Skip to main content

XProtect Management Client

Porte brugt af systemet

Last Updated: 11 minute read
Version2026r1
SprogDansk

VMS-systemet XProtect består af server- og klient-komponenter, der kommunikerer over netværket. Dette afsnit indeholder en liste over de porte, der kræves til hver komponent og kommunikationsrelation.

Du kan slå porte op på to måder:

  • Ved hjælp af et kommunikationsforhold – for at se, hvilke porte der kræves mellem to dele af systemet, for eksempel mellem administrationsserveren og optagelsesserverne. Dette er den anbefalede fremgangsmåde, når du konfigurerer en firewall.

  • Efter komponent — for at se alle porte, der bruges af en bestemt tjeneste. Hvis du er vant til at søge efter porte på denne måde, kan du udvide sektionen Vis efter komponent nedenfor.

Porte, der er markeret som lokale, kræver ikke firewallregler.

Bemærk

Når certifikater er installeret, skifter de fleste HTTP-kommunikationer til HTTPS, og TCP-forbindelser er sikret med TLS. Portnummeret bliver ikke ændret, medmindre det udtrykkeligt er angivet. Port 80 på administrationsserveren er en permanent undtagelse – når certifikater er installeret, giver den kun adgang til kendte URL'er og forbliver åben uanset sikkerhedstilstand. Det anbefales kraftigt, at begrænse adgangen til denne port til kun interne administrationssubnet.

Til CAPSS-miljøer anbefaler Milestone at bruge HTTPS/TLS med certifikater til alle understøttede komponenter og enheder.

Port

Retning

Protokol (uden certifikater)

Protokol (med certifikater)

Formål

80

Begge

HTTP

HTTP (permanent undtagelse)

Altid synlig på port 80 uanset sikkerhedstilstand. Når certifikater er installeret, giver denne port kun adgang til kendte URL'er.

Pas på

Det anbefales kraftigt, at begrænse adgangen til port 80 til kun interne administrationssubnet.

443

Begge

—

HTTPS

Webtjeneste, når kommunikation er sikret med certifikater.

9000

Indgående til administrationsserver

HTTP

HTTPS

Recording Server tjenester. Webtjeneste til server til server-kommunikation.

9001, 9002, 9003…

Indgående til optagelsesserver

HTTP

HTTPS

Administrationsserver. Webtjeneste til server til server-kommunikation. Hver yderligere Recording Server instans kræver den næste tilgængelige port.

11000

Begge

TCP

TCP (TLS)

Foretager en forespørgsel om optagelsesservernes tilstand.

Disse klienter initierer kun udgående forbindelser direkte til følgende porte. Alle yderligere porte, der kræves af aktiverede serverkomponenter og -funktionalitet, kommunikeres til klienten af administrationsserveren ved logon.

Port

Retning

Protokol (uden certifikater)

Protokol (med certifikater)

Formål

80

Udgående

HTTP

—

Til og Management Server service. Godkendelse og adgang til APIer.

443

Udgående

—

HTTPS

Til og Management Server service. Godkendelse og adgang til APIer.

7563

Udgående

TCP

TCP (TLS)

Til Recording Server. Henter video-, lyd- og metadata-streams, PTZ-kommandoer.

12345

Udgående

TCP

TCP (TLS)

Til Management Server tjeneste. Kommunikation mellem systemet og Matrix-modtagere. Du kan ændre portnummeret i Management Client.

22331

Udgående

TCP

TCP (TLS)

Til Event Server tjeneste. Konfiguration, hændelser, alarmer og kortdata.

22332

Udgående

WS

WSS

Til Event Server tjeneste via abonnement på hændelser/tilstand, REST API for hændelser, WebSockets Messaging API og REST API for alarmer.

Bemærk

En 403-fejl vil blive returneret ved adgang til HTTP for at få adgang til et slutpunkt, der kun indeholder HTTPS.

Port

Retning

Protokol (uden certifikater)

Protokol (med certifikater)

Formål

8081

Udgående

HTTP

—

Til XProtect Mobile server. Henter video- og lyd-streams.

8082

Udgående

—

HTTPS

Til XProtect Mobile server. Henter video- og lyd-streams.

Port

Retning

Protokol (uden certifikater)

Protokol (med certifikater)

Formål

80

Udgående

HTTP

—

Til XProtect Incident Manager via IIS.

443

Udgående

—

HTTPS

Til XProtect Incident Manager via IIS.

Systemet Recording Server etablerer udgående forbindelser til kameraer, NVR'er, encodere og andre forbundne enheder på følgende porte. De anførte portnumre er standard – den faktiske port afhænger af enhedskonfigurationen og kan være anderledes.

Port

Retning

Protokol (uden certifikater)

Protokol (med certifikater)

Formål

80

Udgående

HTTP

—

Kameraer, NVR'er, encodere, indbyrdes forbundne systemer og andre forbundne enheder. Godkendelse, konfiguration, data-streams, video og lyd.

443

Udgående

—

HTTPS

Kameraer, NVR'er, encodere og andre forbundne enheder. Godkendelse, konfiguration, data-streams, video og lyd.

554

Udgående

?

?

Kameraer, NVR'er, encodere og andre forbundne enheder. Data-streams, video, lyd og andre data.

7563

Udgående

TCP

TCP (TLS)

Indbyrdes forbundne systemer. Data-streams og hændelser.

40001–40099

Udgående

HTTP

HTTPS

Mobile Server tjeneste. Video-push. Dette portinterval er som standard deaktiveret.

Port

Retning

Protokol (uden certifikater)

Protokol (med certifikater)

Formål

5210

Begge

TCP

TCP (TLS)

Overfører optagelser fra en failover-optagelsesserver tilbage til den oprindelige optagelsesserver, når den er online igen.

Kræves også for at få adgang til arkiveret video, som blev optaget, før et kamera blev flyttet til en anden optagelsesserver.

Pas på

Hvis denne port er lukket, vil den arkiverede video ikke være tilgængelig.

7563

Indgående til failover-optagelsesserver

TCP

TCP (TLS)

XProtect Smart Client. Henter video-, lyd- og metadata-streams, PTZ-kommandoer.

8844

Begge

UDP

UDP

Kommunikation mellem Failover Recording Server tjenester i en failover-gruppe.

8990

Indgående til failover-server

HTTP

HTTPS

Management Server tjeneste. Overvåger status for Failover Server tjenesten.

9001

Indgående til failover-server

HTTP

HTTPS

Administrationsserver. Webtjeneste til server til server-kommunikation.

11000

??

TCP

TCP (TLS)

Polling af tilstanden af optagelsesservere mellem almindelige servere og failover-servere.

8966

Indgående (kun lokal)

TCP

TCP

Failover Recording Server Manager-bakkeikon. Viser status og administrerer tjenesten.

8967

Indgående (kun lokal)

TCP

TCP

Failover Server Manager-bakkeikon. Viser status og administrerer tjenesten.

Port

Retning

Protokol (uden certifikater)

Protokol (med certifikater)

Formål

7609

Alle servere

HTTP

HTTPS

Data Collector-tjeneste på IIS. Indsamler og leverer data til Systemoversigt.

Port

Retning

Protokol (uden certifikater)

Protokol (med certifikater)

Formål

80

Udgående fra hændelsesserver

HTTP

—

og Management Server. Få adgang til konfigurations-API.

443

Udgående fra hændelsesserver

—

HTTPS

og Management Server. Få adgang til konfigurations-API.

Sender også status, hændelser og fejlmeddelelser til Milestone Customer Dashboard via https://service.milestonesys.com/.

1233

Indgående til hændelsesserver

TCP

TCP

Lyt til generiske hændelser fra eksterne systemer eller enheder. Kun hvis den relevante datakilde er aktiveret. Generiske hændelser er altid ukrypterede.

1234

Indgående til hændelsesserver

TCP/UDP

TCP/UDP

Lyt til generiske hændelser fra eksterne systemer eller enheder. Kun hvis den relevante datakilde er aktiveret. Generiske hændelser er altid ukrypterede.

1433

Udgående fra hændelsesserver

TCP

TCP

SQL Server

9090

Indgående til hændelsesserver

TCP

TCP (TLS)

Lyt til analysehændelser fra eksterne systemer eller enheder. Kun relevant, hvis funktionen Analysehændelser er aktiveret.

22331

Indgående til hændelsesserver

TCP

TCP (TLS)

XProtect Smart Client og Management Client. Konfiguration, hændelser, alarmer og kortdata.

22332

Indgående til hændelsesserver

WS

WSS

og Management Client. Abonnement på hændelser/tilstand, REST API for hændelser, WebSockets Messaging API og REST API for alarmer.

22333

Indgående til hændelsesserver

TCP

TCP (TLS)

MIP plug-ins og programmer. MIP-beskeder.

Bemærk

MIP SDK-plug-ins kan, afhængigt af den specifikke integrationsarkitektur, dynamisk kræve yderligere porte. Der henvises til dokumentation for individuelle plug-ins for flere oplysninger.

Port

Retning

Protokol (uden certifikater)

Protokol (med certifikater)

Formål

443

Udgående fra API Gateway

—

HTTPS

Management Server. RESTful API.

22332

Udgående fra API Gateway

WS

WSS

Management Client. Abonnement på hændelser/tilstand, REST API for hændelser, WebSockets Messaging API og REST API for alarmer.

Port

Retning

Protokol (uden certifikater)

Protokol (med certifikater)

Formål

554

Indgående

RTSP

RTSP

ONVIF-klienter. Streaming af anmodet video.

580

Indgående

TCP

TCP (TLS)

ONVIF-klienter. Godkendelse og anmodninger om konfiguration af videostream.

Port

Retning

Protokol (uden certifikater)

Protokol (med certifikater)

Formål

22334

Indgående til LPR-server

TCP

TCP (TLS)

Hændelsesserver. Henter genkendte nummerplader og serverstatus. LPR-plug-in'et skal være installeret på hændelsesserveren.

Bemærk

Brug ikke disse porte til andre formål, selv om dit system ikke anvender SNMP.

Port

Retning

Protokol (uden certifikater)

Protokol (med certifikater)

Formål

7474

Indgående til failover-optagelsesserver

TCP

TCP

Windows SNMP-tjeneste. Kommunikation med SNMP-udvidelsesagenten på Failover Recording Server tjenesten

12974

Indgående til administrationsserver

TCP

TCP

Windows SNMP-tjeneste. Kommunikation med SNMP-udvidelsesagenten på Management Server tjenesten

12975

Indgående til optagelsesserver

TCP

TCP

Windows SNMP-tjeneste. Kommunikation med SNMP-udvidelsesagenten på Recording Server tjenesten

Port

Retning

Protokol (uden certifikater)

Protokol (med certifikater)

Formål

40001–40099

Begge

HTTP

HTTPS

Mobile Server tjeneste og Recording Server-tjeneste. Video-push. Dette portinterval er som standard deaktiveret.

Port

Retning

Protokol (uden certifikater)

Protokol (med certifikater)

Formål

443

Udgående fra administrationsserver

HTTPS

HTTPS

Milestone-licensserver. Kun krævet for online licensaktivering.

Hvert afsnit nedenfor dækker alle porte, der bruges af en bestemt tjeneste, og giver dig et komplet billede af den pågældende komponents netværkskrav.

Port

Retning

Protokol (uden certifikater)

Protokol (med certifikater)

Formål

80

Indgående

HTTP

HTTP (permanent undtagelse)

Alle servere og den XProtect Smart Client og den Management Client. Altid synlig på port 80 uanset sikkerhedstilstand. Når certifikater er installeret, giver denne port kun adgang til kendte URL'er.

Pas på

Det anbefales kraftigt, at begrænse adgangen til port 80 til kun interne administrationssubnet.

443

Indgående

—

HTTPS

Alle servere og den XProtect Smart Client og den Management Client. Bruges, når kommunikation er sikret med certifikater.

445

Indgående

TCP

TCP

Management Server Manager. Aktiver, at Windows Active Directory-brugere kan føjes til roller.

1433

Udgående

TCP

TCP

SQL Server.

443

Udgående

HTTPS

HTTPS

Milestone-licensserver. Krævet for online licensaktivering.

7609

Alle servere

HTTP

HTTPS

Data Collector-tjeneste på IIS. Indsamler og leverer data til Systemoversigt.

9000

Indgående

HTTP

HTTPS

Recording Server tjenester. Webtjeneste til server til server-kommunikation.

12345

Indgående

TCP

TCP (TLS)

XProtect Smart Client. Kommunikation mellem systemet og Matrix-modtagere. Du kan ændre portnummeret i Management Client.

12974

Indgående

TCP

TCP

Windows SNMP-tjeneste. Kommunikation med SNMP-udvidelsesagenten Brug ikke denne port til andre formål, selv om dit system ikke anvender SNMP.

6473

Indgående (kun lokal)

TCP

TCP

Management Server Manager-bakkeikon. Viser status og administrerer tjenesten.

8080

Indgående (kun lokal)

TCP

TCP

Kommunikation mellem interne processer på serveren.

Port

Retning

Protokol (uden certifikater)

Protokol (med certifikater)

Formål

80

Udgående

HTTP

—

Kameraer, NVR'er, encodere, indbyrdes forbundne systemer og andre forbundne enheder. Godkendelse, konfiguration, data-streams, video og lyd.

443

Udgående

—

HTTPS

Kameraer, NVR'er, encodere og andre forbundne enheder. Godkendelse, konfiguration, data-streams, video og lyd.

554

Udgående

??

??

Kameraer, NVR'er, encodere og andre forbundne enheder. Data-streams, video, lyd og andre data.

5210

Indgående

TCP

TCP (TLS)

Failover-optagelsesservere. Overfører optagelser fra en failover-optagelsesserver tilbage til den oprindelige optagelsesserver, når den er online igen. Kræves også for at få adgang til arkiveret video, der blev optaget, før et kamera blev flyttet til en anden optagelsesserver.

Pas på

Hvis denne port er lukket, vil den arkiverede video ikke være tilgængelig.

7563

Indgående

TCP

TCP (TLS)

XProtect Smart Client, Management Client. Henter video-, lyd- og metadata-streams, PTZ-kommandoer.

7563

Udgående

TCP

TCP (TLS)

Indbyrdes forbundne systemer. Data-streams og hændelser.

9001, 9002, 9003…

Indgående

HTTP

HTTPS

Administrationsserver. Webtjeneste til server til server-kommunikation. Hver yderligere Recording Server instans kræver den næste tilgængelige port.

11000

Indgående

TCP

TCP (TLS)

Failover-optagelsesservere. Foretager en forespørgsel om optagelsesservernes tilstand.

12975

Indgående

TCP

TCP

Windows SNMP-tjeneste. Kommunikation med SNMP-udvidelsesagenten Brug ikke denne port til andre formål, selv om dit system ikke anvender SNMP.

40001–40099

Udgående

HTTP

HTTPS

Mobile Server tjeneste. Video-push. Dette portinterval er som standard deaktiveret.

8966

Indgående (kun lokal)

TCP

TCP

Recording Server Manager-bakkeikon. Viser status og administrerer tjenesten.

65101

Indgående (kun lokal)

UDP

UDP

Lyt til hændelsesbeskeder fra driverne.

Port

Retning

Protokol (uden certifikater)

Protokol (med certifikater)

Formål

80

Udgående

HTTP

—

og Management Server. Få adgang til konfigurations-API.

443

Udgående

—

HTTPS

og Management Server. Få adgang til konfigurations-API.

Sender også status, hændelser og fejlmeddelelser til Milestone Customer Dashboard via https://service.milestonesys.com/.

1233

Indgående

TCP

TCP

Generiske hændelser fra eksterne systemer eller enheder. Kun hvis den relevante datakilde er aktiveret. Generiske hændelser er altid ukrypterede.

1234

Indgående

TCP/UDP

TCP/UDP

Generiske hændelser fra eksterne systemer eller enheder. Kun hvis den relevante datakilde er aktiveret. Generiske hændelser er altid ukrypterede.

1433

Udgående

TCP

TCP

SQL Server.

9090

Indgående

TCP

TCP (TLS)

Analysehændelser fra eksterne systemer eller enheder. Kun relevant, hvis funktionen Analysehændelser er aktiveret.

22331

Indgående

TCP

TCP (TLS)

XProtect Smart Client og Management Client. Konfiguration, hændelser, alarmer og kortdata.

22332

Indgående

WS

WSS

og Management Client. Abonnement på hændelser/tilstand, REST API for hændelser, WebSockets Messaging API og REST API for alarmer.

22333

Indgående

TCP

TCP (TLS)

MIP plug-ins og programmer. MIP-beskeder.

Bemærk

MIP SDK-plug-ins kan, afhængigt af den specifikke integrationsarkitektur, dynamisk kræve yderligere porte. Der henvises til dokumentation for individuelle plug-ins for flere oplysninger.

Port

Retning

Protokol (uden certifikater)

Protokol (med certifikater)

Formål

8000

Indgående (kun lokal)

TCP

TCP

Mobile Server Manager-bakkeikon. Status- og tjenestestyring.

8081

Indgående

HTTP

—

Mobile klienter, Web-klienter og Management Client. Sender data-streams; video og lyd.

8082

Indgående

—

HTTPS

Mobile klienter og Web-klienter. Sender data-streams; video og lyd.

40001–40099

Indgående

HTTP

HTTPS

Recording Server-tjeneste. Video-push. Dette portinterval er som standard deaktiveret.

Port

Retning

Protokol (uden certifikater)

Protokol (med certifikater)

Formål

5210

Indgående

TCP

TCP (TLS)

Failover-optagelsesservere. Overfører optagelser fra en failover-optagelsesserver tilbage til den oprindelige optagelsesserver, når den er online igen. Kræves også for at få adgang til arkiveret video, der blev optaget, før et kamera blev flyttet til en anden optagelsesserver.

Pas på

Hvis denne port er lukket, vil den arkiverede video ikke være tilgængelig.

7474

Indgående

TCP

TCP

Windows SNMP-tjeneste. Kommunikation med SNMP-udvidelsesagenten Brug ikke denne port til andre formål, selv om dit system ikke anvender SNMP.

7563

Indgående

TCP

TCP (TLS)

XProtect Smart Client. Henter video-, lyd- og metadata-streams, PTZ-kommandoer.

8844

Indgående

UDP

UDP

Kommunikation mellem failover-optagelsesserver-tjenester.

8966

Indgående (kun lokal)

TCP

TCP

Failover Recording Server Manager-bakkeikon. Viser status og administrerer tjenesten.

8967

Indgående (kun lokal)

TCP

TCP

Failover Server Manager-bakkeikon. Viser status og administrerer tjenesten.

8990

Indgående

HTTP

HTTPS

Management Server tjeneste. Overvåger status for Failover Server tjenesten.

9001

Indgående

HTTP

HTTPS

Administrationsserver. Webtjeneste til server til server-kommunikation.

11000

Udgående

TCP

TCP (TLS)

Failover-optagelsesservere. Foretager en forespørgsel om optagelsesservernes tilstand.

Port

Retning

Protokol (uden certifikater)

Protokol (med certifikater)

Formål

80

Indgående

HTTP

—

IIS. XProtect Smart Client og Management Client. Bruges, når kommunikation ikke er sikret med certifikater.

443

Indgående

—

HTTPS

IIS. XProtect Smart Client og Management Client. Bruges, når kommunikation er sikret med certifikater.