Porte brugt af systemet
VMS-systemet XProtect består af server- og klient-komponenter, der kommunikerer over netværket. Dette afsnit indeholder en liste over de porte, der kræves til hver komponent og kommunikationsrelation.
Du kan slå porte op på to måder:
Ved hjælp af et kommunikationsforhold – for at se, hvilke porte der kræves mellem to dele af systemet, for eksempel mellem administrationsserveren og optagelsesserverne. Dette er den anbefalede fremgangsmåde, når du konfigurerer en firewall.
Efter komponent — for at se alle porte, der bruges af en bestemt tjeneste. Hvis du er vant til at søge efter porte på denne måde, kan du udvide sektionen Vis efter komponent nedenfor.
Porte, der er markeret som lokale, kræver ikke firewallregler.
Bemærk
Når certifikater er installeret, skifter de fleste HTTP-kommunikationer til HTTPS, og TCP-forbindelser er sikret med TLS. Portnummeret bliver ikke ændret, medmindre det udtrykkeligt er angivet. Port 80 på administrationsserveren er en permanent undtagelse – når certifikater er installeret, giver den kun adgang til kendte URL'er og forbliver åben uanset sikkerhedstilstand. Det anbefales kraftigt, at begrænse adgangen til denne port til kun interne administrationssubnet.
Til CAPSS-miljøer anbefaler Milestone at bruge HTTPS/TLS med certifikater til alle understøttede komponenter og enheder.
Port | Retning | Protokol (uden certifikater) | Protokol (med certifikater) | Formål |
|---|---|---|---|---|
80 | Begge | HTTP | HTTP (permanent undtagelse) | Altid synlig på port 80 uanset sikkerhedstilstand. Når certifikater er installeret, giver denne port kun adgang til kendte URL'er. Pas påDet anbefales kraftigt, at begrænse adgangen til port 80 til kun interne administrationssubnet. |
443 | Begge | — | HTTPS | Webtjeneste, når kommunikation er sikret med certifikater. |
9000 | Indgående til administrationsserver | HTTP | HTTPS | Recording Server tjenester. Webtjeneste til server til server-kommunikation. |
9001, 9002, 9003… | Indgående til optagelsesserver | HTTP | HTTPS | Administrationsserver. Webtjeneste til server til server-kommunikation. Hver yderligere Recording Server instans kræver den næste tilgængelige port. |
11000 | Begge | TCP | TCP (TLS) | Foretager en forespørgsel om optagelsesservernes tilstand. |
Disse klienter initierer kun udgående forbindelser direkte til følgende porte. Alle yderligere porte, der kræves af aktiverede serverkomponenter og -funktionalitet, kommunikeres til klienten af administrationsserveren ved logon.
Port | Retning | Protokol (uden certifikater) | Protokol (med certifikater) | Formål |
|---|---|---|---|---|
80 | Udgående | HTTP | — | Til og Management Server service. Godkendelse og adgang til APIer. |
443 | Udgående | — | HTTPS | Til og Management Server service. Godkendelse og adgang til APIer. |
7563 | Udgående | TCP | TCP (TLS) | Til Recording Server. Henter video-, lyd- og metadata-streams, PTZ-kommandoer. |
12345 | Udgående | TCP | TCP (TLS) | Til Management Server tjeneste. Kommunikation mellem systemet og Matrix-modtagere. Du kan ændre portnummeret i Management Client. |
22331 | Udgående | TCP | TCP (TLS) | Til Event Server tjeneste. Konfiguration, hændelser, alarmer og kortdata. |
22332 | Udgående | WS | WSS | Til Event Server tjeneste via abonnement på hændelser/tilstand, REST API for hændelser, WebSockets Messaging API og REST API for alarmer. BemærkEn 403-fejl vil blive returneret ved adgang til HTTP for at få adgang til et slutpunkt, der kun indeholder HTTPS. |
Port | Retning | Protokol (uden certifikater) | Protokol (med certifikater) | Formål |
|---|---|---|---|---|
8081 | Udgående | HTTP | — | Til XProtect Mobile server. Henter video- og lyd-streams. |
8082 | Udgående | — | HTTPS | Til XProtect Mobile server. Henter video- og lyd-streams. |
Port | Retning | Protokol (uden certifikater) | Protokol (med certifikater) | Formål |
|---|---|---|---|---|
80 | Udgående | HTTP | — | Til XProtect Incident Manager via IIS. |
443 | Udgående | — | HTTPS | Til XProtect Incident Manager via IIS. |
Systemet Recording Server etablerer udgående forbindelser til kameraer, NVR'er, encodere og andre forbundne enheder på følgende porte. De anførte portnumre er standard – den faktiske port afhænger af enhedskonfigurationen og kan være anderledes.
Port | Retning | Protokol (uden certifikater) | Protokol (med certifikater) | Formål |
|---|---|---|---|---|
80 | Udgående | HTTP | — | Kameraer, NVR'er, encodere, indbyrdes forbundne systemer og andre forbundne enheder. Godkendelse, konfiguration, data-streams, video og lyd. |
443 | Udgående | — | HTTPS | Kameraer, NVR'er, encodere og andre forbundne enheder. Godkendelse, konfiguration, data-streams, video og lyd. |
554 | Udgående | ? | ? | Kameraer, NVR'er, encodere og andre forbundne enheder. Data-streams, video, lyd og andre data. |
7563 | Udgående | TCP | TCP (TLS) | Indbyrdes forbundne systemer. Data-streams og hændelser. |
40001–40099 | Udgående | HTTP | HTTPS | Mobile Server tjeneste. Video-push. Dette portinterval er som standard deaktiveret. |
Port | Retning | Protokol (uden certifikater) | Protokol (med certifikater) | Formål |
|---|---|---|---|---|
5210 | Begge | TCP | TCP (TLS) | Overfører optagelser fra en failover-optagelsesserver tilbage til den oprindelige optagelsesserver, når den er online igen. Kræves også for at få adgang til arkiveret video, som blev optaget, før et kamera blev flyttet til en anden optagelsesserver. Pas påHvis denne port er lukket, vil den arkiverede video ikke være tilgængelig. |
7563 | Indgående til failover-optagelsesserver | TCP | TCP (TLS) | XProtect Smart Client. Henter video-, lyd- og metadata-streams, PTZ-kommandoer. |
8844 | Begge | UDP | UDP | Kommunikation mellem Failover Recording Server tjenester i en failover-gruppe. |
8990 | Indgående til failover-server | HTTP | HTTPS | Management Server tjeneste. Overvåger status for Failover Server tjenesten. |
9001 | Indgående til failover-server | HTTP | HTTPS | Administrationsserver. Webtjeneste til server til server-kommunikation. |
11000 | ?? | TCP | TCP (TLS) | Polling af tilstanden af optagelsesservere mellem almindelige servere og failover-servere. |
8966 | Indgående (kun lokal) | TCP | TCP | Failover Recording Server Manager-bakkeikon. Viser status og administrerer tjenesten. |
8967 | Indgående (kun lokal) | TCP | TCP | Failover Server Manager-bakkeikon. Viser status og administrerer tjenesten. |
Port | Retning | Protokol (uden certifikater) | Protokol (med certifikater) | Formål |
|---|---|---|---|---|
7609 | Alle servere | HTTP | HTTPS | Data Collector-tjeneste på IIS. Indsamler og leverer data til Systemoversigt. |
Port | Retning | Protokol (uden certifikater) | Protokol (med certifikater) | Formål |
|---|---|---|---|---|
80 | Udgående fra hændelsesserver | HTTP | — | og Management Server. Få adgang til konfigurations-API. |
443 | Udgående fra hændelsesserver | — | HTTPS | og Management Server. Få adgang til konfigurations-API. Sender også status, hændelser og fejlmeddelelser til Milestone Customer Dashboard via https://service.milestonesys.com/. |
1233 | Indgående til hændelsesserver | TCP | TCP | Lyt til generiske hændelser fra eksterne systemer eller enheder. Kun hvis den relevante datakilde er aktiveret. Generiske hændelser er altid ukrypterede. |
1234 | Indgående til hændelsesserver | TCP/UDP | TCP/UDP | Lyt til generiske hændelser fra eksterne systemer eller enheder. Kun hvis den relevante datakilde er aktiveret. Generiske hændelser er altid ukrypterede. |
1433 | Udgående fra hændelsesserver | TCP | TCP | SQL Server |
9090 | Indgående til hændelsesserver | TCP | TCP (TLS) | Lyt til analysehændelser fra eksterne systemer eller enheder. Kun relevant, hvis funktionen Analysehændelser er aktiveret. |
22331 | Indgående til hændelsesserver | TCP | TCP (TLS) | XProtect Smart Client og Management Client. Konfiguration, hændelser, alarmer og kortdata. |
22332 | Indgående til hændelsesserver | WS | WSS | og Management Client. Abonnement på hændelser/tilstand, REST API for hændelser, WebSockets Messaging API og REST API for alarmer. |
22333 | Indgående til hændelsesserver | TCP | TCP (TLS) | MIP plug-ins og programmer. MIP-beskeder. BemærkMIP SDK-plug-ins kan, afhængigt af den specifikke integrationsarkitektur, dynamisk kræve yderligere porte. Der henvises til dokumentation for individuelle plug-ins for flere oplysninger. |
Port | Retning | Protokol (uden certifikater) | Protokol (med certifikater) | Formål |
|---|---|---|---|---|
443 | Udgående fra API Gateway | — | HTTPS | Management Server. RESTful API. |
22332 | Udgående fra API Gateway | WS | WSS | Management Client. Abonnement på hændelser/tilstand, REST API for hændelser, WebSockets Messaging API og REST API for alarmer. |
Port | Retning | Protokol (uden certifikater) | Protokol (med certifikater) | Formål |
|---|---|---|---|---|
554 | Indgående | RTSP | RTSP | ONVIF-klienter. Streaming af anmodet video. |
580 | Indgående | TCP | TCP (TLS) | ONVIF-klienter. Godkendelse og anmodninger om konfiguration af videostream. |
Port | Retning | Protokol (uden certifikater) | Protokol (med certifikater) | Formål |
|---|---|---|---|---|
22334 | Indgående til LPR-server | TCP | TCP (TLS) | Hændelsesserver. Henter genkendte nummerplader og serverstatus. LPR-plug-in'et skal være installeret på hændelsesserveren. |
Bemærk
Brug ikke disse porte til andre formål, selv om dit system ikke anvender SNMP.
Port | Retning | Protokol (uden certifikater) | Protokol (med certifikater) | Formål |
|---|---|---|---|---|
7474 | Indgående til failover-optagelsesserver | TCP | TCP | Windows SNMP-tjeneste. Kommunikation med SNMP-udvidelsesagenten på Failover Recording Server tjenesten |
12974 | Indgående til administrationsserver | TCP | TCP | Windows SNMP-tjeneste. Kommunikation med SNMP-udvidelsesagenten på Management Server tjenesten |
12975 | Indgående til optagelsesserver | TCP | TCP | Windows SNMP-tjeneste. Kommunikation med SNMP-udvidelsesagenten på Recording Server tjenesten |
Port | Retning | Protokol (uden certifikater) | Protokol (med certifikater) | Formål |
|---|---|---|---|---|
40001–40099 | Begge | HTTP | HTTPS | Mobile Server tjeneste og Recording Server-tjeneste. Video-push. Dette portinterval er som standard deaktiveret. |
Port | Retning | Protokol (uden certifikater) | Protokol (med certifikater) | Formål |
|---|---|---|---|---|
443 | Udgående fra administrationsserver | HTTPS | HTTPS | Milestone-licensserver. Kun krævet for online licensaktivering. |
Hvert afsnit nedenfor dækker alle porte, der bruges af en bestemt tjeneste, og giver dig et komplet billede af den pågældende komponents netværkskrav.
Port | Retning | Protokol (uden certifikater) | Protokol (med certifikater) | Formål |
|---|---|---|---|---|
80 | Indgående | HTTP | HTTP (permanent undtagelse) | Alle servere og den XProtect Smart Client og den Management Client. Altid synlig på port 80 uanset sikkerhedstilstand. Når certifikater er installeret, giver denne port kun adgang til kendte URL'er. Pas påDet anbefales kraftigt, at begrænse adgangen til port 80 til kun interne administrationssubnet. |
443 | Indgående | — | HTTPS | Alle servere og den XProtect Smart Client og den Management Client. Bruges, når kommunikation er sikret med certifikater. |
445 | Indgående | TCP | TCP | Management Server Manager. Aktiver, at Windows Active Directory-brugere kan føjes til roller. |
1433 | Udgående | TCP | TCP | SQL Server. |
443 | Udgående | HTTPS | HTTPS | Milestone-licensserver. Krævet for online licensaktivering. |
7609 | Alle servere | HTTP | HTTPS | Data Collector-tjeneste på IIS. Indsamler og leverer data til Systemoversigt. |
9000 | Indgående | HTTP | HTTPS | Recording Server tjenester. Webtjeneste til server til server-kommunikation. |
12345 | Indgående | TCP | TCP (TLS) | XProtect Smart Client. Kommunikation mellem systemet og Matrix-modtagere. Du kan ændre portnummeret i Management Client. |
12974 | Indgående | TCP | TCP | Windows SNMP-tjeneste. Kommunikation med SNMP-udvidelsesagenten Brug ikke denne port til andre formål, selv om dit system ikke anvender SNMP. |
6473 | Indgående (kun lokal) | TCP | TCP | Management Server Manager-bakkeikon. Viser status og administrerer tjenesten. |
8080 | Indgående (kun lokal) | TCP | TCP | Kommunikation mellem interne processer på serveren. |
Port | Retning | Protokol (uden certifikater) | Protokol (med certifikater) | Formål |
|---|---|---|---|---|
80 | Udgående | HTTP | — | Kameraer, NVR'er, encodere, indbyrdes forbundne systemer og andre forbundne enheder. Godkendelse, konfiguration, data-streams, video og lyd. |
443 | Udgående | — | HTTPS | Kameraer, NVR'er, encodere og andre forbundne enheder. Godkendelse, konfiguration, data-streams, video og lyd. |
554 | Udgående | ?? | ?? | Kameraer, NVR'er, encodere og andre forbundne enheder. Data-streams, video, lyd og andre data. |
5210 | Indgående | TCP | TCP (TLS) | Failover-optagelsesservere. Overfører optagelser fra en failover-optagelsesserver tilbage til den oprindelige optagelsesserver, når den er online igen. Kræves også for at få adgang til arkiveret video, der blev optaget, før et kamera blev flyttet til en anden optagelsesserver. Pas påHvis denne port er lukket, vil den arkiverede video ikke være tilgængelig. |
7563 | Indgående | TCP | TCP (TLS) | XProtect Smart Client, Management Client. Henter video-, lyd- og metadata-streams, PTZ-kommandoer. |
7563 | Udgående | TCP | TCP (TLS) | Indbyrdes forbundne systemer. Data-streams og hændelser. |
9001, 9002, 9003… | Indgående | HTTP | HTTPS | Administrationsserver. Webtjeneste til server til server-kommunikation. Hver yderligere Recording Server instans kræver den næste tilgængelige port. |
11000 | Indgående | TCP | TCP (TLS) | Failover-optagelsesservere. Foretager en forespørgsel om optagelsesservernes tilstand. |
12975 | Indgående | TCP | TCP | Windows SNMP-tjeneste. Kommunikation med SNMP-udvidelsesagenten Brug ikke denne port til andre formål, selv om dit system ikke anvender SNMP. |
40001–40099 | Udgående | HTTP | HTTPS | Mobile Server tjeneste. Video-push. Dette portinterval er som standard deaktiveret. |
8966 | Indgående (kun lokal) | TCP | TCP | Recording Server Manager-bakkeikon. Viser status og administrerer tjenesten. |
65101 | Indgående (kun lokal) | UDP | UDP | Lyt til hændelsesbeskeder fra driverne. |
Port | Retning | Protokol (uden certifikater) | Protokol (med certifikater) | Formål |
|---|---|---|---|---|
80 | Udgående | HTTP | — | og Management Server. Få adgang til konfigurations-API. |
443 | Udgående | — | HTTPS | og Management Server. Få adgang til konfigurations-API. Sender også status, hændelser og fejlmeddelelser til Milestone Customer Dashboard via https://service.milestonesys.com/. |
1233 | Indgående | TCP | TCP | Generiske hændelser fra eksterne systemer eller enheder. Kun hvis den relevante datakilde er aktiveret. Generiske hændelser er altid ukrypterede. |
1234 | Indgående | TCP/UDP | TCP/UDP | Generiske hændelser fra eksterne systemer eller enheder. Kun hvis den relevante datakilde er aktiveret. Generiske hændelser er altid ukrypterede. |
1433 | Udgående | TCP | TCP | SQL Server. |
9090 | Indgående | TCP | TCP (TLS) | Analysehændelser fra eksterne systemer eller enheder. Kun relevant, hvis funktionen Analysehændelser er aktiveret. |
22331 | Indgående | TCP | TCP (TLS) | XProtect Smart Client og Management Client. Konfiguration, hændelser, alarmer og kortdata. |
22332 | Indgående | WS | WSS | og Management Client. Abonnement på hændelser/tilstand, REST API for hændelser, WebSockets Messaging API og REST API for alarmer. |
22333 | Indgående | TCP | TCP (TLS) | MIP plug-ins og programmer. MIP-beskeder. BemærkMIP SDK-plug-ins kan, afhængigt af den specifikke integrationsarkitektur, dynamisk kræve yderligere porte. Der henvises til dokumentation for individuelle plug-ins for flere oplysninger. |
Port | Retning | Protokol (uden certifikater) | Protokol (med certifikater) | Formål |
|---|---|---|---|---|
8000 | Indgående (kun lokal) | TCP | TCP | Mobile Server Manager-bakkeikon. Status- og tjenestestyring. |
8081 | Indgående | HTTP | — | Mobile klienter, Web-klienter og Management Client. Sender data-streams; video og lyd. |
8082 | Indgående | — | HTTPS | Mobile klienter og Web-klienter. Sender data-streams; video og lyd. |
40001–40099 | Indgående | HTTP | HTTPS | Recording Server-tjeneste. Video-push. Dette portinterval er som standard deaktiveret. |
Port | Retning | Protokol (uden certifikater) | Protokol (med certifikater) | Formål |
|---|---|---|---|---|
5210 | Indgående | TCP | TCP (TLS) | Failover-optagelsesservere. Overfører optagelser fra en failover-optagelsesserver tilbage til den oprindelige optagelsesserver, når den er online igen. Kræves også for at få adgang til arkiveret video, der blev optaget, før et kamera blev flyttet til en anden optagelsesserver. Pas påHvis denne port er lukket, vil den arkiverede video ikke være tilgængelig. |
7474 | Indgående | TCP | TCP | Windows SNMP-tjeneste. Kommunikation med SNMP-udvidelsesagenten Brug ikke denne port til andre formål, selv om dit system ikke anvender SNMP. |
7563 | Indgående | TCP | TCP (TLS) | XProtect Smart Client. Henter video-, lyd- og metadata-streams, PTZ-kommandoer. |
8844 | Indgående | UDP | UDP | Kommunikation mellem failover-optagelsesserver-tjenester. |
8966 | Indgående (kun lokal) | TCP | TCP | Failover Recording Server Manager-bakkeikon. Viser status og administrerer tjenesten. |
8967 | Indgående (kun lokal) | TCP | TCP | Failover Server Manager-bakkeikon. Viser status og administrerer tjenesten. |
8990 | Indgående | HTTP | HTTPS | Management Server tjeneste. Overvåger status for Failover Server tjenesten. |
9001 | Indgående | HTTP | HTTPS | Administrationsserver. Webtjeneste til server til server-kommunikation. |
11000 | Udgående | TCP | TCP (TLS) | Failover-optagelsesservere. Foretager en forespørgsel om optagelsesservernes tilstand. |
Port | Retning | Protokol (uden certifikater) | Protokol (med certifikater) | Formål |
|---|---|---|---|---|
80 | Indgående | HTTP | — | IIS. XProtect Smart Client og Management Client. Bruges, når kommunikation ikke er sikret med certifikater. |
443 | Indgående | — | HTTPS | IIS. XProtect Smart Client og Management Client. Bruges, når kommunikation er sikret med certifikater. |