Skip to main content

XProtect Management Client

Vom System verwendete Ports

Last Updated: 11 minute read
Version2026r1
SpracheDeutsch

Die XProtect VMS besteht aus Server- und Client-Komponenten, die über das Netzwerk miteinander kommunizieren. In diesem Thema werden die für jede Komponente und Kommunikationsbeziehung erforderlichen Ports aufgeführt.

Sie können Ports auf zwei Arten suchen:

  • Anhand der Kommunikationsbeziehung – um zu sehen, welche Ports zwischen zwei Teilen des Systems erforderlich sind, z. B. zwischen dem Management-Server und den Aufzeichnungsservern. Dies ist der empfohlene Ansatz bei der Konfiguration einer Firewall.

  • Nach Komponente – um alle von einem bestimmten Dienst verwendeten Ports anzuzeigen. Wenn Sie es gewohnt sind, Ports auf diese Weise nachzuschlagen, erweitern Sie den Abschnitt Ansicht nach Komponente unten.

Nur als lokal gekennzeichnete Ports benötigen keine Firewall-Regeln.

Anmerkung

Wenn Zertifikate installiert sind, wird die meiste HTTP-Kommunikation auf HTTPS umgestellt, und TCP-Verbindungen werden mit TLS gesichert. Die Portnummer ändert sich nicht, es sei denn, dies wird ausdrücklich angegeben. Port 80 auf dem Management-Server ist eine permanente Ausnahme. Wenn Zertifikate installiert sind, bietet er nur Zugriff auf bekannte URLs und bleibt unabhängig vom Sicherheitsmodus geöffnet. Es wird dringend empfohlen, den Zugriff auf diesen Port nur auf interne Management-Subnetze zu beschränken.

Für CAPSS-Umgebungen empfiehlt Milestone die Verwendung von HTTPS/TLS mit Zertifikaten für alle unterstützten Komponenten und Geräte.

Port

Richtung

Protokoll (ohne Zertifikate)

Protokoll (mit Zertifikaten)

Zweck

80

Beides

HTTP

HTTP (permanente Ausnahme)

Unabhängig vom Sicherheitsmodus immer auf Port 80 verfügbar. Wenn Zertifikate installiert sind, bietet dieser Port nur Zugriff auf bekannte URLs.

Achtung

Es wird dringend empfohlen, den Zugriff auf Port 80 nur auf interne Management-Subnetze zu beschränken.

443

Beides

—

HTTPS

Webdienst, wenn die Kommunikation mit Zertifikaten gesichert ist.

9000

Eingehend zum Management-Server

HTTP

HTTPS

Recording Server-Dienste. Webdienst für die Server-zu-Server-Kommunikation.

9001, 9002, 9003…

Eingehend zum Aufzeichnungsserver

HTTP

HTTPS

Management-Server. Webdienst für die Server-zu-Server-Kommunikation. Jede weitere Recording Server -Instanz benötigt den nächsten verfügbaren Port.

11000

Beides

TCP

TCP (TLS)

Abfrage des Status der Aufzeichnungsserver.

Diese Clients initiieren ausgehende Verbindungen nur direkt zu den folgenden Ports. Alle zusätzlichen Ports, die für aktivierte Serverkomponenten und -funktionen erforderlich sind, werden dem Client vom Management-Server bei der Anmeldung mitgeteilt.

Port

Richtung

Protokoll (ohne Zertifikate)

Protokoll (mit Zertifikaten)

Zweck

80

Ausgehend

HTTP

—

An- und Management Server des Dienstes. Authentifizierung und Zugriff auf APIs.

443

Ausgehend

—

HTTPS

An- und Management Server des Dienstes. Authentifizierung und Zugriff auf APIs.

7563

Ausgehend

TCP

TCP (TLS)

Um zu Recording Server. Abrufen von Video-, Audio- und Metadatenstreams, PTZ-Befehlen.

12345

Ausgehend

TCP

TCP (TLS)

Um den Dienst zu Management Server . Kommunikation zwischen dem System und Matrix-Empfängern. Sie können die Portnummer im Management Client ändern.

22331

Ausgehend

TCP

TCP (TLS)

Um den Dienst zu Event Server . Konfiguration, Ereignisse, Alarme und Kartendaten.

22332

Ausgehend

WS

WSS

Um den Dienst über Event/State Subscription, Events REST API, WebSockets Messaging API und Alarms REST API zu Event Server .

Anmerkung

Ein 403-Fehler wird zurückgegeben, wenn auf ein HTTP Zugriff auf einen HTTPS-only-Endpunkt erfolgt.

Port

Richtung

Protokoll (ohne Zertifikate)

Protokoll (mit Zertifikaten)

Zweck

8081

Ausgehend

HTTP

—

Auf XProtect Mobile Server. Abrufen von Video- und Audiostreams.

8082

Ausgehend

—

HTTPS

Auf XProtect Mobile Server. Abrufen von Video- und Audiostreams.

Port

Richtung

Protokoll (ohne Zertifikate)

Protokoll (mit Zertifikaten)

Zweck

80

Ausgehend

HTTP

—

Um über IIS zu XProtect Incident Manager .

443

Ausgehend

—

HTTPS

Um über IIS zu XProtect Incident Manager .

Der Recording Server stellt ausgehende Verbindungen zu Kameras, NVRs, Encodern und anderen angeschlossenen Geräten über die folgenden Ports her. Die aufgelisteten Portnummern sind Standardwerte. Der tatsächliche Port hängt von der Gerätekonfiguration ab und kann abweichen.

Port

Richtung

Protokoll (ohne Zertifikate)

Protokoll (mit Zertifikaten)

Zweck

80

Ausgehend

HTTP

—

Kameras, NVRs, Encoder, verbundene Standorte und andere verbundene Geräte. Authentifizierung, Konfiguration und Datenstreams, Video und Audio.

443

Ausgehend

—

HTTPS

Kameras, NVRs, Encoder und andere angeschlossene Geräte. Authentifizierung, Konfiguration und Datenstreams, Video und Audio.

554

Ausgehend

?

?

Kameras, NVRs, Encoder und andere angeschlossene Geräte. Datenstreams, Video, Audio und andere Daten.

7563

Ausgehend

TCP

TCP (TLS)

Untereinander verbundene Standorte. Datenstreams und Ereignisse.

40001–40099

Ausgehend

HTTP

HTTPS

Mobile Server-Dienst. Push-Video. Dieser Portbereich ist standardmäßig abgeschaltet.

Port

Richtung

Protokoll (ohne Zertifikate)

Protokoll (mit Zertifikaten)

Zweck

5210

Beides

TCP

TCP (TLS)

Überträgt Aufzeichnungen von einem Failover-Aufzeichnungsserver zurück auf den ursprünglichen Aufzeichnungsserver, nachdem dieser wieder online ist.

Auch erforderlich, um auf archivierte Videos zuzugreifen, die aufgezeichnet wurden, bevor eine Kamera auf einen anderen Aufzeichnungsserver verschoben wurde.

Achtung

Wenn dieser Port geschlossen ist, kann nicht auf das archivierte Video zugegriffen werden.

7563

Eingehend zum Failover-Aufzeichnungsserver

TCP

TCP (TLS)

XProtect Smart Client. Abrufen von Video-, Audio- und Metadatenstreams, PTZ-Befehlen.

8844

Beides

UDP

UDP

Kommunikation zwischen Failover Recording Server Diensten innerhalb einer Failover-Gruppe.

8990

Eingehend zum Failover-Server

HTTP

HTTPS

Management Server-Dienst. Überwachung des Status des Failover Server-Dienstes.

9001

Eingehend zum Failover-Server

HTTP

HTTPS

Management-Server. Webdienst für die Server-zu-Server-Kommunikation.

11000

??

TCP

TCP (TLS)

Abfrage des Status der Aufzeichnungsserver zwischen regulären und Failover-Servern.

8966

Eingehend (nur lokal)

TCP

TCP

Failover Recording Server Manager Taskleistensymbol. Zeigt Status und verwaltet den Dienst.

8967

Eingehend (nur lokal)

TCP

TCP

Failover Server Manager Taskleistensymbol Zeigt Status und verwaltet den Dienst.

Port

Richtung

Protokoll (ohne Zertifikate)

Protokoll (mit Zertifikaten)

Zweck

7609

Alle Server

HTTP

HTTPS

Data Collector-Dienst auf IIS. Erfasst und stellt Daten für den Systemmonitor bereit.

Port

Richtung

Protokoll (ohne Zertifikate)

Protokoll (mit Zertifikaten)

Zweck

80

Ausgehend von Event Server

HTTP

—

und die Management Server. Zugriff auf die MIP-APIs

443

Ausgehend von Event Server

—

HTTPS

und die Management Server. Zugriff auf die MIP-APIs

Sendet auch Status, Ereignisse und Fehlermeldungen an Milestone Customer Dashboard über https://service.milestonesys.com/.

1233

Eingehend zu Event Server

TCP

TCP

Mithören generischer Ereignissen von externen Systemen oder Geräte. Nur wenn die relevante Datenquelle aktiviert ist. Generische Ereignisse sind immer unverschlüsselt.

1234

Eingehend zu Event Server

TCP/UDP

TCP/UDP

Mithören generischer Ereignissen von externen Systemen oder Geräte. Nur wenn die relevante Datenquelle aktiviert ist. Generische Ereignisse sind immer unverschlüsselt.

1433

Ausgehend von Event Server

TCP

TCP

SQL Server

9090

Eingehend zu Event Server

TCP

TCP (TLS)

Mithören von Analyseereignissen von externen Systemen oder Geräte. Nur relevant, wenn die Analyseereignisfunktion aktiviert ist.

22331

Eingehend zu Event Server

TCP

TCP (TLS)

XProtect Smart Client und die Management Client. Konfiguration, Ereignisse, Alarme und Kartendaten.

22332

Eingehend zu Event Server

WS

WSS

und die Management Client. Ereignis-/Statusabonnement, Events Rest API, WebSockets Messaging API und Alarms REST API.

22333

Eingehend zu Event Server

TCP

TCP (TLS)

MIP Plug-ins und Anwendungen. MIP Messaging.

Anmerkung

MIP SDK-Plugins benötigen je nach Integrationsarchitektur ggf. dynamisch zusätzliche Ports. Einzelheiten finden Sie in der Dokumentation zu den einzelnen Plugins.

Port

Richtung

Protokoll (ohne Zertifikate)

Protokoll (mit Zertifikaten)

Zweck

443

Ausgehend von API Gateway

—

HTTPS

Management Server. RESTful API.

22332

Ausgehend von API Gateway

WS

WSS

Management Client. Ereignis-/Statusabonnement, Events Rest API, WebSockets Messaging API und Alarms REST API.

Port

Richtung

Protokoll (ohne Zertifikate)

Protokoll (mit Zertifikaten)

Zweck

554

Eingehend

RTSP

RTSP

ONVIF Clients. Streaming des angeforderten Videos.

580

Eingehend

TCP

TCP (TLS)

ONVIF Clients. Authentifizierung und Anfrage für die Videostreamkonfiguration.

Port

Richtung

Protokoll (ohne Zertifikate)

Protokoll (mit Zertifikaten)

Zweck

22334

Eingehend auf LPR-Server

TCP

TCP (TLS)

Event-Server Abruf erkannter Nummernschilder und Server-Status. Auf dem Event Server muss das LPR Plug-in installiert sein.

Anmerkung

Verwenden Sie diese Ports nicht für andere Zwecke, selbst wenn Ihr System SNMP nicht anwendet.

Port

Richtung

Protokoll (ohne Zertifikate)

Protokoll (mit Zertifikaten)

Zweck

7474

Eingehend zum Failover-Aufzeichnungsserver

TCP

TCP

Windows SNMP-Dienst. Kommunikation mit dem SNMP-Erweiterungsagenten im Failover Recording Server -Dienst.

12974

Eingehend zum Management-Server

TCP

TCP

Windows SNMP-Dienst. Kommunikation mit dem SNMP-Erweiterungsagenten im Management Server -Dienst.

12975

Eingehend zum Aufzeichnungsserver

TCP

TCP

Windows SNMP-Dienst. Kommunikation mit dem SNMP-Erweiterungsagenten im Recording Server -Dienst.

Port

Richtung

Protokoll (ohne Zertifikate)

Protokoll (mit Zertifikaten)

Zweck

40001–40099

Beides

HTTP

HTTPS

Mobile Server -Dienst und Recording Server-Dienst. Push-Video. Dieser Portbereich ist standardmäßig abgeschaltet.

Port

Richtung

Protokoll (ohne Zertifikate)

Protokoll (mit Zertifikaten)

Zweck

443

Ausgehend von Management-Server

HTTPS

HTTPS

Milestone-Lizenzserver. Nur für die Online-Lizenzaktivierung erforderlich.

Jeder der folgenden Abschnitte behandelt alle Ports, die von einem bestimmten Dienst verwendet werden, und gibt Ihnen so ein vollständiges Bild der Netzwerkanforderungen dieser Komponente.

Port

Richtung

Protokoll (ohne Zertifikate)

Protokoll (mit Zertifikaten)

Zweck

80

Eingehend

HTTP

HTTP (permanente Ausnahme)

Alle Server und XProtect Smart Client und Management Client. Unabhängig vom Sicherheitsmodus immer auf Port 80 verfügbar. Wenn Zertifikate installiert sind, bietet dieser Port nur Zugriff auf bekannte URLs.

Achtung

Es wird dringend empfohlen, den Zugriff auf Port 80 nur auf interne Management-Subnetze zu beschränken.

443

Eingehend

—

HTTPS

Alle Server und XProtect Smart Client und Management Client. Wird verwendet, wenn die Kommunikation mit Zertifikaten gesichert ist.

445

Eingehend

TCP

TCP

Management Server Manager. Hinzufügen von Windows Active Directory-Benutzern zu Rollen ermöglichen.

1433

Ausgehend

TCP

TCP

SQL-Server

443

Ausgehend

HTTPS

HTTPS

Milestone-Lizenzserver. Erforderlich für die Online-Lizenzaktivierung.

7609

Alle Server

HTTP

HTTPS

Data Collector-Dienst auf IIS. Erfasst und stellt Daten für den Systemmonitor bereit.

9000

Eingehend

HTTP

HTTPS

Recording Server-Dienste. Webdienst für die Server-zu-Server-Kommunikation.

12345

Eingehend

TCP

TCP (TLS)

XProtect Smart Client. Kommunikation zwischen dem System und Matrix-Empfängern. Sie können die Portnummer im Management Client ändern.

12974

Eingehend

TCP

TCP

Windows SNMP-Dienst. Kommunikation mit dem SNMP-Erweiterungsagenten. Verwenden Sie den Port nicht für anderen Zwecke, selbst wenn Ihr System SNMP nicht anwendet.

6473

Eingehend (nur lokal)

TCP

TCP

Management Server Manager-Taskleistensymbol. Zeigt Status und verwaltet den Dienst.

8080

Eingehend (nur lokal)

TCP

TCP

Kommunikation zwischen internen Prozessen auf dem Server.

Port

Richtung

Protokoll (ohne Zertifikate)

Protokoll (mit Zertifikaten)

Zweck

80

Ausgehend

HTTP

—

Kameras, NVRs, Encoder, verbundene Standorte und andere verbundene Geräte. Authentifizierung, Konfiguration und Datenstreams, Video und Audio.

443

Ausgehend

—

HTTPS

Kameras, NVRs, Encoder und andere angeschlossene Geräte. Authentifizierung, Konfiguration und Datenstreams, Video und Audio.

554

Ausgehend

??

??

Kameras, NVRs, Encoder und andere angeschlossene Geräte. Datenstreams, Video, Audio und andere Daten.

5210

Eingehend

TCP

TCP (TLS)

Failover-Aufzeichnungsserver. Überträgt Aufzeichnungen von einem Failover-Aufzeichnungsserver zurück auf den ursprünglichen Aufzeichnungsserver, nachdem dieser wieder online ist. Auch erforderlich, um auf archivierte Videos zuzugreifen, die aufgezeichnet wurden, bevor eine Kamera auf einen anderen Aufzeichnungsserver verschoben wurde.

Achtung

Wenn dieser Port geschlossen ist, kann nicht auf das archivierte Video zugegriffen werden.

7563

Eingehend

TCP

TCP (TLS)

XProtect Smart Client, Management Client. Abrufen von Video-, Audio- und Metadatenstreams, PTZ-Befehlen.

7563

Ausgehend

TCP

TCP (TLS)

Untereinander verbundene Standorte. Datenstreams und Ereignisse.

9001, 9002, 9003…

Eingehend

HTTP

HTTPS

Management-Server. Webdienst für die Server-zu-Server-Kommunikation. Jede weitere Recording Server -Instanz benötigt den nächsten verfügbaren Port.

11000

Eingehend

TCP

TCP (TLS)

Failover-Aufzeichnungsserver. Abfrage des Status der Aufzeichnungsserver.

12975

Eingehend

TCP

TCP

Windows SNMP-Dienst. Kommunikation mit dem SNMP-Erweiterungsagenten. Verwenden Sie diesen Port nicht für anderen Zwecke, selbst wenn Ihr System SNMP nicht anwendet.

40001–40099

Ausgehend

HTTP

HTTPS

Mobile Server-Dienst. Push-Video. Dieser Portbereich ist standardmäßig abgeschaltet.

8966

Eingehend (nur lokal)

TCP

TCP

Recording Server Manager-Taskleistensymbol. Zeigt Status und verwaltet den Dienst.

65101

Eingehend (nur lokal)

UDP

UDP

Mithören von Ereignis-Mitteilungen der Treiber.

Port

Richtung

Protokoll (ohne Zertifikate)

Protokoll (mit Zertifikaten)

Zweck

80

Ausgehend

HTTP

—

und die Management Server. Zugriff auf die MIP-APIs

443

Ausgehend

—

HTTPS

und die Management Server. Zugriff auf die MIP-APIs

Sendet auch Status, Ereignisse und Fehlermeldungen an Milestone Customer Dashboard über https://service.milestonesys.com/.

1233

Eingehend

TCP

TCP

Generische Ereignisse von externen Systemen oder Geräte. Nur wenn die relevante Datenquelle aktiviert ist. Generische Ereignisse sind immer unverschlüsselt.

1234

Eingehend

TCP/UDP

TCP/UDP

Generische Ereignisse von externen Systemen oder Geräte. Nur wenn die relevante Datenquelle aktiviert ist. Generische Ereignisse sind immer unverschlüsselt.

1433

Ausgehend

TCP

TCP

SQL-Server

9090

Eingehend

TCP

TCP (TLS)

Analyseereignisse von externen Systemen oder Geräte. Nur relevant, wenn die Analyseereignisfunktion aktiviert ist.

22331

Eingehend

TCP

TCP (TLS)

XProtect Smart Client und die Management Client. Konfiguration, Ereignisse, Alarme und Kartendaten.

22332

Eingehend

WS

WSS

und die Management Client. Ereignis-/Statusabonnement, Events Rest API, WebSockets Messaging API und Alarms REST API.

22333

Eingehend

TCP

TCP (TLS)

MIP Plug-ins und Anwendungen. MIP Messaging.

Anmerkung

MIP SDK-Plugins benötigen je nach Integrationsarchitektur ggf. dynamisch zusätzliche Ports. Einzelheiten finden Sie in der Dokumentation zu den einzelnen Plugins.

Port

Richtung

Protokoll (ohne Zertifikate)

Protokoll (mit Zertifikaten)

Zweck

8000

Eingehend (nur lokal)

TCP

TCP

Mobile Server Manager-Taskleistensymbol Status- und Servicemanagement.

8081

Eingehend

HTTP

—

Mobile Clients, Web Clients und Management Client. Senden von Datenstreams; Video und Audio.

8082

Eingehend

—

HTTPS

Mobile Clients, Web Clients. Senden von Datenstreams; Video und Audio.

40001–40099

Eingehend

HTTP

HTTPS

Recording Server-Dienst Push-Video. Dieser Portbereich ist standardmäßig abgeschaltet.

Port

Richtung

Protokoll (ohne Zertifikate)

Protokoll (mit Zertifikaten)

Zweck

5210

Eingehend

TCP

TCP (TLS)

Failover-Aufzeichnungsserver. Überträgt Aufzeichnungen von einem Failover-Aufzeichnungsserver zurück auf den ursprünglichen Aufzeichnungsserver, nachdem dieser wieder online ist. Auch erforderlich, um auf archivierte Videos zuzugreifen, die aufgezeichnet wurden, bevor eine Kamera auf einen anderen Aufzeichnungsserver verschoben wurde.

Achtung

Wenn dieser Port geschlossen ist, kann nicht auf das archivierte Video zugegriffen werden.

7474

Eingehend

TCP

TCP

Windows SNMP-Dienst. Kommunikation mit dem SNMP-Erweiterungsagenten. Verwenden Sie den Port nicht für anderen Zwecke, selbst wenn Ihr System SNMP nicht anwendet.

7563

Eingehend

TCP

TCP (TLS)

XProtect Smart Client. Abrufen von Video-, Audio- und Metadatenstreams, PTZ-Befehlen.

8844

Eingehend

UDP

UDP

Kommunikation zwischen Failover Recording Server-Diensten.

8966

Eingehend (nur lokal)

TCP

TCP

Failover Recording Server Manager Taskleistensymbol. Zeigt Status und verwaltet den Dienst.

8967

Eingehend (nur lokal)

TCP

TCP

Failover Server Manager Taskleistensymbol Zeigt Status und verwaltet den Dienst.

8990

Eingehend

HTTP

HTTPS

Management Server-Dienst. Überwachung des Status des Failover Server-Dienstes.

9001

Eingehend

HTTP

HTTPS

Management-Server. Webdienst für die Server-zu-Server-Kommunikation.

11000

Ausgehend

TCP

TCP (TLS)

Failover-Aufzeichnungsserver. Abfrage des Status der Aufzeichnungsserver.

Port

Richtung

Protokoll (ohne Zertifikate)

Protokoll (mit Zertifikaten)

Zweck

80

Eingehend

HTTP

—

IIS. XProtect Smart Client und die Management Client. Wird verwendet, wenn die Kommunikation nicht mit Zertifikaten gesichert ist.

443

Eingehend

—

HTTPS

IIS. XProtect Smart Client und die Management Client. Wird verwendet, wenn die Kommunikation mit Zertifikaten gesichert ist.