Vom System verwendete Ports
Die XProtect VMS besteht aus Server- und Client-Komponenten, die über das Netzwerk miteinander kommunizieren. In diesem Thema werden die für jede Komponente und Kommunikationsbeziehung erforderlichen Ports aufgeführt.
Sie können Ports auf zwei Arten suchen:
Anhand der Kommunikationsbeziehung – um zu sehen, welche Ports zwischen zwei Teilen des Systems erforderlich sind, z. B. zwischen dem Management-Server und den Aufzeichnungsservern. Dies ist der empfohlene Ansatz bei der Konfiguration einer Firewall.
Nach Komponente – um alle von einem bestimmten Dienst verwendeten Ports anzuzeigen. Wenn Sie es gewohnt sind, Ports auf diese Weise nachzuschlagen, erweitern Sie den Abschnitt Ansicht nach Komponente unten.
Nur als lokal gekennzeichnete Ports benötigen keine Firewall-Regeln.
Anmerkung
Wenn Zertifikate installiert sind, wird die meiste HTTP-Kommunikation auf HTTPS umgestellt, und TCP-Verbindungen werden mit TLS gesichert. Die Portnummer ändert sich nicht, es sei denn, dies wird ausdrücklich angegeben. Port 80 auf dem Management-Server ist eine permanente Ausnahme. Wenn Zertifikate installiert sind, bietet er nur Zugriff auf bekannte URLs und bleibt unabhängig vom Sicherheitsmodus geöffnet. Es wird dringend empfohlen, den Zugriff auf diesen Port nur auf interne Management-Subnetze zu beschränken.
Für CAPSS-Umgebungen empfiehlt Milestone die Verwendung von HTTPS/TLS mit Zertifikaten für alle unterstützten Komponenten und Geräte.
Port | Richtung | Protokoll (ohne Zertifikate) | Protokoll (mit Zertifikaten) | Zweck |
|---|---|---|---|---|
80 | Beides | HTTP | HTTP (permanente Ausnahme) | Unabhängig vom Sicherheitsmodus immer auf Port 80 verfügbar. Wenn Zertifikate installiert sind, bietet dieser Port nur Zugriff auf bekannte URLs. AchtungEs wird dringend empfohlen, den Zugriff auf Port 80 nur auf interne Management-Subnetze zu beschränken. |
443 | Beides | — | HTTPS | Webdienst, wenn die Kommunikation mit Zertifikaten gesichert ist. |
9000 | Eingehend zum Management-Server | HTTP | HTTPS | Recording Server-Dienste. Webdienst für die Server-zu-Server-Kommunikation. |
9001, 9002, 9003… | Eingehend zum Aufzeichnungsserver | HTTP | HTTPS | Management-Server. Webdienst für die Server-zu-Server-Kommunikation. Jede weitere Recording Server -Instanz benötigt den nächsten verfügbaren Port. |
11000 | Beides | TCP | TCP (TLS) | Abfrage des Status der Aufzeichnungsserver. |
Diese Clients initiieren ausgehende Verbindungen nur direkt zu den folgenden Ports. Alle zusätzlichen Ports, die für aktivierte Serverkomponenten und -funktionen erforderlich sind, werden dem Client vom Management-Server bei der Anmeldung mitgeteilt.
Port | Richtung | Protokoll (ohne Zertifikate) | Protokoll (mit Zertifikaten) | Zweck |
|---|---|---|---|---|
80 | Ausgehend | HTTP | — | An- und Management Server des Dienstes. Authentifizierung und Zugriff auf APIs. |
443 | Ausgehend | — | HTTPS | An- und Management Server des Dienstes. Authentifizierung und Zugriff auf APIs. |
7563 | Ausgehend | TCP | TCP (TLS) | Um zu Recording Server. Abrufen von Video-, Audio- und Metadatenstreams, PTZ-Befehlen. |
12345 | Ausgehend | TCP | TCP (TLS) | Um den Dienst zu Management Server . Kommunikation zwischen dem System und Matrix-Empfängern. Sie können die Portnummer im Management Client ändern. |
22331 | Ausgehend | TCP | TCP (TLS) | Um den Dienst zu Event Server . Konfiguration, Ereignisse, Alarme und Kartendaten. |
22332 | Ausgehend | WS | WSS | Um den Dienst über Event/State Subscription, Events REST API, WebSockets Messaging API und Alarms REST API zu Event Server . AnmerkungEin 403-Fehler wird zurückgegeben, wenn auf ein HTTP Zugriff auf einen HTTPS-only-Endpunkt erfolgt. |
Port | Richtung | Protokoll (ohne Zertifikate) | Protokoll (mit Zertifikaten) | Zweck |
|---|---|---|---|---|
8081 | Ausgehend | HTTP | — | Auf XProtect Mobile Server. Abrufen von Video- und Audiostreams. |
8082 | Ausgehend | — | HTTPS | Auf XProtect Mobile Server. Abrufen von Video- und Audiostreams. |
Port | Richtung | Protokoll (ohne Zertifikate) | Protokoll (mit Zertifikaten) | Zweck |
|---|---|---|---|---|
80 | Ausgehend | HTTP | — | Um über IIS zu XProtect Incident Manager . |
443 | Ausgehend | — | HTTPS | Um über IIS zu XProtect Incident Manager . |
Der Recording Server stellt ausgehende Verbindungen zu Kameras, NVRs, Encodern und anderen angeschlossenen Geräten über die folgenden Ports her. Die aufgelisteten Portnummern sind Standardwerte. Der tatsächliche Port hängt von der Gerätekonfiguration ab und kann abweichen.
Port | Richtung | Protokoll (ohne Zertifikate) | Protokoll (mit Zertifikaten) | Zweck |
|---|---|---|---|---|
80 | Ausgehend | HTTP | — | Kameras, NVRs, Encoder, verbundene Standorte und andere verbundene Geräte. Authentifizierung, Konfiguration und Datenstreams, Video und Audio. |
443 | Ausgehend | — | HTTPS | Kameras, NVRs, Encoder und andere angeschlossene Geräte. Authentifizierung, Konfiguration und Datenstreams, Video und Audio. |
554 | Ausgehend | ? | ? | Kameras, NVRs, Encoder und andere angeschlossene Geräte. Datenstreams, Video, Audio und andere Daten. |
7563 | Ausgehend | TCP | TCP (TLS) | Untereinander verbundene Standorte. Datenstreams und Ereignisse. |
40001–40099 | Ausgehend | HTTP | HTTPS | Mobile Server-Dienst. Push-Video. Dieser Portbereich ist standardmäßig abgeschaltet. |
Port | Richtung | Protokoll (ohne Zertifikate) | Protokoll (mit Zertifikaten) | Zweck |
|---|---|---|---|---|
5210 | Beides | TCP | TCP (TLS) | Überträgt Aufzeichnungen von einem Failover-Aufzeichnungsserver zurück auf den ursprünglichen Aufzeichnungsserver, nachdem dieser wieder online ist. Auch erforderlich, um auf archivierte Videos zuzugreifen, die aufgezeichnet wurden, bevor eine Kamera auf einen anderen Aufzeichnungsserver verschoben wurde. AchtungWenn dieser Port geschlossen ist, kann nicht auf das archivierte Video zugegriffen werden. |
7563 | Eingehend zum Failover-Aufzeichnungsserver | TCP | TCP (TLS) | XProtect Smart Client. Abrufen von Video-, Audio- und Metadatenstreams, PTZ-Befehlen. |
8844 | Beides | UDP | UDP | Kommunikation zwischen Failover Recording Server Diensten innerhalb einer Failover-Gruppe. |
8990 | Eingehend zum Failover-Server | HTTP | HTTPS | Management Server-Dienst. Überwachung des Status des Failover Server-Dienstes. |
9001 | Eingehend zum Failover-Server | HTTP | HTTPS | Management-Server. Webdienst für die Server-zu-Server-Kommunikation. |
11000 | ?? | TCP | TCP (TLS) | Abfrage des Status der Aufzeichnungsserver zwischen regulären und Failover-Servern. |
8966 | Eingehend (nur lokal) | TCP | TCP | Failover Recording Server Manager Taskleistensymbol. Zeigt Status und verwaltet den Dienst. |
8967 | Eingehend (nur lokal) | TCP | TCP | Failover Server Manager Taskleistensymbol Zeigt Status und verwaltet den Dienst. |
Port | Richtung | Protokoll (ohne Zertifikate) | Protokoll (mit Zertifikaten) | Zweck |
|---|---|---|---|---|
7609 | Alle Server | HTTP | HTTPS | Data Collector-Dienst auf IIS. Erfasst und stellt Daten für den Systemmonitor bereit. |
Port | Richtung | Protokoll (ohne Zertifikate) | Protokoll (mit Zertifikaten) | Zweck |
|---|---|---|---|---|
80 | Ausgehend von Event Server | HTTP | — | und die Management Server. Zugriff auf die MIP-APIs |
443 | Ausgehend von Event Server | — | HTTPS | und die Management Server. Zugriff auf die MIP-APIs Sendet auch Status, Ereignisse und Fehlermeldungen an Milestone Customer Dashboard über https://service.milestonesys.com/. |
1233 | Eingehend zu Event Server | TCP | TCP | Mithören generischer Ereignissen von externen Systemen oder Geräte. Nur wenn die relevante Datenquelle aktiviert ist. Generische Ereignisse sind immer unverschlüsselt. |
1234 | Eingehend zu Event Server | TCP/UDP | TCP/UDP | Mithören generischer Ereignissen von externen Systemen oder Geräte. Nur wenn die relevante Datenquelle aktiviert ist. Generische Ereignisse sind immer unverschlüsselt. |
1433 | Ausgehend von Event Server | TCP | TCP | SQL Server |
9090 | Eingehend zu Event Server | TCP | TCP (TLS) | Mithören von Analyseereignissen von externen Systemen oder Geräte. Nur relevant, wenn die Analyseereignisfunktion aktiviert ist. |
22331 | Eingehend zu Event Server | TCP | TCP (TLS) | XProtect Smart Client und die Management Client. Konfiguration, Ereignisse, Alarme und Kartendaten. |
22332 | Eingehend zu Event Server | WS | WSS | und die Management Client. Ereignis-/Statusabonnement, Events Rest API, WebSockets Messaging API und Alarms REST API. |
22333 | Eingehend zu Event Server | TCP | TCP (TLS) | MIP Plug-ins und Anwendungen. MIP Messaging. AnmerkungMIP SDK-Plugins benötigen je nach Integrationsarchitektur ggf. dynamisch zusätzliche Ports. Einzelheiten finden Sie in der Dokumentation zu den einzelnen Plugins. |
Port | Richtung | Protokoll (ohne Zertifikate) | Protokoll (mit Zertifikaten) | Zweck |
|---|---|---|---|---|
443 | Ausgehend von API Gateway | — | HTTPS | Management Server. RESTful API. |
22332 | Ausgehend von API Gateway | WS | WSS | Management Client. Ereignis-/Statusabonnement, Events Rest API, WebSockets Messaging API und Alarms REST API. |
Port | Richtung | Protokoll (ohne Zertifikate) | Protokoll (mit Zertifikaten) | Zweck |
|---|---|---|---|---|
554 | Eingehend | RTSP | RTSP | ONVIF Clients. Streaming des angeforderten Videos. |
580 | Eingehend | TCP | TCP (TLS) | ONVIF Clients. Authentifizierung und Anfrage für die Videostreamkonfiguration. |
Port | Richtung | Protokoll (ohne Zertifikate) | Protokoll (mit Zertifikaten) | Zweck |
|---|---|---|---|---|
22334 | Eingehend auf LPR-Server | TCP | TCP (TLS) | Event-Server Abruf erkannter Nummernschilder und Server-Status. Auf dem Event Server muss das LPR Plug-in installiert sein. |
Anmerkung
Verwenden Sie diese Ports nicht für andere Zwecke, selbst wenn Ihr System SNMP nicht anwendet.
Port | Richtung | Protokoll (ohne Zertifikate) | Protokoll (mit Zertifikaten) | Zweck |
|---|---|---|---|---|
7474 | Eingehend zum Failover-Aufzeichnungsserver | TCP | TCP | Windows SNMP-Dienst. Kommunikation mit dem SNMP-Erweiterungsagenten im Failover Recording Server -Dienst. |
12974 | Eingehend zum Management-Server | TCP | TCP | Windows SNMP-Dienst. Kommunikation mit dem SNMP-Erweiterungsagenten im Management Server -Dienst. |
12975 | Eingehend zum Aufzeichnungsserver | TCP | TCP | Windows SNMP-Dienst. Kommunikation mit dem SNMP-Erweiterungsagenten im Recording Server -Dienst. |
Port | Richtung | Protokoll (ohne Zertifikate) | Protokoll (mit Zertifikaten) | Zweck |
|---|---|---|---|---|
40001–40099 | Beides | HTTP | HTTPS | Mobile Server -Dienst und Recording Server-Dienst. Push-Video. Dieser Portbereich ist standardmäßig abgeschaltet. |
Port | Richtung | Protokoll (ohne Zertifikate) | Protokoll (mit Zertifikaten) | Zweck |
|---|---|---|---|---|
443 | Ausgehend von Management-Server | HTTPS | HTTPS | Milestone-Lizenzserver. Nur für die Online-Lizenzaktivierung erforderlich. |
Jeder der folgenden Abschnitte behandelt alle Ports, die von einem bestimmten Dienst verwendet werden, und gibt Ihnen so ein vollständiges Bild der Netzwerkanforderungen dieser Komponente.
Port | Richtung | Protokoll (ohne Zertifikate) | Protokoll (mit Zertifikaten) | Zweck |
|---|---|---|---|---|
80 | Eingehend | HTTP | HTTP (permanente Ausnahme) | Alle Server und XProtect Smart Client und Management Client. Unabhängig vom Sicherheitsmodus immer auf Port 80 verfügbar. Wenn Zertifikate installiert sind, bietet dieser Port nur Zugriff auf bekannte URLs. AchtungEs wird dringend empfohlen, den Zugriff auf Port 80 nur auf interne Management-Subnetze zu beschränken. |
443 | Eingehend | — | HTTPS | Alle Server und XProtect Smart Client und Management Client. Wird verwendet, wenn die Kommunikation mit Zertifikaten gesichert ist. |
445 | Eingehend | TCP | TCP | Management Server Manager. Hinzufügen von Windows Active Directory-Benutzern zu Rollen ermöglichen. |
1433 | Ausgehend | TCP | TCP | SQL-Server |
443 | Ausgehend | HTTPS | HTTPS | Milestone-Lizenzserver. Erforderlich für die Online-Lizenzaktivierung. |
7609 | Alle Server | HTTP | HTTPS | Data Collector-Dienst auf IIS. Erfasst und stellt Daten für den Systemmonitor bereit. |
9000 | Eingehend | HTTP | HTTPS | Recording Server-Dienste. Webdienst für die Server-zu-Server-Kommunikation. |
12345 | Eingehend | TCP | TCP (TLS) | XProtect Smart Client. Kommunikation zwischen dem System und Matrix-Empfängern. Sie können die Portnummer im Management Client ändern. |
12974 | Eingehend | TCP | TCP | Windows SNMP-Dienst. Kommunikation mit dem SNMP-Erweiterungsagenten. Verwenden Sie den Port nicht für anderen Zwecke, selbst wenn Ihr System SNMP nicht anwendet. |
6473 | Eingehend (nur lokal) | TCP | TCP | Management Server Manager-Taskleistensymbol. Zeigt Status und verwaltet den Dienst. |
8080 | Eingehend (nur lokal) | TCP | TCP | Kommunikation zwischen internen Prozessen auf dem Server. |
Port | Richtung | Protokoll (ohne Zertifikate) | Protokoll (mit Zertifikaten) | Zweck |
|---|---|---|---|---|
80 | Ausgehend | HTTP | — | Kameras, NVRs, Encoder, verbundene Standorte und andere verbundene Geräte. Authentifizierung, Konfiguration und Datenstreams, Video und Audio. |
443 | Ausgehend | — | HTTPS | Kameras, NVRs, Encoder und andere angeschlossene Geräte. Authentifizierung, Konfiguration und Datenstreams, Video und Audio. |
554 | Ausgehend | ?? | ?? | Kameras, NVRs, Encoder und andere angeschlossene Geräte. Datenstreams, Video, Audio und andere Daten. |
5210 | Eingehend | TCP | TCP (TLS) | Failover-Aufzeichnungsserver. Überträgt Aufzeichnungen von einem Failover-Aufzeichnungsserver zurück auf den ursprünglichen Aufzeichnungsserver, nachdem dieser wieder online ist. Auch erforderlich, um auf archivierte Videos zuzugreifen, die aufgezeichnet wurden, bevor eine Kamera auf einen anderen Aufzeichnungsserver verschoben wurde. AchtungWenn dieser Port geschlossen ist, kann nicht auf das archivierte Video zugegriffen werden. |
7563 | Eingehend | TCP | TCP (TLS) | XProtect Smart Client, Management Client. Abrufen von Video-, Audio- und Metadatenstreams, PTZ-Befehlen. |
7563 | Ausgehend | TCP | TCP (TLS) | Untereinander verbundene Standorte. Datenstreams und Ereignisse. |
9001, 9002, 9003… | Eingehend | HTTP | HTTPS | Management-Server. Webdienst für die Server-zu-Server-Kommunikation. Jede weitere Recording Server -Instanz benötigt den nächsten verfügbaren Port. |
11000 | Eingehend | TCP | TCP (TLS) | Failover-Aufzeichnungsserver. Abfrage des Status der Aufzeichnungsserver. |
12975 | Eingehend | TCP | TCP | Windows SNMP-Dienst. Kommunikation mit dem SNMP-Erweiterungsagenten. Verwenden Sie diesen Port nicht für anderen Zwecke, selbst wenn Ihr System SNMP nicht anwendet. |
40001–40099 | Ausgehend | HTTP | HTTPS | Mobile Server-Dienst. Push-Video. Dieser Portbereich ist standardmäßig abgeschaltet. |
8966 | Eingehend (nur lokal) | TCP | TCP | Recording Server Manager-Taskleistensymbol. Zeigt Status und verwaltet den Dienst. |
65101 | Eingehend (nur lokal) | UDP | UDP | Mithören von Ereignis-Mitteilungen der Treiber. |
Port | Richtung | Protokoll (ohne Zertifikate) | Protokoll (mit Zertifikaten) | Zweck |
|---|---|---|---|---|
80 | Ausgehend | HTTP | — | und die Management Server. Zugriff auf die MIP-APIs |
443 | Ausgehend | — | HTTPS | und die Management Server. Zugriff auf die MIP-APIs Sendet auch Status, Ereignisse und Fehlermeldungen an Milestone Customer Dashboard über https://service.milestonesys.com/. |
1233 | Eingehend | TCP | TCP | Generische Ereignisse von externen Systemen oder Geräte. Nur wenn die relevante Datenquelle aktiviert ist. Generische Ereignisse sind immer unverschlüsselt. |
1234 | Eingehend | TCP/UDP | TCP/UDP | Generische Ereignisse von externen Systemen oder Geräte. Nur wenn die relevante Datenquelle aktiviert ist. Generische Ereignisse sind immer unverschlüsselt. |
1433 | Ausgehend | TCP | TCP | SQL-Server |
9090 | Eingehend | TCP | TCP (TLS) | Analyseereignisse von externen Systemen oder Geräte. Nur relevant, wenn die Analyseereignisfunktion aktiviert ist. |
22331 | Eingehend | TCP | TCP (TLS) | XProtect Smart Client und die Management Client. Konfiguration, Ereignisse, Alarme und Kartendaten. |
22332 | Eingehend | WS | WSS | und die Management Client. Ereignis-/Statusabonnement, Events Rest API, WebSockets Messaging API und Alarms REST API. |
22333 | Eingehend | TCP | TCP (TLS) | MIP Plug-ins und Anwendungen. MIP Messaging. AnmerkungMIP SDK-Plugins benötigen je nach Integrationsarchitektur ggf. dynamisch zusätzliche Ports. Einzelheiten finden Sie in der Dokumentation zu den einzelnen Plugins. |
Port | Richtung | Protokoll (ohne Zertifikate) | Protokoll (mit Zertifikaten) | Zweck |
|---|---|---|---|---|
8000 | Eingehend (nur lokal) | TCP | TCP | Mobile Server Manager-Taskleistensymbol Status- und Servicemanagement. |
8081 | Eingehend | HTTP | — | Mobile Clients, Web Clients und Management Client. Senden von Datenstreams; Video und Audio. |
8082 | Eingehend | — | HTTPS | Mobile Clients, Web Clients. Senden von Datenstreams; Video und Audio. |
40001–40099 | Eingehend | HTTP | HTTPS | Recording Server-Dienst Push-Video. Dieser Portbereich ist standardmäßig abgeschaltet. |
Port | Richtung | Protokoll (ohne Zertifikate) | Protokoll (mit Zertifikaten) | Zweck |
|---|---|---|---|---|
5210 | Eingehend | TCP | TCP (TLS) | Failover-Aufzeichnungsserver. Überträgt Aufzeichnungen von einem Failover-Aufzeichnungsserver zurück auf den ursprünglichen Aufzeichnungsserver, nachdem dieser wieder online ist. Auch erforderlich, um auf archivierte Videos zuzugreifen, die aufgezeichnet wurden, bevor eine Kamera auf einen anderen Aufzeichnungsserver verschoben wurde. AchtungWenn dieser Port geschlossen ist, kann nicht auf das archivierte Video zugegriffen werden. |
7474 | Eingehend | TCP | TCP | Windows SNMP-Dienst. Kommunikation mit dem SNMP-Erweiterungsagenten. Verwenden Sie den Port nicht für anderen Zwecke, selbst wenn Ihr System SNMP nicht anwendet. |
7563 | Eingehend | TCP | TCP (TLS) | XProtect Smart Client. Abrufen von Video-, Audio- und Metadatenstreams, PTZ-Befehlen. |
8844 | Eingehend | UDP | UDP | Kommunikation zwischen Failover Recording Server-Diensten. |
8966 | Eingehend (nur lokal) | TCP | TCP | Failover Recording Server Manager Taskleistensymbol. Zeigt Status und verwaltet den Dienst. |
8967 | Eingehend (nur lokal) | TCP | TCP | Failover Server Manager Taskleistensymbol Zeigt Status und verwaltet den Dienst. |
8990 | Eingehend | HTTP | HTTPS | Management Server-Dienst. Überwachung des Status des Failover Server-Dienstes. |
9001 | Eingehend | HTTP | HTTPS | Management-Server. Webdienst für die Server-zu-Server-Kommunikation. |
11000 | Ausgehend | TCP | TCP (TLS) | Failover-Aufzeichnungsserver. Abfrage des Status der Aufzeichnungsserver. |
Port | Richtung | Protokoll (ohne Zertifikate) | Protokoll (mit Zertifikaten) | Zweck |
|---|---|---|---|---|
80 | Eingehend | HTTP | — | IIS. XProtect Smart Client und die Management Client. Wird verwendet, wenn die Kommunikation nicht mit Zertifikaten gesichert ist. |
443 | Eingehend | — | HTTPS | IIS. XProtect Smart Client und die Management Client. Wird verwendet, wenn die Kommunikation mit Zertifikaten gesichert ist. |