Puertos utilizados por el sistema
El VMS XProtect consta de componentes de servidor y cliente que se comunican a través de la red. Este tema enumera los puertos necesarios para cada componente y relación de comunicación.
Puede buscar puertos de dos maneras:
Por relación de comunicación: para ver qué puertos son necesarios entre dos partes del sistema, por ejemplo, entre el servidor de gestión y los servidores de grabación. Este es el enfoque recomendado al configurar un cortafuegos.
Por componente: para ver todos los puertos utilizados por un servicio específico. Si está acostumbrado a buscar puertos de esta manera, expanda la sección Ver por componente a continuación.
Los puertos marcados solo como locales no requieren reglas de cortafuegos.
Nota
Cuando se instalan los certificados, la mayoría de las comunicaciones HTTP cambian a HTTPS, y las conexiones TCP se protegen con TLS. El número de puerto no cambia a menos que se indique explícitamente. El puerto 80 del servidor de gestión es una excepción permanente: cuando se instalan certificados, proporciona acceso solo a URL conocidas y permanece abierto independientemente del modo de seguridad. Se recomienda encarecidamente restringir el acceso a este puerto solo a las subredes de gestión internas.
Para entornos CAPSS, Milestone recomienda utilizar HTTPS/TLS con certificados para todos los componentes y dispositivos compatibles.
Puerto | Dirección | Protocolo (sin certificados) | Protocolo (con certificados) | Objetivo |
|---|---|---|---|---|
80 | Ambos | HTTP | HTTP (excepción permanente) | Siempre expuesto en el puerto 80 independientemente del modo de seguridad. Cuando se instalan los certificados, este puerto proporciona acceso solo a las URL conocidas. AtenciónSe recomienda encarecidamente restringir el acceso al puerto 80 solo a las subredes de gestión internas. |
443 | Ambos | — | HTTPS | Servicio web cuando la comunicación está protegida con certificados. |
9000 | Entrante al servidor de gestión | HTTP | HTTPS | Servicios Recording Server. Servicio web para la comunicación de servidor a servidor. |
9001, 9002, 9003… | Entrante a servidor de grabación | HTTP | HTTPS | Servidor de gestión. Servicio web para la comunicación de servidor a servidor. Cada instancia de Recording Server adicional requiere el siguiente puerto disponible. |
11000 | Ambos | TCP | TCP (TLS) | Agrupando el estado de los servidores de grabación. |
Estos clientes inician conexiones salientes solo a los siguientes puertos directamente. Todos los puertos adicionales requeridos por los componentes y la funcionalidad del servidor habilitado son comunicados al cliente por el servidor de gestión al iniciar sesión.
Puerto | Dirección | Protocolo (sin certificados) | Protocolo (con certificados) | Objetivo |
|---|---|---|---|---|
80 | Saliente | HTTP | — | Para y Management Server el servicio. Autenticación y acceso a las API. |
443 | Saliente | — | HTTPS | Para y Management Server el servicio. Autenticación y acceso a las API. |
7563 | Saliente | TCP | TCP (TLS) | Al Recording Server. Recuperando flujos de vídeo, audio y metadatos, comandos PTZ. |
12345 | Saliente | TCP | TCP (TLS) | Para Management Server el servicio. Comunicación entre el sistema y los destinatarios de Matrix. Puede cargar el número de puerto en Management Client. |
22331 | Saliente | TCP | TCP (TLS) | Para Event Server el servicio. Datos de configuración, eventos, alarmas y planos. |
22332 | Saliente | WS | WSS | Para Event Server el servicio a través de la suscripción de eventos/estados, la API REST de eventos, la API de mensajería de WebSockets y la API REST de alarmas. NotaSe devolverá un error 403 cuando se acceda a HTTP para acceder a un punto final solo para HTTPS. |
Puerto | Dirección | Protocolo (sin certificados) | Protocolo (con certificados) | Objetivo |
|---|---|---|---|---|
8081 | Saliente | HTTP | — | Al servidor de XProtect Mobile . Recuperando flujos de vídeo y audio. |
8082 | Saliente | — | HTTPS | Al servidor de XProtect Mobile . Recuperando flujos de vídeo y audio. |
Puerto | Dirección | Protocolo (sin certificados) | Protocolo (con certificados) | Objetivo |
|---|---|---|---|---|
80 | Saliente | HTTP | — | Para XProtect Incident Manager mediante IIS. |
443 | Saliente | — | HTTPS | Para XProtect Incident Manager mediante IIS. |
El Recording Server establece conexiones salientes a cámaras, NVR, codificadores y otros dispositivos conectados en los siguientes puertos. Los números de puerto enumerados son predeterminados: el puerto real depende de la configuración del dispositivo y puede diferir.
Puerto | Dirección | Protocolo (sin certificados) | Protocolo (con certificados) | Objetivo |
|---|---|---|---|---|
80 | Saliente | HTTP | — | Cámaras, NVR, codificadores, sitios interconectados y otros dispositivos conectados. Autenticación, configuración y flujos de datos; vídeo y audio. |
443 | Saliente | — | HTTPS | Cámaras, NVR, codificadores y otros dispositivos conectados. Autenticación, configuración y flujos de datos; vídeo y audio. |
554 | Saliente | ? | ? | Cámaras, NVR, codificadores y otros dispositivos conectados. Flujos de datos, vídeo, audio y otros datos. |
7563 | Saliente | TCP | TCP (TLS) | Sitios interconectados. Flujos de datos y eventos. |
40001–40099 | Saliente | HTTP | HTTPS | Servicio Mobile Server. Push de vídeo. Este rango de puertos está deshabilitado de forma predeterminada. |
Puerto | Dirección | Protocolo (sin certificados) | Protocolo (con certificados) | Objetivo |
|---|---|---|---|---|
5210 | Ambos | TCP | TCP (TLS) | Transfiere las grabaciones de un servidor de grabación failover al servidor de grabación original una vez que vuelve a estar en línea. También es necesario para acceder al vídeo archivado que se grabó antes de mover una cámara a un servidor de grabación diferente. AtenciónSi este puerto está cerrado, ese vídeo archivado será inaccesible. |
7563 | Entrante a servidor de grabación failover | TCP | TCP (TLS) | XProtect Smart Client. Recuperando flujos de vídeo, audio y metadatos, comandos PTZ. |
8844 | Ambos | UDP | UDP | Comunicación entre servicios Failover Recording Server dentro de un grupo failover. |
8990 | Entrante a servidor failover | HTTP | HTTPS | Servicio Management Server. Monitorización del estado del servicio de Failover Server. |
9001 | Entrante a servidor failover | HTTP | HTTPS | Servidor de gestión. Servicio web para la comunicación de servidor a servidor. |
11000 | ?? | TCP | TCP (TLS) | Agrupar el estado de los servidores de grabación entre servidores normales y de failover. |
8966 | Entrante (solo local) | TCP | TCP | Icono de la bandeja de Failover Recording Server Manager. Mostrando estado y gestionando el servicio. |
8967 | Entrante (solo local) | TCP | TCP | Icono de la bandeja de Failover Server Manager. Mostrando estado y gestionando el servicio. |
Puerto | Dirección | Protocolo (sin certificados) | Protocolo (con certificados) | Objetivo |
|---|---|---|---|---|
7609 | Todos los servidores | HTTP | HTTPS | Servicio Data Collector en IIS. Recopila y proporciona datos para el Monitor del sistema. |
Puerto | Dirección | Protocolo (sin certificados) | Protocolo (con certificados) | Objetivo |
|---|---|---|---|---|
80 | Saliente del servidor de eventos | HTTP | — | y el Management Server. Acceda a la API de configuración. |
443 | Saliente del servidor de eventos | — | HTTPS | y el Management Server. Acceda a la API de configuración. También envía mensajes de estado, eventos y error a los Milestone Customer Dashboard a través de https://service.milestonesys.com/. |
1233 | Entrante a servidor de eventos | TCP | TCP | Escuchando eventos genéricos de dispositivos o sistemas externos. Solo si la fuente de datos relevante está habilitada. Los eventos genéricos siempre están sin cifrar. |
1234 | Entrante a servidor de eventos | TCP/UDP | TCP/UDP | Escuchando eventos genéricos de dispositivos o sistemas externos. Solo si la fuente de datos relevante está habilitada. Los eventos genéricos siempre están sin cifrar. |
1433 | Saliente del servidor de eventos | TCP | TCP | Servidor SQL |
9090 | Entrante a servidor de eventos | TCP | TCP (TLS) | Escuchar eventos de análisis de dispositivos o sistemas externos. Solo es relevante si la característica Eventos de análisis está habilitada. |
22331 | Entrante a servidor de eventos | TCP | TCP (TLS) | XProtect Smart Client y el Management Client. Datos de configuración, eventos, alarmas y planos. |
22332 | Entrante a servidor de eventos | WS | WSS | y el Management Client. Suscripción de evento/estado, API REST de eventos, API de mensajería de WebSockets y API REST de alarmas. |
22333 | Entrante a servidor de eventos | TCP | TCP (TLS) | MIP plug-ins y aplicaciones. Mensajería de MIP. NotaLos plug-ins de MIP SDK pueden requerir puertos adicionales de forma dinámica en función de la arquitectura de integración específica. Consulte la documentación de cada plugin para obtener más detalles. |
Puerto | Dirección | Protocolo (sin certificados) | Protocolo (con certificados) | Objetivo |
|---|---|---|---|---|
443 | Saliente de API Gateway | — | HTTPS | Management Server. API de RESTful. |
22332 | Saliente de API Gateway | WS | WSS | Management Client. Suscripción de evento/estado, API REST de eventos, API de mensajería de WebSockets y API REST de alarmas. |
Puerto | Dirección | Protocolo (sin certificados) | Protocolo (con certificados) | Objetivo |
|---|---|---|---|---|
554 | Entrante | RTSP | RTSP | Clientes de ONVIF. Transmisión de vídeo solicitada. |
580 | Entrante | TCP | TCP (TLS) | Clientes de ONVIF. Autenticación y solicitudes para configuración de flujo de vídeo. |
Puerto | Dirección | Protocolo (sin certificados) | Protocolo (con certificados) | Objetivo |
|---|---|---|---|---|
22334 | Entrante a servidor LPR | TCP | TCP (TLS) | Servidor de eventos. Recuperar las matrículas reconocidas y el estado del servidor. El servidor de eventos debe tener instalado el plug-in LPR. |
Nota
No utilice estos puertos para otros fines, incluso si su sistema no aplica SNMP.
Puerto | Dirección | Protocolo (sin certificados) | Protocolo (con certificados) | Objetivo |
|---|---|---|---|---|
7474 | Entrante a servidor de grabación failover | TCP | TCP | Servicio SNMP de Windows. Comunicación con el agente de extensión SNMP en el servicio Failover Recording Server . |
12974 | Entrante al servidor de gestión | TCP | TCP | Servicio SNMP de Windows. Comunicación con el agente de extensión SNMP en el servicio Management Server . |
12975 | Entrante a servidor de grabación | TCP | TCP | Servicio SNMP de Windows. Comunicación con el agente de extensión SNMP en el servicio Recording Server . |
Puerto | Dirección | Protocolo (sin certificados) | Protocolo (con certificados) | Objetivo |
|---|---|---|---|---|
40001–40099 | Ambos | HTTP | HTTPS | Servicio Mobile Server y servicio Recording Server. Push de vídeo. Este rango de puertos está deshabilitado de forma predeterminada. |
Puerto | Dirección | Protocolo (sin certificados) | Protocolo (con certificados) | Objetivo |
|---|---|---|---|---|
443 | Saliente de Servidor de Gestión | HTTPS | HTTPS | Servidor de licencias de Milestone. Obligatorio solo para la activación de la licencia en línea. |
Cada sección a continuación cubre todos los puertos utilizados por un servicio específico, ofreciéndole una imagen completa de los requisitos de red de ese componente.
Puerto | Dirección | Protocolo (sin certificados) | Protocolo (con certificados) | Objetivo |
|---|---|---|---|---|
80 | Entrante | HTTP | HTTP (excepción permanente) | Todos los servidores y el XProtect Smart Client y el Management Client. Siempre expuesto en el puerto 80 independientemente del modo de seguridad. Cuando se instalan los certificados, este puerto proporciona acceso solo a las URL conocidas. AtenciónSe recomienda encarecidamente restringir el acceso al puerto 80 solo a las subredes de gestión internas. |
443 | Entrante | — | HTTPS | Todos los servidores y el XProtect Smart Client y el Management Client. Se utiliza cuando la comunicación está protegida con certificados. |
445 | Entrante | TCP | TCP | Management Server Manager. Habilite a usuarios del Windows Active Directory para añadirlos a cometidos. |
1433 | Saliente | TCP | TCP | Servidor SQL |
443 | Saliente | HTTPS | HTTPS | Servidor de licencias de Milestone. Obligatorio para la activación de la licencia en línea. |
7609 | Todos los servidores | HTTP | HTTPS | Servicio Data Collector en IIS. Recopila y proporciona datos para el Monitor del sistema. |
9000 | Entrante | HTTP | HTTPS | Servicios Recording Server. Servicio web para la comunicación de servidor a servidor. |
12345 | Entrante | TCP | TCP (TLS) | XProtect Smart Client. Comunicación entre el sistema y los destinatarios de Matrix. Puede cargar el número de puerto en Management Client. |
12974 | Entrante | TCP | TCP | Servicio SNMP de Windows. Comunicación con agente de extensión de SNMP. No utilice este puerto para otros fines, incluso si su sistema no aplica SNMP. |
6473 | Entrante (solo local) | TCP | TCP | Icono de bandeja de Management Server Manager. Mostrando estado y gestionando el servicio. |
8080 | Entrante (solo local) | TCP | TCP | Comunicación entre procesos internos en el servidor. |
Puerto | Dirección | Protocolo (sin certificados) | Protocolo (con certificados) | Objetivo |
|---|---|---|---|---|
80 | Saliente | HTTP | — | Cámaras, NVR, codificadores, sitios interconectados y otros dispositivos conectados. Autenticación, configuración y flujos de datos; vídeo y audio. |
443 | Saliente | — | HTTPS | Cámaras, NVR, codificadores y otros dispositivos conectados. Autenticación, configuración y flujos de datos; vídeo y audio. |
554 | Saliente | ?? | ?? | Cámaras, NVR, codificadores y otros dispositivos conectados. Flujos de datos, vídeo, audio y otros datos. |
5210 | Entrante | TCP | TCP (TLS) | Servidores de grabación failover. Transfiere las grabaciones de un servidor de grabación failover al servidor de grabación original una vez que vuelve a estar en línea. También es necesario para acceder al vídeo archivado grabado antes de que una cámara se moviera a un servidor de grabación diferente. AtenciónSi este puerto está cerrado, ese vídeo archivado será inaccesible. |
7563 | Entrante | TCP | TCP (TLS) | XProtect Smart Client, Management Client. Recuperando flujos de vídeo, audio y metadatos, comandos PTZ. |
7563 | Saliente | TCP | TCP (TLS) | Sitios interconectados. Flujos de datos y eventos. |
9001, 9002, 9003… | Entrante | HTTP | HTTPS | Servidor de gestión. Servicio web para la comunicación de servidor a servidor. Cada instancia de Recording Server adicional requiere el siguiente puerto disponible. |
11000 | Entrante | TCP | TCP (TLS) | Servidores de grabación failover. Agrupando el estado de los servidores de grabación. |
12975 | Entrante | TCP | TCP | Servicio SNMP de Windows. Comunicación con agente de extensión de SNMP. No utilice este puerto para otros fines, incluso si su sistema no aplica SNMP. |
40001–40099 | Saliente | HTTP | HTTPS | Servicio Mobile Server. Push de vídeo. Este rango de puertos está deshabilitado de forma predeterminada. |
8966 | Entrante (solo local) | TCP | TCP | Icono de bandeja de Recording Server Manager. Mostrando estado y gestionando el servicio. |
65101 | Entrante (solo local) | UDP | UDP | Escuchar notificaciones de eventos de los controladores. |
Puerto | Dirección | Protocolo (sin certificados) | Protocolo (con certificados) | Objetivo |
|---|---|---|---|---|
80 | Saliente | HTTP | — | y el Management Server. Acceda a la API de configuración. |
443 | Saliente | — | HTTPS | y el Management Server. Acceda a la API de configuración. También envía mensajes de estado, eventos y error a los Milestone Customer Dashboard a través de https://service.milestonesys.com/. |
1233 | Entrante | TCP | TCP | Eventos genéricos de dispositivos o sistemas externos. Solo si la fuente de datos relevante está habilitada. Los eventos genéricos siempre están sin cifrar. |
1234 | Entrante | TCP/UDP | TCP/UDP | Eventos genéricos de dispositivos o sistemas externos. Solo si la fuente de datos relevante está habilitada. Los eventos genéricos siempre están sin cifrar. |
1433 | Saliente | TCP | TCP | Servidor SQL |
9090 | Entrante | TCP | TCP (TLS) | Eventos de análisis de dispositivos o sistemas externos. Solo es relevante si la característica Eventos de análisis está habilitada. |
22331 | Entrante | TCP | TCP (TLS) | XProtect Smart Client y el Management Client. Datos de configuración, eventos, alarmas y planos. |
22332 | Entrante | WS | WSS | y el Management Client. Suscripción de evento/estado, API REST de eventos, API de mensajería de WebSockets y API REST de alarmas. |
22333 | Entrante | TCP | TCP (TLS) | MIP plug-ins y aplicaciones. Mensajería de MIP. NotaLos plug-ins de MIP SDK pueden requerir puertos adicionales de forma dinámica en función de la arquitectura de integración específica. Consulte la documentación de cada plugin para obtener más detalles. |
Puerto | Dirección | Protocolo (sin certificados) | Protocolo (con certificados) | Objetivo |
|---|---|---|---|---|
8000 | Entrante (solo local) | TCP | TCP | Icono de bandeja de Mobile Server Manager. Estado y gestión de servicios. |
8081 | Entrante | HTTP | — | Clientes móviles, clientes web y Management Client. Enviando flujos de datos; vídeo y audio. |
8082 | Entrante | — | HTTPS | Clientes móviles y clientes web. Enviando flujos de datos; vídeo y audio. |
40001–40099 | Entrante | HTTP | HTTPS | Servicio Recording Server. Push de vídeo. Este rango de puertos está deshabilitado de forma predeterminada. |
Puerto | Dirección | Protocolo (sin certificados) | Protocolo (con certificados) | Objetivo |
|---|---|---|---|---|
5210 | Entrante | TCP | TCP (TLS) | Servidores de grabación failover. Transfiere las grabaciones de un servidor de grabación failover al servidor de grabación original una vez que vuelve a estar en línea. También es necesario para acceder al vídeo archivado grabado antes de que una cámara se moviera a un servidor de grabación diferente. AtenciónSi este puerto está cerrado, ese vídeo archivado será inaccesible. |
7474 | Entrante | TCP | TCP | Servicio SNMP de Windows. Comunicación con agente de extensión de SNMP. No utilice este puerto para otros fines, incluso si su sistema no aplica SNMP. |
7563 | Entrante | TCP | TCP (TLS) | XProtect Smart Client. Recuperando flujos de vídeo, audio y metadatos, comandos PTZ. |
8844 | Entrante | UDP | UDP | Comunicación entre los servicios del servidor de grabación failover. |
8966 | Entrante (solo local) | TCP | TCP | Icono de la bandeja de Failover Recording Server Manager. Mostrando estado y gestionando el servicio. |
8967 | Entrante (solo local) | TCP | TCP | Icono de la bandeja de Failover Server Manager. Mostrando estado y gestionando el servicio. |
8990 | Entrante | HTTP | HTTPS | Servicio Management Server. Monitorización del estado del servicio de Failover Server. |
9001 | Entrante | HTTP | HTTPS | Servidor de gestión. Servicio web para la comunicación de servidor a servidor. |
11000 | Saliente | TCP | TCP (TLS) | Servidores de grabación failover. Agrupando el estado de los servidores de grabación. |
Puerto | Dirección | Protocolo (sin certificados) | Protocolo (con certificados) | Objetivo |
|---|---|---|---|---|
80 | Entrante | HTTP | — | IIS. XProtect Smart Client y el Management Client. Se utiliza cuando la comunicación no está protegida con certificados. |
443 | Entrante | — | HTTPS | IIS. XProtect Smart Client y el Management Client. Se utiliza cuando la comunicación está protegida con certificados. |