Skip to main content

XProtect Management Client

Puertos utilizados por el sistema

Last Updated: 14 minute read
Versión2026r1
IdiomaEspañol

El VMS XProtect consta de componentes de servidor y cliente que se comunican a través de la red. Este tema enumera los puertos necesarios para cada componente y relación de comunicación.

Puede buscar puertos de dos maneras:

  • Por relación de comunicación: para ver qué puertos son necesarios entre dos partes del sistema, por ejemplo, entre el servidor de gestión y los servidores de grabación. Este es el enfoque recomendado al configurar un cortafuegos.

  • Por componente: para ver todos los puertos utilizados por un servicio específico. Si está acostumbrado a buscar puertos de esta manera, expanda la sección Ver por componente a continuación.

Los puertos marcados solo como locales no requieren reglas de cortafuegos.

Nota

Cuando se instalan los certificados, la mayoría de las comunicaciones HTTP cambian a HTTPS, y las conexiones TCP se protegen con TLS. El número de puerto no cambia a menos que se indique explícitamente. El puerto 80 del servidor de gestión es una excepción permanente: cuando se instalan certificados, proporciona acceso solo a URL conocidas y permanece abierto independientemente del modo de seguridad. Se recomienda encarecidamente restringir el acceso a este puerto solo a las subredes de gestión internas.

Para entornos CAPSS, Milestone recomienda utilizar HTTPS/TLS con certificados para todos los componentes y dispositivos compatibles.

Puerto

Dirección

Protocolo (sin certificados)

Protocolo (con certificados)

Objetivo

80

Ambos

HTTP

HTTP (excepción permanente)

Siempre expuesto en el puerto 80 independientemente del modo de seguridad. Cuando se instalan los certificados, este puerto proporciona acceso solo a las URL conocidas.

Atención

Se recomienda encarecidamente restringir el acceso al puerto 80 solo a las subredes de gestión internas.

443

Ambos

—

HTTPS

Servicio web cuando la comunicación está protegida con certificados.

9000

Entrante al servidor de gestión

HTTP

HTTPS

Servicios Recording Server. Servicio web para la comunicación de servidor a servidor.

9001, 9002, 9003…

Entrante a servidor de grabación

HTTP

HTTPS

Servidor de gestión. Servicio web para la comunicación de servidor a servidor. Cada instancia de Recording Server adicional requiere el siguiente puerto disponible.

11000

Ambos

TCP

TCP (TLS)

Agrupando el estado de los servidores de grabación.

Estos clientes inician conexiones salientes solo a los siguientes puertos directamente. Todos los puertos adicionales requeridos por los componentes y la funcionalidad del servidor habilitado son comunicados al cliente por el servidor de gestión al iniciar sesión.

Puerto

Dirección

Protocolo (sin certificados)

Protocolo (con certificados)

Objetivo

80

Saliente

HTTP

—

Para y Management Server el servicio. Autenticación y acceso a las API.

443

Saliente

—

HTTPS

Para y Management Server el servicio. Autenticación y acceso a las API.

7563

Saliente

TCP

TCP (TLS)

Al Recording Server. Recuperando flujos de vídeo, audio y metadatos, comandos PTZ.

12345

Saliente

TCP

TCP (TLS)

Para Management Server el servicio. Comunicación entre el sistema y los destinatarios de Matrix. Puede cargar el número de puerto en Management Client.

22331

Saliente

TCP

TCP (TLS)

Para Event Server el servicio. Datos de configuración, eventos, alarmas y planos.

22332

Saliente

WS

WSS

Para Event Server el servicio a través de la suscripción de eventos/estados, la API REST de eventos, la API de mensajería de WebSockets y la API REST de alarmas.

Nota

Se devolverá un error 403 cuando se acceda a HTTP para acceder a un punto final solo para HTTPS.

Puerto

Dirección

Protocolo (sin certificados)

Protocolo (con certificados)

Objetivo

8081

Saliente

HTTP

—

Al servidor de XProtect Mobile . Recuperando flujos de vídeo y audio.

8082

Saliente

—

HTTPS

Al servidor de XProtect Mobile . Recuperando flujos de vídeo y audio.

Puerto

Dirección

Protocolo (sin certificados)

Protocolo (con certificados)

Objetivo

80

Saliente

HTTP

—

Para XProtect Incident Manager mediante IIS.

443

Saliente

—

HTTPS

Para XProtect Incident Manager mediante IIS.

El Recording Server establece conexiones salientes a cámaras, NVR, codificadores y otros dispositivos conectados en los siguientes puertos. Los números de puerto enumerados son predeterminados: el puerto real depende de la configuración del dispositivo y puede diferir.

Puerto

Dirección

Protocolo (sin certificados)

Protocolo (con certificados)

Objetivo

80

Saliente

HTTP

—

Cámaras, NVR, codificadores, sitios interconectados y otros dispositivos conectados. Autenticación, configuración y flujos de datos; vídeo y audio.

443

Saliente

—

HTTPS

Cámaras, NVR, codificadores y otros dispositivos conectados. Autenticación, configuración y flujos de datos; vídeo y audio.

554

Saliente

?

?

Cámaras, NVR, codificadores y otros dispositivos conectados. Flujos de datos, vídeo, audio y otros datos.

7563

Saliente

TCP

TCP (TLS)

Sitios interconectados. Flujos de datos y eventos.

40001–40099

Saliente

HTTP

HTTPS

Servicio Mobile Server. Push de vídeo. Este rango de puertos está deshabilitado de forma predeterminada.

Puerto

Dirección

Protocolo (sin certificados)

Protocolo (con certificados)

Objetivo

5210

Ambos

TCP

TCP (TLS)

Transfiere las grabaciones de un servidor de grabación failover al servidor de grabación original una vez que vuelve a estar en línea.

También es necesario para acceder al vídeo archivado que se grabó antes de mover una cámara a un servidor de grabación diferente.

Atención

Si este puerto está cerrado, ese vídeo archivado será inaccesible.

7563

Entrante a servidor de grabación failover

TCP

TCP (TLS)

XProtect Smart Client. Recuperando flujos de vídeo, audio y metadatos, comandos PTZ.

8844

Ambos

UDP

UDP

Comunicación entre servicios Failover Recording Server dentro de un grupo failover.

8990

Entrante a servidor failover

HTTP

HTTPS

Servicio Management Server. Monitorización del estado del servicio de Failover Server.

9001

Entrante a servidor failover

HTTP

HTTPS

Servidor de gestión. Servicio web para la comunicación de servidor a servidor.

11000

??

TCP

TCP (TLS)

Agrupar el estado de los servidores de grabación entre servidores normales y de failover.

8966

Entrante (solo local)

TCP

TCP

Icono de la bandeja de Failover Recording Server Manager. Mostrando estado y gestionando el servicio.

8967

Entrante (solo local)

TCP

TCP

Icono de la bandeja de Failover Server Manager. Mostrando estado y gestionando el servicio.

Puerto

Dirección

Protocolo (sin certificados)

Protocolo (con certificados)

Objetivo

7609

Todos los servidores

HTTP

HTTPS

Servicio Data Collector en IIS. Recopila y proporciona datos para el Monitor del sistema.

Puerto

Dirección

Protocolo (sin certificados)

Protocolo (con certificados)

Objetivo

80

Saliente del servidor de eventos

HTTP

—

y el Management Server. Acceda a la API de configuración.

443

Saliente del servidor de eventos

—

HTTPS

y el Management Server. Acceda a la API de configuración.

También envía mensajes de estado, eventos y error a los Milestone Customer Dashboard a través de https://service.milestonesys.com/.

1233

Entrante a servidor de eventos

TCP

TCP

Escuchando eventos genéricos de dispositivos o sistemas externos. Solo si la fuente de datos relevante está habilitada. Los eventos genéricos siempre están sin cifrar.

1234

Entrante a servidor de eventos

TCP/UDP

TCP/UDP

Escuchando eventos genéricos de dispositivos o sistemas externos. Solo si la fuente de datos relevante está habilitada. Los eventos genéricos siempre están sin cifrar.

1433

Saliente del servidor de eventos

TCP

TCP

Servidor SQL

9090

Entrante a servidor de eventos

TCP

TCP (TLS)

Escuchar eventos de análisis de dispositivos o sistemas externos. Solo es relevante si la característica Eventos de análisis está habilitada.

22331

Entrante a servidor de eventos

TCP

TCP (TLS)

XProtect Smart Client y el Management Client. Datos de configuración, eventos, alarmas y planos.

22332

Entrante a servidor de eventos

WS

WSS

y el Management Client. Suscripción de evento/estado, API REST de eventos, API de mensajería de WebSockets y API REST de alarmas.

22333

Entrante a servidor de eventos

TCP

TCP (TLS)

MIP plug-ins y aplicaciones. Mensajería de MIP.

Nota

Los plug-ins de MIP SDK pueden requerir puertos adicionales de forma dinámica en función de la arquitectura de integración específica. Consulte la documentación de cada plugin para obtener más detalles.

Puerto

Dirección

Protocolo (sin certificados)

Protocolo (con certificados)

Objetivo

443

Saliente de API Gateway

—

HTTPS

Management Server. API de RESTful.

22332

Saliente de API Gateway

WS

WSS

Management Client. Suscripción de evento/estado, API REST de eventos, API de mensajería de WebSockets y API REST de alarmas.

Puerto

Dirección

Protocolo (sin certificados)

Protocolo (con certificados)

Objetivo

554

Entrante

RTSP

RTSP

Clientes de ONVIF. Transmisión de vídeo solicitada.

580

Entrante

TCP

TCP (TLS)

Clientes de ONVIF. Autenticación y solicitudes para configuración de flujo de vídeo.

Puerto

Dirección

Protocolo (sin certificados)

Protocolo (con certificados)

Objetivo

22334

Entrante a servidor LPR

TCP

TCP (TLS)

Servidor de eventos. Recuperar las matrículas reconocidas y el estado del servidor. El servidor de eventos debe tener instalado el plug-in LPR.

Nota

No utilice estos puertos para otros fines, incluso si su sistema no aplica SNMP.

Puerto

Dirección

Protocolo (sin certificados)

Protocolo (con certificados)

Objetivo

7474

Entrante a servidor de grabación failover

TCP

TCP

Servicio SNMP de Windows. Comunicación con el agente de extensión SNMP en el servicio Failover Recording Server .

12974

Entrante al servidor de gestión

TCP

TCP

Servicio SNMP de Windows. Comunicación con el agente de extensión SNMP en el servicio Management Server .

12975

Entrante a servidor de grabación

TCP

TCP

Servicio SNMP de Windows. Comunicación con el agente de extensión SNMP en el servicio Recording Server .

Puerto

Dirección

Protocolo (sin certificados)

Protocolo (con certificados)

Objetivo

40001–40099

Ambos

HTTP

HTTPS

Servicio Mobile Server y servicio Recording Server. Push de vídeo. Este rango de puertos está deshabilitado de forma predeterminada.

Puerto

Dirección

Protocolo (sin certificados)

Protocolo (con certificados)

Objetivo

443

Saliente de Servidor de Gestión

HTTPS

HTTPS

Servidor de licencias de Milestone. Obligatorio solo para la activación de la licencia en línea.

Cada sección a continuación cubre todos los puertos utilizados por un servicio específico, ofreciéndole una imagen completa de los requisitos de red de ese componente.

Puerto

Dirección

Protocolo (sin certificados)

Protocolo (con certificados)

Objetivo

80

Entrante

HTTP

HTTP (excepción permanente)

Todos los servidores y el XProtect Smart Client y el Management Client. Siempre expuesto en el puerto 80 independientemente del modo de seguridad. Cuando se instalan los certificados, este puerto proporciona acceso solo a las URL conocidas.

Atención

Se recomienda encarecidamente restringir el acceso al puerto 80 solo a las subredes de gestión internas.

443

Entrante

—

HTTPS

Todos los servidores y el XProtect Smart Client y el Management Client. Se utiliza cuando la comunicación está protegida con certificados.

445

Entrante

TCP

TCP

Management Server Manager. Habilite a usuarios del Windows Active Directory para añadirlos a cometidos.

1433

Saliente

TCP

TCP

Servidor SQL

443

Saliente

HTTPS

HTTPS

Servidor de licencias de Milestone. Obligatorio para la activación de la licencia en línea.

7609

Todos los servidores

HTTP

HTTPS

Servicio Data Collector en IIS. Recopila y proporciona datos para el Monitor del sistema.

9000

Entrante

HTTP

HTTPS

Servicios Recording Server. Servicio web para la comunicación de servidor a servidor.

12345

Entrante

TCP

TCP (TLS)

XProtect Smart Client. Comunicación entre el sistema y los destinatarios de Matrix. Puede cargar el número de puerto en Management Client.

12974

Entrante

TCP

TCP

Servicio SNMP de Windows. Comunicación con agente de extensión de SNMP. No utilice este puerto para otros fines, incluso si su sistema no aplica SNMP.

6473

Entrante (solo local)

TCP

TCP

Icono de bandeja de Management Server Manager. Mostrando estado y gestionando el servicio.

8080

Entrante (solo local)

TCP

TCP

Comunicación entre procesos internos en el servidor.

Puerto

Dirección

Protocolo (sin certificados)

Protocolo (con certificados)

Objetivo

80

Saliente

HTTP

—

Cámaras, NVR, codificadores, sitios interconectados y otros dispositivos conectados. Autenticación, configuración y flujos de datos; vídeo y audio.

443

Saliente

—

HTTPS

Cámaras, NVR, codificadores y otros dispositivos conectados. Autenticación, configuración y flujos de datos; vídeo y audio.

554

Saliente

??

??

Cámaras, NVR, codificadores y otros dispositivos conectados. Flujos de datos, vídeo, audio y otros datos.

5210

Entrante

TCP

TCP (TLS)

Servidores de grabación failover. Transfiere las grabaciones de un servidor de grabación failover al servidor de grabación original una vez que vuelve a estar en línea. También es necesario para acceder al vídeo archivado grabado antes de que una cámara se moviera a un servidor de grabación diferente.

Atención

Si este puerto está cerrado, ese vídeo archivado será inaccesible.

7563

Entrante

TCP

TCP (TLS)

XProtect Smart Client, Management Client. Recuperando flujos de vídeo, audio y metadatos, comandos PTZ.

7563

Saliente

TCP

TCP (TLS)

Sitios interconectados. Flujos de datos y eventos.

9001, 9002, 9003…

Entrante

HTTP

HTTPS

Servidor de gestión. Servicio web para la comunicación de servidor a servidor. Cada instancia de Recording Server adicional requiere el siguiente puerto disponible.

11000

Entrante

TCP

TCP (TLS)

Servidores de grabación failover. Agrupando el estado de los servidores de grabación.

12975

Entrante

TCP

TCP

Servicio SNMP de Windows. Comunicación con agente de extensión de SNMP. No utilice este puerto para otros fines, incluso si su sistema no aplica SNMP.

40001–40099

Saliente

HTTP

HTTPS

Servicio Mobile Server. Push de vídeo. Este rango de puertos está deshabilitado de forma predeterminada.

8966

Entrante (solo local)

TCP

TCP

Icono de bandeja de Recording Server Manager. Mostrando estado y gestionando el servicio.

65101

Entrante (solo local)

UDP

UDP

Escuchar notificaciones de eventos de los controladores.

Puerto

Dirección

Protocolo (sin certificados)

Protocolo (con certificados)

Objetivo

80

Saliente

HTTP

—

y el Management Server. Acceda a la API de configuración.

443

Saliente

—

HTTPS

y el Management Server. Acceda a la API de configuración.

También envía mensajes de estado, eventos y error a los Milestone Customer Dashboard a través de https://service.milestonesys.com/.

1233

Entrante

TCP

TCP

Eventos genéricos de dispositivos o sistemas externos. Solo si la fuente de datos relevante está habilitada. Los eventos genéricos siempre están sin cifrar.

1234

Entrante

TCP/UDP

TCP/UDP

Eventos genéricos de dispositivos o sistemas externos. Solo si la fuente de datos relevante está habilitada. Los eventos genéricos siempre están sin cifrar.

1433

Saliente

TCP

TCP

Servidor SQL

9090

Entrante

TCP

TCP (TLS)

Eventos de análisis de dispositivos o sistemas externos. Solo es relevante si la característica Eventos de análisis está habilitada.

22331

Entrante

TCP

TCP (TLS)

XProtect Smart Client y el Management Client. Datos de configuración, eventos, alarmas y planos.

22332

Entrante

WS

WSS

y el Management Client. Suscripción de evento/estado, API REST de eventos, API de mensajería de WebSockets y API REST de alarmas.

22333

Entrante

TCP

TCP (TLS)

MIP plug-ins y aplicaciones. Mensajería de MIP.

Nota

Los plug-ins de MIP SDK pueden requerir puertos adicionales de forma dinámica en función de la arquitectura de integración específica. Consulte la documentación de cada plugin para obtener más detalles.

Puerto

Dirección

Protocolo (sin certificados)

Protocolo (con certificados)

Objetivo

8000

Entrante (solo local)

TCP

TCP

Icono de bandeja de Mobile Server Manager. Estado y gestión de servicios.

8081

Entrante

HTTP

—

Clientes móviles, clientes web y Management Client. Enviando flujos de datos; vídeo y audio.

8082

Entrante

—

HTTPS

Clientes móviles y clientes web. Enviando flujos de datos; vídeo y audio.

40001–40099

Entrante

HTTP

HTTPS

Servicio Recording Server. Push de vídeo. Este rango de puertos está deshabilitado de forma predeterminada.

Puerto

Dirección

Protocolo (sin certificados)

Protocolo (con certificados)

Objetivo

5210

Entrante

TCP

TCP (TLS)

Servidores de grabación failover. Transfiere las grabaciones de un servidor de grabación failover al servidor de grabación original una vez que vuelve a estar en línea. También es necesario para acceder al vídeo archivado grabado antes de que una cámara se moviera a un servidor de grabación diferente.

Atención

Si este puerto está cerrado, ese vídeo archivado será inaccesible.

7474

Entrante

TCP

TCP

Servicio SNMP de Windows. Comunicación con agente de extensión de SNMP. No utilice este puerto para otros fines, incluso si su sistema no aplica SNMP.

7563

Entrante

TCP

TCP (TLS)

XProtect Smart Client. Recuperando flujos de vídeo, audio y metadatos, comandos PTZ.

8844

Entrante

UDP

UDP

Comunicación entre los servicios del servidor de grabación failover.

8966

Entrante (solo local)

TCP

TCP

Icono de la bandeja de Failover Recording Server Manager. Mostrando estado y gestionando el servicio.

8967

Entrante (solo local)

TCP

TCP

Icono de la bandeja de Failover Server Manager. Mostrando estado y gestionando el servicio.

8990

Entrante

HTTP

HTTPS

Servicio Management Server. Monitorización del estado del servicio de Failover Server.

9001

Entrante

HTTP

HTTPS

Servidor de gestión. Servicio web para la comunicación de servidor a servidor.

11000

Saliente

TCP

TCP (TLS)

Servidores de grabación failover. Agrupando el estado de los servidores de grabación.

Puerto

Dirección

Protocolo (sin certificados)

Protocolo (con certificados)

Objetivo

80

Entrante

HTTP

—

IIS. XProtect Smart Client y el Management Client. Se utiliza cuando la comunicación no está protegida con certificados.

443

Entrante

—

HTTPS

IIS. XProtect Smart Client y el Management Client. Se utiliza cuando la comunicación está protegida con certificados.