Ports utilisés par le système
Le VMS XProtect se compose de composants serveur et client qui communiquent sur le réseau. Cette rubrique répertorie les ports requis pour chaque composant et relation de communication.
Vous pouvez rechercher des ports de deux manières :
Par relation de communication : pour voir quels ports sont nécessaires entre deux parties du système, par exemple entre le serveur de gestion et les serveurs d’enregistrement. C’est l’approche recommandée lors de la configuration d’un pare-feu.
Par composant : pour voir tous les ports utilisés par un service spécifique. Si vous avez l’habitude de rechercher des ports de cette manière, développez la section Affichage par composant ci-dessous.
Les ports marqués comme locaux uniquement ne nécessitent pas de règles de pare-feu.
Note
Lorsque les certificats sont installés, la plupart des communications HTTP passent à HTTPS et les connexions TCP sont sécurisées avec TLS. Le numéro de port ne change pas sauf indication explicite. Le port 80 sur le serveur de gestion est une exception permanente : lorsque des certificats sont installés, il donne uniquement accès aux URL connues et reste ouvert quel que soit le mode de sécurité. Il est fortement recommandé de restreindre l’accès à ce port aux sous-réseaux de gestion internes uniquement.
Pour les environnements CAPSS, Milestone recommande d’utiliser HTTPS/TLS avec des certificats pour tous les composants et périphériques pris en charge.
Port | Direction | Protocole (sans certificats) | Protocole (avec certificats) | Objectif |
|---|---|---|---|---|
80 | Les deux | HTTP | HTTP (exception permanente) | Toujours exposé sur le port 80, quel que soit le mode de sécurité. Lorsque des certificats sont installés, ce port donne accès uniquement aux URL connues. AttentionIl est fortement recommandé de restreindre l’accès au port 80 aux sous-réseaux de gestion internes uniquement. |
443 | Les deux | — | HTTPS | Service Web lorsque la communication est sécurisée par des certificats. |
9000 | Entrant vers le serveur de gestion | HTTP | HTTPS | Recording Server services. Service Web pour la communication serveur à serveur. |
9001, 9002, 9003… | Entrant vers le serveur d’enregistrement | HTTP | HTTPS | Serveur de gestion. Service Web pour la communication serveur à serveur. Chaque instance de Recording Server supplémentaire nécessite le prochain port disponible. |
11000 | Les deux | TCP | TCP (TLS) | Interrogation de l’état des serveurs d’enregistrement. |
Ces clients établissent des connexions sortantes uniquement vers les ports suivants directement. Tous les ports supplémentaires nécessaires aux composants du serveur et aux fonctionnalités activés sont transmis au client par le serveur de gestion lors de la connexion.
Port | Direction | Protocole (sans certificats) | Protocole (avec certificats) | Objectif |
|---|---|---|---|---|
80 | Sortant | HTTP | — | Vers et Management Server le service. Authentification et accès aux API. |
443 | Sortant | — | HTTPS | Vers et Management Server le service. Authentification et accès aux API. |
7563 | Sortant | TCP | TCP (TLS) | Pour Recording Server. Récupération de flux vidéo, audio et de métadonnées, commandes PTZ. |
12345 | Sortant | TCP | TCP (TLS) | Pour Management Server le service. Communication entre le système et les bénéficiaires Matrix. En cas de besoin, vous pouvez modifier le numéro de port dans le Management Client. |
22331 | Sortant | TCP | TCP (TLS) | Pour Event Server le service. Configuration, événements, alarmes, et données de plan. |
22332 | Sortant | WS | WSS | Pour Event Server le service via Event/State Subscription, Events REST API, WebSockets Messaging API et Alarms REST API. NoteUne erreur 403 sera renvoyée lors de l’accès à HTTP pour accéder à un point de terminaison HTTPS uniquement. |
Port | Direction | Protocole (sans certificats) | Protocole (avec certificats) | Objectif |
|---|---|---|---|---|
8081 | Sortant | HTTP | — | Pour XProtect Mobile le serveur. Récupération des flux vidéo et audio. |
8082 | Sortant | — | HTTPS | Pour XProtect Mobile le serveur. Récupération des flux vidéo et audio. |
Port | Direction | Protocole (sans certificats) | Protocole (avec certificats) | Objectif |
|---|---|---|---|---|
80 | Sortant | HTTP | — | Pour XProtect Incident Manager via IIS. |
443 | Sortant | — | HTTPS | Pour XProtect Incident Manager via IIS. |
Le Recording Server établit des connexions sortantes vers des caméras, des NVR, des encodeurs et d’autres périphériques connectés sur les ports suivants. Les numéros de port indiqués sont des numéros par défaut. Le port réel dépend de la configuration du périphérique et peut être différent.
Port | Direction | Protocole (sans certificats) | Protocole (avec certificats) | Objectif |
|---|---|---|---|---|
80 | Sortant | HTTP | — | Caméras, NVR, encodeurs, sites interconnectés et autres périphériques connectés. Authentification, configuration, flux de données, vidéo et audio. |
443 | Sortant | — | HTTPS | Caméras, NVR, encodeurs et autres périphériques connectés. Authentification, configuration, flux de données, vidéo et audio. |
554 | Sortant | ? | ? | Caméras, NVR, encodeurs et autres périphériques connectés. Flux de données, vidéo, audio et autres données. |
7563 | Sortant | TCP | TCP (TLS) | Sites interconnectés. Flux de données et événements. |
40001–40099 | Sortant | HTTP | HTTPS | Mobile Server service Vidéo Push. Cette plage de port est désactivée par défaut. |
Port | Direction | Protocole (sans certificats) | Protocole (avec certificats) | Objectif |
|---|---|---|---|---|
5210 | Les deux | TCP | TCP (TLS) | Transfère les enregistrements d’un serveur d’enregistrement de basculement au serveur d’enregistrement d’origine après sa remise en ligne. Également requis pour accéder à la vidéo archivée qui a été enregistrée avant qu’une caméra ne soit déplacée vers un autre serveur d’enregistrement. AttentionSi ce port est fermé, cette vidéo archivée sera inaccessible. |
7563 | Entrant vers le serveur d’enregistrement de basculement | TCP | TCP (TLS) | XProtect Smart Client. Récupération de flux vidéo, audio et de métadonnées, commandes PTZ. |
8844 | Les deux | UDP | UDP | Communication entre les services Failover Recording Server au sein d’un groupe de basculement. |
8990 | Entrant vers le serveur de basculement | HTTP | HTTPS | Management Server service Suivi de l’état du service Failover Server. |
9001 | Entrant vers le serveur de basculement | HTTP | HTTPS | Serveur de gestion. Service Web pour la communication serveur à serveur. |
11000 | ?? | TCP | TCP (TLS) | Interrogation de l’état des serveurs d’enregistrement entre les serveurs ordinaires et de basculement. |
8966 | Entrant (local uniquement) | TCP | TCP | Icône de la barre des tâches Failover Recording Server Manager Affichage de l’état et gestion du service. |
8967 | Entrant (local uniquement) | TCP | TCP | Icône de la barre des tâches Failover Server Manager Affichage de l’état et gestion du service. |
Port | Direction | Protocole (sans certificats) | Protocole (avec certificats) | Objectif |
|---|---|---|---|---|
7609 | Tous les serveurs | HTTP | HTTPS | Service Data Collector sur IIS. Collecte et fournit des données pour le moniteur système. |
Port | Direction | Protocole (sans certificats) | Protocole (avec certificats) | Objectif |
|---|---|---|---|---|
80 | Sortant du serveur d’événements | HTTP | — | et le Management Server. Accédez à l’API de configuration. |
443 | Sortant du serveur d’événements | — | HTTPS | et le Management Server. Accédez à l’API de configuration. Envoie également des messages d’état, d’événements et d’erreur aux Milestone Customer Dashboard via https://service.milestonesys.com/. |
1233 | Entrant vers le serveur d’événements | TCP | TCP | Écouter des événements génériques de systèmes ou de périphériques externes. Uniquement si la source de données pertinente est activée. Les événements génériques sont toujours non cryptés. |
1234 | Entrant vers le serveur d’événements | TCP/UDP | TCP/UDP | Écouter des événements génériques de systèmes ou de périphériques externes. Uniquement si la source de données pertinente est activée. Les événements génériques sont toujours non cryptés. |
1433 | Sortant du serveur d’événements | TCP | TCP | SQL Server |
9090 | Entrant vers le serveur d’événements | TCP | TCP (TLS) | Écouter les événements analytiques des systèmes ou des dispositifs externes. Pertinent uniquement si la fonction Événements analytiques est activée. |
22331 | Entrant vers le serveur d’événements | TCP | TCP (TLS) | XProtect Smart Client et le Management Client. Configuration, événements, alarmes, et données de plan. |
22332 | Entrant vers le serveur d’événements | WS | WSS | et le Management Client. Abonnement aux événements/états, API REST des événements, API de messagerie WebSockets et API REST des alarmes. |
22333 | Entrant vers le serveur d’événements | TCP | TCP (TLS) | Les modules d’extension et les applications MIP. Messagerie MIP. NoteLes plugins MIP SDK peuvent nécessiter dynamiquement des ports supplémentaires en fonction de l’architecture d’intégration spécifique. Référez-vous à la documentation du plugin individuel pour plus de détails. |
Port | Direction | Protocole (sans certificats) | Protocole (avec certificats) | Objectif |
|---|---|---|---|---|
443 | Sortant de la passerelle API | — | HTTPS | Management Server. API RESTful |
22332 | Sortant de la passerelle API | WS | WSS | Management Client. Abonnement aux événements/états, API REST des événements, API de messagerie WebSockets et API REST des alarmes. |
Port | Direction | Protocole (sans certificats) | Protocole (avec certificats) | Objectif |
|---|---|---|---|---|
554 | Entrant | RTSP | RTSP | Clients ONVIF. Diffusion de la vidéo demandée. |
580 | Entrant | TCP | TCP (TLS) | Clients ONVIF. Authentification et requêtes de configuration du flux vidéo. |
Port | Direction | Protocole (sans certificats) | Protocole (avec certificats) | Objectif |
|---|---|---|---|---|
22334 | Entrant vers le serveur LPR | TCP | TCP (TLS) | Serveur d’événements Récupération des plaques d’immatriculation reconnues et de l’état du serveur. Le module d’extension LPR doit être installé sur le serveur d’événements. |
Note
N’utilisez pas ces ports à d’autres fins, même si votre système n’applique pas SNMP.
Port | Direction | Protocole (sans certificats) | Protocole (avec certificats) | Objectif |
|---|---|---|---|---|
7474 | Entrant vers le serveur d’enregistrement de basculement | TCP | TCP | Service SNMP Windows. Communication avec l’agent d’extension SNMP sur le service Failover Recording Server . |
12974 | Entrant vers le serveur de gestion | TCP | TCP | Service SNMP Windows. Communication avec l’agent d’extension SNMP sur le service Management Server . |
12975 | Entrant vers le serveur d’enregistrement | TCP | TCP | Service SNMP Windows. Communication avec l’agent d’extension SNMP sur le service Recording Server . |
Port | Direction | Protocole (sans certificats) | Protocole (avec certificats) | Objectif |
|---|---|---|---|---|
40001–40099 | Les deux | HTTP | HTTPS | Mobile Server et le service Recording Server. Vidéo Push. Cette plage de port est désactivée par défaut. |
Port | Direction | Protocole (sans certificats) | Protocole (avec certificats) | Objectif |
|---|---|---|---|---|
443 | Sortant du serveur de gestion | HTTPS | HTTPS | Serveur de licences Milestone Requis pour l’activation des licences en ligne uniquement. |
Chaque section ci-dessous couvre tous les ports utilisés par un service spécifique, ce qui vous donne une vue d’ensemble complète des exigences du réseau de ce composant.
Port | Direction | Protocole (sans certificats) | Protocole (avec certificats) | Objectif |
|---|---|---|---|---|
80 | Entrant | HTTP | HTTP (exception permanente) | Tous les serveurs et les XProtect Smart Client et les Management Client. Toujours exposé sur le port 80, quel que soit le mode de sécurité. Lorsque des certificats sont installés, ce port donne accès uniquement aux URL connues. AttentionIl est fortement recommandé de restreindre l’accès au port 80 aux sous-réseaux de gestion internes uniquement. |
443 | Entrant | — | HTTPS | Tous les serveurs et les XProtect Smart Client et les Management Client. Utilisé lorsque la communication est sécurisée par des certificats. |
445 | Entrant | TCP | TCP | Management Server Manager. Permettre aux utilisateurs Windows Active Directory d’être ajoutés aux rôles. |
1433 | Sortant | TCP | TCP | Serveur SQL |
443 | Sortant | HTTPS | HTTPS | Serveur de licences Milestone Requis pour l’activation des licences en ligne. |
7609 | Tous les serveurs | HTTP | HTTPS | Service Data Collector sur IIS. Collecte et fournit des données pour le moniteur système. |
9000 | Entrant | HTTP | HTTPS | Recording Server services. Service Web pour la communication serveur à serveur. |
12345 | Entrant | TCP | TCP (TLS) | XProtect Smart Client. Communication entre le système et les bénéficiaires Matrix. En cas de besoin, vous pouvez modifier le numéro de port dans le Management Client. |
12974 | Entrant | TCP | TCP | Service SNMP Windows. Communication avec l’agent d’extension SNMP. N’utilisez pas ce port à d’autres fins, même si votre système n’applique pas SNMP. |
6473 | Entrant (local uniquement) | TCP | TCP | Icône de la barre des tâches Management Server Manager Affichage de l’état et gestion du service. |
8080 | Entrant (local uniquement) | TCP | TCP | La communication entre les processus internes du serveur. |
Port | Direction | Protocole (sans certificats) | Protocole (avec certificats) | Objectif |
|---|---|---|---|---|
80 | Sortant | HTTP | — | Caméras, NVR, encodeurs, sites interconnectés et autres périphériques connectés. Authentification, configuration, flux de données, vidéo et audio. |
443 | Sortant | — | HTTPS | Caméras, NVR, encodeurs et autres périphériques connectés. Authentification, configuration, flux de données, vidéo et audio. |
554 | Sortant | ?? | ?? | Caméras, NVR, encodeurs et autres périphériques connectés. Flux de données, vidéo, audio et autres données. |
5210 | Entrant | TCP | TCP (TLS) | Serveurs d’enregistrement de basculement. Transfère les enregistrements d’un serveur d’enregistrement de basculement au serveur d’enregistrement d’origine après sa remise en ligne. Également nécessaire pour accéder à la vidéo archivée enregistrée avant qu’une caméra ne soit déplacée vers un autre serveur d’enregistrement. AttentionSi ce port est fermé, cette vidéo archivée sera inaccessible. |
7563 | Entrant | TCP | TCP (TLS) | XProtect Smart Client, Management Client. Récupération de flux vidéo, audio et de métadonnées, commandes PTZ. |
7563 | Sortant | TCP | TCP (TLS) | Sites interconnectés. Flux de données et événements. |
9001, 9002, 9003… | Entrant | HTTP | HTTPS | Serveur de gestion. Service Web pour la communication serveur à serveur. Chaque instance de Recording Server supplémentaire nécessite le prochain port disponible. |
11000 | Entrant | TCP | TCP (TLS) | Serveurs d’enregistrement de basculement. Interrogation de l’état des serveurs d’enregistrement. |
12975 | Entrant | TCP | TCP | Service SNMP Windows. Communication avec l’agent d’extension SNMP. N’utilisez pas ce port à d’autres fins, même si votre système n’applique pas SNMP. |
40001–40099 | Sortant | HTTP | HTTPS | Mobile Server service Vidéo Push. Cette plage de port est désactivée par défaut. |
8966 | Entrant (local uniquement) | TCP | TCP | Icône de la barre des tâches Recording Server Manager Affichage de l’état et gestion du service. |
65101 | Entrant (local uniquement) | UDP | UDP | Écouter des notifications d’événements des pilotes. |
Port | Direction | Protocole (sans certificats) | Protocole (avec certificats) | Objectif |
|---|---|---|---|---|
80 | Sortant | HTTP | — | et le Management Server. Accédez à l’API de configuration. |
443 | Sortant | — | HTTPS | et le Management Server. Accédez à l’API de configuration. Envoie également des messages d’état, d’événements et d’erreur aux Milestone Customer Dashboard via https://service.milestonesys.com/. |
1233 | Entrant | TCP | TCP | Événements génériques provenant de systèmes ou de périphériques externes. Uniquement si la source de données pertinente est activée. Les événements génériques sont toujours non cryptés. |
1234 | Entrant | TCP/UDP | TCP/UDP | Événements génériques provenant de systèmes ou de périphériques externes. Uniquement si la source de données pertinente est activée. Les événements génériques sont toujours non cryptés. |
1433 | Sortant | TCP | TCP | Serveur SQL |
9090 | Entrant | TCP | TCP (TLS) | Événements analytiques provenant de systèmes ou de périphériques externes. Pertinent uniquement si la fonction Événements analytiques est activée. |
22331 | Entrant | TCP | TCP (TLS) | XProtect Smart Client et le Management Client. Configuration, événements, alarmes, et données de plan. |
22332 | Entrant | WS | WSS | et le Management Client. Abonnement aux événements/états, API REST des événements, API de messagerie WebSockets et API REST des alarmes. |
22333 | Entrant | TCP | TCP (TLS) | Les modules d’extension et les applications MIP. Messagerie MIP. NoteLes plugins MIP SDK peuvent nécessiter dynamiquement des ports supplémentaires en fonction de l’architecture d’intégration spécifique. Référez-vous à la documentation du plugin individuel pour plus de détails. |
Port | Direction | Protocole (sans certificats) | Protocole (avec certificats) | Objectif |
|---|---|---|---|---|
8000 | Entrant (local uniquement) | TCP | TCP | Icône de la barre des tâches Mobile Server Manager Gestion du statut et des services. |
8081 | Entrant | HTTP | — | Clients mobiles, clients Web, et Management Client. Envoi de flux de données, vidéo et audio. |
8082 | Entrant | — | HTTPS | Clients mobiles et clients Web. Envoi de flux de données, vidéo et audio. |
40001–40099 | Entrant | HTTP | HTTPS | Service de serveur d'enregistrement. Vidéo Push. Cette plage de port est désactivée par défaut. |
Port | Direction | Protocole (sans certificats) | Protocole (avec certificats) | Objectif |
|---|---|---|---|---|
5210 | Entrant | TCP | TCP (TLS) | Serveurs d’enregistrement de basculement. Transfère les enregistrements d’un serveur d’enregistrement de basculement au serveur d’enregistrement d’origine après sa remise en ligne. Également nécessaire pour accéder à la vidéo archivée enregistrée avant qu’une caméra ne soit déplacée vers un autre serveur d’enregistrement. AttentionSi ce port est fermé, cette vidéo archivée sera inaccessible. |
7474 | Entrant | TCP | TCP | Service SNMP Windows. Communication avec l’agent d’extension SNMP. N’utilisez pas ce port à d’autres fins, même si votre système n’applique pas SNMP. |
7563 | Entrant | TCP | TCP (TLS) | XProtect Smart Client. Récupération de flux vidéo, audio et de métadonnées, commandes PTZ. |
8844 | Entrant | UDP | UDP | Communication entre services Failover Recording Server. |
8966 | Entrant (local uniquement) | TCP | TCP | Icône de la barre des tâches Failover Recording Server Manager Affichage de l’état et gestion du service. |
8967 | Entrant (local uniquement) | TCP | TCP | Icône de la barre des tâches Failover Server Manager Affichage de l’état et gestion du service. |
8990 | Entrant | HTTP | HTTPS | Management Server service Suivi de l’état du service Failover Server. |
9001 | Entrant | HTTP | HTTPS | Serveur de gestion. Service Web pour la communication serveur à serveur. |
11000 | Sortant | TCP | TCP (TLS) | Serveurs d’enregistrement de basculement. Interrogation de l’état des serveurs d’enregistrement. |
Port | Direction | Protocole (sans certificats) | Protocole (avec certificats) | Objectif |
|---|---|---|---|---|
80 | Entrant | HTTP | — | IIS. XProtect Smart Client et le Management Client. Utilisé lorsque la communication n’est pas sécurisée par des certificats. |
443 | Entrant | — | HTTPS | IIS. XProtect Smart Client et le Management Client. Utilisé lorsque la communication est sécurisée par des certificats. |