Skip to main content

XProtect Management Client

Ports utilisés par le système

Last Updated: 14 minute read
Version2026r1
LangueFrançais

Le VMS XProtect se compose de composants serveur et client qui communiquent sur le réseau. Cette rubrique répertorie les ports requis pour chaque composant et relation de communication.

Vous pouvez rechercher des ports de deux manières :

  • Par relation de communication : pour voir quels ports sont nécessaires entre deux parties du système, par exemple entre le serveur de gestion et les serveurs d’enregistrement. C’est l’approche recommandée lors de la configuration d’un pare-feu.

  • Par composant : pour voir tous les ports utilisés par un service spécifique. Si vous avez l’habitude de rechercher des ports de cette manière, développez la section Affichage par composant ci-dessous.

Les ports marqués comme locaux uniquement ne nécessitent pas de règles de pare-feu.

Note

Lorsque les certificats sont installés, la plupart des communications HTTP passent à HTTPS et les connexions TCP sont sécurisées avec TLS. Le numéro de port ne change pas sauf indication explicite. Le port 80 sur le serveur de gestion est une exception permanente : lorsque des certificats sont installés, il donne uniquement accès aux URL connues et reste ouvert quel que soit le mode de sécurité. Il est fortement recommandé de restreindre l’accès à ce port aux sous-réseaux de gestion internes uniquement.

Pour les environnements CAPSS, Milestone recommande d’utiliser HTTPS/TLS avec des certificats pour tous les composants et périphériques pris en charge.

Port

Direction

Protocole (sans certificats)

Protocole (avec certificats)

Objectif

80

Les deux

HTTP

HTTP (exception permanente)

Toujours exposé sur le port 80, quel que soit le mode de sécurité. Lorsque des certificats sont installés, ce port donne accès uniquement aux URL connues.

Attention

Il est fortement recommandé de restreindre l’accès au port 80 aux sous-réseaux de gestion internes uniquement.

443

Les deux

—

HTTPS

Service Web lorsque la communication est sécurisée par des certificats.

9000

Entrant vers le serveur de gestion

HTTP

HTTPS

Recording Server services. Service Web pour la communication serveur à serveur.

9001, 9002, 9003…

Entrant vers le serveur d’enregistrement

HTTP

HTTPS

Serveur de gestion. Service Web pour la communication serveur à serveur. Chaque instance de Recording Server supplémentaire nécessite le prochain port disponible.

11000

Les deux

TCP

TCP (TLS)

Interrogation de l’état des serveurs d’enregistrement.

Ces clients établissent des connexions sortantes uniquement vers les ports suivants directement. Tous les ports supplémentaires nécessaires aux composants du serveur et aux fonctionnalités activés sont transmis au client par le serveur de gestion lors de la connexion.

Port

Direction

Protocole (sans certificats)

Protocole (avec certificats)

Objectif

80

Sortant

HTTP

—

Vers et Management Server le service. Authentification et accès aux API.

443

Sortant

—

HTTPS

Vers et Management Server le service. Authentification et accès aux API.

7563

Sortant

TCP

TCP (TLS)

Pour Recording Server. Récupération de flux vidéo, audio et de métadonnées, commandes PTZ.

12345

Sortant

TCP

TCP (TLS)

Pour Management Server le service. Communication entre le système et les bénéficiaires Matrix. En cas de besoin, vous pouvez modifier le numéro de port dans le Management Client.

22331

Sortant

TCP

TCP (TLS)

Pour Event Server le service. Configuration, événements, alarmes, et données de plan.

22332

Sortant

WS

WSS

Pour Event Server le service via Event/State Subscription, Events REST API, WebSockets Messaging API et Alarms REST API.

Note

Une erreur 403 sera renvoyée lors de l’accès à HTTP pour accéder à un point de terminaison HTTPS uniquement.

Port

Direction

Protocole (sans certificats)

Protocole (avec certificats)

Objectif

8081

Sortant

HTTP

—

Pour XProtect Mobile le serveur. Récupération des flux vidéo et audio.

8082

Sortant

—

HTTPS

Pour XProtect Mobile le serveur. Récupération des flux vidéo et audio.

Port

Direction

Protocole (sans certificats)

Protocole (avec certificats)

Objectif

80

Sortant

HTTP

—

Pour XProtect Incident Manager via IIS.

443

Sortant

—

HTTPS

Pour XProtect Incident Manager via IIS.

Le Recording Server établit des connexions sortantes vers des caméras, des NVR, des encodeurs et d’autres périphériques connectés sur les ports suivants. Les numéros de port indiqués sont des numéros par défaut. Le port réel dépend de la configuration du périphérique et peut être différent.

Port

Direction

Protocole (sans certificats)

Protocole (avec certificats)

Objectif

80

Sortant

HTTP

—

Caméras, NVR, encodeurs, sites interconnectés et autres périphériques connectés. Authentification, configuration, flux de données, vidéo et audio.

443

Sortant

—

HTTPS

Caméras, NVR, encodeurs et autres périphériques connectés. Authentification, configuration, flux de données, vidéo et audio.

554

Sortant

?

?

Caméras, NVR, encodeurs et autres périphériques connectés. Flux de données, vidéo, audio et autres données.

7563

Sortant

TCP

TCP (TLS)

Sites interconnectés. Flux de données et événements.

40001–40099

Sortant

HTTP

HTTPS

Mobile Server service Vidéo Push. Cette plage de port est désactivée par défaut.

Port

Direction

Protocole (sans certificats)

Protocole (avec certificats)

Objectif

5210

Les deux

TCP

TCP (TLS)

Transfère les enregistrements d’un serveur d’enregistrement de basculement au serveur d’enregistrement d’origine après sa remise en ligne.

Également requis pour accéder à la vidéo archivée qui a été enregistrée avant qu’une caméra ne soit déplacée vers un autre serveur d’enregistrement.

Attention

Si ce port est fermé, cette vidéo archivée sera inaccessible.

7563

Entrant vers le serveur d’enregistrement de basculement

TCP

TCP (TLS)

XProtect Smart Client. Récupération de flux vidéo, audio et de métadonnées, commandes PTZ.

8844

Les deux

UDP

UDP

Communication entre les services Failover Recording Server au sein d’un groupe de basculement.

8990

Entrant vers le serveur de basculement

HTTP

HTTPS

Management Server service Suivi de l’état du service Failover Server.

9001

Entrant vers le serveur de basculement

HTTP

HTTPS

Serveur de gestion. Service Web pour la communication serveur à serveur.

11000

??

TCP

TCP (TLS)

Interrogation de l’état des serveurs d’enregistrement entre les serveurs ordinaires et de basculement.

8966

Entrant (local uniquement)

TCP

TCP

Icône de la barre des tâches Failover Recording Server Manager Affichage de l’état et gestion du service.

8967

Entrant (local uniquement)

TCP

TCP

Icône de la barre des tâches Failover Server Manager Affichage de l’état et gestion du service.

Port

Direction

Protocole (sans certificats)

Protocole (avec certificats)

Objectif

7609

Tous les serveurs

HTTP

HTTPS

Service Data Collector sur IIS. Collecte et fournit des données pour le moniteur système.

Port

Direction

Protocole (sans certificats)

Protocole (avec certificats)

Objectif

80

Sortant du serveur d’événements

HTTP

—

et le Management Server. Accédez à l’API de configuration.

443

Sortant du serveur d’événements

—

HTTPS

et le Management Server. Accédez à l’API de configuration.

Envoie également des messages d’état, d’événements et d’erreur aux Milestone Customer Dashboard via https://service.milestonesys.com/.

1233

Entrant vers le serveur d’événements

TCP

TCP

Écouter des événements génériques de systèmes ou de périphériques externes. Uniquement si la source de données pertinente est activée. Les événements génériques sont toujours non cryptés.

1234

Entrant vers le serveur d’événements

TCP/UDP

TCP/UDP

Écouter des événements génériques de systèmes ou de périphériques externes. Uniquement si la source de données pertinente est activée. Les événements génériques sont toujours non cryptés.

1433

Sortant du serveur d’événements

TCP

TCP

SQL Server

9090

Entrant vers le serveur d’événements

TCP

TCP (TLS)

Écouter les événements analytiques des systèmes ou des dispositifs externes. Pertinent uniquement si la fonction Événements analytiques est activée.

22331

Entrant vers le serveur d’événements

TCP

TCP (TLS)

XProtect Smart Client et le Management Client. Configuration, événements, alarmes, et données de plan.

22332

Entrant vers le serveur d’événements

WS

WSS

et le Management Client. Abonnement aux événements/états, API REST des événements, API de messagerie WebSockets et API REST des alarmes.

22333

Entrant vers le serveur d’événements

TCP

TCP (TLS)

Les modules d’extension et les applications MIP. Messagerie MIP.

Note

Les plugins MIP SDK peuvent nécessiter dynamiquement des ports supplémentaires en fonction de l’architecture d’intégration spécifique. Référez-vous à la documentation du plugin individuel pour plus de détails.

Port

Direction

Protocole (sans certificats)

Protocole (avec certificats)

Objectif

443

Sortant de la passerelle API

—

HTTPS

Management Server. API RESTful

22332

Sortant de la passerelle API

WS

WSS

Management Client. Abonnement aux événements/états, API REST des événements, API de messagerie WebSockets et API REST des alarmes.

Port

Direction

Protocole (sans certificats)

Protocole (avec certificats)

Objectif

554

Entrant

RTSP

RTSP

Clients ONVIF. Diffusion de la vidéo demandée.

580

Entrant

TCP

TCP (TLS)

Clients ONVIF. Authentification et requêtes de configuration du flux vidéo.

Port

Direction

Protocole (sans certificats)

Protocole (avec certificats)

Objectif

22334

Entrant vers le serveur LPR

TCP

TCP (TLS)

Serveur d’événements Récupération des plaques d’immatriculation reconnues et de l’état du serveur. Le module d’extension LPR doit être installé sur le serveur d’événements.

Note

N’utilisez pas ces ports à d’autres fins, même si votre système n’applique pas SNMP.

Port

Direction

Protocole (sans certificats)

Protocole (avec certificats)

Objectif

7474

Entrant vers le serveur d’enregistrement de basculement

TCP

TCP

Service SNMP Windows. Communication avec l’agent d’extension SNMP sur le service Failover Recording Server .

12974

Entrant vers le serveur de gestion

TCP

TCP

Service SNMP Windows. Communication avec l’agent d’extension SNMP sur le service Management Server .

12975

Entrant vers le serveur d’enregistrement

TCP

TCP

Service SNMP Windows. Communication avec l’agent d’extension SNMP sur le service Recording Server .

Port

Direction

Protocole (sans certificats)

Protocole (avec certificats)

Objectif

40001–40099

Les deux

HTTP

HTTPS

Mobile Server et le service Recording Server. Vidéo Push. Cette plage de port est désactivée par défaut.

Port

Direction

Protocole (sans certificats)

Protocole (avec certificats)

Objectif

443

Sortant du serveur de gestion

HTTPS

HTTPS

Serveur de licences Milestone Requis pour l’activation des licences en ligne uniquement.

Chaque section ci-dessous couvre tous les ports utilisés par un service spécifique, ce qui vous donne une vue d’ensemble complète des exigences du réseau de ce composant.

Port

Direction

Protocole (sans certificats)

Protocole (avec certificats)

Objectif

80

Entrant

HTTP

HTTP (exception permanente)

Tous les serveurs et les XProtect Smart Client et les Management Client. Toujours exposé sur le port 80, quel que soit le mode de sécurité. Lorsque des certificats sont installés, ce port donne accès uniquement aux URL connues.

Attention

Il est fortement recommandé de restreindre l’accès au port 80 aux sous-réseaux de gestion internes uniquement.

443

Entrant

—

HTTPS

Tous les serveurs et les XProtect Smart Client et les Management Client. Utilisé lorsque la communication est sécurisée par des certificats.

445

Entrant

TCP

TCP

Management Server Manager. Permettre aux utilisateurs Windows Active Directory d’être ajoutés aux rôles.

1433

Sortant

TCP

TCP

Serveur SQL

443

Sortant

HTTPS

HTTPS

Serveur de licences Milestone Requis pour l’activation des licences en ligne.

7609

Tous les serveurs

HTTP

HTTPS

Service Data Collector sur IIS. Collecte et fournit des données pour le moniteur système.

9000

Entrant

HTTP

HTTPS

Recording Server services. Service Web pour la communication serveur à serveur.

12345

Entrant

TCP

TCP (TLS)

XProtect Smart Client. Communication entre le système et les bénéficiaires Matrix. En cas de besoin, vous pouvez modifier le numéro de port dans le Management Client.

12974

Entrant

TCP

TCP

Service SNMP Windows. Communication avec l’agent d’extension SNMP. N’utilisez pas ce port à d’autres fins, même si votre système n’applique pas SNMP.

6473

Entrant (local uniquement)

TCP

TCP

Icône de la barre des tâches Management Server Manager Affichage de l’état et gestion du service.

8080

Entrant (local uniquement)

TCP

TCP

La communication entre les processus internes du serveur.

Port

Direction

Protocole (sans certificats)

Protocole (avec certificats)

Objectif

80

Sortant

HTTP

—

Caméras, NVR, encodeurs, sites interconnectés et autres périphériques connectés. Authentification, configuration, flux de données, vidéo et audio.

443

Sortant

—

HTTPS

Caméras, NVR, encodeurs et autres périphériques connectés. Authentification, configuration, flux de données, vidéo et audio.

554

Sortant

??

??

Caméras, NVR, encodeurs et autres périphériques connectés. Flux de données, vidéo, audio et autres données.

5210

Entrant

TCP

TCP (TLS)

Serveurs d’enregistrement de basculement. Transfère les enregistrements d’un serveur d’enregistrement de basculement au serveur d’enregistrement d’origine après sa remise en ligne. Également nécessaire pour accéder à la vidéo archivée enregistrée avant qu’une caméra ne soit déplacée vers un autre serveur d’enregistrement.

Attention

Si ce port est fermé, cette vidéo archivée sera inaccessible.

7563

Entrant

TCP

TCP (TLS)

XProtect Smart Client, Management Client. Récupération de flux vidéo, audio et de métadonnées, commandes PTZ.

7563

Sortant

TCP

TCP (TLS)

Sites interconnectés. Flux de données et événements.

9001, 9002, 9003…

Entrant

HTTP

HTTPS

Serveur de gestion. Service Web pour la communication serveur à serveur. Chaque instance de Recording Server supplémentaire nécessite le prochain port disponible.

11000

Entrant

TCP

TCP (TLS)

Serveurs d’enregistrement de basculement. Interrogation de l’état des serveurs d’enregistrement.

12975

Entrant

TCP

TCP

Service SNMP Windows. Communication avec l’agent d’extension SNMP. N’utilisez pas ce port à d’autres fins, même si votre système n’applique pas SNMP.

40001–40099

Sortant

HTTP

HTTPS

Mobile Server service Vidéo Push. Cette plage de port est désactivée par défaut.

8966

Entrant (local uniquement)

TCP

TCP

Icône de la barre des tâches Recording Server Manager Affichage de l’état et gestion du service.

65101

Entrant (local uniquement)

UDP

UDP

Écouter des notifications d’événements des pilotes.

Port

Direction

Protocole (sans certificats)

Protocole (avec certificats)

Objectif

80

Sortant

HTTP

—

et le Management Server. Accédez à l’API de configuration.

443

Sortant

—

HTTPS

et le Management Server. Accédez à l’API de configuration.

Envoie également des messages d’état, d’événements et d’erreur aux Milestone Customer Dashboard via https://service.milestonesys.com/.

1233

Entrant

TCP

TCP

Événements génériques provenant de systèmes ou de périphériques externes. Uniquement si la source de données pertinente est activée. Les événements génériques sont toujours non cryptés.

1234

Entrant

TCP/UDP

TCP/UDP

Événements génériques provenant de systèmes ou de périphériques externes. Uniquement si la source de données pertinente est activée. Les événements génériques sont toujours non cryptés.

1433

Sortant

TCP

TCP

Serveur SQL

9090

Entrant

TCP

TCP (TLS)

Événements analytiques provenant de systèmes ou de périphériques externes. Pertinent uniquement si la fonction Événements analytiques est activée.

22331

Entrant

TCP

TCP (TLS)

XProtect Smart Client et le Management Client. Configuration, événements, alarmes, et données de plan.

22332

Entrant

WS

WSS

et le Management Client. Abonnement aux événements/états, API REST des événements, API de messagerie WebSockets et API REST des alarmes.

22333

Entrant

TCP

TCP (TLS)

Les modules d’extension et les applications MIP. Messagerie MIP.

Note

Les plugins MIP SDK peuvent nécessiter dynamiquement des ports supplémentaires en fonction de l’architecture d’intégration spécifique. Référez-vous à la documentation du plugin individuel pour plus de détails.

Port

Direction

Protocole (sans certificats)

Protocole (avec certificats)

Objectif

8000

Entrant (local uniquement)

TCP

TCP

Icône de la barre des tâches Mobile Server Manager Gestion du statut et des services.

8081

Entrant

HTTP

—

Clients mobiles, clients Web, et Management Client. Envoi de flux de données, vidéo et audio.

8082

Entrant

—

HTTPS

Clients mobiles et clients Web. Envoi de flux de données, vidéo et audio.

40001–40099

Entrant

HTTP

HTTPS

Service de serveur d'enregistrement. Vidéo Push. Cette plage de port est désactivée par défaut.

Port

Direction

Protocole (sans certificats)

Protocole (avec certificats)

Objectif

5210

Entrant

TCP

TCP (TLS)

Serveurs d’enregistrement de basculement. Transfère les enregistrements d’un serveur d’enregistrement de basculement au serveur d’enregistrement d’origine après sa remise en ligne. Également nécessaire pour accéder à la vidéo archivée enregistrée avant qu’une caméra ne soit déplacée vers un autre serveur d’enregistrement.

Attention

Si ce port est fermé, cette vidéo archivée sera inaccessible.

7474

Entrant

TCP

TCP

Service SNMP Windows. Communication avec l’agent d’extension SNMP. N’utilisez pas ce port à d’autres fins, même si votre système n’applique pas SNMP.

7563

Entrant

TCP

TCP (TLS)

XProtect Smart Client. Récupération de flux vidéo, audio et de métadonnées, commandes PTZ.

8844

Entrant

UDP

UDP

Communication entre services Failover Recording Server.

8966

Entrant (local uniquement)

TCP

TCP

Icône de la barre des tâches Failover Recording Server Manager Affichage de l’état et gestion du service.

8967

Entrant (local uniquement)

TCP

TCP

Icône de la barre des tâches Failover Server Manager Affichage de l’état et gestion du service.

8990

Entrant

HTTP

HTTPS

Management Server service Suivi de l’état du service Failover Server.

9001

Entrant

HTTP

HTTPS

Serveur de gestion. Service Web pour la communication serveur à serveur.

11000

Sortant

TCP

TCP (TLS)

Serveurs d’enregistrement de basculement. Interrogation de l’état des serveurs d’enregistrement.

Port

Direction

Protocole (sans certificats)

Protocole (avec certificats)

Objectif

80

Entrant

HTTP

—

IIS. XProtect Smart Client et le Management Client. Utilisé lorsque la communication n’est pas sécurisée par des certificats.

443

Entrant

—

HTTPS

IIS. XProtect Smart Client et le Management Client. Utilisé lorsque la communication est sécurisée par des certificats.