יציאות שהמערכת משתמשת בהן
מערכת ניהול וידאו XProtect מורכבת מרכיבי שרת ולקוח המתקשרים ברשת. נושא זה מפרט את היציאות הנדרשות עבור כל רכיב וקשרי גומלין של תקשורת.
אפשר לחפש יציאות בשתי דרכים:
על ידי קשר תקשורת - כדי לראות אילו יציאות נדרשות בין שני חלקים של המערכת, למשל בין שרת הניהול לשרתי הקלטה. זוהי הגישה המומלצת בעת הגדרת תצורה של חומת אש.
לפי רכיב — כדי לראות את כל היציאות המשמשות שירות ספציפי. אם אתה רגיל לחפש יציאות בדרך זו, הרחב את המקטע הצג לפי רכיבים להלן.
יציאות המסומנות כמקומיות בלבד אינן דורשות כללי חומת אש.
שים לב
כאשר אישורים מותקנים, רוב תקשורת ה- HTTP עוברת ל- HTTPS וחיבורי ה- TCP מאובטחים באמצעות TLS. מספר היציאה אינו משתנה אלא אם צוין במפורש. יציאה 80 בשרת הניהול היא חריגה קבועה - כאשר אישורים מותקנים, הוא מספק גישה לכתובות URL ידועות בלבד ונשאר פתוח ללא קשר למצב האבטחה. מומלץ מאוד להגביל את הגישה ליציאה זו לרשתות משנה פנימיות של ניהול בלבד.
עבור סביבות CAPSS, Milestone ממליצה להשתמש ב-HTTPS/TLS עם אישורים עבור כל הרכיבים וההתקנים הנתמכים.
יציאה | כיוון | פרוטוקול (ללא אישורים) | פרוטוקול (עם אישורים) | מטרה |
|---|---|---|---|---|
80 | שניהם | HTTP | HTTP (חריגה קבועה) | חשוף תמיד ביציאה 80 ללא קשר למצב האבטחה. כאשר אישורים מותקנים, יציאה זו מספקת גישה לכתובות URL מוכרות היטב בלבד. אזהרהמומלץ מאוד להגביל את הגישה ליציאה 80 לרשתות משנה של ניהול פנימי בלבד. |
443 | שניהם | — | HTTPS | שירות אינטרנט כאשר התקשורת מאובטחת עם אישורים. |
9000 | נכנס לשרת הניהול | HTTP | HTTPS | Recording Server שירותים. שירות אינטרנט עבור תקשורת שרת לשרת. |
9001, 9002, 9003… | נכנס לשרת הקלטה | HTTP | HTTPS | שרת ניהול. שירות אינטרנט עבור תקשורת שרת לשרת. לכל מופע נוסף Recording Server דרושה היציאה הזמינה הבאה. |
11000 | שניהם | TCP | TCP (TLS) | תשאול מצב שרתי הקלטה. |
לקוחות אלה מאתחלים חיבורים יוצאים ישירות רק ליציאות הבאות. כל היציאות הנוספות הנדרשות על-ידי רכיבים ופונקציונליות של שרת מאופשרים מועברות ללקוח על-ידי שרת הניהול בכניסה.
יציאה | כיוון | פרוטוקול (ללא אישורים) | פרוטוקול (עם אישורים) | מטרה |
|---|---|---|---|---|
80 | יוצא | HTTP | — | אל Management Server ושירות. אימות וגישה לממשקי API. |
443 | יוצא | — | HTTPS | אל Management Server ושירות. אימות וגישה לממשקי API. |
7563 | יוצא | TCP | TCP (TLS) | אל Recording Server. מאחזר זרמי וידאו, שמע ומטה-נתונים, פקודות PTZ. |
12345 | יוצא | TCP | TCP (TLS) | אל Management Server השירות. תקשורת בין המערכת לנמעני Matrix. באפשרותך לשנות את מספר היציאה ב- Management Client. |
22331 | יוצא | TCP | TCP (TLS) | אל Event Server השירות. נתוני תצורה, אירועים, התראות ומפות. |
22332 | יוצא | WS | WSS | לשירות Event Server באמצעות מנוי לאירועים/מצבים, REST API של אירועים, WebSockets Messaging API ו-REST API של התראות. שים לבתוחזר שגיאת 403 בעת גישה ל- HTTP לצורך גישה לנקודת קצה של HTTPS בלבד. |
יציאה | כיוון | פרוטוקול (ללא אישורים) | פרוטוקול (עם אישורים) | מטרה |
|---|---|---|---|---|
8081 | יוצא | HTTP | — | אל XProtect Mobile השרת. מאחזר זרמי וידאו ושמע. |
8082 | יוצא | — | HTTPS | אל XProtect Mobile השרת. מאחזר זרמי וידאו ושמע. |
יציאה | כיוון | פרוטוקול (ללא אישורים) | פרוטוקול (עם אישורים) | מטרה |
|---|---|---|---|---|
80 | יוצא | HTTP | — | אל XProtect Incident Manager באמצעות IIS. |
443 | יוצא | — | HTTPS | אל XProtect Incident Manager באמצעות IIS. |
המערכת Recording Server יוצרת חיבורים יוצאים למצלמות, NVR, מקודדים והתקנים מחוברים אחרים ביציאות הבאות. מספרי היציאות המפורטים הם ערכי ברירת מחדל — היציאה עצמה תלויה בתצורת ההתקן ועשויה להיות שונה.
יציאה | כיוון | פרוטוקול (ללא אישורים) | פרוטוקול (עם אישורים) | מטרה |
|---|---|---|---|---|
80 | יוצא | HTTP | — | מצלמות, NVR, מקודדים, אתרים מחוברים והתקנים מחוברים אחרים. אימות, הגדרת תצורה, הזרמות נתונים, וידאו ושמע. |
443 | יוצא | — | HTTPS | מצלמות, NVR, מקודדים והתקנים מחוברים אחרים. אימות, הגדרת תצורה, הזרמות נתונים, וידאו ושמע. |
554 | יוצא | ? | ? | מצלמות, NVR, מקודדים והתקנים מחוברים אחרים. זרמי נתונים, וידאו, שמע ונתונים אחרים. |
7563 | יוצא | TCP | TCP (TLS) | אתרים מקושרים. זרמי נתונים ואירועים. |
40001–40099 | יוצא | HTTP | HTTPS | Mobile Server שירות. דחיפת וידאו. טווח יציאות זה מושבת כברירת מחדל. |
יציאה | כיוון | פרוטוקול (ללא אישורים) | פרוטוקול (עם אישורים) | מטרה |
|---|---|---|---|---|
5210 | שניהם | TCP | TCP (TLS) | העברת הקלטות משרת הקלטה המשמש למעבר בשעת תקלה בחזרה לשרת ההקלטה המקורי, לאחר ששרת ההקלטה יחזור למצב מקוון. כמו כן, נדרשת גישה לווידאו שהוקלט בארכיון לפני שמצלמה הועברה לשרת הקלטה אחר. אזהרהאם יציאה זו תיסגר, לא תהיה גישה לווידאו שמאוחסן בארכיון. |
7563 | נכנס לשרת הקלטה של מעבר לגיבוי בעת כשל | TCP | TCP (TLS) | XProtect Smart Client. מאחזר זרמי וידאו, שמע ומטה-נתונים, פקודות PTZ. |
8844 | שניהם | UDP | UDP | תקשורת בין Failover Recording Server שירותים בתוך קבוצת גיבוי בעת כשל. |
8990 | נכנס לשרת גיבוי בעת כשל | HTTP | HTTPS | Management Server שירות. מנטר את מצב Failover Server השירות. |
9001 | נכנס לשרת גיבוי בעת כשל | HTTP | HTTPS | שרת ניהול. שירות אינטרנט עבור תקשורת שרת לשרת. |
11000 | ?? | TCP | TCP (TLS) | סוקר את המצב של שרתי הקלטה בין שרתים רגילים לשרתים לגיבוי בעת כשל. |
8966 | נכנס (מקומי בלבד) | TCP | TCP | סמל מגש של מנהל שרת הקלטה המשמש למעבר בשעת תקלה. מציג את המצב ואת ניהול השירות. |
8967 | נכנס (מקומי בלבד) | TCP | TCP | סמל מגש של מנהל השרת המשמש למעבר בשעת תקלה. מציג את המצב ואת ניהול השירות. |
יציאה | כיוון | פרוטוקול (ללא אישורים) | פרוטוקול (עם אישורים) | מטרה |
|---|---|---|---|---|
7609 | כל השרתים | HTTP | HTTPS | שירות מלקט נתונים ב- IIS. איסוף ומסירת נתונים עבור ניטור מערכת. |
יציאה | כיוון | פרוטוקול (ללא אישורים) | פרוטוקול (עם אישורים) | מטרה |
|---|---|---|---|---|
80 | יוצא משרת אירועים | HTTP | — | וגם את Management Server. גש ל-API של התצורה. |
443 | יוצא משרת אירועים | — | HTTPS | וגם את Management Server. גש ל-API של התצורה. שליחת הודעות מצב, אירועים והודעות שגיאה גם Milestone Customer Dashboard באמצעות https://service.milestonesys.com/. |
1233 | נכנס לשרת האירועים | TCP | TCP | האזנה לאירועים כלליים ממערכות או התקנים חיצוניים. רק אם מקור הנתונים הרלוונטי מופעל. אירועים כלליים הם תמיד לא מוצפנים. |
1234 | נכנס לשרת האירועים | TCP/UDP | TCP/UDP | האזנה לאירועים כלליים ממערכות או התקנים חיצוניים. רק אם מקור הנתונים הרלוונטי מופעל. אירועים כלליים הם תמיד לא מוצפנים. |
1433 | יוצא משרת אירועים | TCP | TCP | SQL Server |
9090 | נכנס לשרת האירועים | TCP | TCP (TLS) | האזנה לאירועי ניתוח ממערכות או התקנים חיצוניים. רלוונטי רק אם התכונה 'אירועי Analytics' מופעלת. |
22331 | נכנס לשרת האירועים | TCP | TCP (TLS) | XProtect Smart Client וגם את Management Client. נתוני תצורה, אירועים, התראות ומפות. |
22332 | נכנס לשרת האירועים | WS | WSS | וגם את Management Client. מנוי לאירועים/מצבים, API של REST Events, API של WebSockets Messaging ו-API של REST Alarms. |
22333 | נכנס לשרת האירועים | TCP | TCP (TLS) | תוספי MIP ויישומים. העברת הודעות MIP. שים לבתוספי MIP SDK עשויים לדרוש יציאות נוספות באופן דינמי בהתאם לארכיטקטורת השילוב הספציפית. לפרטים, עיין בתיעוד של תוסף בודד. |
יציאה | כיוון | פרוטוקול (ללא אישורים) | פרוטוקול (עם אישורים) | מטרה |
|---|---|---|---|---|
443 | יוצא משער API | — | HTTPS | Management Server. API של RESTful. |
22332 | יוצא משער API | WS | WSS | Management Client. מנוי לאירועים/מצבים, API של REST Events, API של WebSockets Messaging ו-API של REST Alarms. |
יציאה | כיוון | פרוטוקול (ללא אישורים) | פרוטוקול (עם אישורים) | מטרה |
|---|---|---|---|---|
554 | נכנס | RTSP | RTSP | לקוחות ONVIF. הזרמת הווידאו המבוקשת. |
580 | נכנס | TCP | TCP (TLS) | לקוחות ONVIF. אימות ובקשות לתצורת זרימת וידיאו. |
יציאה | כיוון | פרוטוקול (ללא אישורים) | פרוטוקול (עם אישורים) | מטרה |
|---|---|---|---|---|
22334 | נכנס לשרת LPR | TCP | TCP (TLS) | שרת אירועים. מאחזר לוחיות רישוי מזוהות ומצב שרת. יישום ה-Plug-in LPR חייב להיות מותקן בשרת האירועים. |
שים לב
אל תשתמש ביציאות אלה למטרות אחרות, גם אם המערכת שלך אינה חלה על SNMP.
יציאה | כיוון | פרוטוקול (ללא אישורים) | פרוטוקול (עם אישורים) | מטרה |
|---|---|---|---|---|
7474 | נכנס לשרת הקלטה של מעבר לגיבוי בעת כשל | TCP | TCP | שירות Windows SNMP. תקשורת עם סוכן הרחבת SNMP Failover Recording Server בשירות. |
12974 | נכנס לשרת הניהול | TCP | TCP | שירות Windows SNMP. תקשורת עם סוכן הרחבת SNMP Management Server בשירות. |
12975 | נכנס לשרת הקלטה | TCP | TCP | שירות Windows SNMP. תקשורת עם סוכן הרחבת SNMP Recording Server בשירות. |
יציאה | כיוון | פרוטוקול (ללא אישורים) | פרוטוקול (עם אישורים) | מטרה |
|---|---|---|---|---|
40001–40099 | שניהם | HTTP | HTTPS | Mobile Server שירות ושרת הקלטה. דחיפת וידאו. טווח יציאות זה מושבת כברירת מחדל. |
יציאה | כיוון | פרוטוקול (ללא אישורים) | פרוטוקול (עם אישורים) | מטרה |
|---|---|---|---|---|
443 | יוצא משרת הניהול | HTTPS | HTTPS | שרת רישיון Milestone. חובה להפעלת רישיון מקוון בלבד. |
כל חלק להלן מכסה את כל היציאות המשמשות בשירות ספציפי, ומאפשר לך לקבל תמונה מלאה של דרישות הרשת של אותו רכיב.
יציאה | כיוון | פרוטוקול (ללא אישורים) | פרוטוקול (עם אישורים) | מטרה |
|---|---|---|---|---|
80 | נכנס | HTTP | HTTP (חריגה קבועה) | כל השרתים ואת XProtect Smart Client ואת Management Client. חשוף תמיד ביציאה 80 ללא קשר למצב האבטחה. כאשר אישורים מותקנים, יציאה זו מספקת גישה לכתובות URL מוכרות היטב בלבד. אזהרהמומלץ מאוד להגביל את הגישה ליציאה 80 לרשתות משנה של ניהול פנימי בלבד. |
443 | נכנס | — | HTTPS | כל השרתים ואת XProtect Smart Client ואת Management Client. נמצא בשימוש כאשר התקשורת מאובטחת עם אישורים. |
445 | נכנס | TCP | TCP | Management Server Manager. אפשר למשתמשי Windows Active Directory להתווסף לתפקידים. |
1433 | יוצא | TCP | TCP | SQL Server. |
443 | יוצא | HTTPS | HTTPS | שרת רישיון Milestone. חובה להפעלת רישיון מקוון. |
7609 | כל השרתים | HTTP | HTTPS | שירות מלקט נתונים ב- IIS. איסוף ומסירת נתונים עבור ניטור מערכת. |
9000 | נכנס | HTTP | HTTPS | Recording Server שירותים. שירות אינטרנט עבור תקשורת שרת לשרת. |
12345 | נכנס | TCP | TCP (TLS) | XProtect Smart Client. תקשורת בין המערכת לנמעני Matrix. באפשרותך לשנות את מספר היציאה ב- Management Client. |
12974 | נכנס | TCP | TCP | שירות Windows SNMP. תקשורת עם סוכן ההרחבה של SNMP. אל תשתמש ביציאה זו למטרות אחרות, גם אם המערכת שלך אינה חלה על SNMP. |
6473 | נכנס (מקומי בלבד) | TCP | TCP | סמל מגש Management Server Manager. מציג את המצב ואת ניהול השירות. |
8080 | נכנס (מקומי בלבד) | TCP | TCP | תקשורת בין תהליכים פנימיים בשרת. |
יציאה | כיוון | פרוטוקול (ללא אישורים) | פרוטוקול (עם אישורים) | מטרה |
|---|---|---|---|---|
80 | יוצא | HTTP | — | מצלמות, NVR, מקודדים, אתרים מחוברים והתקנים מחוברים אחרים. אימות, הגדרת תצורה, הזרמות נתונים, וידאו ושמע. |
443 | יוצא | — | HTTPS | מצלמות, NVR, מקודדים והתקנים מחוברים אחרים. אימות, הגדרת תצורה, הזרמות נתונים, וידאו ושמע. |
554 | יוצא | ?? | ?? | מצלמות, NVR, מקודדים והתקנים מחוברים אחרים. זרמי נתונים, וידאו, שמע ונתונים אחרים. |
5210 | נכנס | TCP | TCP (TLS) | שרתי הקלטה לגיבוי בעת כשל. העברת הקלטות משרת הקלטה המשמש למעבר בשעת תקלה בחזרה לשרת ההקלטה המקורי, לאחר ששרת ההקלטה יחזור למצב מקוון. כמו כן, נדרשת גישה לווידאו שהוקלט בארכיון לפני שמצלמה הועברה לשרת הקלטה אחר. אזהרהאם יציאה זו תיסגר, לא תהיה גישה לווידאו שמאוחסן בארכיון. |
7563 | נכנס | TCP | TCP (TLS) | XProtect Smart Client, Management Client. מאחזר זרמי וידאו, שמע ומטה-נתונים, פקודות PTZ. |
7563 | יוצא | TCP | TCP (TLS) | אתרים מקושרים. זרמי נתונים ואירועים. |
9001, 9002, 9003… | נכנס | HTTP | HTTPS | שרת ניהול. שירות אינטרנט עבור תקשורת שרת לשרת. לכל מופע נוסף Recording Server דרושה היציאה הזמינה הבאה. |
11000 | נכנס | TCP | TCP (TLS) | שרתי הקלטה לגיבוי בעת כשל. תשאול מצב שרתי הקלטה. |
12975 | נכנס | TCP | TCP | שירות Windows SNMP. תקשורת עם סוכן ההרחבה של SNMP. אל תשתמש ביציאה זו למטרות אחרות, גם אם המערכת שלך אינה חלה על SNMP. |
40001–40099 | יוצא | HTTP | HTTPS | Mobile Server שירות. דחיפת וידאו. טווח יציאות זה מושבת כברירת מחדל. |
8966 | נכנס (מקומי בלבד) | TCP | TCP | סמל מגש של מנהל שרת הקלטה. מציג את המצב ואת ניהול השירות. |
65101 | נכנס (מקומי בלבד) | UDP | UDP | מאזין להודעות אירוע ממנהלי ההתקנים. |
יציאה | כיוון | פרוטוקול (ללא אישורים) | פרוטוקול (עם אישורים) | מטרה |
|---|---|---|---|---|
80 | יוצא | HTTP | — | וגם את Management Server. גש ל-API של התצורה. |
443 | יוצא | — | HTTPS | וגם את Management Server. גש ל-API של התצורה. שליחת הודעות מצב, אירועים והודעות שגיאה גם Milestone Customer Dashboard באמצעות https://service.milestonesys.com/. |
1233 | נכנס | TCP | TCP | אירועים כלליים ממערכות או התקנים חיצוניים. רק אם מקור הנתונים הרלוונטי מופעל. אירועים כלליים הם תמיד לא מוצפנים. |
1234 | נכנס | TCP/UDP | TCP/UDP | אירועים כלליים ממערכות או התקנים חיצוניים. רק אם מקור הנתונים הרלוונטי מופעל. אירועים כלליים הם תמיד לא מוצפנים. |
1433 | יוצא | TCP | TCP | SQL Server. |
9090 | נכנס | TCP | TCP (TLS) | ניתוח אירועים ממערכות חיצוניות או מהתקנים. רלוונטי רק אם התכונה 'אירועי Analytics' מופעלת. |
22331 | נכנס | TCP | TCP (TLS) | XProtect Smart Client וגם את Management Client. נתוני תצורה, אירועים, התראות ומפות. |
22332 | נכנס | WS | WSS | וגם את Management Client. מנוי לאירועים/מצבים, API של REST Events, API של WebSockets Messaging ו-API של REST Alarms. |
22333 | נכנס | TCP | TCP (TLS) | תוספי MIP ויישומים. העברת הודעות MIP. שים לבתוספי MIP SDK עשויים לדרוש יציאות נוספות באופן דינמי בהתאם לארכיטקטורת השילוב הספציפית. לפרטים, עיין בתיעוד של תוסף בודד. |
יציאה | כיוון | פרוטוקול (ללא אישורים) | פרוטוקול (עם אישורים) | מטרה |
|---|---|---|---|---|
8000 | נכנס (מקומי בלבד) | TCP | TCP | סמל מגש Mobile Server Manager. ניהול סטטוס ושירות. |
8081 | נכנס | HTTP | — | לקוחות ניידים, לקוחות אינטרנט ו Management Client- שליחת זרמי נתונים; וידאו ושמע. |
8082 | נכנס | — | HTTPS | לקוחות ניידים ולקוחות אינטרנט. שליחת זרמי נתונים; וידאו ושמע. |
40001–40099 | נכנס | HTTP | HTTPS | שירות שרת הקלטה. דחיפת וידאו. טווח יציאות זה מושבת כברירת מחדל. |
יציאה | כיוון | פרוטוקול (ללא אישורים) | פרוטוקול (עם אישורים) | מטרה |
|---|---|---|---|---|
5210 | נכנס | TCP | TCP (TLS) | שרתי הקלטה לגיבוי בעת כשל. העברת הקלטות משרת הקלטה המשמש למעבר בשעת תקלה בחזרה לשרת ההקלטה המקורי, לאחר ששרת ההקלטה יחזור למצב מקוון. כמו כן, נדרשת גישה לווידאו שהוקלט בארכיון לפני שמצלמה הועברה לשרת הקלטה אחר. אזהרהאם יציאה זו תיסגר, לא תהיה גישה לווידאו שמאוחסן בארכיון. |
7474 | נכנס | TCP | TCP | שירות Windows SNMP. תקשורת עם סוכן ההרחבה של SNMP. אל תשתמש ביציאה זו למטרות אחרות, גם אם המערכת שלך אינה חלה על SNMP. |
7563 | נכנס | TCP | TCP (TLS) | XProtect Smart Client. מאחזר זרמי וידאו, שמע ומטה-נתונים, פקודות PTZ. |
8844 | נכנס | UDP | UDP | תקשורת בין שירותי שרת הקלטה המשמש למעבר בשעת תקלה. |
8966 | נכנס (מקומי בלבד) | TCP | TCP | סמל מגש של מנהל שרת הקלטה המשמש למעבר בשעת תקלה. מציג את המצב ואת ניהול השירות. |
8967 | נכנס (מקומי בלבד) | TCP | TCP | סמל מגש של מנהל השרת המשמש למעבר בשעת תקלה. מציג את המצב ואת ניהול השירות. |
8990 | נכנס | HTTP | HTTPS | Management Server שירות. מנטר את מצב Failover Server השירות. |
9001 | נכנס | HTTP | HTTPS | שרת ניהול. שירות אינטרנט עבור תקשורת שרת לשרת. |
11000 | יוצא | TCP | TCP (TLS) | שרתי הקלטה לגיבוי בעת כשל. תשאול מצב שרתי הקלטה. |
יציאה | כיוון | פרוטוקול (ללא אישורים) | פרוטוקול (עם אישורים) | מטרה |
|---|---|---|---|---|
80 | נכנס | HTTP | — | IIS. XProtect Smart Client ואת Management Client.. נמצא בשימוש כאשר התקשורת אינה מאובטחת עם אישורים. |
443 | נכנס | — | HTTPS | IIS. XProtect Smart Client ואת Management Client.. נמצא בשימוש כאשר התקשורת מאובטחת עם אישורים. |