Skip to main content

XProtect לקוח ניהול

יציאות שהמערכת משתמשת בהן

עדכון אחרון: 11 דקה לקריאה
גרסה2026r1
שפהעברית

מערכת ניהול וידאו XProtect מורכבת מרכיבי שרת ולקוח המתקשרים ברשת. נושא זה מפרט את היציאות הנדרשות עבור כל רכיב וקשרי גומלין של תקשורת.

אפשר לחפש יציאות בשתי דרכים:

  • על ידי קשר תקשורת - כדי לראות אילו יציאות נדרשות בין שני חלקים של המערכת, למשל בין שרת הניהול לשרתי הקלטה. זוהי הגישה המומלצת בעת הגדרת תצורה של חומת אש.

  • לפי רכיב — כדי לראות את כל היציאות המשמשות שירות ספציפי. אם אתה רגיל לחפש יציאות בדרך זו, הרחב את המקטע הצג לפי רכיבים להלן.

יציאות המסומנות כמקומיות בלבד אינן דורשות כללי חומת אש.

שים לב

כאשר אישורים מותקנים, רוב תקשורת ה- HTTP עוברת ל- HTTPS וחיבורי ה- TCP מאובטחים באמצעות TLS. מספר היציאה אינו משתנה אלא אם צוין במפורש. יציאה 80 בשרת הניהול היא חריגה קבועה - כאשר אישורים מותקנים, הוא מספק גישה לכתובות URL ידועות בלבד ונשאר פתוח ללא קשר למצב האבטחה. מומלץ מאוד להגביל את הגישה ליציאה זו לרשתות משנה פנימיות של ניהול בלבד.

עבור סביבות CAPSS, Milestone ממליצה להשתמש ב-HTTPS/TLS עם אישורים עבור כל הרכיבים וההתקנים הנתמכים.

יציאה

כיוון

פרוטוקול (ללא אישורים)

פרוטוקול (עם אישורים)

מטרה

80

שניהם

HTTP

HTTP (חריגה קבועה)

חשוף תמיד ביציאה 80 ללא קשר למצב האבטחה. כאשר אישורים מותקנים, יציאה זו מספקת גישה לכתובות URL מוכרות היטב בלבד.

אזהרה

מומלץ מאוד להגביל את הגישה ליציאה 80 לרשתות משנה של ניהול פנימי בלבד.

443

שניהם

—

HTTPS

שירות אינטרנט כאשר התקשורת מאובטחת עם אישורים.

9000

נכנס לשרת הניהול

HTTP

HTTPS

Recording Server שירותים. שירות אינטרנט עבור תקשורת שרת לשרת.

9001, 9002, 9003…

נכנס לשרת הקלטה

HTTP

HTTPS

שרת ניהול. שירות אינטרנט עבור תקשורת שרת לשרת. לכל מופע נוסף Recording Server דרושה היציאה הזמינה הבאה.

11000

שניהם

TCP

TCP (TLS)

תשאול מצב שרתי הקלטה.

לקוחות אלה מאתחלים חיבורים יוצאים ישירות רק ליציאות הבאות. כל היציאות הנוספות הנדרשות על-ידי רכיבים ופונקציונליות של שרת מאופשרים מועברות ללקוח על-ידי שרת הניהול בכניסה.

יציאה

כיוון

פרוטוקול (ללא אישורים)

פרוטוקול (עם אישורים)

מטרה

80

יוצא

HTTP

—

אל Management Server ושירות. אימות וגישה לממשקי API.

443

יוצא

—

HTTPS

אל Management Server ושירות. אימות וגישה לממשקי API.

7563

יוצא

TCP

TCP (TLS)

אל Recording Server. מאחזר זרמי וידאו, שמע ומטה-נתונים, פקודות PTZ.

12345

יוצא

TCP

TCP (TLS)

אל Management Server השירות. תקשורת בין המערכת לנמעני Matrix. באפשרותך לשנות את מספר היציאה ב- Management Client.

22331

יוצא

TCP

TCP (TLS)

אל Event Server השירות. נתוני תצורה, אירועים, התראות ומפות.

22332

יוצא

WS

WSS

לשירות Event Server באמצעות מנוי לאירועים/מצבים, REST API של אירועים, WebSockets Messaging API ו-REST API של התראות.

שים לב

תוחזר שגיאת 403 בעת גישה ל- HTTP לצורך גישה לנקודת קצה של HTTPS בלבד.

יציאה

כיוון

פרוטוקול (ללא אישורים)

פרוטוקול (עם אישורים)

מטרה

8081

יוצא

HTTP

—

אל XProtect Mobile השרת. מאחזר זרמי וידאו ושמע.

8082

יוצא

—

HTTPS

אל XProtect Mobile השרת. מאחזר זרמי וידאו ושמע.

יציאה

כיוון

פרוטוקול (ללא אישורים)

פרוטוקול (עם אישורים)

מטרה

80

יוצא

HTTP

—

אל XProtect Incident Manager באמצעות IIS.

443

יוצא

—

HTTPS

אל XProtect Incident Manager באמצעות IIS.

המערכת Recording Server יוצרת חיבורים יוצאים למצלמות, NVR, מקודדים והתקנים מחוברים אחרים ביציאות הבאות. מספרי היציאות המפורטים הם ערכי ברירת מחדל — היציאה עצמה תלויה בתצורת ההתקן ועשויה להיות שונה.

יציאה

כיוון

פרוטוקול (ללא אישורים)

פרוטוקול (עם אישורים)

מטרה

80

יוצא

HTTP

—

מצלמות, NVR, מקודדים, אתרים מחוברים והתקנים מחוברים אחרים. אימות, הגדרת תצורה, הזרמות נתונים, וידאו ושמע.

443

יוצא

—

HTTPS

מצלמות, NVR, מקודדים והתקנים מחוברים אחרים. אימות, הגדרת תצורה, הזרמות נתונים, וידאו ושמע.

554

יוצא

?

?

מצלמות, NVR, מקודדים והתקנים מחוברים אחרים. זרמי נתונים, וידאו, שמע ונתונים אחרים.

7563

יוצא

TCP

TCP (TLS)

אתרים מקושרים. זרמי נתונים ואירועים.

40001–40099

יוצא

HTTP

HTTPS

Mobile Server שירות. דחיפת וידאו. טווח יציאות זה מושבת כברירת מחדל.

יציאה

כיוון

פרוטוקול (ללא אישורים)

פרוטוקול (עם אישורים)

מטרה

5210

שניהם

TCP

TCP (TLS)

העברת הקלטות משרת הקלטה המשמש למעבר בשעת תקלה בחזרה לשרת ההקלטה המקורי, לאחר ששרת ההקלטה יחזור למצב מקוון.

כמו כן, נדרשת גישה לווידאו שהוקלט בארכיון לפני שמצלמה הועברה לשרת הקלטה אחר.

אזהרה

אם יציאה זו תיסגר, לא תהיה גישה לווידאו שמאוחסן בארכיון.

7563

נכנס לשרת הקלטה של מעבר לגיבוי בעת כשל

TCP

TCP (TLS)

XProtect Smart Client‏. מאחזר זרמי וידאו, שמע ומטה-נתונים, פקודות PTZ.

8844

שניהם

UDP

UDP

תקשורת בין Failover Recording Server שירותים בתוך קבוצת גיבוי בעת כשל.

8990

נכנס לשרת גיבוי בעת כשל

HTTP

HTTPS

Management Server שירות. מנטר את מצב Failover Server השירות.

9001

נכנס לשרת גיבוי בעת כשל

HTTP

HTTPS

שרת ניהול. שירות אינטרנט עבור תקשורת שרת לשרת.

11000

??

TCP

TCP (TLS)

סוקר את המצב של שרתי הקלטה בין שרתים רגילים לשרתים לגיבוי בעת כשל.

8966

נכנס (מקומי בלבד)

TCP

TCP

סמל מגש של מנהל שרת הקלטה המשמש למעבר בשעת תקלה. מציג את המצב ואת ניהול השירות.

8967

נכנס (מקומי בלבד)

TCP

TCP

סמל מגש של מנהל השרת המשמש למעבר בשעת תקלה. מציג את המצב ואת ניהול השירות.

יציאה

כיוון

פרוטוקול (ללא אישורים)

פרוטוקול (עם אישורים)

מטרה

7609

כל השרתים

HTTP

HTTPS

שירות מלקט נתונים ב- IIS. איסוף ומסירת נתונים עבור ניטור מערכת.

יציאה

כיוון

פרוטוקול (ללא אישורים)

פרוטוקול (עם אישורים)

מטרה

80

יוצא משרת אירועים

HTTP

—

וגם את Management Server. גש ל-API של התצורה.

443

יוצא משרת אירועים

—

HTTPS

וגם את Management Server. גש ל-API של התצורה.

שליחת הודעות מצב, אירועים והודעות שגיאה גם Milestone Customer Dashboard באמצעות https://service.milestonesys.com/.

1233

נכנס לשרת האירועים

TCP

TCP

האזנה לאירועים כלליים ממערכות או התקנים חיצוניים. רק אם מקור הנתונים הרלוונטי מופעל. אירועים כלליים הם תמיד לא מוצפנים.

1234

נכנס לשרת האירועים

TCP/UDP

TCP/UDP

האזנה לאירועים כלליים ממערכות או התקנים חיצוניים. רק אם מקור הנתונים הרלוונטי מופעל. אירועים כלליים הם תמיד לא מוצפנים.

1433

יוצא משרת אירועים

TCP

TCP

SQL Server

9090

נכנס לשרת האירועים

TCP

TCP (TLS)

האזנה לאירועי ניתוח ממערכות או התקנים חיצוניים. רלוונטי רק אם התכונה 'אירועי Analytics' מופעלת.

22331

נכנס לשרת האירועים

TCP

TCP (TLS)

XProtect Smart Client וגם את Management Client. נתוני תצורה, אירועים, התראות ומפות.

22332

נכנס לשרת האירועים

WS

WSS

וגם את Management Client. מנוי לאירועים/מצבים, API של REST Events, API של WebSockets Messaging ו-API של REST Alarms.

22333

נכנס לשרת האירועים

TCP

TCP (TLS)

תוספי MIP ויישומים. העברת הודעות MIP.

שים לב

תוספי MIP SDK עשויים לדרוש יציאות נוספות באופן דינמי בהתאם לארכיטקטורת השילוב הספציפית. לפרטים, עיין בתיעוד של תוסף בודד.

יציאה

כיוון

פרוטוקול (ללא אישורים)

פרוטוקול (עם אישורים)

מטרה

443

יוצא משער API

—

HTTPS

Management Server‏. API של RESTful.

22332

יוצא משער API

WS

WSS

Management Client‏. מנוי לאירועים/מצבים, API של REST Events, API של WebSockets Messaging ו-API של REST Alarms.

יציאה

כיוון

פרוטוקול (ללא אישורים)

פרוטוקול (עם אישורים)

מטרה

554

נכנס

RTSP

RTSP

לקוחות ONVIF. הזרמת הווידאו המבוקשת.

580

נכנס

TCP

TCP (TLS)

לקוחות ONVIF. אימות ובקשות לתצורת זרימת וידיאו.

יציאה

כיוון

פרוטוקול (ללא אישורים)

פרוטוקול (עם אישורים)

מטרה

22334

נכנס לשרת LPR

TCP

TCP (TLS)

שרת אירועים. מאחזר לוחיות רישוי מזוהות ומצב שרת. יישום ה-Plug-in LPR חייב להיות מותקן בשרת האירועים.

שים לב

אל תשתמש ביציאות אלה למטרות אחרות, גם אם המערכת שלך אינה חלה על SNMP.

יציאה

כיוון

פרוטוקול (ללא אישורים)

פרוטוקול (עם אישורים)

מטרה

7474

נכנס לשרת הקלטה של מעבר לגיבוי בעת כשל

TCP

TCP

שירות Windows SNMP. תקשורת עם סוכן הרחבת SNMP Failover Recording Server בשירות.

12974

נכנס לשרת הניהול

TCP

TCP

שירות Windows SNMP. תקשורת עם סוכן הרחבת SNMP Management Server בשירות.

12975

נכנס לשרת הקלטה

TCP

TCP

שירות Windows SNMP. תקשורת עם סוכן הרחבת SNMP Recording Server בשירות.

יציאה

כיוון

פרוטוקול (ללא אישורים)

פרוטוקול (עם אישורים)

מטרה

40001–40099

שניהם

HTTP

HTTPS

Mobile Server שירות ושרת הקלטה. דחיפת וידאו. טווח יציאות זה מושבת כברירת מחדל.

יציאה

כיוון

פרוטוקול (ללא אישורים)

פרוטוקול (עם אישורים)

מטרה

443

יוצא משרת הניהול

HTTPS

HTTPS

שרת רישיון Milestone. חובה להפעלת רישיון מקוון בלבד.

כל חלק להלן מכסה את כל היציאות המשמשות בשירות ספציפי, ומאפשר לך לקבל תמונה מלאה של דרישות הרשת של אותו רכיב.

יציאה

כיוון

פרוטוקול (ללא אישורים)

פרוטוקול (עם אישורים)

מטרה

80

נכנס

HTTP

HTTP (חריגה קבועה)

כל השרתים ואת XProtect Smart Client ואת Management Client. חשוף תמיד ביציאה 80 ללא קשר למצב האבטחה. כאשר אישורים מותקנים, יציאה זו מספקת גישה לכתובות URL מוכרות היטב בלבד.

אזהרה

מומלץ מאוד להגביל את הגישה ליציאה 80 לרשתות משנה של ניהול פנימי בלבד.

443

נכנס

—

HTTPS

כל השרתים ואת XProtect Smart Client ואת Management Client. נמצא בשימוש כאשר התקשורת מאובטחת עם אישורים.

445

נכנס

TCP

TCP

Management Server Manager. אפשר למשתמשי Windows Active Directory להתווסף לתפקידים.

1433

יוצא

TCP

TCP

SQL Server.

443

יוצא

HTTPS

HTTPS

שרת רישיון Milestone. חובה להפעלת רישיון מקוון.

7609

כל השרתים

HTTP

HTTPS

שירות מלקט נתונים ב- IIS. איסוף ומסירת נתונים עבור ניטור מערכת.

9000

נכנס

HTTP

HTTPS

Recording Server שירותים. שירות אינטרנט עבור תקשורת שרת לשרת.

12345

נכנס

TCP

TCP (TLS)

XProtect Smart Client‏. תקשורת בין המערכת לנמעני Matrix. באפשרותך לשנות את מספר היציאה ב- Management Client.

12974

נכנס

TCP

TCP

שירות Windows SNMP. תקשורת עם סוכן ההרחבה של SNMP. אל תשתמש ביציאה זו למטרות אחרות, גם אם המערכת שלך אינה חלה על SNMP.

6473

נכנס (מקומי בלבד)

TCP

TCP

סמל מגש Management Server Manager. מציג את המצב ואת ניהול השירות.

8080

נכנס (מקומי בלבד)

TCP

TCP

תקשורת בין תהליכים פנימיים בשרת.

יציאה

כיוון

פרוטוקול (ללא אישורים)

פרוטוקול (עם אישורים)

מטרה

80

יוצא

HTTP

—

מצלמות, NVR, מקודדים, אתרים מחוברים והתקנים מחוברים אחרים. אימות, הגדרת תצורה, הזרמות נתונים, וידאו ושמע.

443

יוצא

—

HTTPS

מצלמות, NVR, מקודדים והתקנים מחוברים אחרים. אימות, הגדרת תצורה, הזרמות נתונים, וידאו ושמע.

554

יוצא

??

??

מצלמות, NVR, מקודדים והתקנים מחוברים אחרים. זרמי נתונים, וידאו, שמע ונתונים אחרים.

5210

נכנס

TCP

TCP (TLS)

שרתי הקלטה לגיבוי בעת כשל. העברת הקלטות משרת הקלטה המשמש למעבר בשעת תקלה בחזרה לשרת ההקלטה המקורי, לאחר ששרת ההקלטה יחזור למצב מקוון. כמו כן, נדרשת גישה לווידאו שהוקלט בארכיון לפני שמצלמה הועברה לשרת הקלטה אחר.

אזהרה

אם יציאה זו תיסגר, לא תהיה גישה לווידאו שמאוחסן בארכיון.

7563

נכנס

TCP

TCP (TLS)

XProtect Smart Client, Management Client. מאחזר זרמי וידאו, שמע ומטה-נתונים, פקודות PTZ.

7563

יוצא

TCP

TCP (TLS)

אתרים מקושרים. זרמי נתונים ואירועים.

9001, 9002, 9003…

נכנס

HTTP

HTTPS

שרת ניהול. שירות אינטרנט עבור תקשורת שרת לשרת. לכל מופע נוסף Recording Server דרושה היציאה הזמינה הבאה.

11000

נכנס

TCP

TCP (TLS)

שרתי הקלטה לגיבוי בעת כשל. תשאול מצב שרתי הקלטה.

12975

נכנס

TCP

TCP

שירות Windows SNMP. תקשורת עם סוכן ההרחבה של SNMP. אל תשתמש ביציאה זו למטרות אחרות, גם אם המערכת שלך אינה חלה על SNMP.

40001–40099

יוצא

HTTP

HTTPS

Mobile Server שירות. דחיפת וידאו. טווח יציאות זה מושבת כברירת מחדל.

8966

נכנס (מקומי בלבד)

TCP

TCP

סמל מגש של מנהל שרת הקלטה. מציג את המצב ואת ניהול השירות.

65101

נכנס (מקומי בלבד)

UDP

UDP

מאזין להודעות אירוע ממנהלי ההתקנים.

יציאה

כיוון

פרוטוקול (ללא אישורים)

פרוטוקול (עם אישורים)

מטרה

80

יוצא

HTTP

—

וגם את Management Server. גש ל-API של התצורה.

443

יוצא

—

HTTPS

וגם את Management Server. גש ל-API של התצורה.

שליחת הודעות מצב, אירועים והודעות שגיאה גם Milestone Customer Dashboard באמצעות https://service.milestonesys.com/.

1233

נכנס

TCP

TCP

אירועים כלליים ממערכות או התקנים חיצוניים. רק אם מקור הנתונים הרלוונטי מופעל. אירועים כלליים הם תמיד לא מוצפנים.

1234

נכנס

TCP/UDP

TCP/UDP

אירועים כלליים ממערכות או התקנים חיצוניים. רק אם מקור הנתונים הרלוונטי מופעל. אירועים כלליים הם תמיד לא מוצפנים.

1433

יוצא

TCP

TCP

SQL Server.

9090

נכנס

TCP

TCP (TLS)

ניתוח אירועים ממערכות חיצוניות או מהתקנים. רלוונטי רק אם התכונה 'אירועי Analytics' מופעלת.

22331

נכנס

TCP

TCP (TLS)

XProtect Smart Client וגם את Management Client. נתוני תצורה, אירועים, התראות ומפות.

22332

נכנס

WS

WSS

וגם את Management Client. מנוי לאירועים/מצבים, API של REST Events, API של WebSockets Messaging ו-API של REST Alarms.

22333

נכנס

TCP

TCP (TLS)

תוספי MIP ויישומים. העברת הודעות MIP.

שים לב

תוספי MIP SDK עשויים לדרוש יציאות נוספות באופן דינמי בהתאם לארכיטקטורת השילוב הספציפית. לפרטים, עיין בתיעוד של תוסף בודד.

יציאה

כיוון

פרוטוקול (ללא אישורים)

פרוטוקול (עם אישורים)

מטרה

8000

נכנס (מקומי בלבד)

TCP

TCP

סמל מגש Mobile Server Manager. ניהול סטטוס ושירות.

8081

נכנס

HTTP

—

לקוחות ניידים, לקוחות אינטרנט ו Management Client- שליחת זרמי נתונים; וידאו ושמע.

8082

נכנס

—

HTTPS

לקוחות ניידים ולקוחות אינטרנט. שליחת זרמי נתונים; וידאו ושמע.

40001–40099

נכנס

HTTP

HTTPS

שירות שרת הקלטה. דחיפת וידאו. טווח יציאות זה מושבת כברירת מחדל.

יציאה

כיוון

פרוטוקול (ללא אישורים)

פרוטוקול (עם אישורים)

מטרה

5210

נכנס

TCP

TCP (TLS)

שרתי הקלטה לגיבוי בעת כשל. העברת הקלטות משרת הקלטה המשמש למעבר בשעת תקלה בחזרה לשרת ההקלטה המקורי, לאחר ששרת ההקלטה יחזור למצב מקוון. כמו כן, נדרשת גישה לווידאו שהוקלט בארכיון לפני שמצלמה הועברה לשרת הקלטה אחר.

אזהרה

אם יציאה זו תיסגר, לא תהיה גישה לווידאו שמאוחסן בארכיון.

7474

נכנס

TCP

TCP

שירות Windows SNMP. תקשורת עם סוכן ההרחבה של SNMP. אל תשתמש ביציאה זו למטרות אחרות, גם אם המערכת שלך אינה חלה על SNMP.

7563

נכנס

TCP

TCP (TLS)

XProtect Smart Client‏. מאחזר זרמי וידאו, שמע ומטה-נתונים, פקודות PTZ.

8844

נכנס

UDP

UDP

תקשורת בין שירותי שרת הקלטה המשמש למעבר בשעת תקלה.

8966

נכנס (מקומי בלבד)

TCP

TCP

סמל מגש של מנהל שרת הקלטה המשמש למעבר בשעת תקלה. מציג את המצב ואת ניהול השירות.

8967

נכנס (מקומי בלבד)

TCP

TCP

סמל מגש של מנהל השרת המשמש למעבר בשעת תקלה. מציג את המצב ואת ניהול השירות.

8990

נכנס

HTTP

HTTPS

Management Server שירות. מנטר את מצב Failover Server השירות.

9001

נכנס

HTTP

HTTPS

שרת ניהול. שירות אינטרנט עבור תקשורת שרת לשרת.

11000

יוצא

TCP

TCP (TLS)

שרתי הקלטה לגיבוי בעת כשל. תשאול מצב שרתי הקלטה.

יציאה

כיוון

פרוטוקול (ללא אישורים)

פרוטוקול (עם אישורים)

מטרה

80

נכנס

HTTP

—

IIS. XProtect Smart Client ואת Management Client.. נמצא בשימוש כאשר התקשורת אינה מאובטחת עם אישורים.

443

נכנס

—

HTTPS

IIS. XProtect Smart Client ואת Management Client.. נמצא בשימוש כאשר התקשורת מאובטחת עם אישורים.