Skip to main content

XProtect Management Client

Porte utilizzate dal sistema

Last Updated: 14 minute read
Versione2026r1
LinguaItaliano

Il XProtect VMS è costituito da componenti server e client che comunicano attraverso la rete. In questo argomento vengono elencate le porte necessarie per ogni componente e relazione di comunicazione.

È possibile cercare le porte in due modi:

  • Per relazione di comunicazione, per vedere quali porte sono necessarie tra due parti del sistema, ad esempio tra il server di gestione e i server di registrazione. Questo è l'approccio consigliato quando si configura un firewall.

  • Per componente, per visualizzare tutte le porte utilizzate da un servizio specifico. Se si è abituati a cercare le porte in questo modo, espandere la sezione Vista per componente qui sotto.

Le porte contrassegnate solo come locali non richiedono regole del firewall.

Nota

Quando vengono installati i certificati, la maggior parte degli switch di comunicazione HTTP a HTTPS e delle connessioni TCP è protetta con TLS. Il numero di porta non cambia se non espressamente indicato. La porta 80 sul server di gestione è un'eccezione permanente: quando vengono installati i certificati, fornisce l'accesso solo a URL noti e rimane aperta indipendentemente dalla modalità di sicurezza. Si consiglia vivamente di limitare l'accesso a questa porta solo alle subnet di gestione interne.

Per gli ambienti CAPSS, Milestone consiglia di utilizzare HTTPS/TLS con certificati per tutti i componenti e i dispositivi supportati.

Porta

Direzione

Protocollo (senza certificati)

Protocollo (con certificati)

Scopo

80

Entrambi

HTTP

HTTP (eccezione permanente)

Sempre esposto sulla porta 80 indipendentemente dalla modalità di sicurezza. Quando i certificati sono installati, questa porta fornisce l'accesso solo a URL noti.

Attenzione

Si consiglia vivamente di limitare l'accesso alla porta 80 solo alle subnet di gestione interne.

443

Entrambi

—

HTTPS

Servizio Web quando la comunicazione è protetta da certificati.

9000

In Ingresso al Server di Gestione

HTTP

HTTPS

Recording Server servizi. Servizio web per la comunicazione server-server.

9001, 9002, 9003…

In entrata al server di registrazione

HTTP

HTTPS

Server di gestione. Servizio web per la comunicazione server-server. Ogni istanza aggiuntiva Recording Server richiede la porta successiva disponibile.

11000

Entrambi

TCP

TCP (TLS)

Polling dello stato dei server di registrazione.

Questi client avviano direttamente le connessioni in uscita solo alle seguenti porte. Tutte le porte aggiuntive richieste dai componenti e dalle funzionalità del server abilitati vengono comunicate al client dal server di gestione al momento dell'accesso.

Porta

Direzione

Protocollo (senza certificati)

Protocollo (con certificati)

Scopo

80

In uscita

HTTP

—

A e Management Server assistenza. Autenticazione e accesso alle API.

443

In uscita

—

HTTPS

A e Management Server assistenza. Autenticazione e accesso alle API.

7563

In uscita

TCP

TCP (TLS)

A Recording Server. Recupero di flussi video, audio e metadati, comandi PTZ.

12345

In uscita

TCP

TCP (TLS)

Al Management Server servizio. Comunicazione tra il sistema e i destinatari Matrix. È possibile modificare il numero di porta in Management Client.

22331

In uscita

TCP

TCP (TLS)

Al Event Server servizio. Configurazione, eventi, allarmi e dati della mappa.

22332

In uscita

WS

WSS

Per eseguire la Event Server manutenzione tramite sottoscrizione evento/stato, API REST eventi, API di messaggistica WebSockets e API REST allarmi.

Nota

Verrà restituito un errore 403 quando si accede a HTTP per accedere a un endpoint solo HTTPS.

Porta

Direzione

Protocollo (senza certificati)

Protocollo (con certificati)

Scopo

8081

In uscita

HTTP

—

Al XProtect Mobile server. Recupero di flussi video e audio.

8082

In uscita

—

HTTPS

Al XProtect Mobile server. Recupero di flussi video e audio.

Porta

Direzione

Protocollo (senza certificati)

Protocollo (con certificati)

Scopo

80

In uscita

HTTP

—

A XProtect Incident Manager tramite IIS.

443

In uscita

—

HTTPS

A XProtect Incident Manager tramite IIS.

Stabilisce Recording Server connessioni in uscita a telecamere, NVR, codificatori e altri dispositivi collegati sulle seguenti porte. I numeri di porta elencati sono predefiniti: la porta effettiva dipende dalla configurazione del dispositivo e può variare.

Porta

Direzione

Protocollo (senza certificati)

Protocollo (con certificati)

Scopo

80

In uscita

HTTP

—

Telecamere, NVR, codificatori, siti interconnessi e altri dispositivi connessi. Autenticazione, configurazione, flussi di dati, video e audio.

443

In uscita

—

HTTPS

Telecamere, NVR, codificatori e altri dispositivi collegati. Autenticazione, configurazione, flussi di dati, video e audio.

554

In uscita

?

?

Telecamere, NVR, codificatori e altri dispositivi collegati. Flussi di dati, video, audio e altri dati.

7563

In uscita

TCP

TCP (TLS)

Siti interconnessi. Flussi di dati ed eventi.

40001–40099

In uscita

HTTP

HTTPS

Mobile Server servizio. Video push. Questo intervallo di porte è disabilitato per impostazione predefinita.

Porta

Direzione

Protocollo (senza certificati)

Protocollo (con certificati)

Scopo

5210

Entrambi

TCP

TCP (TLS)

Trasferisce le registrazioni da un server di registrazione per il failover al server di registrazione originale dopo che torna online.

È richiesto anche l'accesso al video archiviato che è stato registrato prima che una telecamera venisse spostata su un server di registrazione diverso.

Attenzione

Se questa porta è chiusa, il video archiviato sarà inaccessibile.

7563

Ingresso al server di registrazione per il failover

TCP

TCP (TLS)

XProtect Smart Client. Recupero di flussi video, audio e metadati, comandi PTZ.

8844

Entrambi

UDP

UDP

Comunicazione tra Failover Recording Server servizi all'interno di un gruppo di failover.

8990

In entrata al server di failover

HTTP

HTTPS

Management Server servizio. Monitoraggio dello stato del Failover Server servizio.

9001

In entrata al server di failover

HTTP

HTTPS

Server di gestione. Servizio web per la comunicazione server-server.

11000

??

TCP

TCP (TLS)

Polling dello stato dei server di registrazione tra i server regolari e i server di failover.

8966

In entrata (solo locale)

TCP

TCP

Icona della barra delle applicazioni di Failover Recording Server Manager. Visualizzazione dello stato e gestione del servizio.

8967

In entrata (solo locale)

TCP

TCP

Icona della barra delle applicazioni di Failover Server Manager. Visualizzazione dello stato e gestione del servizio.

Porta

Direzione

Protocollo (senza certificati)

Protocollo (con certificati)

Scopo

7609

Tutti i server

HTTP

HTTPS

Servizio Data Collector su IIS. Raccoglie e fornisce dati per System Monitor.

Porta

Direzione

Protocollo (senza certificati)

Protocollo (con certificati)

Scopo

80

In uscita dal server di eventi

HTTP

—

e il Management Server. Accedere all'API di configurazione.

443

In uscita dal server di eventi

—

HTTPS

e il Management Server. Accedere all'API di configurazione.

Invia inoltre messaggi di stato, eventi e di errore a Milestone Customer Dashboard tramite https://service.milestonesys.com/.

1233

In entrata al server di eventi

TCP

TCP

Ascolto di eventi generici da sistemi o dispositivi esterni. Solo se l'origine dati pertinente è abilitata. Gli eventi generici non sono sempre crittografati.

1234

In entrata al server di eventi

TCP/UDP

TCP/UDP

Ascolto di eventi generici da sistemi o dispositivi esterni. Solo se l'origine dati pertinente è abilitata. Gli eventi generici non sono sempre crittografati.

1433

In uscita dal server di eventi

TCP

TCP

Server SQL

9090

In entrata al server di eventi

TCP

TCP (TLS)

Ascolto degli eventi di analisi da sistemi o dispositivi esterni. Rilevante solo se la funzione Eventi analitici è abilitata.

22331

In entrata al server di eventi

TCP

TCP (TLS)

XProtect Smart Client e il Management Client. Configurazione, eventi, allarmi e dati della mappa.

22332

In entrata al server di eventi

WS

WSS

e il Management Client. Sottoscrizione evento/stato, API REST eventi, API di messaggistica WebSockets e API REST allarmi.

22333

In entrata al server di eventi

TCP

TCP (TLS)

Plugin e applicazioni MIP. Messaggistica MIP.

Nota

I plugin di MIP SDK potrebbero richiedere dinamicamente porte aggiuntive a seconda dell'architettura di integrazione specifica. Per i dettagli, fare riferimento alla documentazione dei singoli plugin.

Porta

Direzione

Protocollo (senza certificati)

Protocollo (con certificati)

Scopo

443

In uscita dal gateway API

—

HTTPS

Management Server. API RESTful.

22332

In uscita dal gateway API

WS

WSS

Management Client. Sottoscrizione evento/stato, API REST eventi, API di messaggistica WebSockets e API REST allarmi.

Porta

Direzione

Protocollo (senza certificati)

Protocollo (con certificati)

Scopo

554

In entrata

RTSP

RTSP

Client ONVIF. Streaming del video richiesto.

580

In entrata

TCP

TCP (TLS)

Client ONVIF. Autenticazione e richieste di configurazione del flusso video.

Porta

Direzione

Protocollo (senza certificati)

Protocollo (con certificati)

Scopo

22334

In entrata al server LPR

TCP

TCP (TLS)

Server di eventi. Recupero delle targhe riconosciute e dello stato del server. Sul server di eventi deve essere installato il plug-in LPR.

Nota

Non utilizzare queste porte per altri scopi anche se il sistema non applica SNMP.

Porta

Direzione

Protocollo (senza certificati)

Protocollo (con certificati)

Scopo

7474

Ingresso al server di registrazione per il failover

TCP

TCP

Servizio Windows SNMP. Comunicazione con l'agente di estensione SNMP sul Failover Recording Server servizio.

12974

In Ingresso al Server di Gestione

TCP

TCP

Servizio Windows SNMP. Comunicazione con l'agente di estensione SNMP sul Management Server servizio.

12975

In entrata al server di registrazione

TCP

TCP

Servizio Windows SNMP. Comunicazione con l'agente di estensione SNMP sul Recording Server servizio.

Porta

Direzione

Protocollo (senza certificati)

Protocollo (con certificati)

Scopo

40001–40099

Entrambi

HTTP

HTTPS

Mobile Server servizio e servizio Recording server. Video push. Questo intervallo di porte è disabilitato per impostazione predefinita.

Porta

Direzione

Protocollo (senza certificati)

Protocollo (con certificati)

Scopo

443

In uscita dal server di gestione

HTTPS

HTTPS

Server di licenza Milestone. Richiesto solo per l'attivazione della licenza online.

Ogni sezione sottostante copre tutte le porte utilizzate da un servizio specifico, fornendo un quadro completo dei requisiti di rete di quel componente.

Porta

Direzione

Protocollo (senza certificati)

Protocollo (con certificati)

Scopo

80

In entrata

HTTP

HTTP (eccezione permanente)

Tutti i server e XProtect Smart Client e Management Client. Sempre esposto sulla porta 80 indipendentemente dalla modalità di sicurezza. Quando i certificati sono installati, questa porta fornisce l'accesso solo a URL noti.

Attenzione

Si consiglia vivamente di limitare l'accesso alla porta 80 solo alle subnet di gestione interne.

443

In entrata

—

HTTPS

Tutti i server e XProtect Smart Client e Management Client. Utilizzato quando la comunicazione è protetta con i certificati.

445

In entrata

TCP

TCP

Management Server Manager. Abilitare l'aggiunta di utenti Active Directory Windows ai ruoli.

1433

In uscita

TCP

TCP

Server SQL

443

In uscita

HTTPS

HTTPS

Server di licenza Milestone. Richiesto per l'attivazione della licenza online.

7609

Tutti i server

HTTP

HTTPS

Servizio Data Collector su IIS. Raccoglie e fornisce dati per System Monitor.

9000

In entrata

HTTP

HTTPS

Recording Server servizi. Servizio web per la comunicazione server-server.

12345

In entrata

TCP

TCP (TLS)

XProtect Smart Client. Comunicazione tra il sistema e i destinatari Matrix. È possibile modificare il numero di porta in Management Client.

12974

In entrata

TCP

TCP

Servizio Windows SNMP. Comunicazione con l'agente di estensione SNMP. Non utilizzare questa porta per altri scopi anche se il sistema non applica SNMP.

6473

In entrata (solo locale)

TCP

TCP

Icona della barra delle applicazioni di Management Server Manager. Visualizzazione dello stato e gestione del servizio.

8080

In entrata (solo locale)

TCP

TCP

Comunicazione tra processi interni sul server.

Porta

Direzione

Protocollo (senza certificati)

Protocollo (con certificati)

Scopo

80

In uscita

HTTP

—

Telecamere, NVR, codificatori, siti interconnessi e altri dispositivi connessi. Autenticazione, configurazione, flussi di dati, video e audio.

443

In uscita

—

HTTPS

Telecamere, NVR, codificatori e altri dispositivi collegati. Autenticazione, configurazione, flussi di dati, video e audio.

554

In uscita

??

??

Telecamere, NVR, codificatori e altri dispositivi collegati. Flussi di dati, video, audio e altri dati.

5210

In entrata

TCP

TCP (TLS)

Server di registrazione di failover. Trasferisce le registrazioni da un server di registrazione per il failover al server di registrazione originale dopo che torna online. È richiesto anche l'accesso al video archiviato registrato prima che una telecamera venisse spostata su un server di registrazione diverso.

Attenzione

Se questa porta è chiusa, il video archiviato sarà inaccessibile.

7563

In entrata

TCP

TCP (TLS)

XProtect Smart Client, Management Client. Recupero di flussi video, audio e metadati, comandi PTZ.

7563

In uscita

TCP

TCP (TLS)

Siti interconnessi. Flussi di dati ed eventi.

9001, 9002, 9003…

In entrata

HTTP

HTTPS

Server di gestione. Servizio web per la comunicazione server-server. Ogni istanza aggiuntiva Recording Server richiede la porta successiva disponibile.

11000

In entrata

TCP

TCP (TLS)

Server di registrazione di failover. Polling dello stato dei server di registrazione.

12975

In entrata

TCP

TCP

Servizio Windows SNMP. Comunicazione con l'agente di estensione SNMP. Non utilizzare questa porta per altri scopi anche se il sistema non applica SNMP.

40001–40099

In uscita

HTTP

HTTPS

Mobile Server servizio. Video push. Questo intervallo di porte è disabilitato per impostazione predefinita.

8966

In entrata (solo locale)

TCP

TCP

Icona della barra delle applicazioni di Recording Server Manager. Visualizzazione dello stato e gestione del servizio.

65101

In entrata (solo locale)

UDP

UDP

Ascolto delle notifiche di eventi da parte dei driver.

Porta

Direzione

Protocollo (senza certificati)

Protocollo (con certificati)

Scopo

80

In uscita

HTTP

—

e il Management Server. Accedere all'API di configurazione.

443

In uscita

—

HTTPS

e il Management Server. Accedere all'API di configurazione.

Invia inoltre messaggi di stato, eventi e di errore a Milestone Customer Dashboard tramite https://service.milestonesys.com/.

1233

In entrata

TCP

TCP

Eventi generici da sistemi o dispositivi esterni. Solo se l'origine dati pertinente è abilitata. Gli eventi generici non sono sempre crittografati.

1234

In entrata

TCP/UDP

TCP/UDP

Eventi generici da sistemi o dispositivi esterni. Solo se l'origine dati pertinente è abilitata. Gli eventi generici non sono sempre crittografati.

1433

In uscita

TCP

TCP

Server SQL

9090

In entrata

TCP

TCP (TLS)

Eventi analitici da sistemi o dispositivi esterni. Rilevante solo se la funzione Eventi analitici è abilitata.

22331

In entrata

TCP

TCP (TLS)

XProtect Smart Client e il Management Client. Configurazione, eventi, allarmi e dati della mappa.

22332

In entrata

WS

WSS

e il Management Client. Sottoscrizione evento/stato, API REST eventi, API di messaggistica WebSockets e API REST allarmi.

22333

In entrata

TCP

TCP (TLS)

Plugin e applicazioni MIP. Messaggistica MIP.

Nota

I plugin di MIP SDK potrebbero richiedere dinamicamente porte aggiuntive a seconda dell'architettura di integrazione specifica. Per i dettagli, fare riferimento alla documentazione dei singoli plugin.

Porta

Direzione

Protocollo (senza certificati)

Protocollo (con certificati)

Scopo

8000

In entrata (solo locale)

TCP

TCP

Icona della barra delle applicazioni di Mobile Server Manager. Gestione dello stato e del servizio.

8081

In entrata

HTTP

—

Client mobili, client Web e Management Client. Invio di flussi di dati; video e audio.

8082

In entrata

—

HTTPS

Client mobili e client Web. Invio di flussi di dati; video e audio.

40001–40099

In entrata

HTTP

HTTPS

Servizio server di registrazione. Video push. Questo intervallo di porte è disabilitato per impostazione predefinita.

Porta

Direzione

Protocollo (senza certificati)

Protocollo (con certificati)

Scopo

5210

In entrata

TCP

TCP (TLS)

Server di registrazione di failover. Trasferisce le registrazioni da un server di registrazione per il failover al server di registrazione originale dopo che torna online. È richiesto anche l'accesso al video archiviato registrato prima che una telecamera venisse spostata su un server di registrazione diverso.

Attenzione

Se questa porta è chiusa, il video archiviato sarà inaccessibile.

7474

In entrata

TCP

TCP

Servizio Windows SNMP. Comunicazione con l'agente di estensione SNMP. Non utilizzare questa porta per altri scopi anche se il sistema non applica SNMP.

7563

In entrata

TCP

TCP (TLS)

XProtect Smart Client. Recupero di flussi video, audio e metadati, comandi PTZ.

8844

In entrata

UDP

UDP

Comunicazione tra i servizi del server di registrazione per il failover.

8966

In entrata (solo locale)

TCP

TCP

Icona della barra delle applicazioni di Failover Recording Server Manager. Visualizzazione dello stato e gestione del servizio.

8967

In entrata (solo locale)

TCP

TCP

Icona della barra delle applicazioni di Failover Server Manager. Visualizzazione dello stato e gestione del servizio.

8990

In entrata

HTTP

HTTPS

Management Server servizio. Monitoraggio dello stato del Failover Server servizio.

9001

In entrata

HTTP

HTTPS

Server di gestione. Servizio web per la comunicazione server-server.

11000

In uscita

TCP

TCP (TLS)

Server di registrazione di failover. Polling dello stato dei server di registrazione.

Porta

Direzione

Protocollo (senza certificati)

Protocollo (con certificati)

Scopo

80

In entrata

HTTP

—

IIS. XProtect Smart Client e Management Client. Utilizzato quando la comunicazione non è protetta con i certificati.

443

In entrata

—

HTTPS

IIS. XProtect Smart Client e Management Client. Utilizzato quando la comunicazione è protetta con i certificati.