このシステムで使用するポート
VMSはXProtect、ネットワークを介して通信するサーバーおよびクライアントコンポーネントで構成されています。このトピックでは、各コンポーネントと通信の関係に必要なポートについて説明します。
ポートは2つの方法で検索できます。
通信の関係別 – マネジメントサーバーとレコーディングサーバーなど、システムの2つの部分の間でどのポートが必要かを確認する。これは、ファイアウォールを設定する際に推奨されるアプローチです。
コンポーネント別 – 特定のサービスで使用されているすべてのポートを表示します。この方法でポートの検索に慣れている場合は、以下の「コンポーネント別に表示」セクションを展開します。
ローカルとしてのみマークされたポートには、ファイアウォールルールは必要ありません。
注記
証明書がインストールされると、ほとんどのHTTP通信がHTTPSに切り替わり、TCP接続はTLSで保護されます。ポート番号は、明示的に指定されていない限り変更されません。マネジメントサーバーのポート80は恒久的な例外です。証明書をインストールすると、よく知られたURLへのアクセスのみが提供され、セキュリティモードに関係なく開いたままになります。このポートへのアクセスを内部管理サブネットのみに制限することを強く推奨します。
CAPSS環境の場合、サポートされているすべてのコンポーネントとデバイスに対して証明書でHTTPS/TLSを使用することを推奨します。
ポート | 方向 | プロトコル(証明書なし) | プロトコル(証明書付き) | 目的 |
|---|---|---|---|---|
80 | 両方 | HTTP | HTTP(恒久的な例外) | セキュリティモードに関係なく、常にポート80で公開されます。証明書がインストールされている場合、このポートは既知のURLへのアクセスのみを提供します。 注意ポート80へのアクセスを内部管理サブネットのみに制限することを強く推奨します。 |
443 | 両方 | — | HTTPS | 通信が証明書で保護されている場合のWebサービス。 |
9000 | マネジメントサーバーへのインバウンド | HTTP | HTTPS | Recording Server サービス。サーバー間の通信のためのWebサービス。 |
9001、9002、9003... | レコーディングサーバーへの着信 | HTTP | HTTPS | 管理サーバーサーバー間の通信のためのWebサービス。追加のインスタンスごとに、次の利用可能なポートが必要Recording Serverです。 |
11000 | 両方 | TCP | TCP(TLS) | レコーディングサーバーのステータスのポーリング。 |
これらのクライアントは、次のポートへの送信接続のみを直接開始します。有効なサーバーコンポーネントおよび機能によって必要となる追加ポートはすべて、ログイン時にマネジメントサーバーからクライアントに通信されます。
ポート | 方向 | プロトコル(証明書なし) | プロトコル(証明書付き) | 目的 |
|---|---|---|---|---|
80 | 送信 | HTTP | — | ToおよびManagement ServerService。認証とAPIへのアクセス。 |
443 | 送信 | — | HTTPS | ToおよびManagement ServerService。認証とAPIへのアクセス。 |
7563 | 送信 | TCP | TCP(TLS) | へRecording Server。ビデオ、音声、メタデータストリーム、PTZコマンドの取得。 |
12345 | 送信 | TCP | TCP(TLS) | サーManagement Serverビスへ。システムと Matrix 受信者の間の通信。Management Clientのポート番号は変更できます。 |
22331 | 送信 | TCP | TCP(TLS) | サーEvent Serverビスへ。構成、イベント、アラーム、およびマップデータ。 |
22332 | 送信 | WS | WSS | Event/State Subscription、Events REST API、WebSockets Messaging API、Alarms REST APIを介してサEvent Serverービスを提供するため。 注記HTTPにアクセスしてHTTPSのみのエンドポイントにアクセスすると、403エラーが返されます。 |
ポート | 方向 | プロトコル(証明書なし) | プロトコル(証明書付き) | 目的 |
|---|---|---|---|---|
8081 | 送信 | HTTP | — | サーバーへXProtect Mobile。ビデオおよび音声ストリームの取得。 |
8082 | 送信 | — | HTTPS | サーバーへXProtect Mobile。ビデオおよび音声ストリームの取得。 |
ポート | 方向 | プロトコル(証明書なし) | プロトコル(証明書付き) | 目的 |
|---|---|---|---|---|
80 | 送信 | HTTP | — | IIS経由XProtect Incident Managerで。 |
443 | 送信 | — | HTTPS | IIS経由XProtect Incident Managerで。 |
はRecording Server、以下のポートのカメラ、NVR、エンコーダー、その他の接続されたデバイスへの送信接続を確立します。リストされているポート番号はデフォルトです。実際のポートはデバイスの設定によって異なり、異なる場合があります。
ポート | 方向 | プロトコル(証明書なし) | プロトコル(証明書付き) | 目的 |
|---|---|---|---|---|
80 | 送信 | HTTP | — | カメラ、NVR、エンコーダー、相互接続サイト、その他の接続されたデバイス。認証、構成、データ ストリーム、ビデオ、音声。 |
443 | 送信 | — | HTTPS | カメラ、NVR、エンコーダー、その他の接続デバイス。認証、構成、データ ストリーム、ビデオ、音声。 |
554 | 送信 | ? | ? | カメラ、NVR、エンコーダー、その他の接続デバイス。データストリーム、ビデオ、音声、その他のデータ。 |
7563 | 送信 | TCP | TCP(TLS) | 相互接続されたサイト。データストリームとイベント。 |
40001–40099 | 送信 | HTTP | HTTPS | Mobile Server サービス。ビデオ プッシュ。このポート範囲はデフォルトでは無効になっています。 |
ポート | 方向 | プロトコル(証明書なし) | プロトコル(証明書付き) | 目的 |
|---|---|---|---|---|
5210 | 両方 | TCP | TCP(TLS) | オンラインに戻った後、フェールオーバーレコーディング サーバーから元のレコーディングサーバーに録画を転送します。 また、カメラを別のレコーディングサーバーに移動する前に録画されたアーカイブ済みビデオにアクセスする必要もあります。 注意このポートが閉じると、アーカイブされたビデオにアクセスできなくなります。 |
7563 | フェールオーバーレコーディング サーバーへの着信 | TCP | TCP(TLS) | XProtect Smart Client。ビデオ、音声、メタデータストリーム、PTZコマンドの取得。 |
8844 | 両方 | UDP | UDP | フェールオーバーグループ内のFailover Recording Serverサービス間の通信。 |
8990 | フェールオーバーサーバーへの着信 | HTTP | HTTPS | Management Server サービス。Failover Serverサービスのステータスをモニター。 |
9001 | フェールオーバーサーバーへの着信 | HTTP | HTTPS | 管理サーバーサーバー間の通信のためのWebサービス。 |
11000 | ?? | TCP | TCP(TLS) | レギュラーサーバーとフェールオーバーサーバー間のレコーディングサーバーの状態のポーリング。 |
8966 | インバウンド(ローカルのみ) | TCP | TCP | Failover Recording Server Managerトレイアイコン。ステータスの表示とサービスの管理。 |
8967 | インバウンド(ローカルのみ) | TCP | TCP | Failover Server Managerトレイアイコン。ステータスの表示とサービスの管理。 |
ポート | 方向 | プロトコル(証明書なし) | プロトコル(証明書付き) | 目的 |
|---|---|---|---|---|
7609 | すべてのサーバー | HTTP | HTTPS | IISのData Collectorサービス。システムモニターのデータを収集して提供します。 |
ポート | 方向 | プロトコル(証明書なし) | プロトコル(証明書付き) | 目的 |
|---|---|---|---|---|
80 | イベントサーバーからの発信 | HTTP | — | とManagement Serverします。Configuration APIにアクセスします。 |
443 | イベントサーバーからの発信 | — | HTTPS | とManagement Serverします。Configuration APIにアクセスします。 また、ステータス、イベント、エラーメッセージをMilestone Customer Dashboardに送信します。https://service.milestonesys.com/ 。 |
1233 | イベントサーバーへの着信 | TCP | TCP | 外部のシステムまたはデバイスからのジェネリックイベントをリスンします。関連のデータソースが有効な場合のみ。ジェネリックイベントは常に暗号化されていません。 |
1234 | イベントサーバーへの着信 | TCP/UDP | TCP/UDP | 外部のシステムまたはデバイスからのジェネリックイベントをリスンします。関連のデータソースが有効な場合のみ。ジェネリックイベントは常に暗号化されていません。 |
1433 | イベントサーバーからの発信 | TCP | TCP | SQL Server |
9090 | イベントサーバーへの着信 | TCP | TCP(TLS) | 外部システムまたはデバイスからのアナリティクスイベントをリスンします。アナリティクスイベント機能が有効な場合のみ関連。 |
22331 | イベントサーバーへの着信 | TCP | TCP(TLS) | XProtect Smart Client とManagement Clientします。構成、イベント、アラーム、およびマップデータ。 |
22332 | イベントサーバーへの着信 | WS | WSS | とManagement Clientします。イベント/ステータス購読、イベントREST API、WebSockets Messaging API、アラームREST API。 |
22333 | イベントサーバーへの着信 | TCP | TCP(TLS) | MIPのプラグインとアプリケーション。MIPのメッセージ。 注記MIP SDKプラグインは、特定の統合アーキテクチャによっては、動的に追加のポートを必要とする場合があります。詳細については、個々のプラグインのドキュメントを参照してください。 |
ポート | 方向 | プロトコル(証明書なし) | プロトコル(証明書付き) | 目的 |
|---|---|---|---|---|
443 | APIゲートウェイからの発信 | — | HTTPS | Management Server。RESTful API。 |
22332 | APIゲートウェイからの発信 | WS | WSS | Management Client。イベント/ステータス購読、イベントREST API、WebSockets Messaging API、アラームREST API。 |
ポート | 方向 | プロトコル(証明書なし) | プロトコル(証明書付き) | 目的 |
|---|---|---|---|---|
554 | インバウンド | RTSP | RTSP | ONVIFクライアント。要求されたビデオのストリーミング。 |
580 | インバウンド | TCP | TCP(TLS) | ONVIFクライアント。ビデオストリーム構成の認証と要求 |
ポート | 方向 | プロトコル(証明書なし) | プロトコル(証明書付き) | 目的 |
|---|---|---|---|---|
22334 | LPRサーバーへのインバウンド | TCP | TCP(TLS) | イベントサーバー。認証されたナンバープレートとサーバーのステータスの取得。イベントサーバーには、LPRプラグインがインストールされている必要があります。 |
注記
システムがSNMPを適用しない場合でも、他の目的でこれらのポートを使用しないでください。
ポート | 方向 | プロトコル(証明書なし) | プロトコル(証明書付き) | 目的 |
|---|---|---|---|---|
7474 | フェールオーバーレコーディング サーバーへの着信 | TCP | TCP | Windows SNMPサービス。サービス上のSNMP拡張エージェントとの通信Failover Recording Server。 |
12974 | マネジメントサーバーへのインバウンド | TCP | TCP | Windows SNMPサービス。サービス上のSNMP拡張エージェントとの通信Management Server。 |
12975 | レコーディングサーバーへの着信 | TCP | TCP | Windows SNMPサービス。サービス上のSNMP拡張エージェントとの通信Recording Server。 |
ポート | 方向 | プロトコル(証明書なし) | プロトコル(証明書付き) | 目的 |
|---|---|---|---|---|
40001–40099 | 両方 | HTTP | HTTPS | Mobile Server サービスおよびレコーディングサーバーサービス。ビデオ プッシュ。このポート範囲はデフォルトでは無効になっています。 |
ポート | 方向 | プロトコル(証明書なし) | プロトコル(証明書付き) | 目的 |
|---|---|---|---|---|
443 | マネジメントサーバーからの発信 | HTTPS | HTTPS | Milestoneライセンスサーバー。オンラインライセンスアクティベーションにのみ必要です。 |
以下の各セクションでは、特定のサービスで使用されるすべてのポートをカバーし、コンポーネントのネットワーク要件の全体像を示します。
ポート | 方向 | プロトコル(証明書なし) | プロトコル(証明書付き) | 目的 |
|---|---|---|---|---|
80 | インバウンド | HTTP | HTTP(恒久的な例外) | すべてのサーバーとXProtect Smart ClientおよびManagement Client。セキュリティモードに関係なく、常にポート80で公開されます。証明書がインストールされている場合、このポートは既知のURLへのアクセスのみを提供します。 注意ポート80へのアクセスを内部管理サブネットのみに制限することを強く推奨します。 |
443 | インバウンド | — | HTTPS | すべてのサーバーとXProtect Smart ClientおよびManagement Client。通信が証明書で保護されている場合に使用します。 |
445 | インバウンド | TCP | TCP | Management Server Manager。Windows Active Directory ユーザーを役割に追加できるようにします。 |
1433 | 送信 | TCP | TCP | SQL Server |
443 | 送信 | HTTPS | HTTPS | Milestoneライセンスサーバー。オンラインライセンスアクティベーションに必要。 |
7609 | すべてのサーバー | HTTP | HTTPS | IISのData Collectorサービス。システムモニターのデータを収集して提供します。 |
9000 | インバウンド | HTTP | HTTPS | Recording Server サービス。サーバー間の通信のためのWebサービス。 |
12345 | インバウンド | TCP | TCP(TLS) | XProtect Smart Client。システムと Matrix 受信者の間の通信。Management Clientのポート番号は変更できます。 |
12974 | インバウンド | TCP | TCP | Windows SNMPサービス。SNMP 拡張エージェントとの通信。システムがSNMPを適用しない場合でも、他の目的でこのポートを使用しないでください。 |
6473 | インバウンド(ローカルのみ) | TCP | TCP | Management Server Managerトレイアイコン。ステータスの表示とサービスの管理。 |
8080 | インバウンド(ローカルのみ) | TCP | TCP | サーバー上の内部プロセス間の通信。 |
ポート | 方向 | プロトコル(証明書なし) | プロトコル(証明書付き) | 目的 |
|---|---|---|---|---|
80 | 送信 | HTTP | — | カメラ、NVR、エンコーダー、相互接続サイト、その他の接続されたデバイス。認証、構成、データ ストリーム、ビデオ、音声。 |
443 | 送信 | — | HTTPS | カメラ、NVR、エンコーダー、その他の接続デバイス。認証、構成、データ ストリーム、ビデオ、音声。 |
554 | 送信 | ?? | ?? | カメラ、NVR、エンコーダー、その他の接続デバイス。データストリーム、ビデオ、音声、その他のデータ。 |
5210 | インバウンド | TCP | TCP(TLS) | フェールオーバー レコーディングサーバー。オンラインに戻った後、フェールオーバーレコーディング サーバーから元のレコーディングサーバーに録画を転送します。また、カメラを別のレコーディングサーバーに移動する前に録画されたアーカイブ済みビデオにアクセスする必要もあります。 注意このポートが閉じると、アーカイブされたビデオにアクセスできなくなります。 |
7563 | インバウンド | TCP | TCP(TLS) | XProtect Smart Client, Management Client.ビデオ、音声、メタデータストリーム、PTZコマンドの取得。 |
7563 | 送信 | TCP | TCP(TLS) | 相互接続されたサイト。データストリームとイベント。 |
9001、9002、9003... | インバウンド | HTTP | HTTPS | 管理サーバーサーバー間の通信のためのWebサービス。追加のインスタンスごとに、次の利用可能なポートが必要Recording Serverです。 |
11000 | インバウンド | TCP | TCP(TLS) | フェールオーバー レコーディングサーバー。レコーディングサーバーのステータスのポーリング。 |
12975 | インバウンド | TCP | TCP | Windows SNMPサービス。SNMP 拡張エージェントとの通信。システムがSNMPを適用しない場合でも、他の目的でこのポートを使用しないでください。 |
40001–40099 | 送信 | HTTP | HTTPS | Mobile Server サービス。ビデオ プッシュ。このポート範囲はデフォルトでは無効になっています。 |
8966 | インバウンド(ローカルのみ) | TCP | TCP | Recording Server Managerトレイアイコン。ステータスの表示とサービスの管理。 |
65101 | インバウンド(ローカルのみ) | UDP | UDP | ドライバーからのイベント通知をリスンします。 |
ポート | 方向 | プロトコル(証明書なし) | プロトコル(証明書付き) | 目的 |
|---|---|---|---|---|
80 | 送信 | HTTP | — | とManagement Serverします。Configuration APIにアクセスします。 |
443 | 送信 | — | HTTPS | とManagement Serverします。Configuration APIにアクセスします。 また、ステータス、イベント、エラーメッセージをMilestone Customer Dashboardに送信します。https://service.milestonesys.com/ 。 |
1233 | インバウンド | TCP | TCP | 外部システムまたはデバイスからのジェネリックイベント。関連のデータソースが有効な場合のみ。ジェネリックイベントは常に暗号化されていません。 |
1234 | インバウンド | TCP/UDP | TCP/UDP | 外部システムまたはデバイスからのジェネリックイベント。関連のデータソースが有効な場合のみ。ジェネリックイベントは常に暗号化されていません。 |
1433 | 送信 | TCP | TCP | SQL Server |
9090 | インバウンド | TCP | TCP(TLS) | 外部システムまたはデバイスからのイベント分析。アナリティクスイベント機能が有効な場合のみ関連。 |
22331 | インバウンド | TCP | TCP(TLS) | XProtect Smart Client とManagement Clientします。構成、イベント、アラーム、およびマップデータ。 |
22332 | インバウンド | WS | WSS | とManagement Clientします。イベント/ステータス購読、イベントREST API、WebSockets Messaging API、アラームREST API。 |
22333 | インバウンド | TCP | TCP(TLS) | MIPのプラグインとアプリケーション。MIPのメッセージ。 注記MIP SDKプラグインは、特定の統合アーキテクチャによっては、動的に追加のポートを必要とする場合があります。詳細については、個々のプラグインのドキュメントを参照してください。 |
ポート | 方向 | プロトコル(証明書なし) | プロトコル(証明書付き) | 目的 |
|---|---|---|---|---|
8000 | インバウンド(ローカルのみ) | TCP | TCP | Mobile Server Managerトレイアイコン。ステータスとサービス管理。 |
8081 | インバウンド | HTTP | — | Mobileクライアント、Webクライアント、およびManagement Client。ビデオと音声のデータストリームの送信。 |
8082 | インバウンド | — | HTTPS | MobileクライアントおよびWebクライアント。ビデオと音声のデータストリームの送信。 |
40001–40099 | インバウンド | HTTP | HTTPS | Recording Serverサービス。ビデオ プッシュ。このポート範囲はデフォルトでは無効になっています。 |
ポート | 方向 | プロトコル(証明書なし) | プロトコル(証明書付き) | 目的 |
|---|---|---|---|---|
5210 | インバウンド | TCP | TCP(TLS) | フェールオーバー レコーディングサーバー。オンラインに戻った後、フェールオーバーレコーディング サーバーから元のレコーディングサーバーに録画を転送します。また、カメラを別のレコーディングサーバーに移動する前に録画されたアーカイブ済みビデオにアクセスする必要もあります。 注意このポートが閉じると、アーカイブされたビデオにアクセスできなくなります。 |
7474 | インバウンド | TCP | TCP | Windows SNMPサービス。SNMP 拡張エージェントとの通信。システムがSNMPを適用しない場合でも、他の目的でこのポートを使用しないでください。 |
7563 | インバウンド | TCP | TCP(TLS) | XProtect Smart Client。ビデオ、音声、メタデータストリーム、PTZコマンドの取得。 |
8844 | インバウンド | UDP | UDP | Failover Recording Server サービス間の通信 |
8966 | インバウンド(ローカルのみ) | TCP | TCP | Failover Recording Server Managerトレイアイコン。ステータスの表示とサービスの管理。 |
8967 | インバウンド(ローカルのみ) | TCP | TCP | Failover Server Managerトレイアイコン。ステータスの表示とサービスの管理。 |
8990 | インバウンド | HTTP | HTTPS | Management Server サービス。Failover Serverサービスのステータスをモニター。 |
9001 | インバウンド | HTTP | HTTPS | 管理サーバーサーバー間の通信のためのWebサービス。 |
11000 | 送信 | TCP | TCP(TLS) | フェールオーバー レコーディングサーバー。レコーディングサーバーのステータスのポーリング。 |
ポート | 方向 | プロトコル(証明書なし) | プロトコル(証明書付き) | 目的 |
|---|---|---|---|---|
80 | インバウンド | HTTP | — | IIS.XProtect Smart ClientおよびManagement Client。通信が証明書で保護されていない場合に使用します。 |
443 | インバウンド | — | HTTPS | IIS.XProtect Smart ClientおよびManagement Client。通信が証明書で保護されている場合に使用します。 |