Skip to main content

XProtect Management Client

このシステムで使用するポート

Last Updated: 26 minute read
バージョン2026r1
言語日本語

VMSはXProtect、ネットワークを介して通信するサーバーおよびクライアントコンポーネントで構成されています。このトピックでは、各コンポーネントと通信の関係に必要なポートについて説明します。

ポートは2つの方法で検索できます。

  • 通信の関係別 – マネジメントサーバーとレコーディングサーバーなど、システムの2つの部分の間でどのポートが必要かを確認する。これは、ファイアウォールを設定する際に推奨されるアプローチです。

  • コンポーネント別 – 特定のサービスで使用されているすべてのポートを表示します。この方法でポートの検索に慣れている場合は、以下の「コンポーネント別に表示」セクションを展開します。

ローカルとしてのみマークされたポートには、ファイアウォールルールは必要ありません。

注記

証明書がインストールされると、ほとんどのHTTP通信がHTTPSに切り替わり、TCP接続はTLSで保護されます。ポート番号は、明示的に指定されていない限り変更されません。マネジメントサーバーのポート80は恒久的な例外です。証明書をインストールすると、よく知られたURLへのアクセスのみが提供され、セキュリティモードに関係なく開いたままになります。このポートへのアクセスを内部管理サブネットのみに制限することを強く推奨します。

CAPSS環境の場合、サポートされているすべてのコンポーネントとデバイスに対して証明書でHTTPS/TLSを使用することを推奨します。

ポート

方向

プロトコル(証明書なし)

プロトコル(証明書付き)

目的

80

両方

HTTP

HTTP(恒久的な例外)

セキュリティモードに関係なく、常にポート80で公開されます。証明書がインストールされている場合、このポートは既知のURLへのアクセスのみを提供します。

注意

ポート80へのアクセスを内部管理サブネットのみに制限することを強く推奨します。

443

両方

—

HTTPS

通信が証明書で保護されている場合のWebサービス。

9000

マネジメントサーバーへのインバウンド

HTTP

HTTPS

Recording Server サービス。サーバー間の通信のためのWebサービス。

9001、9002、9003...

レコーディングサーバーへの着信

HTTP

HTTPS

管理サーバーサーバー間の通信のためのWebサービス。追加のインスタンスごとに、次の利用可能なポートが必要Recording Serverです。

11000

両方

TCP

TCP(TLS)

レコーディングサーバーのステータスのポーリング。

これらのクライアントは、次のポートへの送信接続のみを直接開始します。有効なサーバーコンポーネントおよび機能によって必要となる追加ポートはすべて、ログイン時にマネジメントサーバーからクライアントに通信されます。

ポート

方向

プロトコル(証明書なし)

プロトコル(証明書付き)

目的

80

送信

HTTP

—

ToおよびManagement ServerService。認証とAPIへのアクセス。

443

送信

—

HTTPS

ToおよびManagement ServerService。認証とAPIへのアクセス。

7563

送信

TCP

TCP(TLS)

へRecording Server。ビデオ、音声、メタデータストリーム、PTZコマンドの取得。

12345

送信

TCP

TCP(TLS)

サーManagement Serverビスへ。システムと Matrix 受信者の間の通信。Management Clientのポート番号は変更できます。

22331

送信

TCP

TCP(TLS)

サーEvent Serverビスへ。構成、イベント、アラーム、およびマップデータ。

22332

送信

WS

WSS

Event/State Subscription、Events REST API、WebSockets Messaging API、Alarms REST APIを介してサEvent Serverービスを提供するため。

注記

HTTPにアクセスしてHTTPSのみのエンドポイントにアクセスすると、403エラーが返されます。

ポート

方向

プロトコル(証明書なし)

プロトコル(証明書付き)

目的

8081

送信

HTTP

—

サーバーへXProtect Mobile。ビデオおよび音声ストリームの取得。

8082

送信

—

HTTPS

サーバーへXProtect Mobile。ビデオおよび音声ストリームの取得。

ポート

方向

プロトコル(証明書なし)

プロトコル(証明書付き)

目的

80

送信

HTTP

—

IIS経由XProtect Incident Managerで。

443

送信

—

HTTPS

IIS経由XProtect Incident Managerで。

はRecording Server、以下のポートのカメラ、NVR、エンコーダー、その他の接続されたデバイスへの送信接続を確立します。リストされているポート番号はデフォルトです。実際のポートはデバイスの設定によって異なり、異なる場合があります。

ポート

方向

プロトコル(証明書なし)

プロトコル(証明書付き)

目的

80

送信

HTTP

—

カメラ、NVR、エンコーダー、相互接続サイト、その他の接続されたデバイス。認証、構成、データ ストリーム、ビデオ、音声。

443

送信

—

HTTPS

カメラ、NVR、エンコーダー、その他の接続デバイス。認証、構成、データ ストリーム、ビデオ、音声。

554

送信

?

?

カメラ、NVR、エンコーダー、その他の接続デバイス。データストリーム、ビデオ、音声、その他のデータ。

7563

送信

TCP

TCP(TLS)

相互接続されたサイト。データストリームとイベント。

40001–40099

送信

HTTP

HTTPS

Mobile Server サービス。ビデオ プッシュ。このポート範囲はデフォルトでは無効になっています。

ポート

方向

プロトコル(証明書なし)

プロトコル(証明書付き)

目的

5210

両方

TCP

TCP(TLS)

オンラインに戻った後、フェールオーバーレコーディング サーバーから元のレコーディングサーバーに録画を転送します。

また、カメラを別のレコーディングサーバーに移動する前に録画されたアーカイブ済みビデオにアクセスする必要もあります。

注意

このポートが閉じると、アーカイブされたビデオにアクセスできなくなります。

7563

フェールオーバーレコーディング サーバーへの着信

TCP

TCP(TLS)

XProtect Smart Client。ビデオ、音声、メタデータストリーム、PTZコマンドの取得。

8844

両方

UDP

UDP

フェールオーバーグループ内のFailover Recording Serverサービス間の通信。

8990

フェールオーバーサーバーへの着信

HTTP

HTTPS

Management Server サービス。Failover Serverサービスのステータスをモニター。

9001

フェールオーバーサーバーへの着信

HTTP

HTTPS

管理サーバーサーバー間の通信のためのWebサービス。

11000

??

TCP

TCP(TLS)

レギュラーサーバーとフェールオーバーサーバー間のレコーディングサーバーの状態のポーリング。

8966

インバウンド(ローカルのみ)

TCP

TCP

Failover Recording Server Managerトレイアイコン。ステータスの表示とサービスの管理。

8967

インバウンド(ローカルのみ)

TCP

TCP

Failover Server Managerトレイアイコン。ステータスの表示とサービスの管理。

ポート

方向

プロトコル(証明書なし)

プロトコル(証明書付き)

目的

7609

すべてのサーバー

HTTP

HTTPS

IISのData Collectorサービス。システムモニターのデータを収集して提供します。

ポート

方向

プロトコル(証明書なし)

プロトコル(証明書付き)

目的

80

イベントサーバーからの発信

HTTP

—

とManagement Serverします。Configuration APIにアクセスします。

443

イベントサーバーからの発信

—

HTTPS

とManagement Serverします。Configuration APIにアクセスします。

また、ステータス、イベント、エラーメッセージをMilestone Customer Dashboardに送信します。https://service.milestonesys.com/ 。

1233

イベントサーバーへの着信

TCP

TCP

外部のシステムまたはデバイスからのジェネリックイベントをリスンします。関連のデータソースが有効な場合のみ。ジェネリックイベントは常に暗号化されていません。

1234

イベントサーバーへの着信

TCP/UDP

TCP/UDP

外部のシステムまたはデバイスからのジェネリックイベントをリスンします。関連のデータソースが有効な場合のみ。ジェネリックイベントは常に暗号化されていません。

1433

イベントサーバーからの発信

TCP

TCP

SQL Server

9090

イベントサーバーへの着信

TCP

TCP(TLS)

外部システムまたはデバイスからのアナリティクスイベントをリスンします。アナリティクスイベント機能が有効な場合のみ関連。

22331

イベントサーバーへの着信

TCP

TCP(TLS)

XProtect Smart Client とManagement Clientします。構成、イベント、アラーム、およびマップデータ。

22332

イベントサーバーへの着信

WS

WSS

とManagement Clientします。イベント/ステータス購読、イベントREST API、WebSockets Messaging API、アラームREST API。

22333

イベントサーバーへの着信

TCP

TCP(TLS)

MIPのプラグインとアプリケーション。MIPのメッセージ。

注記

MIP SDKプラグインは、特定の統合アーキテクチャによっては、動的に追加のポートを必要とする場合があります。詳細については、個々のプラグインのドキュメントを参照してください。

ポート

方向

プロトコル(証明書なし)

プロトコル(証明書付き)

目的

443

APIゲートウェイからの発信

—

HTTPS

Management Server。RESTful API。

22332

APIゲートウェイからの発信

WS

WSS

Management Client。イベント/ステータス購読、イベントREST API、WebSockets Messaging API、アラームREST API。

ポート

方向

プロトコル(証明書なし)

プロトコル(証明書付き)

目的

554

インバウンド

RTSP

RTSP

ONVIFクライアント。要求されたビデオのストリーミング。

580

インバウンド

TCP

TCP(TLS)

ONVIFクライアント。ビデオストリーム構成の認証と要求

ポート

方向

プロトコル(証明書なし)

プロトコル(証明書付き)

目的

22334

LPRサーバーへのインバウンド

TCP

TCP(TLS)

イベントサーバー。認証されたナンバープレートとサーバーのステータスの取得。イベントサーバーには、LPRプラグインがインストールされている必要があります。

注記

システムがSNMPを適用しない場合でも、他の目的でこれらのポートを使用しないでください。

ポート

方向

プロトコル(証明書なし)

プロトコル(証明書付き)

目的

7474

フェールオーバーレコーディング サーバーへの着信

TCP

TCP

Windows SNMPサービス。サービス上のSNMP拡張エージェントとの通信Failover Recording Server。

12974

マネジメントサーバーへのインバウンド

TCP

TCP

Windows SNMPサービス。サービス上のSNMP拡張エージェントとの通信Management Server。

12975

レコーディングサーバーへの着信

TCP

TCP

Windows SNMPサービス。サービス上のSNMP拡張エージェントとの通信Recording Server。

ポート

方向

プロトコル(証明書なし)

プロトコル(証明書付き)

目的

40001–40099

両方

HTTP

HTTPS

Mobile Server サービスおよびレコーディングサーバーサービス。ビデオ プッシュ。このポート範囲はデフォルトでは無効になっています。

ポート

方向

プロトコル(証明書なし)

プロトコル(証明書付き)

目的

443

マネジメントサーバーからの発信

HTTPS

HTTPS

Milestoneライセンスサーバー。オンラインライセンスアクティベーションにのみ必要です。

以下の各セクションでは、特定のサービスで使用されるすべてのポートをカバーし、コンポーネントのネットワーク要件の全体像を示します。

ポート

方向

プロトコル(証明書なし)

プロトコル(証明書付き)

目的

80

インバウンド

HTTP

HTTP(恒久的な例外)

すべてのサーバーとXProtect Smart ClientおよびManagement Client。セキュリティモードに関係なく、常にポート80で公開されます。証明書がインストールされている場合、このポートは既知のURLへのアクセスのみを提供します。

注意

ポート80へのアクセスを内部管理サブネットのみに制限することを強く推奨します。

443

インバウンド

—

HTTPS

すべてのサーバーとXProtect Smart ClientおよびManagement Client。通信が証明書で保護されている場合に使用します。

445

インバウンド

TCP

TCP

Management Server Manager。Windows Active Directory ユーザーを役割に追加できるようにします。

1433

送信

TCP

TCP

SQL Server

443

送信

HTTPS

HTTPS

Milestoneライセンスサーバー。オンラインライセンスアクティベーションに必要。

7609

すべてのサーバー

HTTP

HTTPS

IISのData Collectorサービス。システムモニターのデータを収集して提供します。

9000

インバウンド

HTTP

HTTPS

Recording Server サービス。サーバー間の通信のためのWebサービス。

12345

インバウンド

TCP

TCP(TLS)

XProtect Smart Client。システムと Matrix 受信者の間の通信。Management Clientのポート番号は変更できます。

12974

インバウンド

TCP

TCP

Windows SNMPサービス。SNMP 拡張エージェントとの通信。システムがSNMPを適用しない場合でも、他の目的でこのポートを使用しないでください。

6473

インバウンド(ローカルのみ)

TCP

TCP

Management Server Managerトレイアイコン。ステータスの表示とサービスの管理。

8080

インバウンド(ローカルのみ)

TCP

TCP

サーバー上の内部プロセス間の通信。

ポート

方向

プロトコル(証明書なし)

プロトコル(証明書付き)

目的

80

送信

HTTP

—

カメラ、NVR、エンコーダー、相互接続サイト、その他の接続されたデバイス。認証、構成、データ ストリーム、ビデオ、音声。

443

送信

—

HTTPS

カメラ、NVR、エンコーダー、その他の接続デバイス。認証、構成、データ ストリーム、ビデオ、音声。

554

送信

??

??

カメラ、NVR、エンコーダー、その他の接続デバイス。データストリーム、ビデオ、音声、その他のデータ。

5210

インバウンド

TCP

TCP(TLS)

フェールオーバー レコーディングサーバー。オンラインに戻った後、フェールオーバーレコーディング サーバーから元のレコーディングサーバーに録画を転送します。また、カメラを別のレコーディングサーバーに移動する前に録画されたアーカイブ済みビデオにアクセスする必要もあります。

注意

このポートが閉じると、アーカイブされたビデオにアクセスできなくなります。

7563

インバウンド

TCP

TCP(TLS)

XProtect Smart Client, Management Client.ビデオ、音声、メタデータストリーム、PTZコマンドの取得。

7563

送信

TCP

TCP(TLS)

相互接続されたサイト。データストリームとイベント。

9001、9002、9003...

インバウンド

HTTP

HTTPS

管理サーバーサーバー間の通信のためのWebサービス。追加のインスタンスごとに、次の利用可能なポートが必要Recording Serverです。

11000

インバウンド

TCP

TCP(TLS)

フェールオーバー レコーディングサーバー。レコーディングサーバーのステータスのポーリング。

12975

インバウンド

TCP

TCP

Windows SNMPサービス。SNMP 拡張エージェントとの通信。システムがSNMPを適用しない場合でも、他の目的でこのポートを使用しないでください。

40001–40099

送信

HTTP

HTTPS

Mobile Server サービス。ビデオ プッシュ。このポート範囲はデフォルトでは無効になっています。

8966

インバウンド(ローカルのみ)

TCP

TCP

Recording Server Managerトレイアイコン。ステータスの表示とサービスの管理。

65101

インバウンド(ローカルのみ)

UDP

UDP

ドライバーからのイベント通知をリスンします。

ポート

方向

プロトコル(証明書なし)

プロトコル(証明書付き)

目的

80

送信

HTTP

—

とManagement Serverします。Configuration APIにアクセスします。

443

送信

—

HTTPS

とManagement Serverします。Configuration APIにアクセスします。

また、ステータス、イベント、エラーメッセージをMilestone Customer Dashboardに送信します。https://service.milestonesys.com/ 。

1233

インバウンド

TCP

TCP

外部システムまたはデバイスからのジェネリックイベント。関連のデータソースが有効な場合のみ。ジェネリックイベントは常に暗号化されていません。

1234

インバウンド

TCP/UDP

TCP/UDP

外部システムまたはデバイスからのジェネリックイベント。関連のデータソースが有効な場合のみ。ジェネリックイベントは常に暗号化されていません。

1433

送信

TCP

TCP

SQL Server

9090

インバウンド

TCP

TCP(TLS)

外部システムまたはデバイスからのイベント分析。アナリティクスイベント機能が有効な場合のみ関連。

22331

インバウンド

TCP

TCP(TLS)

XProtect Smart Client とManagement Clientします。構成、イベント、アラーム、およびマップデータ。

22332

インバウンド

WS

WSS

とManagement Clientします。イベント/ステータス購読、イベントREST API、WebSockets Messaging API、アラームREST API。

22333

インバウンド

TCP

TCP(TLS)

MIPのプラグインとアプリケーション。MIPのメッセージ。

注記

MIP SDKプラグインは、特定の統合アーキテクチャによっては、動的に追加のポートを必要とする場合があります。詳細については、個々のプラグインのドキュメントを参照してください。

ポート

方向

プロトコル(証明書なし)

プロトコル(証明書付き)

目的

8000

インバウンド(ローカルのみ)

TCP

TCP

Mobile Server Managerトレイアイコン。ステータスとサービス管理。

8081

インバウンド

HTTP

—

Mobileクライアント、Webクライアント、およびManagement Client。ビデオと音声のデータストリームの送信。

8082

インバウンド

—

HTTPS

MobileクライアントおよびWebクライアント。ビデオと音声のデータストリームの送信。

40001–40099

インバウンド

HTTP

HTTPS

Recording Serverサービス。ビデオ プッシュ。このポート範囲はデフォルトでは無効になっています。

ポート

方向

プロトコル(証明書なし)

プロトコル(証明書付き)

目的

5210

インバウンド

TCP

TCP(TLS)

フェールオーバー レコーディングサーバー。オンラインに戻った後、フェールオーバーレコーディング サーバーから元のレコーディングサーバーに録画を転送します。また、カメラを別のレコーディングサーバーに移動する前に録画されたアーカイブ済みビデオにアクセスする必要もあります。

注意

このポートが閉じると、アーカイブされたビデオにアクセスできなくなります。

7474

インバウンド

TCP

TCP

Windows SNMPサービス。SNMP 拡張エージェントとの通信。システムがSNMPを適用しない場合でも、他の目的でこのポートを使用しないでください。

7563

インバウンド

TCP

TCP(TLS)

XProtect Smart Client。ビデオ、音声、メタデータストリーム、PTZコマンドの取得。

8844

インバウンド

UDP

UDP

Failover Recording Server サービス間の通信

8966

インバウンド(ローカルのみ)

TCP

TCP

Failover Recording Server Managerトレイアイコン。ステータスの表示とサービスの管理。

8967

インバウンド(ローカルのみ)

TCP

TCP

Failover Server Managerトレイアイコン。ステータスの表示とサービスの管理。

8990

インバウンド

HTTP

HTTPS

Management Server サービス。Failover Serverサービスのステータスをモニター。

9001

インバウンド

HTTP

HTTPS

管理サーバーサーバー間の通信のためのWebサービス。

11000

送信

TCP

TCP(TLS)

フェールオーバー レコーディングサーバー。レコーディングサーバーのステータスのポーリング。

ポート

方向

プロトコル(証明書なし)

プロトコル(証明書付き)

目的

80

インバウンド

HTTP

—

IIS.XProtect Smart ClientおよびManagement Client。通信が証明書で保護されていない場合に使用します。

443

インバウンド

—

HTTPS

IIS.XProtect Smart ClientおよびManagement Client。通信が証明書で保護されている場合に使用します。