Poorten die door het systeem worden gebruikt
Het XProtect VMS bestaat uit server- en clientcomponenten die via het netwerk communiceren. Dit onderwerp geeft een overzicht van de poorten die nodig zijn voor elk onderdeel en elke communicatierelatie.
Je kunt op twee manieren poorten opzoeken:
Op basis van communicatierelatie: om te zien welke poorten nodig zijn tussen twee delen van het systeem, bijvoorbeeld tussen de managementserver en opnameservers. Dit is de aanbevolen aanpak bij het configureren van een firewall.
Per onderdeel: alle poorten bekijken die door een specifieke service worden gebruikt. Als je gewend bent om poorten op deze manier op te zoeken, klapt je het gedeelte Weergave op component hieronder uit.
Voor poorten die alleen als lokaal zijn gemarkeerd zijn geen firewallregels vereist.
Opmerking
Wanneer certificaten worden geïnstalleerd, schakelen de meeste HTTP-communicatieswitches naar HTTPS en TCP-verbindingen met TLS. Het poortnummer verandert niet, tenzij uitdrukkelijk vermeld. Poort 80 op de managementserver is een permanente uitzondering: wanneer certificaten worden geïnstalleerd, krijgt u alleen toegang tot bekende URL's en blijft u open, ongeacht de beveiligingsmodus. Het wordt sterk aanbevolen om de toegang tot deze poort te beperken tot alleen interne beheersubnetten.
Voor CAPSS-omgevingen raadt Milestone aan HTTPS/TLS te gebruiken met certificaten voor alle ondersteunde componenten en apparaten.
Poort | Richting | Protocol (zonder certificaten) | Protocol (met certificaten) | Doel |
|---|---|---|---|---|
80 | Beide | HTTP | HTTP (permanente uitzondering) | Altijd blootgesteld op poort 80, ongeacht de beveiligingsmodus. Wanneer certificaten zijn geïnstalleerd, biedt deze poort alleen toegang tot bekende URL's. Let opHet wordt sterk aanbevolen om de toegang tot poort 80 te beperken tot alleen interne beheersubnetten. |
443 | Beide | — | HTTPS | Webservice wanneer communicatie is beveiligd met certificaten. |
9000 | Inbound naar managementserver | HTTP | HTTPS | Recording Server Diensten. Webservice voor communicatie tussen servers. |
9001, 9002, 9003… | Inbound naar opnameserver | HTTP | HTTPS | Managementserver. Webservice voor communicatie tussen servers. Voor elke extra Recording Server -instantie is de volgende beschikbare poort vereist. |
11000 | Beide | TCP | TCP (TLS) | Status van opnameservers wordt gecontroleerd. |
Deze clients starten alleen uitgaande verbindingen naar de volgende poorten. Alle aanvullende poorten die worden vereist door ingeschakelde serveronderdelen en -functionaliteit worden aan de client gecommuniceerd door de managementserver bij het aanmelden.
Poort | Richting | Protocol (zonder certificaten) | Protocol (met certificaten) | Doel |
|---|---|---|---|---|
80 | Uitgaand | HTTP | — | Naar en Management Server service. Verificatie en toegang tot API's. |
443 | Uitgaand | — | HTTPS | Naar en Management Server service. Verificatie en toegang tot API's. |
7563 | Uitgaand | TCP | TCP (TLS) | Naar Recording Server. Video-, audio- en metagegevensstreams en PTZ-opdrachten worden opgehaald. |
12345 | Uitgaand | TCP | TCP (TLS) | Om de service te Management Server . Communicatie tussen het systeem en de Matrix-ontvangers. Je kunt het poortnummer in de Management Clientwijzigen. |
22331 | Uitgaand | TCP | TCP (TLS) | Om de service te Event Server . Configuratie, gebeurtenissen, alarmen en kaartgegevens. |
22332 | Uitgaand | WS | WSS | Om de service te Event Server via het Gebeurtenis-/Statusabonnement, de REST-API voor Gebeurtenissen, de WebSockets Messaging API en de REST-API voor Alarmen. OpmerkingEr wordt een 403-fout geretourneerd wanneer je toegang krijgt tot HTTP om een HTTPS-eindpunt te openen. |
Poort | Richting | Protocol (zonder certificaten) | Protocol (met certificaten) | Doel |
|---|---|---|---|---|
8081 | Uitgaand | HTTP | — | Naar XProtect Mobile server. Het ophalen van video- en audiostreams. |
8082 | Uitgaand | — | HTTPS | Naar XProtect Mobile server. Het ophalen van video- en audiostreams. |
Poort | Richting | Protocol (zonder certificaten) | Protocol (met certificaten) | Doel |
|---|---|---|---|---|
80 | Uitgaand | HTTP | — | Te XProtect Incident Manager via IIS. |
443 | Uitgaand | — | HTTPS | Te XProtect Incident Manager via IIS. |
De Recording Server zorgt voor uitgaande verbindingen met camera's, NVR's, encoders en andere verbonden apparaten op de volgende poorten. De vermelde poortnummers zijn standaard. De werkelijke poort is afhankelijk van de apparaatconfiguratie en kan afwijken.
Poort | Richting | Protocol (zonder certificaten) | Protocol (met certificaten) | Doel |
|---|---|---|---|---|
80 | Uitgaand | HTTP | — | Camera's, NVR's, encoders, onderling verbonden locaties en andere verbonden apparaten. Verificatie, configuratie, gegevens, video en audio. |
443 | Uitgaand | — | HTTPS | Camera's, NVR's, encoders en andere verbonden apparaten. Verificatie, configuratie, gegevens, video en audio. |
554 | Uitgaand | ? | ? | Camera's, NVR's, encoders en andere verbonden apparaten. Gegevensstreams, video, audio en andere gegevens. |
7563 | Uitgaand | TCP | TCP (TLS) | Onderling verbonden locaties. Gegevensstreams en gebeurtenissen. |
40001–40099 | Uitgaand | HTTP | HTTPS | Mobile Server Service. Videopush. Dit poortbereik is standaard uitgeschakeld. |
Poort | Richting | Protocol (zonder certificaten) | Protocol (met certificaten) | Doel |
|---|---|---|---|---|
5210 | Beide | TCP | TCP (TLS) | Opnamen van een failover-opnameserver worden overgebracht naar de oorspronkelijke opnameserver nadat deze weer online is. Ook vereist om toegang te krijgen tot gearchiveerde video die is opgenomen voordat een camera naar een andere opnameserver werd verplaatst. Let opAls deze poort is gesloten, zijn gearchiveerde beelden niet toegankelijk. |
7563 | Inbound naar failover-opnameserver | TCP | TCP (TLS) | XProtect Smart Client. Video-, audio- en metagegevensstreams en PTZ-opdrachten worden opgehaald. |
8844 | Beide | UDP | UDP | Communicatie tussen Failover Recording Server diensten binnen een failover-groep. |
8990 | Inbound naar failover-server | HTTP | HTTPS | Management Server Service. De status van de Failover Server -service bewaken. |
9001 | Inbound naar failover-server | HTTP | HTTPS | Managementserver. Webservice voor communicatie tussen servers. |
11000 | ?? | TCP | TCP (TLS) | De status van opnameservers tussen gewone en failover-servers onderzoeken. |
8966 | Inbound (alleen lokaal) | TCP | TCP | Failover Recording Server Manager-pictogram op lade. Status weergeven en de service beheren. |
8967 | Inbound (alleen lokaal) | TCP | TCP | Failover Server Manager-pictogram op lade. Status weergeven en de service beheren. |
Poort | Richting | Protocol (zonder certificaten) | Protocol (met certificaten) | Doel |
|---|---|---|---|---|
7609 | Alle servers | HTTP | HTTPS | Data Collector-service op IIS. Verzamelt en levert gegevens voor de systeemmonitor. |
Poort | Richting | Protocol (zonder certificaten) | Protocol (met certificaten) | Doel |
|---|---|---|---|---|
80 | Uitgaande van gebeurtenisserver | HTTP | — | En de Management Server. Toegang krijgen tot de configuratie-API. |
443 | Uitgaande van gebeurtenisserver | — | HTTPS | En de Management Server. Toegang krijgen tot de configuratie-API. Verzendt ook status, gebeurtenissen en foutberichten naar Milestone Customer Dashboard via https://service.milestonesys.com/. |
1233 | Inbound naar gebeurtenisserver | TCP | TCP | Luisteren naar algemene gebeurtenissen van externe systemen of apparaten. Alleen als de betreffende gegevensbron is ingeschakeld. Algemene gebeurtenissen zijn altijd niet-versleuteld. |
1234 | Inbound naar gebeurtenisserver | TCP/UDP | TCP/UDP | Luisteren naar algemene gebeurtenissen van externe systemen of apparaten. Alleen als de betreffende gegevensbron is ingeschakeld. Algemene gebeurtenissen zijn altijd niet-versleuteld. |
1433 | Uitgaande van gebeurtenisserver | TCP | TCP | SQL Server |
9090 | Inbound naar gebeurtenisserver | TCP | TCP (TLS) | Luisteren naar analysegebeurtenissen van externe systemen of apparaten. Alleen van toepassing als de functie Gebeurtenisanalyse is ingeschakeld. |
22331 | Inbound naar gebeurtenisserver | TCP | TCP (TLS) | XProtect Smart Client En de Management Client. Configuratie, gebeurtenissen, alarmen en kaartgegevens. |
22332 | Inbound naar gebeurtenisserver | WS | WSS | En de Management Client. Gebeurtenis-/statusabonnement, REST-API voor gebeurtenissen, WebSockets Messaging API en REST-API voor alarmen. |
22333 | Inbound naar gebeurtenisserver | TCP | TCP (TLS) | MIP plug-ins en toepassingen. MIP-berichten. OpmerkingMIP SDK-plug-ins kunnen dynamisch extra poorten vereisen, afhankelijk van de specifieke integratiearchitectuur. Raadpleeg de documentatie van de individuele plug-in voor meer informatie. |
Poort | Richting | Protocol (zonder certificaten) | Protocol (met certificaten) | Doel |
|---|---|---|---|---|
443 | Uitgaande van API-gateway | — | HTTPS | Management Server. RESTful API. |
22332 | Uitgaande van API-gateway | WS | WSS | Management Client. Gebeurtenis-/statusabonnement, REST-API voor gebeurtenissen, WebSockets Messaging API en REST-API voor alarmen. |
Poort | Richting | Protocol (zonder certificaten) | Protocol (met certificaten) | Doel |
|---|---|---|---|---|
554 | Inbound | RTSP | RTSP | ONVIF-clients. Streaming van aangevraagde video. |
580 | Inbound | TCP | TCP (TLS) | ONVIF-clients. Verificatie en aanvragen voor configuratie van videostream. |
Poort | Richting | Protocol (zonder certificaten) | Protocol (met certificaten) | Doel |
|---|---|---|---|---|
22334 | Inbound naar LPR-server | TCP | TCP (TLS) | Gebeurtenisserver. Herkende kentekens en serverstatus worden opgehaald. Op de gebeurtenisserver moet de LPR-plug-in zijn geïnstalleerd. |
Opmerking
Gebruik deze poorten niet voor andere doeleinden, zelfs als uw systeem geen SNMP toepast.
Poort | Richting | Protocol (zonder certificaten) | Protocol (met certificaten) | Doel |
|---|---|---|---|---|
7474 | Inbound naar failover-opnameserver | TCP | TCP | Windows SNMP-service. Communicatie met de SNMP-extensieagent op de Failover Recording Server -service. |
12974 | Inbound naar managementserver | TCP | TCP | Windows SNMP-service. Communicatie met de SNMP-extensieagent op de Management Server -service. |
12975 | Inbound naar opnameserver | TCP | TCP | Windows SNMP-service. Communicatie met de SNMP-extensieagent op de Recording Server -service. |
Poort | Richting | Protocol (zonder certificaten) | Protocol (met certificaten) | Doel |
|---|---|---|---|---|
40001–40099 | Beide | HTTP | HTTPS | Mobile Server -service en Recording Server-service. Videopush. Dit poortbereik is standaard uitgeschakeld. |
Poort | Richting | Protocol (zonder certificaten) | Protocol (met certificaten) | Doel |
|---|---|---|---|---|
443 | Uitgaande van managementserver | HTTPS | HTTPS | Milestone-licentieserver. Vereist alleen voor online licentieactivering. |
Elk gedeelte hieronder behandelt alle poorten die door een specifieke service worden gebruikt, zodat u een volledig beeld krijgt van de netwerkvereisten van dat onderdeel.
Poort | Richting | Protocol (zonder certificaten) | Protocol (met certificaten) | Doel |
|---|---|---|---|---|
80 | Inbound | HTTP | HTTP (permanente uitzondering) | Alle servers en de XProtect Smart Client en de Management Client. Altijd blootgesteld op poort 80, ongeacht de beveiligingsmodus. Wanneer certificaten zijn geïnstalleerd, biedt deze poort alleen toegang tot bekende URL's. Let opHet wordt sterk aanbevolen om de toegang tot poort 80 te beperken tot alleen interne beheersubnetten. |
443 | Inbound | — | HTTPS | Alle servers en de XProtect Smart Client en de Management Client. Wordt gebruikt wanneer de communicatie met certificaten is beveiligd. |
445 | Inbound | TCP | TCP | Management Server Manager. Schakel Windows Active Directory-gebruikers in om aan rollen te worden toegevoegd. |
1433 | Uitgaand | TCP | TCP | SQL Server. |
443 | Uitgaand | HTTPS | HTTPS | Milestone-licentieserver. Vereist voor online licentieactivering. |
7609 | Alle servers | HTTP | HTTPS | Data Collector-service op IIS. Verzamelt en levert gegevens voor de systeemmonitor. |
9000 | Inbound | HTTP | HTTPS | Recording Server Diensten. Webservice voor communicatie tussen servers. |
12345 | Inbound | TCP | TCP (TLS) | XProtect Smart Client. Communicatie tussen het systeem en de Matrix-ontvangers. Je kunt het poortnummer in de Management Clientwijzigen. |
12974 | Inbound | TCP | TCP | Windows SNMP-service. Communicatie met de SNMP-extensieagent. Gebruik deze poort niet voor andere doeleinden, ook niet als uw systeem geen SNMP toepast. |
6473 | Inbound (alleen lokaal) | TCP | TCP | Management Server Manager-pictogram op lade. Status weergeven en de service beheren. |
8080 | Inbound (alleen lokaal) | TCP | TCP | Communicatie tussen interne processen op de server. |
Poort | Richting | Protocol (zonder certificaten) | Protocol (met certificaten) | Doel |
|---|---|---|---|---|
80 | Uitgaand | HTTP | — | Camera's, NVR's, encoders, onderling verbonden locaties en andere verbonden apparaten. Verificatie, configuratie, gegevens, video en audio. |
443 | Uitgaand | — | HTTPS | Camera's, NVR's, encoders en andere verbonden apparaten. Verificatie, configuratie, gegevens, video en audio. |
554 | Uitgaand | ?? | ?? | Camera's, NVR's, encoders en andere verbonden apparaten. Gegevensstreams, video, audio en andere gegevens. |
5210 | Inbound | TCP | TCP (TLS) | Failover-opnameservers. Opnamen van een failover-opnameserver worden overgebracht naar de oorspronkelijke opnameserver nadat deze weer online is. Ook vereist voor toegang tot gearchiveerde opgenomen video voordat een camera naar een andere opnameserver werd verplaatst. Let opAls deze poort is gesloten, zijn gearchiveerde beelden niet toegankelijk. |
7563 | Inbound | TCP | TCP (TLS) | XProtect Smart Client, Management Client. Video-, audio- en metagegevensstreams en PTZ-opdrachten worden opgehaald. |
7563 | Uitgaand | TCP | TCP (TLS) | Onderling verbonden locaties. Gegevensstreams en gebeurtenissen. |
9001, 9002, 9003… | Inbound | HTTP | HTTPS | Managementserver. Webservice voor communicatie tussen servers. Voor elke extra Recording Server -instantie is de volgende beschikbare poort vereist. |
11000 | Inbound | TCP | TCP (TLS) | Failover-opnameservers. Status van opnameservers wordt gecontroleerd. |
12975 | Inbound | TCP | TCP | Windows SNMP-service. Communicatie met de SNMP-extensieagent. Gebruik deze poort niet voor andere doeleinden, ook niet als uw systeem geen SNMP toepast. |
40001–40099 | Uitgaand | HTTP | HTTPS | Mobile Server Service. Videopush. Dit poortbereik is standaard uitgeschakeld. |
8966 | Inbound (alleen lokaal) | TCP | TCP | Recording Server Manager-pictogram op lade. Status weergeven en de service beheren. |
65101 | Inbound (alleen lokaal) | UDP | UDP | Luisteren naar gebeurtenismeldingen van de stuurprogramma's. |
Poort | Richting | Protocol (zonder certificaten) | Protocol (met certificaten) | Doel |
|---|---|---|---|---|
80 | Uitgaand | HTTP | — | En de Management Server. Toegang krijgen tot de configuratie-API. |
443 | Uitgaand | — | HTTPS | En de Management Server. Toegang krijgen tot de configuratie-API. Verzendt ook status, gebeurtenissen en foutberichten naar Milestone Customer Dashboard via https://service.milestonesys.com/. |
1233 | Inbound | TCP | TCP | Algemene gebeurtenissen van externe systemen of apparaten. Alleen als de betreffende gegevensbron is ingeschakeld. Algemene gebeurtenissen zijn altijd niet-versleuteld. |
1234 | Inbound | TCP/UDP | TCP/UDP | Algemene gebeurtenissen van externe systemen of apparaten. Alleen als de betreffende gegevensbron is ingeschakeld. Algemene gebeurtenissen zijn altijd niet-versleuteld. |
1433 | Uitgaand | TCP | TCP | SQL Server. |
9090 | Inbound | TCP | TCP (TLS) | Gebeurtenissen van externe systemen of apparaten analyseren. Alleen van toepassing als de functie Gebeurtenisanalyse is ingeschakeld. |
22331 | Inbound | TCP | TCP (TLS) | XProtect Smart Client En de Management Client. Configuratie, gebeurtenissen, alarmen en kaartgegevens. |
22332 | Inbound | WS | WSS | En de Management Client. Gebeurtenis-/statusabonnement, REST-API voor gebeurtenissen, WebSockets Messaging API en REST-API voor alarmen. |
22333 | Inbound | TCP | TCP (TLS) | MIP plug-ins en toepassingen. MIP-berichten. OpmerkingMIP SDK-plug-ins kunnen dynamisch extra poorten vereisen, afhankelijk van de specifieke integratiearchitectuur. Raadpleeg de documentatie van de individuele plug-in voor meer informatie. |
Poort | Richting | Protocol (zonder certificaten) | Protocol (met certificaten) | Doel |
|---|---|---|---|---|
8000 | Inbound (alleen lokaal) | TCP | TCP | Mobile Server Manager-pictogram op lade. Status- en servicebeheer. |
8081 | Inbound | HTTP | — | Mobiele clients, webclients en Management Client. Gegevensstreams te verzenden; video en audio. |
8082 | Inbound | — | HTTPS | Mobiele clients en webclients. Gegevensstreams te verzenden; video en audio. |
40001–40099 | Inbound | HTTP | HTTPS | Recording Server-service. Videopush. Dit poortbereik is standaard uitgeschakeld. |
Poort | Richting | Protocol (zonder certificaten) | Protocol (met certificaten) | Doel |
|---|---|---|---|---|
5210 | Inbound | TCP | TCP (TLS) | Failover-opnameservers. Opnamen van een failover-opnameserver worden overgebracht naar de oorspronkelijke opnameserver nadat deze weer online is. Ook vereist voor toegang tot gearchiveerde opgenomen video voordat een camera naar een andere opnameserver werd verplaatst. Let opAls deze poort is gesloten, zijn gearchiveerde beelden niet toegankelijk. |
7474 | Inbound | TCP | TCP | Windows SNMP-service. Communicatie met de SNMP-extensieagent. Gebruik deze poort niet voor andere doeleinden, ook niet als uw systeem geen SNMP toepast. |
7563 | Inbound | TCP | TCP (TLS) | XProtect Smart Client. Video-, audio- en metagegevensstreams en PTZ-opdrachten worden opgehaald. |
8844 | Inbound | UDP | UDP | Communicatie tussen failover-opnameserver-services. |
8966 | Inbound (alleen lokaal) | TCP | TCP | Failover Recording Server Manager-pictogram op lade. Status weergeven en de service beheren. |
8967 | Inbound (alleen lokaal) | TCP | TCP | Failover Server Manager-pictogram op lade. Status weergeven en de service beheren. |
8990 | Inbound | HTTP | HTTPS | Management Server Service. De status van de Failover Server -service bewaken. |
9001 | Inbound | HTTP | HTTPS | Managementserver. Webservice voor communicatie tussen servers. |
11000 | Uitgaand | TCP | TCP (TLS) | Failover-opnameservers. Status van opnameservers wordt gecontroleerd. |
Poort | Richting | Protocol (zonder certificaten) | Protocol (met certificaten) | Doel |
|---|---|---|---|---|
80 | Inbound | HTTP | — | IIS. XProtect Smart Client en de Management Client. Wordt gebruikt wanneer de communicatie niet is beveiligd met certificaten. |
443 | Inbound | — | HTTPS | IIS. XProtect Smart Client en de Management Client. Wordt gebruikt wanneer de communicatie met certificaten is beveiligd. |