Porty używane przez system
XProtect VMS składa się z komponentów serwera i klienta, które komunikują się przez sieć. W tym temacie wymieniono porty wymagane dla każdego komponentu i relacji komunikacyjnej.
Porty można wyszukiwać na dwa sposoby:
Przez relacje komunikacyjne — aby sprawdzić, które porty są wymagane między dwiema częściami systemu, na przykład między serwerem zarządzającym a serwerami rejestrującymi. Jest to zalecane podejście podczas konfigurowania zapory sieciowej.
Według komponentów — aby zobaczyć wszystkie porty używane przez określoną usługę. Jeśli użytkownik jest przyzwyczajony do wyszukiwania portów w ten sposób, powinien rozwinąć sekcję Widok według komponentów poniżej.
Porty oznaczone jako tylko lokalne nie wymagają reguł zapory.
Uwaga
Po zainstalowaniu certyfikatów większość komunikacji HTTP przełącza się na HTTPS, a połączenia TCP są zabezpieczone za pomocą protokołu TLS. Numer portu nie zmienia się, chyba że zostanie to wyraźnie określone. Port 80 na serwerze zarządzającym jest stałym wyjątkiem — po zainstalowaniu certyfikatów zapewnia dostęp tylko do dobrze znanych adresów URL i pozostaje otwarty niezależnie od trybu zabezpieczeń. Stanowczo zaleca się ograniczenie dostępu do tego portu tylko do wewnętrznych podsieci zarządzania.
W przypadku środowisk CAPSS firma Milestone zaleca stosowanie protokołu HTTPS/TLS z certyfikatami dla wszystkich obsługiwanych komponentów i urządzeń.
Port | Kierunek | Protokół (bez certyfikatów) | Protokół (z certyfikatami) | Przeznaczenie |
|---|---|---|---|---|
80 | Obie | HTTP | HTTP (trwały wyjątek) | Zawsze widoczny na porcie 80, niezależnie od trybu zabezpieczeń. Po zainstalowaniu certyfikatów port ten zapewnia dostęp tylko do dobrze znanych adresów URL. OstrzeżenieStanowczo zaleca się ograniczenie dostępu do portu 80 tylko do wewnętrznych podsieci zarządzania. |
443 | Obie | — | HTTPS | Usługa sieciowa, gdy komunikacja jest zabezpieczona certyfikatami. |
9000 | Przychodzące na serwer zarządzający | HTTP | HTTPS | Recording Server Usługi. Usługa sieci Web do komunikacji między serwerami. |
9001, 9002, 9003… | Przychodzące na serwer rejestrujący | HTTP | HTTPS | Serwer zarządzający. Usługa sieci Web do komunikacji między serwerami. Każda dodatkowa instancja Recording Server wymaga następnego dostępnego portu. |
11000 | Obie | TCP | TCP (TLS) | Sondowanie stanu serwerów rejestrujących. |
Klienci ci inicjują połączenia wychodzące tylko bezpośrednio do następujących portów. Wszystkie dodatkowe porty wymagane przez włączone komponenty i funkcje serwera są przekazywane do klienta przez serwer zarządzania po zalogowaniu.
Port | Kierunek | Protokół (bez certyfikatów) | Protokół (z certyfikatami) | Przeznaczenie |
|---|---|---|---|---|
80 | Wychodzące | HTTP | — | Do i Management Server usługi. Uwierzytelnianie i dostęp do interfejsów API. |
443 | Wychodzące | — | HTTPS | Do i Management Server usługi. Uwierzytelnianie i dostęp do interfejsów API. |
7563 | Wychodzące | TCP | TCP (TLS) | Do Recording Server. Odzyskiwanie strumieni wideo, audio i metadanych, polecenia PTZ. |
12345 | Wychodzące | TCP | TCP (TLS) | Aby Management Server usługę. Komunikacja pomiędzy systemem a odbiorcami Matrix. Numer portu można zmienić w Management Client. |
22331 | Wychodzące | TCP | TCP (TLS) | Aby Event Server usługę. Konfiguracja, zdarzenia, alarmy i dane mapy. |
22332 | Wychodzące | WS | WSS | Aby Event Server usługę za pośrednictwem Event/State Subscription, Events REST API, WebSockets Messaging API i Alarms REST API. UwagaPodczas uzyskiwania dostępu do HTTP w celu uzyskania dostępu do punktu końcowego obsługującego tylko HTTPS zostanie zwrócony błąd 403. |
Port | Kierunek | Protokół (bez certyfikatów) | Protokół (z certyfikatami) | Przeznaczenie |
|---|---|---|---|---|
8081 | Wychodzące | HTTP | — | Aby XProtect Mobile serwer. Odzyskiwanie strumieni wideo i dźwięku. |
8082 | Wychodzące | — | HTTPS | Aby XProtect Mobile serwer. Odzyskiwanie strumieni wideo i dźwięku. |
Port | Kierunek | Protokół (bez certyfikatów) | Protokół (z certyfikatami) | Przeznaczenie |
|---|---|---|---|---|
80 | Wychodzące | HTTP | — | Aby XProtect Incident Manager za pośrednictwem usługi IIS. |
443 | Wychodzące | — | HTTPS | Aby XProtect Incident Manager za pośrednictwem usługi IIS. |
Recording Server nawiązuje połączenia wychodzące z kamerami, rejestratorami NVR, koderami i innymi podłączonymi urządzeniami na poniższych portach. Podane numery portów są domyślne — rzeczywisty port zależy od konfiguracji urządzenia i może się różnić.
Port | Kierunek | Protokół (bez certyfikatów) | Protokół (z certyfikatami) | Przeznaczenie |
|---|---|---|---|---|
80 | Wychodzące | HTTP | — | Kamery, rejestratory NVR, kodery, połączone lokalizacje i inne podłączone urządzenia. Uwierzytelnianie, konfiguracja, strumienie danych, wideo i dźwięk. |
443 | Wychodzące | — | HTTPS | Kamery, rejestratory NVR, kodery i inne podłączone urządzenia. Uwierzytelnianie, konfiguracja, strumienie danych, wideo i dźwięk. |
554 | Wychodzące | ? | ? | Kamery, rejestratory NVR, kodery i inne podłączone urządzenia. Strumienie danych, wideo, dźwięk i inne dane. |
7563 | Wychodzące | TCP | TCP (TLS) | Lokalizacje połączone ze sobą. Strumienie danych i zdarzenia. |
40001–40099 | Wychodzące | HTTP | HTTPS | Mobile Server Serwis. Prześlij Wideo. Ten zakres portów jest domyślnie wyłączony. |
Port | Kierunek | Protokół (bez certyfikatów) | Protokół (z certyfikatami) | Przeznaczenie |
|---|---|---|---|---|
5210 | Obie | TCP | TCP (TLS) | Transferuje nagrania z awaryjnego serwera rejestrującego z powrotem do oryginalnego serwera rejestrującego po jego ponownym podłączeniu. Wymagane również w celu uzyskania dostępu do zarchiwizowanego materiału wideo nagranego przed przeniesieniem kamery na inny serwer rejestrujący. OstrzeżenieJeśli ten port będzie zamknięty, zarchiwizowane wideo nie będzie dostępne. |
7563 | Przychodzące do awaryjnego serwera rejestrującego | TCP | TCP (TLS) | XProtect Smart Client. Odzyskiwanie strumieni wideo, audio i metadanych, polecenia PTZ. |
8844 | Obie | UDP | UDP | Komunikacja między usługami Failover Recording Server w ramach grupy pracy awaryjnej. |
8990 | Przychodzące do serwera rezerwowego | HTTP | HTTPS | Management Server Serwis. Monitorowanie stanu usługi Failover Server . |
9001 | Przychodzące do serwera rezerwowego | HTTP | HTTPS | Serwer zarządzający. Usługa sieci Web do komunikacji między serwerami. |
11000 | ?? | TCP | TCP (TLS) | Sondowanie stanu serwerów rejestrujących między zwykłymi a awaryjnymi serwerami. |
8966 | Przychodzące (tylko lokalnie) | TCP | TCP | Ikona zasobnika Failover Recording Server Manager. Wyświetlanie stanu i zarządzanie usługą. |
8967 | Przychodzące (tylko lokalnie) | TCP | TCP | Ikona zasobnika Failover Server Manager. Wyświetlanie stanu i zarządzanie usługą. |
Port | Kierunek | Protokół (bez certyfikatów) | Protokół (z certyfikatami) | Przeznaczenie |
|---|---|---|---|---|
7609 | Wszystkie serwery | HTTP | HTTPS | Usługa Data Collector w usłudze IIS. Zbiera i dostarcza dane dla Monitora systemu. |
Port | Kierunek | Protokół (bez certyfikatów) | Protokół (z certyfikatami) | Przeznaczenie |
|---|---|---|---|---|
80 | Wychodzące z serwera zdarzeń | HTTP | — | i Management Server. Dostęp do interfejsu API konfiguracji. |
443 | Wychodzące z serwera zdarzeń | — | HTTPS | i Management Server. Dostęp do interfejsu API konfiguracji. Wysyła również komunikaty o statusie, zdarzeniach i błędach do Milestone Customer Dashboard za pośrednictwem https://service.milestonesys.com/. |
1233 | Przychodzące do serwera zdarzeń | TCP | TCP | Nasłuchiwanie zdarzeń ogólnych z zewnętrznych systemów lub urządzeń. Tylko wtedy, gdy włączone jest odpowiednie źródło danych. Zdarzenia podstawowe są zawsze niezaszyfrowane. |
1234 | Przychodzące do serwera zdarzeń | TCP/UDP | TCP/UDP | Nasłuchiwanie zdarzeń ogólnych z zewnętrznych systemów lub urządzeń. Tylko wtedy, gdy włączone jest odpowiednie źródło danych. Zdarzenia podstawowe są zawsze niezaszyfrowane. |
1433 | Wychodzące z serwera zdarzeń | TCP | TCP | SQL Server |
9090 | Przychodzące do serwera zdarzeń | TCP | TCP (TLS) | Nasłuchiwanie zdarzeń analitycznych z zewnętrznych systemów lub urządzeń. Ma zastosowanie tylko wtedy, gdy włączona jest funkcja Zdarzenia analityczne. |
22331 | Przychodzące do serwera zdarzeń | TCP | TCP (TLS) | XProtect Smart Client i Management Client. Konfiguracja, zdarzenia, alarmy i dane mapy. |
22332 | Przychodzące do serwera zdarzeń | WS | WSS | i Management Client. Subskrypcja zdarzeń/stanów, interfejsy API REST zdarzeń, interfejs API komunikatów WebSockets oraz interfejs API REST alarmów. |
22333 | Przychodzące do serwera zdarzeń | TCP | TCP (TLS) | Wtyczki i aplikacje MIP. Wiadomości MIP. UwagaWtyczki MIP SDK mogą dynamicznie wymagać dodatkowych gniazd w zależności od architektury integracji. Szczegółowe informacje można znaleźć w dokumentacji poszczególnych wtyczek. |
Port | Kierunek | Protokół (bez certyfikatów) | Protokół (z certyfikatami) | Przeznaczenie |
|---|---|---|---|---|
443 | Wychodzące z bramy API | — | HTTPS | Management Server. RESTful API. |
22332 | Wychodzące z bramy API | WS | WSS | Management Client. Subskrypcja zdarzeń/stanów, interfejsy API REST zdarzeń, interfejs API komunikatów WebSockets oraz interfejs API REST alarmów. |
Port | Kierunek | Protokół (bez certyfikatów) | Protokół (z certyfikatami) | Przeznaczenie |
|---|---|---|---|---|
554 | Przychodzące | RTSP | RTSP | Klienci ONVIF. Przesyłanie strumieniowe żądanego wideo. |
580 | Przychodzące | TCP | TCP (TLS) | Klienci ONVIF. Uwierzytelnianie i żądania konfiguracji strumienia wideo. |
Port | Kierunek | Protokół (bez certyfikatów) | Protokół (z certyfikatami) | Przeznaczenie |
|---|---|---|---|---|
22334 | Przychodzące do serwera LPR | TCP | TCP (TLS) | Serwer zdarzeń. Pobieranie rozpoznanych tablic rejestracyjnych i stanu serwera. Serwer zdarzeń musi mieć zainstalowaną wtyczkę LPR. |
Uwaga
Nie należy używać tych portów do innych celów, nawet jeśli system nie wykorzystuje protokołu SNMP.
Port | Kierunek | Protokół (bez certyfikatów) | Protokół (z certyfikatami) | Przeznaczenie |
|---|---|---|---|---|
7474 | Przychodzące do awaryjnego serwera rejestrującego | TCP | TCP | Usługa SNMP systemu Windows. Komunikacja z agentem rozszerzeń SNMP w usłudze Failover Recording Server . |
12974 | Przychodzące na serwer zarządzający | TCP | TCP | Usługa SNMP systemu Windows. Komunikacja z agentem rozszerzeń SNMP w usłudze Management Server . |
12975 | Przychodzące na serwer rejestrujący | TCP | TCP | Usługa SNMP systemu Windows. Komunikacja z agentem rozszerzeń SNMP w usłudze Recording Server . |
Port | Kierunek | Protokół (bez certyfikatów) | Protokół (z certyfikatami) | Przeznaczenie |
|---|---|---|---|---|
40001–40099 | Obie | HTTP | HTTPS | Mobile Server usługi Recording Service i usługi Recording Server. Prześlij Wideo. Ten zakres portów jest domyślnie wyłączony. |
Port | Kierunek | Protokół (bez certyfikatów) | Protokół (z certyfikatami) | Przeznaczenie |
|---|---|---|---|---|
443 | Wychodzące z serwera zarządzania | HTTPS | HTTPS | Serwer licencyjny Milestone. Wymagane tylko do aktywacji licencji online. |
Każda z poniższych sekcji obejmuje wszystkie porty używane przez określoną usługę, co daje pełny obraz wymagań sieciowych tego komponentu.
Port | Kierunek | Protokół (bez certyfikatów) | Protokół (z certyfikatami) | Przeznaczenie |
|---|---|---|---|---|
80 | Przychodzące | HTTP | HTTP (trwały wyjątek) | Wszystkie serwery oraz XProtect Smart Client i Management Client. Zawsze widoczny na porcie 80, niezależnie od trybu zabezpieczeń. Po zainstalowaniu certyfikatów port ten zapewnia dostęp tylko do dobrze znanych adresów URL. OstrzeżenieStanowczo zaleca się ograniczenie dostępu do portu 80 tylko do wewnętrznych podsieci zarządzania. |
443 | Przychodzące | — | HTTPS | Wszystkie serwery oraz XProtect Smart Client i Management Client. Używane, gdy komunikacja jest zabezpieczona certyfikatami. |
445 | Przychodzące | TCP | TCP | Management Server Manager. Umożliwienie dodawania użytkowników systemu Windows Active Directory do ról. |
1433 | Wychodzące | TCP | TCP | Serwer SQL. |
443 | Wychodzące | HTTPS | HTTPS | Serwer licencyjny Milestone. Wymagane do aktywacji licencji online. |
7609 | Wszystkie serwery | HTTP | HTTPS | Usługa Data Collector w usłudze IIS. Zbiera i dostarcza dane dla Monitora systemu. |
9000 | Przychodzące | HTTP | HTTPS | Recording Server Usługi. Usługa sieci Web do komunikacji między serwerami. |
12345 | Przychodzące | TCP | TCP (TLS) | XProtect Smart Client. Komunikacja pomiędzy systemem a odbiorcami Matrix. Numer portu można zmienić w Management Client. |
12974 | Przychodzące | TCP | TCP | Usługa SNMP systemu Windows. Komunikacja z agentem rozszerzeń SNMP. Nie należy używać tego portu do innych celów, nawet jeśli system nie wykorzystuje protokołu SNMP. |
6473 | Przychodzące (tylko lokalnie) | TCP | TCP | Ikona zasobnika Management Server Manager. Wyświetlanie stanu i zarządzanie usługą. |
8080 | Przychodzące (tylko lokalnie) | TCP | TCP | Komunikacja pomiędzy wewnętrznymi procesami na serwerze. |
Port | Kierunek | Protokół (bez certyfikatów) | Protokół (z certyfikatami) | Przeznaczenie |
|---|---|---|---|---|
80 | Wychodzące | HTTP | — | Kamery, rejestratory NVR, kodery, połączone lokalizacje i inne podłączone urządzenia. Uwierzytelnianie, konfiguracja, strumienie danych, wideo i dźwięk. |
443 | Wychodzące | — | HTTPS | Kamery, rejestratory NVR, kodery i inne podłączone urządzenia. Uwierzytelnianie, konfiguracja, strumienie danych, wideo i dźwięk. |
554 | Wychodzące | ?? | ?? | Kamery, rejestratory NVR, kodery i inne podłączone urządzenia. Strumienie danych, wideo, dźwięk i inne dane. |
5210 | Przychodzące | TCP | TCP (TLS) | Awaryjne serwery rejestrujące. Transferuje nagrania z awaryjnego serwera rejestrującego z powrotem do oryginalnego serwera rejestrującego po jego ponownym podłączeniu. Wymagane również w celu uzyskania dostępu do zarchiwizowanego materiału wideo nagranego przed przeniesieniem kamery na inny serwer rejestrujący. OstrzeżenieJeśli ten port będzie zamknięty, zarchiwizowane wideo nie będzie dostępne. |
7563 | Przychodzące | TCP | TCP (TLS) | XProtect Smart Client, Management Client. Odzyskiwanie strumieni wideo, audio i metadanych, polecenia PTZ. |
7563 | Wychodzące | TCP | TCP (TLS) | Lokalizacje połączone ze sobą. Strumienie danych i zdarzenia. |
9001, 9002, 9003… | Przychodzące | HTTP | HTTPS | Serwer zarządzający. Usługa sieci Web do komunikacji między serwerami. Każda dodatkowa instancja Recording Server wymaga następnego dostępnego portu. |
11000 | Przychodzące | TCP | TCP (TLS) | Awaryjne serwery rejestrujące. Sondowanie stanu serwerów rejestrujących. |
12975 | Przychodzące | TCP | TCP | Usługa SNMP systemu Windows. Komunikacja z agentem rozszerzeń SNMP. Nie należy używać tego portu do innych celów, nawet jeśli system nie wykorzystuje protokołu SNMP. |
40001–40099 | Wychodzące | HTTP | HTTPS | Mobile Server Serwis. Prześlij Wideo. Ten zakres portów jest domyślnie wyłączony. |
8966 | Przychodzące (tylko lokalnie) | TCP | TCP | Ikona zasobnika Recording Server Manager. Wyświetlanie stanu i zarządzanie usługą. |
65101 | Przychodzące (tylko lokalnie) | UDP | UDP | Nasłuchiwanie powiadomień o zdarzeniach od sterowników. |
Port | Kierunek | Protokół (bez certyfikatów) | Protokół (z certyfikatami) | Przeznaczenie |
|---|---|---|---|---|
80 | Wychodzące | HTTP | — | i Management Server. Dostęp do interfejsu API konfiguracji. |
443 | Wychodzące | — | HTTPS | i Management Server. Dostęp do interfejsu API konfiguracji. Wysyła również komunikaty o statusie, zdarzeniach i błędach do Milestone Customer Dashboard za pośrednictwem https://service.milestonesys.com/. |
1233 | Przychodzące | TCP | TCP | Ogólne zdarzenia z zewnętrznych systemów lub urządzeń. Tylko wtedy, gdy włączone jest odpowiednie źródło danych. Zdarzenia podstawowe są zawsze niezaszyfrowane. |
1234 | Przychodzące | TCP/UDP | TCP/UDP | Ogólne zdarzenia z zewnętrznych systemów lub urządzeń. Tylko wtedy, gdy włączone jest odpowiednie źródło danych. Zdarzenia podstawowe są zawsze niezaszyfrowane. |
1433 | Wychodzące | TCP | TCP | Serwer SQL. |
9090 | Przychodzące | TCP | TCP (TLS) | Zdarzenia analityczne z zewnętrznych systemów lub urządzeń. Ma zastosowanie tylko wtedy, gdy włączona jest funkcja Zdarzenia analityczne. |
22331 | Przychodzące | TCP | TCP (TLS) | XProtect Smart Client i Management Client. Konfiguracja, zdarzenia, alarmy i dane mapy. |
22332 | Przychodzące | WS | WSS | i Management Client. Subskrypcja zdarzeń/stanów, interfejsy API REST zdarzeń, interfejs API komunikatów WebSockets oraz interfejs API REST alarmów. |
22333 | Przychodzące | TCP | TCP (TLS) | Wtyczki i aplikacje MIP. Wiadomości MIP. UwagaWtyczki MIP SDK mogą dynamicznie wymagać dodatkowych gniazd w zależności od architektury integracji. Szczegółowe informacje można znaleźć w dokumentacji poszczególnych wtyczek. |
Port | Kierunek | Protokół (bez certyfikatów) | Protokół (z certyfikatami) | Przeznaczenie |
|---|---|---|---|---|
8000 | Przychodzące (tylko lokalnie) | TCP | TCP | Ikona zasobnika Mobile Server Manager. Zarządzanie stanem i usługami. |
8081 | Przychodzące | HTTP | — | Klienci mobilni, klienci sieci Web i Management Client. Wysyłanie strumieni danych; wideo i audio. |
8082 | Przychodzące | — | HTTPS | Klienci mobilni i klienci sieci Web. Wysyłanie strumieni danych; wideo i audio. |
40001–40099 | Przychodzące | HTTP | HTTPS | Usługa Recording Server. Prześlij Wideo. Ten zakres portów jest domyślnie wyłączony. |
Port | Kierunek | Protokół (bez certyfikatów) | Protokół (z certyfikatami) | Przeznaczenie |
|---|---|---|---|---|
5210 | Przychodzące | TCP | TCP (TLS) | Awaryjne serwery rejestrujące. Transferuje nagrania z awaryjnego serwera rejestrującego z powrotem do oryginalnego serwera rejestrującego po jego ponownym podłączeniu. Wymagane również w celu uzyskania dostępu do zarchiwizowanego materiału wideo nagranego przed przeniesieniem kamery na inny serwer rejestrujący. OstrzeżenieJeśli ten port będzie zamknięty, zarchiwizowane wideo nie będzie dostępne. |
7474 | Przychodzące | TCP | TCP | Usługa SNMP systemu Windows. Komunikacja z agentem rozszerzeń SNMP. Nie należy używać tego portu do innych celów, nawet jeśli system nie wykorzystuje protokołu SNMP. |
7563 | Przychodzące | TCP | TCP (TLS) | XProtect Smart Client. Odzyskiwanie strumieni wideo, audio i metadanych, polecenia PTZ. |
8844 | Przychodzące | UDP | UDP | Komunikacja między usługami rezerwowego serwera rejestrującego. |
8966 | Przychodzące (tylko lokalnie) | TCP | TCP | Ikona zasobnika Failover Recording Server Manager. Wyświetlanie stanu i zarządzanie usługą. |
8967 | Przychodzące (tylko lokalnie) | TCP | TCP | Ikona zasobnika Failover Server Manager. Wyświetlanie stanu i zarządzanie usługą. |
8990 | Przychodzące | HTTP | HTTPS | Management Server Serwis. Monitorowanie stanu usługi Failover Server . |
9001 | Przychodzące | HTTP | HTTPS | Serwer zarządzający. Usługa sieci Web do komunikacji między serwerami. |
11000 | Wychodzące | TCP | TCP (TLS) | Awaryjne serwery rejestrujące. Sondowanie stanu serwerów rejestrujących. |
Port | Kierunek | Protokół (bez certyfikatów) | Protokół (z certyfikatami) | Przeznaczenie |
|---|---|---|---|---|
80 | Przychodzące | HTTP | — | IIS. XProtect Smart Client i Management Client. Używane, gdy komunikacja nie jest zabezpieczona certyfikatami. |
443 | Przychodzące | — | HTTPS | IIS. XProtect Smart Client i Management Client. Używane, gdy komunikacja jest zabezpieczona certyfikatami. |