Portas usadas pelo sistema
O VMS XProtect consiste em componentes do servidor e do cliente que se comunicam pela rede. Este tópico lista as portas necessárias para cada componente e relação de comunicação.
Você pode pesquisar portas de duas maneiras:
Por relação de comunicação — para ver quais portas são necessárias entre duas partes do sistema, por exemplo, entre o servidor de gerenciamento e os servidores de gravação. Essa é a abordagem recomendada ao configurar um firewall.
Por componente — para ver todas as portas usadas por um serviço específico. Se você estiver acostumado a procurar portas dessa forma, expanda a seção Visualização por componente abaixo.
As portas marcadas apenas como locais não exigem regras de firewall.
Nota
Quando certificados são instalados, a maioria das comunicações HTTP alterna para HTTPS e conexões TCP são protegidas com TLS. O número da porta não muda, a menos que seja explicitamente indicado. A porta 80 no servidor de gerenciamento é uma exceção permanente: quando os certificados são instalados, ela fornece acesso apenas a URLs conhecidos e permanece aberta independentemente do modo de segurança. É altamente recomendável restringir o acesso a esta porta apenas a sub-redes de gerenciamento interno.
Para ambientes CAPSS, a Milestone recomenda o uso de HTTPS/TLS com certificados para todos os componentes e dispositivos compatíveis.
Porta | Direção | Protocolo (sem certificados) | Protocolo (com certificados) | Objetivo |
|---|---|---|---|---|
80 | Ambos | HTTP | HTTP (exceção permanente) | Sempre exposto na porta 80, independentemente do modo de segurança. Quando certificados são instalados, essa porta fornece acesso apenas a URLs bem conhecidos. CuidadoÉ altamente recomendável restringir o acesso à porta 80 apenas a sub-redes de gerenciamento interno. |
443 | Ambos | — | HTTPS | Serviço Web quando a comunicação é protegida com certificados. |
9000 | Entrada para o servidor de gerenciamento | HTTP | HTTPS | Serviços Recording Server. Serviço Web para comunicação entre servidores. |
9001, 9002, 9003… | Entrada para o servidor de gravação | HTTP | HTTPS | Servidor de gerenciamento Serviço Web para comunicação entre servidores. Cada instância adicional Recording Server requer a próxima porta disponível. |
11000 | Ambos | TCP | TCP (TLS) | Sondagem (verificação regular) do estado dos servidores de gravação. |
Esses clientes iniciam conexões de saída diretamente somente para as seguintes portas. Todas as portas adicionais exigidas pelos componentes e funcionalidades ativados do servidor são comunicadas ao cliente pelo servidor de gerenciamento no momento do login.
Porta | Direção | Protocolo (sem certificados) | Protocolo (com certificados) | Objetivo |
|---|---|---|---|---|
80 | Saída | HTTP | — | Para e Management Server serviço. Autenticação e acesso a APIs. |
443 | Saída | — | HTTPS | Para e Management Server serviço. Autenticação e acesso a APIs. |
7563 | Saída | TCP | TCP (TLS) | Até Recording Server. Recuperando fluxos de vídeo, áudio e metadados, comandos PTZ. |
12345 | Saída | TCP | TCP (TLS) | Para o Management Server serviço. Comunicação entre o sistema e os destinatários Matrix. Você pode alterar o número da porta no Management Client. |
22331 | Saída | TCP | TCP (TLS) | Para o Event Server serviço. Configuração, eventos, alarmes e dados do mapa. |
22332 | Saída | WS | WSS | Para Event Server atender via Assinatura de Evento/Estado, API REST de Eventos, API WebSockets Messaging e API REST de Alarmes. NotaUm erro 403 será retornado ao acessar HTTP para acessar um endpoint somente HTTPS. |
Porta | Direção | Protocolo (sem certificados) | Protocolo (com certificados) | Objetivo |
|---|---|---|---|---|
8081 | Saída | HTTP | — | Para o XProtect Mobile servidor. Recuperando fluxos de vídeo e áudio. |
8082 | Saída | — | HTTPS | Para o XProtect Mobile servidor. Recuperando fluxos de vídeo e áudio. |
Porta | Direção | Protocolo (sem certificados) | Protocolo (com certificados) | Objetivo |
|---|---|---|---|---|
80 | Saída | HTTP | — | Para XProtect Incident Manager via IIS. |
443 | Saída | — | HTTPS | Para XProtect Incident Manager via IIS. |
O Recording Server sistema estabelece conexões de saída para câmeras, NVRs, codificadores e outros dispositivos conectados nas seguintes portas. Os números de porta listados são padrão — a porta real depende da configuração do dispositivo e pode diferir.
Porta | Direção | Protocolo (sem certificados) | Protocolo (com certificados) | Objetivo |
|---|---|---|---|---|
80 | Saída | HTTP | — | Câmeras, NVRs, codificadores, locais interconectados e outros dispositivos conectados. Autenticação, configuração, fluxos de dados, vídeo e áudio. |
443 | Saída | — | HTTPS | Câmeras, NVRs, codificadores e outros dispositivos conectados. Autenticação, configuração, fluxos de dados, vídeo e áudio. |
554 | Saída | ? | ? | Câmeras, NVRs, codificadores e outros dispositivos conectados. Fluxos de dados, vídeo, áudio e outros dados. |
7563 | Saída | TCP | TCP (TLS) | Locais interconectados. Fluxos de dados e eventos. |
40001–40099 | Saída | HTTP | HTTPS | Serviço Mobile Server. Vídeo Push. Esta porta está desativada por padrão. |
Porta | Direção | Protocolo (sem certificados) | Protocolo (com certificados) | Objetivo |
|---|---|---|---|---|
5210 | Ambos | TCP | TCP (TLS) | Transfere gravações de um servidor do sistema de gravação ininterrupta de volta para o servidor de gravação original depois que ele volta a ficar online. Também é necessário acessar o vídeo arquivado que foi gravado antes de uma câmera ser movida para um servidor de gravação diferente. CuidadoSe esta porta for fechada, esse vídeo arquivado ficará inacessível. |
7563 | Entrada para o servidor do sistema de gravação ininterrupta (Failover) | TCP | TCP (TLS) | XProtect Smart Client. Recuperando fluxos de vídeo, áudio e metadados, comandos PTZ. |
8844 | Ambos | UDP | UDP | Comunicação entre Failover Recording Server serviços dentro de um grupo de failover. |
8990 | Entrada para o servidor de recuperação de falha | HTTP | HTTPS | Serviço Management Server. Monitorar o status do serviço Failover Server. |
9001 | Entrada para o servidor de recuperação de falha | HTTP | HTTPS | Servidor de gerenciamento Serviço Web para comunicação entre servidores. |
11000 | ?? | TCP | TCP (TLS) | Sondagem do estado dos servidores de gravação entre servidores regulares e de failover. |
8966 | Entrada (apenas local) | TCP | TCP | Ícone da bandeja do Failover Recording Server Manager. Exibindo o status e gerenciando o serviço. |
8967 | Entrada (apenas local) | TCP | TCP | Ícone da bandeja do Failover Server Manager. Exibindo o status e gerenciando o serviço. |
Porta | Direção | Protocolo (sem certificados) | Protocolo (com certificados) | Objetivo |
|---|---|---|---|---|
7609 | Todos os servidores | HTTP | HTTPS | Serviço do Data Collector no IIS. Coleta e fornece dados para o monitor do sistema. |
Porta | Direção | Protocolo (sem certificados) | Protocolo (com certificados) | Objetivo |
|---|---|---|---|---|
80 | Saída do servidor de eventos | HTTP | — | e o Management Server. Acesse a API de configuração. |
443 | Saída do servidor de eventos | — | HTTPS | e o Management Server. Acesse a API de configuração. Também envia status, eventos e mensagens de erro para Milestone Customer Dashboard via https://service.milestonesys.com/. |
1233 | Entrada para o servidor de eventos | TCP | TCP | Ouvir eventos genéricos de sistemas ou dispositivos externos. Apenas se a fonte de dados relevante estiver ativada. Os eventos genéricos são sempre não criptografados. |
1234 | Entrada para o servidor de eventos | TCP/UDP | TCP/UDP | Ouvir eventos genéricos de sistemas ou dispositivos externos. Apenas se a fonte de dados relevante estiver ativada. Os eventos genéricos são sempre não criptografados. |
1433 | Saída do servidor de eventos | TCP | TCP | SQL Server |
9090 | Entrada para o servidor de eventos | TCP | TCP (TLS) | Ouvir eventos de análise de sistemas ou dispositivos externos. Só é relevante se o recurso Eventos de Análise estiver ativado. |
22331 | Entrada para o servidor de eventos | TCP | TCP (TLS) | XProtect Smart Client e o Management Client. Configuração, eventos, alarmes e dados do mapa. |
22332 | Entrada para o servidor de eventos | WS | WSS | e o Management Client. Assinatura de evento/estado, API REST de eventos, API WebSockets Messaging e API REST de alarmes. |
22333 | Entrada para o servidor de eventos | TCP | TCP (TLS) | Plug-ins e aplicativos MIP. Mensagens do MIP. NotaOs plug-ins do MIP SDK podem exigir portas adicionais dinamicamente, dependendo da arquitetura de integração específica. Consulte a documentação do plug-in individual para obter detalhes. |
Porta | Direção | Protocolo (sem certificados) | Protocolo (com certificados) | Objetivo |
|---|---|---|---|---|
443 | Saída do API gateway | — | HTTPS | Management Server. RESTful API. |
22332 | Saída do API gateway | WS | WSS | Management Client. Assinatura de evento/estado, API REST de eventos, API WebSockets Messaging e API REST de alarmes. |
Porta | Direção | Protocolo (sem certificados) | Protocolo (com certificados) | Objetivo |
|---|---|---|---|---|
554 | Entrada | RTSP | RTSP | Clientes ONVIF. Fluxo de vídeo solicitado. |
580 | Entrada | TCP | TCP (TLS) | Clientes ONVIF. Autenticação e solicitações para configuração de fluxo de vídeo. |
Porta | Direção | Protocolo (sem certificados) | Protocolo (com certificados) | Objetivo |
|---|---|---|---|---|
22334 | Entrada para o servidor LPR | TCP | TCP (TLS) | Servidor de eventos. Recuperando as placas de licença reconhecidas e o status do servidor. O Servidor de eventos é preciso ter o plug-in LPR instalado. |
Nota
Não use essas portas para outros fins, mesmo que o seu sistema não use SNMP.
Porta | Direção | Protocolo (sem certificados) | Protocolo (com certificados) | Objetivo |
|---|---|---|---|---|
7474 | Entrada para o servidor do sistema de gravação ininterrupta (Failover) | TCP | TCP | Serviço Windows SNMP. Comunicação com o agente de extensão SNMP no Failover Recording Server serviço. |
12974 | Entrada para o servidor de gerenciamento | TCP | TCP | Serviço Windows SNMP. Comunicação com o agente de extensão SNMP no Management Server serviço. |
12975 | Entrada para o servidor de gravação | TCP | TCP | Serviço Windows SNMP. Comunicação com o agente de extensão SNMP no Recording Server serviço. |
Porta | Direção | Protocolo (sem certificados) | Protocolo (com certificados) | Objetivo |
|---|---|---|---|---|
40001–40099 | Ambos | HTTP | HTTPS | Serviço Mobile Server e serviço Recording Server. Vídeo Push. Esta porta está desativada por padrão. |
Porta | Direção | Protocolo (sem certificados) | Protocolo (com certificados) | Objetivo |
|---|---|---|---|---|
443 | Saída do servidor de gerenciamento | HTTPS | HTTPS | Servidor de licença Milestone. Necessário apenas para ativação de licença online. |
Cada seção abaixo cobre todas as portas usadas por um serviço específico, fornecendo uma visão completa dos requisitos de rede desse componente.
Porta | Direção | Protocolo (sem certificados) | Protocolo (com certificados) | Objetivo |
|---|---|---|---|---|
80 | Entrada | HTTP | HTTP (exceção permanente) | Todos os servidores e o XProtect Smart Client e o Management Client. Sempre exposto na porta 80, independentemente do modo de segurança. Quando certificados são instalados, essa porta fornece acesso apenas a URLs bem conhecidos. CuidadoÉ altamente recomendável restringir o acesso à porta 80 apenas a sub-redes de gerenciamento interno. |
443 | Entrada | — | HTTPS | Todos os servidores e o XProtect Smart Client e o Management Client. Usado quando a comunicação é protegida com certificados. |
445 | Entrada | TCP | TCP | Management Server Manager. Ativar usuários do Active Directory do Windows a serem atribuídos às funções. |
1433 | Saída | TCP | TCP | Servidor SQL |
443 | Saída | HTTPS | HTTPS | Servidor de licença Milestone. Necessário para ativação de licença online. |
7609 | Todos os servidores | HTTP | HTTPS | Serviço do Data Collector no IIS. Coleta e fornece dados para o monitor do sistema. |
9000 | Entrada | HTTP | HTTPS | Serviços Recording Server. Serviço Web para comunicação entre servidores. |
12345 | Entrada | TCP | TCP (TLS) | XProtect Smart Client. Comunicação entre o sistema e os destinatários Matrix. Você pode alterar o número da porta no Management Client. |
12974 | Entrada | TCP | TCP | Serviço Windows SNMP. A comunicação com o agente de extensão SNMP. Não use essa porta para outros fins, mesmo que o seu sistema não use SNMP. |
6473 | Entrada (apenas local) | TCP | TCP | Ícone da bandeja do Management Server Manager. Exibindo o status e gerenciando o serviço. |
8080 | Entrada (apenas local) | TCP | TCP | Comunicação entre processos internos do servidor. |
Porta | Direção | Protocolo (sem certificados) | Protocolo (com certificados) | Objetivo |
|---|---|---|---|---|
80 | Saída | HTTP | — | Câmeras, NVRs, codificadores, locais interconectados e outros dispositivos conectados. Autenticação, configuração, fluxos de dados, vídeo e áudio. |
443 | Saída | — | HTTPS | Câmeras, NVRs, codificadores e outros dispositivos conectados. Autenticação, configuração, fluxos de dados, vídeo e áudio. |
554 | Saída | ?? | ?? | Câmeras, NVRs, codificadores e outros dispositivos conectados. Fluxos de dados, vídeo, áudio e outros dados. |
5210 | Entrada | TCP | TCP (TLS) | Servidor do sistema de gravação ininterrupta. Transfere gravações de um servidor do sistema de gravação ininterrupta de volta para o servidor de gravação original depois que ele volta a ficar online. Também é necessário acessar o vídeo arquivado gravado antes de uma câmera ser movida para um servidor de gravação diferente. CuidadoSe esta porta for fechada, esse vídeo arquivado ficará inacessível. |
7563 | Entrada | TCP | TCP (TLS) | XProtect Smart Client, Management Client. Recuperando fluxos de vídeo, áudio e metadados, comandos PTZ. |
7563 | Saída | TCP | TCP (TLS) | Locais interconectados. Fluxos de dados e eventos. |
9001, 9002, 9003… | Entrada | HTTP | HTTPS | Servidor de gerenciamento Serviço Web para comunicação entre servidores. Cada instância adicional Recording Server requer a próxima porta disponível. |
11000 | Entrada | TCP | TCP (TLS) | Servidor do sistema de gravação ininterrupta. Sondagem (verificação regular) do estado dos servidores de gravação. |
12975 | Entrada | TCP | TCP | Serviço Windows SNMP. A comunicação com o agente de extensão SNMP. Não use essa porta para outros fins, mesmo que o seu sistema não use SNMP. |
40001–40099 | Saída | HTTP | HTTPS | Serviço Mobile Server. Vídeo Push. Esta porta está desativada por padrão. |
8966 | Entrada (apenas local) | TCP | TCP | Ícone da bandeja do Recording Server Manager. Exibindo o status e gerenciando o serviço. |
65101 | Entrada (apenas local) | UDP | UDP | Ouvir notificações de eventos dos drivers. |
Porta | Direção | Protocolo (sem certificados) | Protocolo (com certificados) | Objetivo |
|---|---|---|---|---|
80 | Saída | HTTP | — | e o Management Server. Acesse a API de configuração. |
443 | Saída | — | HTTPS | e o Management Server. Acesse a API de configuração. Também envia status, eventos e mensagens de erro para Milestone Customer Dashboard via https://service.milestonesys.com/. |
1233 | Entrada | TCP | TCP | Eventos genéricos de sistemas ou dispositivos externos. Apenas se a fonte de dados relevante estiver ativada. Os eventos genéricos são sempre não criptografados. |
1234 | Entrada | TCP/UDP | TCP/UDP | Eventos genéricos de sistemas ou dispositivos externos. Apenas se a fonte de dados relevante estiver ativada. Os eventos genéricos são sempre não criptografados. |
1433 | Saída | TCP | TCP | Servidor SQL |
9090 | Entrada | TCP | TCP (TLS) | Eventos analíticos de sistemas ou dispositivos externos. Só é relevante se o recurso Eventos de Análise estiver ativado. |
22331 | Entrada | TCP | TCP (TLS) | XProtect Smart Client e o Management Client. Configuração, eventos, alarmes e dados do mapa. |
22332 | Entrada | WS | WSS | e o Management Client. Assinatura de evento/estado, API REST de eventos, API WebSockets Messaging e API REST de alarmes. |
22333 | Entrada | TCP | TCP (TLS) | Plug-ins e aplicativos MIP. Mensagens do MIP. NotaOs plug-ins do MIP SDK podem exigir portas adicionais dinamicamente, dependendo da arquitetura de integração específica. Consulte a documentação do plug-in individual para obter detalhes. |
Porta | Direção | Protocolo (sem certificados) | Protocolo (com certificados) | Objetivo |
|---|---|---|---|---|
8000 | Entrada (apenas local) | TCP | TCP | Ícone da bandeja do Mobile Server Manager. Gerenciamento de status e serviço. |
8081 | Entrada | HTTP | — | Clientes móveis, clientes da Web e Management Client. Enviando fluxos de dados; vídeo e áudio. |
8082 | Entrada | — | HTTPS | Clientes móveis e clientes da Web. Enviando fluxos de dados; vídeo e áudio. |
40001–40099 | Entrada | HTTP | HTTPS | Serviço Recording Server. Vídeo Push. Esta porta está desativada por padrão. |
Porta | Direção | Protocolo (sem certificados) | Protocolo (com certificados) | Objetivo |
|---|---|---|---|---|
5210 | Entrada | TCP | TCP (TLS) | Servidor do sistema de gravação ininterrupta. Transfere gravações de um servidor do sistema de gravação ininterrupta de volta para o servidor de gravação original depois que ele volta a ficar online. Também é necessário acessar o vídeo arquivado gravado antes de uma câmera ser movida para um servidor de gravação diferente. CuidadoSe esta porta for fechada, esse vídeo arquivado ficará inacessível. |
7474 | Entrada | TCP | TCP | Serviço Windows SNMP. A comunicação com o agente de extensão SNMP. Não use essa porta para outros fins, mesmo que o seu sistema não use SNMP. |
7563 | Entrada | TCP | TCP (TLS) | XProtect Smart Client. Recuperando fluxos de vídeo, áudio e metadados, comandos PTZ. |
8844 | Entrada | UDP | UDP | Comunicação entre serviços do Failover Recording Server. |
8966 | Entrada (apenas local) | TCP | TCP | Ícone da bandeja do Failover Recording Server Manager. Exibindo o status e gerenciando o serviço. |
8967 | Entrada (apenas local) | TCP | TCP | Ícone da bandeja do Failover Server Manager. Exibindo o status e gerenciando o serviço. |
8990 | Entrada | HTTP | HTTPS | Serviço Management Server. Monitorar o status do serviço Failover Server. |
9001 | Entrada | HTTP | HTTPS | Servidor de gerenciamento Serviço Web para comunicação entre servidores. |
11000 | Saída | TCP | TCP (TLS) | Servidor do sistema de gravação ininterrupta. Sondagem (verificação regular) do estado dos servidores de gravação. |
Porta | Direção | Protocolo (sem certificados) | Protocolo (com certificados) | Objetivo |
|---|---|---|---|---|
80 | Entrada | HTTP | — | IIS. XProtect Smart Client e o Management Client. Usado quando a comunicação não é protegida com certificados. |
443 | Entrada | — | HTTPS | IIS. XProtect Smart Client e o Management Client. Usado quando a comunicação é protegida com certificados. |