Skip to main content

XProtect Management Client

Porturi utilizate de sistem

Last Updated: 13 minute read
Versiune2026r1
LimbăRomână

VMS XProtect constă din componente de server și client care comunică prin rețea. Acest subiect listează porturile necesare pentru fiecare componentă și relație de comunicare.

Puteți căuta porturi în două moduri:

  • Prin relație de comunicare - pentru a vedea ce porturi sunt necesare între două părți ale sistemului, de exemplu între serverul pentru management și serverele de înregistrare. Aceasta este abordarea recomandată la configurarea unui firewall.

  • După componentă – pentru a vedea toate porturile utilizate de un anumit serviciu. Dacă sunteți obișnuit să căutați porturi în acest mod, extindeți secțiunea Vizualizare după componente de mai jos.

Porturile marcate ca fiind doar locale nu necesită reguli de firewall.

Notă

La instalarea certificatelor, majoritatea comunicațiilor HTTP comută la HTTPS, iar conexiunile TCP sunt securizate cu TLS. Numărul portului nu se modifică decât dacă este indicat în mod explicit. Portul 80 de pe serverul pentru management este o excepție permanentă - atunci când certificatele sunt instalate, acesta oferă acces doar la URL-uri bine-cunoscute și rămâne deschis indiferent de modul de securitate. Se recomandă ferm restricționarea accesului la acest port doar la subrețelele de gestionare internă.

Pentru mediile CAPSS, Milestone recomandă utilizarea HTTPS/TLS cu certificate pentru toate componentele și dispozitivele acceptate.

Port

Direcție

Protocol (fără certificate)

Protocol (cu certificate)

Scop

80

Ambele

HTTP

HTTP (excepție permanentă)

Întotdeauna expus pe portul 80, indiferent de modul de securitate. Când certificatele sunt instalate, acest port oferă acces doar la URL-uri bine cunoscute.

Atenție

Se recomandă insistent restricționarea accesului la portul 80 doar la subrețelele de gestionare internă.

443

Ambele

—

HTTPS

Serviciu web atunci când comunicarea este securizată cu certificate.

9000

Intrare în serverul pentru management

HTTP

HTTPS

Recording Server Servicii. Serviciu web pentru comunicare de la server la server.

9001, 9002, 9003…

Intrare în serverul de înregistrări

HTTP

HTTPS

Server pentru management. Serviciu web pentru comunicare de la server la server. Fiecare Recording Server instanță suplimentară necesită următorul port disponibil.

11000

Ambele

TCP

TCP (TLS)

Se analizează starea serverelor de înregistrări.

Acești clienți inițiază direct conexiunile de ieșire numai către următoarele porturi. Toate porturile suplimentare necesare pentru componentele și funcționalitatea serverului activat sunt comunicate clientului de serverul pentru management la conectare.

Port

Direcție

Protocol (fără certificate)

Protocol (cu certificate)

Scop

80

Ieșire

HTTP

—

Către și Management Server service. Autentificare și acces la API-uri.

443

Ieșire

—

HTTPS

Către și Management Server service. Autentificare și acces la API-uri.

7563

Ieșire

TCP

TCP (TLS)

La Recording Server. Reperarea de conținut video, audio și metadate în flux, comenzi PTZ.

12345

Ieșire

TCP

TCP (TLS)

Pentru Management Server service. Comunicarea între sistem și destinatarii Matrix. Puteți să modificați numărul portului în Management Client.

22331

Ieșire

TCP

TCP (TLS)

Pentru Event Server service. Date despre configurare, evenimente, alarme și hărți.

22332

Ieșire

WS

WSS

Pentru Event Server service prin intermediul API-ului Evenimente/Abonament de stare, API-ului REST, API-ului de mesagerie WebSockets și API-ului REST Alarme.

Notă

Se va returna o eroare 403 la accesarea HTTP pentru a accesa un punct final doar HTTPS.

Port

Direcție

Protocol (fără certificate)

Protocol (cu certificate)

Scop

8081

Ieșire

HTTP

—

Pe XProtect Mobile server. Reperarea fluxurilor video și audio.

8082

Ieșire

—

HTTPS

Pe XProtect Mobile server. Reperarea fluxurilor video și audio.

Port

Direcție

Protocol (fără certificate)

Protocol (cu certificate)

Scop

80

Ieșire

HTTP

—

Către XProtect Incident Manager prin IIS.

443

Ieșire

—

HTTPS

Către XProtect Incident Manager prin IIS.

Dispozitivul Recording Server stabilește conexiuni de ieșire la camere, dispozitive de înregistrare video de rețea, codificatoare și alte dispozitive conectate pe următoarele porturi. Numerele de porturi listate sunt implicite – portul real depinde de configurația dispozitivului și poate diferi.

Port

Direcție

Protocol (fără certificate)

Protocol (cu certificate)

Scop

80

Ieșire

HTTP

—

Camere, dispozitive de înregistrare video de rețea, codificatoare, locații interconectate și alte dispozitive conectate. Autentificare, configurare, fluxuri de date, video și audio.

443

Ieșire

—

HTTPS

Camere, dispozitive de înregistrare video de rețea, codificatoare și alte dispozitive conectate. Autentificare, configurare, fluxuri de date, video și audio.

554

Ieșire

?

?

Camere, dispozitive de înregistrare video de rețea, codificatoare și alte dispozitive conectate. Fluxuri de date, video, audio și alte date.

7563

Ieșire

TCP

TCP (TLS)

Locații interconectate. Fluxuri de date și evenimente.

40001–40099

Ieșire

HTTP

HTTPS

Mobile Server Serviciu. Trimitere de tip push pentru video. Această zonă de port este dezactivată în mod implicit.

Port

Direcție

Protocol (fără certificate)

Protocol (cu certificate)

Scop

5210

Ambele

TCP

TCP (TLS)

Transferă înregistrările de la un server de înregistrare failover înapoi la serverul de înregistrări original, după ce revine online.

De asemenea, este necesar pentru a accesa videoclipurile arhivate care au fost înregistrate înainte ca o cameră să fie mutată pe un alt server de înregistrări.

Atenție

Dacă acest port este închis, videoclipul arhivat va fi inaccesibil.

7563

Intrare la serverul de înregistrare failover

TCP

TCP (TLS)

XProtect Smart Client. Reperarea de conținut video, audio și metadate în flux, comenzi PTZ.

8844

Ambele

UDP

UDP

Comunicarea între Failover Recording Server servicii în cadrul unui grup failover.

8990

Intrare pe serverul failover

HTTP

HTTPS

Management Server Serviciu. Monitorizarea stării Failover Server serviciului.

9001

Intrare pe serverul failover

HTTP

HTTPS

Server pentru management. Serviciu web pentru comunicare de la server la server.

11000

??

TCP

TCP (TLS)

Sondarea stării serverelor de înregistrare între serverele regulate și cele failover.

8966

Intrare (doar local)

TCP

TCP

Pictogramă tavă Failover Recording Server Manager. Se afișează starea și se gestionează serviciul.

8967

Intrare (doar local)

TCP

TCP

Pictogramă tavă Failover Server Manager. Se afișează starea și se gestionează serviciul.

Port

Direcție

Protocol (fără certificate)

Protocol (cu certificate)

Scop

7609

Toate serverele

HTTP

HTTPS

Serviciu Data Collector pe IIS. Colectează și furnizează date pentru Monitorizarea sistemului.

Port

Direcție

Protocol (fără certificate)

Protocol (cu certificate)

Scop

80

Ieșire de la serverul de evenimente

HTTP

—

și Management Server.. Accesați API-ul de configurare.

443

Ieșire de la serverul de evenimente

—

HTTPS

și Management Server.. Accesați API-ul de configurare.

De asemenea, trimite mesaje de stare, evenimente și erori Milestone Customer Dashboard către https://service.milestonesys.com/.

1233

Intrare în serverul de evenimente

TCP

TCP

Ascultarea evenimentelor generice de la sisteme sau dispozitive externe. Doar dacă este activată sursa de date relevantă. Evenimentele generice sunt întotdeauna necriptate.

1234

Intrare în serverul de evenimente

TCP/UDP

TCP/UDP

Ascultarea evenimentelor generice de la sisteme sau dispozitive externe. Doar dacă este activată sursa de date relevantă. Evenimentele generice sunt întotdeauna necriptate.

1433

Ieșire de la serverul de evenimente

TCP

TCP

SQL Server

9090

Intrare în serverul de evenimente

TCP

TCP (TLS)

Ascultarea evenimentelor de analiză de la sisteme sau dispozitive externe. Relevant doar dacă este activată funcția Evenimente analitice.

22331

Intrare în serverul de evenimente

TCP

TCP (TLS)

XProtect Smart Client și Management Client.. Date despre configurare, evenimente, alarme și hărți.

22332

Intrare în serverul de evenimente

WS

WSS

și Management Client.. Abonament la eveniment/stare, API REST pentru evenimente, API de mesagerie WebSockets și API REST pentru alarme.

22333

Intrare în serverul de evenimente

TCP

TCP (TLS)

Plug-in-uri și aplicații MIP. Mesaje MIP.

Notă

Plug-inurile MIP SDK pot necesita în mod dinamic porturi suplimentare, în funcție de arhitectura de integrare specifică. Consultați documentația individuală a pluginului pentru detalii.

Port

Direcție

Protocol (fără certificate)

Protocol (cu certificate)

Scop

443

Ieșire de la API Gateway

—

HTTPS

Management Server. API RESTful.

22332

Ieșire de la API Gateway

WS

WSS

Management Client. Abonament la eveniment/stare, API REST pentru evenimente, API de mesagerie WebSockets și API REST pentru alarme.

Port

Direcție

Protocol (fără certificate)

Protocol (cu certificate)

Scop

554

Intrare

RTSP

RTSP

Clienții ONVIF. Redarea în flux a conținutului video solicitat.

580

Intrare

TCP

TCP (TLS)

Clienții ONVIF. Autentificare și solicitări pentru configurarea fluxului video.

Port

Direcție

Protocol (fără certificate)

Protocol (cu certificate)

Scop

22334

Intrare în serverul LPR

TCP

TCP (TLS)

Server de evenimente. Se preiau numerele de înmatriculare recunoscute și starea serverului. Serverul de evenimente trebuie să aibă plug-in-ul LPR instalat.

Notă

Nu utilizați aceste porturi în alte scopuri, chiar dacă sistemul nu aplică SNMP.

Port

Direcție

Protocol (fără certificate)

Protocol (cu certificate)

Scop

7474

Intrare la serverul de înregistrare failover

TCP

TCP

Serviciu SNMP Windows. Comunicarea cu agentul de extensie SNMP al Failover Recording Server serviciului.

12974

Intrare în serverul pentru management

TCP

TCP

Serviciu SNMP Windows. Comunicarea cu agentul de extensie SNMP al Management Server serviciului.

12975

Intrare în serverul de înregistrări

TCP

TCP

Serviciu SNMP Windows. Comunicarea cu agentul de extensie SNMP al Recording Server serviciului.

Port

Direcție

Protocol (fără certificate)

Protocol (cu certificate)

Scop

40001–40099

Ambele

HTTP

HTTPS

Mobile Server Serviciu de înregistrări și serviciu Recording Server. Trimitere de tip push pentru video. Această zonă de port este dezactivată în mod implicit.

Port

Direcție

Protocol (fără certificate)

Protocol (cu certificate)

Scop

443

Ieșire de la serverul pentru management

HTTPS

HTTPS

Server de licențe Milestone. Obligatoriu doar pentru activarea licenței online.

Fiecare secțiune de mai jos acoperă toate porturile utilizate de un anumit serviciu, oferindu-vă o imagine completă a cerințelor de rețea ale acelei componente.

Port

Direcție

Protocol (fără certificate)

Protocol (cu certificate)

Scop

80

Intrare

HTTP

HTTP (excepție permanentă)

Toate serverele, XProtect Smart Client serverul și Management Client... Întotdeauna expus pe portul 80, indiferent de modul de securitate. Când certificatele sunt instalate, acest port oferă acces doar la URL-uri bine cunoscute.

Atenție

Se recomandă insistent restricționarea accesului la portul 80 doar la subrețelele de gestionare internă.

443

Intrare

—

HTTPS

Toate serverele, XProtect Smart Client serverul și Management Client... Se utilizează când comunicarea este securizată cu certificate.

445

Intrare

TCP

TCP

Management Server Manager. Permiteți utilizatorilor Active Directory-ului Windows să fie adăugați la roluri.

1433

Ieșire

TCP

TCP

SQL Server.

443

Ieșire

HTTPS

HTTPS

Server de licențe Milestone. Obligatoriu pentru activarea licenței online.

7609

Toate serverele

HTTP

HTTPS

Serviciu Data Collector pe IIS. Colectează și furnizează date pentru Monitorizarea sistemului.

9000

Intrare

HTTP

HTTPS

Recording Server Servicii. Serviciu web pentru comunicare de la server la server.

12345

Intrare

TCP

TCP (TLS)

XProtect Smart Client. Comunicarea între sistem și destinatarii Matrix. Puteți să modificați numărul portului în Management Client.

12974

Intrare

TCP

TCP

Serviciu SNMP Windows. Comunicarea cu agentul de extensie SNMP. Nu utilizați acest port în alte scopuri chiar dacă sistemul nu aplică SNMP.

6473

Intrare (doar local)

TCP

TCP

Pictogramă tavă Management Server Manager. Se afișează starea și se gestionează serviciul.

8080

Intrare (doar local)

TCP

TCP

Comunicarea între procesele interne de pe server.

Port

Direcție

Protocol (fără certificate)

Protocol (cu certificate)

Scop

80

Ieșire

HTTP

—

Camere, dispozitive de înregistrare video de rețea, codificatoare, locații interconectate și alte dispozitive conectate. Autentificare, configurare, fluxuri de date, video și audio.

443

Ieșire

—

HTTPS

Camere, dispozitive de înregistrare video de rețea, codificatoare și alte dispozitive conectate. Autentificare, configurare, fluxuri de date, video și audio.

554

Ieșire

??

??

Camere, dispozitive de înregistrare video de rețea, codificatoare și alte dispozitive conectate. Fluxuri de date, video, audio și alte date.

5210

Intrare

TCP

TCP (TLS)

Servere de înregistrare failover. Transferă înregistrările de la un server de înregistrare failover înapoi la serverul de înregistrări original, după ce revine online. De asemenea, este necesar pentru a accesa videoclipurile arhivate înregistrate înainte ca o cameră să fie mutată pe un alt server de înregistrări.

Atenție

Dacă acest port este închis, videoclipul arhivat va fi inaccesibil.

7563

Intrare

TCP

TCP (TLS)

XProtect Smart Client, Management Client. Reperarea de conținut video, audio și metadate în flux, comenzi PTZ.

7563

Ieșire

TCP

TCP (TLS)

Locații interconectate. Fluxuri de date și evenimente.

9001, 9002, 9003…

Intrare

HTTP

HTTPS

Server pentru management. Serviciu web pentru comunicare de la server la server. Fiecare Recording Server instanță suplimentară necesită următorul port disponibil.

11000

Intrare

TCP

TCP (TLS)

Servere de înregistrare failover. Se analizează starea serverelor de înregistrări.

12975

Intrare

TCP

TCP

Serviciu SNMP Windows. Comunicarea cu agentul de extensie SNMP. Nu utilizați acest port în alte scopuri chiar dacă sistemul nu aplică SNMP.

40001–40099

Ieșire

HTTP

HTTPS

Mobile Server Serviciu. Trimitere de tip push pentru video. Această zonă de port este dezactivată în mod implicit.

8966

Intrare (doar local)

TCP

TCP

Pictogramă tavă Recording Server Manager. Se afișează starea și se gestionează serviciul.

65101

Intrare (doar local)

UDP

UDP

Ascultarea notificărilor de evenimente de la drivere.

Port

Direcție

Protocol (fără certificate)

Protocol (cu certificate)

Scop

80

Ieșire

HTTP

—

și Management Server.. Accesați API-ul de configurare.

443

Ieșire

—

HTTPS

și Management Server.. Accesați API-ul de configurare.

De asemenea, trimite mesaje de stare, evenimente și erori Milestone Customer Dashboard către https://service.milestonesys.com/.

1233

Intrare

TCP

TCP

Evenimente generice de la sisteme sau dispozitive externe. Doar dacă este activată sursa de date relevantă. Evenimentele generice sunt întotdeauna necriptate.

1234

Intrare

TCP/UDP

TCP/UDP

Evenimente generice de la sisteme sau dispozitive externe. Doar dacă este activată sursa de date relevantă. Evenimentele generice sunt întotdeauna necriptate.

1433

Ieșire

TCP

TCP

SQL Server.

9090

Intrare

TCP

TCP (TLS)

Analizați evenimentele de la sisteme sau dispozitive externe. Relevant doar dacă este activată funcția Evenimente analitice.

22331

Intrare

TCP

TCP (TLS)

XProtect Smart Client și Management Client.. Date despre configurare, evenimente, alarme și hărți.

22332

Intrare

WS

WSS

și Management Client.. Abonament la eveniment/stare, API REST pentru evenimente, API de mesagerie WebSockets și API REST pentru alarme.

22333

Intrare

TCP

TCP (TLS)

Plug-in-uri și aplicații MIP. Mesaje MIP.

Notă

Plug-inurile MIP SDK pot necesita în mod dinamic porturi suplimentare, în funcție de arhitectura de integrare specifică. Consultați documentația individuală a pluginului pentru detalii.

Port

Direcție

Protocol (fără certificate)

Protocol (cu certificate)

Scop

8000

Intrare (doar local)

TCP

TCP

Pictogramă tavă Mobile Server Manager. Gestionarea stării și a serviciilor.

8081

Intrare

HTTP

—

Clienții mobili, clienții web și Management Client.. Trimiterea de fluxuri de date; video și audio.

8082

Intrare

—

HTTPS

Clienți mobili și clienți web. Trimiterea de fluxuri de date; video și audio.

40001–40099

Intrare

HTTP

HTTPS

Serviciu de server de înregistrări. Trimitere de tip push pentru video. Această zonă de port este dezactivată în mod implicit.

Port

Direcție

Protocol (fără certificate)

Protocol (cu certificate)

Scop

5210

Intrare

TCP

TCP (TLS)

Servere de înregistrare failover. Transferă înregistrările de la un server de înregistrare failover înapoi la serverul de înregistrări original, după ce revine online. De asemenea, este necesar pentru a accesa videoclipurile arhivate înregistrate înainte ca o cameră să fie mutată pe un alt server de înregistrări.

Atenție

Dacă acest port este închis, videoclipul arhivat va fi inaccesibil.

7474

Intrare

TCP

TCP

Serviciu SNMP Windows. Comunicarea cu agentul de extensie SNMP. Nu utilizați acest port în alte scopuri chiar dacă sistemul nu aplică SNMP.

7563

Intrare

TCP

TCP (TLS)

XProtect Smart Client. Reperarea de conținut video, audio și metadate în flux, comenzi PTZ.

8844

Intrare

UDP

UDP

Comunicarea între serviciile server de înregistrare failover.

8966

Intrare (doar local)

TCP

TCP

Pictogramă tavă Failover Recording Server Manager. Se afișează starea și se gestionează serviciul.

8967

Intrare (doar local)

TCP

TCP

Pictogramă tavă Failover Server Manager. Se afișează starea și se gestionează serviciul.

8990

Intrare

HTTP

HTTPS

Management Server Serviciu. Monitorizarea stării Failover Server serviciului.

9001

Intrare

HTTP

HTTPS

Server pentru management. Serviciu web pentru comunicare de la server la server.

11000

Ieșire

TCP

TCP (TLS)

Servere de înregistrare failover. Se analizează starea serverelor de înregistrări.

Port

Direcție

Protocol (fără certificate)

Protocol (cu certificate)

Scop

80

Intrare

HTTP

—

IIS. XProtect Smart Client și Management Client.. Se utilizează când comunicarea nu este securizată cu certificate.

443

Intrare

—

HTTPS

IIS. XProtect Smart Client și Management Client.. Se utilizează când comunicarea este securizată cu certificate.