Porturi utilizate de sistem
VMS XProtect constă din componente de server și client care comunică prin rețea. Acest subiect listează porturile necesare pentru fiecare componentă și relație de comunicare.
Puteți căuta porturi în două moduri:
Prin relație de comunicare - pentru a vedea ce porturi sunt necesare între două părți ale sistemului, de exemplu între serverul pentru management și serverele de înregistrare. Aceasta este abordarea recomandată la configurarea unui firewall.
După componentă – pentru a vedea toate porturile utilizate de un anumit serviciu. Dacă sunteți obișnuit să căutați porturi în acest mod, extindeți secțiunea Vizualizare după componente de mai jos.
Porturile marcate ca fiind doar locale nu necesită reguli de firewall.
Notă
La instalarea certificatelor, majoritatea comunicațiilor HTTP comută la HTTPS, iar conexiunile TCP sunt securizate cu TLS. Numărul portului nu se modifică decât dacă este indicat în mod explicit. Portul 80 de pe serverul pentru management este o excepție permanentă - atunci când certificatele sunt instalate, acesta oferă acces doar la URL-uri bine-cunoscute și rămâne deschis indiferent de modul de securitate. Se recomandă ferm restricționarea accesului la acest port doar la subrețelele de gestionare internă.
Pentru mediile CAPSS, Milestone recomandă utilizarea HTTPS/TLS cu certificate pentru toate componentele și dispozitivele acceptate.
Port | Direcție | Protocol (fără certificate) | Protocol (cu certificate) | Scop |
|---|---|---|---|---|
80 | Ambele | HTTP | HTTP (excepție permanentă) | Întotdeauna expus pe portul 80, indiferent de modul de securitate. Când certificatele sunt instalate, acest port oferă acces doar la URL-uri bine cunoscute. AtențieSe recomandă insistent restricționarea accesului la portul 80 doar la subrețelele de gestionare internă. |
443 | Ambele | — | HTTPS | Serviciu web atunci când comunicarea este securizată cu certificate. |
9000 | Intrare în serverul pentru management | HTTP | HTTPS | Recording Server Servicii. Serviciu web pentru comunicare de la server la server. |
9001, 9002, 9003… | Intrare în serverul de înregistrări | HTTP | HTTPS | Server pentru management. Serviciu web pentru comunicare de la server la server. Fiecare Recording Server instanță suplimentară necesită următorul port disponibil. |
11000 | Ambele | TCP | TCP (TLS) | Se analizează starea serverelor de înregistrări. |
Acești clienți inițiază direct conexiunile de ieșire numai către următoarele porturi. Toate porturile suplimentare necesare pentru componentele și funcționalitatea serverului activat sunt comunicate clientului de serverul pentru management la conectare.
Port | Direcție | Protocol (fără certificate) | Protocol (cu certificate) | Scop |
|---|---|---|---|---|
80 | Ieșire | HTTP | — | Către și Management Server service. Autentificare și acces la API-uri. |
443 | Ieșire | — | HTTPS | Către și Management Server service. Autentificare și acces la API-uri. |
7563 | Ieșire | TCP | TCP (TLS) | La Recording Server. Reperarea de conținut video, audio și metadate în flux, comenzi PTZ. |
12345 | Ieșire | TCP | TCP (TLS) | Pentru Management Server service. Comunicarea între sistem și destinatarii Matrix. Puteți să modificați numărul portului în Management Client. |
22331 | Ieșire | TCP | TCP (TLS) | Pentru Event Server service. Date despre configurare, evenimente, alarme și hărți. |
22332 | Ieșire | WS | WSS | Pentru Event Server service prin intermediul API-ului Evenimente/Abonament de stare, API-ului REST, API-ului de mesagerie WebSockets și API-ului REST Alarme. NotăSe va returna o eroare 403 la accesarea HTTP pentru a accesa un punct final doar HTTPS. |
Port | Direcție | Protocol (fără certificate) | Protocol (cu certificate) | Scop |
|---|---|---|---|---|
8081 | Ieșire | HTTP | — | Pe XProtect Mobile server. Reperarea fluxurilor video și audio. |
8082 | Ieșire | — | HTTPS | Pe XProtect Mobile server. Reperarea fluxurilor video și audio. |
Port | Direcție | Protocol (fără certificate) | Protocol (cu certificate) | Scop |
|---|---|---|---|---|
80 | Ieșire | HTTP | — | Către XProtect Incident Manager prin IIS. |
443 | Ieșire | — | HTTPS | Către XProtect Incident Manager prin IIS. |
Dispozitivul Recording Server stabilește conexiuni de ieșire la camere, dispozitive de înregistrare video de rețea, codificatoare și alte dispozitive conectate pe următoarele porturi. Numerele de porturi listate sunt implicite – portul real depinde de configurația dispozitivului și poate diferi.
Port | Direcție | Protocol (fără certificate) | Protocol (cu certificate) | Scop |
|---|---|---|---|---|
80 | Ieșire | HTTP | — | Camere, dispozitive de înregistrare video de rețea, codificatoare, locații interconectate și alte dispozitive conectate. Autentificare, configurare, fluxuri de date, video și audio. |
443 | Ieșire | — | HTTPS | Camere, dispozitive de înregistrare video de rețea, codificatoare și alte dispozitive conectate. Autentificare, configurare, fluxuri de date, video și audio. |
554 | Ieșire | ? | ? | Camere, dispozitive de înregistrare video de rețea, codificatoare și alte dispozitive conectate. Fluxuri de date, video, audio și alte date. |
7563 | Ieșire | TCP | TCP (TLS) | Locații interconectate. Fluxuri de date și evenimente. |
40001–40099 | Ieșire | HTTP | HTTPS | Mobile Server Serviciu. Trimitere de tip push pentru video. Această zonă de port este dezactivată în mod implicit. |
Port | Direcție | Protocol (fără certificate) | Protocol (cu certificate) | Scop |
|---|---|---|---|---|
5210 | Ambele | TCP | TCP (TLS) | Transferă înregistrările de la un server de înregistrare failover înapoi la serverul de înregistrări original, după ce revine online. De asemenea, este necesar pentru a accesa videoclipurile arhivate care au fost înregistrate înainte ca o cameră să fie mutată pe un alt server de înregistrări. AtențieDacă acest port este închis, videoclipul arhivat va fi inaccesibil. |
7563 | Intrare la serverul de înregistrare failover | TCP | TCP (TLS) | XProtect Smart Client. Reperarea de conținut video, audio și metadate în flux, comenzi PTZ. |
8844 | Ambele | UDP | UDP | Comunicarea între Failover Recording Server servicii în cadrul unui grup failover. |
8990 | Intrare pe serverul failover | HTTP | HTTPS | Management Server Serviciu. Monitorizarea stării Failover Server serviciului. |
9001 | Intrare pe serverul failover | HTTP | HTTPS | Server pentru management. Serviciu web pentru comunicare de la server la server. |
11000 | ?? | TCP | TCP (TLS) | Sondarea stării serverelor de înregistrare între serverele regulate și cele failover. |
8966 | Intrare (doar local) | TCP | TCP | Pictogramă tavă Failover Recording Server Manager. Se afișează starea și se gestionează serviciul. |
8967 | Intrare (doar local) | TCP | TCP | Pictogramă tavă Failover Server Manager. Se afișează starea și se gestionează serviciul. |
Port | Direcție | Protocol (fără certificate) | Protocol (cu certificate) | Scop |
|---|---|---|---|---|
7609 | Toate serverele | HTTP | HTTPS | Serviciu Data Collector pe IIS. Colectează și furnizează date pentru Monitorizarea sistemului. |
Port | Direcție | Protocol (fără certificate) | Protocol (cu certificate) | Scop |
|---|---|---|---|---|
80 | Ieșire de la serverul de evenimente | HTTP | — | și Management Server.. Accesați API-ul de configurare. |
443 | Ieșire de la serverul de evenimente | — | HTTPS | și Management Server.. Accesați API-ul de configurare. De asemenea, trimite mesaje de stare, evenimente și erori Milestone Customer Dashboard către https://service.milestonesys.com/. |
1233 | Intrare în serverul de evenimente | TCP | TCP | Ascultarea evenimentelor generice de la sisteme sau dispozitive externe. Doar dacă este activată sursa de date relevantă. Evenimentele generice sunt întotdeauna necriptate. |
1234 | Intrare în serverul de evenimente | TCP/UDP | TCP/UDP | Ascultarea evenimentelor generice de la sisteme sau dispozitive externe. Doar dacă este activată sursa de date relevantă. Evenimentele generice sunt întotdeauna necriptate. |
1433 | Ieșire de la serverul de evenimente | TCP | TCP | SQL Server |
9090 | Intrare în serverul de evenimente | TCP | TCP (TLS) | Ascultarea evenimentelor de analiză de la sisteme sau dispozitive externe. Relevant doar dacă este activată funcția Evenimente analitice. |
22331 | Intrare în serverul de evenimente | TCP | TCP (TLS) | XProtect Smart Client și Management Client.. Date despre configurare, evenimente, alarme și hărți. |
22332 | Intrare în serverul de evenimente | WS | WSS | și Management Client.. Abonament la eveniment/stare, API REST pentru evenimente, API de mesagerie WebSockets și API REST pentru alarme. |
22333 | Intrare în serverul de evenimente | TCP | TCP (TLS) | Plug-in-uri și aplicații MIP. Mesaje MIP. NotăPlug-inurile MIP SDK pot necesita în mod dinamic porturi suplimentare, în funcție de arhitectura de integrare specifică. Consultați documentația individuală a pluginului pentru detalii. |
Port | Direcție | Protocol (fără certificate) | Protocol (cu certificate) | Scop |
|---|---|---|---|---|
443 | Ieșire de la API Gateway | — | HTTPS | Management Server. API RESTful. |
22332 | Ieșire de la API Gateway | WS | WSS | Management Client. Abonament la eveniment/stare, API REST pentru evenimente, API de mesagerie WebSockets și API REST pentru alarme. |
Port | Direcție | Protocol (fără certificate) | Protocol (cu certificate) | Scop |
|---|---|---|---|---|
554 | Intrare | RTSP | RTSP | Clienții ONVIF. Redarea în flux a conținutului video solicitat. |
580 | Intrare | TCP | TCP (TLS) | Clienții ONVIF. Autentificare și solicitări pentru configurarea fluxului video. |
Port | Direcție | Protocol (fără certificate) | Protocol (cu certificate) | Scop |
|---|---|---|---|---|
22334 | Intrare în serverul LPR | TCP | TCP (TLS) | Server de evenimente. Se preiau numerele de înmatriculare recunoscute și starea serverului. Serverul de evenimente trebuie să aibă plug-in-ul LPR instalat. |
Notă
Nu utilizați aceste porturi în alte scopuri, chiar dacă sistemul nu aplică SNMP.
Port | Direcție | Protocol (fără certificate) | Protocol (cu certificate) | Scop |
|---|---|---|---|---|
7474 | Intrare la serverul de înregistrare failover | TCP | TCP | Serviciu SNMP Windows. Comunicarea cu agentul de extensie SNMP al Failover Recording Server serviciului. |
12974 | Intrare în serverul pentru management | TCP | TCP | Serviciu SNMP Windows. Comunicarea cu agentul de extensie SNMP al Management Server serviciului. |
12975 | Intrare în serverul de înregistrări | TCP | TCP | Serviciu SNMP Windows. Comunicarea cu agentul de extensie SNMP al Recording Server serviciului. |
Port | Direcție | Protocol (fără certificate) | Protocol (cu certificate) | Scop |
|---|---|---|---|---|
40001–40099 | Ambele | HTTP | HTTPS | Mobile Server Serviciu de înregistrări și serviciu Recording Server. Trimitere de tip push pentru video. Această zonă de port este dezactivată în mod implicit. |
Port | Direcție | Protocol (fără certificate) | Protocol (cu certificate) | Scop |
|---|---|---|---|---|
443 | Ieșire de la serverul pentru management | HTTPS | HTTPS | Server de licențe Milestone. Obligatoriu doar pentru activarea licenței online. |
Fiecare secțiune de mai jos acoperă toate porturile utilizate de un anumit serviciu, oferindu-vă o imagine completă a cerințelor de rețea ale acelei componente.
Port | Direcție | Protocol (fără certificate) | Protocol (cu certificate) | Scop |
|---|---|---|---|---|
80 | Intrare | HTTP | HTTP (excepție permanentă) | Toate serverele, XProtect Smart Client serverul și Management Client... Întotdeauna expus pe portul 80, indiferent de modul de securitate. Când certificatele sunt instalate, acest port oferă acces doar la URL-uri bine cunoscute. AtențieSe recomandă insistent restricționarea accesului la portul 80 doar la subrețelele de gestionare internă. |
443 | Intrare | — | HTTPS | Toate serverele, XProtect Smart Client serverul și Management Client... Se utilizează când comunicarea este securizată cu certificate. |
445 | Intrare | TCP | TCP | Management Server Manager. Permiteți utilizatorilor Active Directory-ului Windows să fie adăugați la roluri. |
1433 | Ieșire | TCP | TCP | SQL Server. |
443 | Ieșire | HTTPS | HTTPS | Server de licențe Milestone. Obligatoriu pentru activarea licenței online. |
7609 | Toate serverele | HTTP | HTTPS | Serviciu Data Collector pe IIS. Colectează și furnizează date pentru Monitorizarea sistemului. |
9000 | Intrare | HTTP | HTTPS | Recording Server Servicii. Serviciu web pentru comunicare de la server la server. |
12345 | Intrare | TCP | TCP (TLS) | XProtect Smart Client. Comunicarea între sistem și destinatarii Matrix. Puteți să modificați numărul portului în Management Client. |
12974 | Intrare | TCP | TCP | Serviciu SNMP Windows. Comunicarea cu agentul de extensie SNMP. Nu utilizați acest port în alte scopuri chiar dacă sistemul nu aplică SNMP. |
6473 | Intrare (doar local) | TCP | TCP | Pictogramă tavă Management Server Manager. Se afișează starea și se gestionează serviciul. |
8080 | Intrare (doar local) | TCP | TCP | Comunicarea între procesele interne de pe server. |
Port | Direcție | Protocol (fără certificate) | Protocol (cu certificate) | Scop |
|---|---|---|---|---|
80 | Ieșire | HTTP | — | Camere, dispozitive de înregistrare video de rețea, codificatoare, locații interconectate și alte dispozitive conectate. Autentificare, configurare, fluxuri de date, video și audio. |
443 | Ieșire | — | HTTPS | Camere, dispozitive de înregistrare video de rețea, codificatoare și alte dispozitive conectate. Autentificare, configurare, fluxuri de date, video și audio. |
554 | Ieșire | ?? | ?? | Camere, dispozitive de înregistrare video de rețea, codificatoare și alte dispozitive conectate. Fluxuri de date, video, audio și alte date. |
5210 | Intrare | TCP | TCP (TLS) | Servere de înregistrare failover. Transferă înregistrările de la un server de înregistrare failover înapoi la serverul de înregistrări original, după ce revine online. De asemenea, este necesar pentru a accesa videoclipurile arhivate înregistrate înainte ca o cameră să fie mutată pe un alt server de înregistrări. AtențieDacă acest port este închis, videoclipul arhivat va fi inaccesibil. |
7563 | Intrare | TCP | TCP (TLS) | XProtect Smart Client, Management Client. Reperarea de conținut video, audio și metadate în flux, comenzi PTZ. |
7563 | Ieșire | TCP | TCP (TLS) | Locații interconectate. Fluxuri de date și evenimente. |
9001, 9002, 9003… | Intrare | HTTP | HTTPS | Server pentru management. Serviciu web pentru comunicare de la server la server. Fiecare Recording Server instanță suplimentară necesită următorul port disponibil. |
11000 | Intrare | TCP | TCP (TLS) | Servere de înregistrare failover. Se analizează starea serverelor de înregistrări. |
12975 | Intrare | TCP | TCP | Serviciu SNMP Windows. Comunicarea cu agentul de extensie SNMP. Nu utilizați acest port în alte scopuri chiar dacă sistemul nu aplică SNMP. |
40001–40099 | Ieșire | HTTP | HTTPS | Mobile Server Serviciu. Trimitere de tip push pentru video. Această zonă de port este dezactivată în mod implicit. |
8966 | Intrare (doar local) | TCP | TCP | Pictogramă tavă Recording Server Manager. Se afișează starea și se gestionează serviciul. |
65101 | Intrare (doar local) | UDP | UDP | Ascultarea notificărilor de evenimente de la drivere. |
Port | Direcție | Protocol (fără certificate) | Protocol (cu certificate) | Scop |
|---|---|---|---|---|
80 | Ieșire | HTTP | — | și Management Server.. Accesați API-ul de configurare. |
443 | Ieșire | — | HTTPS | și Management Server.. Accesați API-ul de configurare. De asemenea, trimite mesaje de stare, evenimente și erori Milestone Customer Dashboard către https://service.milestonesys.com/. |
1233 | Intrare | TCP | TCP | Evenimente generice de la sisteme sau dispozitive externe. Doar dacă este activată sursa de date relevantă. Evenimentele generice sunt întotdeauna necriptate. |
1234 | Intrare | TCP/UDP | TCP/UDP | Evenimente generice de la sisteme sau dispozitive externe. Doar dacă este activată sursa de date relevantă. Evenimentele generice sunt întotdeauna necriptate. |
1433 | Ieșire | TCP | TCP | SQL Server. |
9090 | Intrare | TCP | TCP (TLS) | Analizați evenimentele de la sisteme sau dispozitive externe. Relevant doar dacă este activată funcția Evenimente analitice. |
22331 | Intrare | TCP | TCP (TLS) | XProtect Smart Client și Management Client.. Date despre configurare, evenimente, alarme și hărți. |
22332 | Intrare | WS | WSS | și Management Client.. Abonament la eveniment/stare, API REST pentru evenimente, API de mesagerie WebSockets și API REST pentru alarme. |
22333 | Intrare | TCP | TCP (TLS) | Plug-in-uri și aplicații MIP. Mesaje MIP. NotăPlug-inurile MIP SDK pot necesita în mod dinamic porturi suplimentare, în funcție de arhitectura de integrare specifică. Consultați documentația individuală a pluginului pentru detalii. |
Port | Direcție | Protocol (fără certificate) | Protocol (cu certificate) | Scop |
|---|---|---|---|---|
8000 | Intrare (doar local) | TCP | TCP | Pictogramă tavă Mobile Server Manager. Gestionarea stării și a serviciilor. |
8081 | Intrare | HTTP | — | Clienții mobili, clienții web și Management Client.. Trimiterea de fluxuri de date; video și audio. |
8082 | Intrare | — | HTTPS | Clienți mobili și clienți web. Trimiterea de fluxuri de date; video și audio. |
40001–40099 | Intrare | HTTP | HTTPS | Serviciu de server de înregistrări. Trimitere de tip push pentru video. Această zonă de port este dezactivată în mod implicit. |
Port | Direcție | Protocol (fără certificate) | Protocol (cu certificate) | Scop |
|---|---|---|---|---|
5210 | Intrare | TCP | TCP (TLS) | Servere de înregistrare failover. Transferă înregistrările de la un server de înregistrare failover înapoi la serverul de înregistrări original, după ce revine online. De asemenea, este necesar pentru a accesa videoclipurile arhivate înregistrate înainte ca o cameră să fie mutată pe un alt server de înregistrări. AtențieDacă acest port este închis, videoclipul arhivat va fi inaccesibil. |
7474 | Intrare | TCP | TCP | Serviciu SNMP Windows. Comunicarea cu agentul de extensie SNMP. Nu utilizați acest port în alte scopuri chiar dacă sistemul nu aplică SNMP. |
7563 | Intrare | TCP | TCP (TLS) | XProtect Smart Client. Reperarea de conținut video, audio și metadate în flux, comenzi PTZ. |
8844 | Intrare | UDP | UDP | Comunicarea între serviciile server de înregistrare failover. |
8966 | Intrare (doar local) | TCP | TCP | Pictogramă tavă Failover Recording Server Manager. Se afișează starea și se gestionează serviciul. |
8967 | Intrare (doar local) | TCP | TCP | Pictogramă tavă Failover Server Manager. Se afișează starea și se gestionează serviciul. |
8990 | Intrare | HTTP | HTTPS | Management Server Serviciu. Monitorizarea stării Failover Server serviciului. |
9001 | Intrare | HTTP | HTTPS | Server pentru management. Serviciu web pentru comunicare de la server la server. |
11000 | Ieșire | TCP | TCP (TLS) | Servere de înregistrare failover. Se analizează starea serverelor de înregistrări. |
Port | Direcție | Protocol (fără certificate) | Protocol (cu certificate) | Scop |
|---|---|---|---|---|
80 | Intrare | HTTP | — | IIS. XProtect Smart Client și Management Client.. Se utilizează când comunicarea nu este securizată cu certificate. |
443 | Intrare | — | HTTPS | IIS. XProtect Smart Client și Management Client.. Se utilizează când comunicarea este securizată cu certificate. |