Portar som används av systemet
VMS XProtect består av server- och klientkomponenter som kommunicerar över nätverket. Här listas de portar som krävs för varje komponent och kommunikationsrelation.
Du kan kolla upp portar på två sätt:
Genom kommunikationsrelation – för att se vilka portar som krävs mellan två delar av systemet, till exempel mellan konfigurationsservern och inspelningsservrar. Detta är den rekommenderade metoden vid konfiguration av en brandvägg.
Per komponent – för att se alla portar som används av en specifik tjänst. Om du är van vid att leta upp portar på detta sätt, expandera avsnittet Vy per komponent nedan.
Portar markerade som endast lokala kräver inte brandväggsregler.
Notera
När certifikat har installerats växlar de flesta HTTP-kommunikationer till HTTPS, och TCP-anslutningar säkras med TLS. Portnumret ändras inte om det inte uttryckligen anges. Port 80 på konfigurationsservern är ett permanent undantag – när certifikat har installerats ger det bara åtkomst till välkända URL:er och förblir öppet oavsett säkerhetsläge. Det rekommenderas starkt att begränsa tillträdet till denna port till enbart interna hanteringsundernät.
För CAPSS-miljöer rekommenderar Milestone att HTTPS/TLS används med certifikat för alla komponenter och enheter som stöds.
Port | Riktning | Protokoll (utan certifikat) | Protokoll (med certifikat) | Syfte |
|---|---|---|---|---|
80 | Båda | HTTP | HTTP (permanent undantag) | Alltid utsatt på port 80 oavsett säkerhetsläge. När certifikat har installerats ger den här porten endast åtkomst till välkända URL:er. ObserveraVi rekommenderar starkt att tillträdet till port 80 begränsas till enbart interna förvaltningsundernät. |
443 | Båda | — | HTTPS | Webbtjänst när kommunikationen är säkrad med certifikat. |
9000 | Inkommande till konfigurationsservern | HTTP | HTTPS | Recording Server tjänster. Webbtjänst för kommunikation mellan servrar. |
9001, 9002, 9003… | Inkommande till inspelningsserver | HTTP | HTTPS | Konfigurationsserver. Webbtjänst för kommunikation mellan servrar. Varje ytterligare Recording Server instans kräver nästa tillgängliga port. |
11000 | Båda | TCP | TCP (TLS) | Avfrågar tillståndet för inspelningsservrar. |
Dessa klienter initierar endast utgående anslutningar till följande portar direkt. Alla ytterligare portar som krävs av aktiverade serverkomponenter och funktionalitet kommuniceras till klienten av konfigurationsservern vid inloggning.
Port | Riktning | Protokoll (utan certifikat) | Protokoll (med certifikat) | Syfte |
|---|---|---|---|---|
80 | Utgående | HTTP | — | Till och Management Server service. Autentisering och tillgång till API. |
443 | Utgående | — | HTTPS | Till och Management Server service. Autentisering och tillgång till API. |
7563 | Utgående | TCP | TCP (TLS) | Till Recording Server. Hämta video-, ljud- och metadataströmmar samt PTZ-kommandon. |
12345 | Utgående | TCP | TCP (TLS) | Till Management Server tjänst. Kommunikation mellan systemet och Matrix-mottagare. Du kan ändra portnummer i Management Client. |
22331 | Utgående | TCP | TCP (TLS) | Till Event Server tjänst. Konfiguration, händelser, larm och kartdata. |
22332 | Utgående | WS | WSS | Till Event Server tjänst via händelse-/tillståndsprenumeration, REST API för händelser, WebSockets Messaging API och REST API för larm. NoteraEtt 403-fel kommer att returneras vid åtkomst till HTTP för åtkomst till en HTTPS-begränsad slutpunkt. |
Port | Riktning | Protokoll (utan certifikat) | Protokoll (med certifikat) | Syfte |
|---|---|---|---|---|
8081 | Utgående | HTTP | — | Till XProtect Mobile server. Hämtar video- och ljudströmmar. |
8082 | Utgående | — | HTTPS | Till XProtect Mobile server. Hämtar video- och ljudströmmar. |
Port | Riktning | Protokoll (utan certifikat) | Protokoll (med certifikat) | Syfte |
|---|---|---|---|---|
80 | Utgående | HTTP | — | Till XProtect Incident Manager via IIS. |
443 | Utgående | — | HTTPS | Till XProtect Incident Manager via IIS. |
Den Recording Server upprättar utgående anslutningar till kameror, NVR:er, omkodare och andra anslutna enheter på följande portar. Portnumren som listas är standard – den faktiska porten beror på enhetskonfigurationen och kan skilja sig åt.
Port | Riktning | Protokoll (utan certifikat) | Protokoll (med certifikat) | Syfte |
|---|---|---|---|---|
80 | Utgående | HTTP | — | Kameror, NVR, omkodare, sammankopplade platser och andra anslutna enheter. Autentisering, konfiguration, dataströmmar, video och ljud. |
443 | Utgående | — | HTTPS | Kameror, NVR, omkodare och andra anslutna enheter. Autentisering, konfiguration, dataströmmar, video och ljud. |
554 | Utgående | ? | ? | Kameror, NVR, omkodare och andra anslutna enheter. Dataströmmar, video, ljud och annan data. |
7563 | Utgående | TCP | TCP (TLS) | Sammankopplade platser. Dataströmmar och händelser. |
40001–40099 | Utgående | HTTP | HTTPS | Mobile Server tjänst. Video push. Detta portintervall är inaktiverat som standard. |
Port | Riktning | Protokoll (utan certifikat) | Protokoll (med certifikat) | Syfte |
|---|---|---|---|---|
5210 | Båda | TCP | TCP (TLS) | Överför inspelningar från en failover-inspelningsserver tillbaka till den ursprungliga inspelningsservern efter att den är online igen. Krävs även för tillgång till arkiverad video som spelades in innan en kamera flyttades till en annan inspelningsserver. ObserveraOm den här porten stängs kommer den arkiverade videon inte att vara tillgänglig. |
7563 | Inkommande till failover-inspelningsserver | TCP | TCP (TLS) | XProtect Smart Client. Hämta video-, ljud- och metadataströmmar samt PTZ-kommandon. |
8844 | Båda | UDP | UDP | Kommunikation mellan Failover Recording Server tjänster inom en redundansgrupp. |
8990 | Inkommande till redundansserver | HTTP | HTTPS | Management Server tjänst. Övervaka status för Failover Server tjänsten. |
9001 | Inkommande till redundansserver | HTTP | HTTPS | Konfigurationsserver. Webbtjänst för kommunikation mellan servrar. |
11000 | ?? | TCP | TCP (TLS) | Avsökning av tillståndet för inspelningsservrar mellan reguljära servrar och redundansservrar. |
8966 | Inkommande (endast lokalt) | TCP | TCP | Failover Recording Server Manager aktivitetfältsikon. Visa status och hantera tjänsten. |
8967 | Inkommande (endast lokalt) | TCP | TCP | Failover Server Manager aktivitetfältsikon. Visa status och hantera tjänsten. |
Port | Riktning | Protokoll (utan certifikat) | Protokoll (med certifikat) | Syfte |
|---|---|---|---|---|
7609 | Alla servrar | HTTP | HTTPS | Data Collector-tjänst på IIS. Samlar in och tillhandahåller data för Systemövervakaren. |
Port | Riktning | Protokoll (utan certifikat) | Protokoll (med certifikat) | Syfte |
|---|---|---|---|---|
80 | Utgående från händelseserver | HTTP | — | och Management Server. Öppna konfigurations-API. |
443 | Utgående från händelseserver | — | HTTPS | och Management Server. Öppna konfigurations-API. Skickar även status, händelser och felmeddelanden till Milestone Customer Dashboard via https://service.milestonesys.com/. |
1233 | Inkommande till händelseserver | TCP | TCP | Lyssna efter generiska händelser från externa system eller enheter. Bara om relevant datakälla är aktiverad. Generiska händelser är alltid okrypterade. |
1234 | Inkommande till händelseserver | TCP/UDP | TCP/UDP | Lyssna efter generiska händelser från externa system eller enheter. Bara om relevant datakälla är aktiverad. Generiska händelser är alltid okrypterade. |
1433 | Utgående från händelseserver | TCP | TCP | SQL Server |
9090 | Inkommande till händelseserver | TCP | TCP (TLS) | Lyssna efter analyshändelser från externa system eller enheter. Bara relevant om funktionen Analyshändelser är aktiverad. |
22331 | Inkommande till händelseserver | TCP | TCP (TLS) | XProtect Smart Client och Management Client. Konfiguration, händelser, larm och kartdata. |
22332 | Inkommande till händelseserver | WS | WSS | och Management Client. Händelse-/tillståndsprenumeration, REST API för händelser, WebSockets Messaging API och REST API för larm. |
22333 | Inkommande till händelseserver | TCP | TCP (TLS) | MIP plugins och program. MIP-meddelanden. NoteraMIP SDK-insticksmoduler kan dynamiskt kräva ytterligare portar beroende på den specifika integrationsarkitekturen. Se dokumentationen för individuella insticksmoduler för detaljer. |
Port | Riktning | Protokoll (utan certifikat) | Protokoll (med certifikat) | Syfte |
|---|---|---|---|---|
443 | Utgående från API-gateway | — | HTTPS | Management Server. RESTful API. |
22332 | Utgående från API-gateway | WS | WSS | Management Client. Händelse-/tillståndsprenumeration, REST API för händelser, WebSockets Messaging API och REST API för larm. |
Port | Riktning | Protokoll (utan certifikat) | Protokoll (med certifikat) | Syfte |
|---|---|---|---|---|
554 | Inkommande | RTSP | RTSP | ONVIF-klienter. Strömning av efterfrågad video. |
580 | Inkommande | TCP | TCP (TLS) | ONVIF-klienter. Autentisering och begäranden om konfiguration av videoströmmar. |
Port | Riktning | Protokoll (utan certifikat) | Protokoll (med certifikat) | Syfte |
|---|---|---|---|---|
22334 | Inkommande till LPR-server | TCP | TCP (TLS) | Händelseserver. Hämtar igenkända registreringsskyltar och serverstatus. Händelseservern måste ha LPR-plugin installerad. |
Notera
Använd inte dessa portar för andra syften även om ditt system inte tillämpar SNMP.
Port | Riktning | Protokoll (utan certifikat) | Protokoll (med certifikat) | Syfte |
|---|---|---|---|---|
7474 | Inkommande till failover-inspelningsserver | TCP | TCP | Windows SNMP-tjänst. Kommunikation med SNMP-tilläggsagenten på Failover Recording Server tjänsten. |
12974 | Inkommande till konfigurationsservern | TCP | TCP | Windows SNMP-tjänst. Kommunikation med SNMP-tilläggsagenten på Management Server tjänsten. |
12975 | Inkommande till inspelningsserver | TCP | TCP | Windows SNMP-tjänst. Kommunikation med SNMP-tilläggsagenten på Recording Server tjänsten. |
Port | Riktning | Protokoll (utan certifikat) | Protokoll (med certifikat) | Syfte |
|---|---|---|---|---|
40001–40099 | Båda | HTTP | HTTPS | Mobile Server tjänst och Recording Server-tjänst. Video push. Detta portintervall är inaktiverat som standard. |
Port | Riktning | Protokoll (utan certifikat) | Protokoll (med certifikat) | Syfte |
|---|---|---|---|---|
443 | Utgående från konfigurationsservern | HTTPS | HTTPS | Milestone-licensserver. Krävs endast för online-licensaktivering. |
Varje avsnitt nedan täcker alla portar som används av en specifik tjänst, vilket ger dig en komplett bild av den komponentens nätverkskrav.
Port | Riktning | Protokoll (utan certifikat) | Protokoll (med certifikat) | Syfte |
|---|---|---|---|---|
80 | Inkommande | HTTP | HTTP (permanent undantag) | Alla servrar och XProtect Smart Client och Management Client. Alltid utsatt på port 80 oavsett säkerhetsläge. När certifikat har installerats ger den här porten endast åtkomst till välkända URL:er. ObserveraVi rekommenderar starkt att tillträdet till port 80 begränsas till enbart interna förvaltningsundernät. |
443 | Inkommande | — | HTTPS | Alla servrar och XProtect Smart Client och Management Client. Används när kommunikationen säkrats med certifikat. |
445 | Inkommande | TCP | TCP | Management Server Manager. Gör det möjligt att lägga till Windows Active Directory-användare till roller. |
1433 | Utgående | TCP | TCP | SQL Server. |
443 | Utgående | HTTPS | HTTPS | Milestone-licensserver. Krävs för online-licensaktivering. |
7609 | Alla servrar | HTTP | HTTPS | Data Collector-tjänst på IIS. Samlar in och tillhandahåller data för Systemövervakaren. |
9000 | Inkommande | HTTP | HTTPS | Recording Server tjänster. Webbtjänst för kommunikation mellan servrar. |
12345 | Inkommande | TCP | TCP (TLS) | XProtect Smart Client. Kommunikation mellan systemet och Matrix-mottagare. Du kan ändra portnummer i Management Client. |
12974 | Inkommande | TCP | TCP | Windows SNMP-tjänst. Kommunikation med SNMP-tilläggsagenten. Använd inte denna port för andra syften även om ditt system inte tillämpar SNMP. |
6473 | Inkommande (endast lokalt) | TCP | TCP | Management Server Manager aktivitetfältsikon. Visa status och hantera tjänsten. |
8080 | Inkommande (endast lokalt) | TCP | TCP | Kommunikation mellan interna processer på servern. |
Port | Riktning | Protokoll (utan certifikat) | Protokoll (med certifikat) | Syfte |
|---|---|---|---|---|
80 | Utgående | HTTP | — | Kameror, NVR, omkodare, sammankopplade platser och andra anslutna enheter. Autentisering, konfiguration, dataströmmar, video och ljud. |
443 | Utgående | — | HTTPS | Kameror, NVR, omkodare och andra anslutna enheter. Autentisering, konfiguration, dataströmmar, video och ljud. |
554 | Utgående | ?? | ?? | Kameror, NVR, omkodare och andra anslutna enheter. Dataströmmar, video, ljud och annan data. |
5210 | Inkommande | TCP | TCP (TLS) | Failover-inspelningsservrar. Överför inspelningar från en failover-inspelningsserver tillbaka till den ursprungliga inspelningsservern efter att den är online igen. Krävs även för tillgång till arkiverad video inspelad innan en kamera flyttades till en annan inspelningsserver. ObserveraOm den här porten stängs kommer den arkiverade videon inte att vara tillgänglig. |
7563 | Inkommande | TCP | TCP (TLS) | XProtect Smart Client, Management Client. Hämta video-, ljud- och metadataströmmar samt PTZ-kommandon. |
7563 | Utgående | TCP | TCP (TLS) | Sammankopplade platser. Dataströmmar och händelser. |
9001, 9002, 9003… | Inkommande | HTTP | HTTPS | Konfigurationsserver. Webbtjänst för kommunikation mellan servrar. Varje ytterligare Recording Server instans kräver nästa tillgängliga port. |
11000 | Inkommande | TCP | TCP (TLS) | Failover-inspelningsservrar. Avfrågar tillståndet för inspelningsservrar. |
12975 | Inkommande | TCP | TCP | Windows SNMP-tjänst. Kommunikation med SNMP-tilläggsagenten. Använd inte denna port för andra syften även om ditt system inte tillämpar SNMP. |
40001–40099 | Utgående | HTTP | HTTPS | Mobile Server tjänst. Video push. Detta portintervall är inaktiverat som standard. |
8966 | Inkommande (endast lokalt) | TCP | TCP | Recording Server Manager aktivitetfältsikon. Visa status och hantera tjänsten. |
65101 | Inkommande (endast lokalt) | UDP | UDP | Lyssnar efter händelseaviseringar från drivrutinerna. |
Port | Riktning | Protokoll (utan certifikat) | Protokoll (med certifikat) | Syfte |
|---|---|---|---|---|
80 | Utgående | HTTP | — | och Management Server. Öppna konfigurations-API. |
443 | Utgående | — | HTTPS | och Management Server. Öppna konfigurations-API. Skickar även status, händelser och felmeddelanden till Milestone Customer Dashboard via https://service.milestonesys.com/. |
1233 | Inkommande | TCP | TCP | Generiska händelser från externa system eller enheter. Bara om relevant datakälla är aktiverad. Generiska händelser är alltid okrypterade. |
1234 | Inkommande | TCP/UDP | TCP/UDP | Generiska händelser från externa system eller enheter. Bara om relevant datakälla är aktiverad. Generiska händelser är alltid okrypterade. |
1433 | Utgående | TCP | TCP | SQL Server. |
9090 | Inkommande | TCP | TCP (TLS) | Analyshändelser från externa system eller enheter. Bara relevant om funktionen Analyshändelser är aktiverad. |
22331 | Inkommande | TCP | TCP (TLS) | XProtect Smart Client och Management Client. Konfiguration, händelser, larm och kartdata. |
22332 | Inkommande | WS | WSS | och Management Client. Händelse-/tillståndsprenumeration, REST API för händelser, WebSockets Messaging API och REST API för larm. |
22333 | Inkommande | TCP | TCP (TLS) | MIP plugins och program. MIP-meddelanden. NoteraMIP SDK-insticksmoduler kan dynamiskt kräva ytterligare portar beroende på den specifika integrationsarkitekturen. Se dokumentationen för individuella insticksmoduler för detaljer. |
Port | Riktning | Protokoll (utan certifikat) | Protokoll (med certifikat) | Syfte |
|---|---|---|---|---|
8000 | Inkommande (endast lokalt) | TCP | TCP | Mobile Server Manager aktivitetfältsikon. Status- och servicehantering. |
8081 | Inkommande | HTTP | — | Mobilklienter, webbklienter och Management Client. Skicka dataströmmar; video och ljud. |
8082 | Inkommande | — | HTTPS | Mobilklienter och webbklienter. Skicka dataströmmar; video och ljud. |
40001–40099 | Inkommande | HTTP | HTTPS | Recording Server-tjänst. Video push. Detta portintervall är inaktiverat som standard. |
Port | Riktning | Protokoll (utan certifikat) | Protokoll (med certifikat) | Syfte |
|---|---|---|---|---|
5210 | Inkommande | TCP | TCP (TLS) | Failover-inspelningsservrar. Överför inspelningar från en failover-inspelningsserver tillbaka till den ursprungliga inspelningsservern efter att den är online igen. Krävs även för tillgång till arkiverad video inspelad innan en kamera flyttades till en annan inspelningsserver. ObserveraOm den här porten stängs kommer den arkiverade videon inte att vara tillgänglig. |
7474 | Inkommande | TCP | TCP | Windows SNMP-tjänst. Kommunikation med SNMP-tilläggsagenten. Använd inte denna port för andra syften även om ditt system inte tillämpar SNMP. |
7563 | Inkommande | TCP | TCP (TLS) | XProtect Smart Client. Hämta video-, ljud- och metadataströmmar samt PTZ-kommandon. |
8844 | Inkommande | UDP | UDP | Kommunikation mellan failover-inspelningsservertjänster. |
8966 | Inkommande (endast lokalt) | TCP | TCP | Failover Recording Server Manager aktivitetfältsikon. Visa status och hantera tjänsten. |
8967 | Inkommande (endast lokalt) | TCP | TCP | Failover Server Manager aktivitetfältsikon. Visa status och hantera tjänsten. |
8990 | Inkommande | HTTP | HTTPS | Management Server tjänst. Övervaka status för Failover Server tjänsten. |
9001 | Inkommande | HTTP | HTTPS | Konfigurationsserver. Webbtjänst för kommunikation mellan servrar. |
11000 | Utgående | TCP | TCP (TLS) | Failover-inspelningsservrar. Avfrågar tillståndet för inspelningsservrar. |
Port | Riktning | Protokoll (utan certifikat) | Protokoll (med certifikat) | Syfte |
|---|---|---|---|---|
80 | Inkommande | HTTP | — | IIS. XProtect Smart Client och Management Client. Används när kommunikationen inte är säkrad med certifikat. |
443 | Inkommande | — | HTTPS | IIS. XProtect Smart Client och Management Client. Används när kommunikationen säkrats med certifikat. |