Skip to main content

XProtect Management Client

Portar som används av systemet

Last Updated: 11 minute read
Version2026r1
SpråkSvenska

VMS XProtect består av server- och klientkomponenter som kommunicerar över nätverket. Här listas de portar som krävs för varje komponent och kommunikationsrelation.

Du kan kolla upp portar på två sätt:

  • Genom kommunikationsrelation – för att se vilka portar som krävs mellan två delar av systemet, till exempel mellan konfigurationsservern och inspelningsservrar. Detta är den rekommenderade metoden vid konfiguration av en brandvägg.

  • Per komponent – för att se alla portar som används av en specifik tjänst. Om du är van vid att leta upp portar på detta sätt, expandera avsnittet Vy per komponent nedan.

Portar markerade som endast lokala kräver inte brandväggsregler.

Notera

När certifikat har installerats växlar de flesta HTTP-kommunikationer till HTTPS, och TCP-anslutningar säkras med TLS. Portnumret ändras inte om det inte uttryckligen anges. Port 80 på konfigurationsservern är ett permanent undantag – när certifikat har installerats ger det bara åtkomst till välkända URL:er och förblir öppet oavsett säkerhetsläge. Det rekommenderas starkt att begränsa tillträdet till denna port till enbart interna hanteringsundernät.

För CAPSS-miljöer rekommenderar Milestone att HTTPS/TLS används med certifikat för alla komponenter och enheter som stöds.

Port

Riktning

Protokoll (utan certifikat)

Protokoll (med certifikat)

Syfte

80

Båda

HTTP

HTTP (permanent undantag)

Alltid utsatt på port 80 oavsett säkerhetsläge. När certifikat har installerats ger den här porten endast åtkomst till välkända URL:er.

Observera

Vi rekommenderar starkt att tillträdet till port 80 begränsas till enbart interna förvaltningsundernät.

443

Båda

—

HTTPS

Webbtjänst när kommunikationen är säkrad med certifikat.

9000

Inkommande till konfigurationsservern

HTTP

HTTPS

Recording Server tjänster. Webbtjänst för kommunikation mellan servrar.

9001, 9002, 9003…

Inkommande till inspelningsserver

HTTP

HTTPS

Konfigurationsserver. Webbtjänst för kommunikation mellan servrar. Varje ytterligare Recording Server instans kräver nästa tillgängliga port.

11000

Båda

TCP

TCP (TLS)

Avfrågar tillståndet för inspelningsservrar.

Dessa klienter initierar endast utgående anslutningar till följande portar direkt. Alla ytterligare portar som krävs av aktiverade serverkomponenter och funktionalitet kommuniceras till klienten av konfigurationsservern vid inloggning.

Port

Riktning

Protokoll (utan certifikat)

Protokoll (med certifikat)

Syfte

80

Utgående

HTTP

—

Till och Management Server service. Autentisering och tillgång till API.

443

Utgående

—

HTTPS

Till och Management Server service. Autentisering och tillgång till API.

7563

Utgående

TCP

TCP (TLS)

Till Recording Server. Hämta video-, ljud- och metadataströmmar samt PTZ-kommandon.

12345

Utgående

TCP

TCP (TLS)

Till Management Server tjänst. Kommunikation mellan systemet och Matrix-mottagare. Du kan ändra portnummer i Management Client.

22331

Utgående

TCP

TCP (TLS)

Till Event Server tjänst. Konfiguration, händelser, larm och kartdata.

22332

Utgående

WS

WSS

Till Event Server tjänst via händelse-/tillståndsprenumeration, REST API för händelser, WebSockets Messaging API och REST API för larm.

Notera

Ett 403-fel kommer att returneras vid åtkomst till HTTP för åtkomst till en HTTPS-begränsad slutpunkt.

Port

Riktning

Protokoll (utan certifikat)

Protokoll (med certifikat)

Syfte

8081

Utgående

HTTP

—

Till XProtect Mobile server. Hämtar video- och ljudströmmar.

8082

Utgående

—

HTTPS

Till XProtect Mobile server. Hämtar video- och ljudströmmar.

Port

Riktning

Protokoll (utan certifikat)

Protokoll (med certifikat)

Syfte

80

Utgående

HTTP

—

Till XProtect Incident Manager via IIS.

443

Utgående

—

HTTPS

Till XProtect Incident Manager via IIS.

Den Recording Server upprättar utgående anslutningar till kameror, NVR:er, omkodare och andra anslutna enheter på följande portar. Portnumren som listas är standard – den faktiska porten beror på enhetskonfigurationen och kan skilja sig åt.

Port

Riktning

Protokoll (utan certifikat)

Protokoll (med certifikat)

Syfte

80

Utgående

HTTP

—

Kameror, NVR, omkodare, sammankopplade platser och andra anslutna enheter. Autentisering, konfiguration, dataströmmar, video och ljud.

443

Utgående

—

HTTPS

Kameror, NVR, omkodare och andra anslutna enheter. Autentisering, konfiguration, dataströmmar, video och ljud.

554

Utgående

?

?

Kameror, NVR, omkodare och andra anslutna enheter. Dataströmmar, video, ljud och annan data.

7563

Utgående

TCP

TCP (TLS)

Sammankopplade platser. Dataströmmar och händelser.

40001–40099

Utgående

HTTP

HTTPS

Mobile Server tjänst. Video push. Detta portintervall är inaktiverat som standard.

Port

Riktning

Protokoll (utan certifikat)

Protokoll (med certifikat)

Syfte

5210

Båda

TCP

TCP (TLS)

Överför inspelningar från en failover-inspelningsserver tillbaka till den ursprungliga inspelningsservern efter att den är online igen.

Krävs även för tillgång till arkiverad video som spelades in innan en kamera flyttades till en annan inspelningsserver.

Observera

Om den här porten stängs kommer den arkiverade videon inte att vara tillgänglig.

7563

Inkommande till failover-inspelningsserver

TCP

TCP (TLS)

XProtect Smart Client. Hämta video-, ljud- och metadataströmmar samt PTZ-kommandon.

8844

Båda

UDP

UDP

Kommunikation mellan Failover Recording Server tjänster inom en redundansgrupp.

8990

Inkommande till redundansserver

HTTP

HTTPS

Management Server tjänst. Övervaka status för Failover Server tjänsten.

9001

Inkommande till redundansserver

HTTP

HTTPS

Konfigurationsserver. Webbtjänst för kommunikation mellan servrar.

11000

??

TCP

TCP (TLS)

Avsökning av tillståndet för inspelningsservrar mellan reguljära servrar och redundansservrar.

8966

Inkommande (endast lokalt)

TCP

TCP

Failover Recording Server Manager aktivitetfältsikon. Visa status och hantera tjänsten.

8967

Inkommande (endast lokalt)

TCP

TCP

Failover Server Manager aktivitetfältsikon. Visa status och hantera tjänsten.

Port

Riktning

Protokoll (utan certifikat)

Protokoll (med certifikat)

Syfte

7609

Alla servrar

HTTP

HTTPS

Data Collector-tjänst på IIS. Samlar in och tillhandahåller data för Systemövervakaren.

Port

Riktning

Protokoll (utan certifikat)

Protokoll (med certifikat)

Syfte

80

Utgående från händelseserver

HTTP

—

och Management Server. Öppna konfigurations-API.

443

Utgående från händelseserver

—

HTTPS

och Management Server. Öppna konfigurations-API.

Skickar även status, händelser och felmeddelanden till Milestone Customer Dashboard via https://service.milestonesys.com/.

1233

Inkommande till händelseserver

TCP

TCP

Lyssna efter generiska händelser från externa system eller enheter. Bara om relevant datakälla är aktiverad. Generiska händelser är alltid okrypterade.

1234

Inkommande till händelseserver

TCP/UDP

TCP/UDP

Lyssna efter generiska händelser från externa system eller enheter. Bara om relevant datakälla är aktiverad. Generiska händelser är alltid okrypterade.

1433

Utgående från händelseserver

TCP

TCP

SQL Server

9090

Inkommande till händelseserver

TCP

TCP (TLS)

Lyssna efter analyshändelser från externa system eller enheter. Bara relevant om funktionen Analyshändelser är aktiverad.

22331

Inkommande till händelseserver

TCP

TCP (TLS)

XProtect Smart Client och Management Client. Konfiguration, händelser, larm och kartdata.

22332

Inkommande till händelseserver

WS

WSS

och Management Client. Händelse-/tillståndsprenumeration, REST API för händelser, WebSockets Messaging API och REST API för larm.

22333

Inkommande till händelseserver

TCP

TCP (TLS)

MIP plugins och program. MIP-meddelanden.

Notera

MIP SDK-insticksmoduler kan dynamiskt kräva ytterligare portar beroende på den specifika integrationsarkitekturen. Se dokumentationen för individuella insticksmoduler för detaljer.

Port

Riktning

Protokoll (utan certifikat)

Protokoll (med certifikat)

Syfte

443

Utgående från API-gateway

—

HTTPS

Management Server. RESTful API.

22332

Utgående från API-gateway

WS

WSS

Management Client. Händelse-/tillståndsprenumeration, REST API för händelser, WebSockets Messaging API och REST API för larm.

Port

Riktning

Protokoll (utan certifikat)

Protokoll (med certifikat)

Syfte

554

Inkommande

RTSP

RTSP

ONVIF-klienter. Strömning av efterfrågad video.

580

Inkommande

TCP

TCP (TLS)

ONVIF-klienter. Autentisering och begäranden om konfiguration av videoströmmar.

Port

Riktning

Protokoll (utan certifikat)

Protokoll (med certifikat)

Syfte

22334

Inkommande till LPR-server

TCP

TCP (TLS)

Händelseserver. Hämtar igenkända registreringsskyltar och serverstatus. Händelseservern måste ha LPR-plugin installerad.

Notera

Använd inte dessa portar för andra syften även om ditt system inte tillämpar SNMP.

Port

Riktning

Protokoll (utan certifikat)

Protokoll (med certifikat)

Syfte

7474

Inkommande till failover-inspelningsserver

TCP

TCP

Windows SNMP-tjänst. Kommunikation med SNMP-tilläggsagenten på Failover Recording Server tjänsten.

12974

Inkommande till konfigurationsservern

TCP

TCP

Windows SNMP-tjänst. Kommunikation med SNMP-tilläggsagenten på Management Server tjänsten.

12975

Inkommande till inspelningsserver

TCP

TCP

Windows SNMP-tjänst. Kommunikation med SNMP-tilläggsagenten på Recording Server tjänsten.

Port

Riktning

Protokoll (utan certifikat)

Protokoll (med certifikat)

Syfte

40001–40099

Båda

HTTP

HTTPS

Mobile Server tjänst och Recording Server-tjänst. Video push. Detta portintervall är inaktiverat som standard.

Port

Riktning

Protokoll (utan certifikat)

Protokoll (med certifikat)

Syfte

443

Utgående från konfigurationsservern

HTTPS

HTTPS

Milestone-licensserver. Krävs endast för online-licensaktivering.

Varje avsnitt nedan täcker alla portar som används av en specifik tjänst, vilket ger dig en komplett bild av den komponentens nätverkskrav.

Port

Riktning

Protokoll (utan certifikat)

Protokoll (med certifikat)

Syfte

80

Inkommande

HTTP

HTTP (permanent undantag)

Alla servrar och XProtect Smart Client och Management Client. Alltid utsatt på port 80 oavsett säkerhetsläge. När certifikat har installerats ger den här porten endast åtkomst till välkända URL:er.

Observera

Vi rekommenderar starkt att tillträdet till port 80 begränsas till enbart interna förvaltningsundernät.

443

Inkommande

—

HTTPS

Alla servrar och XProtect Smart Client och Management Client. Används när kommunikationen säkrats med certifikat.

445

Inkommande

TCP

TCP

Management Server Manager. Gör det möjligt att lägga till Windows Active Directory-användare till roller.

1433

Utgående

TCP

TCP

SQL Server.

443

Utgående

HTTPS

HTTPS

Milestone-licensserver. Krävs för online-licensaktivering.

7609

Alla servrar

HTTP

HTTPS

Data Collector-tjänst på IIS. Samlar in och tillhandahåller data för Systemövervakaren.

9000

Inkommande

HTTP

HTTPS

Recording Server tjänster. Webbtjänst för kommunikation mellan servrar.

12345

Inkommande

TCP

TCP (TLS)

XProtect Smart Client. Kommunikation mellan systemet och Matrix-mottagare. Du kan ändra portnummer i Management Client.

12974

Inkommande

TCP

TCP

Windows SNMP-tjänst. Kommunikation med SNMP-tilläggsagenten. Använd inte denna port för andra syften även om ditt system inte tillämpar SNMP.

6473

Inkommande (endast lokalt)

TCP

TCP

Management Server Manager aktivitetfältsikon. Visa status och hantera tjänsten.

8080

Inkommande (endast lokalt)

TCP

TCP

Kommunikation mellan interna processer på servern.

Port

Riktning

Protokoll (utan certifikat)

Protokoll (med certifikat)

Syfte

80

Utgående

HTTP

—

Kameror, NVR, omkodare, sammankopplade platser och andra anslutna enheter. Autentisering, konfiguration, dataströmmar, video och ljud.

443

Utgående

—

HTTPS

Kameror, NVR, omkodare och andra anslutna enheter. Autentisering, konfiguration, dataströmmar, video och ljud.

554

Utgående

??

??

Kameror, NVR, omkodare och andra anslutna enheter. Dataströmmar, video, ljud och annan data.

5210

Inkommande

TCP

TCP (TLS)

Failover-inspelningsservrar. Överför inspelningar från en failover-inspelningsserver tillbaka till den ursprungliga inspelningsservern efter att den är online igen. Krävs även för tillgång till arkiverad video inspelad innan en kamera flyttades till en annan inspelningsserver.

Observera

Om den här porten stängs kommer den arkiverade videon inte att vara tillgänglig.

7563

Inkommande

TCP

TCP (TLS)

XProtect Smart Client, Management Client. Hämta video-, ljud- och metadataströmmar samt PTZ-kommandon.

7563

Utgående

TCP

TCP (TLS)

Sammankopplade platser. Dataströmmar och händelser.

9001, 9002, 9003…

Inkommande

HTTP

HTTPS

Konfigurationsserver. Webbtjänst för kommunikation mellan servrar. Varje ytterligare Recording Server instans kräver nästa tillgängliga port.

11000

Inkommande

TCP

TCP (TLS)

Failover-inspelningsservrar. Avfrågar tillståndet för inspelningsservrar.

12975

Inkommande

TCP

TCP

Windows SNMP-tjänst. Kommunikation med SNMP-tilläggsagenten. Använd inte denna port för andra syften även om ditt system inte tillämpar SNMP.

40001–40099

Utgående

HTTP

HTTPS

Mobile Server tjänst. Video push. Detta portintervall är inaktiverat som standard.

8966

Inkommande (endast lokalt)

TCP

TCP

Recording Server Manager aktivitetfältsikon. Visa status och hantera tjänsten.

65101

Inkommande (endast lokalt)

UDP

UDP

Lyssnar efter händelseaviseringar från drivrutinerna.

Port

Riktning

Protokoll (utan certifikat)

Protokoll (med certifikat)

Syfte

80

Utgående

HTTP

—

och Management Server. Öppna konfigurations-API.

443

Utgående

—

HTTPS

och Management Server. Öppna konfigurations-API.

Skickar även status, händelser och felmeddelanden till Milestone Customer Dashboard via https://service.milestonesys.com/.

1233

Inkommande

TCP

TCP

Generiska händelser från externa system eller enheter. Bara om relevant datakälla är aktiverad. Generiska händelser är alltid okrypterade.

1234

Inkommande

TCP/UDP

TCP/UDP

Generiska händelser från externa system eller enheter. Bara om relevant datakälla är aktiverad. Generiska händelser är alltid okrypterade.

1433

Utgående

TCP

TCP

SQL Server.

9090

Inkommande

TCP

TCP (TLS)

Analyshändelser från externa system eller enheter. Bara relevant om funktionen Analyshändelser är aktiverad.

22331

Inkommande

TCP

TCP (TLS)

XProtect Smart Client och Management Client. Konfiguration, händelser, larm och kartdata.

22332

Inkommande

WS

WSS

och Management Client. Händelse-/tillståndsprenumeration, REST API för händelser, WebSockets Messaging API och REST API för larm.

22333

Inkommande

TCP

TCP (TLS)

MIP plugins och program. MIP-meddelanden.

Notera

MIP SDK-insticksmoduler kan dynamiskt kräva ytterligare portar beroende på den specifika integrationsarkitekturen. Se dokumentationen för individuella insticksmoduler för detaljer.

Port

Riktning

Protokoll (utan certifikat)

Protokoll (med certifikat)

Syfte

8000

Inkommande (endast lokalt)

TCP

TCP

Mobile Server Manager aktivitetfältsikon. Status- och servicehantering.

8081

Inkommande

HTTP

—

Mobilklienter, webbklienter och Management Client. Skicka dataströmmar; video och ljud.

8082

Inkommande

—

HTTPS

Mobilklienter och webbklienter. Skicka dataströmmar; video och ljud.

40001–40099

Inkommande

HTTP

HTTPS

Recording Server-tjänst. Video push. Detta portintervall är inaktiverat som standard.

Port

Riktning

Protokoll (utan certifikat)

Protokoll (med certifikat)

Syfte

5210

Inkommande

TCP

TCP (TLS)

Failover-inspelningsservrar. Överför inspelningar från en failover-inspelningsserver tillbaka till den ursprungliga inspelningsservern efter att den är online igen. Krävs även för tillgång till arkiverad video inspelad innan en kamera flyttades till en annan inspelningsserver.

Observera

Om den här porten stängs kommer den arkiverade videon inte att vara tillgänglig.

7474

Inkommande

TCP

TCP

Windows SNMP-tjänst. Kommunikation med SNMP-tilläggsagenten. Använd inte denna port för andra syften även om ditt system inte tillämpar SNMP.

7563

Inkommande

TCP

TCP (TLS)

XProtect Smart Client. Hämta video-, ljud- och metadataströmmar samt PTZ-kommandon.

8844

Inkommande

UDP

UDP

Kommunikation mellan failover-inspelningsservertjänster.

8966

Inkommande (endast lokalt)

TCP

TCP

Failover Recording Server Manager aktivitetfältsikon. Visa status och hantera tjänsten.

8967

Inkommande (endast lokalt)

TCP

TCP

Failover Server Manager aktivitetfältsikon. Visa status och hantera tjänsten.

8990

Inkommande

HTTP

HTTPS

Management Server tjänst. Övervaka status för Failover Server tjänsten.

9001

Inkommande

HTTP

HTTPS

Konfigurationsserver. Webbtjänst för kommunikation mellan servrar.

11000

Utgående

TCP

TCP (TLS)

Failover-inspelningsservrar. Avfrågar tillståndet för inspelningsservrar.

Port

Riktning

Protokoll (utan certifikat)

Protokoll (med certifikat)

Syfte

80

Inkommande

HTTP

—

IIS. XProtect Smart Client och Management Client. Används när kommunikationen inte är säkrad med certifikat.

443

Inkommande

—

HTTPS

IIS. XProtect Smart Client och Management Client. Används när kommunikationen säkrats med certifikat.