Sistem tarafından kullanılan bağlantı noktaları
VYY, ağ üzerinden iletişim kuran sunucu ve istemci bileşenlerinden XProtect oluşur. Bu konu, her bileşen ve iletişim ilişkisi için gereken bağlantı noktalarını listeler.
Portlara iki şekilde bakabilirsiniz:
İletişim ilişkisine göre — sistemin iki parçası arasında hangi bağlantı noktalarının gerekli olduğunu görmek için, örneğin yönetim sunucusu ve kayıt sunucuları arasında. Bir güvenlik duvarını yapılandırırken önerilen yaklaşım budur.
Bileşene göre — belirli bir hizmet tarafından kullanılan tüm bağlantı noktalarını görmek için. Bağlantı noktalarına bu şekilde bakmaya alışkınsanız, aşağıdaki bileşenlere göre Görünüm bölümünü genişletin.
Yerel olarak işaretlenen bağlantı noktaları sadece güvenlik duvarı kuralları gerektirmez.
Not
Sertifikalar yüklendiğinde, çoğu HTTP iletişimi HTTPS'ye geçer ve TCP bağlantıları TLS ile güvenceye alınır. Port numarası açıkça belirtilmediği sürece değişmez. Yönetim Sunucusundaki Bağlantı Noktası 80 kalıcı bir istisnadır - sertifikalar yüklendiğinde, sadece iyi bilinen URL'lere erişim sağlar ve güvenlik modundan bağımsız olarak açık kalır. Bu bağlantı noktasına erişimin yalnızca dahili yönetim alt ağlarıyla kısıtlanması kesinlikle önerilir.
CAPSS ortamları için Milestone, desteklenen tüm bileşenler ve aygıtlar için sertifikalara sahip HTTPS/TLS kullanmanızı önerir.
Bağlantı noktası | Direction | Protokol (sertifikasız) | Protokol (sertifikalarla) | Amaç |
|---|---|---|---|---|
80 | İkisi de | HTTP | HTTP (kalıcı istisna) | Güvenlik modundan bağımsız olarak her zaman bağlantı noktası 80'de açıktır. Sertifikalar yüklendiğinde, bu bağlantı noktası sadece iyi bilinen URL'lere erişim sağlar. DikkatBağlantı noktası 80'e erişimin yalnızca dahili yönetim alt ağlarıyla kısıtlanması kesinlikle önerilir. |
443 | İkisi de | — | HTTPS | İletişim sertifikalarla güvenceye alındığında web hizmeti. |
9000 | Yönetim Sunucusuna giriş | HTTP | HTTPS | Recording Server hizmetler. Sunucudan sunucuya iletişim için web hizmeti. |
9001, 9002, 9003... | Kayıt Sunucusuna Giriş | HTTP | HTTPS | Yönetim sunucusu. Sunucudan sunucuya iletişim için web hizmeti. Her ek Recording Server örnek için, mevcut bir sonraki bağlantı noktası gerekir. |
11000 | İkisi de | TCP | TCP (TLS) | Kayıt sunucularının durumu yoklanıyor. |
Bu istemciler doğrudan yalnızca aşağıdaki bağlantı noktalarına giden bağlantıları başlatır. Etkinleştirilen sunucu bileşenleri ve işlevleri için gerekli olan tüm ek bağlantı noktaları, oturum açma sırasında yönetim sunucusu tarafından istemciye iletilir.
Bağlantı noktası | Direction | Protokol (sertifikasız) | Protokol (sertifikalarla) | Amaç |
|---|---|---|---|---|
80 | Giden | HTTP | — | Hedef ve Management Server hizmet. Kimlik doğrulama ve API'lere erişim. |
443 | Giden | — | HTTPS | Hedef ve Management Server hizmet. Kimlik doğrulama ve API'lere erişim. |
7563 | Giden | TCP | TCP (TLS) | Hedef Recording Server. Video, ses ve meta veri akışları, PTZ komutları geri alınıyor. |
12345 | Giden | TCP | TCP (TLS) | Hizmete Management Server . Sistem ve Matrix alıcıları arasında iletişim. 'taki bağlantı noktası numarasını Management Clientdeğiştirebilirsiniz. |
22331 | Giden | TCP | TCP (TLS) | Hizmete Event Server . Yapılandırma, olaylar, alarmlar ve harita verileri. |
22332 | Giden | WS | WSS | Olay/Durum Aboneliği, Olaylar REST API, WebSockets Mesajlaşma API ve Alarmlar REST API aracılığıyla Event Server hizmet vermek. NotSadece HTTPS uç noktasına erişmek için HTTP'ye erişirken bir 403 hatası verilecektir. |
Bağlantı noktası | Direction | Protokol (sertifikasız) | Protokol (sertifikalarla) | Amaç |
|---|---|---|---|---|
8081 | Giden | HTTP | — | Sunucuya XProtect Mobile . Video ve ses akışları geri alınıyor. |
8082 | Giden | — | HTTPS | Sunucuya XProtect Mobile . Video ve ses akışları geri alınıyor. |
Bağlantı noktası | Direction | Protokol (sertifikasız) | Protokol (sertifikalarla) | Amaç |
|---|---|---|---|---|
80 | Giden | HTTP | — | IIS XProtect Incident Manager aracılığıyla. |
443 | Giden | — | HTTPS | IIS XProtect Incident Manager aracılığıyla. |
Bu Recording Server aygıt kameralara, NVR'lere, kodlayıcılara ve aşağıdaki bağlantı noktalarındaki diğer bağlı aygıtlara giden bağlantılar kurar. Listelenen bağlantı noktası numaraları varsayılanlardır - gerçek bağlantı noktası, aygıt yapılandırmasına bağlıdır ve farklı olabilir.
Bağlantı noktası | Direction | Protokol (sertifikasız) | Protokol (sertifikalarla) | Amaç |
|---|---|---|---|---|
80 | Giden | HTTP | — | Kameralar, NVR'ler, kodlayıcılar, birbirine bağlı siteler ve diğer bağlı cihazlar. Kimlik doğrulama, yapılandırma, veri akışları, video ve ses. |
443 | Giden | — | HTTPS | Kameralar, NVR'ler, kodlayıcılar ve diğer bağlı aygıtlar. Kimlik doğrulama, yapılandırma, veri akışları, video ve ses. |
554 | Giden | ? | ? | Kameralar, NVR'ler, kodlayıcılar ve diğer bağlı aygıtlar. Veri akışları, video, ses ve diğer veriler. |
7563 | Giden | TCP | TCP (TLS) | Birbirine bağlı siteler. Veri akışları ve olaylar. |
40001–40099 | Giden | HTTP | HTTPS | Mobile Server hizmet. Video İletimi. Bu bağlantı noktası aralığı varsayılan olarak devre dışıdır. |
Bağlantı noktası | Direction | Protokol (sertifikasız) | Protokol (sertifikalarla) | Amaç |
|---|---|---|---|---|
5210 | İkisi de | TCP | TCP (TLS) | Bir yük devretme kayıt sunucusundaki kayıtları, çevrimiçi hale geldikten sonra orijinal kayıt sunucusuna geri aktarır. Ayrıca, bir kamera farklı bir kayıt sunucusuna taşınmadan önce kaydedilen arşivlenmiş videoya erişmek için de gereklidir. DikkatBu bağlantı noktası kapalıysa, bu arşivlenmiş video erişilemez hale gelir. |
7563 | Yük devretme kayıt sunucusuna gelen | TCP | TCP (TLS) | XProtect Smart Client. Video, ses ve meta veri akışları, PTZ komutları geri alınıyor. |
8844 | İkisi de | UDP | UDP | Bir yük devretme grubu içindeki Failover Recording Server hizmetler arasında iletişim. |
8990 | Yük devretme sunucusuna giriş | HTTP | HTTPS | Management Server hizmet. Hizmetin durumunu Failover Server izleme. |
9001 | Yük devretme sunucusuna giriş | HTTP | HTTPS | Yönetim sunucusu. Sunucudan sunucuya iletişim için web hizmeti. |
11000 | ?? | TCP | TCP (TLS) | Kayıt sunucularının durumunu normal ve yük devretme sunucuları arasında yoklama. |
8966 | Gelen (sadece yerel) | TCP | TCP | Failover Recording Server Manager tepsisi simgesi. Durum gösteriliyor ve hizmet yönetiliyor. |
8967 | Gelen (sadece yerel) | TCP | TCP | Failover Server Manager tepsisi simgesi. Durum gösteriliyor ve hizmet yönetiliyor. |
Bağlantı noktası | Direction | Protokol (sertifikasız) | Protokol (sertifikalarla) | Amaç |
|---|---|---|---|---|
7609 | Tüm sunucular | HTTP | HTTPS | IIS'de Data Collector hizmet. Sistem Denetleyicisi için veri toplar ve sağlar. |
Bağlantı noktası | Direction | Protokol (sertifikasız) | Protokol (sertifikalarla) | Amaç |
|---|---|---|---|---|
80 | Olay Sunucusundan Çıkış | HTTP | — | ve Management Server. Yapılandırma API'sine erişin. |
443 | Olay Sunucusundan Çıkış | — | HTTPS | ve Management Server. Yapılandırma API'sine erişin. Ayrıca durum, olay ve hata mesajlarını Milestone Customer Dashboard 'https://service.milestonesys.com/. |
1233 | Olay Sunucusuna Giriş | TCP | TCP | Harici sistemlerden veya aygıtlardan genel olayları dinleme. Sadece ilgili veri kaynağı etkinleştirilmişse. Genel olaylar her zaman şifrelenmez. |
1234 | Olay Sunucusuna Giriş | TCP/UDP | TCP/UDP | Harici sistemlerden veya aygıtlardan genel olayları dinleme. Sadece ilgili veri kaynağı etkinleştirilmişse. Genel olaylar her zaman şifrelenmez. |
1433 | Olay Sunucusundan Çıkış | TCP | TCP | SQL Server |
9090 | Olay Sunucusuna Giriş | TCP | TCP (TLS) | Harici sistemlerden veya cihazlardan analiz olaylarını dinleme. Yalnızca Analiz Olayları özelliği etkinleştirilmişse ilgilidir. |
22331 | Olay Sunucusuna Giriş | TCP | TCP (TLS) | XProtect Smart Client ve Management Client. Yapılandırma, olaylar, alarmlar ve harita verileri. |
22332 | Olay Sunucusuna Giriş | WS | WSS | ve Management Client. Olay/Durum Aboneliği, Olaylar REST API, WebSockets Mesajlaşma API ve Alarmlar REST API. |
22333 | Olay Sunucusuna Giriş | TCP | TCP (TLS) | Eklentileri ve uygulamaları MIP. MIP mesajlaşma. NotMIP SDK eklentiler, belirli entegrasyon mimarisine bağlı olarak dinamik olarak ek bağlantı noktaları gerektirebilir. Ayrıntılar için bağımsız eklenti belgelerine bakın. |
Bağlantı noktası | Direction | Protokol (sertifikasız) | Protokol (sertifikalarla) | Amaç |
|---|---|---|---|---|
443 | API Gateway'den çıkış | — | HTTPS | Management Server. RESTful API. |
22332 | API Gateway'den çıkış | WS | WSS | Management Client. Olay/Durum Aboneliği, Olaylar REST API, WebSockets Mesajlaşma API ve Alarmlar REST API. |
Bağlantı noktası | Direction | Protokol (sertifikasız) | Protokol (sertifikalarla) | Amaç |
|---|---|---|---|---|
554 | Gelen | RTSP | RTSP | ONVIF müşteriler. İstenilen video akışı. |
580 | Gelen | TCP | TCP (TLS) | ONVIF müşteriler. Kimlik doğrulama ve video akış yapılandırması istekleri. |
Bağlantı noktası | Direction | Protokol (sertifikasız) | Protokol (sertifikalarla) | Amaç |
|---|---|---|---|---|
22334 | PTS Sunucusuna Giriş | TCP | TCP (TLS) | Olay sunucusu. Tanınan plakalar ve sunucu durumu alınıyor. Olay sunucusunda PTS eklentisi yüklü olmalıdır. |
Not
Sisteminiz SNMP uygulamasa bile bu portları başka amaçlarla kullanmayın.
Bağlantı noktası | Direction | Protokol (sertifikasız) | Protokol (sertifikalarla) | Amaç |
|---|---|---|---|---|
7474 | Yük devretme kayıt sunucusuna gelen | TCP | TCP | Windows SNMP hizmeti. Hizmetteki SNMP uzantı aracısıyla iletişim Failover Recording Server . |
12974 | Yönetim Sunucusuna giriş | TCP | TCP | Windows SNMP hizmeti. Hizmetteki SNMP uzantı aracısıyla iletişim Management Server . |
12975 | Kayıt Sunucusuna Giriş | TCP | TCP | Windows SNMP hizmeti. Hizmetteki SNMP uzantı aracısıyla iletişim Recording Server . |
Bağlantı noktası | Direction | Protokol (sertifikasız) | Protokol (sertifikalarla) | Amaç |
|---|---|---|---|---|
40001–40099 | İkisi de | HTTP | HTTPS | Mobile Server hizmet ve Kayıt sunucusu hizmeti. Video İletimi. Bu bağlantı noktası aralığı varsayılan olarak devre dışıdır. |
Bağlantı noktası | Direction | Protokol (sertifikasız) | Protokol (sertifikalarla) | Amaç |
|---|---|---|---|---|
443 | Yönetim Sunucusundan çıkış | HTTPS | HTTPS | Milestone lisans sunucusu. Yalnızca çevrimiçi lisans etkinleştirmesi için gereklidir. |
Aşağıdaki her bölüm, belirli bir servis tarafından kullanılan tüm bağlantı noktalarını kapsayarak o bileşenin ağ gereksinimlerinin eksiksiz bir resmini sunar.
Bağlantı noktası | Direction | Protokol (sertifikasız) | Protokol (sertifikalarla) | Amaç |
|---|---|---|---|---|
80 | Gelen | HTTP | HTTP (kalıcı istisna) | Tüm sunucular, XProtect Smart Client ve Management Client. Güvenlik modundan bağımsız olarak her zaman bağlantı noktası 80'de açıktır. Sertifikalar yüklendiğinde, bu bağlantı noktası sadece iyi bilinen URL'lere erişim sağlar. DikkatBağlantı noktası 80'e erişimin yalnızca dahili yönetim alt ağlarıyla kısıtlanması kesinlikle önerilir. |
443 | Gelen | — | HTTPS | Tüm sunucular, XProtect Smart Client ve Management Client. İletişim sertifikalarla güvenceye alındığında kullanılır. |
445 | Gelen | TCP | TCP | Management Server Manager. Rollere eklenecek Windows Active Directory kullanıcılarını etkinleştirin. |
1433 | Giden | TCP | TCP | SQL Sunucusu |
443 | Giden | HTTPS | HTTPS | Milestone lisans sunucusu. Çevrimiçi lisans etkinleştirmesi için gerekli. |
7609 | Tüm sunucular | HTTP | HTTPS | IIS'de Data Collector hizmet. Sistem Denetleyicisi için veri toplar ve sağlar. |
9000 | Gelen | HTTP | HTTPS | Recording Server hizmetler. Sunucudan sunucuya iletişim için web hizmeti. |
12345 | Gelen | TCP | TCP (TLS) | XProtect Smart Client. Sistem ve Matrix alıcıları arasında iletişim. 'taki bağlantı noktası numarasını Management Clientdeğiştirebilirsiniz. |
12974 | Gelen | TCP | TCP | Windows SNMP hizmeti. SNMP uzantı aracısıyla iletişim. Sisteminiz SNMP uygulamasa bile bu bağlantı noktasını başka amaçlarla kullanmayın. |
6473 | Gelen (sadece yerel) | TCP | TCP | Management Server Manager tepsisi simgesi. Durum gösteriliyor ve hizmet yönetiliyor. |
8080 | Gelen (sadece yerel) | TCP | TCP | Sunucudaki dahili süreçler arasında iletişim. |
Bağlantı noktası | Direction | Protokol (sertifikasız) | Protokol (sertifikalarla) | Amaç |
|---|---|---|---|---|
80 | Giden | HTTP | — | Kameralar, NVR'ler, kodlayıcılar, birbirine bağlı siteler ve diğer bağlı cihazlar. Kimlik doğrulama, yapılandırma, veri akışları, video ve ses. |
443 | Giden | — | HTTPS | Kameralar, NVR'ler, kodlayıcılar ve diğer bağlı aygıtlar. Kimlik doğrulama, yapılandırma, veri akışları, video ve ses. |
554 | Giden | ?? | ?? | Kameralar, NVR'ler, kodlayıcılar ve diğer bağlı aygıtlar. Veri akışları, video, ses ve diğer veriler. |
5210 | Gelen | TCP | TCP (TLS) | Yük devretme kayıt sunucuları. Bir yük devretme kayıt sunucusundaki kayıtları, çevrimiçi hale geldikten sonra orijinal kayıt sunucusuna geri aktarır. Ayrıca, bir kamera farklı bir kayıt sunucusuna taşınmadan önce kaydedilen arşivlenmiş videoya erişmek için de gereklidir. DikkatBu bağlantı noktası kapalıysa, bu arşivlenmiş video erişilemez hale gelir. |
7563 | Gelen | TCP | TCP (TLS) | XProtect Smart Client, Management Client. Video, ses ve meta veri akışları, PTZ komutları geri alınıyor. |
7563 | Giden | TCP | TCP (TLS) | Birbirine bağlı siteler. Veri akışları ve olaylar. |
9001, 9002, 9003... | Gelen | HTTP | HTTPS | Yönetim sunucusu. Sunucudan sunucuya iletişim için web hizmeti. Her ek Recording Server örnek için, mevcut bir sonraki bağlantı noktası gerekir. |
11000 | Gelen | TCP | TCP (TLS) | Yük devretme kayıt sunucuları. Kayıt sunucularının durumu yoklanıyor. |
12975 | Gelen | TCP | TCP | Windows SNMP hizmeti. SNMP uzantı aracısıyla iletişim. Sisteminiz SNMP uygulamasa bile bu bağlantı noktasını başka amaçlarla kullanmayın. |
40001–40099 | Giden | HTTP | HTTPS | Mobile Server hizmet. Video İletimi. Bu bağlantı noktası aralığı varsayılan olarak devre dışıdır. |
8966 | Gelen (sadece yerel) | TCP | TCP | Recording Server Manager tepsisi simgesi. Durum gösteriliyor ve hizmet yönetiliyor. |
65101 | Gelen (sadece yerel) | UDP | UDP | Sürücülerden gelen olay bildirimleri dinleniyor. |
Bağlantı noktası | Direction | Protokol (sertifikasız) | Protokol (sertifikalarla) | Amaç |
|---|---|---|---|---|
80 | Giden | HTTP | — | ve Management Server. Yapılandırma API'sine erişin. |
443 | Giden | — | HTTPS | ve Management Server. Yapılandırma API'sine erişin. Ayrıca durum, olay ve hata mesajlarını Milestone Customer Dashboard 'https://service.milestonesys.com/. |
1233 | Gelen | TCP | TCP | Harici sistemlerden veya aygıtlardan genel olaylar. Sadece ilgili veri kaynağı etkinleştirilmişse. Genel olaylar her zaman şifrelenmez. |
1234 | Gelen | TCP/UDP | TCP/UDP | Harici sistemlerden veya aygıtlardan genel olaylar. Sadece ilgili veri kaynağı etkinleştirilmişse. Genel olaylar her zaman şifrelenmez. |
1433 | Giden | TCP | TCP | SQL Sunucusu |
9090 | Gelen | TCP | TCP (TLS) | Harici sistemlerden veya aygıtlardan gelen analiz olayları. Yalnızca Analiz Olayları özelliği etkinleştirilmişse ilgilidir. |
22331 | Gelen | TCP | TCP (TLS) | XProtect Smart Client ve Management Client. Yapılandırma, olaylar, alarmlar ve harita verileri. |
22332 | Gelen | WS | WSS | ve Management Client. Olay/Durum Aboneliği, Olaylar REST API, WebSockets Mesajlaşma API ve Alarmlar REST API. |
22333 | Gelen | TCP | TCP (TLS) | Eklentileri ve uygulamaları MIP. MIP mesajlaşma. NotMIP SDK eklentiler, belirli entegrasyon mimarisine bağlı olarak dinamik olarak ek bağlantı noktaları gerektirebilir. Ayrıntılar için bağımsız eklenti belgelerine bakın. |
Bağlantı noktası | Direction | Protokol (sertifikasız) | Protokol (sertifikalarla) | Amaç |
|---|---|---|---|---|
8000 | Gelen (sadece yerel) | TCP | TCP | Mobile Server Manager tepsisi simgesi. Durum ve hizmet yönetimi. |
8081 | Gelen | HTTP | — | Mobil istemciler, Web istemcileri ve Management Client. Veri akışları gönderme; video ve ses. |
8082 | Gelen | — | HTTPS | Mobil istemciler ve Web istemcileri. Veri akışları gönderme; video ve ses. |
40001–40099 | Gelen | HTTP | HTTPS | Kayıt sunucusu hizmeti. Video İletimi. Bu bağlantı noktası aralığı varsayılan olarak devre dışıdır. |
Bağlantı noktası | Direction | Protokol (sertifikasız) | Protokol (sertifikalarla) | Amaç |
|---|---|---|---|---|
5210 | Gelen | TCP | TCP (TLS) | Yük devretme kayıt sunucuları. Bir yük devretme kayıt sunucusundaki kayıtları, çevrimiçi hale geldikten sonra orijinal kayıt sunucusuna geri aktarır. Ayrıca, bir kamera farklı bir kayıt sunucusuna taşınmadan önce kaydedilen arşivlenmiş videoya erişmek için de gereklidir. DikkatBu bağlantı noktası kapalıysa, bu arşivlenmiş video erişilemez hale gelir. |
7474 | Gelen | TCP | TCP | Windows SNMP hizmeti. SNMP uzantı aracısıyla iletişim. Sisteminiz SNMP uygulamasa bile bu bağlantı noktasını başka amaçlarla kullanmayın. |
7563 | Gelen | TCP | TCP (TLS) | XProtect Smart Client. Video, ses ve meta veri akışları, PTZ komutları geri alınıyor. |
8844 | Gelen | UDP | UDP | Yük devretme kayıt sunucusu hizmetleri arasında iletişim. |
8966 | Gelen (sadece yerel) | TCP | TCP | Failover Recording Server Manager tepsisi simgesi. Durum gösteriliyor ve hizmet yönetiliyor. |
8967 | Gelen (sadece yerel) | TCP | TCP | Failover Server Manager tepsisi simgesi. Durum gösteriliyor ve hizmet yönetiliyor. |
8990 | Gelen | HTTP | HTTPS | Management Server hizmet. Hizmetin durumunu Failover Server izleme. |
9001 | Gelen | HTTP | HTTPS | Yönetim sunucusu. Sunucudan sunucuya iletişim için web hizmeti. |
11000 | Giden | TCP | TCP (TLS) | Yük devretme kayıt sunucuları. Kayıt sunucularının durumu yoklanıyor. |
Bağlantı noktası | Direction | Protokol (sertifikasız) | Protokol (sertifikalarla) | Amaç |
|---|---|---|---|---|
80 | Gelen | HTTP | — | IIS. XProtect Smart Client ve Management Client. İletişim sertifikalarla güvenceye alınmadığında kullanılır. |
443 | Gelen | — | HTTPS | IIS. XProtect Smart Client ve Management Client. İletişim sertifikalarla güvenceye alındığında kullanılır. |