Porte utilizzate dal sistema
Il XProtect VMS è costituito da componenti server e client che comunicano attraverso la rete. In questo argomento vengono elencate le porte necessarie per ogni componente e relazione di comunicazione.
È possibile cercare le porte in due modi:
Per relazione di comunicazione, per vedere quali porte sono necessarie tra due parti del sistema, ad esempio tra il server di gestione e i server di registrazione. Questo è l'approccio consigliato quando si configura un firewall.
Per componente, per visualizzare tutte le porte utilizzate da un servizio specifico. Se si è abituati a cercare le porte in questo modo, espandere la sezione Vista per componente qui sotto.
Le porte contrassegnate solo come locali non richiedono regole del firewall.
Nota
Quando vengono installati i certificati, la maggior parte degli switch di comunicazione HTTP a HTTPS e delle connessioni TCP è protetta con TLS. Il numero di porta non cambia se non espressamente indicato. La porta 80 sul server di gestione è un'eccezione permanente: quando vengono installati i certificati, fornisce l'accesso solo a URL noti e rimane aperta indipendentemente dalla modalità di sicurezza. Si consiglia vivamente di limitare l'accesso a questa porta solo alle subnet di gestione interne.
Per gli ambienti CAPSS, Milestone consiglia di utilizzare HTTPS/TLS con certificati per tutti i componenti e i dispositivi supportati.
Porta | Direzione | Protocollo (senza certificati) | Protocollo (con certificati) | Scopo |
|---|---|---|---|---|
80 | Entrambi | HTTP | HTTP (eccezione permanente) | Sempre esposto sulla porta 80 indipendentemente dalla modalità di sicurezza. Quando i certificati sono installati, questa porta fornisce l'accesso solo a URL noti. AttenzioneSi consiglia vivamente di limitare l'accesso alla porta 80 solo alle subnet di gestione interne. |
443 | Entrambi | — | HTTPS | Servizio Web quando la comunicazione è protetta da certificati. |
9000 | In Ingresso al Server di Gestione | HTTP | HTTPS | Recording Server servizi. Servizio web per la comunicazione server-server. |
9001, 9002, 9003… | In entrata al server di registrazione | HTTP | HTTPS | Server di gestione. Servizio web per la comunicazione server-server. Ogni istanza aggiuntiva Recording Server richiede la porta successiva disponibile. |
11000 | Entrambi | TCP | TCP (TLS) | Polling dello stato dei server di registrazione. |
Questi client avviano direttamente le connessioni in uscita solo alle seguenti porte. Tutte le porte aggiuntive richieste dai componenti e dalle funzionalità del server abilitati vengono comunicate al client dal server di gestione al momento dell'accesso.
Porta | Direzione | Protocollo (senza certificati) | Protocollo (con certificati) | Scopo |
|---|---|---|---|---|
80 | In uscita | HTTP | — | A e Management Server assistenza. Autenticazione e accesso alle API. |
443 | In uscita | — | HTTPS | A e Management Server assistenza. Autenticazione e accesso alle API. |
7563 | In uscita | TCP | TCP (TLS) | A Recording Server. Recupero di flussi video, audio e metadati, comandi PTZ. |
12345 | In uscita | TCP | TCP (TLS) | Al Management Server servizio. Comunicazione tra il sistema e i destinatari Matrix. È possibile modificare il numero di porta in Management Client. |
22331 | In uscita | TCP | TCP (TLS) | Al Event Server servizio. Configurazione, eventi, allarmi e dati della mappa. |
22332 | In uscita | WS | WSS | Per eseguire la Event Server manutenzione tramite sottoscrizione evento/stato, API REST eventi, API di messaggistica WebSockets e API REST allarmi. NotaVerrà restituito un errore 403 quando si accede a HTTP per accedere a un endpoint solo HTTPS. |
Porta | Direzione | Protocollo (senza certificati) | Protocollo (con certificati) | Scopo |
|---|---|---|---|---|
8081 | In uscita | HTTP | — | Al XProtect Mobile server. Recupero di flussi video e audio. |
8082 | In uscita | — | HTTPS | Al XProtect Mobile server. Recupero di flussi video e audio. |
Porta | Direzione | Protocollo (senza certificati) | Protocollo (con certificati) | Scopo |
|---|---|---|---|---|
80 | In uscita | HTTP | — | A XProtect Incident Manager tramite IIS. |
443 | In uscita | — | HTTPS | A XProtect Incident Manager tramite IIS. |
Stabilisce Recording Server connessioni in uscita a telecamere, NVR, codificatori e altri dispositivi collegati sulle seguenti porte. I numeri di porta elencati sono predefiniti: la porta effettiva dipende dalla configurazione del dispositivo e può variare.
Porta | Direzione | Protocollo (senza certificati) | Protocollo (con certificati) | Scopo |
|---|---|---|---|---|
80 | In uscita | HTTP | — | Telecamere, NVR, codificatori, siti interconnessi e altri dispositivi connessi. Autenticazione, configurazione, flussi di dati, video e audio. |
443 | In uscita | — | HTTPS | Telecamere, NVR, codificatori e altri dispositivi collegati. Autenticazione, configurazione, flussi di dati, video e audio. |
554 | In uscita | ? | ? | Telecamere, NVR, codificatori e altri dispositivi collegati. Flussi di dati, video, audio e altri dati. |
7563 | In uscita | TCP | TCP (TLS) | Siti interconnessi. Flussi di dati ed eventi. |
40001–40099 | In uscita | HTTP | HTTPS | Mobile Server servizio. Video push. Questo intervallo di porte è disabilitato per impostazione predefinita. |
Porta | Direzione | Protocollo (senza certificati) | Protocollo (con certificati) | Scopo |
|---|---|---|---|---|
5210 | Entrambi | TCP | TCP (TLS) | Trasferisce le registrazioni da un server di registrazione per il failover al server di registrazione originale dopo che torna online. È richiesto anche l'accesso al video archiviato che è stato registrato prima che una telecamera venisse spostata su un server di registrazione diverso. AttenzioneSe questa porta è chiusa, il video archiviato sarà inaccessibile. |
7563 | Ingresso al server di registrazione per il failover | TCP | TCP (TLS) | XProtect Smart Client. Recupero di flussi video, audio e metadati, comandi PTZ. |
8844 | Entrambi | UDP | UDP | Comunicazione tra Failover Recording Server servizi all'interno di un gruppo di failover. |
8990 | In entrata al server di failover | HTTP | HTTPS | Management Server servizio. Monitoraggio dello stato del Failover Server servizio. |
9001 | In entrata al server di failover | HTTP | HTTPS | Server di gestione. Servizio web per la comunicazione server-server. |
11000 | ?? | TCP | TCP (TLS) | Polling dello stato dei server di registrazione tra i server regolari e i server di failover. |
8966 | In entrata (solo locale) | TCP | TCP | Icona della barra delle applicazioni di Failover Recording Server Manager. Visualizzazione dello stato e gestione del servizio. |
8967 | In entrata (solo locale) | TCP | TCP | Icona della barra delle applicazioni di Failover Server Manager. Visualizzazione dello stato e gestione del servizio. |
Porta | Direzione | Protocollo (senza certificati) | Protocollo (con certificati) | Scopo |
|---|---|---|---|---|
7609 | Tutti i server | HTTP | HTTPS | Servizio Data Collector su IIS. Raccoglie e fornisce dati per System Monitor. |
Porta | Direzione | Protocollo (senza certificati) | Protocollo (con certificati) | Scopo |
|---|---|---|---|---|
80 | In uscita dal server di eventi | HTTP | — | e il Management Server. Accedere all'API di configurazione. |
443 | In uscita dal server di eventi | — | HTTPS | e il Management Server. Accedere all'API di configurazione. Invia inoltre messaggi di stato, eventi e di errore a Milestone Customer Dashboard tramite https://service.milestonesys.com/. |
1233 | In entrata al server di eventi | TCP | TCP | Ascolto di eventi generici da sistemi o dispositivi esterni. Solo se l'origine dati pertinente è abilitata. Gli eventi generici non sono sempre crittografati. |
1234 | In entrata al server di eventi | TCP/UDP | TCP/UDP | Ascolto di eventi generici da sistemi o dispositivi esterni. Solo se l'origine dati pertinente è abilitata. Gli eventi generici non sono sempre crittografati. |
1433 | In uscita dal server di eventi | TCP | TCP | Server SQL |
9090 | In entrata al server di eventi | TCP | TCP (TLS) | Ascolto degli eventi di analisi da sistemi o dispositivi esterni. Rilevante solo se la funzione Eventi analitici è abilitata. |
22331 | In entrata al server di eventi | TCP | TCP (TLS) | XProtect Smart Client e il Management Client. Configurazione, eventi, allarmi e dati della mappa. |
22332 | In entrata al server di eventi | WS | WSS | e il Management Client. Sottoscrizione evento/stato, API REST eventi, API di messaggistica WebSockets e API REST allarmi. |
22333 | In entrata al server di eventi | TCP | TCP (TLS) | Plugin e applicazioni MIP. Messaggistica MIP. NotaI plugin di MIP SDK potrebbero richiedere dinamicamente porte aggiuntive a seconda dell'architettura di integrazione specifica. Per i dettagli, fare riferimento alla documentazione dei singoli plugin. |
Porta | Direzione | Protocollo (senza certificati) | Protocollo (con certificati) | Scopo |
|---|---|---|---|---|
443 | In uscita dal gateway API | — | HTTPS | Management Server. API RESTful. |
22332 | In uscita dal gateway API | WS | WSS | Management Client. Sottoscrizione evento/stato, API REST eventi, API di messaggistica WebSockets e API REST allarmi. |
Porta | Direzione | Protocollo (senza certificati) | Protocollo (con certificati) | Scopo |
|---|---|---|---|---|
554 | In entrata | RTSP | RTSP | Client ONVIF. Streaming del video richiesto. |
580 | In entrata | TCP | TCP (TLS) | Client ONVIF. Autenticazione e richieste di configurazione del flusso video. |
Porta | Direzione | Protocollo (senza certificati) | Protocollo (con certificati) | Scopo |
|---|---|---|---|---|
22334 | In entrata al server LPR | TCP | TCP (TLS) | Server di eventi. Recupero delle targhe riconosciute e dello stato del server. Sul server di eventi deve essere installato il plug-in LPR. |
Nota
Non utilizzare queste porte per altri scopi anche se il sistema non applica SNMP.
Porta | Direzione | Protocollo (senza certificati) | Protocollo (con certificati) | Scopo |
|---|---|---|---|---|
7474 | Ingresso al server di registrazione per il failover | TCP | TCP | Servizio Windows SNMP. Comunicazione con l'agente di estensione SNMP sul Failover Recording Server servizio. |
12974 | In Ingresso al Server di Gestione | TCP | TCP | Servizio Windows SNMP. Comunicazione con l'agente di estensione SNMP sul Management Server servizio. |
12975 | In entrata al server di registrazione | TCP | TCP | Servizio Windows SNMP. Comunicazione con l'agente di estensione SNMP sul Recording Server servizio. |
Porta | Direzione | Protocollo (senza certificati) | Protocollo (con certificati) | Scopo |
|---|---|---|---|---|
40001–40099 | Entrambi | HTTP | HTTPS | Mobile Server servizio e servizio Recording server. Video push. Questo intervallo di porte è disabilitato per impostazione predefinita. |
Porta | Direzione | Protocollo (senza certificati) | Protocollo (con certificati) | Scopo |
|---|---|---|---|---|
443 | In uscita dal server di gestione | HTTPS | HTTPS | Server di licenza Milestone. Richiesto solo per l'attivazione della licenza online. |
Ogni sezione sottostante copre tutte le porte utilizzate da un servizio specifico, fornendo un quadro completo dei requisiti di rete di quel componente.
Porta | Direzione | Protocollo (senza certificati) | Protocollo (con certificati) | Scopo |
|---|---|---|---|---|
80 | In entrata | HTTP | HTTP (eccezione permanente) | Tutti i server e XProtect Smart Client e Management Client. Sempre esposto sulla porta 80 indipendentemente dalla modalità di sicurezza. Quando i certificati sono installati, questa porta fornisce l'accesso solo a URL noti. AttenzioneSi consiglia vivamente di limitare l'accesso alla porta 80 solo alle subnet di gestione interne. |
443 | In entrata | — | HTTPS | Tutti i server e XProtect Smart Client e Management Client. Utilizzato quando la comunicazione è protetta con i certificati. |
445 | In entrata | TCP | TCP | Management Server Manager. Abilitare l'aggiunta di utenti Active Directory Windows ai ruoli. |
1433 | In uscita | TCP | TCP | Server SQL |
443 | In uscita | HTTPS | HTTPS | Server di licenza Milestone. Richiesto per l'attivazione della licenza online. |
7609 | Tutti i server | HTTP | HTTPS | Servizio Data Collector su IIS. Raccoglie e fornisce dati per System Monitor. |
9000 | In entrata | HTTP | HTTPS | Recording Server servizi. Servizio web per la comunicazione server-server. |
12345 | In entrata | TCP | TCP (TLS) | XProtect Smart Client. Comunicazione tra il sistema e i destinatari Matrix. È possibile modificare il numero di porta in Management Client. |
12974 | In entrata | TCP | TCP | Servizio Windows SNMP. Comunicazione con l'agente di estensione SNMP. Non utilizzare questa porta per altri scopi anche se il sistema non applica SNMP. |
6473 | In entrata (solo locale) | TCP | TCP | Icona della barra delle applicazioni di Management Server Manager. Visualizzazione dello stato e gestione del servizio. |
8080 | In entrata (solo locale) | TCP | TCP | Comunicazione tra processi interni sul server. |
Porta | Direzione | Protocollo (senza certificati) | Protocollo (con certificati) | Scopo |
|---|---|---|---|---|
80 | In uscita | HTTP | — | Telecamere, NVR, codificatori, siti interconnessi e altri dispositivi connessi. Autenticazione, configurazione, flussi di dati, video e audio. |
443 | In uscita | — | HTTPS | Telecamere, NVR, codificatori e altri dispositivi collegati. Autenticazione, configurazione, flussi di dati, video e audio. |
554 | In uscita | ?? | ?? | Telecamere, NVR, codificatori e altri dispositivi collegati. Flussi di dati, video, audio e altri dati. |
5210 | In entrata | TCP | TCP (TLS) | Server di registrazione di failover. Trasferisce le registrazioni da un server di registrazione per il failover al server di registrazione originale dopo che torna online. È richiesto anche l'accesso al video archiviato registrato prima che una telecamera venisse spostata su un server di registrazione diverso. AttenzioneSe questa porta è chiusa, il video archiviato sarà inaccessibile. |
7563 | In entrata | TCP | TCP (TLS) | XProtect Smart Client, Management Client. Recupero di flussi video, audio e metadati, comandi PTZ. |
7563 | In uscita | TCP | TCP (TLS) | Siti interconnessi. Flussi di dati ed eventi. |
9001, 9002, 9003… | In entrata | HTTP | HTTPS | Server di gestione. Servizio web per la comunicazione server-server. Ogni istanza aggiuntiva Recording Server richiede la porta successiva disponibile. |
11000 | In entrata | TCP | TCP (TLS) | Server di registrazione di failover. Polling dello stato dei server di registrazione. |
12975 | In entrata | TCP | TCP | Servizio Windows SNMP. Comunicazione con l'agente di estensione SNMP. Non utilizzare questa porta per altri scopi anche se il sistema non applica SNMP. |
40001–40099 | In uscita | HTTP | HTTPS | Mobile Server servizio. Video push. Questo intervallo di porte è disabilitato per impostazione predefinita. |
8966 | In entrata (solo locale) | TCP | TCP | Icona della barra delle applicazioni di Recording Server Manager. Visualizzazione dello stato e gestione del servizio. |
65101 | In entrata (solo locale) | UDP | UDP | Ascolto delle notifiche di eventi da parte dei driver. |
Porta | Direzione | Protocollo (senza certificati) | Protocollo (con certificati) | Scopo |
|---|---|---|---|---|
80 | In uscita | HTTP | — | e il Management Server. Accedere all'API di configurazione. |
443 | In uscita | — | HTTPS | e il Management Server. Accedere all'API di configurazione. Invia inoltre messaggi di stato, eventi e di errore a Milestone Customer Dashboard tramite https://service.milestonesys.com/. |
1233 | In entrata | TCP | TCP | Eventi generici da sistemi o dispositivi esterni. Solo se l'origine dati pertinente è abilitata. Gli eventi generici non sono sempre crittografati. |
1234 | In entrata | TCP/UDP | TCP/UDP | Eventi generici da sistemi o dispositivi esterni. Solo se l'origine dati pertinente è abilitata. Gli eventi generici non sono sempre crittografati. |
1433 | In uscita | TCP | TCP | Server SQL |
9090 | In entrata | TCP | TCP (TLS) | Eventi analitici da sistemi o dispositivi esterni. Rilevante solo se la funzione Eventi analitici è abilitata. |
22331 | In entrata | TCP | TCP (TLS) | XProtect Smart Client e il Management Client. Configurazione, eventi, allarmi e dati della mappa. |
22332 | In entrata | WS | WSS | e il Management Client. Sottoscrizione evento/stato, API REST eventi, API di messaggistica WebSockets e API REST allarmi. |
22333 | In entrata | TCP | TCP (TLS) | Plugin e applicazioni MIP. Messaggistica MIP. NotaI plugin di MIP SDK potrebbero richiedere dinamicamente porte aggiuntive a seconda dell'architettura di integrazione specifica. Per i dettagli, fare riferimento alla documentazione dei singoli plugin. |
Porta | Direzione | Protocollo (senza certificati) | Protocollo (con certificati) | Scopo |
|---|---|---|---|---|
8000 | In entrata (solo locale) | TCP | TCP | Icona della barra delle applicazioni di Mobile Server Manager. Gestione dello stato e del servizio. |
8081 | In entrata | HTTP | — | Client mobili, client Web e Management Client. Invio di flussi di dati; video e audio. |
8082 | In entrata | — | HTTPS | Client mobili e client Web. Invio di flussi di dati; video e audio. |
40001–40099 | In entrata | HTTP | HTTPS | Servizio server di registrazione. Video push. Questo intervallo di porte è disabilitato per impostazione predefinita. |
Porta | Direzione | Protocollo (senza certificati) | Protocollo (con certificati) | Scopo |
|---|---|---|---|---|
5210 | In entrata | TCP | TCP (TLS) | Server di registrazione di failover. Trasferisce le registrazioni da un server di registrazione per il failover al server di registrazione originale dopo che torna online. È richiesto anche l'accesso al video archiviato registrato prima che una telecamera venisse spostata su un server di registrazione diverso. AttenzioneSe questa porta è chiusa, il video archiviato sarà inaccessibile. |
7474 | In entrata | TCP | TCP | Servizio Windows SNMP. Comunicazione con l'agente di estensione SNMP. Non utilizzare questa porta per altri scopi anche se il sistema non applica SNMP. |
7563 | In entrata | TCP | TCP (TLS) | XProtect Smart Client. Recupero di flussi video, audio e metadati, comandi PTZ. |
8844 | In entrata | UDP | UDP | Comunicazione tra i servizi del server di registrazione per il failover. |
8966 | In entrata (solo locale) | TCP | TCP | Icona della barra delle applicazioni di Failover Recording Server Manager. Visualizzazione dello stato e gestione del servizio. |
8967 | In entrata (solo locale) | TCP | TCP | Icona della barra delle applicazioni di Failover Server Manager. Visualizzazione dello stato e gestione del servizio. |
8990 | In entrata | HTTP | HTTPS | Management Server servizio. Monitoraggio dello stato del Failover Server servizio. |
9001 | In entrata | HTTP | HTTPS | Server di gestione. Servizio web per la comunicazione server-server. |
11000 | In uscita | TCP | TCP (TLS) | Server di registrazione di failover. Polling dello stato dei server di registrazione. |
Porta | Direzione | Protocollo (senza certificati) | Protocollo (con certificati) | Scopo |
|---|---|---|---|---|
80 | In entrata | HTTP | — | IIS. XProtect Smart Client e Management Client. Utilizzato quando la comunicazione non è protetta con i certificati. |
443 | In entrata | — | HTTPS | IIS. XProtect Smart Client e Management Client. Utilizzato quando la comunicazione è protetta con i certificati. |