Skip to main content

XProtect Management Client

Poorten die door het systeem worden gebruikt

Last Updated: 12 minute read
Versie2026r1
TaalNederlands

Het XProtect VMS bestaat uit server- en clientcomponenten die via het netwerk communiceren. Dit onderwerp geeft een overzicht van de poorten die nodig zijn voor elk onderdeel en elke communicatierelatie.

Je kunt op twee manieren poorten opzoeken:

  • Op basis van communicatierelatie: om te zien welke poorten nodig zijn tussen twee delen van het systeem, bijvoorbeeld tussen de managementserver en opnameservers. Dit is de aanbevolen aanpak bij het configureren van een firewall.

  • Per onderdeel: alle poorten bekijken die door een specifieke service worden gebruikt. Als je gewend bent om poorten op deze manier op te zoeken, klapt je het gedeelte Weergave op component hieronder uit.

Voor poorten die alleen als lokaal zijn gemarkeerd zijn geen firewallregels vereist.

Opmerking

Wanneer certificaten worden geïnstalleerd, schakelen de meeste HTTP-communicatieswitches naar HTTPS en TCP-verbindingen met TLS. Het poortnummer verandert niet, tenzij uitdrukkelijk vermeld. Poort 80 op de managementserver is een permanente uitzondering: wanneer certificaten worden geïnstalleerd, krijgt u alleen toegang tot bekende URL's en blijft u open, ongeacht de beveiligingsmodus. Het wordt sterk aanbevolen om de toegang tot deze poort te beperken tot alleen interne beheersubnetten.

Voor CAPSS-omgevingen raadt Milestone aan HTTPS/TLS te gebruiken met certificaten voor alle ondersteunde componenten en apparaten.

Poort

Richting

Protocol (zonder certificaten)

Protocol (met certificaten)

Doel

80

Beide

HTTP

HTTP (permanente uitzondering)

Altijd blootgesteld op poort 80, ongeacht de beveiligingsmodus. Wanneer certificaten zijn geïnstalleerd, biedt deze poort alleen toegang tot bekende URL's.

Let op

Het wordt sterk aanbevolen om de toegang tot poort 80 te beperken tot alleen interne beheersubnetten.

443

Beide

—

HTTPS

Webservice wanneer communicatie is beveiligd met certificaten.

9000

Inbound naar managementserver

HTTP

HTTPS

Recording Server Diensten. Webservice voor communicatie tussen servers.

9001, 9002, 9003…

Inbound naar opnameserver

HTTP

HTTPS

Managementserver. Webservice voor communicatie tussen servers. Voor elke extra Recording Server -instantie is de volgende beschikbare poort vereist.

11000

Beide

TCP

TCP (TLS)

Status van opnameservers wordt gecontroleerd.

Deze clients starten alleen uitgaande verbindingen naar de volgende poorten. Alle aanvullende poorten die worden vereist door ingeschakelde serveronderdelen en -functionaliteit worden aan de client gecommuniceerd door de managementserver bij het aanmelden.

Poort

Richting

Protocol (zonder certificaten)

Protocol (met certificaten)

Doel

80

Uitgaand

HTTP

—

Naar en Management Server service. Verificatie en toegang tot API's.

443

Uitgaand

—

HTTPS

Naar en Management Server service. Verificatie en toegang tot API's.

7563

Uitgaand

TCP

TCP (TLS)

Naar Recording Server. Video-, audio- en metagegevensstreams en PTZ-opdrachten worden opgehaald.

12345

Uitgaand

TCP

TCP (TLS)

Om de service te Management Server . Communicatie tussen het systeem en de Matrix-ontvangers. Je kunt het poortnummer in de Management Clientwijzigen.

22331

Uitgaand

TCP

TCP (TLS)

Om de service te Event Server . Configuratie, gebeurtenissen, alarmen en kaartgegevens.

22332

Uitgaand

WS

WSS

Om de service te Event Server via het Gebeurtenis-/Statusabonnement, de REST-API voor Gebeurtenissen, de WebSockets Messaging API en de REST-API voor Alarmen.

Opmerking

Er wordt een 403-fout geretourneerd wanneer je toegang krijgt tot HTTP om een HTTPS-eindpunt te openen.

Poort

Richting

Protocol (zonder certificaten)

Protocol (met certificaten)

Doel

8081

Uitgaand

HTTP

—

Naar XProtect Mobile server. Het ophalen van video- en audiostreams.

8082

Uitgaand

—

HTTPS

Naar XProtect Mobile server. Het ophalen van video- en audiostreams.

Poort

Richting

Protocol (zonder certificaten)

Protocol (met certificaten)

Doel

80

Uitgaand

HTTP

—

Te XProtect Incident Manager via IIS.

443

Uitgaand

—

HTTPS

Te XProtect Incident Manager via IIS.

De Recording Server zorgt voor uitgaande verbindingen met camera's, NVR's, encoders en andere verbonden apparaten op de volgende poorten. De vermelde poortnummers zijn standaard. De werkelijke poort is afhankelijk van de apparaatconfiguratie en kan afwijken.

Poort

Richting

Protocol (zonder certificaten)

Protocol (met certificaten)

Doel

80

Uitgaand

HTTP

—

Camera's, NVR's, encoders, onderling verbonden locaties en andere verbonden apparaten. Verificatie, configuratie, gegevens, video en audio.

443

Uitgaand

—

HTTPS

Camera's, NVR's, encoders en andere verbonden apparaten. Verificatie, configuratie, gegevens, video en audio.

554

Uitgaand

?

?

Camera's, NVR's, encoders en andere verbonden apparaten. Gegevensstreams, video, audio en andere gegevens.

7563

Uitgaand

TCP

TCP (TLS)

Onderling verbonden locaties. Gegevensstreams en gebeurtenissen.

40001–40099

Uitgaand

HTTP

HTTPS

Mobile Server Service. Videopush. Dit poortbereik is standaard uitgeschakeld.

Poort

Richting

Protocol (zonder certificaten)

Protocol (met certificaten)

Doel

5210

Beide

TCP

TCP (TLS)

Opnamen van een failover-opnameserver worden overgebracht naar de oorspronkelijke opnameserver nadat deze weer online is.

Ook vereist om toegang te krijgen tot gearchiveerde video die is opgenomen voordat een camera naar een andere opnameserver werd verplaatst.

Let op

Als deze poort is gesloten, zijn gearchiveerde beelden niet toegankelijk.

7563

Inbound naar failover-opnameserver

TCP

TCP (TLS)

XProtect Smart Client. Video-, audio- en metagegevensstreams en PTZ-opdrachten worden opgehaald.

8844

Beide

UDP

UDP

Communicatie tussen Failover Recording Server diensten binnen een failover-groep.

8990

Inbound naar failover-server

HTTP

HTTPS

Management Server Service. De status van de Failover Server -service bewaken.

9001

Inbound naar failover-server

HTTP

HTTPS

Managementserver. Webservice voor communicatie tussen servers.

11000

??

TCP

TCP (TLS)

De status van opnameservers tussen gewone en failover-servers onderzoeken.

8966

Inbound (alleen lokaal)

TCP

TCP

Failover Recording Server Manager-pictogram op lade. Status weergeven en de service beheren.

8967

Inbound (alleen lokaal)

TCP

TCP

Failover Server Manager-pictogram op lade. Status weergeven en de service beheren.

Poort

Richting

Protocol (zonder certificaten)

Protocol (met certificaten)

Doel

7609

Alle servers

HTTP

HTTPS

Data Collector-service op IIS. Verzamelt en levert gegevens voor de systeemmonitor.

Poort

Richting

Protocol (zonder certificaten)

Protocol (met certificaten)

Doel

80

Uitgaande van gebeurtenisserver

HTTP

—

En de Management Server. Toegang krijgen tot de configuratie-API.

443

Uitgaande van gebeurtenisserver

—

HTTPS

En de Management Server. Toegang krijgen tot de configuratie-API.

Verzendt ook status, gebeurtenissen en foutberichten naar Milestone Customer Dashboard via https://service.milestonesys.com/.

1233

Inbound naar gebeurtenisserver

TCP

TCP

Luisteren naar algemene gebeurtenissen van externe systemen of apparaten. Alleen als de betreffende gegevensbron is ingeschakeld. Algemene gebeurtenissen zijn altijd niet-versleuteld.

1234

Inbound naar gebeurtenisserver

TCP/UDP

TCP/UDP

Luisteren naar algemene gebeurtenissen van externe systemen of apparaten. Alleen als de betreffende gegevensbron is ingeschakeld. Algemene gebeurtenissen zijn altijd niet-versleuteld.

1433

Uitgaande van gebeurtenisserver

TCP

TCP

SQL Server

9090

Inbound naar gebeurtenisserver

TCP

TCP (TLS)

Luisteren naar analysegebeurtenissen van externe systemen of apparaten. Alleen van toepassing als de functie Gebeurtenisanalyse is ingeschakeld.

22331

Inbound naar gebeurtenisserver

TCP

TCP (TLS)

XProtect Smart Client En de Management Client. Configuratie, gebeurtenissen, alarmen en kaartgegevens.

22332

Inbound naar gebeurtenisserver

WS

WSS

En de Management Client. Gebeurtenis-/statusabonnement, REST-API voor gebeurtenissen, WebSockets Messaging API en REST-API voor alarmen.

22333

Inbound naar gebeurtenisserver

TCP

TCP (TLS)

MIP plug-ins en toepassingen. MIP-berichten.

Opmerking

MIP SDK-plug-ins kunnen dynamisch extra poorten vereisen, afhankelijk van de specifieke integratiearchitectuur. Raadpleeg de documentatie van de individuele plug-in voor meer informatie.

Poort

Richting

Protocol (zonder certificaten)

Protocol (met certificaten)

Doel

443

Uitgaande van API-gateway

—

HTTPS

Management Server. RESTful API.

22332

Uitgaande van API-gateway

WS

WSS

Management Client. Gebeurtenis-/statusabonnement, REST-API voor gebeurtenissen, WebSockets Messaging API en REST-API voor alarmen.

Poort

Richting

Protocol (zonder certificaten)

Protocol (met certificaten)

Doel

554

Inbound

RTSP

RTSP

ONVIF-clients. Streaming van aangevraagde video.

580

Inbound

TCP

TCP (TLS)

ONVIF-clients. Verificatie en aanvragen voor configuratie van videostream.

Poort

Richting

Protocol (zonder certificaten)

Protocol (met certificaten)

Doel

22334

Inbound naar LPR-server

TCP

TCP (TLS)

Gebeurtenisserver. Herkende kentekens en serverstatus worden opgehaald. Op de gebeurtenisserver moet de LPR-plug-in zijn geïnstalleerd.

Opmerking

Gebruik deze poorten niet voor andere doeleinden, zelfs als uw systeem geen SNMP toepast.

Poort

Richting

Protocol (zonder certificaten)

Protocol (met certificaten)

Doel

7474

Inbound naar failover-opnameserver

TCP

TCP

Windows SNMP-service. Communicatie met de SNMP-extensieagent op de Failover Recording Server -service.

12974

Inbound naar managementserver

TCP

TCP

Windows SNMP-service. Communicatie met de SNMP-extensieagent op de Management Server -service.

12975

Inbound naar opnameserver

TCP

TCP

Windows SNMP-service. Communicatie met de SNMP-extensieagent op de Recording Server -service.

Poort

Richting

Protocol (zonder certificaten)

Protocol (met certificaten)

Doel

40001–40099

Beide

HTTP

HTTPS

Mobile Server -service en Recording Server-service. Videopush. Dit poortbereik is standaard uitgeschakeld.

Poort

Richting

Protocol (zonder certificaten)

Protocol (met certificaten)

Doel

443

Uitgaande van managementserver

HTTPS

HTTPS

Milestone-licentieserver. Vereist alleen voor online licentieactivering.

Elk gedeelte hieronder behandelt alle poorten die door een specifieke service worden gebruikt, zodat u een volledig beeld krijgt van de netwerkvereisten van dat onderdeel.

Poort

Richting

Protocol (zonder certificaten)

Protocol (met certificaten)

Doel

80

Inbound

HTTP

HTTP (permanente uitzondering)

Alle servers en de XProtect Smart Client en de Management Client. Altijd blootgesteld op poort 80, ongeacht de beveiligingsmodus. Wanneer certificaten zijn geïnstalleerd, biedt deze poort alleen toegang tot bekende URL's.

Let op

Het wordt sterk aanbevolen om de toegang tot poort 80 te beperken tot alleen interne beheersubnetten.

443

Inbound

—

HTTPS

Alle servers en de XProtect Smart Client en de Management Client. Wordt gebruikt wanneer de communicatie met certificaten is beveiligd.

445

Inbound

TCP

TCP

Management Server Manager. Schakel Windows Active Directory-gebruikers in om aan rollen te worden toegevoegd.

1433

Uitgaand

TCP

TCP

SQL Server.

443

Uitgaand

HTTPS

HTTPS

Milestone-licentieserver. Vereist voor online licentieactivering.

7609

Alle servers

HTTP

HTTPS

Data Collector-service op IIS. Verzamelt en levert gegevens voor de systeemmonitor.

9000

Inbound

HTTP

HTTPS

Recording Server Diensten. Webservice voor communicatie tussen servers.

12345

Inbound

TCP

TCP (TLS)

XProtect Smart Client. Communicatie tussen het systeem en de Matrix-ontvangers. Je kunt het poortnummer in de Management Clientwijzigen.

12974

Inbound

TCP

TCP

Windows SNMP-service. Communicatie met de SNMP-extensieagent. Gebruik deze poort niet voor andere doeleinden, ook niet als uw systeem geen SNMP toepast.

6473

Inbound (alleen lokaal)

TCP

TCP

Management Server Manager-pictogram op lade. Status weergeven en de service beheren.

8080

Inbound (alleen lokaal)

TCP

TCP

Communicatie tussen interne processen op de server.

Poort

Richting

Protocol (zonder certificaten)

Protocol (met certificaten)

Doel

80

Uitgaand

HTTP

—

Camera's, NVR's, encoders, onderling verbonden locaties en andere verbonden apparaten. Verificatie, configuratie, gegevens, video en audio.

443

Uitgaand

—

HTTPS

Camera's, NVR's, encoders en andere verbonden apparaten. Verificatie, configuratie, gegevens, video en audio.

554

Uitgaand

??

??

Camera's, NVR's, encoders en andere verbonden apparaten. Gegevensstreams, video, audio en andere gegevens.

5210

Inbound

TCP

TCP (TLS)

Failover-opnameservers. Opnamen van een failover-opnameserver worden overgebracht naar de oorspronkelijke opnameserver nadat deze weer online is. Ook vereist voor toegang tot gearchiveerde opgenomen video voordat een camera naar een andere opnameserver werd verplaatst.

Let op

Als deze poort is gesloten, zijn gearchiveerde beelden niet toegankelijk.

7563

Inbound

TCP

TCP (TLS)

XProtect Smart Client, Management Client. Video-, audio- en metagegevensstreams en PTZ-opdrachten worden opgehaald.

7563

Uitgaand

TCP

TCP (TLS)

Onderling verbonden locaties. Gegevensstreams en gebeurtenissen.

9001, 9002, 9003…

Inbound

HTTP

HTTPS

Managementserver. Webservice voor communicatie tussen servers. Voor elke extra Recording Server -instantie is de volgende beschikbare poort vereist.

11000

Inbound

TCP

TCP (TLS)

Failover-opnameservers. Status van opnameservers wordt gecontroleerd.

12975

Inbound

TCP

TCP

Windows SNMP-service. Communicatie met de SNMP-extensieagent. Gebruik deze poort niet voor andere doeleinden, ook niet als uw systeem geen SNMP toepast.

40001–40099

Uitgaand

HTTP

HTTPS

Mobile Server Service. Videopush. Dit poortbereik is standaard uitgeschakeld.

8966

Inbound (alleen lokaal)

TCP

TCP

Recording Server Manager-pictogram op lade. Status weergeven en de service beheren.

65101

Inbound (alleen lokaal)

UDP

UDP

Luisteren naar gebeurtenismeldingen van de stuurprogramma's.

Poort

Richting

Protocol (zonder certificaten)

Protocol (met certificaten)

Doel

80

Uitgaand

HTTP

—

En de Management Server. Toegang krijgen tot de configuratie-API.

443

Uitgaand

—

HTTPS

En de Management Server. Toegang krijgen tot de configuratie-API.

Verzendt ook status, gebeurtenissen en foutberichten naar Milestone Customer Dashboard via https://service.milestonesys.com/.

1233

Inbound

TCP

TCP

Algemene gebeurtenissen van externe systemen of apparaten. Alleen als de betreffende gegevensbron is ingeschakeld. Algemene gebeurtenissen zijn altijd niet-versleuteld.

1234

Inbound

TCP/UDP

TCP/UDP

Algemene gebeurtenissen van externe systemen of apparaten. Alleen als de betreffende gegevensbron is ingeschakeld. Algemene gebeurtenissen zijn altijd niet-versleuteld.

1433

Uitgaand

TCP

TCP

SQL Server.

9090

Inbound

TCP

TCP (TLS)

Gebeurtenissen van externe systemen of apparaten analyseren. Alleen van toepassing als de functie Gebeurtenisanalyse is ingeschakeld.

22331

Inbound

TCP

TCP (TLS)

XProtect Smart Client En de Management Client. Configuratie, gebeurtenissen, alarmen en kaartgegevens.

22332

Inbound

WS

WSS

En de Management Client. Gebeurtenis-/statusabonnement, REST-API voor gebeurtenissen, WebSockets Messaging API en REST-API voor alarmen.

22333

Inbound

TCP

TCP (TLS)

MIP plug-ins en toepassingen. MIP-berichten.

Opmerking

MIP SDK-plug-ins kunnen dynamisch extra poorten vereisen, afhankelijk van de specifieke integratiearchitectuur. Raadpleeg de documentatie van de individuele plug-in voor meer informatie.

Poort

Richting

Protocol (zonder certificaten)

Protocol (met certificaten)

Doel

8000

Inbound (alleen lokaal)

TCP

TCP

Mobile Server Manager-pictogram op lade. Status- en servicebeheer.

8081

Inbound

HTTP

—

Mobiele clients, webclients en Management Client. Gegevensstreams te verzenden; video en audio.

8082

Inbound

—

HTTPS

Mobiele clients en webclients. Gegevensstreams te verzenden; video en audio.

40001–40099

Inbound

HTTP

HTTPS

Recording Server-service. Videopush. Dit poortbereik is standaard uitgeschakeld.

Poort

Richting

Protocol (zonder certificaten)

Protocol (met certificaten)

Doel

5210

Inbound

TCP

TCP (TLS)

Failover-opnameservers. Opnamen van een failover-opnameserver worden overgebracht naar de oorspronkelijke opnameserver nadat deze weer online is. Ook vereist voor toegang tot gearchiveerde opgenomen video voordat een camera naar een andere opnameserver werd verplaatst.

Let op

Als deze poort is gesloten, zijn gearchiveerde beelden niet toegankelijk.

7474

Inbound

TCP

TCP

Windows SNMP-service. Communicatie met de SNMP-extensieagent. Gebruik deze poort niet voor andere doeleinden, ook niet als uw systeem geen SNMP toepast.

7563

Inbound

TCP

TCP (TLS)

XProtect Smart Client. Video-, audio- en metagegevensstreams en PTZ-opdrachten worden opgehaald.

8844

Inbound

UDP

UDP

Communicatie tussen failover-opnameserver-services.

8966

Inbound (alleen lokaal)

TCP

TCP

Failover Recording Server Manager-pictogram op lade. Status weergeven en de service beheren.

8967

Inbound (alleen lokaal)

TCP

TCP

Failover Server Manager-pictogram op lade. Status weergeven en de service beheren.

8990

Inbound

HTTP

HTTPS

Management Server Service. De status van de Failover Server -service bewaken.

9001

Inbound

HTTP

HTTPS

Managementserver. Webservice voor communicatie tussen servers.

11000

Uitgaand

TCP

TCP (TLS)

Failover-opnameservers. Status van opnameservers wordt gecontroleerd.

Poort

Richting

Protocol (zonder certificaten)

Protocol (met certificaten)

Doel

80

Inbound

HTTP

—

IIS. XProtect Smart Client en de Management Client. Wordt gebruikt wanneer de communicatie niet is beveiligd met certificaten.

443

Inbound

—

HTTPS

IIS. XProtect Smart Client en de Management Client. Wordt gebruikt wanneer de communicatie met certificaten is beveiligd.