Skip to main content

XProtect Management Client

Porty używane przez system

Last Updated: 12 minute read
Wersja2026r1
JęzykPolski

XProtect VMS składa się z komponentów serwera i klienta, które komunikują się przez sieć. W tym temacie wymieniono porty wymagane dla każdego komponentu i relacji komunikacyjnej.

Porty można wyszukiwać na dwa sposoby:

  • Przez relacje komunikacyjne — aby sprawdzić, które porty są wymagane między dwiema częściami systemu, na przykład między serwerem zarządzającym a serwerami rejestrującymi. Jest to zalecane podejście podczas konfigurowania zapory sieciowej.

  • Według komponentów — aby zobaczyć wszystkie porty używane przez określoną usługę. Jeśli użytkownik jest przyzwyczajony do wyszukiwania portów w ten sposób, powinien rozwinąć sekcję Widok według komponentów poniżej.

Porty oznaczone jako tylko lokalne nie wymagają reguł zapory.

Uwaga

Po zainstalowaniu certyfikatów większość komunikacji HTTP przełącza się na HTTPS, a połączenia TCP są zabezpieczone za pomocą protokołu TLS. Numer portu nie zmienia się, chyba że zostanie to wyraźnie określone. Port 80 na serwerze zarządzającym jest stałym wyjątkiem — po zainstalowaniu certyfikatów zapewnia dostęp tylko do dobrze znanych adresów URL i pozostaje otwarty niezależnie od trybu zabezpieczeń. Stanowczo zaleca się ograniczenie dostępu do tego portu tylko do wewnętrznych podsieci zarządzania.

W przypadku środowisk CAPSS firma Milestone zaleca stosowanie protokołu HTTPS/TLS z certyfikatami dla wszystkich obsługiwanych komponentów i urządzeń.

Port

Kierunek

Protokół (bez certyfikatów)

Protokół (z certyfikatami)

Przeznaczenie

80

Obie

HTTP

HTTP (trwały wyjątek)

Zawsze widoczny na porcie 80, niezależnie od trybu zabezpieczeń. Po zainstalowaniu certyfikatów port ten zapewnia dostęp tylko do dobrze znanych adresów URL.

Ostrzeżenie

Stanowczo zaleca się ograniczenie dostępu do portu 80 tylko do wewnętrznych podsieci zarządzania.

443

Obie

—

HTTPS

Usługa sieciowa, gdy komunikacja jest zabezpieczona certyfikatami.

9000

Przychodzące na serwer zarządzający

HTTP

HTTPS

Recording Server Usługi. Usługa sieci Web do komunikacji między serwerami.

9001, 9002, 9003…

Przychodzące na serwer rejestrujący

HTTP

HTTPS

Serwer zarządzający. Usługa sieci Web do komunikacji między serwerami. Każda dodatkowa instancja Recording Server wymaga następnego dostępnego portu.

11000

Obie

TCP

TCP (TLS)

Sondowanie stanu serwerów rejestrujących.

Klienci ci inicjują połączenia wychodzące tylko bezpośrednio do następujących portów. Wszystkie dodatkowe porty wymagane przez włączone komponenty i funkcje serwera są przekazywane do klienta przez serwer zarządzania po zalogowaniu.

Port

Kierunek

Protokół (bez certyfikatów)

Protokół (z certyfikatami)

Przeznaczenie

80

Wychodzące

HTTP

—

Do i Management Server usługi. Uwierzytelnianie i dostęp do interfejsów API.

443

Wychodzące

—

HTTPS

Do i Management Server usługi. Uwierzytelnianie i dostęp do interfejsów API.

7563

Wychodzące

TCP

TCP (TLS)

Do Recording Server. Odzyskiwanie strumieni wideo, audio i metadanych, polecenia PTZ.

12345

Wychodzące

TCP

TCP (TLS)

Aby Management Server usługę. Komunikacja pomiędzy systemem a odbiorcami Matrix. Numer portu można zmienić w Management Client.

22331

Wychodzące

TCP

TCP (TLS)

Aby Event Server usługę. Konfiguracja, zdarzenia, alarmy i dane mapy.

22332

Wychodzące

WS

WSS

Aby Event Server usługę za pośrednictwem Event/State Subscription, Events REST API, WebSockets Messaging API i Alarms REST API.

Uwaga

Podczas uzyskiwania dostępu do HTTP w celu uzyskania dostępu do punktu końcowego obsługującego tylko HTTPS zostanie zwrócony błąd 403.

Port

Kierunek

Protokół (bez certyfikatów)

Protokół (z certyfikatami)

Przeznaczenie

8081

Wychodzące

HTTP

—

Aby XProtect Mobile serwer. Odzyskiwanie strumieni wideo i dźwięku.

8082

Wychodzące

—

HTTPS

Aby XProtect Mobile serwer. Odzyskiwanie strumieni wideo i dźwięku.

Port

Kierunek

Protokół (bez certyfikatów)

Protokół (z certyfikatami)

Przeznaczenie

80

Wychodzące

HTTP

—

Aby XProtect Incident Manager za pośrednictwem usługi IIS.

443

Wychodzące

—

HTTPS

Aby XProtect Incident Manager za pośrednictwem usługi IIS.

Recording Server nawiązuje połączenia wychodzące z kamerami, rejestratorami NVR, koderami i innymi podłączonymi urządzeniami na poniższych portach. Podane numery portów są domyślne — rzeczywisty port zależy od konfiguracji urządzenia i może się różnić.

Port

Kierunek

Protokół (bez certyfikatów)

Protokół (z certyfikatami)

Przeznaczenie

80

Wychodzące

HTTP

—

Kamery, rejestratory NVR, kodery, połączone lokalizacje i inne podłączone urządzenia. Uwierzytelnianie, konfiguracja, strumienie danych, wideo i dźwięk.

443

Wychodzące

—

HTTPS

Kamery, rejestratory NVR, kodery i inne podłączone urządzenia. Uwierzytelnianie, konfiguracja, strumienie danych, wideo i dźwięk.

554

Wychodzące

?

?

Kamery, rejestratory NVR, kodery i inne podłączone urządzenia. Strumienie danych, wideo, dźwięk i inne dane.

7563

Wychodzące

TCP

TCP (TLS)

Lokalizacje połączone ze sobą. Strumienie danych i zdarzenia.

40001–40099

Wychodzące

HTTP

HTTPS

Mobile Server Serwis. Prześlij Wideo. Ten zakres portów jest domyślnie wyłączony.

Port

Kierunek

Protokół (bez certyfikatów)

Protokół (z certyfikatami)

Przeznaczenie

5210

Obie

TCP

TCP (TLS)

Transferuje nagrania z awaryjnego serwera rejestrującego z powrotem do oryginalnego serwera rejestrującego po jego ponownym podłączeniu.

Wymagane również w celu uzyskania dostępu do zarchiwizowanego materiału wideo nagranego przed przeniesieniem kamery na inny serwer rejestrujący.

Ostrzeżenie

Jeśli ten port będzie zamknięty, zarchiwizowane wideo nie będzie dostępne.

7563

Przychodzące do awaryjnego serwera rejestrującego

TCP

TCP (TLS)

XProtect Smart Client. Odzyskiwanie strumieni wideo, audio i metadanych, polecenia PTZ.

8844

Obie

UDP

UDP

Komunikacja między usługami Failover Recording Server w ramach grupy pracy awaryjnej.

8990

Przychodzące do serwera rezerwowego

HTTP

HTTPS

Management Server Serwis. Monitorowanie stanu usługi Failover Server .

9001

Przychodzące do serwera rezerwowego

HTTP

HTTPS

Serwer zarządzający. Usługa sieci Web do komunikacji między serwerami.

11000

??

TCP

TCP (TLS)

Sondowanie stanu serwerów rejestrujących między zwykłymi a awaryjnymi serwerami.

8966

Przychodzące (tylko lokalnie)

TCP

TCP

Ikona zasobnika Failover Recording Server Manager. Wyświetlanie stanu i zarządzanie usługą.

8967

Przychodzące (tylko lokalnie)

TCP

TCP

Ikona zasobnika Failover Server Manager. Wyświetlanie stanu i zarządzanie usługą.

Port

Kierunek

Protokół (bez certyfikatów)

Protokół (z certyfikatami)

Przeznaczenie

7609

Wszystkie serwery

HTTP

HTTPS

Usługa Data Collector w usłudze IIS. Zbiera i dostarcza dane dla Monitora systemu.

Port

Kierunek

Protokół (bez certyfikatów)

Protokół (z certyfikatami)

Przeznaczenie

80

Wychodzące z serwera zdarzeń

HTTP

—

i Management Server. Dostęp do interfejsu API konfiguracji.

443

Wychodzące z serwera zdarzeń

—

HTTPS

i Management Server. Dostęp do interfejsu API konfiguracji.

Wysyła również komunikaty o statusie, zdarzeniach i błędach do Milestone Customer Dashboard za pośrednictwem https://service.milestonesys.com/.

1233

Przychodzące do serwera zdarzeń

TCP

TCP

Nasłuchiwanie zdarzeń ogólnych z zewnętrznych systemów lub urządzeń. Tylko wtedy, gdy włączone jest odpowiednie źródło danych. Zdarzenia podstawowe są zawsze niezaszyfrowane.

1234

Przychodzące do serwera zdarzeń

TCP/UDP

TCP/UDP

Nasłuchiwanie zdarzeń ogólnych z zewnętrznych systemów lub urządzeń. Tylko wtedy, gdy włączone jest odpowiednie źródło danych. Zdarzenia podstawowe są zawsze niezaszyfrowane.

1433

Wychodzące z serwera zdarzeń

TCP

TCP

SQL Server

9090

Przychodzące do serwera zdarzeń

TCP

TCP (TLS)

Nasłuchiwanie zdarzeń analitycznych z zewnętrznych systemów lub urządzeń. Ma zastosowanie tylko wtedy, gdy włączona jest funkcja Zdarzenia analityczne.

22331

Przychodzące do serwera zdarzeń

TCP

TCP (TLS)

XProtect Smart Client i Management Client. Konfiguracja, zdarzenia, alarmy i dane mapy.

22332

Przychodzące do serwera zdarzeń

WS

WSS

i Management Client. Subskrypcja zdarzeń/stanów, interfejsy API REST zdarzeń, interfejs API komunikatów WebSockets oraz interfejs API REST alarmów.

22333

Przychodzące do serwera zdarzeń

TCP

TCP (TLS)

Wtyczki i aplikacje MIP. Wiadomości MIP.

Uwaga

Wtyczki MIP SDK mogą dynamicznie wymagać dodatkowych gniazd w zależności od architektury integracji. Szczegółowe informacje można znaleźć w dokumentacji poszczególnych wtyczek.

Port

Kierunek

Protokół (bez certyfikatów)

Protokół (z certyfikatami)

Przeznaczenie

443

Wychodzące z bramy API

—

HTTPS

Management Server. RESTful API.

22332

Wychodzące z bramy API

WS

WSS

Management Client. Subskrypcja zdarzeń/stanów, interfejsy API REST zdarzeń, interfejs API komunikatów WebSockets oraz interfejs API REST alarmów.

Port

Kierunek

Protokół (bez certyfikatów)

Protokół (z certyfikatami)

Przeznaczenie

554

Przychodzące

RTSP

RTSP

Klienci ONVIF. Przesyłanie strumieniowe żądanego wideo.

580

Przychodzące

TCP

TCP (TLS)

Klienci ONVIF. Uwierzytelnianie i żądania konfiguracji strumienia wideo.

Port

Kierunek

Protokół (bez certyfikatów)

Protokół (z certyfikatami)

Przeznaczenie

22334

Przychodzące do serwera LPR

TCP

TCP (TLS)

Serwer zdarzeń. Pobieranie rozpoznanych tablic rejestracyjnych i stanu serwera. Serwer zdarzeń musi mieć zainstalowaną wtyczkę LPR.

Uwaga

Nie należy używać tych portów do innych celów, nawet jeśli system nie wykorzystuje protokołu SNMP.

Port

Kierunek

Protokół (bez certyfikatów)

Protokół (z certyfikatami)

Przeznaczenie

7474

Przychodzące do awaryjnego serwera rejestrującego

TCP

TCP

Usługa SNMP systemu Windows. Komunikacja z agentem rozszerzeń SNMP w usłudze Failover Recording Server .

12974

Przychodzące na serwer zarządzający

TCP

TCP

Usługa SNMP systemu Windows. Komunikacja z agentem rozszerzeń SNMP w usłudze Management Server .

12975

Przychodzące na serwer rejestrujący

TCP

TCP

Usługa SNMP systemu Windows. Komunikacja z agentem rozszerzeń SNMP w usłudze Recording Server .

Port

Kierunek

Protokół (bez certyfikatów)

Protokół (z certyfikatami)

Przeznaczenie

40001–40099

Obie

HTTP

HTTPS

Mobile Server usługi Recording Service i usługi Recording Server. Prześlij Wideo. Ten zakres portów jest domyślnie wyłączony.

Port

Kierunek

Protokół (bez certyfikatów)

Protokół (z certyfikatami)

Przeznaczenie

443

Wychodzące z serwera zarządzania

HTTPS

HTTPS

Serwer licencyjny Milestone. Wymagane tylko do aktywacji licencji online.

Każda z poniższych sekcji obejmuje wszystkie porty używane przez określoną usługę, co daje pełny obraz wymagań sieciowych tego komponentu.

Port

Kierunek

Protokół (bez certyfikatów)

Protokół (z certyfikatami)

Przeznaczenie

80

Przychodzące

HTTP

HTTP (trwały wyjątek)

Wszystkie serwery oraz XProtect Smart Client i Management Client. Zawsze widoczny na porcie 80, niezależnie od trybu zabezpieczeń. Po zainstalowaniu certyfikatów port ten zapewnia dostęp tylko do dobrze znanych adresów URL.

Ostrzeżenie

Stanowczo zaleca się ograniczenie dostępu do portu 80 tylko do wewnętrznych podsieci zarządzania.

443

Przychodzące

—

HTTPS

Wszystkie serwery oraz XProtect Smart Client i Management Client. Używane, gdy komunikacja jest zabezpieczona certyfikatami.

445

Przychodzące

TCP

TCP

Management Server Manager. Umożliwienie dodawania użytkowników systemu Windows Active Directory do ról.

1433

Wychodzące

TCP

TCP

Serwer SQL.

443

Wychodzące

HTTPS

HTTPS

Serwer licencyjny Milestone. Wymagane do aktywacji licencji online.

7609

Wszystkie serwery

HTTP

HTTPS

Usługa Data Collector w usłudze IIS. Zbiera i dostarcza dane dla Monitora systemu.

9000

Przychodzące

HTTP

HTTPS

Recording Server Usługi. Usługa sieci Web do komunikacji między serwerami.

12345

Przychodzące

TCP

TCP (TLS)

XProtect Smart Client. Komunikacja pomiędzy systemem a odbiorcami Matrix. Numer portu można zmienić w Management Client.

12974

Przychodzące

TCP

TCP

Usługa SNMP systemu Windows. Komunikacja z agentem rozszerzeń SNMP. Nie należy używać tego portu do innych celów, nawet jeśli system nie wykorzystuje protokołu SNMP.

6473

Przychodzące (tylko lokalnie)

TCP

TCP

Ikona zasobnika Management Server Manager. Wyświetlanie stanu i zarządzanie usługą.

8080

Przychodzące (tylko lokalnie)

TCP

TCP

Komunikacja pomiędzy wewnętrznymi procesami na serwerze.

Port

Kierunek

Protokół (bez certyfikatów)

Protokół (z certyfikatami)

Przeznaczenie

80

Wychodzące

HTTP

—

Kamery, rejestratory NVR, kodery, połączone lokalizacje i inne podłączone urządzenia. Uwierzytelnianie, konfiguracja, strumienie danych, wideo i dźwięk.

443

Wychodzące

—

HTTPS

Kamery, rejestratory NVR, kodery i inne podłączone urządzenia. Uwierzytelnianie, konfiguracja, strumienie danych, wideo i dźwięk.

554

Wychodzące

??

??

Kamery, rejestratory NVR, kodery i inne podłączone urządzenia. Strumienie danych, wideo, dźwięk i inne dane.

5210

Przychodzące

TCP

TCP (TLS)

Awaryjne serwery rejestrujące. Transferuje nagrania z awaryjnego serwera rejestrującego z powrotem do oryginalnego serwera rejestrującego po jego ponownym podłączeniu. Wymagane również w celu uzyskania dostępu do zarchiwizowanego materiału wideo nagranego przed przeniesieniem kamery na inny serwer rejestrujący.

Ostrzeżenie

Jeśli ten port będzie zamknięty, zarchiwizowane wideo nie będzie dostępne.

7563

Przychodzące

TCP

TCP (TLS)

XProtect Smart Client, Management Client. Odzyskiwanie strumieni wideo, audio i metadanych, polecenia PTZ.

7563

Wychodzące

TCP

TCP (TLS)

Lokalizacje połączone ze sobą. Strumienie danych i zdarzenia.

9001, 9002, 9003…

Przychodzące

HTTP

HTTPS

Serwer zarządzający. Usługa sieci Web do komunikacji między serwerami. Każda dodatkowa instancja Recording Server wymaga następnego dostępnego portu.

11000

Przychodzące

TCP

TCP (TLS)

Awaryjne serwery rejestrujące. Sondowanie stanu serwerów rejestrujących.

12975

Przychodzące

TCP

TCP

Usługa SNMP systemu Windows. Komunikacja z agentem rozszerzeń SNMP. Nie należy używać tego portu do innych celów, nawet jeśli system nie wykorzystuje protokołu SNMP.

40001–40099

Wychodzące

HTTP

HTTPS

Mobile Server Serwis. Prześlij Wideo. Ten zakres portów jest domyślnie wyłączony.

8966

Przychodzące (tylko lokalnie)

TCP

TCP

Ikona zasobnika Recording Server Manager. Wyświetlanie stanu i zarządzanie usługą.

65101

Przychodzące (tylko lokalnie)

UDP

UDP

Nasłuchiwanie powiadomień o zdarzeniach od sterowników.

Port

Kierunek

Protokół (bez certyfikatów)

Protokół (z certyfikatami)

Przeznaczenie

80

Wychodzące

HTTP

—

i Management Server. Dostęp do interfejsu API konfiguracji.

443

Wychodzące

—

HTTPS

i Management Server. Dostęp do interfejsu API konfiguracji.

Wysyła również komunikaty o statusie, zdarzeniach i błędach do Milestone Customer Dashboard za pośrednictwem https://service.milestonesys.com/.

1233

Przychodzące

TCP

TCP

Ogólne zdarzenia z zewnętrznych systemów lub urządzeń. Tylko wtedy, gdy włączone jest odpowiednie źródło danych. Zdarzenia podstawowe są zawsze niezaszyfrowane.

1234

Przychodzące

TCP/UDP

TCP/UDP

Ogólne zdarzenia z zewnętrznych systemów lub urządzeń. Tylko wtedy, gdy włączone jest odpowiednie źródło danych. Zdarzenia podstawowe są zawsze niezaszyfrowane.

1433

Wychodzące

TCP

TCP

Serwer SQL.

9090

Przychodzące

TCP

TCP (TLS)

Zdarzenia analityczne z zewnętrznych systemów lub urządzeń. Ma zastosowanie tylko wtedy, gdy włączona jest funkcja Zdarzenia analityczne.

22331

Przychodzące

TCP

TCP (TLS)

XProtect Smart Client i Management Client. Konfiguracja, zdarzenia, alarmy i dane mapy.

22332

Przychodzące

WS

WSS

i Management Client. Subskrypcja zdarzeń/stanów, interfejsy API REST zdarzeń, interfejs API komunikatów WebSockets oraz interfejs API REST alarmów.

22333

Przychodzące

TCP

TCP (TLS)

Wtyczki i aplikacje MIP. Wiadomości MIP.

Uwaga

Wtyczki MIP SDK mogą dynamicznie wymagać dodatkowych gniazd w zależności od architektury integracji. Szczegółowe informacje można znaleźć w dokumentacji poszczególnych wtyczek.

Port

Kierunek

Protokół (bez certyfikatów)

Protokół (z certyfikatami)

Przeznaczenie

8000

Przychodzące (tylko lokalnie)

TCP

TCP

Ikona zasobnika Mobile Server Manager. Zarządzanie stanem i usługami.

8081

Przychodzące

HTTP

—

Klienci mobilni, klienci sieci Web i Management Client. Wysyłanie strumieni danych; wideo i audio.

8082

Przychodzące

—

HTTPS

Klienci mobilni i klienci sieci Web. Wysyłanie strumieni danych; wideo i audio.

40001–40099

Przychodzące

HTTP

HTTPS

Usługa Recording Server. Prześlij Wideo. Ten zakres portów jest domyślnie wyłączony.

Port

Kierunek

Protokół (bez certyfikatów)

Protokół (z certyfikatami)

Przeznaczenie

5210

Przychodzące

TCP

TCP (TLS)

Awaryjne serwery rejestrujące. Transferuje nagrania z awaryjnego serwera rejestrującego z powrotem do oryginalnego serwera rejestrującego po jego ponownym podłączeniu. Wymagane również w celu uzyskania dostępu do zarchiwizowanego materiału wideo nagranego przed przeniesieniem kamery na inny serwer rejestrujący.

Ostrzeżenie

Jeśli ten port będzie zamknięty, zarchiwizowane wideo nie będzie dostępne.

7474

Przychodzące

TCP

TCP

Usługa SNMP systemu Windows. Komunikacja z agentem rozszerzeń SNMP. Nie należy używać tego portu do innych celów, nawet jeśli system nie wykorzystuje protokołu SNMP.

7563

Przychodzące

TCP

TCP (TLS)

XProtect Smart Client. Odzyskiwanie strumieni wideo, audio i metadanych, polecenia PTZ.

8844

Przychodzące

UDP

UDP

Komunikacja między usługami rezerwowego serwera rejestrującego.

8966

Przychodzące (tylko lokalnie)

TCP

TCP

Ikona zasobnika Failover Recording Server Manager. Wyświetlanie stanu i zarządzanie usługą.

8967

Przychodzące (tylko lokalnie)

TCP

TCP

Ikona zasobnika Failover Server Manager. Wyświetlanie stanu i zarządzanie usługą.

8990

Przychodzące

HTTP

HTTPS

Management Server Serwis. Monitorowanie stanu usługi Failover Server .

9001

Przychodzące

HTTP

HTTPS

Serwer zarządzający. Usługa sieci Web do komunikacji między serwerami.

11000

Wychodzące

TCP

TCP (TLS)

Awaryjne serwery rejestrujące. Sondowanie stanu serwerów rejestrujących.

Port

Kierunek

Protokół (bez certyfikatów)

Protokół (z certyfikatami)

Przeznaczenie

80

Przychodzące

HTTP

—

IIS. XProtect Smart Client i Management Client. Używane, gdy komunikacja nie jest zabezpieczona certyfikatami.

443

Przychodzące

—

HTTPS

IIS. XProtect Smart Client i Management Client. Używane, gdy komunikacja jest zabezpieczona certyfikatami.