Skip to main content

XProtect Management Client

Portas usadas pelo sistema

Last Updated: 13 minute read
Versão2026r1
IdiomaPortuguês

O VMS XProtect consiste em componentes do servidor e do cliente que se comunicam pela rede. Este tópico lista as portas necessárias para cada componente e relação de comunicação.

Você pode pesquisar portas de duas maneiras:

  • Por relação de comunicação — para ver quais portas são necessárias entre duas partes do sistema, por exemplo, entre o servidor de gerenciamento e os servidores de gravação. Essa é a abordagem recomendada ao configurar um firewall.

  • Por componente — para ver todas as portas usadas por um serviço específico. Se você estiver acostumado a procurar portas dessa forma, expanda a seção Visualização por componente abaixo.

As portas marcadas apenas como locais não exigem regras de firewall.

Nota

Quando certificados são instalados, a maioria das comunicações HTTP alterna para HTTPS e conexões TCP são protegidas com TLS. O número da porta não muda, a menos que seja explicitamente indicado. A porta 80 no servidor de gerenciamento é uma exceção permanente: quando os certificados são instalados, ela fornece acesso apenas a URLs conhecidos e permanece aberta independentemente do modo de segurança. É altamente recomendável restringir o acesso a esta porta apenas a sub-redes de gerenciamento interno.

Para ambientes CAPSS, a Milestone recomenda o uso de HTTPS/TLS com certificados para todos os componentes e dispositivos compatíveis.

Porta

Direção

Protocolo (sem certificados)

Protocolo (com certificados)

Objetivo

80

Ambos

HTTP

HTTP (exceção permanente)

Sempre exposto na porta 80, independentemente do modo de segurança. Quando certificados são instalados, essa porta fornece acesso apenas a URLs bem conhecidos.

Cuidado

É altamente recomendável restringir o acesso à porta 80 apenas a sub-redes de gerenciamento interno.

443

Ambos

—

HTTPS

Serviço Web quando a comunicação é protegida com certificados.

9000

Entrada para o servidor de gerenciamento

HTTP

HTTPS

Serviços Recording Server. Serviço Web para comunicação entre servidores.

9001, 9002, 9003…

Entrada para o servidor de gravação

HTTP

HTTPS

Servidor de gerenciamento Serviço Web para comunicação entre servidores. Cada instância adicional Recording Server requer a próxima porta disponível.

11000

Ambos

TCP

TCP (TLS)

Sondagem (verificação regular) do estado dos servidores de gravação.

Esses clientes iniciam conexões de saída diretamente somente para as seguintes portas. Todas as portas adicionais exigidas pelos componentes e funcionalidades ativados do servidor são comunicadas ao cliente pelo servidor de gerenciamento no momento do login.

Porta

Direção

Protocolo (sem certificados)

Protocolo (com certificados)

Objetivo

80

Saída

HTTP

—

Para e Management Server serviço. Autenticação e acesso a APIs.

443

Saída

—

HTTPS

Para e Management Server serviço. Autenticação e acesso a APIs.

7563

Saída

TCP

TCP (TLS)

Até Recording Server. Recuperando fluxos de vídeo, áudio e metadados, comandos PTZ.

12345

Saída

TCP

TCP (TLS)

Para o Management Server serviço. Comunicação entre o sistema e os destinatários Matrix. Você pode alterar o número da porta no Management Client.

22331

Saída

TCP

TCP (TLS)

Para o Event Server serviço. Configuração, eventos, alarmes e dados do mapa.

22332

Saída

WS

WSS

Para Event Server atender via Assinatura de Evento/Estado, API REST de Eventos, API WebSockets Messaging e API REST de Alarmes.

Nota

Um erro 403 será retornado ao acessar HTTP para acessar um endpoint somente HTTPS.

Porta

Direção

Protocolo (sem certificados)

Protocolo (com certificados)

Objetivo

8081

Saída

HTTP

—

Para o XProtect Mobile servidor. Recuperando fluxos de vídeo e áudio.

8082

Saída

—

HTTPS

Para o XProtect Mobile servidor. Recuperando fluxos de vídeo e áudio.

Porta

Direção

Protocolo (sem certificados)

Protocolo (com certificados)

Objetivo

80

Saída

HTTP

—

Para XProtect Incident Manager via IIS.

443

Saída

—

HTTPS

Para XProtect Incident Manager via IIS.

O Recording Server sistema estabelece conexões de saída para câmeras, NVRs, codificadores e outros dispositivos conectados nas seguintes portas. Os números de porta listados são padrão — a porta real depende da configuração do dispositivo e pode diferir.

Porta

Direção

Protocolo (sem certificados)

Protocolo (com certificados)

Objetivo

80

Saída

HTTP

—

Câmeras, NVRs, codificadores, locais interconectados e outros dispositivos conectados. Autenticação, configuração, fluxos de dados, vídeo e áudio.

443

Saída

—

HTTPS

Câmeras, NVRs, codificadores e outros dispositivos conectados. Autenticação, configuração, fluxos de dados, vídeo e áudio.

554

Saída

?

?

Câmeras, NVRs, codificadores e outros dispositivos conectados. Fluxos de dados, vídeo, áudio e outros dados.

7563

Saída

TCP

TCP (TLS)

Locais interconectados. Fluxos de dados e eventos.

40001–40099

Saída

HTTP

HTTPS

Serviço Mobile Server. Vídeo Push. Esta porta está desativada por padrão.

Porta

Direção

Protocolo (sem certificados)

Protocolo (com certificados)

Objetivo

5210

Ambos

TCP

TCP (TLS)

Transfere gravações de um servidor do sistema de gravação ininterrupta de volta para o servidor de gravação original depois que ele volta a ficar online.

Também é necessário acessar o vídeo arquivado que foi gravado antes de uma câmera ser movida para um servidor de gravação diferente.

Cuidado

Se esta porta for fechada, esse vídeo arquivado ficará inacessível.

7563

Entrada para o servidor do sistema de gravação ininterrupta (Failover)

TCP

TCP (TLS)

XProtect Smart Client. Recuperando fluxos de vídeo, áudio e metadados, comandos PTZ.

8844

Ambos

UDP

UDP

Comunicação entre Failover Recording Server serviços dentro de um grupo de failover.

8990

Entrada para o servidor de recuperação de falha

HTTP

HTTPS

Serviço Management Server. Monitorar o status do serviço Failover Server.

9001

Entrada para o servidor de recuperação de falha

HTTP

HTTPS

Servidor de gerenciamento Serviço Web para comunicação entre servidores.

11000

??

TCP

TCP (TLS)

Sondagem do estado dos servidores de gravação entre servidores regulares e de failover.

8966

Entrada (apenas local)

TCP

TCP

Ícone da bandeja do Failover Recording Server Manager. Exibindo o status e gerenciando o serviço.

8967

Entrada (apenas local)

TCP

TCP

Ícone da bandeja do Failover Server Manager. Exibindo o status e gerenciando o serviço.

Porta

Direção

Protocolo (sem certificados)

Protocolo (com certificados)

Objetivo

7609

Todos os servidores

HTTP

HTTPS

Serviço do Data Collector no IIS. Coleta e fornece dados para o monitor do sistema.

Porta

Direção

Protocolo (sem certificados)

Protocolo (com certificados)

Objetivo

80

Saída do servidor de eventos

HTTP

—

e o Management Server. Acesse a API de configuração.

443

Saída do servidor de eventos

—

HTTPS

e o Management Server. Acesse a API de configuração.

Também envia status, eventos e mensagens de erro para Milestone Customer Dashboard via https://service.milestonesys.com/.

1233

Entrada para o servidor de eventos

TCP

TCP

Ouvir eventos genéricos de sistemas ou dispositivos externos. Apenas se a fonte de dados relevante estiver ativada. Os eventos genéricos são sempre não criptografados.

1234

Entrada para o servidor de eventos

TCP/UDP

TCP/UDP

Ouvir eventos genéricos de sistemas ou dispositivos externos. Apenas se a fonte de dados relevante estiver ativada. Os eventos genéricos são sempre não criptografados.

1433

Saída do servidor de eventos

TCP

TCP

SQL Server

9090

Entrada para o servidor de eventos

TCP

TCP (TLS)

Ouvir eventos de análise de sistemas ou dispositivos externos. Só é relevante se o recurso Eventos de Análise estiver ativado.

22331

Entrada para o servidor de eventos

TCP

TCP (TLS)

XProtect Smart Client e o Management Client. Configuração, eventos, alarmes e dados do mapa.

22332

Entrada para o servidor de eventos

WS

WSS

e o Management Client. Assinatura de evento/estado, API REST de eventos, API WebSockets Messaging e API REST de alarmes.

22333

Entrada para o servidor de eventos

TCP

TCP (TLS)

Plug-ins e aplicativos MIP. Mensagens do MIP.

Nota

Os plug-ins do MIP SDK podem exigir portas adicionais dinamicamente, dependendo da arquitetura de integração específica. Consulte a documentação do plug-in individual para obter detalhes.

Porta

Direção

Protocolo (sem certificados)

Protocolo (com certificados)

Objetivo

443

Saída do API gateway

—

HTTPS

Management Server. RESTful API.

22332

Saída do API gateway

WS

WSS

Management Client. Assinatura de evento/estado, API REST de eventos, API WebSockets Messaging e API REST de alarmes.

Porta

Direção

Protocolo (sem certificados)

Protocolo (com certificados)

Objetivo

554

Entrada

RTSP

RTSP

Clientes ONVIF. Fluxo de vídeo solicitado.

580

Entrada

TCP

TCP (TLS)

Clientes ONVIF. Autenticação e solicitações para configuração de fluxo de vídeo.

Porta

Direção

Protocolo (sem certificados)

Protocolo (com certificados)

Objetivo

22334

Entrada para o servidor LPR

TCP

TCP (TLS)

Servidor de eventos. Recuperando as placas de licença reconhecidas e o status do servidor. O Servidor de eventos é preciso ter o plug-in LPR instalado.

Nota

Não use essas portas para outros fins, mesmo que o seu sistema não use SNMP.

Porta

Direção

Protocolo (sem certificados)

Protocolo (com certificados)

Objetivo

7474

Entrada para o servidor do sistema de gravação ininterrupta (Failover)

TCP

TCP

Serviço Windows SNMP. Comunicação com o agente de extensão SNMP no Failover Recording Server serviço.

12974

Entrada para o servidor de gerenciamento

TCP

TCP

Serviço Windows SNMP. Comunicação com o agente de extensão SNMP no Management Server serviço.

12975

Entrada para o servidor de gravação

TCP

TCP

Serviço Windows SNMP. Comunicação com o agente de extensão SNMP no Recording Server serviço.

Porta

Direção

Protocolo (sem certificados)

Protocolo (com certificados)

Objetivo

40001–40099

Ambos

HTTP

HTTPS

Serviço Mobile Server e serviço Recording Server. Vídeo Push. Esta porta está desativada por padrão.

Porta

Direção

Protocolo (sem certificados)

Protocolo (com certificados)

Objetivo

443

Saída do servidor de gerenciamento

HTTPS

HTTPS

Servidor de licença Milestone. Necessário apenas para ativação de licença online.

Cada seção abaixo cobre todas as portas usadas por um serviço específico, fornecendo uma visão completa dos requisitos de rede desse componente.

Porta

Direção

Protocolo (sem certificados)

Protocolo (com certificados)

Objetivo

80

Entrada

HTTP

HTTP (exceção permanente)

Todos os servidores e o XProtect Smart Client e o Management Client. Sempre exposto na porta 80, independentemente do modo de segurança. Quando certificados são instalados, essa porta fornece acesso apenas a URLs bem conhecidos.

Cuidado

É altamente recomendável restringir o acesso à porta 80 apenas a sub-redes de gerenciamento interno.

443

Entrada

—

HTTPS

Todos os servidores e o XProtect Smart Client e o Management Client. Usado quando a comunicação é protegida com certificados.

445

Entrada

TCP

TCP

Management Server Manager. Ativar usuários do Active Directory do Windows a serem atribuídos às funções.

1433

Saída

TCP

TCP

Servidor SQL

443

Saída

HTTPS

HTTPS

Servidor de licença Milestone. Necessário para ativação de licença online.

7609

Todos os servidores

HTTP

HTTPS

Serviço do Data Collector no IIS. Coleta e fornece dados para o monitor do sistema.

9000

Entrada

HTTP

HTTPS

Serviços Recording Server. Serviço Web para comunicação entre servidores.

12345

Entrada

TCP

TCP (TLS)

XProtect Smart Client. Comunicação entre o sistema e os destinatários Matrix. Você pode alterar o número da porta no Management Client.

12974

Entrada

TCP

TCP

Serviço Windows SNMP. A comunicação com o agente de extensão SNMP. Não use essa porta para outros fins, mesmo que o seu sistema não use SNMP.

6473

Entrada (apenas local)

TCP

TCP

Ícone da bandeja do Management Server Manager. Exibindo o status e gerenciando o serviço.

8080

Entrada (apenas local)

TCP

TCP

Comunicação entre processos internos do servidor.

Porta

Direção

Protocolo (sem certificados)

Protocolo (com certificados)

Objetivo

80

Saída

HTTP

—

Câmeras, NVRs, codificadores, locais interconectados e outros dispositivos conectados. Autenticação, configuração, fluxos de dados, vídeo e áudio.

443

Saída

—

HTTPS

Câmeras, NVRs, codificadores e outros dispositivos conectados. Autenticação, configuração, fluxos de dados, vídeo e áudio.

554

Saída

??

??

Câmeras, NVRs, codificadores e outros dispositivos conectados. Fluxos de dados, vídeo, áudio e outros dados.

5210

Entrada

TCP

TCP (TLS)

Servidor do sistema de gravação ininterrupta. Transfere gravações de um servidor do sistema de gravação ininterrupta de volta para o servidor de gravação original depois que ele volta a ficar online. Também é necessário acessar o vídeo arquivado gravado antes de uma câmera ser movida para um servidor de gravação diferente.

Cuidado

Se esta porta for fechada, esse vídeo arquivado ficará inacessível.

7563

Entrada

TCP

TCP (TLS)

XProtect Smart Client, Management Client. Recuperando fluxos de vídeo, áudio e metadados, comandos PTZ.

7563

Saída

TCP

TCP (TLS)

Locais interconectados. Fluxos de dados e eventos.

9001, 9002, 9003…

Entrada

HTTP

HTTPS

Servidor de gerenciamento Serviço Web para comunicação entre servidores. Cada instância adicional Recording Server requer a próxima porta disponível.

11000

Entrada

TCP

TCP (TLS)

Servidor do sistema de gravação ininterrupta. Sondagem (verificação regular) do estado dos servidores de gravação.

12975

Entrada

TCP

TCP

Serviço Windows SNMP. A comunicação com o agente de extensão SNMP. Não use essa porta para outros fins, mesmo que o seu sistema não use SNMP.

40001–40099

Saída

HTTP

HTTPS

Serviço Mobile Server. Vídeo Push. Esta porta está desativada por padrão.

8966

Entrada (apenas local)

TCP

TCP

Ícone da bandeja do Recording Server Manager. Exibindo o status e gerenciando o serviço.

65101

Entrada (apenas local)

UDP

UDP

Ouvir notificações de eventos dos drivers.

Porta

Direção

Protocolo (sem certificados)

Protocolo (com certificados)

Objetivo

80

Saída

HTTP

—

e o Management Server. Acesse a API de configuração.

443

Saída

—

HTTPS

e o Management Server. Acesse a API de configuração.

Também envia status, eventos e mensagens de erro para Milestone Customer Dashboard via https://service.milestonesys.com/.

1233

Entrada

TCP

TCP

Eventos genéricos de sistemas ou dispositivos externos. Apenas se a fonte de dados relevante estiver ativada. Os eventos genéricos são sempre não criptografados.

1234

Entrada

TCP/UDP

TCP/UDP

Eventos genéricos de sistemas ou dispositivos externos. Apenas se a fonte de dados relevante estiver ativada. Os eventos genéricos são sempre não criptografados.

1433

Saída

TCP

TCP

Servidor SQL

9090

Entrada

TCP

TCP (TLS)

Eventos analíticos de sistemas ou dispositivos externos. Só é relevante se o recurso Eventos de Análise estiver ativado.

22331

Entrada

TCP

TCP (TLS)

XProtect Smart Client e o Management Client. Configuração, eventos, alarmes e dados do mapa.

22332

Entrada

WS

WSS

e o Management Client. Assinatura de evento/estado, API REST de eventos, API WebSockets Messaging e API REST de alarmes.

22333

Entrada

TCP

TCP (TLS)

Plug-ins e aplicativos MIP. Mensagens do MIP.

Nota

Os plug-ins do MIP SDK podem exigir portas adicionais dinamicamente, dependendo da arquitetura de integração específica. Consulte a documentação do plug-in individual para obter detalhes.

Porta

Direção

Protocolo (sem certificados)

Protocolo (com certificados)

Objetivo

8000

Entrada (apenas local)

TCP

TCP

Ícone da bandeja do Mobile Server Manager. Gerenciamento de status e serviço.

8081

Entrada

HTTP

—

Clientes móveis, clientes da Web e Management Client. Enviando fluxos de dados; vídeo e áudio.

8082

Entrada

—

HTTPS

Clientes móveis e clientes da Web. Enviando fluxos de dados; vídeo e áudio.

40001–40099

Entrada

HTTP

HTTPS

Serviço Recording Server. Vídeo Push. Esta porta está desativada por padrão.

Porta

Direção

Protocolo (sem certificados)

Protocolo (com certificados)

Objetivo

5210

Entrada

TCP

TCP (TLS)

Servidor do sistema de gravação ininterrupta. Transfere gravações de um servidor do sistema de gravação ininterrupta de volta para o servidor de gravação original depois que ele volta a ficar online. Também é necessário acessar o vídeo arquivado gravado antes de uma câmera ser movida para um servidor de gravação diferente.

Cuidado

Se esta porta for fechada, esse vídeo arquivado ficará inacessível.

7474

Entrada

TCP

TCP

Serviço Windows SNMP. A comunicação com o agente de extensão SNMP. Não use essa porta para outros fins, mesmo que o seu sistema não use SNMP.

7563

Entrada

TCP

TCP (TLS)

XProtect Smart Client. Recuperando fluxos de vídeo, áudio e metadados, comandos PTZ.

8844

Entrada

UDP

UDP

Comunicação entre serviços do Failover Recording Server.

8966

Entrada (apenas local)

TCP

TCP

Ícone da bandeja do Failover Recording Server Manager. Exibindo o status e gerenciando o serviço.

8967

Entrada (apenas local)

TCP

TCP

Ícone da bandeja do Failover Server Manager. Exibindo o status e gerenciando o serviço.

8990

Entrada

HTTP

HTTPS

Serviço Management Server. Monitorar o status do serviço Failover Server.

9001

Entrada

HTTP

HTTPS

Servidor de gerenciamento Serviço Web para comunicação entre servidores.

11000

Saída

TCP

TCP (TLS)

Servidor do sistema de gravação ininterrupta. Sondagem (verificação regular) do estado dos servidores de gravação.

Porta

Direção

Protocolo (sem certificados)

Protocolo (com certificados)

Objetivo

80

Entrada

HTTP

—

IIS. XProtect Smart Client e o Management Client. Usado quando a comunicação não é protegida com certificados.

443

Entrada

—

HTTPS

IIS. XProtect Smart Client e o Management Client. Usado quando a comunicação é protegida com certificados.