Порты, используемые системой
XProtect VMS состоит из серверных и клиентских компонентов, которые взаимодействуют по сети. В этом разделе перечислены порты, необходимые для каждого компонента и отношений связи.
Найти порты можно двумя способами:
По отношениям связи — чтобы узнать, какие порты требуются для связи между двумя частями системы, например между сервером управления и серверами записи. Такой подход рекомендуется использовать при настройке брандмауэра.
По компоненту — для просмотра всех портов, используемых конкретной службой. Если вы привыкли искать порты таким образом, разверните раздел Просмотр по компонентам ниже.
Только для портов, помеченных как локальные, правила брандмауэра не требуются.
Примечание
При установке сертификатов большинство подключений HTTP переключается на HTTPS, а TCP-подключения защищаются с помощью TLS. Номер порта не меняется, если не указано иное. Порт 80 на сервере управления является постоянным исключением: при установке сертификатов он предоставляет доступ только к хорошо известным URL-адресам и остается открытым независимо от режима безопасности. Настоятельно рекомендуется ограничить доступ к этому порту только внутренними подсетями управления.
Для сред CAPSS Milestone рекомендует использовать HTTPS/TLS с сертификатами для всех поддерживаемых компонентов и устройств.
Порт | Направление | Протокол (без сертификатов) | Протокол (с сертификатами) | Цель |
|---|---|---|---|---|
80 | Оба | HTTP | HTTP (постоянное исключение) | Всегда открыт для доступа через порт 80 независимо от режима безопасности. При установке сертификатов этот порт предоставляет доступ только к хорошо известным URL-адресам. ВниманиеНастоятельно рекомендуется ограничить доступ к порту 80 только внутренними подсетями управления. |
443 | Оба | — | HTTPS | Веб-служба, связь с которой защищена сертификатами. |
9000 | Входящее на сервер управления | HTTP | HTTPS | Recording Server услуги. Веб-служба для обмена данными между серверами. |
9001, 9002, 9003… | Входящее на сервер записи | HTTP | HTTPS | Сервер управления Веб-служба для обмена данными между серверами. Recording Server Для каждого дополнительного экземпляра требуется следующий доступный порт. |
11000 | Оба | TCP | TCP (TLS) | Опрос состояния серверов записи. |
Эти клиенты напрямую инициируют исходящие подключения только к следующим портам. Все дополнительные порты, необходимые для включенных компонентов сервера и их функций, передает клиенту сервер управления при входе в систему.
Порт | Направление | Протокол (без сертификатов) | Протокол (с сертификатами) | Цель |
|---|---|---|---|---|
80 | Исходящее | HTTP | — | Management Server К и после обслуживания. Аутентификация и доступ к API. |
443 | Исходящее | — | HTTPS | Management Server К и после обслуживания. Аутентификация и доступ к API. |
7563 | Исходящее | TCP | TCP (TLS) | В.Recording Server Получение потоков видео, аудио и метаданных, команд PTZ. |
12345 | Исходящее | TCP | TCP (TLS) | Management Server Для обслуживания. Обмен данными между системой и получателями Matrix. Номер порта можно изменить в Management Client. |
22331 | Исходящее | TCP | TCP (TLS) | Event Server Для обслуживания. Конфигурация, события, сигналы тревоги и данные карт. |
22332 | Исходящее | WS | WSS | Event Server Для обслуживания через REST API событий/подписок на состояние, API сообщений WebSockets и REST API сигналов тревоги. ПримечаниеПри обращении к HTTP для доступа к конечной точке, поддерживающей только HTTPS, будет возвращена ошибка 403. |
Порт | Направление | Протокол (без сертификатов) | Протокол (с сертификатами) | Цель |
|---|---|---|---|---|
8081 | Исходящее | HTTP | — | XProtect Mobile На сервер. Получение видео- и аудиопотоков. |
8082 | Исходящее | — | HTTPS | XProtect Mobile На сервер. Получение видео- и аудиопотоков. |
Порт | Направление | Протокол (без сертификатов) | Протокол (с сертификатами) | Цель |
|---|---|---|---|---|
80 | Исходящее | HTTP | — | XProtect Incident Manager К через IIS. |
443 | Исходящее | — | HTTPS | XProtect Incident Manager К через IIS. |
Recording Server Этот модуль устанавливает исходящие подключения к камерам, сетевым видеорегистраторам, кодерам и другим подключенным устройствам по следующим портам. Указанные номера портов являются номерами по умолчанию — фактический номер порта зависит от конфигурации устройства и может отличаться.
Порт | Направление | Протокол (без сертификатов) | Протокол (с сертификатами) | Цель |
|---|---|---|---|---|
80 | Исходящее | HTTP | — | Камеры, сетевые видеорегистраторы, кодеры, подключенные объекты и другие подключенные устройства. Аутентификация, конфигурация, потоки данных, видео и аудио. |
443 | Исходящее | — | HTTPS | Камеры, сетевые видеорегистраторы, кодеры и другие подключенные устройства. Аутентификация, конфигурация, потоки данных, видео и аудио. |
554 | Исходящее | ? | ? | Камеры, сетевые видеорегистраторы, кодеры и другие подключенные устройства. Потоки данных, видео, аудио и другие данные. |
7563 | Исходящее | TCP | TCP (TLS) | Взаимосвязанные объекты. Потоки данных и события. |
40001–40099 | Исходящее | HTTP | HTTPS | Mobile Server услуга. Video Push . Это диапазон портов отключен по умолчанию. |
Порт | Направление | Протокол (без сертификатов) | Протокол (с сертификатами) | Цель |
|---|---|---|---|---|
5210 | Оба | TCP | TCP (TLS) | Передает записи с сервера записи обработки отказа на исходный сервер записи после его возвращения в оперативный режим. Также требуется для доступа к архивному видео, записанному до переноса камеры на другой сервер записи. ВниманиеЕсли этот порт закрыт, архивированное видео будет недоступно. |
7563 | Входящее подключение к серверу записи обработки отказа | TCP | TCP (TLS) | XProtect Smart Client. Получение потоков видео, аудио и метаданных, команд PTZ. |
8844 | Оба | UDP | UDP | Failover Recording Server Обмен данными между службами внутри резервной группы. |
8990 | Входящий на сервер отказоустойчивости | HTTP | HTTPS | Management Server услуга. Мониторинг состояния службы Failover Server. |
9001 | Входящий на сервер отказоустойчивости | HTTP | HTTPS | Сервер управления Веб-служба для обмена данными между серверами. |
11000 | ?? | TCP | TCP (TLS) | Опрос состояния серверов записи между обычным и резервным серверами. |
8966 | Входящее (только локальное) | TCP | TCP | Значок Failover Recording Server Manager на панели задач. Отображение состояния и управление службой. |
8967 | Входящее (только локальное) | TCP | TCP | Значок Failover Server Manager на панели задач. Отображение состояния и управление службой. |
Порт | Направление | Протокол (без сертификатов) | Протокол (с сертификатами) | Цель |
|---|---|---|---|---|
7609 | Все серверы | HTTP | HTTPS | Служба Data Collector в IIS. Собирает и предоставляет данные для системного монитора. |
Порт | Направление | Протокол (без сертификатов) | Протокол (с сертификатами) | Цель |
|---|---|---|---|---|
80 | Исходящее с сервера событий | HTTP | — | Management Serverи т.д. Получите доступ к API конфигурации. |
443 | Исходящее с сервера событий | — | HTTPS | Management Serverи т.д. Получите доступ к API конфигурации. Milestone Customer Dashboardhttps://service.milestonesys.com/Также отправляет сообщения о статусе, событиях и ошибках в службу через . |
1233 | Входящее на сервер событий | TCP | TCP | Прослушивание типичных событий из внешних систем или устройств. Только если включен соответствующий источник данных. Общие события всегда незашифрованы. |
1234 | Входящее на сервер событий | TCP/UDP | TCP/UDP | Прослушивание типичных событий из внешних систем или устройств. Только если включен соответствующий источник данных. Общие события всегда незашифрованы. |
1433 | Исходящее с сервера событий | TCP | TCP | SQL Server |
9090 | Входящее на сервер событий | TCP | TCP (TLS) | Прослушивание событий аналитики из внешних систем или устройств. Актуально, только если включена функция «События аналитики». |
22331 | Входящее на сервер событий | TCP | TCP (TLS) | XProtect Smart ClientManagement Clientи т.д. Конфигурация, события, сигналы тревоги и данные карт. |
22332 | Входящее на сервер событий | WS | WSS | Management Clientи т.д. REST API событий/подписок на состояние, API сообщений WebSockets и REST API сигналов тревоги. |
22333 | Входящее на сервер событий | TCP | TCP (TLS) | Встраиваемые расширения и приложения MIP. Обмен сообщениями MIP ПримечаниеВ зависимости от конкретной архитектуры интеграции подключаемым модулям MIP SDK могут динамически требоваться дополнительные порты. Подробные сведения приведены в документации по отдельному плагину. |
Порт | Направление | Протокол (без сертификатов) | Протокол (с сертификатами) | Цель |
|---|---|---|---|---|
443 | Исходящее из шлюза API | — | HTTPS | Management Server. RESTful API. |
22332 | Исходящее из шлюза API | WS | WSS | Management Client. REST API событий/подписок на состояние, API сообщений WebSockets и REST API сигналов тревоги. |
Порт | Направление | Протокол (без сертификатов) | Протокол (с сертификатами) | Цель |
|---|---|---|---|---|
554 | Входящее | RTSP | RTSP | Клиенты ONVIF. Потоковая передача запрошенного видео. |
580 | Входящее | TCP | TCP (TLS) | Клиенты ONVIF. Аутентификация и запросы конфигурации видеопотоков. |
Порт | Направление | Протокол (без сертификатов) | Протокол (с сертификатами) | Цель |
|---|---|---|---|---|
22334 | Входящее соединение с сервером LPR | TCP | TCP (TLS) | Сервер событий. Получение распознанных номерных знаков и статуса сервера. На сервере событий должно быть установлено встраиваемое расширение распознавания номерных знаков. |
Примечание
Не используйте эти порты для других целей, даже если в системе не используется SNMP.
Порт | Направление | Протокол (без сертификатов) | Протокол (с сертификатами) | Цель |
|---|---|---|---|---|
7474 | Входящее подключение к серверу записи обработки отказа | TCP | TCP | Служба SNMP Windows. Failover Recording Server Обмен данными с агентом расширения SNMP в службе. |
12974 | Входящее на сервер управления | TCP | TCP | Служба SNMP Windows. Management Server Обмен данными с агентом расширения SNMP в службе. |
12975 | Входящее на сервер записи | TCP | TCP | Служба SNMP Windows. Recording Server Обмен данными с агентом расширения SNMP в службе. |
Порт | Направление | Протокол (без сертификатов) | Протокол (с сертификатами) | Цель |
|---|---|---|---|---|
40001–40099 | Оба | HTTP | HTTPS | Mobile Server сервис и сервис Recording Server. Video Push . Это диапазон портов отключен по умолчанию. |
Порт | Направление | Протокол (без сертификатов) | Протокол (с сертификатами) | Цель |
|---|---|---|---|---|
443 | Исходящее с сервера управления | HTTPS | HTTPS | Сервер лицензирования Milestone. Требуется только для онлайн-активации лицензии. |
В каждом разделе ниже рассматриваются все порты, используемые конкретной службой, что дает полное представление о требованиях к сети для этого компонента.
Порт | Направление | Протокол (без сертификатов) | Протокол (с сертификатами) | Цель |
|---|---|---|---|---|
80 | Входящее | HTTP | HTTP (постоянное исключение) | XProtect Smart ClientManagement ClientВсе серверы, а также. Всегда открыт для доступа через порт 80 независимо от режима безопасности. При установке сертификатов этот порт предоставляет доступ только к хорошо известным URL-адресам. ВниманиеНастоятельно рекомендуется ограничить доступ к порту 80 только внутренними подсетями управления. |
443 | Входящее | — | HTTPS | XProtect Smart ClientManagement ClientВсе серверы, а также. Используется, когда связь защищена сертификатами. |
445 | Входящее | TCP | TCP | Management Server Manager. Позволяет добавлять в роли пользователей Windows Active Directory. |
1433 | Исходящее | TCP | TCP | Сервер SQL |
443 | Исходящее | HTTPS | HTTPS | Сервер лицензирования Milestone. Требуется для онлайн-активации лицензии. |
7609 | Все серверы | HTTP | HTTPS | Служба Data Collector в IIS. Собирает и предоставляет данные для системного монитора. |
9000 | Входящее | HTTP | HTTPS | Recording Server услуги. Веб-служба для обмена данными между серверами. |
12345 | Входящее | TCP | TCP (TLS) | XProtect Smart Client. Обмен данными между системой и получателями Matrix. Номер порта можно изменить в Management Client. |
12974 | Входящее | TCP | TCP | Служба SNMP Windows. Обмен данными с агентом расширения SNMP. Не используйте этот порт для других целей, даже если в системе не используется SNMP. |
6473 | Входящее (только локальное) | TCP | TCP | Значок Management Server Manager на панели задач. Отображение состояния и управление службой. |
8080 | Входящее (только локальное) | TCP | TCP | Обмен данными между внутренними процессами на сервере. |
Порт | Направление | Протокол (без сертификатов) | Протокол (с сертификатами) | Цель |
|---|---|---|---|---|
80 | Исходящее | HTTP | — | Камеры, сетевые видеорегистраторы, кодеры, подключенные объекты и другие подключенные устройства. Аутентификация, конфигурация, потоки данных, видео и аудио. |
443 | Исходящее | — | HTTPS | Камеры, сетевые видеорегистраторы, кодеры и другие подключенные устройства. Аутентификация, конфигурация, потоки данных, видео и аудио. |
554 | Исходящее | ?? | ?? | Камеры, сетевые видеорегистраторы, кодеры и другие подключенные устройства. Потоки данных, видео, аудио и другие данные. |
5210 | Входящее | TCP | TCP (TLS) | Серверы записи обработки отказа. Передает записи с сервера записи обработки отказа на исходный сервер записи после его возвращения в оперативный режим. Также требуется для доступа к архивному видео, записанному до переноса камеры на другой сервер записи. ВниманиеЕсли этот порт закрыт, архивированное видео будет недоступно. |
7563 | Входящее | TCP | TCP (TLS) | XProtect Smart Client, Management Client. Получение потоков видео, аудио и метаданных, команд PTZ. |
7563 | Исходящее | TCP | TCP (TLS) | Взаимосвязанные объекты. Потоки данных и события. |
9001, 9002, 9003… | Входящее | HTTP | HTTPS | Сервер управления Веб-служба для обмена данными между серверами. Recording Server Для каждого дополнительного экземпляра требуется следующий доступный порт. |
11000 | Входящее | TCP | TCP (TLS) | Серверы записи обработки отказа. Опрос состояния серверов записи. |
12975 | Входящее | TCP | TCP | Служба SNMP Windows. Обмен данными с агентом расширения SNMP. Не используйте этот порт для других целей, даже если в системе не используется SNMP. |
40001–40099 | Исходящее | HTTP | HTTPS | Mobile Server услуга. Video Push . Это диапазон портов отключен по умолчанию. |
8966 | Входящее (только локальное) | TCP | TCP | Значок Recording Server Manager на панели задач. Отображение состояния и управление службой. |
65101 | Входящее (только локальное) | UDP | UDP | Прослушивание уведомлений о событиях от драйверов. |
Порт | Направление | Протокол (без сертификатов) | Протокол (с сертификатами) | Цель |
|---|---|---|---|---|
80 | Исходящее | HTTP | — | Management Serverи т.д. Получите доступ к API конфигурации. |
443 | Исходящее | — | HTTPS | Management Serverи т.д. Получите доступ к API конфигурации. Milestone Customer Dashboardhttps://service.milestonesys.com/Также отправляет сообщения о статусе, событиях и ошибках в службу через . |
1233 | Входящее | TCP | TCP | Типичные события из внешних систем или устройств. Только если включен соответствующий источник данных. Общие события всегда незашифрованы. |
1234 | Входящее | TCP/UDP | TCP/UDP | Типичные события из внешних систем или устройств. Только если включен соответствующий источник данных. Общие события всегда незашифрованы. |
1433 | Исходящее | TCP | TCP | Сервер SQL |
9090 | Входящее | TCP | TCP (TLS) | События аналитики из внешних систем или устройств. Актуально, только если включена функция «События аналитики». |
22331 | Входящее | TCP | TCP (TLS) | XProtect Smart ClientManagement Clientи т.д. Конфигурация, события, сигналы тревоги и данные карт. |
22332 | Входящее | WS | WSS | Management Clientи т.д. REST API событий/подписок на состояние, API сообщений WebSockets и REST API сигналов тревоги. |
22333 | Входящее | TCP | TCP (TLS) | Встраиваемые расширения и приложения MIP. Обмен сообщениями MIP ПримечаниеВ зависимости от конкретной архитектуры интеграции подключаемым модулям MIP SDK могут динамически требоваться дополнительные порты. Подробные сведения приведены в документации по отдельному плагину. |
Порт | Направление | Протокол (без сертификатов) | Протокол (с сертификатами) | Цель |
|---|---|---|---|---|
8000 | Входящее (только локальное) | TCP | TCP | Значок Mobile Server Manager на панели задач. Управление статусом и услугами. |
8081 | Входящее | HTTP | — | Мобильные клиенты, веб-клиенты и Management Client. Отправка потоков данных; видео и аудио. |
8082 | Входящее | — | HTTPS | Мобильные клиенты и веб-клиенты. Отправка потоков данных; видео и аудио. |
40001–40099 | Входящее | HTTP | HTTPS | Служба сервера записи. Video Push . Это диапазон портов отключен по умолчанию. |
Порт | Направление | Протокол (без сертификатов) | Протокол (с сертификатами) | Цель |
|---|---|---|---|---|
5210 | Входящее | TCP | TCP (TLS) | Серверы записи обработки отказа. Передает записи с сервера записи обработки отказа на исходный сервер записи после его возвращения в оперативный режим. Также требуется для доступа к архивному видео, записанному до переноса камеры на другой сервер записи. ВниманиеЕсли этот порт закрыт, архивированное видео будет недоступно. |
7474 | Входящее | TCP | TCP | Служба SNMP Windows. Обмен данными с агентом расширения SNMP. Не используйте этот порт для других целей, даже если в системе не используется SNMP. |
7563 | Входящее | TCP | TCP (TLS) | XProtect Smart Client. Получение потоков видео, аудио и метаданных, команд PTZ. |
8844 | Входящее | UDP | UDP | Обмен данными между службами Failover Recording Server. |
8966 | Входящее (только локальное) | TCP | TCP | Значок Failover Recording Server Manager на панели задач. Отображение состояния и управление службой. |
8967 | Входящее (только локальное) | TCP | TCP | Значок Failover Server Manager на панели задач. Отображение состояния и управление службой. |
8990 | Входящее | HTTP | HTTPS | Management Server услуга. Мониторинг состояния службы Failover Server. |
9001 | Входящее | HTTP | HTTPS | Сервер управления Веб-служба для обмена данными между серверами. |
11000 | Исходящее | TCP | TCP (TLS) | Серверы записи обработки отказа. Опрос состояния серверов записи. |
Порт | Направление | Протокол (без сертификатов) | Протокол (с сертификатами) | Цель |
|---|---|---|---|---|
80 | Входящее | HTTP | — | XProtect Smart ClientManagement ClientIIS. . и . Используется, когда подключение не защищено сертификатами. |
443 | Входящее | — | HTTPS | XProtect Smart ClientManagement ClientIIS. . и . Используется, когда связь защищена сертификатами. |