Skip to main content

XProtect Management Client

Порты, используемые системой

Last Updated: 12 minute read
Версия2026r1
ЯзыкРусский

XProtect VMS состоит из серверных и клиентских компонентов, которые взаимодействуют по сети. В этом разделе перечислены порты, необходимые для каждого компонента и отношений связи.

Найти порты можно двумя способами:

  • По отношениям связи — чтобы узнать, какие порты требуются для связи между двумя частями системы, например между сервером управления и серверами записи. Такой подход рекомендуется использовать при настройке брандмауэра.

  • По компоненту — для просмотра всех портов, используемых конкретной службой. Если вы привыкли искать порты таким образом, разверните раздел Просмотр по компонентам ниже.

Только для портов, помеченных как локальные, правила брандмауэра не требуются.

Примечание

При установке сертификатов большинство подключений HTTP переключается на HTTPS, а TCP-подключения защищаются с помощью TLS. Номер порта не меняется, если не указано иное. Порт 80 на сервере управления является постоянным исключением: при установке сертификатов он предоставляет доступ только к хорошо известным URL-адресам и остается открытым независимо от режима безопасности. Настоятельно рекомендуется ограничить доступ к этому порту только внутренними подсетями управления.

Для сред CAPSS Milestone рекомендует использовать HTTPS/TLS с сертификатами для всех поддерживаемых компонентов и устройств.

Порт

Направление

Протокол (без сертификатов)

Протокол (с сертификатами)

Цель

80

Оба

HTTP

HTTP (постоянное исключение)

Всегда открыт для доступа через порт 80 независимо от режима безопасности. При установке сертификатов этот порт предоставляет доступ только к хорошо известным URL-адресам.

Внимание

Настоятельно рекомендуется ограничить доступ к порту 80 только внутренними подсетями управления.

443

Оба

—

HTTPS

Веб-служба, связь с которой защищена сертификатами.

9000

Входящее на сервер управления

HTTP

HTTPS

Recording Server услуги. Веб-служба для обмена данными между серверами.

9001, 9002, 9003…

Входящее на сервер записи

HTTP

HTTPS

Сервер управления Веб-служба для обмена данными между серверами. Recording Server Для каждого дополнительного экземпляра требуется следующий доступный порт.

11000

Оба

TCP

TCP (TLS)

Опрос состояния серверов записи.

Эти клиенты напрямую инициируют исходящие подключения только к следующим портам. Все дополнительные порты, необходимые для включенных компонентов сервера и их функций, передает клиенту сервер управления при входе в систему.

Порт

Направление

Протокол (без сертификатов)

Протокол (с сертификатами)

Цель

80

Исходящее

HTTP

—

Management Server К и после обслуживания. Аутентификация и доступ к API.

443

Исходящее

—

HTTPS

Management Server К и после обслуживания. Аутентификация и доступ к API.

7563

Исходящее

TCP

TCP (TLS)

В.Recording Server Получение потоков видео, аудио и метаданных, команд PTZ.

12345

Исходящее

TCP

TCP (TLS)

Management Server Для обслуживания. Обмен данными между системой и получателями Matrix. Номер порта можно изменить в Management Client.

22331

Исходящее

TCP

TCP (TLS)

Event Server Для обслуживания. Конфигурация, события, сигналы тревоги и данные карт.

22332

Исходящее

WS

WSS

Event Server Для обслуживания через REST API событий/подписок на состояние, API сообщений WebSockets и REST API сигналов тревоги.

Примечание

При обращении к HTTP для доступа к конечной точке, поддерживающей только HTTPS, будет возвращена ошибка 403.

Порт

Направление

Протокол (без сертификатов)

Протокол (с сертификатами)

Цель

8081

Исходящее

HTTP

—

XProtect Mobile На сервер. Получение видео- и аудиопотоков.

8082

Исходящее

—

HTTPS

XProtect Mobile На сервер. Получение видео- и аудиопотоков.

Порт

Направление

Протокол (без сертификатов)

Протокол (с сертификатами)

Цель

80

Исходящее

HTTP

—

XProtect Incident Manager К через IIS.

443

Исходящее

—

HTTPS

XProtect Incident Manager К через IIS.

Recording Server Этот модуль устанавливает исходящие подключения к камерам, сетевым видеорегистраторам, кодерам и другим подключенным устройствам по следующим портам. Указанные номера портов являются номерами по умолчанию — фактический номер порта зависит от конфигурации устройства и может отличаться.

Порт

Направление

Протокол (без сертификатов)

Протокол (с сертификатами)

Цель

80

Исходящее

HTTP

—

Камеры, сетевые видеорегистраторы, кодеры, подключенные объекты и другие подключенные устройства. Аутентификация, конфигурация, потоки данных, видео и аудио.

443

Исходящее

—

HTTPS

Камеры, сетевые видеорегистраторы, кодеры и другие подключенные устройства. Аутентификация, конфигурация, потоки данных, видео и аудио.

554

Исходящее

?

?

Камеры, сетевые видеорегистраторы, кодеры и другие подключенные устройства. Потоки данных, видео, аудио и другие данные.

7563

Исходящее

TCP

TCP (TLS)

Взаимосвязанные объекты. Потоки данных и события.

40001–40099

Исходящее

HTTP

HTTPS

Mobile Server услуга. Video Push . Это диапазон портов отключен по умолчанию.

Порт

Направление

Протокол (без сертификатов)

Протокол (с сертификатами)

Цель

5210

Оба

TCP

TCP (TLS)

Передает записи с сервера записи обработки отказа на исходный сервер записи после его возвращения в оперативный режим.

Также требуется для доступа к архивному видео, записанному до переноса камеры на другой сервер записи.

Внимание

Если этот порт закрыт, архивированное видео будет недоступно.

7563

Входящее подключение к серверу записи обработки отказа

TCP

TCP (TLS)

XProtect Smart Client. Получение потоков видео, аудио и метаданных, команд PTZ.

8844

Оба

UDP

UDP

Failover Recording Server Обмен данными между службами внутри резервной группы.

8990

Входящий на сервер отказоустойчивости

HTTP

HTTPS

Management Server услуга. Мониторинг состояния службы Failover Server.

9001

Входящий на сервер отказоустойчивости

HTTP

HTTPS

Сервер управления Веб-служба для обмена данными между серверами.

11000

??

TCP

TCP (TLS)

Опрос состояния серверов записи между обычным и резервным серверами.

8966

Входящее (только локальное)

TCP

TCP

Значок Failover Recording Server Manager на панели задач. Отображение состояния и управление службой.

8967

Входящее (только локальное)

TCP

TCP

Значок Failover Server Manager на панели задач. Отображение состояния и управление службой.

Порт

Направление

Протокол (без сертификатов)

Протокол (с сертификатами)

Цель

7609

Все серверы

HTTP

HTTPS

Служба Data Collector в IIS. Собирает и предоставляет данные для системного монитора.

Порт

Направление

Протокол (без сертификатов)

Протокол (с сертификатами)

Цель

80

Исходящее с сервера событий

HTTP

—

Management Serverи т.д. Получите доступ к API конфигурации.

443

Исходящее с сервера событий

—

HTTPS

Management Serverи т.д. Получите доступ к API конфигурации.

Milestone Customer Dashboardhttps://service.milestonesys.com/Также отправляет сообщения о статусе, событиях и ошибках в службу через .

1233

Входящее на сервер событий

TCP

TCP

Прослушивание типичных событий из внешних систем или устройств. Только если включен соответствующий источник данных. Общие события всегда незашифрованы.

1234

Входящее на сервер событий

TCP/UDP

TCP/UDP

Прослушивание типичных событий из внешних систем или устройств. Только если включен соответствующий источник данных. Общие события всегда незашифрованы.

1433

Исходящее с сервера событий

TCP

TCP

SQL Server

9090

Входящее на сервер событий

TCP

TCP (TLS)

Прослушивание событий аналитики из внешних систем или устройств. Актуально, только если включена функция «События аналитики».

22331

Входящее на сервер событий

TCP

TCP (TLS)

XProtect Smart ClientManagement Clientи т.д. Конфигурация, события, сигналы тревоги и данные карт.

22332

Входящее на сервер событий

WS

WSS

Management Clientи т.д. REST API событий/подписок на состояние, API сообщений WebSockets и REST API сигналов тревоги.

22333

Входящее на сервер событий

TCP

TCP (TLS)

Встраиваемые расширения и приложения MIP. Обмен сообщениями MIP

Примечание

В зависимости от конкретной архитектуры интеграции подключаемым модулям MIP SDK могут динамически требоваться дополнительные порты. Подробные сведения приведены в документации по отдельному плагину.

Порт

Направление

Протокол (без сертификатов)

Протокол (с сертификатами)

Цель

443

Исходящее из шлюза API

—

HTTPS

Management Server. RESTful API.

22332

Исходящее из шлюза API

WS

WSS

Management Client. REST API событий/подписок на состояние, API сообщений WebSockets и REST API сигналов тревоги.

Порт

Направление

Протокол (без сертификатов)

Протокол (с сертификатами)

Цель

554

Входящее

RTSP

RTSP

Клиенты ONVIF. Потоковая передача запрошенного видео.

580

Входящее

TCP

TCP (TLS)

Клиенты ONVIF. Аутентификация и запросы конфигурации видеопотоков.

Порт

Направление

Протокол (без сертификатов)

Протокол (с сертификатами)

Цель

22334

Входящее соединение с сервером LPR

TCP

TCP (TLS)

Сервер событий. Получение распознанных номерных знаков и статуса сервера. На сервере событий должно быть установлено встраиваемое расширение распознавания номерных знаков.

Примечание

Не используйте эти порты для других целей, даже если в системе не используется SNMP.

Порт

Направление

Протокол (без сертификатов)

Протокол (с сертификатами)

Цель

7474

Входящее подключение к серверу записи обработки отказа

TCP

TCP

Служба SNMP Windows. Failover Recording Server Обмен данными с агентом расширения SNMP в службе.

12974

Входящее на сервер управления

TCP

TCP

Служба SNMP Windows. Management Server Обмен данными с агентом расширения SNMP в службе.

12975

Входящее на сервер записи

TCP

TCP

Служба SNMP Windows. Recording Server Обмен данными с агентом расширения SNMP в службе.

Порт

Направление

Протокол (без сертификатов)

Протокол (с сертификатами)

Цель

40001–40099

Оба

HTTP

HTTPS

Mobile Server сервис и сервис Recording Server. Video Push . Это диапазон портов отключен по умолчанию.

Порт

Направление

Протокол (без сертификатов)

Протокол (с сертификатами)

Цель

443

Исходящее с сервера управления

HTTPS

HTTPS

Сервер лицензирования Milestone. Требуется только для онлайн-активации лицензии.

В каждом разделе ниже рассматриваются все порты, используемые конкретной службой, что дает полное представление о требованиях к сети для этого компонента.

Порт

Направление

Протокол (без сертификатов)

Протокол (с сертификатами)

Цель

80

Входящее

HTTP

HTTP (постоянное исключение)

XProtect Smart ClientManagement ClientВсе серверы, а также. Всегда открыт для доступа через порт 80 независимо от режима безопасности. При установке сертификатов этот порт предоставляет доступ только к хорошо известным URL-адресам.

Внимание

Настоятельно рекомендуется ограничить доступ к порту 80 только внутренними подсетями управления.

443

Входящее

—

HTTPS

XProtect Smart ClientManagement ClientВсе серверы, а также. Используется, когда связь защищена сертификатами.

445

Входящее

TCP

TCP

Management Server Manager. Позволяет добавлять в роли пользователей Windows Active Directory.

1433

Исходящее

TCP

TCP

Сервер SQL

443

Исходящее

HTTPS

HTTPS

Сервер лицензирования Milestone. Требуется для онлайн-активации лицензии.

7609

Все серверы

HTTP

HTTPS

Служба Data Collector в IIS. Собирает и предоставляет данные для системного монитора.

9000

Входящее

HTTP

HTTPS

Recording Server услуги. Веб-служба для обмена данными между серверами.

12345

Входящее

TCP

TCP (TLS)

XProtect Smart Client. Обмен данными между системой и получателями Matrix. Номер порта можно изменить в Management Client.

12974

Входящее

TCP

TCP

Служба SNMP Windows. Обмен данными с агентом расширения SNMP. Не используйте этот порт для других целей, даже если в системе не используется SNMP.

6473

Входящее (только локальное)

TCP

TCP

Значок Management Server Manager на панели задач. Отображение состояния и управление службой.

8080

Входящее (только локальное)

TCP

TCP

Обмен данными между внутренними процессами на сервере.

Порт

Направление

Протокол (без сертификатов)

Протокол (с сертификатами)

Цель

80

Исходящее

HTTP

—

Камеры, сетевые видеорегистраторы, кодеры, подключенные объекты и другие подключенные устройства. Аутентификация, конфигурация, потоки данных, видео и аудио.

443

Исходящее

—

HTTPS

Камеры, сетевые видеорегистраторы, кодеры и другие подключенные устройства. Аутентификация, конфигурация, потоки данных, видео и аудио.

554

Исходящее

??

??

Камеры, сетевые видеорегистраторы, кодеры и другие подключенные устройства. Потоки данных, видео, аудио и другие данные.

5210

Входящее

TCP

TCP (TLS)

Серверы записи обработки отказа. Передает записи с сервера записи обработки отказа на исходный сервер записи после его возвращения в оперативный режим. Также требуется для доступа к архивному видео, записанному до переноса камеры на другой сервер записи.

Внимание

Если этот порт закрыт, архивированное видео будет недоступно.

7563

Входящее

TCP

TCP (TLS)

XProtect Smart Client, Management Client. Получение потоков видео, аудио и метаданных, команд PTZ.

7563

Исходящее

TCP

TCP (TLS)

Взаимосвязанные объекты. Потоки данных и события.

9001, 9002, 9003…

Входящее

HTTP

HTTPS

Сервер управления Веб-служба для обмена данными между серверами. Recording Server Для каждого дополнительного экземпляра требуется следующий доступный порт.

11000

Входящее

TCP

TCP (TLS)

Серверы записи обработки отказа. Опрос состояния серверов записи.

12975

Входящее

TCP

TCP

Служба SNMP Windows. Обмен данными с агентом расширения SNMP. Не используйте этот порт для других целей, даже если в системе не используется SNMP.

40001–40099

Исходящее

HTTP

HTTPS

Mobile Server услуга. Video Push . Это диапазон портов отключен по умолчанию.

8966

Входящее (только локальное)

TCP

TCP

Значок Recording Server Manager на панели задач. Отображение состояния и управление службой.

65101

Входящее (только локальное)

UDP

UDP

Прослушивание уведомлений о событиях от драйверов.

Порт

Направление

Протокол (без сертификатов)

Протокол (с сертификатами)

Цель

80

Исходящее

HTTP

—

Management Serverи т.д. Получите доступ к API конфигурации.

443

Исходящее

—

HTTPS

Management Serverи т.д. Получите доступ к API конфигурации.

Milestone Customer Dashboardhttps://service.milestonesys.com/Также отправляет сообщения о статусе, событиях и ошибках в службу через .

1233

Входящее

TCP

TCP

Типичные события из внешних систем или устройств. Только если включен соответствующий источник данных. Общие события всегда незашифрованы.

1234

Входящее

TCP/UDP

TCP/UDP

Типичные события из внешних систем или устройств. Только если включен соответствующий источник данных. Общие события всегда незашифрованы.

1433

Исходящее

TCP

TCP

Сервер SQL

9090

Входящее

TCP

TCP (TLS)

События аналитики из внешних систем или устройств. Актуально, только если включена функция «События аналитики».

22331

Входящее

TCP

TCP (TLS)

XProtect Smart ClientManagement Clientи т.д. Конфигурация, события, сигналы тревоги и данные карт.

22332

Входящее

WS

WSS

Management Clientи т.д. REST API событий/подписок на состояние, API сообщений WebSockets и REST API сигналов тревоги.

22333

Входящее

TCP

TCP (TLS)

Встраиваемые расширения и приложения MIP. Обмен сообщениями MIP

Примечание

В зависимости от конкретной архитектуры интеграции подключаемым модулям MIP SDK могут динамически требоваться дополнительные порты. Подробные сведения приведены в документации по отдельному плагину.

Порт

Направление

Протокол (без сертификатов)

Протокол (с сертификатами)

Цель

8000

Входящее (только локальное)

TCP

TCP

Значок Mobile Server Manager на панели задач. Управление статусом и услугами.

8081

Входящее

HTTP

—

Мобильные клиенты, веб-клиенты и Management Client. Отправка потоков данных; видео и аудио.

8082

Входящее

—

HTTPS

Мобильные клиенты и веб-клиенты. Отправка потоков данных; видео и аудио.

40001–40099

Входящее

HTTP

HTTPS

Служба сервера записи. Video Push . Это диапазон портов отключен по умолчанию.

Порт

Направление

Протокол (без сертификатов)

Протокол (с сертификатами)

Цель

5210

Входящее

TCP

TCP (TLS)

Серверы записи обработки отказа. Передает записи с сервера записи обработки отказа на исходный сервер записи после его возвращения в оперативный режим. Также требуется для доступа к архивному видео, записанному до переноса камеры на другой сервер записи.

Внимание

Если этот порт закрыт, архивированное видео будет недоступно.

7474

Входящее

TCP

TCP

Служба SNMP Windows. Обмен данными с агентом расширения SNMP. Не используйте этот порт для других целей, даже если в системе не используется SNMP.

7563

Входящее

TCP

TCP (TLS)

XProtect Smart Client. Получение потоков видео, аудио и метаданных, команд PTZ.

8844

Входящее

UDP

UDP

Обмен данными между службами Failover Recording Server.

8966

Входящее (только локальное)

TCP

TCP

Значок Failover Recording Server Manager на панели задач. Отображение состояния и управление службой.

8967

Входящее (только локальное)

TCP

TCP

Значок Failover Server Manager на панели задач. Отображение состояния и управление службой.

8990

Входящее

HTTP

HTTPS

Management Server услуга. Мониторинг состояния службы Failover Server.

9001

Входящее

HTTP

HTTPS

Сервер управления Веб-служба для обмена данными между серверами.

11000

Исходящее

TCP

TCP (TLS)

Серверы записи обработки отказа. Опрос состояния серверов записи.

Порт

Направление

Протокол (без сертификатов)

Протокол (с сертификатами)

Цель

80

Входящее

HTTP

—

XProtect Smart ClientManagement ClientIIS. . и . Используется, когда подключение не защищено сертификатами.

443

Входящее

—

HTTPS

XProtect Smart ClientManagement ClientIIS. . и . Используется, когда связь защищена сертификатами.