Nastavení výjimek pro aplikaci SmartClass v rámci sítě LAN a internetu, princip síťové komunikace a bloková schémata


Základní schéma zapojení sítě LAN

Obecné blokové schéma síťového zapojení systému SmartClass vč. požadavků na minimální rychlost sítě


VÝJIMKY SLOŽEK A SOUBORŮ PRO DETEKCI ANTIVIROVÝCH PROGRAMŮ PRO PROVOZ SYSTÉMU ROBOTEL SMARTCLASS

Uvedené výjimky složek a souborů slouží k zajištění správné a stabilní funkce systému Robotel SmartClass. Antivirové a bezpečnostní programy mohou při standardním nastavení blokovat, mazat nebo omezovat běh jednotlivých komponent systému, což může vést k problémům s komunikací, přenosem obrazu a zvuku, spouštěním aplikací nebo celkovou nestabilitou výuky.

Z tohoto důvodu je nutné nastavit výjimky pro uvedené složky nebo spustitelné soubory na všech relevantních stanicích (PC učitele, PC studenta, server Homework), a to ve všech používaných antivirových a bezpečnostních řešeních.

PC UČITELE:

Na učitelském počítači je nutné provést dvě samostatná opatření pro zajištění správného provozu systému Robotel SmartClass. Nastavení pravidel Windows Firewallu a současně nastavení antivirových výjimek pro složky SW.

Ve Windows Firewallu musí být povolena příchozí komunikace pro TCP porty 80, 33359, 33370, 33378, 33379 a 33380. Dále pak TCP porty 4600246003UDP port 46001. Pravidla jsou pro příchozí i odchozí provoz; všechna tato pravidla mají být aktivní pro všechny síťové profily a omezena pouze na komunikaci z lokální podsítě. Porty 46001–46003 jsou povoleny i pro všechny vzdálené adresy v případě, že je síť dělená např. na VLAN mezi PC učitele a ostatní stanice.

Současně je nutné přidat ještě samostatné aplikační pravidlo nebo výjimku v prostředí antiviru nebo jiného bezpečnostního řešení pro složky/soubory uvedené níže, aby jejich detekce nekomplikovala provoz aplikace a jejích služeb. Tím se zajistí, že bezpečnostní software nebude blokovat jednotlivé komponenty systému ani jejich vzájemnou komunikaci. Výjimku je nutné nastavit na celé složky včetně podsložek, nikoli pouze na jednotlivé vyjmenované soubory. Komponenta aktualizace agenta vytváří ve složce Update\ spustitelný soubor s pokaždé odlišným názvem, který nelze pokrýt výjimkou na konkrétní cestu.

Z pohledu antivirové ochrany je nutné primárně nastavit výjimku pro celou instalační složku C:\ProgramData\SmartClass-Teacher-Agent\, C:\ProgramData\SmartClass-Teacher-Collector\ a složku aplikace C:\SmartClass-Teacher\

Složky k vyřazení z detekce:

C:\ProgramData\SmartClass-Teacher-Collector\

C:\ProgramData\SmartClass-Teacher-Agent\

C:\ProgramData\SmartClass-Teacher-Agent\SmartClass_Teacher_AGENT.exe
C:\ProgramData\SmartClass-Teacher-Agent\Update\SmartClass_Teacher_UPDATER.exe
C:\ProgramData\SmartClass-Teacher-Agent\Update\SmartClass_Teacher_UPDATER_RUN_*.exe

C:\SmartClass-Teacher\

C:\SmartClass-Teacher\Media-Teacher\xdh_1_xrb_app_01_0.exe
C:\SmartClass-Teacher\Media-Teacher\xdh_1_xrb_app_03_1.exe
C:\SmartClass-Teacher\Media-Teacher\xdh_1_xrb_app_auto.exe
C:\SmartClass-Teacher\Media-Teacher\SmartClass-HTTP-WebServer.EXE
C:\SmartClass-Teacher\Media-Teacher\SmartClass-WebServer.EXE
C:\SmartClass-Teacher\Media-Teacher\SC_Teacher_Server-WEB.exe
C:\SmartClass-Teacher\Media-Teacher\SC_Teacher_Server.exe
C:\SmartClass-Teacher\Host-Guest\SmartClass-HostGuest.EXE
C:\SmartClass-Teacher\SmartClass-Server.EXE
C:\SmartClass-Teacher\SmartClass-Teacher.EXE
C:\SmartClass-Teacher\Flash-Teacher.exe
C:\SmartClass-Teacher\Host-Guest\Flash-Student.exe

 

Zařízení PC UČITELE pro externího klienta WebHUB Teacher:

Tato varianta je určena pro externí modul WebHUB Teacher, který je instalován mimo učebnu, typicky na notebooku učitele, a slouží jako připojovací klient k danému systému SmartClass. I v tomto případě je nutné zajistit správné nastavení Windows Firewallu a zároveň výjimky v antivirovém řešení, aby byla zachována spolehlivá komunikace se školní instalací.

Aby mohl externí klient WebHUB Teacher správně pracovat, musí být cílový systém současně síťově dostupný z LAN, a to po cestě k databázi uvedené v dokumentaci konkrétní učebny. Pro tuto komunikaci je nutné zajistit dostupnost po portu 445. Přístup z vnější sítě pak probíhá přes běžné internetové připojení na veřejnou IP adresu školy a na port školy podle nastavení klienta.

Ve Windows Firewallu je potřeba povolit příchozí komunikaci pro TCP port 33370. Současně se vytvářejí příchozí pravidla pro hlavní programové komponenty klienta HUB Teacher. Všechna tato pravidla jsou nastavena jako povolená, aktivní pro všechny síťové profily a omezená na komunikaci z lokální podsítě.

Z pohledu antivirové ochrany je doporučeno přidat do výjimek celou instalační složku C:\SmartClass-Teacher-MAD. Pokud použité bezpečnostní řešení neumožňuje vyloučení celé složky, je vhodné nastavit výjimky alespoň pro jednotlivé spustitelné soubory uvedené níže.

Složky k vyřazení z detekce:

C:\SmartClass-Teacher-MAD\

C:\SmartClass-Teacher-MAD\SmartClass-Server.EXE
C:\SmartClass-Teacher-MAD\Media-Teacher\xdh_1_xrb_app_01_0.exe
C:\SmartClass-Teacher-MAD\Media-Teacher\xdh_1_xrb_app_03_1.exe
C:\SmartClass-Teacher-MAD\Media-Teacher\xdh_1_xrb_app_auto.exe
C:\SmartClass-Teacher-MAD\Media-Teacher\SC_Teacher_Server.exe
C:\SmartClass-Teacher-MAD\Media-Teacher\SC_Teacher_Server-WEB.exe
C:\SmartClass-Teacher-MAD\Media-Teacher\SmartClass-HTTP-WebServer.EXE
C:\SmartClass-Teacher-MAD\Media-Teacher\SmartClass-WebServer.EXE

 

PC STUDENT:

Pro správnou funkci studentské stanice systému Robotel SmartClass je potřeba zajistit jak odpovídající pravidla Windows Firewallu, tak také výjimky v antivirovém řešení. Obě tato nastavení jsou důležitá pro bezproblémovou komunikaci jednotlivých součástí systému.

Na úrovni Windows Firewallu je třeba povolit příchozí komunikaci pro TCP porty 33370, 45002 a 45003 a dále UDP port 45001. Pravidla jsou pro příchozí i odchozí provoz; všechna tato pravidla mají být aktivní pro všechny síťové profily.

Port 33370 je omezen pouze na lokální podsítě, porty 45001–45003 jsou povoleny i pro všechny vzdálené adresy v případě, že je síť dělená např. na VLAN mezi PC učitele a ostatní stanice.

Současně je nutné přidat ještě samostatné aplikační pravidlo nebo výjimku v prostředí antiviru nebo jiného bezpečnostního řešení pro složky/soubory uvedené níže, aby jejich detekce nekomplikovala provoz aplikace a jejích služeb. Výjimku je nutné nastavit na celé složky včetně podsložek, nikoli pouze na jednotlivé vyjmenované soubory. Komponenta aktualizace agenta vytváří ve složce Update\ spustitelný soubor s pokaždé odlišným názvem, který nelze pokrýt výjimkou na konkrétní cestu.

Z pohledu antivirové ochrany je nutné primárně nastavit výjimku pro celou instalační složku C:\ProgramData\SmartClass-Student-Agent\ a složku aplikace C:\SmartClass-Student\ 

Složky k vyřazení z detekce:

C:\ProgramData\SmartClass-Student-Agent\

C:\ProgramData\SmartClass-Student-Agent\SmartClass_Student_AGENT.exe
C:\ProgramData\SmartClass-Student-Agent\Update\SmartClass_Student_UPDATER.exe
C:\ProgramData\SmartClass-Student-Agent\Update\SmartClass_Student_UPDATER_RUN_*.exe

C:\SmartClass-Student\

C:\SmartClass-Student\Flash-Student.exe
C:\SmartClass-Student\SmartClass-Student.EXE
C:\SmartClass-Student\Media-Student\xdh_1_xrb_app.exe
C:\SmartClass-Student\Media-Student\xdh_1_xrb_app_02_0.exe
C:\SmartClass-Student\Media-Student\xdh_1_xrb_app_03_1.exe
C:\SmartClass-Student\Media-Student\SmartClass-HTTP-WebServer.EXE
C:\SmartClass-Student\Media-Student\SC_Teacher_Server-WEB.exe

 

SERVER HOMEWORK:

Na serveru komponenty SmartClass WEB Manager je vhodné nastavit jak odpovídající pravidla Windows Firewallu, tak i výjimky v antivirové ochraně. Toto nastavení je důležité pro zajištění dostupnosti webových služeb, komunikace s ostatními částmi systému a stabilního provozu serverové části Homework.

Ve Windows Firewallu je třeba povolit příchozí TCP komunikaci typicky na portu 443, který slouží pro provoz webových služeb SmartClass WEB Manageru. Současně se nastavují příchozí pravidla pro jednotlivé programové komponenty serveru. Portová pravidla jsou aktivní pro všechny síťové profily, tedy nejsou omezena pouze na lokální síť. Programová pravidla jsou podle použité konfigurace omezena na komunikaci z lokální podsítě.

Dále je nutné povolit komunikaci pro komponentu SmartClass Server Agent, která používá UDP port 47001 a TCP porty 4700247003. Pravidla jsou nastavena pro příchozí i odchozí provoz a aktivní pro všechny síťové profily. Porty 47001–47003 jsou povoleny i pro všechny vzdálené adresy v případě, že je síť dělená např. na VLAN mezi serverem a ostatními stanicemi.

Z hlediska antivirové ochrany se doporučuje přidat do výjimek celé instalační složky C:\SmartClass-WEB-Manager\, C:\SmartClass-Teacher-MAD\, C:\ProgramData\SmartClass-Server-Agent\C:\ProgramData\SmartClass-Teacher-Collector\.

Složky k vyřazení z detekce:

C:\ProgramData\SmartClass-Teacher-Collector\

C:\ProgramData\SmartClass-Server-Agent\

C:\ProgramData\SmartClass-Server-Agent\SmartClass_Server_AGENT.exe
C:\ProgramData\SmartClass-Server-Agent\Update\SmartClass_Server_UPDATER.exe
C:\ProgramData\SmartClass-Server-Agent\Update\SmartClass_Server_UPDATER_RUN_*.exe

C:\SmartClass-WEB-Manager\

C:\SmartClass-WEB-Manager\SmartClass-WEB-Manager.EXE
C:\SmartClass-WEB-Manager\Flash-WEB-Manager.EXE
C:\SmartClass-WEB-Manager\Media-Teacher\SC_Teacher_Server.exe
C:\SmartClass-WEB-Manager\Media-Teacher\SmartClass-HTTP-WebServer.EXE
C:\SmartClass-WEB-Manager\Media-Teacher\SmartClass-WebServer.EXE

C:\SmartClass-Teacher-MAD\

C:\SmartClass-Teacher-MAD\SmartClass-Server.EXE
C:\SmartClass-Teacher-MAD\Media-Teacher\xdh_1_xrb_app_01_0.exe
C:\SmartClass-Teacher-MAD\Media-Teacher\xdh_1_xrb_app_03_1.exe
C:\SmartClass-Teacher-MAD\Media-Teacher\xdh_1_xrb_app_auto.exe
C:\SmartClass-Teacher-MAD\Media-Teacher\SC_Teacher_Server.exe
C:\SmartClass-Teacher-MAD\Media-Teacher\SC_Teacher_Server-WEB.exe
C:\SmartClass-Teacher-MAD\Media-Teacher\SmartClass-HTTP-WebServer.EXE
C:\SmartClass-Teacher-MAD\Media-Teacher\SmartClass-WebServer.EXE

 

KOMUNIKAČNÍ PORTY PRO UČEBNU SMARTCLASS V RÁMCI INTERNÍ KOMUNIKACE MEZI PC UČITELEM A STUDENTY

Tato skupina portů je určena pro interní síťovou komunikaci mezi učitelským počítačem a studentskými stanicemi v rámci jazykové učebny Robotel SmartClass. Přes tyto porty probíhá přenos řídicích dat, obrazu, zvuku i dalších provozních informací potřebných pro běžnou výuku a správnou funkci jednotlivých komponent systému. Uvedené porty musí být povoleny na všech relevantních síťových a bezpečnostních prvcích v lokální síti učebny, zejména ve firewallu a v případném bezpečnostním nebo
filtračním software.

Interní komunikační porty v rámci učebny SmartClass:

TCP: 80, 33359, 33370, 33378, 33379, 33380, 45002, 45003, 46002, 46003
UDP: 45001, 46001

 

Detailní schéma síťové komunikace systému SmartClass

PDF verze dokumentu ke stažení zde

VÝJIMKY PRO UČEBNY SMARTCLASS V RÁMCI DOSTUPNOSTI SLUŽEB Z/DO VEŘEJNÉHO INTERNETU (IP + URL)

Uvedené veřejné IP adresy a URL domény slouží k zajištění dostupnosti cloudových a online služeb systému Robotel SmartClass, včetně licence, aktualizací, webových aplikací, rozpoznávání řeči a služby Web‑Access. Tyto adresy musí být povoleny pro odchozí komunikaci z interní sítě školy směrem do internetu na všech relevantních síťových prvcích (firewall, proxy, bezpečnostní brána).

Je-li v síti provozována proxy, filtrační brána nebo bezpečnostní řešení s ověřováním uživatele, je nutné pro všechny níže uvedené adresy nastavit výjimku bez ověřování, případně povolit přímé odchozí spojení mimo proxy. Část komunikace systému SmartClass probíhá ze systémových služeb a stanice zpravidla pracují pod lokálními účty bez doménové identity, takže se komponenty k proxy nemohou přihlásit uživatelským účtem a při vyžadovaném ověření je jejich komunikace bez této výjimky zablokována.

IP adresy pro online služby SmartClass:

213.195.205.140

104.196.227.65
82.192.84.41
192.175.117.197
184.107.3.12

URL adresy / domény pro online služby SmartClass:

SmartClass HUB / licenční služby AV MEDIA
robohublic.avmedia.cz

Licence, služby a webové aplikace SmartClass
www.SmartClassPlus.com

Služby Robotel
www.roboteltest.com

Služby a aplikace Robotel
www.robotelapps.com

Rozpoznávání řeči
speech.googleapis.com

Rozpoznávání řeči
api.ispeech.org

Online služby SmartClass
ondigitalocean.app

Web-Access SmartClass
scwa-gc-canada-1.com

Web-Access SmartClass
scwa-gc-europe-1.ca

Doména výrobce Robotel
robotel.com

 

Vyjimka pro nastavení přístupu pro Web-Access SmartClass (přístup z webových stránek)

Příchozí komunikace z IP adresy 46.101.226.206 (relay server SmartClass HUB pro Evropu) je nutná pro funkci vzdáleného přístupu a webových služeb SmartClass. Tato IP adresa musí být výslovně povolena pro příchozí připojení na veřejnou IP adresu školy na úrovni routeru nebo poskytovatele internetového připojení.

Příchozí komunikace ze zahraniční IP adresy pro Evropu 46.101.226.206

Blokové schéma připojení do HUB Web App z webového prohlížeče systému SmartClass

PDF verze dokumentu ke stažení zde


Hlášení poruch a technických potíží
V případě technických potíží se prosím obraťte na naše servisní středisko nahlášením události na stránkách AV MEDIA SYSTEMS, a.s. zde

(https://www.avmedia.cz/#servis)

Pokud máte technické dotazy týkající se systému SmartClass, můžete nás kontaktovat kdykoli na adrese robotel.support@avmedia.cz