Princip síťové komunikace, bloková schémata a výjimky pro aplikaci SmartClass v rámci sítě LAN a internetu


Základní schéma zapojení sítě LAN

Obecné blokové schéma síťového zapojení systému SmartClass vč. požadavků na minimálí rychlost sítě

Blokové schéma TCP komunikace jednotlivých SmartClass modulů

Blokové schéma jenotlivých modulů systému SmartClass, jejich návaznost a komunikace po vyhrazených portech. Port z veřejné IP adresy může být libovolným portem směřovaným na port 443 serveru pro službu HOMEWORK (od verze 5.X a vyšší)  

Detailní schéma síťové komunikace systému SmartClass

PDF verze dokumentu ke stažení zde


VÝJIMKY SLOŽEK A SOUBORŮ PRO DETEKCI ANTIVIROVÝCH PROGRAMŮ PRO PROVOZ SYSTÉMU ROBOTEL SMARTCLASS

Uvedené výjimky složek a souborů slouží k zajištění správné a stabilní funkce systému Robotel SmartClass. Antivirové a bezpečnostní programy mohou při standardním nastavení blokovat nebo omezovat běh jednotlivých komponent systému, což může vést k problémům s komunikací, přenosem obrazu a zvuku, spouštěním aplikací nebo celkovou nestabilitou výuky.

Z tohoto důvodu je nutné nastavit výjimky pro uvedené složky a spustitelné soubory na všech relevantních stanicích (PC učitele, PC studenta, server Homework), a to ve všech používaných antivirových a bezpečnostních řešeních.

PC UČITELE:

Na učitelském počítači je nutné provést dvě samostatná opatření pro zajištění správného provozu systému Robotel SmartClass: nastavení pravidel Windows Firewallu a současně nastavení antivirových výjimek.

Ve Windows Firewallu musí být povolena příchozí komunikace pro TCP porty 80, 33359, 33370, 33378, 33379 a 33380. Dále pak UDP port 46001TCP porty 4600246003. Pravidla jsou pro příchozí i odchozí provoz; všechna tato pravidla mají být aktivní pro všechny síťové profily a omezena pouze na komunikaci z lokální podsítě. Porty 46001–46003 jsou povoleny i pro všechny vzdálené adresy.

Současně je vhodné přidat ještě samostatné aplikační pravidlo nebo výjimku v prostředí Microsoft Defenderu, antiviru nebo jiného bezpečnostního řešení pro soubory uvedené níže, aby jejich detekce nekomplikovala provoz aplikace a jejích služeb.

Tím se zajistí, že bezpečnostní software nebude blokovat jednotlivé komponenty systému ani jejich vzájemnou komunikaci. Pokud použité antivirové řešení neumožňuje vyloučit celou složku, je nutné do výjimek přidat alespoň tyto jednotlivé spustitelné soubory:

C:\SmartClass-Teacher\Media-Teacher\xdh_1_xrb_app_01_0.exe
C:\SmartClass-Teacher\Media-Teacher\xdh_1_xrb_app_03_1.exe
C:\SmartClass-Teacher\Media-Teacher\xdh_1_xrb_app_auto.exe
C:\SmartClass-Teacher\Media-Teacher\SmartClass-HTTP-WebServer.EXE
C:\SmartClass-Teacher\Media-Teacher\SmartClass-WebServer.EXE
C:\SmartClass-Teacher\Media-Teacher\SC_Teacher_Server-WEB.exe
C:\SmartClass-Teacher\Media-Teacher\SC_Teacher_Server.exe
C:\SmartClass-Teacher\Host-Guest\SmartClass-HostGuest.EXE
C:\SmartClass-Teacher\SmartClass-Server.EXE
C:\SmartClass-Teacher\SmartClass-Teacher.EXE
C:\SmartClass-Teacher\Flash-Teacher.exe
C:\SmartClass-Teacher\Host-Guest\Flash-Student.exe

C:\ProgramData\SmartClass-Teacher-Agent\SmartClass_Teacher_AGENT.exe
C:\ProgramData\SmartClass-Teacher-Agent\Update\SmartClass_Teacher_UPDATER.exe

Tímto způsobem se zabrání duplicitní správě výjimek a zároveň bude zachována kompatibilita s prostředími, kde nelze použít vyloučení celé složky.

Pokud jsou firewall pravidla nastavována automatizovaně skriptem, doporučuje se před vytvořením nových pravidel odstranit případné starší nebo neaktuální položky se stejnými názvy, aby výsledná konfigurace odpovídala požadovanému standardu nasazení.

 

Zařízení PC UČITELE pro externího klienta WebHUB Teacher:

Tato varianta je určena pro externí modul WebHUB Teacher, který je instalován mimo učebnu, typicky na notebooku učitele, a slouží jako připojovací klient k danému systému SmartClass. I v tomto případě je nutné zajistit správné nastavení Windows Firewallu a zároveň výjimky v antivirovém řešení, aby byla zachována spolehlivá komunikace se školní instalací.

Aby mohl externí klient HUB Teacher správně pracovat, musí být cílový systém současně síťově dostupný z LAN, a to po cestě k databázi uvedené v dokumentaci konkrétní učebny. Pro tuto komunikaci je nutné zajistit dostupnost po portu 445. Přístup z vnější sítě pak probíhá přes běžné internetové připojení na veřejnou IP adresu školy a na port školy podle nastavení klienta.

Ve Windows Firewallu je potřeba povolit příchozí komunikaci pro TCP port 33370. Současně se vytvářejí příchozí pravidla pro hlavní programové komponenty klienta HUB Teacher. Všechna tato pravidla jsou nastavena jako povolená, aktivní pro všechny síťové profily a omezená na komunikaci z lokální podsítě.

Z pohledu antivirové ochrany je doporučeno přidat do výjimek celou instalační složku C:\SmartClass-Teacher-MAD. Pokud použité bezpečnostní řešení neumožňuje vyloučení celé složky, je vhodné nastavit výjimky alespoň pro jednotlivé spustitelné soubory uvedené níže:

C:\SmartClass-Teacher-MAD\SmartClass-Server.EXE
C:\SmartClass-Teacher-MAD\Media-Teacher\xdh_1_xrb_app_01_0.exe
C:\SmartClass-Teacher-MAD\Media-Teacher\xdh_1_xrb_app_03_1.exe
C:\SmartClass-Teacher-MAD\Media-Teacher\xdh_1_xrb_app_auto.exe
C:\SmartClass-Teacher-MAD\Media-Teacher\SC_Teacher_Server.exe
C:\SmartClass-Teacher-MAD\Media-Teacher\SC_Teacher_Server-WEB.exe
C:\SmartClass-Teacher-MAD\Media-Teacher\SmartClass-HTTP-WebServer.EXE
C:\SmartClass-Teacher-MAD\Media-Teacher\SmartClass-WebServer.EXE

Při nasazení pomocí skriptu je vhodné nejprve odstranit případná starší firewall pravidla se stejnými názvy a následně vytvořit nová, aby konfigurace externího klienta HUB Teacher odpovídala požadovanému stavu.

 

PC STUDENT:

Pro správnou funkci studentské stanice systému Robotel SmartClass je potřeba zajistit jak odpovídající pravidla Windows Firewallu, tak také výjimky v antivirovém řešení. Obě tato nastavení jsou důležitá pro bezproblémovou komunikaci jednotlivých součástí systému.

Na úrovni Windows Firewallu je třeba povolit příchozí komunikaci pro TCP port 33370, UDP port 45001TCP porty 4500245003. Pravidla jsou pro příchozí i odchozí provoz; všechna tato pravidla mají být aktivní pro všechny síťové profily.

Port 33370 je omezen pouze na lokální podsítě, porty 45001–45003 jsou povoleny pro všechny vzdálené adresy.

Z pohledu antivirové ochrany je vhodné primárně nastavit výjimku pro celou instalační složku C:\SmartClass-Student\C:\ProgramData\SmartClass-Student-Agent\ . Pokud konkrétní bezpečnostní řešení neumožňuje vyloučení celé složky, doporučuje se vytvořit výjimky alespoň pro jednotlivé spustitelné soubory uvedené níže.

Současně je vhodné přidat ještě samostatné aplikační pravidlo nebo výjimku v prostředí Microsoft
Defenderu, antiviru nebo jiného bezpečnostního řešení pro soubory uvedené níže, aby jejich
detekce nekomplikovala provoz aplikace a jejích služeb:

Z pohledu antivirové ochrany je vhodné primárně nastavit výjimku pro celou instalační složku C:\SmartClass-Student\C:\ProgramData\SmartClass-Student-Agent\ . Pokud konkrétní bezpečnostní řešení neumožňuje vyloučení celé složky, doporučuje se vytvořit výjimky alespoň pro jednotlivé spustitelné soubory uvedené níže.

C:\SmartClass-Student\Flash-Student.exe
C:\SmartClass-Student\SmartClass-Student.EXE
C:\SmartClass-Student\Media-Student\xdh_1_xrb_app.exe
C:\SmartClass-Student\Media-Student\xdh_1_xrb_app_02_0.exe
C:\SmartClass-Student\Media-Student\xdh_1_xrb_app_03_1.exe
C:\SmartClass-Student\Media-Student\SmartClass-HTTP-WebServer.EXE
C:\SmartClass-Student\Media-Student\SC_Teacher_Server-WEB.exe

C:\ProgramData\SmartClass-Student-Agent\SmartClass_Student_AGENT.exe
C:\ProgramData\SmartClass-Student-Agent\Update\SmartClass_Student_UPDATER.exe

Tento postup zjednodušuje správu výjimek a zároveň ponechává použitelnou variantu i pro prostředí, kde nelze pracovat s vyloučením celé složky.

Při automatizovaném nasazení pomocí skriptu je vhodné nejprve odstranit starší nebo neplatná firewall pravidla se shodnými názvy a teprve poté vytvořit nová, aby výsledné nastavení odpovídalo požadované konfiguraci studentské stanice.

 

SERVER HOMEWORK:

Na serveru komponenty SmartClass WEB Manager je vhodné nastavit jak odpovídající pravidla Windows Firewallu, tak i výjimky v antivirové ochraně. Toto nastavení je důležité pro zajištění dostupnosti webových služeb, komunikace s ostatními částmi systému a stabilního provozu serverové části Homework.

Ve Windows Firewallu je třeba povolit příchozí TCP komunikaci typicky na portu 443, který slouží pro provoz webových služeb SmartClass WEB Manageru. Současně se nastavují příchozí pravidla pro jednotlivé programové komponenty serveru. Portová pravidla jsou aktivní pro všechny síťové profily, tedy nejsou omezena pouze na lokální síť. Programová pravidla jsou podle použité konfigurace omezena na komunikaci z lokální podsítě.

Z hlediska antivirové ochrany se doporučuje přidat do výjimek celou instalační složku C:\SmartClass-WEB-Manager. Pokud konkrétní antivirový produkt neumožňuje vyloučení celé složky, je vhodné vytvořit výjimky alespoň pro tyto jednotlivé spustitelné soubory:

C:\SmartClass-WEB-Manager\SmartClass-WEB-Manager.EXE
C:\SmartClass-WEB-Manager\Flash-WEB-Manager.EXE
C:\SmartClass-WEB-Manager\Media-Teacher\SC_Teacher_Server.exe
C:\SmartClass-WEB-Manager\Media-Teacher\SmartClass-HTTP-WebServer.EXE
C:\SmartClass-WEB-Manager\Media-Teacher\SmartClass-WebServer.EXE

Při automatizovaném nastavení pomocí skriptu se doporučuje nejprve odstranit starší firewall pravidla se stejnými názvy a teprve následně vytvořit nová, aby výsledná konfigurace serveru odpovídala požadovanému stavu.

 

KOMUNIKAČNÍ PORTY PRO UČEBNU SMARTCLASS V RÁMCI INTERNÍ KOMUNIKACE MEZI PC UČITELEM A STUDENTY

Tato skupina portů je určena pro interní síťovou komunikaci mezi učitelským počítačem a studentskými stanicemi v rámci jazykové učebny Robotel SmartClass. Přes tyto porty probíhá přenos řídicích dat, obrazu, zvuku i dalších provozních informací potřebných pro běžnou výuku a správnou funkci jednotlivých komponent systému. Uvedené porty musí být povoleny na všech relevantních síťových a bezpečnostních prvcích v lokální síti učebny, zejména ve firewallu a v případném bezpečnostním nebo
filtračním software.

Interní komunikační porty v rámci učebny SmartClass:

TCP: 80, 33359, 33370, 33378, 33379, 33380, 45002, 45003, 46002, 46003
UDP: 45001, 46001

 

VÝJIMKY PRO UČEBNY SMARTCLASS V RÁMCI DOSTUPNOSTI SLUŽEB Z/DO VEŘEJNÉHO INTERNETU (IP + URL)

Uvedené veřejné IP adresy a URL domény slouží k zajištění dostupnosti cloudových a online služeb systému Robotel SmartClass, včetně licence, aktualizací, webových aplikací, rozpoznávání řeči a služby Web‑Access. Tyto adresy musí být povoleny pro odchozí komunikaci z interní sítě školy směrem do internetu na všech relevantních síťových prvcích (firewall, proxy, bezpečnostní brána).

Veřejné IP/URL adresy v internetu nutné k provozu Smartclass:

IP adresy:

        104.196.227.65
         82.192.84.41
        192.175.117.197
        184.107.3.12

URL adresy:

  • www.SmartClassPlus.com
    www.roboteltest.com
    www.robotelapps.com
    speech.googleapis.com
    api.ispeech.org
    ondigitalocean.app
    scwa-gc-canada-1.com
    scwa-gc-europe-1.ca
    robotel.com (domain)

Vyjímka pro nastavení přístupu pro Web-Access SmartClass (přístup z webových stránek)

Příchozí komunikace z IP adresy 46.101.226.206 (relay server SmartClass HUB pro Evropu) je nutná pro funkci vzdáleného přístupu a webových služeb SmartClass. Tato IP adresa musí být výslovně povolena pro příchozí připojení na veřejnou IP adresu školy na úrovni routeru nebo poskytovatele internetového připojení.

Příchozí komunikace ze zahraniční IP adresy pro Evropu 46.101.226.206

Blokové schéma připojení do HUB Web App z webového prohlížeče systému SmartClass

PDF verze dokumentu ke stažení zde

Hlášení poruch a technických potíží
V případě technických potíží se prosím obraťte na naše servisní středisko nahlášením události na stránkách AV MEDIA SYSTEMS, a.s. zde

(https://www.avmedia.cz/#servis)

Pokud máte technické dotazy týkající se systému SmartClass, můžete nás kontaktovat kdykoli na adrese robotel.support@avmedia.cz