Nastavení výjimek pro aplikaci SmartClass v rámci sítě LAN a internetu, princip síťové komunikace a bloková schémata


Základní schéma zapojení sítě LAN

Obecné blokové schéma síťového zapojení systému SmartClass vč. požadavků na minimálí rychlost sítě


VÝJIMKY SLOŽEK A SOUBORŮ PRO DETEKCI ANTIVIROVÝCH PROGRAMŮ PRO PROVOZ SYSTÉMU ROBOTEL SMARTCLASS

Uvedené výjimky složek a souborů slouží k zajištění správné a stabilní funkce systému Robotel SmartClass. Antivirové a bezpečnostní programy mohou při standardním nastavení blokovat, mazat nebo omezovat běh jednotlivých komponent systému, což může vést k problémům s komunikací, přenosem obrazu a zvuku, spouštěním aplikací nebo celkovou nestabilitou výuky.

Z tohoto důvodu je nutné nastavit výjimky pro uvedené složky nebo spustitelné soubory na všech relevantních stanicích (PC učitele, PC studenta, server Homework), a to ve všech používaných antivirových a bezpečnostních řešeních.

PC UČITELE:

Na učitelském počítači je nutné provést dvě samostatná opatření pro zajištění správného provozu systému Robotel SmartClass. Nastavení pravidel Windows Firewallu a současně nastavení antivirových výjimek pro složky SW.

Ve Windows Firewallu musí být povolena příchozí komunikace pro TCP porty 80, 33359, 33370, 33378, 33379 a 33380. Dále pak TCP porty 4600246003UDP port 46001. Pravidla jsou pro příchozí i odchozí provoz; všechna tato pravidla mají být aktivní pro všechny síťové profily a omezena pouze na komunikaci z lokální podsítě. Porty 46001–46003 jsou povoleny i pro všechny vzdálené adresy v případě, že je síť dělená např. na VLAN mezi PC učitele a ostatní stanice.

Současně je nutné přidat ještě samostatné aplikační pravidlo nebo výjimku v prostředí antiviru nebo jiného bezpečnostního řešení pro složky/soubory uvedené níže, aby jejich detekce nekomplikovala provoz aplikace a jejích služeb (ideálně celé složky níže). Tím se zajistí, že bezpečnostní software nebude blokovat jednotlivé komponenty systému ani jejich vzájemnou komunikaci. 

Z pohledu antivirové ochrany je nutné primárně nastavit výjimku pro celou instalační složku C:\ProgramData\SmartClass-Teacher-Agent\ , C:\ProgramData\SmartClass-Teacher-Collector\ a složku aplikace C:\SmartClass-Teacher 

Složky k vyřazení z detekce:

C:\ProgramData\SmartClass-Teacher-Collector\

C:\ProgramData\SmartClass-Teacher-Agent\

C:\ProgramData\SmartClass-Teacher-Agent\SmartClass_Teacher_AGENT.exe
C:\ProgramData\SmartClass-Teacher-Agent\Update\SmartClass_Teacher_UPDATER.exe

C:\SmartClass-Teacher\

C:\SmartClass-Teacher\Media-Teacher\xdh_1_xrb_app_01_0.exe
C:\SmartClass-Teacher\Media-Teacher\xdh_1_xrb_app_03_1.exe
C:\SmartClass-Teacher\Media-Teacher\xdh_1_xrb_app_auto.exe
C:\SmartClass-Teacher\Media-Teacher\SmartClass-HTTP-WebServer.EXE
C:\SmartClass-Teacher\Media-Teacher\SmartClass-WebServer.EXE
C:\SmartClass-Teacher\Media-Teacher\SC_Teacher_Server-WEB.exe
C:\SmartClass-Teacher\Media-Teacher\SC_Teacher_Server.exe
C:\SmartClass-Teacher\Host-Guest\SmartClass-HostGuest.EXE
C:\SmartClass-Teacher\SmartClass-Server.EXE
C:\SmartClass-Teacher\SmartClass-Teacher.EXE
C:\SmartClass-Teacher\Flash-Teacher.exe
C:\SmartClass-Teacher\Host-Guest\Flash-Student.exe

 

Zařízení PC UČITELE pro externího klienta WebHUB Teacher:

Tato varianta je určena pro externí modul WebHUB Teacher, který je instalován mimo učebnu, typicky na notebooku učitele, a slouží jako připojovací klient k danému systému SmartClass. I v tomto případě je nutné zajistit správné nastavení Windows Firewallu a zároveň výjimky v antivirovém řešení, aby byla zachována spolehlivá komunikace se školní instalací.

Aby mohl externí klient WebHUB Teacher správně pracovat, musí být cílový systém současně síťově dostupný z LAN, a to po cestě k databázi uvedené v dokumentaci konkrétní učebny. Pro tuto komunikaci je nutné zajistit dostupnost po portu 445. Přístup z vnější sítě pak probíhá přes běžné internetové připojení na veřejnou IP adresu školy a na port školy podle nastavení klienta.

Ve Windows Firewallu je potřeba povolit příchozí komunikaci pro TCP port 33370. Současně se vytvářejí příchozí pravidla pro hlavní programové komponenty klienta HUB Teacher. Všechna tato pravidla jsou nastavena jako povolená, aktivní pro všechny síťové profily a omezená na komunikaci z lokální podsítě.

Z pohledu antivirové ochrany je doporučeno přidat do výjimek celou instalační složku C:\SmartClass-Teacher-MAD. Pokud použité bezpečnostní řešení neumožňuje vyloučení celé složky, je vhodné nastavit výjimky alespoň pro jednotlivé spustitelné soubory uvedené níže.

Složky k vyřazení z detekce:

C:\SmartClass-Teacher-MAD\

C:\SmartClass-Teacher-MAD\SmartClass-Server.EXE
C:\SmartClass-Teacher-MAD\Media-Teacher\xdh_1_xrb_app_01_0.exe
C:\SmartClass-Teacher-MAD\Media-Teacher\xdh_1_xrb_app_03_1.exe
C:\SmartClass-Teacher-MAD\Media-Teacher\xdh_1_xrb_app_auto.exe
C:\SmartClass-Teacher-MAD\Media-Teacher\SC_Teacher_Server.exe
C:\SmartClass-Teacher-MAD\Media-Teacher\SC_Teacher_Server-WEB.exe
C:\SmartClass-Teacher-MAD\Media-Teacher\SmartClass-HTTP-WebServer.EXE
C:\SmartClass-Teacher-MAD\Media-Teacher\SmartClass-WebServer.EXE

Při nasazení pomocí skriptu je vhodné nejprve odstranit případná starší firewall pravidla se stejnými názvy a následně vytvořit nová, aby konfigurace externího klienta HUB Teacher odpovídala požadovanému stavu.

 

PC STUDENT:

Pro správnou funkci studentské stanice systému Robotel SmartClass je potřeba zajistit jak odpovídající pravidla Windows Firewallu, tak také výjimky v antivirovém řešení. Obě tato nastavení jsou důležitá pro bezproblémovou komunikaci jednotlivých součástí systému.

Na úrovni Windows Firewallu je třeba povolit příchozí komunikaci pro TCP porty 33370, 45002 a 45003 a dále UDP port 45001. Pravidla jsou pro příchozí i odchozí provoz; všechna tato pravidla mají být aktivní pro všechny síťové profily.

Port 33370 je omezen pouze na lokální podsítě, porty 45001–45003 jsou povoleny i pro všechny vzdálené adresy v případě, že je síť dělená např. na VLAN mezi PC učitele a ostatní stanice.

Současně je nutné přidat ještě samostatné aplikační pravidlo nebo výjimku v prostředí antiviru nebo jiného bezpečnostního řešení pro složky/soubory uvedené níže, aby jejich detekce nekomplikovala provoz aplikace a jejích služeb (ideálně celé složky níže).

Z pohledu antivirové ochrany je nutné primárně nastavit výjimku pro celou instalační složku C:\ProgramData\SmartClass-Student-Agent\ a složku aplikace C:\SmartClass-Student\ 

Složky k vyřazení z detekce:

C:\ProgramData\SmartClass-Student-Agent\

C:\ProgramData\SmartClass-Student-Agent\SmartClass_Student_AGENT.exe
C:\ProgramData\SmartClass-Student-Agent\Update\SmartClass_Student_UPDATER.exe

C:\SmartClass-Student\

C:\SmartClass-Student\Flash-Student.exe
C:\SmartClass-Student\SmartClass-Student.EXE
C:\SmartClass-Student\Media-Student\xdh_1_xrb_app.exe
C:\SmartClass-Student\Media-Student\xdh_1_xrb_app_02_0.exe
C:\SmartClass-Student\Media-Student\xdh_1_xrb_app_03_1.exe
C:\SmartClass-Student\Media-Student\SmartClass-HTTP-WebServer.EXE
C:\SmartClass-Student\Media-Student\SC_Teacher_Server-WEB.exe

 

SERVER HOMEWORK:

Na serveru komponenty SmartClass WEB Manager je vhodné nastavit jak odpovídající pravidla Windows Firewallu, tak i výjimky v antivirové ochraně. Toto nastavení je důležité pro zajištění dostupnosti webových služeb, komunikace s ostatními částmi systému a stabilního provozu serverové části Homework.

Ve Windows Firewallu je třeba povolit příchozí TCP komunikaci typicky na portu 443, který slouží pro provoz webových služeb SmartClass WEB Manageru. Současně se nastavují příchozí pravidla pro jednotlivé programové komponenty serveru. Portová pravidla jsou aktivní pro všechny síťové profily, tedy nejsou omezena pouze na lokální síť. Programová pravidla jsou podle použité konfigurace omezena na komunikaci z lokální podsítě.

Z hlediska antivirové ochrany se doporučuje přidat do výjimek celou instalační složku C:\SmartClass-WEB-Manager a C:\SmartClass-Teacher-MAD\

Složky k vyřazení z detekce:

C:\SmartClass-WEB-Manager\

C:\SmartClass-WEB-Manager\SmartClass-WEB-Manager.EXE
C:\SmartClass-WEB-Manager\Flash-WEB-Manager.EXE
C:\SmartClass-WEB-Manager\Media-Teacher\SC_Teacher_Server.exe
C:\SmartClass-WEB-Manager\Media-Teacher\SmartClass-HTTP-WebServer.EXE
C:\SmartClass-WEB-Manager\Media-Teacher\SmartClass-WebServer.EXE

C:\SmartClass-Teacher-MAD\

C:\SmartClass-Teacher-MAD\SmartClass-Server.EXE
C:\SmartClass-Teacher-MAD\Media-Teacher\xdh_1_xrb_app_01_0.exe
C:\SmartClass-Teacher-MAD\Media-Teacher\xdh_1_xrb_app_03_1.exe
C:\SmartClass-Teacher-MAD\Media-Teacher\xdh_1_xrb_app_auto.exe
C:\SmartClass-Teacher-MAD\Media-Teacher\SC_Teacher_Server.exe
C:\SmartClass-Teacher-MAD\Media-Teacher\SC_Teacher_Server-WEB.exe
C:\SmartClass-Teacher-MAD\Media-Teacher\SmartClass-HTTP-WebServer.EXE
C:\SmartClass-Teacher-MAD\Media-Teacher\SmartClass-WebServer.EXE

Při automatizovaném nastavení pomocí skriptu se doporučuje nejprve odstranit starší firewall pravidla se stejnými názvy a teprve následně vytvořit nová, aby výsledná konfigurace serveru odpovídala požadovanému stavu.

 

KOMUNIKAČNÍ PORTY PRO UČEBNU SMARTCLASS V RÁMCI INTERNÍ KOMUNIKACE MEZI PC UČITELEM A STUDENTY

Tato skupina portů je určena pro interní síťovou komunikaci mezi učitelským počítačem a studentskými stanicemi v rámci jazykové učebny Robotel SmartClass. Přes tyto porty probíhá přenos řídicích dat, obrazu, zvuku i dalších provozních informací potřebných pro běžnou výuku a správnou funkci jednotlivých komponent systému. Uvedené porty musí být povoleny na všech relevantních síťových a bezpečnostních prvcích v lokální síti učebny, zejména ve firewallu a v případném bezpečnostním nebo
filtračním software.

Interní komunikační porty v rámci učebny SmartClass:

TCP: 80, 33359, 33370, 33378, 33379, 33380, 45002, 45003, 46002, 46003
UDP: 45001, 46001

 

Detailní schéma síťové komunikace systému SmartClass

PDF verze dokumentu ke stažení zde

VÝJIMKY PRO UČEBNY SMARTCLASS V RÁMCI DOSTUPNOSTI SLUŽEB Z/DO VEŘEJNÉHO INTERNETU (IP + URL)

Uvedené veřejné IP adresy a URL domény slouží k zajištění dostupnosti cloudových a online služeb systému Robotel SmartClass, včetně licence, aktualizací, webových aplikací, rozpoznávání řeči a služby Web‑Access. Tyto adresy musí být povoleny pro odchozí komunikaci z interní sítě školy směrem do internetu na všech relevantních síťových prvcích (firewall, proxy, bezpečnostní brána).

Veřejné IP/URL adresy v internetu nutné k provozu Smartclass:

IP adresy:

        104.196.227.65
         82.192.84.41
        192.175.117.197
        184.107.3.12

URL adresy:

  • www.SmartClassPlus.com
    www.roboteltest.com
    www.robotelapps.com
    speech.googleapis.com
    api.ispeech.org
    ondigitalocean.app
    scwa-gc-canada-1.com
    scwa-gc-europe-1.ca
    robotel.com (domain)

Vyjímka pro nastavení přístupu pro Web-Access SmartClass (přístup z webových stránek)

Příchozí komunikace z IP adresy 46.101.226.206 (relay server SmartClass HUB pro Evropu) je nutná pro funkci vzdáleného přístupu a webových služeb SmartClass. Tato IP adresa musí být výslovně povolena pro příchozí připojení na veřejnou IP adresu školy na úrovni routeru nebo poskytovatele internetového připojení.

Příchozí komunikace ze zahraniční IP adresy pro Evropu 46.101.226.206

Blokové schéma připojení do HUB Web App z webového prohlížeče systému SmartClass

PDF verze dokumentu ke stažení zde


Hlášení poruch a technických potíží
V případě technických potíží se prosím obraťte na naše servisní středisko nahlášením události na stránkách AV MEDIA SYSTEMS, a.s. zde

(https://www.avmedia.cz/#servis)

Pokud máte technické dotazy týkající se systému SmartClass, můžete nás kontaktovat kdykoli na adrese robotel.support@avmedia.cz