===== ファイヤーウォール および Proxy =====
Chaosのインストーラーは標準でOSのファイヤーウォールからライセンスサーバーを除外するようにセットします。しかしなんらかの原因でインストーラーの除外オプションを解除したり、インストール後にファイヤーウォールの設定を変更(V-Rayライセンスサーバーの通信を許可しない設定)した場合、次の方法でファイヤーウォール除外を再度有効化する事ができます。
==== 手動でファイヤーウォールから除外 Windows ====
ライセンスサーバーを再インストールせずにファイヤーウォールから除外するには以下の手順を取ります。
- Windowsのコントロールパネルを開きます
- Windows ファイヤーウォールを開きます
- "Windowsファイヤーウォールを介したアプリまたは機能を許可"をクリック
- "別のアプリの許可"をクリック
- ライセンスサーバーのインストールフォルダをひらきます(標準では C:\Program Files\Chaos\VRLService\OLS\)
- **vrol.exe** と **vrlsupervisor.exe** をファイヤーウォールの許可アプリケーションに追加します
- もう1つユニファイドログインアプリケーションのフォルダを開きます(標準では C:\Program Files\Chaos\UnifiedLogin)
- **ula.exe** と **ulasupervisor.exe** をファイヤーウォールの許可アプリケーションに追加します
==== 手動でファイヤーウォールから除外 Mac OS X ====
ライセンスサーバーを再インストールせずにファイヤーウォールから除外するには以下の手順を取ります。
- Appleメニューから システム環境設定を開きます
- セキュリティもしくはセキュリティ&プライバシを開きます
- Firewallタブを開きます
- 左下にある錠アイコンをアンロックし、パスワードを入力します(設定には管理者権限が必要)
- Advanced を選択し + アイコンをクリック
- ライセンスサーバーのインストールフォルダをひらきます(標準では Applications > Chaos > VRLService )
- **vrol.bin** を許可アプリケーションに追加します
===== Proxy設定 =====
会社のセキュリティの都合上、Proxyを介してインターネットに接続する必要がある場合、V-RayライセンスサーバーのProxy接続設定を行う必要があります。Proxyのポート番号等の設定は会社のネットワーク管理者にお尋ねください。
- ライセンスサーバーをインストールしたマシンでブラウザを起動します
- http://localhost:30304 にアクセスします
- 右上のメニューから Settings を選択します
- Proxy の設定を行ってください
{{ :chaosgroup:licenses:ovrls:useproxy1.png?nolink |}}
------
===== Chaos License Serverの設定ファイル =====
Chaos License Serverの設定ファイルは config.yml ファイルに保存されます。\\
config.yml ファイルは以下の場所に見つかります。
Windows: C:\Program Files\Common Files\ChaosGroup\config.yml
macOS: /Users//.ChaosGroup/config.yml
Linux: /home//.ChaosGroup/config.yml
===== セキュリティソフト =====
Firewallや別売セキュリティソフト(ノートンやESET、ウィルスバスター等)を導入している場合、
C:\Program Files\Chaos\VRLService\vrlsupervisor.exe
C:\Program Files\Chaos\VRLService\vrol.exe
C:\Program Files\Chaos\UnifiedLogin\ula.exe
C:\Program Files\Chaos\UnifiedLogin\ulasupervisor.exe
C:\Program Files\Chaos\Cosmos\cbservice.exe
をチェックから除外に追加してください。
----
===== macOS でファイヤーウォールが有効の場合 =====
macOSのセキュリティとプライバシー>ファイヤーウォール設定で、以下の実行ファイルの外部アクセスを許可してください。
アプリケーション>Chaos>UnifiedLogin>ula
アプリケーション>Chaos>VRLService>vrlctl
アプリケーション>Chaos>V-Ray>Swarm2>swarm-exe
{{ :chaosgroup:licenses:ovrls:macfirewall.jpg?nolink |}}
====== URLフィルタリング ======
ファイヤーウォールで、特定URLへのアクセス制限(URLフィルタリング)を設定されている場合、以下のサイトへの接続を許可願います。
===== V-Rayでは =====
cosmos.chaos.com
ssogateway.chaos.com
content-cdn.chaos.com
accounts.chaos.com
ssooauth.chaos.com
api.chaos.com
ols.chaos.com
===== Enscapeでは =====
chaos.com
my.enscape3d.com
api2.enscape3d.com
api.chaos.com
ols.chaos.com
accounts.chaos.com
enscape-assets.chaosgroup.com
enscape-assets2.chaosgroup.com
asset-assetbucket-1binh6y04tlmk.s3.eu-central-1.amazonaws.com
feedback-feedbackbucket-kqjsgygrcfpd.s3.eu-central-1.amazonaws.com
panorama-panoramabucket-17m6l0kcpd6x2.s3.eu-central-1.amazonaws.com
enscape-mobile-runtime.s3.eu-central-1.amazonaws.com
webstandalone-raws3-p2dyeqrxcbok.s3.eu-central-1.amazonaws.com
webstandalone-bundles3-17tmvx8yf2hr9.s3.eu-central-1.amazonaws.com
geocoding.geofabrik.de
tile.geofabrik.de
overpass.geofabrik.de
api.ipgeolocation.io
www.gmrt.org
cosmos.chaos.com
content-cdn.chaosgroup.com
accounts.chaosgroup.com
ssooauth.chaosgroup.com
ssogateway.chaosgroup.com
上記サイトへの Port 80 (http://) および Port 443 (https://)経由アクセス\\
\\
可能ならワイルドカードでドメイン全体を許可頂く事をオススメします。
*.chaos.com
*.chaosgroup.com
*.enscape3d.com
-----
====== SSLインスペクション(HTTPS検査)から除外 ======
Chaosライセンスサーバープログラムは、バックエンドサーバーへの接続を暗号化するために独自のプライベート証明書(**自己署名証明書**)を使用しています。その為ファイヤーウォールのローカルセキュリティ設定でSSLインスペクションから除外(許可)する必要があります。(接続先は上記アドレス)\\
Chaosの自己証明書は %AppData%\Chaos\VRLService\ssl にあります。
====== Chaos Unified Login のProxy接続 ======
以下にProxy接続の設定する.jsonファイルがあります。
Windows
%LOCALAPPDATA%\Chaos\UnifiedLogin\config.json
macOS
~/Library/Application Support/Chaos/UnifiedLogin/config.json
PAC を使う場合は proxy を有効にして URL を空にします。
"proxy": {
"enabled": "true",
"url": "",
手動なら以下のような完全URLを入れてください。
"proxy": {
"enabled": "true",
"url": "http://user:pass@proxy.company.com:8080",
===== インターネットに接続できない場合 =====
なんらかの問題でインターネットに完全に接続できない場合は、[[https://www.oakcorp.jp/chaosgroup/licenses/ovrls5/offline365|オフライン環境で使用するを参考にライセンスを設定してください]]。