ファイヤーウォール および Proxy
Chaosのインストーラーは標準でOSのファイヤーウォールからライセンスサーバーを除外するようにセットします。しかしなんらかの原因でインストーラーの除外オプションを解除したり、インストール後にファイヤーウォールの設定を変更(V-Rayライセンスサーバーの通信を許可しない設定)した場合、次の方法でファイヤーウォール除外を再度有効化する事ができます。
手動でファイヤーウォールから除外 Windows
ライセンスサーバーを再インストールせずにファイヤーウォールから除外するには以下の手順を取ります。
- Windowsのコントロールパネルを開きます
- Windows ファイヤーウォールを開きます
- “Windowsファイヤーウォールを介したアプリまたは機能を許可”をクリック
- “別のアプリの許可”をクリック
- ライセンスサーバーのインストールフォルダをひらきます(標準では C:\Program Files\Chaos\VRLService\OLS\)
- vrol.exe と vrlsupervisor.exe をファイヤーウォールの許可アプリケーションに追加します
- もう1つユニファイドログインアプリケーションのフォルダを開きます(標準では C:\Program Files\Chaos\UnifiedLogin)
- ula.exe と ulasupervisor.exe をファイヤーウォールの許可アプリケーションに追加します
手動でファイヤーウォールから除外 Mac OS X
ライセンスサーバーを再インストールせずにファイヤーウォールから除外するには以下の手順を取ります。
- Appleメニューから システム環境設定を開きます
- セキュリティもしくはセキュリティ&プライバシを開きます
- Firewallタブを開きます
- 左下にある錠アイコンをアンロックし、パスワードを入力します(設定には管理者権限が必要)
- Advanced を選択し + アイコンをクリック
- ライセンスサーバーのインストールフォルダをひらきます(標準では Applications > Chaos > VRLService )
- vrol.bin を許可アプリケーションに追加します
Proxy設定
会社のセキュリティの都合上、Proxyを介してインターネットに接続する必要がある場合、V-RayライセンスサーバーのProxy接続設定を行う必要があります。Proxyのポート番号等の設定は会社のネットワーク管理者にお尋ねください。
- ライセンスサーバーをインストールしたマシンでブラウザを起動します
- http://localhost:30304 にアクセスします
- 右上のメニューから Settings を選択します
- Proxy の設定を行ってください
Chaos License Serverの設定ファイル
Chaos License Serverの設定ファイルは config.yml ファイルに保存されます。
config.yml ファイルは以下の場所に見つかります。
Windows: C:\Program Files\Common Files\ChaosGroup\config.yml macOS: /Users/<user>/.ChaosGroup/config.yml Linux: /home/<user>/.ChaosGroup/config.yml
セキュリティソフト
Firewallや別売セキュリティソフト(ノートンやESET、ウィルスバスター等)を導入している場合、
C:\Program Files\Chaos\VRLService\vrlsupervisor.exe C:\Program Files\Chaos\VRLService\vrol.exe C:\Program Files\Chaos\UnifiedLogin\ula.exe C:\Program Files\Chaos\UnifiedLogin\ulasupervisor.exe C:\Program Files\Chaos\Cosmos\cbservice.exe
をチェックから除外に追加してください。
macOS でファイヤーウォールが有効の場合
macOSのセキュリティとプライバシー>ファイヤーウォール設定で、以下の実行ファイルの外部アクセスを許可してください。
アプリケーション>Chaos>UnifiedLogin>ula アプリケーション>Chaos>VRLService>vrlctl アプリケーション>Chaos>V-Ray>Swarm2>swarm-exe
URLフィルタリング
ファイヤーウォールで、特定URLへのアクセス制限(URLフィルタリング)を設定されている場合、以下のサイトへの接続を許可願います。
V-Rayでは
cosmos.chaos.com ssogateway.chaos.com content-cdn.chaos.com accounts.chaos.com ssooauth.chaos.com api.chaos.com ols.chaos.com
Enscapeでは
chaos.com my.enscape3d.com api2.enscape3d.com api.chaos.com ols.chaos.com accounts.chaos.com enscape-assets.chaosgroup.com enscape-assets2.chaosgroup.com asset-assetbucket-1binh6y04tlmk.s3.eu-central-1.amazonaws.com feedback-feedbackbucket-kqjsgygrcfpd.s3.eu-central-1.amazonaws.com panorama-panoramabucket-17m6l0kcpd6x2.s3.eu-central-1.amazonaws.com enscape-mobile-runtime.s3.eu-central-1.amazonaws.com webstandalone-raws3-p2dyeqrxcbok.s3.eu-central-1.amazonaws.com webstandalone-bundles3-17tmvx8yf2hr9.s3.eu-central-1.amazonaws.com geocoding.geofabrik.de tile.geofabrik.de overpass.geofabrik.de api.ipgeolocation.io www.gmrt.org cosmos.chaos.com content-cdn.chaosgroup.com accounts.chaosgroup.com ssooauth.chaosgroup.com ssogateway.chaosgroup.com
上記サイトへの Port 80 (http:) および Port 443 (https:)経由アクセス
可能ならワイルドカードでドメイン全体を許可頂く事をオススメします。
*.chaos.com *.chaosgroup.com *.enscape3d.com
SSLインスペクション(HTTPS検査)から除外
Chaosライセンスサーバープログラムは、バックエンドサーバーへの接続を暗号化するために独自のプライベート証明書(自己署名証明書)を使用しています。その為ファイヤーウォールのローカルセキュリティ設定でSSLインスペクションから除外(許可)する必要があります。(接続先は上記アドレス)
Chaosの自己証明書は %AppData%\Chaos\VRLService\ssl にあります。
Chaos Unified Login のProxy接続
以下にProxy接続の設定する.jsonファイルがあります。
Windows %LOCALAPPDATA%\Chaos\UnifiedLogin\config.json macOS ~/Library/Application Support/Chaos/UnifiedLogin/config.json
PAC を使う場合は proxy を有効にして URL を空にします。
"proxy": {
"enabled": "true",
"url": "",
手動なら以下のような完全URLを入れてください。
"proxy": {
"enabled": "true",
"url": "http://user:pass@proxy.company.com:8080",
インターネットに接続できない場合
なんらかの問題でインターネットに完全に接続できない場合は、オフライン環境で使用するを参考にライセンスを設定してください。