Tuis/Platform/Deling oor netwerke heen

Skermdeling oor gaste-Wi-Fi, VLAN's en gesegmenteerde netwerke heen.

Subnette, VLAN's, gaste-Wi-Fi, LTE, die gebou aan die ander kant van die stad: een werkruimte, geen VPN, geen UC-oproep, geen kabels nie. Dit is die vermoë wat Polaris onderskei.

Polaris sessions on a rotating wireframe globe An orthographic wireframe Earth, drawn as a coastline and a fifteen-degree graticule, which can be dragged to rotate. Marked on it are sharing devices, meeting-room displays and Polaris Cloud signaling regions. Sessions play in a loop: both ends of a share open an outbound connection to a signaling region, the region introduces them, and the content itself then travels along a single direct arc between the two endpoints while the signaling links go idle. In the last session of the loop the two ends sit behind a network that will not allow a direct path, the direct arc breaks at a marked obstruction, and the encrypted content instead takes one extra hop through a relay before reaching the display. EU WESTDENVERLONDON
Elke sessie hier steek 'n netwerk oor

'n Gas op LTE in Londen deel na 'n raadsaal in Denver. Albei kante skakel uit; media gaan direk.

seinwerk — uitgaande TLS 443, albei kante skakel uit media — direk tussen die twee eindpunte aangestuurde media — die terugvalopsie, een ekstra hop 'n NAT wat geen direkte pad kan oorsteek nie
GUEST DEVICEguest Wi-Fi / LTEPOLARIS CLOUDsignaling brokerPOLARIS PODdisplay · AV VLAN1 · DIAL OUT · TLS 4431 · DIAL OUT · TLS 443both connections start inside the network: no inbound rules, no open ports2 · SCREEN KEY · K7RM2XKEY RESOLVES TO THIS ROOM3 · SDP · ICE EXCHANGED3 · SDP · ICE EXCHANGEDeach side learns a direct path to the other4 · DIRECT MEDIA · ENCRYPTED · DTLS-SRTPEPHEMERAL UDP · PEER-TO-PEER · SOLICITED FLOW PASSES THE STATEFUL FWCLOUD IDLE · OUT OF THE MEDIA PATH5 · UNSOLICITED PACKET✕DROPPED · NO RULE MATCHESSTATEFUL FW · OUTBOUND ONLYSTATEFUL FW · OUTBOUND ONLYCNX-01 · CROSS-NETWORK DATA PATH · TIME RUNS DOWNWARD · CLOUD = SIGNALING ONLYSHEET 1/1 · REV C1 · NO ROUTEGuest Wi-Fi and the display’s VLANhave no route between them.DISPLAY · AV VLANGUEST DEVICE✕2 · THE HANDSHAKEBoth sides dial out to Polaris Cloud:TLS 443, signaling only.POLARIS CLOUDSDP · ICE3 · DIRECT MEDIAThe cloud introduces them, then steps away.Media flows device-to-device, encrypted.CLOUD · OUT OF THE MEDIA PATHENCRYPTED · P2P
1. 'n Gas op LTE probeer die skerm direk bereik. Daar bestaan geen roete nie, en daar sal geen geskep word nie.2. Die skermdeling verlaat eerder hul blaaier: uitgaande TLS-seinwerk op TCP 443 na webrtc.mersive.com.3. Die cloud stel die twee eindpunte aan mekaar voor; hulle onderhandel 'n direkte, geënkripteerde WebRTC-verbinding. Niks word deur Mersive geroeteer nie; niks oorbrug nie.4. Inhoud vloei van toestel na skerm oor daardie direkte verbinding. Seinwerk is slegs uitgaande aan albei kante: geen inkomende firewall-reëls nie.
dun strepies: seinwerk na die cloud, uitgaande TLSvet lyne: media, direk tussen eindpuntegas deel vanuit die blaaier, geen app niegearseerde mure: roetes wat nooit bestaan nie; openinge: slegs onderhandelde vloei
Die terugvalopsie, volledig

Wanneer geen direkte pad gevorm kan word nie, neem die media een aangestuurde hop.

Die aardbol hierbo eindig een sessie uit vier op hierdie manier. Dit is daardie hop, boodskap vir boodskap — wat van die relais gevra word, wat dit mag aanstuur, en wat dit kan sien.

SHARING DEVICEbehind symmetric NATTURN RELAYpublic address, no NATPOLARIS PODdisplay · AV VLAN1 · SYMMETRIC NAT · A DIFFERENT EXTERNAL PORT FOR EVERY DESTINATIONoutbound, succeeds — mapped to 203.0.113.7:51000the display answers to 203.0.113.7:51000✕that mapping is valid only for traffic to the region that opened it — so the check is dropped, and no candidate pair succeeds2 · ALLOCATE · THE DEVICE ASKS THE RELAY FOR AN ADDRESS OF ITS OWNAllocate401 Unauthorized · realm + nonceAllocate · USERNAME · MESSAGE-INTEGRITYSuccess · XOR-RELAYED-ADDRESS · LIFETIME 600 s198.51.100.20:49200a public address that belongs to the device but lives on the relay. One NAT mapping, one destination — which is the thing symmetric NAT does not break3 · CREATEPERMISSION · THE RELAY IS TOLD WHO MAY REACH ITCreatePermission · XOR-PEER-ADDRESS · 300 sthe relay forwards from that one peer address and drops everything else — it is an allocation, not an open reflector4 · CHANNELBIND · 36 BYTES OF PER-PACKET OVERHEAD BECOME 4ChannelBind · channel number · 600 s5 · RELAYED MEDIA · ENCRYPTED · ONE EXTRA HOPDTLS-SRTP END TO END · THE RELAY FORWARDS CIPHERTEXT IT HOLDS NO KEY FORSYMMETRIC NATSTATEFUL FWCNX-02 · RELAYED FALLBACK · TIME RUNS DOWNWARD · RFC 8656 MECHANICS · RFC 5737 ADDRESSESSHEET 1/1 · REV A1 · NO DIRECT PATHA symmetric NAT uses a differentexternal port for every destination.DEVICEDISPLAY✕2 · ALLOCATEThe device asks a relay for a publicaddress of its own, and authenticates.TURN RELAY198.51.100.20:49200LIFETIME 600 s · ONE PEER PERMITTED3 · RELAYED MEDIAOne extra hop. The relay forwardsciphertext it holds no key for.DTLS-SRTP · END TO END

'n Simmetriese NAT gee aan elke bestemming 'n ander eksterne poort, sodat die adres wat aan die skerm oorhandig is nie die adres is waarvandaan pakkies sou aankom nie.

die toestel en sy NATrelais-beheerboodskappe, daarna aangestuurde mediaenkripsie waarbuite die relais staangearseerde mure: die NAT en die firewall, waarvan geeneen oopgemaak word nie
Waar dit die dag red

Drie kamers wat 'n LAN-gebonde stelsel breek.

Die gasaanbieder

'n Direksielid stap in op LTE. Geen gaste-Wi-Fi-registrasie, geen VPN-token, geen dongle nie. Hulle sluit vanuit 'n blaaier by die werkruimte aan en bied binne 'n minuut aan, met geen toegang tot u netwerk nie.

Probeer dit in u raadsaal →

Die gesegmenteerde onderneming

Korporatiewe, gaste-, AV- en OT-netwerke wat volgens beleid nooit na mekaar mag roeteer nie. Polaris hou die isolasie ongeskonde en laat steeds elke bron op dieselfde skerm land.

Die ondernemingsverhaal →

Die kampus met meer as een gebou

Ingenieurswese in Gebou C deel na die krygskamer in Gebou A, oor VLAN's en vesel heen, sonder om 'n UC-oproep op te stel net om pixels te verskuif.

Kampusskaal →
Hoe seinwerk oor netwerke heen werk

Waarheen u inhoud werklik gaan

Polaris Cloud stel die twee kante van 'n skermdeling aan mekaar voor. Dit dra hulle nie self nie.

Wanneer 'n bron en 'n skerm op verskillende netwerke sit, ruil die seindiens by webrtc.mersive.com verbindingsbesonderhede tussen die delende toestel en die skerm uit, en die twee onderhandel onderling 'n direkte, geënkripteerde WebRTC-verbinding. U inhoud reis van die toestel na die skerm. Dit gaan nie deur Mersive nie.

  • Wat ons cloud bereik: sessieseinwerk, die verbindingsbesonderhede wat die twee eindpunte nodig het om mekaar te vind. Nie u skerm nie.
  • Wat op u netwerk bly: wanneer 'n bron en 'n skerm reeds op dieselfde netwerk is, word die verbinding slegs met plaaslike adresse onderhandel en verlaat dit nooit die LAN nie.
  • Wat nooit gebeur nie: geen inkomende firewall-reëls, geen oorbrugging van u netwerke nie. Alle cloud-verkeer is uitgaande TLS op TCP 443 vanaf albei kante. 'n Gastoestel kry geen toegang tot u netwerk nie; die werkruimte is die enigste gedeelde oppervlak.
Die kort weergawe

Die kombinasie van vermoë oor netwerke heen sonder 'n VPN, die werkruimte, en vergaderingspariteit met 'n saamgestelde doek wat in 'n webblaaier beskikbaar is, onderskei Polaris.

✓ Geen VPN nie✓ Geen UC-oproep nie✓ Geen inkomende gate nie✓ Gas kry geen netwerktoegang nie✓ Elke Polaris-vlak

Bekyk die matriks → Die sekuriteitsoorsig →

Sien die platform regstreeks.

Proefhardeware word vir elke produk direk vanaf Mersive gestuur. Wanneer die kamers dit bewys, stel ons u aan u streeksvennoot voor vir die uitrol.

Begin 'n proeftydperk Kyk op YouTube ↗