Etusivu/Alusta/Verkkojen välinen jakaminen

Näytön jakaminen vieras-Wi-Fi-verkon, VLANien ja segmentoitujen verkkojen yli.

Aliverkot, VLANit, vieras-Wi-Fi, LTE, rakennus kaupungin toisella laidalla: yksi työtila, ei VPN:ää, ei UC-puhelua, ei kaapeleita. Tämä on ominaisuus, joka erottaa Polaris-alustan muista.

Polaris sessions on a rotating wireframe globe An orthographic wireframe Earth, drawn as a coastline and a fifteen-degree graticule, which can be dragged to rotate. Marked on it are sharing devices, meeting-room displays and Polaris Cloud signaling regions. Sessions play in a loop: both ends of a share open an outbound connection to a signaling region, the region introduces them, and the content itself then travels along a single direct arc between the two endpoints while the signaling links go idle. In the last session of the loop the two ends sit behind a network that will not allow a direct path, the direct arc breaks at a marked obstruction, and the encrypted content instead takes one extra hop through a relay before reaching the display. EU WESTDENVERLONDON
Jokainen istunto tässä ylittää verkkorajan

Vieras LTE-yhteydellä Lontoossa jakaa Denverin kokoushuoneeseen. Molemmat päät ottavat yhteyden ulospäin; media kulkee suoraan.

signalointi – ulospäin TLS portissa 443, molemmat päät ottavat yhteyden ulospäin media – suoraan kahden päätepisteen välillä välitetty media – varareitti, yksi lisähyppy NAT, jota mikään suora reitti ei ylitä
GUEST DEVICEguest Wi-Fi / LTEPOLARIS CLOUDsignaling brokerPOLARIS PODdisplay · AV VLAN1 · DIAL OUT · TLS 4431 · DIAL OUT · TLS 443both connections start inside the network: no inbound rules, no open ports2 · SCREEN KEY · K7RM2XKEY RESOLVES TO THIS ROOM3 · SDP · ICE EXCHANGED3 · SDP · ICE EXCHANGEDeach side learns a direct path to the other4 · DIRECT MEDIA · ENCRYPTED · DTLS-SRTPEPHEMERAL UDP · PEER-TO-PEER · SOLICITED FLOW PASSES THE STATEFUL FWCLOUD IDLE · OUT OF THE MEDIA PATH5 · UNSOLICITED PACKET✕DROPPED · NO RULE MATCHESSTATEFUL FW · OUTBOUND ONLYSTATEFUL FW · OUTBOUND ONLYCNX-01 · CROSS-NETWORK DATA PATH · TIME RUNS DOWNWARD · CLOUD = SIGNALING ONLYSHEET 1/1 · REV C1 · NO ROUTEGuest Wi-Fi and the display’s VLANhave no route between them.DISPLAY · AV VLANGUEST DEVICE✕2 · THE HANDSHAKEBoth sides dial out to Polaris Cloud:TLS 443, signaling only.POLARIS CLOUDSDP · ICE3 · DIRECT MEDIAThe cloud introduces them, then steps away.Media flows device-to-device, encrypted.CLOUD · OUT OF THE MEDIA PATHENCRYPTED · P2P
1. Vieras LTE-yhteydellä yrittää tavoittaa näytön suoraan. Reittiä ei ole, eikä sellaista luoda.2. Jako lähtee sen sijaan selaimesta: ulospäin suuntautuva TLS-signalointi TCP-portissa 443 osoitteeseen webrtc.mersive.com.3. Pilvi esittelee kaksi päätepistettä toisilleen; ne neuvottelevat suoran, salatun WebRTC-yhteyden. Mikään ei reitity Mersive-yhtiön kautta; mikään ei silloita verkkoja.4. Sisältö kulkee laitteelta näytölle tuon suoran yhteyden kautta. Signalointi suuntautuu vain ulospäin molemmilla puolilla: ei sisääntulevia palomuurisääntöjä.
ohuet katkoviivat: signalointi pilveen, ulospäin TLSpaksut viivat: media, suoraan päätepisteiden välillävieras jakaa selaimesta, ei sovellustaviivoitetut seinät: reitit, joita ei koskaan ole; aukot: vain neuvotellut virrat
Varareitti kokonaisuudessaan

Kun suoraa reittiä ei voida muodostaa, media kulkee yhden välitetyn hypyn kautta.

Yllä oleva maapallo päättää yhden istunnon neljästä tällä tavalla. Tämä on se hyppy viesti viestiltä – mitä välittäjältä pyydetään, mitä sen sallitaan välittää ja mitä se näkee.

SHARING DEVICEbehind symmetric NATTURN RELAYpublic address, no NATPOLARIS PODdisplay · AV VLAN1 · SYMMETRIC NAT · A DIFFERENT EXTERNAL PORT FOR EVERY DESTINATIONoutbound, succeeds — mapped to 203.0.113.7:51000the display answers to 203.0.113.7:51000✕that mapping is valid only for traffic to the region that opened it — so the check is dropped, and no candidate pair succeeds2 · ALLOCATE · THE DEVICE ASKS THE RELAY FOR AN ADDRESS OF ITS OWNAllocate401 Unauthorized · realm + nonceAllocate · USERNAME · MESSAGE-INTEGRITYSuccess · XOR-RELAYED-ADDRESS · LIFETIME 600 s198.51.100.20:49200a public address that belongs to the device but lives on the relay. One NAT mapping, one destination — which is the thing symmetric NAT does not break3 · CREATEPERMISSION · THE RELAY IS TOLD WHO MAY REACH ITCreatePermission · XOR-PEER-ADDRESS · 300 sthe relay forwards from that one peer address and drops everything else — it is an allocation, not an open reflector4 · CHANNELBIND · 36 BYTES OF PER-PACKET OVERHEAD BECOME 4ChannelBind · channel number · 600 s5 · RELAYED MEDIA · ENCRYPTED · ONE EXTRA HOPDTLS-SRTP END TO END · THE RELAY FORWARDS CIPHERTEXT IT HOLDS NO KEY FORSYMMETRIC NATSTATEFUL FWCNX-02 · RELAYED FALLBACK · TIME RUNS DOWNWARD · RFC 8656 MECHANICS · RFC 5737 ADDRESSESSHEET 1/1 · REV A1 · NO DIRECT PATHA symmetric NAT uses a differentexternal port for every destination.DEVICEDISPLAY✕2 · ALLOCATEThe device asks a relay for a publicaddress of its own, and authenticates.TURN RELAY198.51.100.20:49200LIFETIME 600 s · ONE PEER PERMITTED3 · RELAYED MEDIAOne extra hop. The relay forwardsciphertext it holds no key for.DTLS-SRTP · END TO END

Symmetrinen NAT antaa jokaiselle kohteelle eri ulkoisen portin, joten näytölle annettu osoite ei ole se osoite, josta paketit saapuisivat.

laite ja sen NATvälittäjän ohjausviestit, sitten välitetty mediasalaus, jonka ulkopuolella välittäjä onviivoitetut seinät: NAT ja palomuuri, joista kumpaakaan ei avata
Missä tämä pelastaa tilanteen

Kolme huonetta, joissa LAN-paikallinen järjestelmä pettää.

Vieraileva esittäjä

Hallituksen jäsen astuu sisään LTE-yhteydellä. Ei vieras-Wi-Fi-rekisteröitymistä, ei VPN-tunnistetta, ei donglea. Hän liittyy työtilaan selaimesta ja esittää alle minuutissa, ilman minkäänlaista pääsyä verkkoonne.

Kokeile omassa kokoushuoneessanne →

Segmentoitu yritys

Yritys-, vieras-, AV- ja OT-verkot, jotka eivät käytännön mukaan saa koskaan reitittyä toisiinsa. Polaris pitää eristyksen ennallaan ja tuo silti jokaisen lähteen samalle näytölle.

Suuryritysten tarina →

Monen rakennuksen kampus

Rakennuksen C suunnitteluosasto jakaa rakennuksen A tilannehuoneeseen, yli VLANien ja kuidun, käynnistämättä UC-puhelua vain pikselien siirtämiseksi.

Kampuksen mittakaava →
Näin verkkojen välinen signalointi toimii

Minne sisältönne todella menee

Polaris Cloud esittelee jaon kaksi päätä toisilleen. Se ei kuljeta niitä.

Kun lähde ja näyttö ovat eri verkoissa, signalointipalvelu osoitteessa webrtc.mersive.com välittää yhteystiedot jakavan laitteen ja näytön välillä, ja nämä kaksi neuvottelevat keskenään suoran, salatun WebRTC-yhteyden. Sisältönne kulkee laitteelta näytölle. Se ei kulje Mersive-yhtiön kautta.

  • Mitä pilveemme saapuu: istunnon signalointi eli yhteystiedot, joita kaksi päätepistettä tarvitsevat löytääkseen toisensa. Ei näyttönne sisältöä.
  • Mikä pysyy verkossanne: kun lähde ja näyttö ovat jo samassa verkossa, yhteys neuvotellaan pelkästään paikallisilla osoitteilla, eikä se koskaan poistu lähiverkosta.
  • Mitä ei koskaan tapahdu: ei sisääntulevia palomuurisääntöjä, ei verkkojenne silloittamista. Kaikki pilviliikenne on ulospäin suuntautuvaa TLS-liikennettä TCP-portissa 443 molemmilta puolilta. Vieraslaite ei saa minkäänlaista pääsyä verkkoonne; työtila on ainoa jaettu pinta.
Lyhyt versio

Verkkojen välinen toiminta ilman VPN:ää, työtila ja kokousten tasavertaisuus selaimessa käytettävällä koostetulla kankaalla – tämä yhdistelmä erottaa Polaris-alustan muista.

✓ Ei VPN:ää✓ Ei UC-puhelua✓ Ei sisääntulevia aukkoja✓ Vieras ei saa pääsyä verkkoon✓ Jokainen Polaris-taso

Katso matriisi → Tietoturvakatsaus →

Katso alusta toiminnassa.

Laitteistokokeiluja toimitetaan jokaisesta tuotteesta suoraan Mersive-yhtiöltä. Kun tilat ovat osoittaneet sen toimivaksi, esittelemme alueellisen kumppaninne käyttöönottoa varten.

Aloita kokeilu Katso YouTubessa ↗