Kezdőlap/Platform/Hálózatok közötti megosztás

Képernyőmegosztás vendég Wi-Fi-n, VLAN-okon és szegmentált hálózatokon át.

Alhálózatok, VLAN-ok, vendég Wi-Fi, LTE, a város túlsó felén álló épület: egy munkaterület, VPN nélkül, UC-hívás nélkül, kábelek nélkül. Ez az a képesség, amely megkülönbözteti a Polaris-t.

Polaris sessions on a rotating wireframe globe An orthographic wireframe Earth, drawn as a coastline and a fifteen-degree graticule, which can be dragged to rotate. Marked on it are sharing devices, meeting-room displays and Polaris Cloud signaling regions. Sessions play in a loop: both ends of a share open an outbound connection to a signaling region, the region introduces them, and the content itself then travels along a single direct arc between the two endpoints while the signaling links go idle. In the last session of the loop the two ends sit behind a network that will not allow a direct path, the direct arc breaks at a marked obstruction, and the encrypted content instead takes one extra hop through a relay before reaching the display. EU WESTDENVERLONDON
Itt minden munkamenet átlép egy hálózathatárt

Egy londoni vendég LTE-n oszt meg egy denveri tárgyalóterembe. Mindkét végpont kifelé kezdeményezi a kapcsolatot; a média közvetlen úton halad.

jelzés — kimenő TLS 443, mindkét végpont kifelé kezdeményez média — közvetlenül a két végpont között relén át továbbított média — a tartalék út, egy plusz ugrás NAT, amelyen közvetlen út nem vezet át
GUEST DEVICEguest Wi-Fi / LTEPOLARIS CLOUDsignaling brokerPOLARIS PODdisplay · AV VLAN1 · DIAL OUT · TLS 4431 · DIAL OUT · TLS 443both connections start inside the network: no inbound rules, no open ports2 · SCREEN KEY · K7RM2XKEY RESOLVES TO THIS ROOM3 · SDP · ICE EXCHANGED3 · SDP · ICE EXCHANGEDeach side learns a direct path to the other4 · DIRECT MEDIA · ENCRYPTED · DTLS-SRTPEPHEMERAL UDP · PEER-TO-PEER · SOLICITED FLOW PASSES THE STATEFUL FWCLOUD IDLE · OUT OF THE MEDIA PATH5 · UNSOLICITED PACKET✕DROPPED · NO RULE MATCHESSTATEFUL FW · OUTBOUND ONLYSTATEFUL FW · OUTBOUND ONLYCNX-01 · CROSS-NETWORK DATA PATH · TIME RUNS DOWNWARD · CLOUD = SIGNALING ONLYSHEET 1/1 · REV C1 · NO ROUTEGuest Wi-Fi and the display’s VLANhave no route between them.DISPLAY · AV VLANGUEST DEVICE✕2 · THE HANDSHAKEBoth sides dial out to Polaris Cloud:TLS 443, signaling only.POLARIS CLOUDSDP · ICE3 · DIRECT MEDIAThe cloud introduces them, then steps away.Media flows device-to-device, encrypted.CLOUD · OUT OF THE MEDIA PATHENCRYPTED · P2P
1. Egy LTE-n lévő vendég közvetlenül próbálja elérni a kijelzőt. Útvonal nincs, és nem is jön létre.2. A megosztás ehelyett a böngészőjéből indul: kimenő TLS-jelzés TCP 443-on a webrtc.mersive.com felé.3. A felhő bemutatja egymásnak a két végpontot; azok közvetlen, titkosított WebRTC-kapcsolatot egyeztetnek. Semmi sem halad át a Mersive rendszerein; semmi sem hidal át hálózatokat.4. A tartalom ezen a közvetlen kapcsolaton áramlik az eszközről a kijelzőre. A jelzés mindkét oldalon kizárólag kimenő: bejövő tűzfalszabály nem kell.
vékony szaggatott vonalak: jelzés a felhő felé, kimenő TLSvastag vonalak: média, közvetlenül a végpontok közötta vendég böngészőből oszt meg, alkalmazás nélkülsraffozott falak: útvonalak, amelyek soha nem léteznek; nyílások: kizárólag egyeztetett forgalom
A tartalék út, teljes egészében

Ha nem alakítható ki közvetlen út, a média egyetlen ugrással, relén át halad.

A fenti földgömbön minden negyedik munkamenet így zárul. Ez az az ugrás, üzenetről üzenetre – mit kérnek a relétől, mit szabad továbbítania, és mit láthat.

SHARING DEVICEbehind symmetric NATTURN RELAYpublic address, no NATPOLARIS PODdisplay · AV VLAN1 · SYMMETRIC NAT · A DIFFERENT EXTERNAL PORT FOR EVERY DESTINATIONoutbound, succeeds — mapped to 203.0.113.7:51000the display answers to 203.0.113.7:51000✕that mapping is valid only for traffic to the region that opened it — so the check is dropped, and no candidate pair succeeds2 · ALLOCATE · THE DEVICE ASKS THE RELAY FOR AN ADDRESS OF ITS OWNAllocate401 Unauthorized · realm + nonceAllocate · USERNAME · MESSAGE-INTEGRITYSuccess · XOR-RELAYED-ADDRESS · LIFETIME 600 s198.51.100.20:49200a public address that belongs to the device but lives on the relay. One NAT mapping, one destination — which is the thing symmetric NAT does not break3 · CREATEPERMISSION · THE RELAY IS TOLD WHO MAY REACH ITCreatePermission · XOR-PEER-ADDRESS · 300 sthe relay forwards from that one peer address and drops everything else — it is an allocation, not an open reflector4 · CHANNELBIND · 36 BYTES OF PER-PACKET OVERHEAD BECOME 4ChannelBind · channel number · 600 s5 · RELAYED MEDIA · ENCRYPTED · ONE EXTRA HOPDTLS-SRTP END TO END · THE RELAY FORWARDS CIPHERTEXT IT HOLDS NO KEY FORSYMMETRIC NATSTATEFUL FWCNX-02 · RELAYED FALLBACK · TIME RUNS DOWNWARD · RFC 8656 MECHANICS · RFC 5737 ADDRESSESSHEET 1/1 · REV A1 · NO DIRECT PATHA symmetric NAT uses a differentexternal port for every destination.DEVICEDISPLAY✕2 · ALLOCATEThe device asks a relay for a publicaddress of its own, and authenticates.TURN RELAY198.51.100.20:49200LIFETIME 600 s · ONE PEER PERMITTED3 · RELAYED MEDIAOne extra hop. The relay forwardsciphertext it holds no key for.DTLS-SRTP · END TO END

A szimmetrikus NAT minden célhoz más külső portot ad, így a kijelzőnek átadott cím nem az a cím, ahonnan a csomagok érkeznének.

az eszköz és a NAT-jarelévezérlő üzenetek, majd relén át továbbított médiatitkosítás, amelyen a relé kívül maradsraffozott falak: a NAT és a tűzfal, egyik sincs megnyitva
Ahol ez menti meg a helyzetet

Három tárgyaló, ahol egy csak LAN-on működő rendszer csődöt mond.

A vendég előadó

Egy igazgatósági tag LTE-n lép be a terembe. Nincs vendég Wi-Fi regisztráció, nincs VPN-token, nincs dongle. Böngészőből csatlakozik a munkaterülethez, és egy percen belül prezentál – az Ön hálózatához semmilyen hozzáférés nélkül.

Próbálja ki a saját tárgyalótermében →

A szegmentált vállalat

Vállalati, vendég-, AV- és OT-hálózatok, amelyek szabályzat szerint soha nem irányíthatnak forgalmat egymás felé. A Polaris érintetlenül hagyja az elszigetelést, és mégis minden forrást ugyanarra a kijelzőre juttat.

A vállalati történet →

A többépületes campus

A C épületben ülő mérnökök az A épület irányítótermébe osztanak meg, VLAN-okon és optikai kábelen át, anélkül, hogy pusztán a pixelek mozgatásához UC-hívást indítanának.

Campusléptékben →
Így működik a hálózatok közötti jelzés

Hová kerül valójában a tartalma

A Polaris Cloud összeismerteti a megosztás két végpontját. A tartalmat nem szállítja.

Ha a forrás és a kijelző különböző hálózaton van, a webrtc.mersive.com címen futó jelzésszolgáltatás kicseréli a kapcsolati adatokat a megosztó eszköz és a kijelző között, és a kettő egymás között közvetlen, titkosított WebRTC-kapcsolatot egyeztet. A tartalma az eszközről a kijelzőre utazik. Nem halad át a Mersive rendszerein.

  • Ami a felhőnkbe eljut: a munkamenet jelzése, vagyis azok a kapcsolati adatok, amelyekkel a két végpont megtalálja egymást. A képernyője nem.
  • Ami a hálózatán marad: ha a forrás és a kijelző már ugyanazon a hálózaton van, a kapcsolat kizárólag helyi címekkel egyeztetődik, és soha nem hagyja el a LAN-t.
  • Ami soha nem történik meg: nincsenek bejövő tűzfalszabályok, nincs hálózatok közötti áthidalás. Minden felhőforgalom kimenő TLS a TCP 443-on, mindkét oldalról. A vendégeszköz semmilyen hozzáférést nem kap az Ön hálózatához; az egyetlen közös felület a munkaterület.
Röviden

A VPN nélküli, hálózatok közötti képesség, a munkaterület és a böngészőben elérhető, összeillesztett vásznon megvalósuló egyenrangú megbeszélések együttese különbözteti meg a Polaris-t.

✓ Nincs VPN✓ Nincs UC-hívás✓ Nincs bejövő rés✓ A vendég semmilyen hálózati hozzáférést nem kap✓ Minden Polaris szinten

Nézze meg a mátrixot → A biztonsági elemzés →

Nézze meg a platformot élőben.

Minden termékhez hardveres próbát szállítunk, közvetlenül a Mersive-től. Amikor a tárgyalók bizonyítanak, bemutatjuk a regionális partnerét a bevezetéshez.

Próba indítása Megtekintés a YouTube-on ↗