Hjem/Plattform/Deling på tvers av nettverk

Skjermdeling på tvers av gjeste-Wi-Fi, VLAN og segmenterte nettverk.

Subnett, VLAN, gjeste-Wi-Fi, LTE, bygget på andre siden av byen: én arbeidsflate, ingen VPN, ingen UC-samtale, ingen kabler. Dette er egenskapen som skiller Polaris fra resten.

Polaris sessions on a rotating wireframe globe An orthographic wireframe Earth, drawn as a coastline and a fifteen-degree graticule, which can be dragged to rotate. Marked on it are sharing devices, meeting-room displays and Polaris Cloud signaling regions. Sessions play in a loop: both ends of a share open an outbound connection to a signaling region, the region introduces them, and the content itself then travels along a single direct arc between the two endpoints while the signaling links go idle. In the last session of the loop the two ends sit behind a network that will not allow a direct path, the direct arc breaks at a marked obstruction, and the encrypted content instead takes one extra hop through a relay before reaching the display. EU WESTDENVERLONDON
Hver økt her krysser et nettverk

En gjest på LTE i London deler til et styrerom i Denver. Begge ender ringer ut; mediene går direkte.

signalering — utgående TLS 443, begge ender ringer ut medier — direkte mellom de to endepunktene reléformidlede medier — reserveløsningen, ett ekstra hopp en NAT ingen direkte vei kan krysse
GUEST DEVICEguest Wi-Fi / LTEPOLARIS CLOUDsignaling brokerPOLARIS PODdisplay · AV VLAN1 · DIAL OUT · TLS 4431 · DIAL OUT · TLS 443both connections start inside the network: no inbound rules, no open ports2 · SCREEN KEY · K7RM2XKEY RESOLVES TO THIS ROOM3 · SDP · ICE EXCHANGED3 · SDP · ICE EXCHANGEDeach side learns a direct path to the other4 · DIRECT MEDIA · ENCRYPTED · DTLS-SRTPEPHEMERAL UDP · PEER-TO-PEER · SOLICITED FLOW PASSES THE STATEFUL FWCLOUD IDLE · OUT OF THE MEDIA PATH5 · UNSOLICITED PACKET✕DROPPED · NO RULE MATCHESSTATEFUL FW · OUTBOUND ONLYSTATEFUL FW · OUTBOUND ONLYCNX-01 · CROSS-NETWORK DATA PATH · TIME RUNS DOWNWARD · CLOUD = SIGNALING ONLYSHEET 1/1 · REV C1 · NO ROUTEGuest Wi-Fi and the display’s VLANhave no route between them.DISPLAY · AV VLANGUEST DEVICE✕2 · THE HANDSHAKEBoth sides dial out to Polaris Cloud:TLS 443, signaling only.POLARIS CLOUDSDP · ICE3 · DIRECT MEDIAThe cloud introduces them, then steps away.Media flows device-to-device, encrypted.CLOUD · OUT OF THE MEDIA PATHENCRYPTED · P2P
1. En gjest på LTE prøver å nå skjermen direkte. Ingen rute finnes, og ingen vil bli opprettet.2. Delingen forlater nettleseren deres i stedet: utgående TLS-signalering på TCP 443 til webrtc.mersive.com.3. Skyen introduserer de to endepunktene; de forhandler fram en direkte, kryptert WebRTC-forbindelse. Ingenting rutes gjennom Mersive; ingenting brokobles.4. Innholdet flyter fra enhet til skjerm over den direkte forbindelsen. Signaleringen er kun utgående på begge sider: ingen innkommende brannmurregler.
tynne streker: signalering til skyen, utgående TLStykke linjer: medier, direkte mellom endepunktenegjesten deler fra nettleseren, ingen appskraverte vegger: ruter som aldri finnes; åpninger: kun forhandlede flyter
Reserveløsningen, i sin helhet

Når ingen direkte vei kan dannes, tar mediene ett reléformidlet hopp.

Globusen ovenfor avslutter én av fire økter på denne måten. Dette er det hoppet, melding for melding — hva reléet blir bedt om, hva det får lov til å videresende, og hva det kan se.

SHARING DEVICEbehind symmetric NATTURN RELAYpublic address, no NATPOLARIS PODdisplay · AV VLAN1 · SYMMETRIC NAT · A DIFFERENT EXTERNAL PORT FOR EVERY DESTINATIONoutbound, succeeds — mapped to 203.0.113.7:51000the display answers to 203.0.113.7:51000✕that mapping is valid only for traffic to the region that opened it — so the check is dropped, and no candidate pair succeeds2 · ALLOCATE · THE DEVICE ASKS THE RELAY FOR AN ADDRESS OF ITS OWNAllocate401 Unauthorized · realm + nonceAllocate · USERNAME · MESSAGE-INTEGRITYSuccess · XOR-RELAYED-ADDRESS · LIFETIME 600 s198.51.100.20:49200a public address that belongs to the device but lives on the relay. One NAT mapping, one destination — which is the thing symmetric NAT does not break3 · CREATEPERMISSION · THE RELAY IS TOLD WHO MAY REACH ITCreatePermission · XOR-PEER-ADDRESS · 300 sthe relay forwards from that one peer address and drops everything else — it is an allocation, not an open reflector4 · CHANNELBIND · 36 BYTES OF PER-PACKET OVERHEAD BECOME 4ChannelBind · channel number · 600 s5 · RELAYED MEDIA · ENCRYPTED · ONE EXTRA HOPDTLS-SRTP END TO END · THE RELAY FORWARDS CIPHERTEXT IT HOLDS NO KEY FORSYMMETRIC NATSTATEFUL FWCNX-02 · RELAYED FALLBACK · TIME RUNS DOWNWARD · RFC 8656 MECHANICS · RFC 5737 ADDRESSESSHEET 1/1 · REV A1 · NO DIRECT PATHA symmetric NAT uses a differentexternal port for every destination.DEVICEDISPLAY✕2 · ALLOCATEThe device asks a relay for a publicaddress of its own, and authenticates.TURN RELAY198.51.100.20:49200LIFETIME 600 s · ONE PEER PERMITTED3 · RELAYED MEDIAOne extra hop. The relay forwardsciphertext it holds no key for.DTLS-SRTP · END TO END

En symmetrisk NAT gir hver destinasjon en annen ekstern port, så adressen skjermen fikk utlevert er ikke adressen pakkene ville komme fra.

enheten og dens NATrelékontrollmeldinger, deretter reléformidlede medierkryptering reléet står utenforskraverte vegger: NAT-en og brannmuren, ingen av dem åpnes
Der dette redder dagen

Tre rom som knekker et LAN-lokalt system.

Gjestepresentatøren

Et styremedlem kommer inn på LTE. Ingen registrering på gjeste-Wi-Fi, ingen VPN-token, ingen dongle. De blir med i arbeidsflaten fra en nettleser og presenterer på under ett minutt, med null tilgang til nettverket ditt.

Prøv det i styrerommet ditt →

Den segmenterte virksomheten

Bedrifts-, gjeste-, AV- og OT-nettverk som aldri må rute til hverandre, etter policy. Polaris holder isolasjonen intakt og lander likevel hver kilde på samme skjerm.

Historien for storbedrifter →

Campuset med flere bygg

Ingeniørene i bygg C deler til krigsrommet i bygg A, på tvers av VLAN og fiber, uten å sette opp en UC-samtale bare for å flytte piksler.

Campusskala →
Slik fungerer signalering på tvers av nettverk

Hvor innholdet ditt faktisk tar veien

Polaris Cloud introduserer de to endene av en deling. Den bærer dem ikke.

Når en kilde og en skjerm sitter på forskjellige nettverk, utveksler signaleringstjenesten på webrtc.mersive.com tilkoblingsdetaljer mellom den delende enheten og skjermen, og de to forhandler fram en direkte, kryptert WebRTC-forbindelse seg imellom. Innholdet ditt reiser fra enheten til skjermen. Det passerer ikke gjennom Mersive.

  • Det som når skyen vår: øktsignalering, tilkoblingsdetaljene de to endepunktene trenger for å finne hverandre. Ikke skjermen din.
  • Det som blir på nettverket ditt: når en kilde og en skjerm allerede er på samme nettverk, forhandles forbindelsen kun med lokale adresser og forlater aldri LAN-et.
  • Det som aldri skjer: ingen innkommende brannmurregler, ingen brokobling av nettverkene dine. All skytrafikk er utgående TLS på TCP 443 fra begge sider. En gjesteenhet får null tilgang til nettverket ditt; arbeidsflaten er den eneste delte flaten.
Kortversjonen

Kombinasjonen av deling på tvers av nettverk uten VPN, arbeidsflaten og møteparitet med et komponert lerret tilgjengelig i en nettleser skiller Polaris fra resten.

✓ Ingen VPN✓ Ingen UC-samtale✓ Ingen innkommende hull✓ Gjesten får null nettverkstilgang✓ Alle Polaris-nivåer

Sjekk matrisen → Sikkerhetsgjennomgangen →

Se plattformen live.

Maskinvare til utprøving sendes for hvert produkt, direkte fra Mersive. Når rommene har bevist det, introduserer vi din regionale partner for utrullingen.

Start en prøveperiode Se på YouTube ↗