Hem/Plattform/Delning mellan nätverk

Skärmdelning över gäst-Wi-Fi, VLAN och segmenterade nätverk.

Subnät, VLAN, gäst-Wi-Fi, LTE, byggnaden på andra sidan stan: en arbetsyta, inget VPN, inget UC-samtal, inga kablar. Det är den här förmågan som skiljer Polaris från mängden.

Polaris sessions on a rotating wireframe globe An orthographic wireframe Earth, drawn as a coastline and a fifteen-degree graticule, which can be dragged to rotate. Marked on it are sharing devices, meeting-room displays and Polaris Cloud signaling regions. Sessions play in a loop: both ends of a share open an outbound connection to a signaling region, the region introduces them, and the content itself then travels along a single direct arc between the two endpoints while the signaling links go idle. In the last session of the loop the two ends sit behind a network that will not allow a direct path, the direct arc breaks at a marked obstruction, and the encrypted content instead takes one extra hop through a relay before reaching the display. EU WESTDENVERLONDON
Varje session här korsar ett nätverk

En gäst på LTE i London delar till ett styrelserum i Denver. Båda ändarna ringer ut; median går direkt.

signalering — utgående TLS 443, båda ändarna ringer ut media — direkt mellan de två ändpunkterna reläad media — reservvägen, ett extra hopp en NAT som ingen direkt väg kan korsa
GUEST DEVICEguest Wi-Fi / LTEPOLARIS CLOUDsignaling brokerPOLARIS PODdisplay · AV VLAN1 · DIAL OUT · TLS 4431 · DIAL OUT · TLS 443both connections start inside the network: no inbound rules, no open ports2 · SCREEN KEY · K7RM2XKEY RESOLVES TO THIS ROOM3 · SDP · ICE EXCHANGED3 · SDP · ICE EXCHANGEDeach side learns a direct path to the other4 · DIRECT MEDIA · ENCRYPTED · DTLS-SRTPEPHEMERAL UDP · PEER-TO-PEER · SOLICITED FLOW PASSES THE STATEFUL FWCLOUD IDLE · OUT OF THE MEDIA PATH5 · UNSOLICITED PACKET✕DROPPED · NO RULE MATCHESSTATEFUL FW · OUTBOUND ONLYSTATEFUL FW · OUTBOUND ONLYCNX-01 · CROSS-NETWORK DATA PATH · TIME RUNS DOWNWARD · CLOUD = SIGNALING ONLYSHEET 1/1 · REV C1 · NO ROUTEGuest Wi-Fi and the display’s VLANhave no route between them.DISPLAY · AV VLANGUEST DEVICE✕2 · THE HANDSHAKEBoth sides dial out to Polaris Cloud:TLS 443, signaling only.POLARIS CLOUDSDP · ICE3 · DIRECT MEDIAThe cloud introduces them, then steps away.Media flows device-to-device, encrypted.CLOUD · OUT OF THE MEDIA PATHENCRYPTED · P2P
1. En gäst på LTE försöker nå skärmen direkt. Ingen väg finns, och ingen kommer att skapas.2. Delningen lämnar i stället webbläsaren: utgående TLS-signalering på TCP 443 till webrtc.mersive.com.3. Molnet presenterar de två ändpunkterna för varandra; de förhandlar fram en direkt, krypterad WebRTC-anslutning. Inget routas genom Mersive; inget bryggas.4. Innehållet flödar från enhet till skärm över den direkta anslutningen. Signaleringen är enbart utgående på båda sidor: inga inkommande brandväggsregler.
tunna streck: signalering till molnet, utgående TLStjocka linjer: media, direkt mellan ändpunkternagästen delar från webbläsaren, ingen appskrafferade väggar: vägar som aldrig finns; öppningar: enbart förhandlade flöden
Reservvägen, i sin helhet

När ingen direkt väg kan upprättas tar median ett reläat hopp.

Globen ovan avslutar var fjärde session på det här sättet. Det här är det hoppet, meddelande för meddelande — vad reläet ombeds om, vad det får vidarebefordra och vad det kan se.

SHARING DEVICEbehind symmetric NATTURN RELAYpublic address, no NATPOLARIS PODdisplay · AV VLAN1 · SYMMETRIC NAT · A DIFFERENT EXTERNAL PORT FOR EVERY DESTINATIONoutbound, succeeds — mapped to 203.0.113.7:51000the display answers to 203.0.113.7:51000✕that mapping is valid only for traffic to the region that opened it — so the check is dropped, and no candidate pair succeeds2 · ALLOCATE · THE DEVICE ASKS THE RELAY FOR AN ADDRESS OF ITS OWNAllocate401 Unauthorized · realm + nonceAllocate · USERNAME · MESSAGE-INTEGRITYSuccess · XOR-RELAYED-ADDRESS · LIFETIME 600 s198.51.100.20:49200a public address that belongs to the device but lives on the relay. One NAT mapping, one destination — which is the thing symmetric NAT does not break3 · CREATEPERMISSION · THE RELAY IS TOLD WHO MAY REACH ITCreatePermission · XOR-PEER-ADDRESS · 300 sthe relay forwards from that one peer address and drops everything else — it is an allocation, not an open reflector4 · CHANNELBIND · 36 BYTES OF PER-PACKET OVERHEAD BECOME 4ChannelBind · channel number · 600 s5 · RELAYED MEDIA · ENCRYPTED · ONE EXTRA HOPDTLS-SRTP END TO END · THE RELAY FORWARDS CIPHERTEXT IT HOLDS NO KEY FORSYMMETRIC NATSTATEFUL FWCNX-02 · RELAYED FALLBACK · TIME RUNS DOWNWARD · RFC 8656 MECHANICS · RFC 5737 ADDRESSESSHEET 1/1 · REV A1 · NO DIRECT PATHA symmetric NAT uses a differentexternal port for every destination.DEVICEDISPLAY✕2 · ALLOCATEThe device asks a relay for a publicaddress of its own, and authenticates.TURN RELAY198.51.100.20:49200LIFETIME 600 s · ONE PEER PERMITTED3 · RELAYED MEDIAOne extra hop. The relay forwardsciphertext it holds no key for.DTLS-SRTP · END TO END

En symmetrisk NAT ger varje destination en egen extern port, så adressen skärmen fick är inte den adress paketen skulle komma från.

enheten och dess NATreläets styrmeddelanden, sedan reläad mediakryptering som reläet står utanförskrafferade väggar: NAT:en och brandväggen, varav ingen öppnas
Där det här räddar dagen

Tre rum som får ett LAN-lokalt system att gå sönder.

Gästpresentatören

En styrelseledamot kommer in på LTE. Ingen registrering för gäst-Wi-Fi, ingen VPN-token, ingen dongel. De ansluter till arbetsytan från en webbläsare och presenterar inom en minut, med noll åtkomst till ditt nätverk.

Prova det i ditt styrelserum →

Det segmenterade företaget

Företags-, gäst-, AV- och OT-nätverk som aldrig får routa till varandra, enligt policy. Polaris håller isoleringen intakt och landar ändå varje källa på samma skärm.

Berättelsen för storföretag →

Campus med flera byggnader

Utvecklingsavdelningen i byggnad C delar till krigsrummet i byggnad A, över VLAN och fiber, utan att starta ett UC-samtal bara för att flytta pixlar.

I campusskala →
Så fungerar signalering mellan nätverk

Vart ditt innehåll faktiskt tar vägen

Polaris Cloud presenterar de två ändarna av en delning för varandra. Det bär dem inte.

När en källa och en skärm sitter på olika nätverk utbyter signaleringstjänsten på webrtc.mersive.com anslutningsuppgifter mellan den delande enheten och skärmen, och de två förhandlar fram en direkt, krypterad WebRTC-anslutning sinsemellan. Ditt innehåll färdas från enheten till skärmen. Det passerar inte genom Mersive.

  • Det som når vårt moln: sessionssignalering, de anslutningsuppgifter de två ändpunkterna behöver för att hitta varandra. Inte din skärm.
  • Det som stannar på ditt nätverk: när en källa och en skärm redan sitter på samma nätverk förhandlas anslutningen enbart med lokala adresser och lämnar aldrig LAN:et.
  • Det som aldrig händer: inga inkommande brandväggsregler, ingen bryggning av dina nätverk. All molntrafik är utgående TLS på TCP 443 från båda sidor. En gästenhet får noll åtkomst till ditt nätverk; arbetsytan är den enda delade ytan.
Den korta versionen

Kombinationen av förmågan att dela mellan nätverk utan VPN, arbetsytan och likvärdiga möten med en komponerad arbetsyta tillgänglig i en webbläsare skiljer Polaris från mängden.

✓ Inget VPN✓ Inget UC-samtal✓ Inga inkommande hål✓ Gästen får noll nätverksåtkomst✓ Alla Polaris-nivåer

Se matrisen → Säkerhetsgenomgången →

Se plattformen live.

Hårdvara för utvärdering levereras för varje produkt, direkt från Mersive. När rummen har bevisat det presenterar vi din regionala partner för utrullningen.

Starta en provperiod Se på YouTube ↗