Ana sayfa/Platform/Ağlar arası paylaşım

Misafir Wi-Fi, VLAN'lar ve bölümlenmiş ağlar arasında ekran paylaşımı.

Alt ağlar, VLAN'lar, misafir Wi-Fi, LTE, şehrin öbür ucundaki bina: tek çalışma alanı, VPN yok, UC görüşmesi yok, kablo yok. Polaris'i farklı kılan yetenek budur.

Polaris sessions on a rotating wireframe globe An orthographic wireframe Earth, drawn as a coastline and a fifteen-degree graticule, which can be dragged to rotate. Marked on it are sharing devices, meeting-room displays and Polaris Cloud signaling regions. Sessions play in a loop: both ends of a share open an outbound connection to a signaling region, the region introduces them, and the content itself then travels along a single direct arc between the two endpoints while the signaling links go idle. In the last session of the loop the two ends sit behind a network that will not allow a direct path, the direct arc breaks at a marked obstruction, and the encrypted content instead takes one extra hop through a relay before reaching the display. EU WESTDENVERLONDON
Buradaki her oturum bir ağ sınırını aşıyor

Londra'da LTE üzerindeki bir misafir, Denver'daki bir yönetim kurulu odasına paylaşım yapıyor. İki uç da dışarı bağlanır; medya doğrudan gider.

sinyalleşme — giden TLS 443, iki uç da dışarı bağlanır medya — iki uç nokta arasında doğrudan aktarılan medya — yedek yol, fazladan bir atlama hiçbir doğrudan yolun aşamadığı bir NAT
GUEST DEVICEguest Wi-Fi / LTEPOLARIS CLOUDsignaling brokerPOLARIS PODdisplay · AV VLAN1 · DIAL OUT · TLS 4431 · DIAL OUT · TLS 443both connections start inside the network: no inbound rules, no open ports2 · SCREEN KEY · K7RM2XKEY RESOLVES TO THIS ROOM3 · SDP · ICE EXCHANGED3 · SDP · ICE EXCHANGEDeach side learns a direct path to the other4 · DIRECT MEDIA · ENCRYPTED · DTLS-SRTPEPHEMERAL UDP · PEER-TO-PEER · SOLICITED FLOW PASSES THE STATEFUL FWCLOUD IDLE · OUT OF THE MEDIA PATH5 · UNSOLICITED PACKET✕DROPPED · NO RULE MATCHESSTATEFUL FW · OUTBOUND ONLYSTATEFUL FW · OUTBOUND ONLYCNX-01 · CROSS-NETWORK DATA PATH · TIME RUNS DOWNWARD · CLOUD = SIGNALING ONLYSHEET 1/1 · REV C1 · NO ROUTEGuest Wi-Fi and the display’s VLANhave no route between them.DISPLAY · AV VLANGUEST DEVICE✕2 · THE HANDSHAKEBoth sides dial out to Polaris Cloud:TLS 443, signaling only.POLARIS CLOUDSDP · ICE3 · DIRECT MEDIAThe cloud introduces them, then steps away.Media flows device-to-device, encrypted.CLOUD · OUT OF THE MEDIA PATHENCRYPTED · P2P
1. LTE üzerindeki bir misafir ekrana doğrudan ulaşmaya çalışır. Rota yoktur ve oluşturulmayacaktır.2. Bunun yerine paylaşım tarayıcısından çıkar: webrtc.mersive.com adresine TCP 443 üzerinden giden TLS sinyalleşmesi.3. Bulut iki uç noktayı tanıştırır; uç noktalar doğrudan, şifreli bir WebRTC bağlantısı kurar. Hiçbir şey Mersive üzerinden yönlendirilmez; hiçbir şey köprülenmez.4. İçerik bu doğrudan bağlantı üzerinden cihazdan ekrana akar. Sinyalleşme iki tarafta da yalnızca gidendir: gelen trafik için güvenlik duvarı kuralı yok.
ince kesik çizgiler: buluta sinyalleşme, giden TLSkalın çizgiler: medya, uç noktalar arasında doğrudanmisafir tarayıcıdan paylaşır, uygulama yoktaralı duvarlar: hiç var olmayan rotalar; açıklıklar: yalnızca müzakere edilmiş akışlar
Yedek yol, tüm ayrıntılarıyla

Doğrudan bir yol kurulamadığında medya, aktarıcı üzerinden tek bir atlama yapar.

Yukarıdaki küre, her dört oturumdan birini bu şekilde bitiriyor. İşte o atlama, mesaj mesaj: aktarıcıdan ne istendiği, neyi iletmesine izin verildiği ve neyi görebildiği.

SHARING DEVICEbehind symmetric NATTURN RELAYpublic address, no NATPOLARIS PODdisplay · AV VLAN1 · SYMMETRIC NAT · A DIFFERENT EXTERNAL PORT FOR EVERY DESTINATIONoutbound, succeeds — mapped to 203.0.113.7:51000the display answers to 203.0.113.7:51000✕that mapping is valid only for traffic to the region that opened it — so the check is dropped, and no candidate pair succeeds2 · ALLOCATE · THE DEVICE ASKS THE RELAY FOR AN ADDRESS OF ITS OWNAllocate401 Unauthorized · realm + nonceAllocate · USERNAME · MESSAGE-INTEGRITYSuccess · XOR-RELAYED-ADDRESS · LIFETIME 600 s198.51.100.20:49200a public address that belongs to the device but lives on the relay. One NAT mapping, one destination — which is the thing symmetric NAT does not break3 · CREATEPERMISSION · THE RELAY IS TOLD WHO MAY REACH ITCreatePermission · XOR-PEER-ADDRESS · 300 sthe relay forwards from that one peer address and drops everything else — it is an allocation, not an open reflector4 · CHANNELBIND · 36 BYTES OF PER-PACKET OVERHEAD BECOME 4ChannelBind · channel number · 600 s5 · RELAYED MEDIA · ENCRYPTED · ONE EXTRA HOPDTLS-SRTP END TO END · THE RELAY FORWARDS CIPHERTEXT IT HOLDS NO KEY FORSYMMETRIC NATSTATEFUL FWCNX-02 · RELAYED FALLBACK · TIME RUNS DOWNWARD · RFC 8656 MECHANICS · RFC 5737 ADDRESSESSHEET 1/1 · REV A1 · NO DIRECT PATHA symmetric NAT uses a differentexternal port for every destination.DEVICEDISPLAY✕2 · ALLOCATEThe device asks a relay for a publicaddress of its own, and authenticates.TURN RELAY198.51.100.20:49200LIFETIME 600 s · ONE PEER PERMITTED3 · RELAYED MEDIAOne extra hop. The relay forwardsciphertext it holds no key for.DTLS-SRTP · END TO END

Simetrik bir NAT her hedefe farklı bir harici port verir, bu yüzden ekrana bildirilen adres, paketlerin geleceği adres değildir.

cihaz ve NAT'ıaktarıcı denetim mesajları, ardından aktarılan medyaaktarıcının dışında kaldığı şifrelemetaralı duvarlar: NAT ve güvenlik duvarı, ikisi de açılmaz
Günü kurtardığı yerler

Yalnızca yerel LAN'da çalışan bir sistemi çaresiz bırakan üç oda.

Misafir sunucu

Bir yönetim kurulu üyesi LTE bağlantısıyla içeri girer. Misafir Wi-Fi kaydı yok, VPN belirteci yok, dongle yok. Bir tarayıcıdan çalışma alanına katılır ve bir dakikadan kısa sürede sunum yapar; ağınıza sıfır erişimle.

Yönetim kurulu odanızda deneyin →

Bölümlenmiş kurum

Politika gereği birbirine asla yönlenmemesi gereken kurumsal, misafir, AV ve OT ağları. Polaris bu yalıtımı bozmadan her kaynağı yine aynı ekrana ulaştırır.

Kurumsal hikâye →

Çok binalı kampüs

C Binası'ndaki mühendislik ekibi, sırf pikselleri taşımak için bir UC görüşmesi başlatmadan, VLAN'lar ve fiber üzerinden A Binası'ndaki kriz odasına paylaşım yapar.

Kampüs ölçeği →
Ağlar arası sinyalleşme nasıl çalışır

İçeriğiniz gerçekte nereye gider

Polaris Cloud bir paylaşımın iki ucunu tanıştırır. Onları taşımaz.

Bir kaynak ile bir ekran farklı ağlarda olduğunda, webrtc.mersive.com adresindeki sinyalleşme hizmeti paylaşım yapan cihaz ile ekran arasında bağlantı bilgilerini değiş tokuş eder ve ikisi kendi aralarında doğrudan, şifreli bir WebRTC bağlantısı kurar. İçeriğiniz cihazdan ekrana gider. Mersive üzerinden geçmez.

  • Bulutumuza ulaşan: oturum sinyalleşmesi, yani iki uç noktanın birbirini bulması için gereken bağlantı bilgileri. Ekranınız değil.
  • Ağınızda kalan: bir kaynak ile bir ekran zaten aynı ağdayken bağlantı yalnızca yerel adreslerle kurulur ve LAN'ın dışına asla çıkmaz.
  • Asla olmayan: gelen trafik için güvenlik duvarı kuralı yok, ağlarınız arasında köprü yok. Tüm bulut trafiği iki taraftan da TCP 443 üzerinden giden TLS trafiğidir. Bir misafir cihazı ağınıza sıfır erişim alır; paylaşılan tek yüzey çalışma alanıdır.
Kısacası

VPN gerektirmeyen ağlar arası paylaşım yeteneği, çalışma alanı ve web tarayıcısında kullanılabilen birleşik bir tuvalle toplantı eşitliği; bu üçünün bir arada olması Polaris'i farklı kılar.

✓ VPN yok✓ UC görüşmesi yok✓ Gelen trafiğe açık delik yok✓ Misafire sıfır ağ erişimi✓ Her Polaris kademesi

Matrise göz atın → Güvenlik incelemesi →

Platformu canlı görün.

Her ürün için donanım denemeleri doğrudan Mersive tarafından gönderilir. Odalarınız bunu kanıtladığında, kurulum için sizi bölgenizdeki iş ortağıyla tanıştırırız.

Deneme başlatın YouTube'da izleyin ↗