Saltar a contenido

Arquitectura y red

Visión general

Como la edición local, la plataforma Cloud se basa en los dos mismos elementos:

  • Drovio Server: alojado y administrado por Drovio. Sirve el cliente web, gestiona los usuarios y la asignación de las licencias, y coordina las conexiones de la aplicación.
  • Aplicación Drovio: instalada en los equipos de los usuarios, o cliente web abierto desde un navegador.

El tráfico de compartición de pantalla es entre pares siempre que es posible. Cuando no se puede establecer una conexión directa, por culpa de cortafuegos o de NAT restrictivos, el tráfico se retransmite por servidores TURN gestionados por Drovio.

Puntos de acceso

La aplicación Drovio se conecta al Cloud sin configuración. Estos son los servidores que ella y el cliente web contactan:

Uso Punto de acceso Protocolo / puerto
Aplicación y cliente web app.drovio.com TCP 443
Relés STUN / TURN relay.drovio.com UDP y TCP 443
Actualizaciones de la aplicación repository.drovio.com TCP 443

relay.drovio.com resuelve hacia el relé sano más cercano: el registro se enruta por latencia entre nuestras regiones AWS y se apoya en comprobaciones de estado, de modo que un usuario en Europa y un usuario en Asia no obtienen la misma dirección.

Autorice por nombre de host, no por dirección

Los relés están repartidos por más de diez regiones AWS y sus direcciones siguen a la infraestructura. Autorice los nombres de host anteriores en lugar de direcciones IP. Si su cortafuegos solo sabe trabajar con direcciones, escriba a support@drovio.com para obtener la lista actual.

Requisitos de red y de cortafuegos

Para que la aplicación y el cliente web funcionen desde una red corporativa, los flujos siguientes deben ser accesibles por lo general:

Tráfico Protocolo / puerto Observaciones
HTTPS hacia Drovio Server TCP 443 Cliente web e inicio de sesión
WebSocket (WSS) TCP 443 Conexión de señalización persistente
Flujos entre pares UDP saliente y su tráfico de vuelta Puertos efímeros en ambos lados
STUN / TURN UDP y TCP 443 Retransmisión de los flujos cuando el modo entre pares es imposible

Es el UDP saliente lo que hace directa una sesión. Allí donde un cortafuegos lo bloquea, nada se rompe: la sesión pasa a un relé y todo circula por el puerto 443. Eso cuesta latencia y hace transitar el tráfico por nuestra infraestructura, así que autorizar el UDP saliente merece la pena. Los puertos implicados en cada etapa se detallan en Protocolos y puertos.

Note

La arquitectura entre pares de Drovio hace que lo esencial del ancho de banda de la compartición de pantalla circule directamente entre los participantes; los servidores Cloud se encargan sobre todo de la señalización y de la retransmisión de emergencia.

Para saber más