Arquitectura y red¶
Visión general¶
Como la edición local, la plataforma Cloud se basa en los dos mismos elementos:
- Drovio Server: alojado y administrado por Drovio. Sirve el cliente web, gestiona los usuarios y la asignación de las licencias, y coordina las conexiones de la aplicación.
- Aplicación Drovio: instalada en los equipos de los usuarios, o cliente web abierto desde un navegador.
El tráfico de compartición de pantalla es entre pares siempre que es posible. Cuando no se puede establecer una conexión directa, por culpa de cortafuegos o de NAT restrictivos, el tráfico se retransmite por servidores TURN gestionados por Drovio.
Puntos de acceso¶
La aplicación Drovio se conecta al Cloud sin configuración. Estos son los servidores que ella y el cliente web contactan:
| Uso | Punto de acceso | Protocolo / puerto |
|---|---|---|
| Aplicación y cliente web | app.drovio.com |
TCP 443 |
| Relés STUN / TURN | relay.drovio.com |
UDP y TCP 443 |
| Actualizaciones de la aplicación | repository.drovio.com |
TCP 443 |
relay.drovio.com resuelve hacia el relé sano más cercano: el registro se
enruta por latencia entre nuestras regiones AWS y se apoya en comprobaciones de
estado, de modo que un usuario en Europa y un usuario en Asia no obtienen la
misma dirección.
Autorice por nombre de host, no por dirección
Los relés están repartidos por más de diez regiones AWS y sus direcciones siguen a la infraestructura. Autorice los nombres de host anteriores en lugar de direcciones IP. Si su cortafuegos solo sabe trabajar con direcciones, escriba a support@drovio.com para obtener la lista actual.
Requisitos de red y de cortafuegos¶
Para que la aplicación y el cliente web funcionen desde una red corporativa, los flujos siguientes deben ser accesibles por lo general:
| Tráfico | Protocolo / puerto | Observaciones |
|---|---|---|
| HTTPS hacia Drovio Server | TCP 443 | Cliente web e inicio de sesión |
| WebSocket (WSS) | TCP 443 | Conexión de señalización persistente |
| Flujos entre pares | UDP saliente y su tráfico de vuelta | Puertos efímeros en ambos lados |
| STUN / TURN | UDP y TCP 443 | Retransmisión de los flujos cuando el modo entre pares es imposible |
Es el UDP saliente lo que hace directa una sesión. Allí donde un cortafuegos lo bloquea, nada se rompe: la sesión pasa a un relé y todo circula por el puerto 443. Eso cuesta latencia y hace transitar el tráfico por nuestra infraestructura, así que autorizar el UDP saliente merece la pena. Los puertos implicados en cada etapa se detallan en Protocolos y puertos.
Note
La arquitectura entre pares de Drovio hace que lo esencial del ancho de banda de la compartición de pantalla circule directamente entre los participantes; los servidores Cloud se encargan sobre todo de la señalización y de la retransmisión de emergencia.
Para saber más¶
- Arquitectura y flujo de datos: el flujo de conexión etapa por etapa, de la autenticación a los medios, con los protocolos implicados.
- Acceso y control de las sesiones: quién puede unirse a una sesión y qué está permitido en ella.
- Servidor de relé (TURN): el equivalente local, útil para entender el funcionamiento de la retransmisión.