Vai al contenuto

Architettura e rete

Panoramica

Come l'edizione on-premise, la piattaforma Cloud poggia sugli stessi due elementi:

  • Drovio Server: ospitato e amministrato da Drovio. Serve il client web, gestisce gli utenti e l'attribuzione delle licenze, e coordina le connessioni dell'applicazione.
  • Applicazione Drovio: installata sui posti di lavoro degli utenti, oppure client web aperto da un browser.

Il traffico di condivisione dello schermo è peer-to-peer ogni volta che è possibile. Quando una connessione diretta non può stabilirsi, a causa di firewall o di NAT restrittivi, il traffico viene relayato da server TURN gestiti da Drovio.

Punti di accesso

L'applicazione Drovio si connette al Cloud senza alcuna configurazione. Ecco gli host che essa e il client web contattano:

Uso Punto di accesso Protocollo / porta
Applicazione e client web app.drovio.com TCP 443
Relay STUN / TURN relay.drovio.com UDP e TCP 443
Aggiornamenti dell'applicazione repository.drovio.com TCP 443

relay.drovio.com risolve verso il relay sano più vicino: il record è instradato per latenza tra le nostre regioni AWS e appoggiato a controlli di salute, cosicché un utente in Europa e un utente in Asia non ottengono lo stesso indirizzo.

Autorizzate per nome host, non per indirizzo

I relay sono distribuiti su più di dieci regioni AWS e i loro indirizzi seguono l'infrastruttura. Autorizzate i nomi host qui sopra piuttosto che degli indirizzi IP. Se il vostro firewall sa lavorare solo con indirizzi, scrivete a support@drovio.com per ottenere la lista aggiornata.

Requisiti di rete e firewall

Perché l'applicazione e il client web funzionino da una rete aziendale, i seguenti flussi devono in generale essere raggiungibili:

Traffico Protocollo / porta Note
HTTPS verso Drovio Server TCP 443 Client web e accesso
WebSocket (WSS) TCP 443 Connessione di segnalazione persistente
Flussi peer-to-peer UDP in uscita e il suo traffico di ritorno Porte effimere su entrambi i lati
STUN / TURN UDP e TCP 443 Relay dei flussi quando il peer-to-peer è impossibile

È l'UDP in uscita a rendere diretta una sessione. Là dove un firewall lo blocca, nulla si rompe: la sessione ripiega su un relay e tutto passa dalla porta 443. Ciò costa latenza e fa transitare il traffico dalla nostra infrastruttura, quindi autorizzare l'UDP in uscita ne vale la pena. Le porte coinvolte a ogni fase sono dettagliate in Protocolli e porte.

Note

L'architettura peer-to-peer di Drovio fa sì che l'essenziale della banda della condivisione dello schermo circoli direttamente tra i partecipanti; i server Cloud assicurano soprattutto la segnalazione e il relay di ripiego.

Per approfondire