Wie Reach unterscheidet sich von einem VPN

Reach ist um eine einzige Idee herum aufgebaut: Bring dich zu dem, was du erreichen willst, Mit der minimalen Maschinerie, die dazu benötigt wird. Ob es sich um eine regional gesperrte Website oder einen Server in Ihrem Büro handelt, Reach verwendet den leichtesten Pfad, der funktioniert - kein vollständiges VPN, das Ihr gesamtes Gerät umleitet.

Für einzelne Benutzer — Browser-Proxy

Wenn Sie verwenden TYO Reach als Individuum, es Routen einen Browser, den Sie wählen durch unser Gateway. Nur der Traffic dieses Browsers geht durch Reach; Alles andere auf Ihrem Computer ist völlig unberührt.

Traditionelle VPN-Tunnel alle Traffic von Ihrem Gerät - jede App, jeder Hintergrunddienst, die ganze Zeit. Das ist mehr als die meisten leute brauchen, und es bringt echte kosten: langsamere geschwindigkeiten systemweit, eingriffe in lokale dienste und ein vpn-client, der immer läuft, ob sie es brauchen oder nicht..

Reach Gibt ihnen den teil eines vpn, den die meisten leute tatsächlich wollen - woanders erscheinen, um blockierte inhalte zu öffnen - ohne ihre gesamte maschine umzuleiten..

Für Organisationen — TCP-Tunnel- und Agent-Modus

Für Teams und Unternehmen, Reach geht deutlich weiter als ein Browser-Proxy. Der Desktop Agent kann:

  • Weiterleitung eines beliebigen TCP-Ports — RDP (3389), SSH (22), Datenbank-Ports, interne Web-Apps — Tunnels von localhost auf dem Computer des Benutzers bis zu jedem Host, den der Agent erreichen kann, ohne VPN-Client, Kerneltreiber oder Firewall-Änderung.
  • Handeln als Relais (Agent-Modus)) — Eine Maschine in Ihrem Büro läuft Reach im Agenten Alle Gruppenmitglieder können dann Dienste innerhalb dieses LAN von überall aus erreichen, da der Agent die ausgehende Verbindung herstellt und der Datenverkehr durch sie zurückfließt..
  • Gruppenrichtlinien erhalten — Gateway-Auswahl, Browser-Routing und Port Forwards können zentral vom Gruppenbesitzer gedrängt werden, ohne dass Benutzer neu installieren oder neu konfigurieren.

Dies ist vergleichbar mit Zero Trust Network Access (ZTNA) -Tools wie Cisco Duo oder Zscaler Private Access - zu einem Bruchteil der Kosten pro Sitzplatz und ohne das Endpunkt-Agentengewicht.

Seite an Seite

TYO Reach (individuell)TYO Reach (Unternehmen)Volles VPN
AnwendungsbereichEin Browser, den Sie wählenJeder TCP-Port, jedes ProtokollGesamtes Gerät
Andere Apps betroffenNeinNein (Tunnel sind Opt-in))Ja
RDP/SSH-VortriebJaAbhängig vom VPN
LAN-Relay (Agentenmodus))JaBenötigt Server + Config
Remote-Work-Office-ZugangJaJa (mit Einrichtung))
Laufen im HintergrundNur eingeschaltetNur eingeschaltetNormalerweise immer auf
Admin/KerneltreiberNeinNeinNormalerweise ja
Zentralpolitischer PushJaAbhängig vom VPN
Am besten fürGesperrte Inhalte in einem BrowserSicherer Teamzugriff auf BürosystemeVerschlüsselung des gesamten Geräts

Welche sollten Sie verwenden?

  • Einzelperson — Verwendung Reach Wenn Sie eine Website öffnen möchten, Streaming-Bibliothek, Speicher oder Dienst, der blockiert oder regionenverriegelt ist, ohne den Rest Ihrer Maschine zu stören.
  • Organisation — Verwendung Reach für RDP, SSH, Datenbankzugriff und LAN-Relay; es ersetzt Ein vpn für den zugang zu internen ressourcen anwendungsfall ohne kerneltreiber, ohne immer auf overhead und zentrale politik push..
  • Volles VPN — Verwenden Sie ein traditionelles VPN nur, wenn Sie es speziell benötigen alle App auf Ihr Gerät geroutet, oder Sie benötigen aus Compliance-Gründen eine Ganzsystem-Verschlüsselung.

Weiter: siehe Erste Schritte für Einzelpersonen oder die Richten Sie Ihr Team ein für Team-Setup.