En qué se diferencia Reach de una VPN

Reach se construye alrededor de una sola idea: te acercas a lo que intentas alcanzar, con la maquinaria mínima necesaria para hacerlo. Ya sea que sea un sitio web bloqueado por la región o un servidor dentro de su oficina, Reach usa el camino más ligero que funciona, no un VPN completo que redirige todo el dispositivo.

Para usuarios individuales: proxy con ámbito de navegador

Cuando usas TYO Reach como individuo, viaja un navegador que elija a través de nuestra entrada. Sólo el tráfico de ese navegador pasa Reach; todo lo demás en su computadora está completamente intacto.

Un túnel VPN tradicional Todos tráfico desde su dispositivo — cada aplicación, cada servicio de fondo, todo el tiempo. Eso es más de lo que la mayoría de la gente necesita, y trae costes reales: velocidades más lentas a nivel de todo el sistema, interferencia con los servicios locales, y un cliente VPN que siempre está funcionando si lo necesita o no.

Reach le brinda la parte de una VPN que la mayoría de la gente realmente desea (aparecer en otro lugar para abrir contenido bloqueado) sin redirigir toda su máquina.

Para organizaciones: túnel TCP y modo agente

Para equipos y empresas, Reach va mucho más allá que un proxy de navegador. El agente de escritorio puede:

  • Avance cualquier puerto TCP — RDP (3389), SSH (22), puertos de base de datos, aplicaciones web internas — túnel desde localhost en la máquina del usuario hasta cualquier host al que pueda llegar el agente, sin ningún cliente VPN, controlador de kernel o cambio de firewall.
  • Actúa como relé (modo urgente)) — una máquina dentro de su oficina corre Reach en agente modo; todos los miembros del grupo pueden acceder a los servicios dentro de esa LAN desde cualquier lugar, porque el agente realiza la conexión saliente y el tráfico regresa a través de ella.
  • Recibir política de grupo — selección de puerta de entrada, enrutamiento del navegador, y el puerto hacia adelante puede ser impulsado de forma centralizada por el propietario del grupo sin que los usuarios tengan que reinstalar o reconfigurar.

Esto es comparable en capacidad a las herramientas Zero Trust Network Access (ZTNA) como Cisco Duo o Zscaler Private Access, a una fracción del costo por puesto y sin el peso del agente de punto final.

Lado a lado

TYO Reach (individual)TYO Reach (corporativo)VPN completa
AlcanceUn navegador que elijasCualquier puerto TCP, cualquier protocoloDispositivo completo
Otras aplicaciones afectadasNoNo (los túneles son opcionales)si
Túnel RDP/SSHsiDepende de la VPN
Retransmisión LAN (modo agente)siRequiere servidor + configuración
Acceso a la oficina de trabajo remotosiSí (con configuración)
Ejecutando en segundo planoSólo mientras está encendidoSólo mientras está encendidoGeneralmente siempre encendido
Controlador de administrador/kernelNoNoGeneralmente si
Impulso político centralsiDepende de la VPN
Lo mejor paraContenido bloqueado en un navegadorAcceso seguro del equipo a los sistemas de oficinaCifrado de todo el dispositivo

¿Cuál deberías usar?

  • Individual — Uso Reach cuando desee abrir un sitio web, streaming de biblioteca, almacenar o servicio que esté bloqueado o bloqueado por región, sin interrumpir el resto de su máquina.
  • Organisation — Uso Reach para RDP, SSH, acceso a bases de datos y relé LAN; reemplaza una VPN para el caso de uso de acceso a recursos internos sin controlador de kernel, sin sobrecarga permanente y con política centralizada.
  • VPN completa — Utilice una VPN tradicional sólo cuando usted necesita específicamente cada uno app on su dispositivo está enrutado o necesita cifrado de todo el sistema por motivos de cumplimiento.

Siguiente: ver Empezando para individuos, o Configura tu equipo para la configuración del equipo.