Siapa pun yang membandingkan gateway dan VPN, atau ingin memahami apa yang sebenarnya dilakukan TYO Reach.

Apa itu smart internet gateway?

Bukan VPN. Bukan sekadar proxy. Lapisan perutean selektif yang mengirimkan hanya aplikasi dan domain pilihan Anda melalui exit node jarak jauh — dan membiarkan sisanya berjalan seperti biasa.

Masalah dengan VPN full-tunnel

VPN tradisional merutekan segalanya — dan itulah masalahnya

VPN full-tunnel mengirimkan 100% lalu lintas Anda melalui server jarak jauh. Desain tersebut masuk akal ketika pekerja jarak jauh perlu mengakses jaringan perusahaan pribadi dari luar kantor. Untuk penggunaan sehari-hari yang beragam, hal ini justru menciptakan hambatan.

Kualitas panggilan video menurun

Setiap paket dalam tunnel VPN harus pergi ke server VPN dan kembali sebelum mencapai lawan bicara. Pada panggilan video yang membutuhkan latensi round-trip di bawah 100 ms, hop tambahan ini akan langsung terasa — video pecah, audio terputus, dan lag.

Perangkat lokal berhenti berfungsi

Saat VPN full-tunnel aktif, lalu lintas yang ditujukan ke jaringan lokal Anda — printer bersama, NAS, Chromecast — justru masuk ke dalam tunnel. Printer menghilang. Perangkat rumah menjadi tidak dapat dijangkau.

Semuanya melambat

Kecepatan unggah dan unduh Anda dibatasi oleh bandwidth server VPN, bukan ISP Anda. Unggahan file besar, streaming 4K, dan cadangan cloud semuanya berebut di bottleneck yang sama.

Driver kernel dan hak admin

Sebagian besar klien VPN menginstal adaptor TUN atau TAP — perangkat lunak tingkat kernel yang mencegat semua lalu lintas di seluruh sistem. Menginstalnya memerlukan hak administrator dan dapat berkonflik dengan alat perlindungan endpoint perusahaan.

Model yang lebih baik

Smart internet gateway hanya merutekan apa yang perlu dirutekan

Alih-alih men-tunnel segalanya, smart gateway menerapkan aturan perutean selektif: aplikasi dan domain yang ditentukan keluar melalui gateway jarak jauh; sisanya berjalan langsung — kecepatan penuh, tanpa gangguan.

Smart internet gateway berada di antara perangkat Anda dan internet. Gateway ini memantau koneksi keluar dan menerapkan kebijakan perutean yang Anda tentukan:

  • Permintaan ke layanan streaming yang diblokir secara geografis di wilayah Anda? Melewati exit node gateway di negara lain.
  • Panggilan video Teams? Langsung ke server Microsoft — tanpa hop gateway, tanpa latensi tambahan.
  • Printer jaringan lokal Anda? Tidak tersentuh. Gateway tidak pernah melihat lalu lintas yang tidak ditujukan untuk internet publik.

Perangkat lokal Anda tetap berfungsi, panggilan video tetap tajam, dan hanya koneksi yang diuntungkan oleh gateway yang benar-benar menggunakannya.

IP egress statis

Satu alamat konsisten untuk lalu lintas keluar Anda

Setiap kali Anda terhubung, server tujuan melihat alamat IP yang sama — IP keluar gateway, bukan IP rumah atau kantor Anda.

ISP Anda memberikan alamat IP dinamis yang berubah setiap kali modem Anda terhubung kembali. Itu tidak masalah untuk browsing biasa, tetapi menyebabkan masalah nyata dalam situasi tertentu:

  • Aturan firewall SaaS. Jika alat perusahaan membatasi login ke daftar izin (allowlist) IP yang diketahui, Anda harus memperbarui daftar tersebut setiap kali IP Anda berubah.
  • Portal perbankan dan pemerintah. Beberapa portal menganggap perubahan IP yang tiba-tiba sebagai aktivitas mencurigakan dan memaksa autentikasi ulang atau mengunci akun.
  • Akses geografis. Layanan streaming dan arsip berita memeriksa IP Anda untuk menentukan konten apa yang tersedia. IP yang berubah-ubah dapat menyebabkan akses yang tidak konsisten.

IP egress statis menyelesaikan ketiga masalah tersebut. Anda mendapatkan satu alamat — yang dihosting di wilayah tertentu — yang Anda tambahkan ke daftar izin sekali dan dapat diandalkan selamanya.

Kebijakan tim

Admin menentukan perutean; karyawan cukup menginstal klien

Dalam konteks tim, administrator mengonfigurasi aplikasi mana yang menggunakan gateway, wilayah keluar mana yang digunakan, dan apakah MFA diperlukan. Perangkat setiap anggota akan mengambil kebijakan tersebut secara otomatis saat login.

Ini sangat berbeda dengan menjalankan VPN tim:

  • VPN tim tradisional: menyediakan server, mendistribusikan kredensial ke setiap karyawan, menyebarkan ulang konfigurasi saat aturan berubah.
  • Gateway berbasis kebijakan: mengonfigurasi aturan perutean sekali di dasbor; karyawan menginstal klien ringan dan login dengan SSO; perubahan kebijakan menyebar ke setiap perangkat tanpa tindakan per mesin.

Untuk tim kecil dan menengah, ini menghilangkan kategori pekerjaan IT yang cukup besar.

Cara kerjanya

Tanpa driver kernel — bekerja di tingkat proxy OS

Karena smart gateway hanya merutekan lalu lintas terpilih, ia tidak perlu mencegat segalanya di tingkat kernel. Tanpa driver TUN, tanpa hak administrator untuk menginstal, tanpa konflik dengan alat endpoint yang ada.

TYO Reach mengonfigurasi pengaturan proxy bawaan sistem operasi Anda dan file PAC (Proxy Auto-Config). File PAC adalah skrip kecil — yang didukung secara asli oleh setiap OS dan browser utama — yang memberi tahu perangkat Anda koneksi mana yang harus dikirim melalui gateway dan mana yang harus dibiarkan langsung.

Ini berarti Reach:

  • Berfungsi pada mesin di mana pengguna tidak memiliki hak administrator.
  • Berjalan bersama perangkat lunak perlindungan endpoint tanpa konflik.
  • Menghapus instalasi dengan bersih tanpa sisa driver.
  • Tidak pernah menyentuh lalu lintas jaringan lokal.
Perbandingan jujur

Kapan menggunakan gateway, dan kapan menggunakan VPN

Kedua alat memiliki tujuan yang nyata. Berikut adalah pandangan langsung tentang mana yang cocok untuk situasi tertentu.

Gunakan smart internet gateway jika Anda ingin:

  • Membuka blokir layanan streaming, arsip, atau alat yang terkunci wilayah tertentu tanpa memengaruhi seluruh koneksi Anda.
  • Memberikan tim Anda IP egress statis untuk daftar izin SaaS dan aturan firewall perusahaan.
  • Merutekan hanya aplikasi terpilih melalui exit jarak jauh — bukan seluruh lalu lintas jaringan Anda.
  • Menginstal sesuatu pada mesin yang dikelola atau dibatasi tanpa hak administrator.
  • Menjaga perangkat lokal (printer, NAS, hub smart home) tetap berfungsi normal saat gateway aktif.

Gunakan VPN tradisional jika Anda ingin:

  • Mengakses jaringan internal pribadi — seperti LAN kantor perusahaan Anda — dari luar.
  • Men-tunnel semua lalu lintas melalui satu koneksi terenkripsi saat bekerja dari jaringan publik yang tidak tepercaya dan Anda memerlukan perlindungan menyeluruh.
  • Menyembunyikan semua metadata lalu lintas dari ISP Anda (proxy gateway tingkat OS tidak menambahkan enkripsi di bawah lapisan aplikasi).

Tidak ada yang lebih baik secara universal. Gateway lebih ringan, lebih selektif, dan lebih mudah diterapkan. VPN lebih komprehensif tetapi lebih mengganggu penggunaan sehari-hari.

APAC
Jaringan gateway
AU · HK · SG dan lainnya
0
Driver kernel
tanpa TUN, tanpa hak admin
1
IP egress statis
per tim, per wilayah
2 GB
Gratis untuk dicoba
tanpa kartu kredit
1

Buat akun gratis

Daftar dengan email atau Google. Tidak perlu kartu kredit. 2 GB pertama Anda sudah termasuk agar Anda dapat mencoba layanan sebelum berkomitmen.

2

Unduh klien

Instal aplikasi Reach di Windows, macOS, atau Linux. Aplikasi ini mengonfigurasi proxy browser Anda secara otomatis — tidak ada lagi yang perlu diatur.

3

Aktifkan

Aktifkan dari system tray. Aplikasi yang telah Anda pilih akan merutekan melalui exit node Australia. Sisanya berjalan langsung.

Apakah smart gateway mengenkripsi lalu lintas saya?

Lalu lintas antara perangkat Anda dan gateway Reach berjalan melalui HTTPS — enkripsi TLS yang sama yang digunakan oleh situs web aman mana pun. Gateway tidak menambahkan lapisan enkripsi kedua di bawah tingkat aplikasi. Jika enkripsi end-to-end untuk semua lalu lintas adalah tujuan Anda, VPN full-tunnel menyediakannya; Reach dioptimalkan untuk perutean selektif, bukan enkripsi menyeluruh.

Apakah ini akan memperlambat koneksi internet saya?

Hanya lalu lintas yang Anda pilih untuk dirutekan melalui gateway yang terpengaruh. Koneksi dari Sydney ke exit node Sydney kami menambahkan latensi sekitar 5–15 ms dalam kondisi normal. Sisanya — panggilan video, unggahan file, akses jaringan lokal — berjalan langsung dan sama sekali tidak terpengaruh.

Apakah ini berfungsi pada mesin yang dikelola atau dibatasi?

Ya. Reach menginstal tanpa hak administrator di Windows menggunakan penginstal NSIS tingkat pengguna standar. Reach mengandalkan pengaturan proxy tingkat OS daripada driver kernel, sehingga berjalan dengan nyaman bersama sebagian besar alat perlindungan endpoint perusahaan.

Apa yang terjadi pada lalu lintas yang tidak dipilih untuk perutean?

Lalu lintas tersebut berjalan langsung — langsung dari perangkat Anda ke internet, tanpa keterlibatan gateway Reach sama sekali. Klien Reach hanya menyentuh lalu lintas yang secara eksplisit diperintahkan untuk dirutekan.

Coba TYO Reach gratis — 2 GB, tanpa kartu kredit