Hoe Reach verschilt van een VPN

Reach is gebouwd rond één idee: Breng je naar het ding dat je probeert te bereiken, met de minimaal benodigde machines om het te doen. Of dat nu een regio-vergrendelde website is of een server binnen uw kantoor, Reach maakt gebruik van de lichtste pad dat werkt, niet een volledige VPN die uw hele apparaat omleidt.

Voor individuele gebruikers met browserkoppeling

Wanneer u dit middel gebruikt TYO Reach als individu, het routes één browser die u kiest Door onze poort. Alleen dat browser verkeer gaat door Reach; al het andere op uw computer is volledig ongerept.

Een traditionele VPN tunnels alle verkeer vanaf uw apparaat Dat is meer dan de meeste mensen nodig hebben, en het brengt reële kosten: langzamere snelheden systeem-breed, interferentie met lokale diensten, en een VPN-client die altijd draait of je het nodig hebt of niet.

Reach geeft u het deel van een VPN de meeste mensen eigenlijk willen .

Voor organisaties: TCP tunneling en agent mode

Voor teams en bedrijven, Reach gaat aanzienlijk verder dan een browserproxy. De desktop agent kan:

  • Alle TCP-poorten doorsturen — RDP (3389), SSH (22), databasepoorten, interne webapps — tunnels van localhost op de machine van de gebruiker tot elke host die de agent kan bereiken, zonder enige VPN-client, kernel driver of firewall verandering.
  • Handelen als een relais (agent mode) — een machine in uw kantoor draait Reach in stof mode; alle groepsleden kunnen dan diensten binnen dat LAN van overal bereiken, omdat de agent de uitgaande verbinding maakt en het verkeer er weer doorheen stroomt.
  • Groepsbeleid ontvangen — gateway selectie, browser routing, en port forwards kunnen centraal worden geduwd door de groepseigenaar zonder dat gebruikers opnieuw installeren of herconfigureren.

Dit is vergelijkbaar in vermogen met Zero Trust Network Access (ZTNA) tools zoals Cisco Duo of Zscaler Private Access .

Zij aan zij

TYO Reach (individueel)TYO Reach (onderneming)Volledige VPN
ToepassingsgebiedEen browser die u kiestElke TCP-poort, elk protocolVolledig apparaat
Andere apps getroffenNeeNee (tunnels zijn opt-in)Ja.
RDP / SSH tunnelingJa.Afhankelijk van VPN
LAN-relais (agentmodus))Ja.Vereist server + configuratie
Toegang tot kantoor op afstandJa.Ja (met setup)
Uitvoeren in achtergrondAlleen bij ingeschakeldAlleen bij ingeschakeldMeestal altijd aan
Beheerder / kernel stuurprogrammaNeeNeeMeestal ja.
Centraal beleidJa.Afhankelijk van VPN
Beste voorInhoud geblokkeerd in een browserVeilige teamtoegang tot kantoorsystemenVersleuteling van het gehele apparaat

Wat u moet gebruiken?

  • Persoon — Gebruik Reach wanneer u een website wilt openen, library streamen, opslaan of dienst die geblokkeerd of geregionaliseerd is, zonder de rest van uw machine te verstoren.
  • Organisatie — Gebruik Reach voor RDP, SSH, database access en LAN relay; het vervangt een VPN voor de access-to-internal resources use case zonder kernel driver, geen altijd-on overhead, en centraal beleid push.
  • Volledige VPN — Gebruik een traditionele VPN alleen wanneer u specifiek nodig elke app op uw apparaat gerouteerd, of u hebt hele systeem encryptie nodig om nalevingsredenen.

Volgende: zie Aan de slag voor particulieren, of Stel je team samen voor teamopstelling.