Iedereen die problemen oplost met SaaS-toegangscontrole, IP-toelatingslijsten instelt of probeert te begrijpen wat TYO Reach biedt.

Wat is een egress IP?

Een egress IP is het publieke IP-adres dat externe servers zien wanneer je verkeer je apparaat of netwerk verlaat. Het is het adres dat wordt gelogd, gecontroleerd en op een toelatingslijst gezet — en voor de meeste mensen verandert dit zonder waarschuwing.

De basis

Elke uitgaande verbinding onthult je IP-adres

Wanneer je browser, app of service een verzoek doet aan een externe server, registreert die server waar het verzoek vandaan kwam. Dat 'waar' is je egress IP.

Je apparaat heeft twee soorten IP-adressen:

  • Privaat IP — het adres dat je router toewijst binnen je lokale netwerk (bijv. 192.168.1.10). Dit is alleen zichtbaar binnen je huis of kantoor. Externe servers zien dit nooit.
  • Publiek IP (egress IP) — het adres dat je ISP toewijst aan je internetverbinding. Dit is wat elke externe server registreert wanneer je er verbinding mee maakt.

Wanneer mensen spreken over "egress IP", bedoelen ze het publieke IP dat externe services zien als de bron van je uitgaande verkeer. Het identificeert je verbinding op het internet.

Het probleem met dynamische IP's

De meeste verbindingen gebruiken een dynamisch IP dat constant verandert

Internetverbindingen voor thuis en op de zaak gebruiken doorgaans dynamische IP-adressen — het adres dat je ISP toewijst verandert telkens wanneer je router opnieuw verbinding maakt. Voor browsen is dat onzichtbaar. Voor toegangscontrole en consistente identiteit is het een serieus probleem.

SaaS-toelatingslijsten werken niet meer

AWS, Salesforce, Atlassian, HubSpot en de meeste zakelijke SaaS-platforms laten beheerders de toegang beperken tot specifieke IP-adressen. Als je IP verandert telkens wanneer je router opnieuw verbinding maakt, ben je constant die toelatingslijst aan het bijwerken — of je geeft het helemaal op.

Fraudesystemen markeren je inlogpogingen

Banken, betalingsverwerkers en beveiligingsbewuste platforms markeren toegang vanaf onbekende IP-adressen. Een dynamisch IP dat regelmatig wisselt, ziet er bij elke sessie uit als een nieuwe, onbekende bron — wat extra verificatiestappen of accountblokkades activeert.

Externe medewerkers lijken constant te verhuizen

Je externe team werkt vanuit thuiskantoren, cafés en co-working spaces. Elke locatie geeft ze een ander IP. Voor een toegangscontrolesysteem op basis van toelatingslijsten ziet elk IP eruit als een aparte, onbekende gebruiker.

Geobeperkingen worden inconsistent

Regio-gebonden streamingdiensten, nieuwsarchieven en overheidsportalen controleren je IP om je land te bepalen. Een dynamisch IP kan wisselen tussen ISP-adrespools in verschillende regio's, wat leidt tot onvoorspelbare toegang.

De oplossing

Een statisch egress IP — één adres dat nooit verandert

Een statisch egress IP blijft hetzelfde, ongeacht waar je bent, op welk netwerk je zit of wanneer je verbinding maakt. Voeg het één keer toe aan een toelatingslijst en het blijft werken.

Met een statisch egress IP kun je:

  • Het toevoegen aan je SaaS-tools. Voeg het IP één keer toe aan je AWS-beveiligingsgroep, Salesforce vertrouwde IP-lijst of interne tool — en het hoeft nooit meer te worden bijgewerkt.
  • Voldoen aan compliance-eisen. Beveiligingsaudits, SOC 2-reviews en zakelijke contracten vereisen vaak dat toegang tot cloudbronnen afkomstig is van een gedocumenteerd IP-bereik. Een statisch egress IP is de schoonste manier om aan die eis te voldoen.
  • Toegang tot bank- en overheidsportalen stabiliseren. Een consistent bron-IP betekent dat het portaal je verbinding als normaal herkent, in plaats van het als verdacht te markeren.
  • Geotoegang betrouwbaar controleren. Een statisch IP in een specifiek land geeft je consistente, voorspelbare toegang tot regio-specifieke inhoud.
Gedeeld vs toegewezen

Niet alle statische egress IP's zijn gelijk

Het type egress IP is belangrijk. Een gedeeld proxy-IP wordt door duizenden vreemden gebruikt; een team-egress-IP wordt alleen binnen jouw groep gedeeld.

Dynamisch ISP IP (geen gateway)

Verandert bij elke herverbinding. Nutteloos voor toelatingslijsten. Prima voor casual browsen waar consistente identiteit niet uitmaakt.

Gedeelde commerciële proxy

Wordt gebruikt door mogelijk duizenden niet-gerelateerde gebruikers. Staat vaak al op blokkeerlijsten die worden beheerd door fraudesystemen en CDN's. Niet geschikt voor zakelijke toegangscontrole.

Team gateway egress IP (TYO Reach)

Wordt alleen gedeeld binnen je team of organisatie — niet met vreemden. Vast adres, gehost in een specifieke regio. Voeg het toe aan je toelatingslijst en het werkt voor elk teamlid, vanaf elke locatie.

Toegewezen egress IP

Wordt exclusief gebruikt door één organisatie. Elimineert elk risico om beïnvloed te worden door andere gebruikers. Hogere kosten, maar de schoonste oplossing voor omgevingen met hoge beveiliging.

Veelvoorkomend gebruik

Wanneer organisaties vertrouwen op een statisch egress IP

Hier zijn de praktische situaties waarin een vast, bekend uitgaand adres het verschil maakt.

AWS-beveiligingsgroepen

Beperk inkomende toegang tot je EC2-instanties of RDS-databases tot één IP. Voeg het team-egress-IP één keer toe — geen "welk IP van mijn ontwikkelaars moet ik vandaag toelaten?" meer.

Salesforce en CRM-toegang

Vertrouwde IP-bereiken in Salesforce voorkomen inlogpogingen vanaf onbekende adressen. Een statisch egress IP betekent dat je hele team inlogt vanaf hetzelfde bekende adres, ongeacht hun thuisnetwerk.

Overheids- en regelgevingsportalen

Veel Australische overheidsportalen die worden gebruikt door accountants, advocaten en financieel adviseurs passen regels voor verdachte activiteiten toe op basis van bron-IP. Een consistent adres van een Australisch exit-node houdt de toegang soepel.

Streaming en inhoudsbibliotheken

Australische inhoudsbibliotheken, nieuwsarchieven en catch-up-diensten van omroepen zijn alleen beschikbaar voor Australische IP-adressen. Een statisch Australisch egress IP biedt betrouwbare, consistente toegang.

1

Maak een TYO Reach-account aan

Meld je gratis aan — geen kaart nodig. Je eerste 2 GB is inbegrepen.

2

Vind je egress IP in het dashboard

Na het inloggen wordt je statische egress IP getoond op het dashboard. Voeg het direct toe aan elke toelatingslijst.

3

Nodig je team uit

Elk teamlid dat inlogt en verkeer via Reach routeert, verlaat het netwerk via hetzelfde IP. Eén adres om te beheren, voor het hele team.

Hoe vind ik mijn huidige egress IP?

Bezoek een "wat is mijn IP"-service vanaf het apparaat of netwerk dat je wilt controleren — het getoonde adres is je huidige egress IP. Als Reach actief is, zie je het IP van de gateway in plaats van het echte adres van je apparaat.

Kunnen meerdere mensen één egress IP delen?

Ja — dit is precies wat een team-gateway biedt. Al het verkeer van elk teamlid wordt gerouteerd via dezelfde gateway-exit, wat één adres presenteert aan externe services. Het is het adres dat je toevoegt aan je toelatingslijst.

Wat is het verschil tussen mijn egress IP en het IP van mijn apparaat?

Het private IP van je apparaat (bijv. 192.168.1.10) bestaat alleen binnen je lokale netwerk. Je egress IP is het publieke adres dat je router of gateway gebruikt bij het communiceren met het internet. Externe servers zien nooit je private IP — alleen het publieke egress-adres.

Verandert mijn egress IP wanneer ik van gateway-regio wissel?

Ja — elke gateway-regio heeft zijn eigen vaste exit-IP. Als je overschakelt van de Sydney-gateway naar Hong Kong, verandert je egress IP naar het exit-adres van Hong Kong. Je dashboard toont het IP voor elke regio.

Is een statisch egress IP hetzelfde als een VPN?

Nee. Een VPN tunnelt al je verkeer; een statisch egress IP is simpelweg een vast, consistent uitgaand adres. TYO Reach biedt een statisch egress IP via selectieve routering — alleen de apps en domeinen die jij kiest, verlaten het netwerk via de gateway. Je krijgt een stabiel adres zonder alles via een tunnel te routeren.

Krijg een statisch Australisch egress IP — gratis om te starten