Wat is een smart internet gateway?
Geen VPN. Niet zomaar een proxy. Een selectieve routeringslaag die alleen de apps en domeinen die jij kiest via een extern exit-punt stuurt — en de rest volledig met rust laat.
Traditionele VPN's routeren alles — en dat is het probleem
Een full-tunnel VPN stuurt 100% van je verkeer via een externe server. Dat ontwerp was logisch toen externe medewerkers vanaf buiten het kantoor toegang moesten krijgen tot een privaat bedrijfsnetwerk. Voor dagelijks gemengd gebruik zorgt het voor echte frictie.
Videogesprekken verslechteren
Elk datapakket in een VPN-tunnel reist naar de VPN-server en terug voordat het de andere persoon bereikt. Bij een videogesprek dat een round-trip latentie van minder dan 100 ms vereist, is de extra hop direct merkbaar — korrelige video, haperende audio, vertraging.
Lokale apparaten werken niet meer
Terwijl een full-tunnel VPN actief is, gaat verkeer dat bestemd is voor je lokale netwerk — een gedeelde printer, een NAS, een Chromecast — de tunnel in in plaats van er naartoe. De printer verdwijnt. Thuisapparaten worden onbereikbaar.
Alles wordt trager
Je upload- en downloadsnelheid wordt beperkt door de bandbreedte van de VPN-server, niet door die van je ISP. Grote bestandsuploads, 4K-streams en cloudback-ups strijden allemaal om die ene flessenhals.
Kernel-drivers en beheerdersrechten
De meeste VPN-clients installeren een TUN- of TAP-adapter — software op kernelniveau die al het systeemverkeer onderschept. Voor de installatie zijn beheerdersrechten vereist en het kan conflicteren met zakelijke endpoint-beveiligingstools.
Een smart internet gateway routeert alleen wat routering nodig heeft
In plaats van alles te tunnelen, past een smart gateway selectieve routeringsregels toe: aangewezen apps en domeinen verlaten het netwerk via een externe gateway; al het andere gaat direct — op volle snelheid, zonder onderbreking.
Een smart internet gateway bevindt zich tussen je apparaat en het internet. Het houdt uitgaande verbindingen in de gaten en past een routeringsbeleid toe dat jij definieert:
- Een verzoek aan een streamingdienst die in jouw regio geblokkeerd is? Gaat via het exit-node van de gateway in een ander land.
- Een Teams-videogesprek? Gaat direct naar de servers van Microsoft — geen gateway-hop, geen extra latentie.
- Je lokale netwerkprinter? Ongemoeid. De gateway ziet nooit verkeer dat niet bestemd is voor het publieke internet.
Je lokale apparaten blijven werken, videogesprekken blijven scherp en alleen de verbindingen die baat hebben bij de gateway gebruiken deze ook echt.
Eén consistent adres voor je uitgaande verkeer
Elke keer dat je verbinding maakt, ziet de doelserver hetzelfde IP-adres — het exit-IP van de gateway, niet je thuis- of kantoor-IP.
Je ISP wijst je een dynamisch IP-adres toe dat verandert telkens wanneer je modem opnieuw verbinding maakt. Dat is prima voor casual browsen, maar het veroorzaakt echte problemen in specifieke situaties:
- SaaS-firewallregels. Als een zakelijke tool inlogpogingen beperkt tot een bekende IP-toelatingslijst, moet je die lijst bijwerken telkens wanneer je IP roteert.
- Bank- en overheidsportalen. Sommige portalen beschouwen een plotselinge IP-wijziging als verdacht en dwingen opnieuw authenticatie af of blokkeren het account.
- Geotoegang. Streamingdiensten en nieuwsarchieven controleren je IP om te bepalen welke inhoud beschikbaar is. Een wisselend IP kan leiden tot inconsistente toegang.
Een statisch egress IP lost alle drie de problemen op. Je krijgt één adres — gehost in een specifieke regio — dat je één keer toevoegt aan een toelatingslijst en waar je voor onbepaalde tijd op kunt vertrouwen.
Beheerders definiëren routering; medewerkers installeren alleen de client
In een teamcontext configureert een beheerder welke apps de gateway gebruiken, welke exit-regio moet worden gebruikt en of MFA vereist is. Het apparaat van elk lid neemt dat beleid automatisch over bij het inloggen.
Dit is wezenlijk anders dan het draaien van een team-VPN:
- Traditionele team-VPN: een server inrichten, inloggegevens verspreiden naar elke medewerker, configuratie opnieuw implementeren wanneer een regel verandert.
- Beleidsgestuurde gateway: routeringsregels één keer configureren in een dashboard; medewerkers installeren een lichtgewicht client en loggen in met SSO; beleidswijzigingen worden automatisch doorgevoerd op elk apparaat zonder actie per machine.
Voor kleine en middelgrote teams verwijdert dit een hele categorie IT-werkzaamheden.
Geen kernel-driver — werkt op OS-proxy-niveau
Omdat een smart gateway alleen geselecteerd verkeer routeert, hoeft het niet alles op kernelniveau te onderscheppen. Geen TUN-driver, geen beheerdersrechten nodig voor installatie, geen conflict met bestaande endpoint-tools.
TYO Reach configureert de ingebouwde proxy-instellingen van je besturingssysteem en een PAC-bestand (Proxy Auto-Config). Een PAC-bestand is een klein script — dat standaard wordt ondersteund door elk groot besturingssysteem en elke browser — dat je apparaat vertelt welke verbindingen via de gateway moeten worden gestuurd en welke direct moeten blijven.
Dit betekent dat Reach:
- Werkt op machines waar gebruikers geen beheerdersrechten hebben.
- Naast endpoint-beveiligingssoftware draait zonder conflicten.
- Schoon deïnstalleert zonder driver-resten.
- Nooit lokaal netwerkverkeer aanraakt.
Wanneer gebruik je een gateway en wanneer een VPN
Beide tools dienen een echt doel. Hier is een overzicht van wat in welke situatie past.
Gebruik een smart internet gateway wanneer je:
- Specifieke streamingdiensten, archieven of regio-gebonden tools wilt deblokkeren zonder je hele verbinding te beïnvloeden.
- Je team een statisch egress IP wilt geven voor SaaS-toelatingslijsten en zakelijke firewallregels.
- Alleen geselecteerde apps via een extern exit-punt wilt routeren — niet al je netwerkverkeer.
- Iets wilt installeren op een beheerde of beperkte machine zonder beheerdersrechten.
- Lokale apparaten (printers, NAS, smart home-hubs) normaal wilt laten werken terwijl de gateway actief is.
Gebruik een traditionele VPN wanneer je:
- Toegang wilt tot een privaat intern netwerk — zoals het LAN van je kantoor — vanaf een externe locatie.
- Al het verkeer via één versleutelde verbinding wilt tunnelen wanneer je werkt vanaf een onbetrouwbaar openbaar netwerk en volledige dekking nodig hebt.
- Alle verkeersmetadata wilt verbergen voor je ISP (een proxy-gateway op OS-niveau voegt geen versleuteling toe onder de applicatielaag).
Geen van beide is universeel beter. Een gateway is lichter, selectiever en eenvoudiger te implementeren. Een VPN is uitgebreider, maar verstorender voor dagelijks gebruik.
Maak een gratis account aan
Meld je aan met e-mail of Google. Geen creditcard vereist. Je eerste 2 GB is inbegrepen, zodat je de service kunt proberen voordat je ergens aan vastzit.
Download de client
Installeer de Reach-app op Windows, macOS of Linux. Deze configureert je browser-proxy automatisch — niets anders in te stellen.
Schakel het in
Schakel het in via het systeemvak. De apps die je hebt geselecteerd, worden gerouteerd via het Australische exit-node. Al het andere gaat direct.
Versleutelt een smart gateway mijn verkeer?
Verkeer tussen je apparaat en de Reach-gateway reist via HTTPS — dezelfde TLS-versleuteling die door elke beveiligde website wordt gebruikt. De gateway voegt geen tweede versleutelingslaag toe onder het applicatieniveau. Als end-to-end versleuteling van al het verkeer je doel is, biedt een full-tunnel VPN dat; Reach is geoptimaliseerd voor selectieve routering, niet voor volledige versleuteling.
Vertraagt het mijn internetverbinding?
Alleen het verkeer dat je hebt geselecteerd om via de gateway te routeren, wordt beïnvloed. Een verbinding van Sydney naar ons Sydney exit-node voegt onder normale omstandigheden ongeveer 5–15 ms extra latentie toe. Al het andere — videogesprekken, bestandsuploads, lokale netwerktoegang — gaat direct en wordt totaal niet beïnvloed.
Werkt het op beheerde of beperkte machines?
Ja. Reach installeert zonder beheerdersrechten op Windows met een standaard NSIS-installer op gebruikersniveau. Het vertrouwt op proxy-instellingen op OS-niveau in plaats van een kernel-driver, dus het draait probleemloos naast de meeste zakelijke endpoint-beveiligingstools.
Wat gebeurt er met verkeer dat niet is geselecteerd voor routering?
Het gaat direct — rechtstreeks van je apparaat naar het internet, zonder enige betrokkenheid van de Reach-gateway. De Reach-client raakt alleen verkeer aan dat expliciet is aangewezen om te worden gerouteerd.