Чем Reach отличается от VPN

Reach создан на основе одной идеи: предоставить вам доступ к тому, что вам нужно, используя для этого минимум необходимых средств. Будь то сайт с региональными ограничениями или сервер в вашем офисе, Reach использует самый легкий из возможных путей, а не полноценный VPN, который перенаправляет трафик всего устройства.

Для частных пользователей — прокси для браузера

Когда вы используете TYO Reach как частное лицо, он выполняет маршрутизацию трафика одного выбранного вами браузера через наш шлюз. Через Reach проходит только трафик этого браузера; все остальное на вашем компьютере остается совершенно нетронутым.

Традиционный VPN туннелирует весь трафик с вашего устройства — каждое приложение, каждую фоновую службу, и делает это постоянно. Это больше, чем нужно большинству людей, и влечет за собой реальные издержки: снижение скорости работы всей системы, вмешательство в работу локальных служб и VPN-клиент, который работает всегда, независимо от того, нужен он вам или нет.

Reach дает вам ту часть VPN, которая действительно нужна большинству людей — возможность оказаться в другом месте, чтобы открыть заблокированный контент, — без перенаправления трафика всего компьютера.

Для организаций — переадресация TCP-портов и режим ретранслятора

Для команд и бизнеса Reach предлагает гораздо больше, чем просто прокси для браузера. Десктопный клиент может:

  • Переадресовывать любой TCP-порт — RDP (3389), SSH (22), порты баз данных, внутренние веб-приложения — туннелируя их от localhost на компьютере пользователя к любому хосту, доступному клиенту, без использования VPN-клиента, драйвера ядра или изменения настроек брандмауэра.
  • Работать как ретранслятор (Agent mode) — компьютер в вашем офисе запускает Reach в режиме ретранслятора; после этого все участники группы могут получать доступ к службам внутри этой локальной сети откуда угодно, поскольку клиент устанавливает исходящее соединение, и трафик возвращается через него.
  • Получать групповые политики — выбор шлюза, маршрутизация трафика браузера и переадресация портов могут централизованно применяться владельцем группы без необходимости переустановки или перенастройки со стороны пользователей.

По своим возможностям это сопоставимо с инструментами сетевого доступа по принципу нулевого доверия (ZTNA), такими как Cisco Duo или Zscaler Private Access, но за малую долю стоимости за пользователя и без тяжеловесного клиента на конечном устройстве.

Сравнение

TYO Reach (для частных лиц)TYO Reach (корпоративный)Полноценный VPN
Область действияОдин выбранный вами браузерЛюбой TCP-порт, любой протоколВсе устройство
Влияние на другие приложенияНетНет (туннели включаются по желанию)Да
Туннелирование RDP / SSHДаЗависит от VPN
Ретранслятор локальной сети (режим ретранслятора)ДаТребует сервера и настройки
Доступ к офису для удаленной работыДаДа (требует настройки)
Работа в фоновом режимеТолько когда включенТолько когда включенОбычно всегда включен
Права администратора / драйвер ядраНетНетОбычно да
Централизованное применение политикДаЗависит от VPN
Лучше всего подходит дляЗаблокированного контента в браузереЗащищенного доступа команды к системам офисаШифрования всего устройства

Что выбрать?

  • Частным лицам — используйте Reach, когда хотите открыть сайт, стриминговую библиотеку, магазин или сервис, который заблокирован или имеет региональные ограничения, не нарушая работу остальной части вашего компьютера.
  • Организациям — используйте Reach для доступа к RDP, SSH, базам данных и в качестве ретранслятора локальной сети; он заменяет VPN для сценариев доступа к внутренним ресурсам без драйвера ядра, без постоянной нагрузки на систему и с централизованным применением политик.
  • Полноценный VPN — используйте традиционный VPN только тогда, когда вам специально нужно маршрутизировать каждое приложение на вашем устройстве, или когда вам требуется шифрование всей системы для соблюдения нормативных требований.

Далее: смотрите С чего начать для частных лиц или Настройка для команды для настройки командной работы.