Чем Reach отличается от VPN
Reach создан на основе одной идеи: предоставить вам доступ к тому, что вам нужно, используя для этого минимум необходимых средств. Будь то сайт с региональными ограничениями или сервер в вашем офисе, Reach использует самый легкий из возможных путей, а не полноценный VPN, который перенаправляет трафик всего устройства.
Для частных пользователей — прокси для браузера
Когда вы используете TYO Reach как частное лицо, он выполняет маршрутизацию трафика одного выбранного вами браузера через наш шлюз. Через Reach проходит только трафик этого браузера; все остальное на вашем компьютере остается совершенно нетронутым.
Традиционный VPN туннелирует весь трафик с вашего устройства — каждое приложение, каждую фоновую службу, и делает это постоянно. Это больше, чем нужно большинству людей, и влечет за собой реальные издержки: снижение скорости работы всей системы, вмешательство в работу локальных служб и VPN-клиент, который работает всегда, независимо от того, нужен он вам или нет.
Reach дает вам ту часть VPN, которая действительно нужна большинству людей — возможность оказаться в другом месте, чтобы открыть заблокированный контент, — без перенаправления трафика всего компьютера.
Для организаций — переадресация TCP-портов и режим ретранслятора
Для команд и бизнеса Reach предлагает гораздо больше, чем просто прокси для браузера. Десктопный клиент может:
- Переадресовывать любой TCP-порт — RDP (3389), SSH (22), порты баз данных, внутренние веб-приложения — туннелируя их от
localhostна компьютере пользователя к любому хосту, доступному клиенту, без использования VPN-клиента, драйвера ядра или изменения настроек брандмауэра. - Работать как ретранслятор (Agent mode) — компьютер в вашем офисе запускает Reach в режиме ретранслятора; после этого все участники группы могут получать доступ к службам внутри этой локальной сети откуда угодно, поскольку клиент устанавливает исходящее соединение, и трафик возвращается через него.
- Получать групповые политики — выбор шлюза, маршрутизация трафика браузера и переадресация портов могут централизованно применяться владельцем группы без необходимости переустановки или перенастройки со стороны пользователей.
По своим возможностям это сопоставимо с инструментами сетевого доступа по принципу нулевого доверия (ZTNA), такими как Cisco Duo или Zscaler Private Access, но за малую долю стоимости за пользователя и без тяжеловесного клиента на конечном устройстве.
Сравнение
| TYO Reach (для частных лиц) | TYO Reach (корпоративный) | Полноценный VPN | |
|---|---|---|---|
| Область действия | Один выбранный вами браузер | Любой TCP-порт, любой протокол | Все устройство |
| Влияние на другие приложения | Нет | Нет (туннели включаются по желанию) | Да |
| Туннелирование RDP / SSH | — | Да | Зависит от VPN |
| Ретранслятор локальной сети (режим ретранслятора) | — | Да | Требует сервера и настройки |
| Доступ к офису для удаленной работы | — | Да | Да (требует настройки) |
| Работа в фоновом режиме | Только когда включен | Только когда включен | Обычно всегда включен |
| Права администратора / драйвер ядра | Нет | Нет | Обычно да |
| Централизованное применение политик | — | Да | Зависит от VPN |
| Лучше всего подходит для | Заблокированного контента в браузере | Защищенного доступа команды к системам офиса | Шифрования всего устройства |
Что выбрать?
- Частным лицам — используйте Reach, когда хотите открыть сайт, стриминговую библиотеку, магазин или сервис, который заблокирован или имеет региональные ограничения, не нарушая работу остальной части вашего компьютера.
- Организациям — используйте Reach для доступа к RDP, SSH, базам данных и в качестве ретранслятора локальной сети; он заменяет VPN для сценариев доступа к внутренним ресурсам без драйвера ядра, без постоянной нагрузки на систему и с централизованным применением политик.
- Полноценный VPN — используйте традиционный VPN только тогда, когда вам специально нужно маршрутизировать каждое приложение на вашем устройстве, или когда вам требуется шифрование всей системы для соблюдения нормативных требований.
Далее: смотрите С чего начать для частных лиц или Настройка для команды для настройки командной работы.