Akıllı internet ağ geçidi nedir?
VPN değil. Sadece bir proxy de değil. Yalnızca seçtiğiniz uygulama ve alan adlarını uzak bir çıkış üzerinden gönderen, geri kalan her şeye ise tamamen dokunmayan seçici bir yönlendirme katmanı.
Geleneksel VPN'ler her şeyi yönlendirir — sorun da budur
Tam tünel bir VPN, trafiğinizin %100'ünü uzak bir sunucu üzerinden gönderir. Bu tasarım, uzaktan çalışanların ofis dışından özel bir kurumsal ağa erişmesi gerektiğinde mantıklıydı. Günlük karma kullanım için ise gerçek bir sürtünme yaratır.
Video görüşmeleri bozulur
VPN tünelindeki her paket, karşı tarafa ulaşmadan önce VPN sunucusuna gidip gelir. 100 ms altı gidiş-dönüş gecikmesi gerektiren bir video görüşmesinde, eklenen bu sekme hemen kendini belli eder; pikselli video, kesilen ses ve gecikme yaşanır.
Yerel cihazlar çalışmayı durdurur
Tam tünel VPN aktifken, yerel ağınıza (paylaşılan yazıcı, NAS, Chromecast) yönelik trafik tünelin içine girer. Yazıcı kaybolur. Ev cihazlarına ulaşılamaz hale gelir.
Her şey yavaşlar
Yükleme ve indirme hızınız, ISS'nizin değil, VPN sunucusunun bant genişliği ile sınırlanır. Büyük dosya yüklemeleri, 4K yayınlar ve bulut yedeklemeleri bu tek darboğaz için rekabet eder.
Çekirdek sürücüleri ve yönetici hakları
Çoğu VPN istemcisi, tüm trafiği sistem genelinde engelleyen çekirdek düzeyinde bir yazılım olan TUN veya TAP bağdaştırıcısı yükler. Bunları yüklemek yönetici hakları gerektirir ve kurumsal uç nokta koruma araçlarıyla çakışabilir.
Akıllı bir internet ağ geçidi yalnızca yönlendirilmesi gerekeni yönlendirir
Her şeyi tünellemek yerine, akıllı bir ağ geçidi seçici yönlendirme kuralları uygular: belirlenen uygulamalar ve alan adları uzak bir ağ geçidinden çıkar; geri kalan her şey doğrudan gider — tam hız, kesinti yok.
Akıllı bir internet ağ geçidi, cihazınız ile internet arasında yer alır. Giden bağlantıları izler ve tanımladığınız yönlendirme politikasını uygular:
- Bölgenizde coğrafi engelli bir yayın hizmetine istek mi gönderdiniz? Başka bir ülkedeki ağ geçidi çıkış düğümünden geçer.
- Teams video görüşmesi mi? Doğrudan Microsoft'un sunucularına gider — ağ geçidi sekmesi yok, ek gecikme yok.
- Yerel ağ yazıcınız mı? Dokunulmaz. Ağ geçidi, genel internete yönelik olmayan trafiği asla görmez.
Yerel cihazlarınız çalışmaya devam eder, video görüşmeleri net kalır ve yalnızca ağ geçidinden yararlanan bağlantılar onu kullanır.
Giden trafiğiniz için tutarlı tek bir adres
Her bağlandığınızda, hedef sunucu aynı IP adresini görür; ev veya ofis IP'nizi değil, ağ geçidinin çıkış IP'sini.
ISS'niz, modeminiz her yeniden bağlandığında değişen dinamik bir IP adresi atar. Bu, sıradan gezinme için sorun değildir ancak belirli durumlarda gerçek sorunlara yol açar:
- SaaS güvenlik duvarı kuralları. Kurumsal bir araç girişleri bilinen bir IP izin listesiyle kısıtlıyorsa, IP'niz her değiştiğinde bu listeyi güncellemeniz gerekir.
- Bankacılık ve devlet portalları. Bazı portallar ani IP değişimini şüpheli olarak değerlendirir ve yeniden kimlik doğrulamayı zorunlu kılar veya hesabı kilitler.
- Coğrafi erişim. Yayın hizmetleri ve haber arşivleri, hangi içeriğin mevcut olduğuna karar vermek için IP'nizi kontrol eder. Değişen bir IP, tutarsız erişime neden olabilir.
Statik bir çıkış IP'si bu üç sorunu da çözer. Belirli bir bölgede barındırılan tek bir adres alırsınız; bunu bir kez izin listesine eklersiniz ve süresiz olarak kullanırsınız.
Yöneticiler yönlendirmeyi tanımlar; çalışanlar sadece istemciyi yükler
Ekip bağlamında bir yönetici, hangi uygulamaların ağ geçidini kullanacağını, hangi çıkış bölgesinin kullanılacağını ve MFA'nın gerekli olup olmadığını yapılandırır. Her üyenin cihazı, oturum açtığında bu politikayı otomatik olarak alır.
Bu, ekip VPN'i çalıştırmaktan anlamlı derecede farklıdır:
- Geleneksel ekip VPN'i: sunucu sağla, kimlik bilgilerini her çalışana dağıt, kural değiştiğinde yapılandırmayı yeniden dağıt.
- Politika odaklı ağ geçidi: yönlendirme kurallarını bir kez panoda yapılandır; çalışanlar hafif bir istemci yükler ve SSO ile oturum açar; politika değişiklikleri her makinede işlem yapmaya gerek kalmadan her cihaza yayılır.
Küçük ve orta ölçekli ekipler için bu, BT iş yükünün koca bir kategorisini ortadan kaldırır.
Çekirdek sürücüsü yok — işletim sistemi proxy düzeyinde çalışır
Akıllı bir ağ geçidi yalnızca seçilen trafiği yönlendirdiği için, her şeyi çekirdek düzeyinde engellemesine gerek yoktur. TUN sürücüsü yok, yüklemek için yönetici hakları gerekmez, mevcut uç nokta araçlarıyla çakışma olmaz.
TYO Reach, işletim sisteminizin yerleşik proxy ayarlarını ve bir PAC (Proxy Otomatik Yapılandırma) dosyasını yapılandırır. PAC dosyası, her büyük işletim sistemi ve tarayıcı tarafından yerel olarak desteklenen küçük bir betiktir; cihazınıza hangi bağlantıların ağ geçidinden gönderileceğini ve hangilerinin doğrudan bırakılacağını söyler.
Bu, Reach'in şunları yaptığı anlamına gelir:
- Kullanıcıların yönetici haklarına sahip olmadığı makinelerde çalışır.
- Uç nokta koruma yazılımlarıyla çakışmadan yan yana çalışır.
- Sürücü kalıntısı bırakmadan temiz bir şekilde kaldırılır.
- Yerel ağ trafiğine asla dokunmaz.
Ne zaman ağ geçidi, ne zaman VPN kullanılmalı
Her iki araç da gerçek amaçlara hizmet eder. Hangisinin hangi duruma uygun olduğuna dair net bir bakış.
Şu durumlarda akıllı bir internet ağ geçidi kullanın:
- Tüm bağlantınızı etkilemeden belirli yayın hizmetlerinin, arşivlerin veya bölge kilitli araçların engelini kaldırmak istediğinizde.
- Ekibinize SaaS izin listesi ve kurumsal güvenlik duvarı kuralları için statik bir çıkış IP'si vermek istediğinizde.
- Tüm ağ trafiğinizi değil, yalnızca seçilen uygulamaları uzak bir çıkıştan yönlendirmek istediğinizde.
- Yönetilen veya kısıtlanmış bir makineye yönetici hakları olmadan bir şey yüklemeniz gerektiğinde.
- Ağ geçidi aktifken yerel cihazların (yazıcılar, NAS, akıllı ev merkezleri) normal şekilde çalışmasını istediğinizde.
Şu durumlarda geleneksel bir VPN kullanın:
- Şirketinizin ofis LAN'ı gibi özel bir dahili ağa dışarıdan erişmeniz gerektiğinde.
- Güvenilmeyen bir genel ağdan çalışırken ve kapsamlı bir korumaya ihtiyaç duyduğunuzda tüm trafiği tek bir şifreli bağlantı üzerinden tünellemek istediğinizde.
- Tüm trafik meta verilerini ISS'nizden gizlemek istediğinizde (işletim sistemi düzeyindeki bir proxy ağ geçidi, uygulama katmanının altında şifreleme eklemez).
Hiçbiri evrensel olarak daha iyi değildir. Ağ geçidi daha hafif, daha seçici ve dağıtımı daha kolaydır. VPN daha kapsamlıdır ancak günlük kullanımda daha fazla kesintiye neden olur.
Ücretsiz hesap oluşturun
E-posta veya Google ile kaydolun. Kart gerekmez. İlk 2 GB dahildir, böylece hiçbir şeye taahhüt vermeden hizmeti deneyebilirsiniz.
İstemciyi indirin
Reach uygulamasını Windows, macOS veya Linux'a yükleyin. Tarayıcı proxy'nizi otomatik olarak yapılandırır; başka bir şey ayarlamanıza gerek yoktur.
Açın
Sistem tepsisinden açın. Seçtiğiniz uygulamalar Avustralya çıkış düğümü üzerinden yönlendirilir. Geri kalan her şey doğrudan gider.
Akıllı ağ geçidi trafiğimi şifreler mi?
Cihazınız ile Reach ağ geçidi arasındaki trafik HTTPS üzerinden ilerler; bu, herhangi bir güvenli web sitesi tarafından kullanılan TLS şifrelemesinin aynısıdır. Ağ geçidi, uygulama düzeyinin altında ikinci bir şifreleme katmanı eklemez. Amacınız tüm trafiğin uçtan uca şifrelenmesi ise, tam tünel VPN bunu sağlar; Reach, kapsamlı şifreleme için değil, seçici yönlendirme için optimize edilmiştir.
İnternet bağlantımı yavaşlatır mı?
Yalnızca ağ geçidi üzerinden yönlendirmek için seçtiğiniz trafik etkilenir. Sidney'den Sidney çıkış düğümümüze yapılan bir bağlantı, normal koşullarda yaklaşık 5–15 ms ek gecikme ekler. Geri kalan her şey (video görüşmeleri, dosya yüklemeleri, yerel ağ erişimi) doğrudan gider ve tamamen etkilenmez.
Yönetilen veya kısıtlanmış makinelerde çalışır mı?
Evet. Reach, Windows'ta standart bir kullanıcı düzeyinde NSIS yükleyicisi kullanarak yönetici hakları olmadan yüklenir. Çekirdek sürücüsü yerine işletim sistemi düzeyindeki proxy ayarlarına güvenir, bu nedenle çoğu kurumsal uç nokta koruma aracıyla rahatça çalışır.
Yönlendirme için seçilmeyen trafiğe ne olur?
Doğrudan gider; cihazınızdan internete, Reach ağ geçidinin hiçbir müdahalesi olmadan. Reach istemcisi yalnızca yönlendirmesi açıkça söylenen trafiğe dokunur.