Reach 与 VPN 的区别
Reach 的核心理念非常简单:让您访问到想访问的内容,并尽可能减少所需的机制。无论是受地域限制的网站,还是办公室内的服务器,Reach 都会使用最轻量的有效路径,而不是像完整的 VPN 那样对整个设备进行流量路由。
个人用户 — 浏览器级别的代理
当您作为个人用户使用 TYO Reach 时,它会将您选择的一个浏览器的流量路由至我们的网关。只有该浏览器的流量会经过 Reach;您电脑上的其他所有内容完全不受影响。
传统的 VPN 会将您设备上的所有流量(每个应用、每个后台服务)始终通过隧道传输。这超出了大多数人的需求,并带来了实际代价:系统整体速度变慢、干扰本地服务,以及无论您是否需要都在后台运行的 VPN 客户端。
Reach 提供了大多数人真正需要的 VPN 功能(即伪装位置以打开被屏蔽的内容),而无需对整台机器进行流量路由。
企业用户 — TCP 隧道与中继模式
对于团队和企业,Reach 的功能远超浏览器代理。桌面客户端可以:
- TCP 端口转发 — RDP (3389)、SSH (22)、数据库端口、内部 Web 应用 — 从用户机器的
localhost通过隧道传输到客户端可以访问的任何主机,无需任何 VPN 客户端、内核驱动程序或更改防火墙。 - 作为中继设备(Agent mode) — 办公室内部的一台机器以中继模式运行 Reach;随后所有团队成员都可以从任何地方访问该局域网内的服务,因为客户端会发起出站连接,流量也会通过它回传。
- 接收组策略 — 网关选择、浏览器路由和端口转发可以由组所有者集中推送,用户无需重新安装或重新配置。
这在功能上可与 Cisco Duo 或 Zscaler Private Access 等零信任网络访问(ZTNA)工具媲美,但每个席位的成本仅为其一小部分,且没有终端客户端的臃肿负担。
功能对比
| TYO Reach(个人用户) | TYO Reach(企业用户) | 完整 VPN | |
|---|---|---|---|
| 作用范围 | 您选择的一个浏览器 | 任意 TCP 端口,任意协议 | 整个设备 |
| 影响其他应用 | 否 | 否(隧道为按需启用) | 是 |
| RDP / SSH 隧道 | — | 是 | 取决于 VPN |
| 局域网中继(中继模式) | — | 是 | 需要服务器和配置 |
| 远程办公访问 | — | 是 | 是(需配置) |
| 后台运行 | 仅在开启时 | 仅在开启时 | 通常始终运行 |
| 管理员权限 / 内核驱动 | 否 | 否 | 通常需要 |
| 集中策略推送 | — | 是 | 取决于 VPN |
| 最适用场景 | 浏览器中被屏蔽的内容 | 团队安全访问办公系统 | 全设备加密 |
您应该使用哪一个?
- 个人用户 — 当您想要打开被屏蔽或受地域限制的网站、流媒体库、商店或服务,且不想干扰机器上的其他程序时,请使用 Reach。
- 企业用户 — 使用 Reach 进行 RDP、SSH、数据库访问和局域网中继;它在访问内部资源的场景中替代了 VPN,无需内核驱动程序,没有始终运行的性能开销,并支持集中策略推送。
- 完整 VPN — 仅当您明确需要对设备上的每个应用进行流量路由,或者出于合规原因需要全系统加密时,才使用传统的 VPN。