Reach 与 VPN 的区别

Reach 的核心理念非常简单:让您访问到想访问的内容,并尽可能减少所需的机制。无论是受地域限制的网站,还是办公室内的服务器,Reach 都会使用最轻量的有效路径,而不是像完整的 VPN 那样对整个设备进行流量路由。

个人用户 — 浏览器级别的代理

当您作为个人用户使用 TYO Reach 时,它会将您选择的一个浏览器的流量路由至我们的网关。只有该浏览器的流量会经过 Reach;您电脑上的其他所有内容完全不受影响。

传统的 VPN 会将您设备上的所有流量(每个应用、每个后台服务)始终通过隧道传输。这超出了大多数人的需求,并带来了实际代价:系统整体速度变慢、干扰本地服务,以及无论您是否需要都在后台运行的 VPN 客户端。

Reach 提供了大多数人真正需要的 VPN 功能(即伪装位置以打开被屏蔽的内容),而无需对整台机器进行流量路由。

企业用户 — TCP 隧道与中继模式

对于团队和企业,Reach 的功能远超浏览器代理。桌面客户端可以:

  • TCP 端口转发 — RDP (3389)、SSH (22)、数据库端口、内部 Web 应用 — 从用户机器的 localhost 通过隧道传输到客户端可以访问的任何主机,无需任何 VPN 客户端、内核驱动程序或更改防火墙。
  • 作为中继设备(Agent mode) — 办公室内部的一台机器以中继模式运行 Reach;随后所有团队成员都可以从任何地方访问该局域网内的服务,因为客户端会发起出站连接,流量也会通过它回传。
  • 接收组策略 — 网关选择、浏览器路由和端口转发可以由组所有者集中推送,用户无需重新安装或重新配置。

这在功能上可与 Cisco Duo 或 Zscaler Private Access 等零信任网络访问(ZTNA)工具媲美,但每个席位的成本仅为其一小部分,且没有终端客户端的臃肿负担。

功能对比

TYO Reach(个人用户)TYO Reach(企业用户)完整 VPN
作用范围您选择的一个浏览器任意 TCP 端口,任意协议整个设备
影响其他应用否(隧道为按需启用)
RDP / SSH 隧道取决于 VPN
局域网中继(中继模式)需要服务器和配置
远程办公访问是(需配置)
后台运行仅在开启时仅在开启时通常始终运行
管理员权限 / 内核驱动通常需要
集中策略推送取决于 VPN
最适用场景浏览器中被屏蔽的内容团队安全访问办公系统全设备加密

您应该使用哪一个?

  • 个人用户 — 当您想要打开被屏蔽或受地域限制的网站、流媒体库、商店或服务,且不想干扰机器上的其他程序时,请使用 Reach。
  • 企业用户 — 使用 Reach 进行 RDP、SSH、数据库访问和局域网中继;它在访问内部资源的场景中替代了 VPN,无需内核驱动程序,没有始终运行的性能开销,并支持集中策略推送。
  • 完整 VPN — 仅当您明确需要对设备上的每个应用进行流量路由,或者出于合规原因需要全系统加密时,才使用传统的 VPN。

下一步:个人用户请参阅快速入门,团队设置请参阅设置您的团队