Reach 與 VPN 的區別

Reach 的核心理念非常簡單:讓您訪問到想訪問的內容,並儘可能減少所需的機制。無論是受地域限制的網站,還是辦公室內的伺服器,Reach 都會使用最輕量的有效路徑,而不是像完整的 VPN 那樣對整個裝置進行流量路由。

個人使用者 — 瀏覽器級別的代理

當您作為個人使用者使用 TYO Reach 時,它會將您選擇的一個瀏覽器的流量路由至我們的閘道器。只有該瀏覽器的流量會經過 Reach;您電腦上的其他所有內容完全不受影響。

傳統的 VPN 會將您裝置上的所有流量(每個應用、每個後臺服務)始終通過隧道傳輸。這超出了大多數人的需求,並帶來了實際代價:系統整體速度變慢、干擾本地服務,以及無論您是否需要都在後臺執行的 VPN 客戶端。

Reach 提供了大多數人真正需要的 VPN 功能(即偽裝位置以開啟被遮蔽的內容),而無需對整臺機器進行流量路由。

企業使用者 — TCP 隧道與中繼模式

對於團隊和企業,Reach 的功能遠超瀏覽器代理。桌面客戶端可以:

  • TCP 埠轉發 — RDP (3389)、SSH (22)、資料庫埠、內部 Web 應用 — 從使用者機器的 localhost 通過隧道傳輸到客戶端可以訪問的任何主機,無需任何 VPN 客戶端、核心驅動程式或更改防火牆。
  • 作為中繼裝置(Agent mode) — 辦公室內部的一臺機器以中繼模式執行 Reach;隨後所有團隊成員都可以從任何地方訪問該區域網內的服務,因為客戶端會發起出站連線,流量也會通過它回傳。
  • 接收組策略 — 閘道器選擇、瀏覽器路由和埠轉發可以由組所有者集中推送,使用者無需重新安裝或重新配置。

這在功能上可與 Cisco Duo 或 Zscaler Private Access 等零信任網路訪問(ZTNA)工具媲美,但每個席位的成本僅為其一小部分,且沒有終端客戶端的臃腫負擔。

功能對比

TYO Reach(個人使用者)TYO Reach(企業使用者)完整 VPN
作用範圍您選擇的一個瀏覽器任意 TCP 埠,任意協議整個裝置
影響其他應用否(隧道為按需啟用)
RDP / SSH 隧道取決於 VPN
區域網中繼(中繼模式)需要伺服器和配置
遠端辦公訪問是(需配置)
後臺執行僅在開啟時僅在開啟時通常始終執行
管理員許可權 / 核心驅動通常需要
集中策略推送取決於 VPN
最適用場景瀏覽器中被遮蔽的內容團隊安全訪問辦公系統全裝置加密

您應該使用哪一個?

  • 個人使用者 — 當您想要開啟被遮蔽或受地域限制的網站、流媒體庫、商店或服務,且不想幹擾機器上的其他程式時,請使用 Reach。
  • 企業使用者 — 使用 Reach 進行 RDP、SSH、資料庫訪問和區域網中繼;它在訪問內部資源的場景中替代了 VPN,無需核心驅動程式,沒有始終執行的效能開銷,並支援集中策略推送。
  • 完整 VPN — 僅當您明確需要對裝置上的每個應用進行流量路由,或者出於合規原因需要全系統加密時,才使用傳統的 VPN。

下一步:個人使用者請參閱快速入門,團隊設定請參閱設定您的團隊