整個團隊共享一個閘道器 IP
您的團隊分佈在家庭辦公室、聯合辦公空間和不同城市。但您的 AWS 控制台、Salesforce 和 Jira 仍然需要驗證訪問許可權。TYO Reach 為每位團隊成員提供相同的出口 IP——您的防火牆只需信任一個地址,而不是五十個。
為什麼 IP 允許名單在遠端團隊中會失效
您為團隊提供了靈活的辦公方式,但現在雲工具卻將他們拒之門外。
家庭 ISP 給每個人分配不同的 IP
AWS、Salesforce、Jira 及大多數雲平臺都允許將訪問許可權限制在特定 IP 地址。當所有人都坐在同一個辦公室、使用同一個路由器時,這種方法很有效。但對於遠端辦公人員,每個人的 ISP IP 都不相同——而且當他們搬家、拜訪客戶或在咖啡館辦公時,IP 還會不斷變化。
VPN 解決的是錯誤的問題
傳統 VPN 會將所有流量(包括每次視訊通話、檔案下載和 Google 搜尋)通過中央伺服器進行隧道傳輸。這意味著高昂的頻寬成本、全面的延遲增加,以及在安裝了終端防護軟體的企業筆記型電腦上容易崩潰的核心級驅動程式。您的團隊不應承受這種額外開銷。
Reach 讓您找回固定的 IP
每位團隊成員的工作應用都通過 Reach 網關出口。外部服務只會看到一個 IP——即您的閘道器 IP。只需將其新增到雲防火牆的允許名單(白名單)一次,之後無論有多少人加入、離職或搬家,都無需再次更新。
您的團隊將獲得什麼
遠端團隊以一致的網路身份開展工作所需的一切——無需承受企業 VPN 的沉重負擔。
用於 SaaS 允許名單的靜態出口 IP
一個穩定的澳大利亞 IP 地址即可覆蓋整個團隊。只需將其新增到 AWS 安全組、Salesforce 受信任 IP、Atlassian 允許名單或任何其他基於 IP 的訪問控制中一次。無論團隊如何擴張、搬遷或在何處辦公,該 IP 始終有效。
每次會話均強制 MFA
登入時必須使用 TOTP 驗證碼或推送批准,無一例外。即使團隊成員的密碼洩露,攻擊者也無法訪問您的閘道器。MFA 已內置於每個 Reach 賬戶中——無需作為附加元件單獨配置。
集中式路由策略 — 自動推送
在管理儀表板中設定一次流量路由規則,即可立即推送到每位團隊成員的裝置。您可以定義哪些域名或應用通過 Reach 路由,哪些保持直連。新成員加入團隊後會自動接收該策略——無需逐臺裝置設定,也無需提交 IT 工單。
按應用路由 — 非全隧道
只有您指定的流量才會通過 Reach 路由。視訊通話仍使用每位團隊成員的本地連線。大檔案同步直接進行。個人瀏覽記錄永遠不會經過閘道器。由於沒有無差別地隧道傳輸所有內容,頻寬消耗始終可控。
相容安裝了終端防護軟體的筆記型電腦
Windows 安裝程式在使用者級別使用 NSIS 執行——無提權提示、無核心驅動、無需 IT 工單。即使傳統 VPN 客戶端被企業終端防護軟體攔截,它也能在受管機器上順利安裝和執行。macOS 和 Linux 同樣無需提升許可權。
原生多平臺支援
提供 macOS、Windows 和 Linux 系統托盤應用以及 Android 移動端。團隊只需安裝一次,閘道器即可隨時待命——它駐留在系統托盤中,而不是像瀏覽器擴充套件那樣在切換瀏覽器配置檔案時被移除。
選擇您的團隊出口點
為整個團隊選擇一個區域,或按應用及團隊設定不同的出口點。新區域會定期新增。
AU — 悉尼
澳大利亞出口 IP。如果團隊使用的 SaaS 平臺、銀行工具和合規要求需要澳大利亞境內流量,這是理想之選。政府入口網站、金融機構和本地 SaaS 工具將看到一個受信任的國內地址。
HK — 香港
為與亞太地區合作伙伴協作的團隊提供低延遲出口。適用於訪問特定區域的研究平臺、工具,或僅限澳大利亞境外流量訪問的服務。
SG — 新加坡
東南亞出口點。可將特定應用路由至新加坡,同時保持團隊其他流量通過澳大利亞。適用於在東南亞市場擁有區域供應商、平臺或客戶的團隊。
更多區域
增設出口節點非常便捷——閘道器網路會隨著需求增長不斷擴充套件。如果您的團隊需要尚未列出的特定區域,請通過 [email protected] 聯絡我們,我們將優先處理。
共享閘道器的三步流程
建立團隊並邀請成員
登入 Reach 儀表板,建立一個組,並通過電子郵件邀請團隊成員。如果成員尚未擁有 TYO ID,則需自行建立。從首次會話起即強制要求 MFA——沒有寬限期,也不可選擇跳過。
定義您的路由策略
選擇閘道器區域。指定哪些域名、應用或 IP 範圍通過 Reach 路由,哪些繞過閘道器保持直連。該策略會立即推送到所有已連線的團隊裝置。您可以隨時在儀表板中進行更新。
在 SaaS 工具中將一個 IP 加入允許名單
從儀表板複製閘道器 IP,並將其新增到雲防火牆的允許名單中——無論是 AWS、Salesforce、Jira,還是其他任何使用基於 IP 訪問控制的工具。新加入團隊的成員將自動適用該規則。您再也無需更新允許名單。
為處理敏感資料的團隊而構建
Reach 是閘道器,而非監控工具。團隊的流量僅被代理,不會被記錄或審查。
MFA 保護每個閘道器會話
在任何流量通過閘道器路由之前,都必須進行身份驗證。團隊成員無法在未啟用 MFA 的情況下使用閘道器。僅憑密碼無法完成登入——即使密碼被盜,閘道器依然安全。
無流量記錄
Reach 不會記錄團隊請求的具體內容。閘道器僅出於路由目的檢視連線後設資料(目標域名),但絕不會儲存或審查瀏覽內容。您無需為了便利而犧牲隱私。
伺服器端強制執行組策略
路由規則在閘道器端強制執行——而不僅僅是在客戶端應用中。團隊成員無法通過修改本地 Reach 客戶端來繞過組策略。策略合規性是基於系統架構的,而非僅憑信任。
常見使用場景
雲控制台訪問 (AWS, GCP, Azure)
將雲控制台鎖定至單一受信任 IP。告別為每位工程師單獨設定 IP 允許名單或導致安全組規則氾濫。只需新增一次閘道器 IP,即可覆蓋所有現有及未來的團隊成員,無需任何後續更改。
CRM 和銷售工具 (Salesforce, HubSpot)
許多 CRM 平臺支援通過受信任的 IP 範圍進行訪問控制。單個 Reach 閘道器 IP 即可取代不斷變化的家庭 ISP 地址列表,免去每次有人搬家或更換網路提供商時都要更新的麻煩。
開發工具 (Jira, GitHub, Bitbucket)
無論團隊成員當天是在家中、咖啡館、聯合辦公空間還是客戶辦公室辦公,受 IP 限制的程式碼庫和專案管理工具都能為每個人提供可靠的訪問。
金融和會計 SaaS
將登入限制為已知 IP 的會計平臺能夠為每位團隊成員正常執行,包括跨州出差或暫時在海外辦公的成員。
團隊管理員 FAQ
如果團隊成員在不同的國家工作怎麼辦?
無論他們身在何處,其工作流量依然從同一個閘道器 IP 出口。在巴厘島、倫敦或新加坡辦公的團隊成員,與在悉尼的同事對外顯示的都是同一個澳大利亞 IP。所在國家/地區不會影響出口地址。
Reach 會減慢視訊通話或非工作流量的速度嗎?
不會。只有包含在路由策略中的流量才會通過 Reach 路由。視訊通話、個人瀏覽和檔案同步均通過每位團隊成員的本地連線全速直連。團隊使用者一致反饋,未路由的流量不會受到任何明顯影響。
團隊成員安裝 Reach 客戶端需要管理員許可權嗎?
不需要。Windows 安裝程式在使用者級別執行,無提權提示。macOS 使用標準應用包。Linux 使用使用者空間托盤二進位制檔案。Reach 專為在安裝了終端防護軟體的受管裝置上執行而設計,完全無需 IT 部門介入。
我們可以為承包商和全職員工設定不同的策略嗎?
可以。您可以建立具有不同路由策略的獨立組。組規則優先於個人成員設定。承包商可以被限制在特定域名,而全職員工則適用完整的路由策略。您可以完全控制成員能夠或不能覆蓋哪些規則。
如果閘道器無法訪問會怎樣?
Reach 採用故障開放(Fail Open)機制——如果無法連線到閘道器,流量將直接傳輸,而不會完全阻斷使用者網路。您的團隊可以繼續工作;在閘道器連線恢復之前,路由策略暫時不生效。
Reach 與企業 VPN 有何不同?
傳統 VPN 會將所有流量通過中央伺服器進行隧道傳輸,並需要核心級驅動程式。Reach 僅路由您指定的流量,完全在使用者空間執行,並通過 Web 儀表板進行管理,無需您自行維護和修補伺服器。它是一個智慧網際網路閘道器,而非網路硬體裝置。
Reach 適合合規性敏感的環境嗎?
Reach 提供一致的出口 IP 和強制 MFA——這兩項控制措施有助於滿足許多合規性框架的要求。對於詳細的合規性要求(如 SOC 2、ISO 27001 或特定行業標準),請聯絡我們,探討 Reach 是否符合您的使用場景。
我們可以審計哪些團隊成員通過閘道器連線嗎?
儀表板會顯示活動會話和已連線的團隊成員。詳細的單次請求審計日誌已列入企業版的開發路線圖。如果單次連線審計日誌是貴組織的硬性要求,請聯絡我們討論您的時間表和具體需求。
一個 IP。您的整個團隊。
前 3 個月免費。無需信用卡,無需 IT 配置。