什麼是智慧網際網路閘道器?
它不是 VPN,也不僅僅是代理。它是一個選擇性路由層,僅將您指定的應用程式和域名通過遠端出口傳送,而其他所有流量則完全不受影響。
傳統 VPN 會路由所有流量 — 這正是問題所在
全隧道 VPN 會將 100% 的流量通過遠端伺服器傳送。當遠端辦公人員需要從辦公室外訪問私有企業網路時,這種設計是有意義的。但在日常混合使用中,它會產生真正的阻礙。
視訊通話質量下降
VPN 隧道中的每個資料包在到達對方之前,都必須先傳輸到 VPN 伺服器再返回。對於需要低於 100 毫秒往返延遲的視訊通話,增加的這一跳會立即顯現出來 — 導致影片畫素化、音訊中斷和延遲。
本地裝置無法工作
當全隧道 VPN 處於活動狀態時,發往您本地網路的流量(如共享印表機、NAS、Chromecast)也會進入隧道。結果就是印表機消失,家庭裝置變得無法訪問。
整體速度變慢
您的上傳和下載速度受限於 VPN 伺服器的頻寬,而非您的 ISP。大檔案上傳、4K 流媒體和雲備份都會爭搶這唯一的瓶頸。
核心驅動程式和管理員許可權
大多數 VPN 客戶端會安裝 TUN 或 TAP 介面卡 — 這是一種攔截系統級所有流量的核心級軟體。安裝它需要管理員許可權,並可能與企業終端防護軟體發生衝突。
智慧網際網路閘道器僅路由需要路由的內容
智慧閘道器不再對所有流量進行隧道傳輸,而是應用選擇性路由規則:指定的應用程式和域名通過遠端網關出口;其他所有流量則直接傳輸 — 全速執行,無干擾。
智慧網際網路閘道器位於您的裝置和網際網路之間。它監控出站連線並應用您定義的路由策略:
- 訪問您所在地區受地理限制的流媒體服務?通過位於其他國家的網關出口節點進行。
- Teams 視訊通話?直接連線到 Microsoft 的伺服器 — 無閘道器跳數,無額外延遲。
- 本地網路印表機?不受影響。閘道器永遠不會看到非發往公共網際網路的流量。
您的本地裝置可以正常工作,視訊通話保持清晰,只有那些能從閘道器獲益的連線才會真正使用它。
出站流量的統一地址
每次連線時,目標伺服器看到的都是同一個 IP 地址 — 即閘道器的出口 IP,而不是您的家庭或辦公室 IP。
您的 ISP 分配給您的動態 IP 地址會在數據機每次重新連線時發生變化。這對於普通瀏覽來說沒問題,但在特定情況下會引發嚴重問題:
- SaaS 防火牆規則。 如果企業工具將登入限制在已知的 IP 允許名單(白名單)內,您必須在每次 IP 輪換時更新該列表。
- 銀行和政府入口網站。 一些入口網站會將突然的 IP 變化視為可疑行為,並強制要求重新驗證或鎖定賬戶。
- 地理訪問。 流媒體服務和新聞檔案會檢查您的 IP 以決定提供哪些內容。不穩定的 IP 可能導致訪問不一致。
靜態出口 IP 可以解決上述所有問題。您將獲得一個託管在特定地區的固定地址,只需將其新增到允許名單一次,即可無限期使用。
管理員定義路由,員工只需安裝客戶端
在團隊環境中,管理員可以配置哪些應用程式使用閘道器、使用哪個出口區域以及是否需要 MFA。每位成員的裝置在登入時都會自動獲取該策略。
這與執行團隊 VPN 有本質區別:
- 傳統團隊 VPN: 部署伺服器,向每位員工分發憑據,規則變更時重新部署配置。
- 策略驅動型閘道器: 在儀表板中一次性配置路由規則;員工安裝輕量級客戶端並使用 SSO 登入;策略變更會自動傳播到每臺裝置,無需在每臺機器上進行操作。
對於中小型團隊,這省去了整整一類 IT 工作。
無需核心驅動 — 在作業系統代理層工作
由於智慧閘道器僅路由選定的流量,因此無需在核心級別攔截所有內容。無需 TUN 驅動,無需安裝管理員許可權,也不會與現有的終端防護軟體衝突。
TYO Reach 會配置您作業系統的內建代理設定和 PAC(代理自動配置)檔案。PAC 檔案是一個小指令碼 — 所有主流作業系統和瀏覽器均原生支援 — 它會告訴您的裝置哪些連線應通過閘道器傳送,哪些應直接連線。
這意味著 Reach:
- 可以在使用者沒有管理員許可權的機器上執行。
- 可以與終端防護軟體共存,不會發生衝突。
- 解除安裝乾淨,無驅動殘留。
- 絕不觸碰本地網路流量。
何時使用閘道器,何時使用 VPN
這兩種工具都有其真正的用途。以下是針對不同情況的直接分析。
在以下情況下使用智慧網際網路閘道器:
- 解鎖特定的流媒體服務、檔案或受區域限制的工具,而不影響您的整體連線。
- 為您的團隊提供靜態出口 IP,用於 SaaS 允許名單和企業防火牆規則。
- 僅將選定的應用程式通過遠端出口路由,而不是您的整個網路流量。
- 在受管理或鎖定的機器上安裝軟體,且無需管理員許可權。
- 在閘道器處於活動狀態時,保持本地裝置(印表機、NAS、智慧家居中心)正常工作。
在以下情況下使用傳統 VPN:
- 從外部訪問私有內部網路(例如公司的辦公室區域網)。
- 在不安全的公共網路上工作時,需要通過單一加密連線對所有流量進行隧道傳輸,且需要全面覆蓋。
- 向 ISP 隱藏所有流量後設資料(作業系統級代理閘道器不會在應用層以下新增加密)。
沒有哪種工具是絕對更好的。閘道器更輕量、更具選擇性且更易於部署。VPN 更全面,但對日常使用的干擾更大。
建立免費賬戶
使用電子郵件或 Google 註冊。無需信用卡。包含 2 GB 初始流量額度,讓您在決定購買前先體驗服務。
下載客戶端
在 Windows、macOS 或 Linux 上安裝 Reach 應用。它會自動配置您的瀏覽器代理 — 無需其他設定。
開啟服務
從系統托盤開啟。您選擇的應用程式將通過澳大利亞出口節點進行路由。其他所有流量直接傳輸。
智慧閘道器會加密我的流量嗎?
您的裝置與 Reach 閘道器之間的流量通過 HTTPS 傳輸 — 這與任何安全網站使用的 TLS 加密相同。閘道器不會在應用層以下新增第二層加密。如果您的目標是對所有流量進行端到端加密,全隧道 VPN 可以實現;Reach 針對的是選擇性路由,而非全面加密。
它會減慢我的網際網路連線速度嗎?
只有您選擇通過閘道器路由的流量會受到影響。在正常情況下,從悉尼到我們悉尼出口節點的連線會增加約 5–15 毫秒的額外延遲。其他所有流量 — 視訊通話、檔案上傳、本地網路訪問 — 均直接傳輸,完全不受影響。
它可以在受管理或鎖定的機器上執行嗎?
可以。Reach 在 Windows 上使用標準的非管理員許可權 NSIS 安裝程式進行安裝。它依賴於作業系統級的代理設定而非核心驅動,因此可以與大多數企業終端防護軟體和諧共存。
未選擇路由的流量會怎樣?
它們直接傳輸 — 從您的裝置直接連線到網際網路,完全不經過 Reach 閘道器。Reach 客戶端僅觸碰明確要求路由的流量。