家庭光纤、酒店 NAT、会议 Wi-Fi、LTE 上的手机 — 客户端主动外连,网状网络总能找到通路。总部无需接受任何入站连接,因此既没有可攻击的端口,也没有会在早上九点轰然倒下的集中器。
“我要进哪个 VPN 组才能访问 wiki?” — 一个再也没人问的问题。授权映射到您身份提供商的组;当有人转岗或离职时,网络以 SCIM 的速度随之变化。
咖啡馆 Wi-Fi、酒店 NAT、LTE 上网卡 — 网状网络主动穿出;无需任何入站穿透。
笔记本、手机、平板 — 每台设备同一个 tailnet,同一套策略。
通话中途切换网络,会话依然保持;隧道会悄然自动重建。
只有私有流量走隧道 — Netflix 和 Zoom 留在本地网络,全速运行。
点对点直连路径让远程如同本地;只有在物理条件不允许时才走中继。
典型直连路径相比裸互联网只增加不到 5 毫秒 — 视频通话和 SSH 都像在本地一样。
每条连接相互独立 — 全公司在早上九点同时登录,也不必在某台设备后面排队。
访问权限跟着人走,而不是其拨入的网络。通过 SCIM 即时完成离职回收。
谁在连接、用什么设备、访问什么 — 尽在管理控制台。
每次访问事件均有日志记录,可导出用于合规审查。
隧道建立之前,先确认设备受管、已打补丁、磁盘已加密。
用现有的 MDM 推送客户端与配置;用户只需登录一次。