解决的问题
远程办公、客户演示、异地取文件——把内网服务暴露出去这件事,很多团队仍在成本、安全与体验之间反复妥协。
每一路远程桌面、每一次大文件传输都经公网服务器中转,带宽成本随并发线性上涨,公网带宽一满全员卡顿;服务器位置还直接决定访问延迟。业务越大,成本越失控。
会话数据经厂商服务器中转,安全与隐私不可控;设备数、速率、并发层层受限,按席位订阅越用越贵,且无法私有化部署,与企业数据合规要求冲突。
配置复杂、没有管理界面,设备一多无从管理;无鉴权审计、无告警、无白名单,公网端口暴露全靠自觉——出了问题既看不见,也说不清。
核心机制
不是「二选一」,而是两条链路同时就位:能直连就直连,直连不了 5 秒内自动切换,用户无感,链路类型随时可见。
客户端与家里主机之间通过 XTCP 打洞UDP 直连,业务流量完全不经公网服务器——延迟最低、带宽成本趋近于零,远程桌面与文件传输体验最好。
对称 NAT / CGNAT 等打洞失败场景,5 秒内自动降级 STCP,流量经公网机中继保证可用性;链路类型(P2P / 中继)由服务端埋点判定,在会话与日志中实时标注。
对 RDP、数据库等特定服务可按规则指定强制中继,公网端口自动分配;还可为单条规则设置带宽限速,防止个别规则占满中继出口。
相对值示意,用于说明链路设计对公网带宽的影响;JanTunnel P2P 直连时公网仅承载信令与控制小包。
产品亮点
从「输码即连」的远程桌面,到文件、SSH、演示、NAS 浏览——终端用户零学习成本,管理员一个控制台管全部。
内置远程桌面免装 VNC/RDP 服务,浏览器直开完整桌面;另有 RDP 一键 .rdp 连接、noVNC、Web SSH(PTY)与剪贴板双向同步。
9 位设备 ID + 访问密码直连,零平台账号依赖;登录码 + 账号密码双通道;硬件指纹自服务申请接入,全新机器装完即入网。
Android App(原生硬解 H.264)与 PWA 免安装,iOS 也能用;小屏看大桌面:ROI 高清、双击聚焦、按需门户(不点不建会话、不耗流量)。
浏览器文件管理器互传文件(远程桌面窗口内拖拽即传回家);多项目 Web 演示一键入口,客户浏览器直接访问,无需安装任何软件。
家里电脑、NAS、服务器均可装 agent:Windows / macOS / Linux / NAS 单文件部署,同一二进制可作被控端或外地接入端。
单二进制部署、SQLite 存储(备份 = 拷贝文件),配置热更新、断线自动重连、服务端重启自恢复——一次部署,长期省心。
企业级发布
穿透是把内网暴露到公网,安全是底线不是选项。JanTunnel 从接入、传输、管控到告警形成完整闭环。
基于产品设计文档(PRD v2.2)整理的方案级对比,供商务沟通使用。
| 维度 | JanTunnel | 传统中转穿透 | 商业远控软件 |
|---|---|---|---|
| 业务流量路径 | P2P 直连优先,公网机只跑信令与兜底中继 | 全部经自建公网服务器中转 | 全部经厂商服务器中转 |
| 公网成本 | 1 核 1G 低配即可,带宽需求低 | 带宽随并发上涨,成本高 | 按设备数 / 速率订阅付费 |
| 数据与隐私 | 自有服务器,数据不出企业控制 | 自有服务器 | 数据经第三方,不可审计 |
| 设备接入 | 设备 ID + 密码直连、硬件指纹自服务 | 需手工配置,无自助通道 | 厂商账号体系 |
| 安全与审计 | TLS / 白名单 / 锁定 / 审计日志 / 告警 | 基本裸奔 | 有限,不可审计 |
| 部署形态 | 单二进制私有化,可离线,Docker 可选 | 自建 DIY | 纯 SaaS,不可私有化 |
应用场景
无论团队规模大小,JanTunnel 都能在现有网络条件下快速落地。
外地笔记本、手机直连家里电脑完整桌面、文件与 SSH,P2P 直连流畅不卡顿。
给客户、渠道开演示入口:多项目多端口一键暴露,浏览器直开、零插件,P2P 直连演示更顺畅。
手机在外浏览 NAS、路由器、智能家居页面,网页/NAS 反代带 SSRF 防护,默认不建桌面不耗流量。
集中管理多台主机:规则启停、来源 IP 白名单、按设备停用、告警与审计,运维留痕可追溯。