脚本运行完成的那一刻,内网所有服务按「IP-端口」规则自动生成访问入口, Web、SSH、RDP 一视同仁,浏览器即可直连,无需安装任何客户端。
浏览器直连 Web Shell,支持 TOTP / WebAuthn 双因子认证,无需本地终端。
ssh root@192.168.0.33.22.tag.apiumc.com
Windows 远程桌面浏览器直达,路径级细粒度授权,会话结束链路即销毁。
mstsc /v:192.168.0.33.3389.tag.apiumc.com
💡 三类入口在脚本执行完成后同时生成。Web 可直接访问; SSH / RDP 首次访问时按提示设置 TOTP 动态口令即可使用,之后任意设备凭口令直连。
三种主流交付方式,都无法同时平衡安全、成本、数据主权。
本地运行 + 安全外网访问 + 远程运维,三件事一次解决。
内网引擎主动向中继注册,外网请求经中继回调转发。 公网没有任何监听端口,内网服务对扫描完全隐匿。
引擎安装后主动向中继建立 UDP 心跳与 QUIC 长连接池,内网不开放任何入站端口。
外网用户访问专属域名,请求到达中继;中继校验会话临时鉴权后,经心跳通道回调下发。
引擎在 QUIC 长连接池上新建独立 Stream 承载流量,本地调用内网应用;请求结束 Stream 即销毁,底层连接持续复用。
控制流量与业务流量完全隔离,互不干扰、独立运维。 这是 NCP 区别于传统隧道方案的根本设计。
SunPulse · 纯出站,无公网监听端口
Persistent QUIC Pool · 一次握手,长期复用
不同角色关心的事不一样,我们分开讲。
想看安装命令、tfr 指令、容器托管和文档。
想看合规资质、安全对比、成本和数据主权。
想看硬件预装、ISV 集成和分成模式。
复制命令 → 脚本自动检测架构并部署 → 内网所有 Web 应用自动生成专属域名。免编译、免配置、免公网 IP。
192.168.0.33 的 80 / 22 / 3389 端口,自动生成 Web / SSH / RDP 专属域名,点号冒号统一转横线,天然适配通配 SSL。
itme compose 与 docker compose 完全等效,既有编排零成本迁移,容器 IP 固化后按同一套域名化规则访问。
自动识别 x86_64 / ARM 等架构,下载匹配版本。守护进程自动注册 systemd / launchd,开机自启、断线重连。
安装完成后,Web / SSH / RDP 入口已自动生成。以下指令用于进一步的远程运维与协作。
tfr -t终端投射:容器 / 本地 Shell 投射到 Web 端,生成好友 URL 远程协作。tfr -n无人值守:安装生成带 TOTP / WebAuthn 认证的固定网址,认证即得 Web Shell。tfr [file] -c断点续传:从断点恢复文件下载(配合发送端 tfr [file] -p)。echo "data" | tfr [name]管道模式:透传 STDIN 流,小文本支持在线预览编辑。tfr user@node [cmd]口令鉴权:免交互无人值守执行远程指令。OA、ERP、文件服务器全部内网闭环运行,办公文档、业务数据本地存储,远程访问仅临时转发数据流,满足隐私合规。
本地运行优先,即使外网中断,内网办公业务不受影响。远程办公毫秒级响应,多员工访问互不干扰。
容器数据全自动定时备份,全量 + 增量智能组合、多版本快照,备份文件 AES 加密,支持异地容灾,秒级重建业务。
无需专业 IT 配置,通电即用;云端统一管控多分支机构引擎,批量升级,连锁门店 IT 运维成本降低约 30%。
| 安全维度 | 传统 VPN / 端口映射 | NCP 协议 |
|---|---|---|
| 公网端口状态 | 开放入站端口,可被全网扫描 | 零监听端口,对公网完全不可见 |
| 攻击面特征 | 固定 IP / 端口持续暴露 | 无固定业务通路,流量隔离于独立 Stream |
| 连接发起方向 | 外部主动向内网接入 | 全部连接由内网主动向外发起 |
| 访问授权机制 | 网络层一次性 ACL 放行,长期有效 | 应用层单次回调授权,单 Stream 绑定独立临时凭证 |
| 链路遗留风险 | 长隧道永久在线,易被劫持 | 会话即用即毁,上下文清空无残留 |
硬件出厂预装完整引擎,开箱即实现内网 OA、ERP 零端口远程访问 + 官网 Web 发布,硬件溢价提升约 60%。
基础单人远程办公永久免费,多账号、多分支机构、高并发增值套餐分成,获得长期持续运营收益。
提供轻量 SDK、容器组件、API 接口,无需大规模重构业务代码;支持 OEM 白标,对外展示 ISV 自有品牌。
把远程运维与外网访问流量打包成统一服务包,形成合理收费抓手,破解本地化项目运维费难收取的顽疾。
2 周免费硬件适配测试,完成固件集成,快速上市。7×24专属技术团队,全套引擎 SDK、开发文档完整交付。投标输出联合解决方案、投标参数、合规说明材料,协助项目打单。灵活预装 / 订阅分成 / 联名定制 / 项目授权 / 流量打包,自由组合。湖北省通信管理局 · 局长信箱书面答复
本答复已由湖北省通信管理局「局长信箱 · 留言选登」公开选登,支持在线核验。
安全发布、远程运维、容器托管、轻量部署,各讲一次,不重复。
内网任意端口、任意协议,安装后自动获得专属域名。
tfr 成套指令随引擎一体交付,一次安装生成带双因子的固定网址。
兼容 Docker 标准镜像,业务应用一键容器化部署。
Rust 实现,无余依赖,从树莓派到企业服务器全平台覆盖。
与 TCP + TLS 传统隧道方案相比,内生云 在延迟、并发、内存、安全四个维度同时占优。
| 指标 | TCP + TLS 传统隧道方案 | 内生云(QUIC 长连接 + Stream 瞬桥) |
|---|---|---|
| 建连往返开销 | 3-RTT,每条隧道重复握手 | 底层连接仅一次握手,新建 Stream 支持 0 / 1-RTT |
| 队头阻塞问题 | 存在 TCP 全局队头阻塞,并发互相干扰 | 完全无阻塞,各请求 Stream 独立隔离 |
| 连接迁移能力 | 不支持,网络切换即断连 | QUIC 原生支持,网络切换不中断业务 |
| 内存占用 | 30~100MB+,高并发持续上涨 | 稳定 < 5MB,长连接复用无内存波动 |
| 公网入站端口 | 必须开放,存在安全风险 | 完全无需开放,零暴露攻击面 |
| 高并发短请求开销 | 中等,频繁建连存在性能损耗 | 极低,无重复 Socket、加密握手损耗 |
数据来源:《NCP 协议规范 v1.0》第 8 节 · 性能对比
官网、管理后台、业务 API 零端口对外发布,稳定支撑高并发短请求。
浏览器直连内网 OA / ERP / 文件系统,无需安装 VPN 或隧道客户端。
浏览器安全实现 SSH / RDP 管理,公网无运维端口暴露,会话结束即销毁。
超轻量 Agent 嵌入 ARM 网关 / OpenWrt / IoT 终端,长连接池避免频繁建连损耗。
多分支机构分布式组网,中继集群智能就近调度,降低跨地域访问延迟。
无需公网 IP、无需端口映射,从根本上解决 NAT 后内网服务的可达性与安全性矛盾。
收银、库存、会员系统本地部署,总部外网远程管控,IT 运维成本降低约 30%。
通道仅定向承载本单位业务,满足监管与保密要求。
生产工单、工艺管理本地闭环,跨厂区低延迟访问,核心配方不外流。
客户档案、创意设计本地加密存储,满足行业保密规范。
无月租、无功能费、无端口费。
🎁 每个终端免费赠送 1G 云端备份空间,用于容器数据自动备份与异地容灾,安装即享。
云服务是数据搬家,内生云是专注搭建通路。
企业本地数据无需迁移。内生云并非传统内网穿透工具, 而是一套全新的内网安全可达性标准。
让每朵私有云,都拥有一个属于自己的太阳。
扫码添加顾问,获取一对一技术支持、方案咨询与商务合作通道。
微信扫一扫 · 添加 内生云 顾问
或搜索公众号「内生云」