快速体验 — 一键脚本自动安装,3分钟打通所有内网Web应用

免编译、免配置、免公网IP,一条命令自动完成引擎安装与中继注册;安装即生效,内网所有 Web 应用自动获得专属访问域名,原生支持 macOS / Linux / OpenWRT 三大平台

curl -fsSL https://api.apiumc.com/install.sh | sh 终端执行 · 脚本自动完成全部安装
https://192-168-0-33-80-tag.apiumc.com ssh root@192.168.0.33.22.tag.apiumc.com mstsc /v:192.168.0.33.3389.tag.apiumc.com
Web 80 · SSH 22 · RDP 3389 · 内网任意端口 · tag 为用户标识

无需逐个配置:按「内网IP-端口」规则自动生成通配访问域名——192.168.0.33 的 80 端口 Web、22 端口 SSH、3389 端口 RDP 远程桌面皆可域名直达;IP 点号、端口冒号统一转横线、单级子域设计,天然适配通配SSL证书,HTTPS加密全程零证书配置;公网零端口开放,支持 CNAME 绑定,一键自定义为企业自有域名

容器应用同样域名直达 — 安装即生成 itme 指令

  • itme compose 与 docker compose 完全等效,既有 compose 编排零成本迁移,一条命令拉起整套容器应用
  • itme compose 指令编排将注入固化容器IP,按同一套「内网IP-端口」规则域名化访问,Web / SSH / RDP 外网直达

macOS

Apple Silicon / Intel 全架构支持,桌面终端一键安装即用,个人Web发布、本地调试首选。

Linux

兼容 Debian / Ubuntu / CentOS / ARM 等主流发行版,服务器、工控机、树莓派通吃。

OpenWRT

软路由、硬路由直接脚本安装,引擎级部署内存占用极低,边路由边发布Web应用。

01

复制安装命令

复制上方一键安装命令,在终端中执行,脚本自动检测CPU架构与系统版本。

02

自动完成部署

自动安装引擎环境、注册系统守护进程、完成中继注册,全程无需任何手工配置。

03

全量自动发布

安装即生效,内网所有Web应用自动生成专属访问域名,无需逐个配置、免端口映射,外网即刻直达。

脚本自动安装核心能力

  • 全量自动发布:内网任意端口、任意协议(Web/SSH/RDP…)安装后自动获得「内网IP-端口」专属域名,单级子域天然适配通配SSL证书、HTTPS加密零证书配置,公网零端口开放,支持CNAME绑定自定义域名
  • 安装即自带 tfr 成套运维指令:文件传输、终端投射、无人值守节点、TOTP/WebAuthn 双因子认证一体就绪,开箱即远程运维
  • 架构自适应:自动识别 x86_64 / ARM 等架构,下载匹配版本,无需手工编译
  • 零配置开箱:安装即自动注册中继节点、生成访问域名,免公网IP、免端口映射、免证书配置
  • 守护进程托管:自动注册 systemd / launchd 服务,开机自启、断线自动重连,7×24稳定在线
  • 一键卸载:体验结束执行卸载命令,服务与文件完整清理,不留任何残留
  • 超低资源占用:引擎运行内存<5MB,老设备、低配路由也能流畅承载

传统Web应用发布三大致命短板

端口映射、VPN中转、公有云托管均采用「先开放、后防护」交付逻辑,无法平衡安全、成本、数据主权三大交付需求

端口映射发布:Web服务永久暴露公网

企业官网、后台API直接开放公网端口,扫描、注入、爆破攻击持续存在,Web业务交付全程伴随高危安全隐患。

VPN/专线交付:交付链路笨重成本失控

搭建复杂、带宽硬件成本高,公网接入点长期暴露,远程办公访问易被劫持,中小团队轻量化落地难度大。

公有云SaaS交付:丧失数据主权

全部业务Web数据强制迁出本地机房,不符合数据本地化合规;长期订阅形成厂商锁定,远程办公扩容成本持续上涨。

NCP 内生云回调协议 — Web应用革新发布底层底座

Neisun Callback Protocol,自主研发协议,实现Web应用发布革新,10项国家发明专利申请支撑全新内网Web分发标准

权威背书 官方业务定性答复 · 10项国家发明专利申请支撑

内生云自研技术路线已获湖北省通信管理局局长信箱书面答复:经对照《电信业务分类目录(2015年版)》,该业务不具备 B13「国内互联网虚拟专用网业务」构成要素,无需办理VPN许可证;10项国家发明专利申请(实质审查中)支撑自研内网访问协议,私有云交付底座核心能力完全自主可控。

NCP革新Web发布&远程办公五大核心优势

  • 零公网端口开放,Web/办公系统对公网完全隐匿,革新传统发布固定攻击面缺陷
  • 极低延迟,异地远程办公流畅无卡顿,多员工访问互不干扰
  • 轻量化运行内存<5MB,低配办公设备、家用路由均可稳定承载远程访问
  • 全协议兼容,OA/ERP/SSH/RDP一站式远程办公,浏览器直连无需客户端
  • 单次临时鉴权,远程会话用完即销毁,杜绝办公数据泄露、越权访问

内生云 — 新型Web发布&远程办公&远程运维私有云安全引擎

把Web系统、办公平台部署本地硬件,实现「本地运行+安全外网远程访问+远程运维」全新范式,打破SaaS与本地化部署边界,让再小的主体,也能构建自己的私有云

本地运行 Local Execution

OA、ERP、文件服务器全部内网闭环运行,远程办公毫秒级响应,断网本地办公业务不受影响。

单向访问 One‑Way Access

外部无法主动访问内网,从根源阻断入侵风险,远程办公链路安全可控。

数据自持 Data Sovereignty

办公文档、业务数据本地存储,远程访问仅临时转发数据流,完全满足隐私合规,企业掌控全部办公数据资产。

引擎Web发布&远程办公配套能力

  • TPM硬件加密,远程传输办公文件全程加密防护
  • 轻量容器快速部署OA、CRM、远程运维控制台,容器数据全自动定时备份、多版本快照一键恢复
  • 云端统一管控多分支机构远程办公引擎,批量升级
  • 超低功耗7×24运行,门店、办公室、居家远程访问稳定在线
  • 即插即用,无需专业IT配置,通电即可开启全员远程办公

安全远程运维 — TOTP / WebAuthn 双因子认证,浏览器即终端

tfr 为内生云成套运维指令、随引擎一体交付:一次安装生成带双因子认证的固定网址,任意设备通过认证即获得 Web Shell;支持无人值守节点、终端投射协作、断点续传,运维全程零公网端口暴露

TOTP/WebAuthn 双因子认证

静态密钥可升级 TOTP 动态口令,支持 WebAuthn 硬件级认证;节点路径级细粒度授权(/Auth),认证通过才可连接,运维访问全程可审计。

无人值守节点 tfr -n

一次极简后台服务安装,生成带认证的固定网址;首次访问设置 TOTP 密码,任何地方认证即得 Web Shell,无需值守、免手动连接。

终端投射协作 tfr -t

将容器 / 本地 Shell 投射到 Web 端,生成好友 URL 远程协作排障,问题定位不用上门,远程运维效率倍增。

断点续传 · 管道透传

文件下载自动断点续传,大文件传输稳定可靠;管道模式透传 STDIN 流,小文本支持在线预览与编辑。

tfr 成套指令速查 — 内生云一体化远程运维(安装即自带)

tfr -t  → 终端投射:容器/本地 Shell 投射 Web 端,支持好友 URL 远程协作
tfr -n  → 无人值守:安装生成 TOTP/WebAuthn 认证固定网址,认证即得 Web Shell
tfr [file] -c  → 断点续传:从断点恢复文件下载(配合发送端 tfr [file] -p)
echo "data" | tfr [name]  → 管道模式:透传 STDIN 流
tfr user@node [cmd]  → user 口令鉴权:免交互无人值守执行远程指令

节点 URL 路径语法 — 细粒度认证

  • 默认根路径 https://tfr.sh.cn/p/xxxx/ 启动 bash;/root@IP/[port] 连接指定服务器(端口默认22,可预设密码)
  • 容器 Shell:/container_id@bash 或 /container_id@sh 进入指定容器;自定义指令以 / 分隔直执行(如 /python/--version)
  • 路径级独立认证:任意路径后追加 /Auth 设置独立认证(如 /root@192.168.0.2/Auth),关键节点访问细粒度可控

容器应用托管 · 域名化访问 · 数据自动备份 — 硬件可坏,业务不丢

内生云引擎内置轻量容器运行时,OA、ERP、数据库等业务应用一键容器化部署,自动分配专属域名、外网直达;数据全自动定时备份、多版本快照、异地容灾,硬件损坏也能秒级重建业务。没有运维能力的企业,同样放心采购、轻松管理。

容器化应用托管 Container Hosting

兼容 Docker 标准镜像,OA/CRM/ERP/数据库等业务应用一键拉取部署,多应用容器隔离运行互不干扰,资源占用极低,低配硬件也能稳定承载整套数字化系统。

域名化外网访问 Domain Access

每个容器自动分配专属域名,外网浏览器一键直达容器内应用;同时支持CNAME绑定自定义域名;无需公网IP、免端口映射,SSH/RDP等非Web协议同样支持域名直连,容器即开即用、随处可访问。

自动数据备份 Auto Backup

容器数据全自动定时备份,全量+增量智能组合、多版本快照留存;备份文件本地加密存储,意外删除、磁盘损坏、勒索攻击均能快速找回,数据永不失联。

异地容灾 & 云端留存 Disaster Recovery

备份数据支持本地留存+云端异地容灾双份保护,即使硬件损坏、整机报废也能秒级恢复,业务不中断——硬件可坏,数据与应用永远高可用,满足关键业务不丢失的刚性需求。

容器托管 & 自动备份核心能力

  • 域名化访问:每个容器自动分配专属二级域名,外网直达容器应用,支持CNAME绑定自有域名、企业品牌域名访问
  • 定时备份策略:按天/周/月自定义计划,全量+增量智能组合,节省存储空间
  • 多版本快照:保留历史版本,误删、误改、中毒均可一键回滚到任意时间点
  • 加密安全:备份数据AES加密存储,云端同步全程TLS加密传输
  • 一键恢复:Web控制台一键恢复整个容器或单个文件,分钟级完成,无需专业IT
  • 低资源静默执行:备份任务后台运行,不占业务带宽、不影响在线访问
  • 异常告警:备份失败、空间不足实时推送告警,数据安全尽在掌握

全行业Web应用革新发布&远程办公落地场景

零售、制造、企业远程办公、物联网、保密行业一站式本地系统安全外网访问

机构政务远程办公

通道仅定向承载本单位业务访问、无对外发布能力——违禁言论溯源责任从架构上归零,满足监管与保密要求。

连锁零售门店管理

收银、库存、会员Web系统本地部署,总部外网安全远程管控,IT运维成本降低30%。

企业全员远程办公

无需安装客户端,浏览器授权直接访问内网OA、ERP或内网任意端口(SSH、RDP),零端口暴露保障办公数据安全。

智能制造MES工厂

生产工单、工艺管理Web系统本地闭环,跨厂区低延迟远程访问,核心配方不外流。

物联网IoT设备管理

IoT管控页面本地运行,海量设备长连接复用,低功耗稳定远程查看设备状态。

律所/设计保密行业

客户档案、创意设计本地加密存储,异地远程查阅无泄露风险,满足行业保密规范。

家庭私有云全屋智能

监控、相册本地保存,手机外网安全远程查看,个人隐私自主可控。

跨地域多分支组网

全球分支机构就近接入中继,异地员工低延迟访问总部内网办公系统。

企业官网&API发布

对外业务网站、接口无需开放公网端口,高并发稳定对外上线。

传统Web发布/远程办公 VS 内生云全新体系

安全维度对比

安全指标 VPN传统远程办公 内生云新型远程办公&Web发布
公网端口状态 开放入站,内网办公系统全网可扫描 零监听端口,内网服务对公网完全隐匿
客户端安装 需逐台安装VPN客户端,版本维护、兼容性适配繁琐 无需安装任何客户端,浏览器授权直接访问内网业务系统
连接发起方向 外网主动向内网发起办公访问 仅内网主动向外建立访问通道
访问授权机制 网络层永久放行,长期有效存在风险 单次远程会话临时授权,访问结束失效
链路遗留风险 长隧道永久在线,易劫持窃取办公数据 会话即用即毁,访问结束无残留
违禁言论溯源责任 员工经机构网络发布违禁言论时机构为第一连带责任人,须溯源到具体个人,溯源不能则机构兜底担责 架构上不具备 B13 要素,所以无需牌照,所以没有管道连带责任

极简计费 — 只收流量费

无月租、无功能费、无端口费;每个终端每月免费 100M 流量,超出后按量计费;另赠送 1G 云端备份空间,容器数据自动备份、异地容灾免费享用

免费流量 · ¥0

每个终端每月 100M 免费流量,安装即送,日常体验与轻量业务完全够用。

月套餐流量 · ¥3/GB

流量包月更划算,适合持续在线业务,用得越多越省。

按量充值 · ¥5/GB

临时流量随充随用,无套餐门槛、无最低消费,突发流量无忧。

赠送权益: 每个终端免费赠送 1G 云端备份空间,用于容器应用数据自动备份与异地容灾留存,安装即享、无需额外付费。

路由器/机顶盒/ARM硬件厂商 — Web发布&远程办公硬件招商合作

依托自研NCP协议,为硬件搭载企业远程办公、内网Web安全发布双核心能力,跳出硬件同质化价格战,抢占中小企业数字化、远程办公万亿蓝海市场

预装授权模式 · 硬件自带远程办公能力

硬件出厂预装完整引擎系统,开箱即可实现内网OA、ERP零端口远程访问+官网Web发布;硬件溢价提升60%,面向小微企业、门店批量供货快速盈利。

增值服务分成 · 企业级远程办公订阅

基础单人远程办公永久免费,多账号、多分支机构、高并发远程办公增值套餐分成,硬件厂商获得长期持续性运营收益。

联合品牌定制 · 商用远程办公引擎

联名专用硬件,主打中小企业一站式远程办公+内网Web发布方案,共享渠道资源,同步开拓C端私有云、B端企业办公硬件市场。

厂商硬件落地全周期配套保障

  • 免费硬件适配测试,2周完成固件集成,快速上市具备远程办公+Web发布双功能硬件
  • 7×24专属技术团队,全套远程办公引擎SDK、开发文档完整交付
  • 联合展会、营销物料,共同推广中小企业远程办公数字化方案
  • 灵活合作模式,预装/订阅分成/联名定制自由组合切换
  • 10项核心发明专利申请(实质审查中),售卖远程办公硬件无知识产权风险

ISV独立软件开发商渠道合作

面向缺少专业IT运维能力、但又迫切需要数字化能力的下沉客户,帮助ISV软件服务高效触达该类群体;破解本地化项目运维费难收取、项目验收卡点顽疾;将NCP零公网暴露Web发布能力嵌入自有业务系统,补齐本地化软件远程访问短板,提升产品竞争力、提高项目签单率

赋能无IT运维能力的数字化需求客户

大量下沉客户缺少专职IT人员,不具备配置公网IP、VPN、端口映射的技术能力,但业务上又必须上马数字化系统。集成内生云能力后,软件保留本地部署模式,客户无需复杂网络配置,浏览器即可安全外网访问业务系统。大幅降低数字化落地门槛,帮助ISV拓展县域商户、中小工厂、门店等增量客户群体。

破解运维费收取与项目验收难题

传统本地化部署场景,单独向客户收取运维服务费阻力大,客户普遍抵触付费。借助内生云外网访问、远程运维能力,ISV可以把运维服务与外网访问流量打包成统一服务包对外售卖,形成合理收费抓手。依托安全可控远程运维通道,可远程巡检、调试、升级客户本地系统,大幅减少上门出差成本,服务价值显性化,推动服务费顺利回款,加速项目验收闭环。

SDK轻量化集成,联合方案共建增量

提供轻量SDK、容器组件、API接口,无需大规模重构业务代码;支持OEM白标,对外展示ISV自有品牌。输出完整投标素材与POC工具,支持按项目授权、客户授权、流量打包订阅分成多种商务模式,在软件售卖之外开辟增值收入。

ISV伙伴全周期技术与业务支持

  • 完整对接文档、Demo示例、POC测试环境,研发快速完成产品集成验证
  • 安全可控的远程运维通道,支持会话审计、访问留痕,运维操作全程可追溯,打消客户安全顾虑
  • 可输出流量‑运维打包的方案模板、报价模板,帮助ISV设计面向下沉客户的服务包
  • 专属售前支持,输出联合解决方案、投标参数、合规说明材料,协助ISV项目打单与客户宣讲
  • 灵活商务模式:项目授权、年度授权、按客户订阅、流量打包联合分成,适配不同规模ISV业务模型
  • 10项核心发明专利申请(实质审查中),集成交付无知识产权风险,保障ISV项目对外合规交付
  • 共同打磨面向弱IT能力客户的落地案例,沉淀标准化项目模板,降低ISV在下沉项目中的实施与服务成本

官方Web发布&远程办公技术文档中心

NCP协议规范 v1.0.pdf

革新Web发布、安全远程访问底层通信架构完整官方标准文档

立即下载

内生云远程办公运维手册

多账号远程办公配置、内网Web发布、内网域名化访问中继机制与内生云远程开机技术白皮书

立即下载

冷备灾备安全白皮书

实现抗勒索、防宕机、低运维、零DNS变更的商业化业务永续能力

立即下载
avatar-circle avatar-circle-hover
hi
dot-left
dot-right-top
dot-right-bottom
微信咨询
button-icon
移动应用
button-icon
渠道合作
button-icon
预约演示
avatar
添加 ITME 顾问
sex
享受一站式客户服务
qrcode
qrcode
扫一扫下载应用

官方合规性文件 · 业务定性答复

答复机构湖北省通信管理局(局长信箱书面答复)
核心结论自研内网回调协议业务,经对照《电信业务分类目录(2015年版)》,不具备 B13「国内互联网虚拟专用网业务」构成要素,无需办理 VPN 许可证。
配套支撑10 项国家发明专利申请(实质审查中)支撑自研内网访问协议,私有云交付底座自主可控。
官方选登本答复已由湖北省通信管理局「局长信箱 · 留言选登」公开选登,支持在线核验。
办件编号HBSJZXX20260708334
查询码*******(限伙伴开放)
官方查询湖北省通信管理局 · 局长信箱留言选登(凭办件编号 / 查询码在线核验)
湖北省通信管理局业务定性答复原图