Inbounds i túnel dividit
Què és un inbound a CreateYourVPN: emmascarar-se com un lloc web, bloqueig de torrents i anuncis, túnel dividit — quin trànsit passa per la VPN i quin va directe.
«Inbound» és la paraula més tècnica del tauler, però la idea que hi ha darrere és senzilla: és un punt d'entrada configurat a la teva VPN en un servidor concret. A la lliçó de terminologia hem comparat els inbounds amb les portes d'un edifici — ara vegem de què està feta una d'aquestes portes i quina és la seva configuració.
Què és un inbound
Quan l'aplicació d'un usuari es connecta al teu servidor, no truca «al servidor en general» — truca a un inbound concret, i rep exactament les regles que has configurat en aquell inbound: sota quin lloc web es disfressa, si es tallen els torrents i els anuncis, quin trànsit s'envia fora de la VPN.
Un mateix node de treball pot allotjar diversos inbounds amb configuracions diferents. Per exemple:
- «🇩🇪 Alemanya» — un inbound normal, per a tothom;
- «🇩🇪 Alemanya · sense torrents» — el mateix, però amb bloqueig de BitTorrent;
- «🇩🇪 Alemanya · sense anuncis» — amb bloqueig de dominis publicitaris i de rastreig;
- «🇩🇪 Alemanya · només llocs bloquejats» — només hi passen els llocs inaccessibles sense VPN.
Cada inbound funciona amb el protocol VLESS + Reality — precisament el que fa que el trànsit de la VPN sembli visites HTTPS normals a un lloc web popular.
No hi ha un segon protocol per als inbounds — ni cal. A banda dels inbounds hi ha l'accés d'emergència (OLCRTC): un canal de reserva disfressat de videotrucada, per a xarxes amb llistes blanques. No és un inbound ni un segon protocol — l'usuari l'engega a mà quan la connexió normal no passa gens.
El nom de l'inbound és el que veu l'usuari a la seva aplicació com a nom del servidor. Poseu-los noms clars: país + ciutat o propòsit («🇫🇮 Finlàndia», «🎬 Streaming»).
Crear un inbound
A la pàgina del clúster, fes clic a «Nou inbound». Al formulari:
- Protocol — VLESS + Reality (l'únic disponible, i el recomanat).
- Servidor — en quin node de treball aixeques el punt d'entrada. Els inbounds només viuen en nodes connectats — no pots crear un inbound en un master «pur».
- Nom — precisament aquest nom per als teus usuaris, amb bandera inclosa.
- Lloc web per a la màscara — sota quin lloc es disfressa el trànsit. Tria un lloc HTTPS important que funcioni perfectament al país del servidor: Google/Microsoft/Apple per a Europa i els EUA, Yandex o VK per a Rússia. No saps quina triar? El tauler pot escanejar la subxarxa del teu servidor i suggerir llocs veïns reals que pots fer servir com a tapadora — vegeu Trobar un lloc d'emmascarament: l'escàner de subxarxa. Al mode avançat del tauler pots ajustar els paràmetres a mà (DEST, SERVER_NAMES, FINGERPRINT) — però la majoria de la gent mai ho necessita.
- Túnel dividit, Bloca els torrents i Bloca els anuncis — es tracten a continuació.
- Ruta — a quina ruta vincules el nou punt d'entrada (pots triar «Sense ruta» i vincular-lo més tard — però recorda de la lliçó 4: un inbound fora d'una ruta és invisible per als usuaris).
El primer inbound del clúster es vincula automàticament a la ruta per defecte — així la subscripció funciona des del primer moment. Tots els següents els vincules tu mateix: en el moment de crear-los, des de l'inspector (l'acció «Afegeix a la ruta») o arrossegant-los al diagrama.
Bloqueig de torrents
L'interruptor «Bloca els torrents» talla el trànsit de BitTorrent directament al servidor. Això és important: el bloqueig funciona encara que l'usuari desactivi totes les regles a la seva aplicació — no es pot evitar editant la configuració. Està activat per defecte per als inbounds nous: els torrents en un VPS són una font habitual de queixes dels proveïdors d'allotjament.
Bloqueig d'anuncis
Al costat dels torrents hi ha un segon interruptor al servidor: «Bloca els anuncis». Descarta les peticions a dominis de publicitat i de rastreig coneguts (una llista predefinida d'uns 170.000 dominis): l'aplicació del telèfon va a buscar un bàner i el servidor «s'empassa» silenciosament aquesta petició. Les pàgines es tornen més netes i lleugeres, i de passada cauen part dels rastrejadors que recullen estadístiques sobre l'usuari.
Igual que els torrents, aquesta regla viu al servidor, no a l'aplicació: no es pot evitar editant la configuració, i funciona fins i tot amb el túnel dividit desactivat.
A diferència dels torrents, per defecte el bloqueig d'anuncis està desactivat — activa'l de manera conscient, sabent dues limitacions honestes:
- Només es tallen els dominis de publicitat. La publicitat que un servei serveix des del mateix domini que el contingut (per exemple, els anuncis dins de YouTube) el bloqueig per dominis no la detecta.
- De tant en tant es trenquen llocs que es neguen a funcionar sense els seus scripts publicitaris. Si un usuari es queixa d'un lloc així — desactiva el bloqueig en aquest inbound o crea al costat un inbound separat sense el bloqueig.
Tots dos bloquejos es poden canviar en qualsevol moment: obre l'inbound a l'inspector i fes clic a «Edita». Les regles noves arribaran al servidor soles en qüestió de segons — els usuaris no han d'actualitzar res.
Túnel dividit
El túnel dividit respon la pregunta: quin trànsit passa per la VPN, i quin va directe? Configures les regles una sola vegada, a l'inbound, i s'entreguen automàticament a les aplicacions dels usuaris — els usuaris no han de configurar res.
Els escenaris clàssics:
- Tot excepte el local. El banc, els serveis governamentals i els llocs locals van directes (no els agraden les adreces estrangeres); tota la resta passa per la VPN.
- Només la llista. Només els llocs bloquejats passen per la VPN; tota la resta va directe, sense pèrdua de velocitat.
Tres llistes de regles
La secció «Túnel dividit» té tres blocs independents:
| Bloc | Què descriu | Exemples |
|---|---|---|
| Llocs web | Llocs específics i zones de domini | example.com (inclosos els subdominis), *.ru (tota la zona) |
| GeoSite | Categories de serveis predefinides | google, netflix, telegram, category-ads-all (anuncis) |
| GeoIP | Països i xarxes senceres per IP | ru, cn, private (xarxa local), 10.0.0.0/8 |
Cada bloc rep un mode:
- «Tot per la VPN» — el bloc està desactivat;
- «Tot excepte la llista» — els elements de la llista van directes, sense passar per la VPN; tota la resta passa per la VPN;
- «Només la llista» — només els elements de la llista passen per la VPN; tota la resta va directe.
Les llistes s'omplen amb «xips»: enganxes dominis separats per comes o línies noves; GeoSite i GeoIP tenen predefinicions d'un sol clic.
Els modes «Tot excepte la llista» i «Només la llista» no es poden combinar en un mateix inbound — estableixen comportaments oposats per a «tota la resta» del trànsit. El tauler simplement no et deixarà triar una combinació conflictiva.
Com arriben les regles a l'usuari
Les regles s'afegeixen a la subscripció i s'apliquen a l'aplicació de l'usuari. Totes les aplicacions recomanades (Happ, v2rayN/v2rayNG, Streisand, V2Box) les reben automàticament; també hi ha suport per a routers — OpenWRT i Keenetic. I si un usuari importa la subscripció a alguna aplicació exòtica que no entén les regles, la VPN continua funcionant — tot el trànsit simplement passa pel túnel.
Un detall ja s'ha resolt per tu: inbounds diferents poden portar regles diferents, i cada «servidor» de l'aplicació de l'usuari porta les seves pròpies — canvia a un altre servidor, obté les seves regles.
Idees clau
- Un inbound = un punt d'entrada en un node: camuflatge + regles de trànsit + el nom que veu l'usuari.
- Un servidor pot allotjar diversos inbounds per a propòsits diferents.
- Els bloquejos de torrents i d'anuncis funcionen al servidor i no es poden evitar des del client: els torrents es tallen per defecte, els anuncis a voluntat.
- Túnel dividit: tres llistes (llocs, categories, països), modes «tot excepte» / «només la llista», entrega automàtica a les aplicacions.
- Un inbound sense ruta és invisible — no oblidis vincular-lo.
A continuació
Un inbound pot ser més que una simple porta — pot ser un conjunt de diversos servidors en fila, on el trànsit entra en un país i surt en un altre.
Rutes i equilibri de càrrega
Què és una ruta a CreateYourVPN, com se'n crea una en un minut, per què són útils les rutes buides i com reparteix el sistema els usuaris entre servidors.
Trobar un lloc d'emmascarament: l'escàner de subxarxa
Com l'escàner de subxarxa de CreateYourVPN troba llocs web veïns reals dels quals pots emmascarar-te (el Reality SNI/DEST), per què un lloc proper és el millor camuflatge, i com iniciar, llegir i aturar una exploració.