CreateYourVPN Academy
Accés d'emergència

Com activar l'accés d'emergència

Configura l'accés d'emergència (OLCRTC) per als teus usuaris: subscripció Pro, una ruta d'emergència, l'interruptor del clúster i el runtime de cada servidor — pas a pas i en l'ordre correcte.

Aquesta pàgina és per a tu, el propietari del servei. Explica com activar l'accés d'emergència perquè els teus usuaris hi puguin comptar. Per als usuaris mateixos hi ha pàgines a part: Accés d'emergència — com funciona i què fer durant un bloqueig — i Instal·lació del client d'emergència — on descarregar l'aplicació i com instal·lar-la.

L'accés d'emergència (OLCRTC) és un canal alternatiu per a xarxes amb llistes blanques, on la connexió normal no passa de cap manera. El trànsit continua anant pels teus propis servidors, però es camufla com una videotrucada en un servei permès. No és un segon protocol ni un substitut del principal: és més lent, està pensat per a sessions curtes, l'engega l'usuari manualment i només per quan tota la resta ha deixat de funcionar.

La funció és experimental i es desplega per fases. Fins i tot amb tots els interruptors activats, pot ser que el runtime d'emergència encara no estigui instal·lat als teus servidors i que l'inici de sessions encara no estigui actiu: l'accés s'obre de manera gradual. Si un servidor triga molt a arribar a «correcte» després que l'activis, el més probable és que el desplegament encara no t'hagi arribat.

Tampoc no funciona a totes les xarxes ni a tots els països, i depèn que un servei de vídeo extern i el correu siguin accessibles. No la prometis com una possibilitat garantida: presenta-la com una assegurança contra els bloquejos durs.

Què et caldrà

  • una subscripció Pro (o Max, que inclou tot el que hi ha a Pro);
  • com a mínim una ruta marcada com a d'emergència;
  • l'interruptor OLCRTC activat al clúster;
  • com a mínim un servidor d'aquest clúster amb el runtime activat;
  • usuaris amb el correu verificat i un compte actiu (vegeu la secció de límits més avall).

Ordre de les operacions

Hi ha tres interruptors, en tres llocs diferents, i és fàcil confondre'ls, perquè dos es diuen gairebé igual:

Què activesOn es trobaCom es diu
Rutaconfiguració de la ruta (en editar-la)«Ruta d'emergència (OLCRTC)»
Clústerpàgina del clúster, sobre la llista de rutes«Activa OLCRTC per a aquest clúster»
Servidorpanell del servidor, botó «Edita»«Executa OLCRTC en aquest servidor»

L'ordre importa: el clúster no et deixarà activar OLCRTC mentre no hi hagi cap ruta d'emergència. Primer la ruta, després el clúster.

Contracta Pro. Ves a Facturació → bloc de la subscripció. Sense una Pro activa, els interruptors d'emergència ni tan sols es mostren: a la pàgina del clúster hi apareix una targeta «Accés d'emergència (OLCRTC)» amb un botó «Millora el pla».

Marca una ruta com a d'emergència, a la configuració de la ruta mateixa. Obre la ruta per editar-la i, al bloc «Accés d'emergència (OLCRTC)», activa «Ruta d'emergència (OLCRTC)».

L'interruptor només apareix quan edites una ruta existent. El formulari de ruta nova no el té: crea primer la ruta i després obre'n la configuració i marca-la com a d'emergència.

Els servidors d'aquesta ruta s'afegeixen al grup d'emergència. Pots marcar diverses rutes: el grup les uneix totes i, si en una ruta no hi ha cap servidor adequat, la connexió va a un servidor d'una altra. Les rutes marcades reben una etiqueta emergència a la llista de rutes.

Activa OLCRTC per a tot el clúster. Aquest és un segon interruptor, a part — no el de la ruta. Es troba a la pàgina del clúster, al bloc «Accés d'emergència» marcat amb OLCRTC, just sobre la llista de rutes, i es diu «Activa OLCRTC per a aquest clúster».

És l'interruptor principal: mentre estigui desactivat, els usuaris del clúster no podran sol·licitar res, per moltes rutes que hagis marcat com a d'emergència. Sota l'interruptor pots veure quantes rutes d'emergència hi ha ja al grup.

Permet les sessions als servidors. Fes clic en un servidor per obrir-ne el panell, busca el bloc Runtime d'emergència (OLCRTC), prem «Edita», activa «Executa OLCRTC en aquest servidor» i prem «Desa».

El runtime s'instal·la i s'actualitza en segon pla: no cal que entris al servidor. Fins que no estigui instal·lat i informant, l'estat es mostra com a «no correcte»; és normal, espera fins a «correcte · N/M actives».

El bloc només apareix en el mode d'interfície habitual: el mode simplificat «Un servidor» no el té.

Defineix la capacitat. Al mateix bloc — «Màx. de sessions simultànies». El pots deixar buit, però val més que no ho facis: mira la secció següent.

Explica-ho als teus usuaris. L'accés d'emergència no serveix de res si la gent se n'assabenta quan ja està bloquejada: el client s'ha d'instal·lar amb antelació. Envia'ls a Accés d'emergència i Instal·lació del client, i demana'ls que facin tot el procés un cop mentre internet encara funciona amb normalitat.

Quantes sessions aguanta un servidor

Una sessió d'emergència no és «un usuari de VPN més»: és considerablement més cara, perquè el servidor empaqueta el trànsit dins d'un flux de vídeo, i això costa temps de processador.

Segons el mesurament d'una sessió real (vídeo en Full HD, uns 5 Mbit/s), una sessió ocupa aproximadament el 15% d'un nucli i 31 MB de memòria. La memòria pràcticament no compta; el límit real és la CPU.

Nuclis al servidorCapacitat raonable
13
26–7
412–14

No superis aquestes xifres ni tan sols en un servidor dedicat: quatre sessions en un sol nucli ja en són aproximadament el 60%, més la càrrega de fons. I tingues present que el mesurament es va fer mirant vídeo (~5 Mbit/s); si un usuari satura el túnel, una sola sessió pot costar bastant més.

Un camp de capacitat buit vol dir «sense límit». Llavors l'única protecció que queda és l'automatisme que deixa de col·locar sessions noves en un servidor molt sobrecarregat. Però reacciona amb retard i, en un servidor feble, per aleshores els teus usuaris habituals ja n'estaran patint. Als servidors d'un sol nucli, defineix la capacitat explícitament.

L'equilibri de càrrega ajuda fins a cert punt: si la ruta fa servir l'algorisme «Menys carregat per trànsit» (el que hi ha per defecte), un servidor amb un ús alt de CPU informa de menys amplada de banda lliure i els usuaris habituals nous s'encaminen a servidors menys carregats. Però això és una correcció basada en la CPU global, no un recompte de sessions d'emergència, i arriba amb uns quants minuts de retard: no substitueix una capacitat explícita.

Què mostra la interfície

Al bloc Runtime d'emergència (OLCRTC) de cada servidor:

  • «Funció» — si les sessions poden executar-se en aquest servidor;
  • «Capacitat» — el teu límit de sessions simultànies («sense definir» = sense límit);
  • «Runtime» — l'estat: «correcte · N/M actives», «no correcte» o «encara no informa».

Just després d'activar-ho, espera't un «no correcte»: és normal, el servidor encara està instal·lant el runtime i no ha informat. Si es manté així molta estona, comprova que el servidor estigui en línia. El text «encara no informa» només apareix un moment mentre es carrega la pàgina.

Límits que val la pena conèixer per endavant

Una sessió viu fins a 12 hores i després s'atura sola. No es pot allargar: l'usuari crea una trucada nova i envia un correu nou.

Una sessió per usuari. Un segon correu no crea res i no rep resposta — val la pena explicar-ho als usuaris per endavant, perquè no sembli que està espatllat.

Uns 14 Mbit/s de baixada i menys d'un megabit de pujada, amb una latència de 175–235 ms. Mirar vídeo i treballar amb el correu és còmode; enviar fitxers grans, fer videotrucades i jugar, no. Aquest és el sostre de la configuració actual del túnel, no el de la connexió principal.

Els requisits per als usuaris són més estrictes del que semblen. Cal un correu verificat: els usuaris que hagis creat manualment sense correu no poden sol·licitar accés. A més, el compte ha de ser actiu: els comptes pausats, caducats, amb el límit esgotat i els que esperen el primer pagament (on_hold — tothom qui s'ha registrat pel seu compte i encara no ha pagat) es rebutgen. El correu ha de superar l'autenticació del remitent, i la freqüència està limitada a cinc sol·licituds per hora i usuari i cent per a tot el servei.

Els rebutjos en aquestes comprovacions són silenciosos: l'usuari no rep cap resposta. Si algú es queixa que «he enviat el correu i no m'ha arribat res», comença per l'estat del compte i per si s'ha enviat l'enllaç de trucada correcte.

Les rutes multisalt no hi participen. Per a les sessions d'emergència només es fan servir rutes directes.

L'iPhone és més complicat. El client d'iOS només es pot instal·lar per sideload: Apple no el distribueix. Els teus usuaris d'iPhone s'han de preparar amb antelació i amb més cura; la guia d'instal·lació ho explica.

Com desactivar-ho

Pots desmarcar «Activa OLCRTC per a aquest clúster» en qualsevol moment: les sessions noves deixen d'iniciar-se. Les que ja estan en marxa acaben el seu termini.

L'última ruta d'emergència no es pot desmarcar ni eliminar mentre OLCRTC estigui activat: marca primer una altra ruta o desactiva OLCRTC al clúster.

Si la teva subscripció Pro ha caducat, encara pots desactivar-ho tot, però per tornar-ho a activar cal renovar-la.

On this page