Nouzový přístup: když síť blokuje všechno
Nouzový přístup (OLCRTC) v CreateYourVPN: záložní kanál převlečený za videohovor pro sítě s bílými listinami — co stojí vaše servery, co se zapne samo s Pro a co uživatelům říct předem.
Všechno dosud stálo na jednom předpokladu: že síť vaše servery pořád propouští. Trasa vybere server, inbound udělá ze spojení obyčejnou návštěvu přes HTTPS, multihop natáhne cestu přes několik zemí — ale to všechno potřebuje, aby provoz vůbec odešel ze zařízení.
A ne vždy odejde. Síť přejde na bílou listinu: funguje krátký seznam povolených služeb a všechno ostatní — včetně vaší VPN — jednoduše neprojde. Nouzový přístup (OLCRTC) je udělaný přesně na takové hodiny.
Co to je — a co to není
Nouzový přístup je záložní kanál, ne druhý protokol. Běžné připojení zůstává tím, čím bylo: VLESS + Reality na vašich vlastních serverech. Nouzový přístup používá tytéž servery, ale balí provoz dovnitř videohovoru ve službě, kterou omezená síť ještě propouští — zvenčí to vypadá jako obyčejná videokonference.
Vyplývají z toho tři věci a všechny tři stojí za to znát, než něco slíbíte:
- Spouští ho uživatel ručně, jen když už nic jiného nefunguje. Automatické přepnutí neexistuje: běžné připojení samo na nouzové „nepřeskočí".
- Je pomalý. Zhruba 14 Mbit/s ke stažení, pod jeden megabit k odeslání, latence 175–235 ms. Pohodlné na čtení a video, k ničemu na odesílání souborů, videohovory a hraní.
- Je dočasný. Relace žije až 12 hodin a pak se sama zastaví; uživatel má jednu naráz; aby pokračoval, spustí novou.
Funkce je experimentální. Závisí na tom, jestli je z omezené sítě dostupná externí videoslužba, takže nefunguje v každé zemi ani v každé síti. Nabízejte ji uživatelům jako pojistku proti tvrdým blokacím, ne jako zaručenou možnost.
Jak to vypadá ze strany uživatele
- Vytvoří čerstvý videohovor v podporované službě — Yandex Telemost, WB Stream nebo Jitsi Meet.
- Předá jeho odkaz: vloží ho do bloku Nouzový přístup ve svém účtu, nebo ho pošle e-mailem na osobní adresu pro žádosti. Obě cesty dělají totéž — a ta e-mailová funguje dál i tehdy, když je váš portál už zablokovaný.
- Jeden z vašich serverů vstoupí do toho hovoru jako host. Zhruba za minutu uživatel dostane odkaz na připojení začínající
olcrtc://a QR kód. - Naimportuje ho do olcboxu, nouzového klienta, a připojí se.
Obě věci, které uživatel potřebuje — aplikaci i adresu pro žádosti — musí mít před blokací. Pod bílou listinou bývají obchody s aplikacemi a stránky ke stažení nedostupné a účet, kde je adresa vidět, se už také nemusí otevřít. Kdo se o nouzovém přístupu dozví až během blokace, dozví se to pozdě.
Nouzový přístup
Stránka pro vaše uživatele: jak to funguje, které služby jsou podporované, co dělat během blokace.
Instalace nouzového klienta
Kde stáhnout olcbox pro Android, iPhone, Windows, macOS a Linux — a proč to udělat předem.
Co je potřeba z vaší strany
- Předplatné Pro — €0,99 měsíčně. Nouzový přístup přichází právě s tímto tierem; Max ho má také, spolu se vším ostatním (lekce 13).
- Nouzová trasa. Servery tras označených jako nouzové tvoří fond, na který relace přistávají. Při prvním předplatném systém jednu označí za vás — tu s nejvíce fungujícími inboundy — a rovnou zvedne i přepínač clusteru.
- Servery. Účastní se ve výchozím stavu a runtime se instaluje a aktualizuje na pozadí: nic se nemusí instalovat přes SSH.
V běžném případě tedy není co nastavovat: předplatíte si Pro a nouzový přístup funguje. Ruční přepínače tu zůstávají pro chvíli, kdy je budete chtít: které trasy tvoří fond, kolik relací unese konkrétní server a jestli některý nevynechat.
Čím se liší od běžné trasy
- Uživatel nevybírá zemi. Fond vůbec nevidí — geografický záměr vyjadřujete vy tím, které trasy označíte jako nouzové. Označit jich můžete víc: fond je sloučí, a když se v jedné nenajde vhodný server, relace odjede na jinou.
- Multihop trasy se neúčastní. Pro nouzové relace se berou jen přímé trasy.
- Relace stojí skutečný procesor. Balení provozu do videostreamu si při měření vzalo zhruba 15 % jednoho jádra a 31 MB paměti (videorelace na ~5 Mbit/s) — tedy mnohem víc než další uživatel VPN. Orientačně 3 relace na jádro: 3 na jednojádrovém serveru, 6–7 při dvou jádrech, 12–14 při čtyřech.
Prázdné pole „Max. souběžných relací" znamená bez limitu. Na slabém serveru je to past: nouzové relace sežerou procesor, za který vám platí běžní klienti. Na jednojádrových strojích číslo vyplňte výslovně.
Kteří z vašich uživatelů ho opravdu využijí
Požadavky jsou přísnější, než vypadají — a právě odtud se berou dotazy na podporu:
- Ověřený e-mail. Uživatelé, které jste založili ručně bez adresy, nemohou o přístup vůbec požádat.
- Aktivní účet. Pozastavené, vypršelé, s vyčerpaným limitem provozu a čekající na první platbu (všichni, kdo se zaregistrovali sami a ještě nezaplatili) dostanou odmítnutí.
Stížnost, kterou uslyšíte, zní „požádal jsem a nic se nestalo". Začněte stavem účtu a odkazem na hovor; u e-mailové cesty ověřte, že zpráva odešla z adresy účtu a obsahovala jen odkaz.
Zapamatovat
- Nouzový přístup je záchranný kruh pro sítě s bílými listinami, ne druhý protokol ani náhrada běžného připojení.
- Provoz jde přes vaše vlastní servery, převlečený za videohovor, který si vytvoří sám uživatel.
- Pomalu, až 12 hodin, jedna relace na uživatele, ruční spuštění.
- S Pro se zapne sám: trasa se označí jako nouzová, přepínač clusteru se zvedne, servery se účastní ve výchozím stavu.
- Jedna relace ≈ 15 % jádra procesoru — na slabých serverech nastavte kapacitu výslovně.
- Uživatel potřebuje ověřený e-mail, aktivní účet a předem nainstalovaného klienta.
Dál
Nouzový přístup je o tom, co dělat, když se rozbije síť. Další lekce je o druhé polovině: jak systém pozná, že se rozbily vaše servery.
Multihop: řetězce serverů
Jak vytvořit multihop inbound v CreateYourVPN: provoz vstupuje na jednom serveru a vystupuje z jiného. Proč byste to chtěli, jak ho vytvořit a co vidí uživatel.
Monitoring serverů a mesh síť
Jak CreateYourVPN hlídá zdraví serverů: vlastní kontroly, mesh síť vzájemných kontrol mezi servery a automatické skrývání nedostupných serverů před uživateli.