CreateYourVPN Academy
Kurz: Jak to funguje

Nouzový přístup: když síť blokuje všechno

Nouzový přístup (OLCRTC) v CreateYourVPN: záložní kanál převlečený za videohovor pro sítě s bílými listinami — co stojí vaše servery, co se zapne samo s Pro a co uživatelům říct předem.

Všechno dosud stálo na jednom předpokladu: že síť vaše servery pořád propouští. Trasa vybere server, inbound udělá ze spojení obyčejnou návštěvu přes HTTPS, multihop natáhne cestu přes několik zemí — ale to všechno potřebuje, aby provoz vůbec odešel ze zařízení.

A ne vždy odejde. Síť přejde na bílou listinu: funguje krátký seznam povolených služeb a všechno ostatní — včetně vaší VPN — jednoduše neprojde. Nouzový přístup (OLCRTC) je udělaný přesně na takové hodiny.

Co to je — a co to není

Nouzový přístup je záložní kanál, ne druhý protokol. Běžné připojení zůstává tím, čím bylo: VLESS + Reality na vašich vlastních serverech. Nouzový přístup používá tytéž servery, ale balí provoz dovnitř videohovoru ve službě, kterou omezená síť ještě propouští — zvenčí to vypadá jako obyčejná videokonference.

Vyplývají z toho tři věci a všechny tři stojí za to znát, než něco slíbíte:

  • Spouští ho uživatel ručně, jen když už nic jiného nefunguje. Automatické přepnutí neexistuje: běžné připojení samo na nouzové „nepřeskočí".
  • Je pomalý. Zhruba 14 Mbit/s ke stažení, pod jeden megabit k odeslání, latence 175–235 ms. Pohodlné na čtení a video, k ničemu na odesílání souborů, videohovory a hraní.
  • Je dočasný. Relace žije až 12 hodin a pak se sama zastaví; uživatel má jednu naráz; aby pokračoval, spustí novou.

Funkce je experimentální. Závisí na tom, jestli je z omezené sítě dostupná externí videoslužba, takže nefunguje v každé zemi ani v každé síti. Nabízejte ji uživatelům jako pojistku proti tvrdým blokacím, ne jako zaručenou možnost.

Jak to vypadá ze strany uživatele

  1. Vytvoří čerstvý videohovor v podporované službě — Yandex Telemost, WB Stream nebo Jitsi Meet.
  2. Předá jeho odkaz: vloží ho do bloku Nouzový přístup ve svém účtu, nebo ho pošle e-mailem na osobní adresu pro žádosti. Obě cesty dělají totéž — a ta e-mailová funguje dál i tehdy, když je váš portál už zablokovaný.
  3. Jeden z vašich serverů vstoupí do toho hovoru jako host. Zhruba za minutu uživatel dostane odkaz na připojení začínající olcrtc:// a QR kód.
  4. Naimportuje ho do olcboxu, nouzového klienta, a připojí se.

Obě věci, které uživatel potřebuje — aplikaci i adresu pro žádosti — musí mít před blokací. Pod bílou listinou bývají obchody s aplikacemi a stránky ke stažení nedostupné a účet, kde je adresa vidět, se už také nemusí otevřít. Kdo se o nouzovém přístupu dozví až během blokace, dozví se to pozdě.

Co je potřeba z vaší strany

  • Předplatné Pro — €0,99 měsíčně. Nouzový přístup přichází právě s tímto tierem; Max ho má také, spolu se vším ostatním (lekce 13).
  • Nouzová trasa. Servery tras označených jako nouzové tvoří fond, na který relace přistávají. Při prvním předplatném systém jednu označí za vás — tu s nejvíce fungujícími inboundy — a rovnou zvedne i přepínač clusteru.
  • Servery. Účastní se ve výchozím stavu a runtime se instaluje a aktualizuje na pozadí: nic se nemusí instalovat přes SSH.

V běžném případě tedy není co nastavovat: předplatíte si Pro a nouzový přístup funguje. Ruční přepínače tu zůstávají pro chvíli, kdy je budete chtít: které trasy tvoří fond, kolik relací unese konkrétní server a jestli některý nevynechat.

Čím se liší od běžné trasy

  • Uživatel nevybírá zemi. Fond vůbec nevidí — geografický záměr vyjadřujete vy tím, které trasy označíte jako nouzové. Označit jich můžete víc: fond je sloučí, a když se v jedné nenajde vhodný server, relace odjede na jinou.
  • Multihop trasy se neúčastní. Pro nouzové relace se berou jen přímé trasy.
  • Relace stojí skutečný procesor. Balení provozu do videostreamu si při měření vzalo zhruba 15 % jednoho jádra a 31 MB paměti (videorelace na ~5 Mbit/s) — tedy mnohem víc než další uživatel VPN. Orientačně 3 relace na jádro: 3 na jednojádrovém serveru, 6–7 při dvou jádrech, 12–14 při čtyřech.

Prázdné pole „Max. souběžných relací" znamená bez limitu. Na slabém serveru je to past: nouzové relace sežerou procesor, za který vám platí běžní klienti. Na jednojádrových strojích číslo vyplňte výslovně.

Kteří z vašich uživatelů ho opravdu využijí

Požadavky jsou přísnější, než vypadají — a právě odtud se berou dotazy na podporu:

  • Ověřený e-mail. Uživatelé, které jste založili ručně bez adresy, nemohou o přístup vůbec požádat.
  • Aktivní účet. Pozastavené, vypršelé, s vyčerpaným limitem provozu a čekající na první platbu (všichni, kdo se zaregistrovali sami a ještě nezaplatili) dostanou odmítnutí.

Stížnost, kterou uslyšíte, zní „požádal jsem a nic se nestalo". Začněte stavem účtu a odkazem na hovor; u e-mailové cesty ověřte, že zpráva odešla z adresy účtu a obsahovala jen odkaz.

Zapamatovat

  • Nouzový přístup je záchranný kruh pro sítě s bílými listinami, ne druhý protokol ani náhrada běžného připojení.
  • Provoz jde přes vaše vlastní servery, převlečený za videohovor, který si vytvoří sám uživatel.
  • Pomalu, až 12 hodin, jedna relace na uživatele, ruční spuštění.
  • S Pro se zapne sám: trasa se označí jako nouzová, přepínač clusteru se zvedne, servery se účastní ve výchozím stavu.
  • Jedna relace ≈ 15 % jádra procesoru — na slabých serverech nastavte kapacitu výslovně.
  • Uživatel potřebuje ověřený e-mail, aktivní účet a předem nainstalovaného klienta.

Dál

Nouzový přístup je o tom, co dělat, když se rozbije síť. Další lekce je o druhé polovině: jak systém pozná, že se rozbily vaše servery.

On this page