CreateYourVPN Academy
Kurz: Jak to funguje

Multihop: řetězce serverů

Jak vytvořit multihop inbound v CreateYourVPN: provoz vstupuje na jednom serveru a vystupuje z jiného. Proč byste to chtěli, jak ho vytvořit a co vidí uživatel.

Běžný inbound je jednoduchý: uživatel se připojí k serveru a na internet vystupuje ze stejného serveru. Multihop toto spojení rozděluje: provoz vstupuje na jednom serveru, prochází řetězcem a na internet vystupuje z úplně jiného.

Proč multihop

  • Rychlý a spolehlivý vstup. Uživatel se připojí k "vstupnímu" serveru poblíž — třeba k tomu s rychlým a levným spojením do jeho země — a na internet vystupuje z lokality, kterou potřebujete vy. Taková trasa bývá stabilnější než přímá.
  • Soukromí. Weby vidí IP výstupního serveru, zatímco poskytovatel internetu uživatele vidí jen vstupní server. Ani jedna strana nevidí celý obrázek a provoz mezi samotnými servery zůstává šifrovaný.
  • Flexibilní geografie. Vstupte v zemi, kde vaše VPN funguje nejspolehlivěji, vystupte tam, kde je obsah.

Schéma vypadá takto:

Uživatel → [Vstup: 🇷🇺 Moskva] → [Hop: 🇹🇷 Istanbul] → [Výstup: 🇩🇪 Frankfurt] → Internet

Hop může být jeden nebo víc; internet vždy "vidí" poslední server v řetězci.

Vytvoření multihop inboundu

Multihop není samostatná entita — je to běžný inbound s přidanými hopy. Vytváříte ho ve stejném dialogu "Nový inbound":

Vytvořte inbound jako obvykle: vyberte server (bude to vstup řetězce), název a web pro maskování. Celému řetězci dáváte jeden jediný název — přesně ten uvidí uživatel.

V sekci "Hopy" klikněte na "přidat hop". Pro hop zvolte server a web pro maskování — podle stejných pravidel jako u vstupu: velký web, který v zemi tohoto serveru bezchybně funguje.

Potřebujete delší řetězec — přidejte další hopy. Pořadí karet je pořadí v řetězci: vstup → hop 1 → hop 2 → … Poslední hop je výstup, kde provoz opouští síť směrem na internet.

Přiřaďte inbound k trase a klikněte na "Vytvořit". Systém sám spustí servisní vstupní body na serverech řetězce a propojí je dohromady.

Všechny servery v řetězci musí být připojené uzly stejného clusteru — provoz nelze předat do jiného clusteru. Plánujete multihop napříč zeměmi? Držte tyto servery v jednom clusteru.

Jakmile je řetězec vytvořen, jeho složení nelze změnit: název a web pro maskování na vstupu upravit lze, ale seznam hopů ne. Potřebujete jiný řetězec — vytvořte nový multihop inbound a smažte ten starý.

Jak to vypadá v panelu a pro uživatele

  • V seznamu inboundů je řetězec označen štítkem MULTIHOP.
  • Inspektor inboundu ukazuje celou cestu provozu: vstup → hop → výstup.
  • Servisní inboundy jednotlivých hopů jsou skryté v seznamech — celý řetězec spravujete jako jeden celek. Pravidla děleného tunelování a blokování torrentů se nastavují na vstupním inboundu.
  • Uživatel vidí jediný řádek — název vstupního inboundu. Pro něj je multihop k nerozeznání od běžného serveru: připojit se a jet.

Pokud smažete server, přes který vede něčí řetězec, panel vás upozorní, které multihopy se tím rozbijí.

Co vás to stojí

Každý hop je kus cesty navíc: latence trochu naroste a propustnost řetězce je omezená jeho nejpomalejším serverem. Proto je multihop nástroj na konkrétní úkol (obcházení blokací, soukromí, geografie) — ne "výchozí nastavení pro všechno".

Klíčové poznatky

  • Multihop = inbound + hopy: vstup na jednom místě, výstup na jiném; internet vidí jen výstup.
  • Vytváří se v dialogu tvorby inboundu, sekce "Hopy"; všechny servery musí patřit do jednoho clusteru.
  • Řetězec nelze po vytvoření upravit — jen znovu vytvořit.
  • Uživatel vidí jeden "server" a nic nenastavuje.

Co dál

On this page