Multihop: řetězce serverů
Jak vytvořit multihop inbound v CreateYourVPN: provoz vstupuje na jednom serveru a vystupuje z jiného. Proč byste to chtěli, jak ho vytvořit a co vidí uživatel.
Běžný inbound je jednoduchý: uživatel se připojí k serveru a na internet vystupuje ze stejného serveru. Multihop toto spojení rozděluje: provoz vstupuje na jednom serveru, prochází řetězcem a na internet vystupuje z úplně jiného.
Proč multihop
- Rychlý a spolehlivý vstup. Uživatel se připojí k "vstupnímu" serveru poblíž — třeba k tomu s rychlým a levným spojením do jeho země — a na internet vystupuje z lokality, kterou potřebujete vy. Taková trasa bývá stabilnější než přímá.
- Soukromí. Weby vidí IP výstupního serveru, zatímco poskytovatel internetu uživatele vidí jen vstupní server. Ani jedna strana nevidí celý obrázek a provoz mezi samotnými servery zůstává šifrovaný.
- Flexibilní geografie. Vstupte v zemi, kde vaše VPN funguje nejspolehlivěji, vystupte tam, kde je obsah.
Schéma vypadá takto:
Uživatel → [Vstup: 🇷🇺 Moskva] → [Hop: 🇹🇷 Istanbul] → [Výstup: 🇩🇪 Frankfurt] → InternetHop může být jeden nebo víc; internet vždy "vidí" poslední server v řetězci.
Vytvoření multihop inboundu
Multihop není samostatná entita — je to běžný inbound s přidanými hopy. Vytváříte ho ve stejném dialogu "Nový inbound":
Vytvořte inbound jako obvykle: vyberte server (bude to vstup řetězce), název a web pro maskování. Celému řetězci dáváte jeden jediný název — přesně ten uvidí uživatel.
V sekci "Hopy" klikněte na "přidat hop". Pro hop zvolte server a web pro maskování — podle stejných pravidel jako u vstupu: velký web, který v zemi tohoto serveru bezchybně funguje.
Potřebujete delší řetězec — přidejte další hopy. Pořadí karet je pořadí v řetězci: vstup → hop 1 → hop 2 → … Poslední hop je výstup, kde provoz opouští síť směrem na internet.
Přiřaďte inbound k trase a klikněte na "Vytvořit". Systém sám spustí servisní vstupní body na serverech řetězce a propojí je dohromady.
Všechny servery v řetězci musí být připojené uzly stejného clusteru — provoz nelze předat do jiného clusteru. Plánujete multihop napříč zeměmi? Držte tyto servery v jednom clusteru.
Jakmile je řetězec vytvořen, jeho složení nelze změnit: název a web pro maskování na vstupu upravit lze, ale seznam hopů ne. Potřebujete jiný řetězec — vytvořte nový multihop inbound a smažte ten starý.
Jak to vypadá v panelu a pro uživatele
- V seznamu inboundů je řetězec označen štítkem MULTIHOP.
- Inspektor inboundu ukazuje celou cestu provozu: vstup → hop → výstup.
- Servisní inboundy jednotlivých hopů jsou skryté v seznamech — celý řetězec spravujete jako jeden celek. Pravidla děleného tunelování a blokování torrentů se nastavují na vstupním inboundu.
- Uživatel vidí jediný řádek — název vstupního inboundu. Pro něj je multihop k nerozeznání od běžného serveru: připojit se a jet.
Pokud smažete server, přes který vede něčí řetězec, panel vás upozorní, které multihopy se tím rozbijí.
Co vás to stojí
Každý hop je kus cesty navíc: latence trochu naroste a propustnost řetězce je omezená jeho nejpomalejším serverem. Proto je multihop nástroj na konkrétní úkol (obcházení blokací, soukromí, geografie) — ne "výchozí nastavení pro všechno".
Klíčové poznatky
- Multihop = inbound + hopy: vstup na jednom místě, výstup na jiném; internet vidí jen výstup.
- Vytváří se v dialogu tvorby inboundu, sekce "Hopy"; všechny servery musí patřit do jednoho clusteru.
- Řetězec nelze po vytvoření upravit — jen znovu vytvořit.
- Uživatel vidí jeden "server" a nic nenastavuje.
Co dál
Inboundy a dělené tunelování
Co je inbound v CreateYourVPN: maskování za web, blokování torrentů a dělené tunelování — který provoz jde přes VPN a který přímo.
Monitoring serverů a mesh síť
Jak CreateYourVPN hlídá zdraví serverů: vlastní kontroly, mesh síť vzájemných kontrol mezi servery a automatické skrývání nedostupných serverů před uživateli.