Sådan slår du nødadgang til
Sæt nødadgang (OLCRTC) op til dine brugere: Pro-abonnement, en nødrute, kontakten på klyngen og runtime per server — trin for trin, i den rigtige rækkefølge.
Denne side er til dig som tjenesteejer. Den handler om, hvordan du slår nødadgang til, så dine brugere kan regne med den. Til brugerne selv findes der separate sider: Nødadgang — hvordan det virker, og hvad man gør under en blokering — og Installation af nødklienten — hvor man henter appen, og hvordan man installerer den.
Nødadgang (OLCRTC) er en reservekanal til netværk med hvidlister, hvor den almindelige forbindelse slet ikke slipper igennem. Trafikken løber stadig over dine egne servere, men den er kamufleret som et videoopkald i en tilladt tjeneste. Det er hverken en protokol nummer to eller en erstatning for hovedforbindelsen: den er langsommere, tænkt til korte sessioner, startes manuelt af brugeren og kun til de tilfælde, hvor alt andet er holdt op med at virke.
Funktionen er eksperimentel og rulles ud i etaper. Selv med alle kontakter slået til er nød-runtime måske endnu ikke installeret på dine servere, og start af sessioner er måske ikke aktiveret: adgangen åbnes gradvist. Bliver en server ved med ikke at være "sund" længe efter, at du har slået den til, er udrulningen sandsynligvis bare ikke nået frem til dig endnu.
Den virker heller ikke på alle netværk eller i alle lande, og den afhænger af, at en ekstern videotjeneste og e-mail kan nås. Lov den ikke som en garanteret funktion — præsentér den som en forsikring mod hårde blokeringer.
Hvad du skal bruge
- et Pro-abonnement (eller Max, som indeholder alt fra Pro);
- mindst én rute markeret som nødrute;
- OLCRTC-kontakten slået til på klyngen;
- mindst én server i den klynge med runtime slået til;
- brugere med en bekræftet e-mail og en aktiv konto (se afsnittet om begrænsninger nedenfor).
Rækkefølgen
Der er tre kontakter, tre forskellige steder, og de er lette at forveksle — to af dem hedder næsten det samme:
| Hvad du slår til | Hvor den bor | Hvad den hedder |
|---|---|---|
| Rute | ruteindstillingerne (ved redigering) | "Nødrute (OLCRTC)" |
| Klynge | klyngesiden, over rutelisten | "Aktivér OLCRTC for denne klynge" |
| Server | serverpanelet, knappen "Rediger" | "Kør OLCRTC på denne server" |
Rækkefølgen betyder noget: klyngen lader dig ikke slå OLCRTC til, så længe der ikke er nogen nødrute. Ruten først, klyngen derefter.
Tegn Pro. Gå til Betaling → abonnementsblokken. Uden et aktivt Pro vises nødkontakterne slet ikke: klyngesiden viser i stedet et kort med "Nødadgang (OLCRTC)" og en knap "Tegn abonnement".
Markér en rute som nødrute — i rutens egne indstillinger. Åbn ruten til redigering, og slå "Nødrute (OLCRTC)" til i blokken "Nødadgang (OLCRTC)".
Kontakten dukker kun op, når du redigerer en eksisterende rute. Formularen til en ny rute har den ikke: opret ruten først, åbn derefter dens indstillinger, og markér den som nødrute.
Serverne på den rute kommer med i nødpuljen. Du kan markere flere ruter — puljen samler dem alle, og har en rute ingen egnet server, går forbindelsen til en server fra en anden. Markerede ruter får et nød-badge i rutelisten.
Slå OLCRTC til for hele klyngen. Det er en anden, separat kontakt — ikke den i ruten. Den bor på klyngesiden, i blokken "Nødadgang" mærket OLCRTC lige over rutelisten, og hedder "Aktivér OLCRTC for denne klynge".
Det er hovedafbryderen: så længe den er slukket, kan klyngens brugere ikke anmode om noget som helst, uanset hvor mange ruter du har markeret som nødruter. Under kontakten kan du se, hvor mange nødruter der allerede er i puljen.
Tillad sessioner på serverne. Klik på en server for at åbne dens panel, find blokken Nød-runtime (OLCRTC), tryk på "Rediger", slå "Kør OLCRTC på denne server" til, og tryk på "Gem".
Runtime installerer og opdaterer sig selv i baggrunden — du behøver ikke logge ind på serveren. Indtil den er installeret og rapporterer, står tilstanden som "ikke sund"; det er normalt, vent på "sund · N/M aktive".
Blokken vises kun i den almindelige grænsefladetilstand — den forenklede tilstand "Én server" har den ikke.
Sæt kapaciteten. I den samme blok — Maks. samtidige sessioner. Du må gerne lade feltet stå tomt, men det er bedre at lade være: se næste afsnit.
Fortæl dine brugere om det. Nødadgang er ubrugelig, hvis folk først hører om den, når de allerede er blokeret: klienten skal installeres på forhånd. Henvis dem til Nødadgang og Installation af klienten, og bed dem gennemgå det hele én gang, mens internettet stadig virker normalt.
Hvor mange sessioner en server kan klare
En nødsession er ikke "endnu en VPN-bruger" — den er væsentligt dyrere: serveren pakker trafikken ind i en videostrøm, og det koster CPU-tid.
Målt på en levende session (Full HD-video, omkring 5 Mbit/s) fylder én session cirka 15 % af én kerne og 31 MB hukommelse. Hukommelsen betyder næsten ingenting; CPU'en er den reelle grænse.
| Kerner på serveren | Fornuftig kapacitet |
|---|---|
| 1 | 3 |
| 2 | 6–7 |
| 4 | 12–14 |
Gå ikke over disse tal, heller ikke på en dedikeret server: fire sessioner på én kerne er allerede cirka 60 % af den plus baggrundsbelastningen. Og bemærk, at målingen blev taget under visning af video (~5 Mbit/s); mætter en bruger tunnelen, kan én session koste mærkbart mere.
Et tomt kapacitetsfelt betyder "ingen grænse". Så er den eneste beskyttelse tilbage den automatik, der holder op med at placere nye sessioner på en voldsomt overbelastet server. Den reagerer dog med forsinkelse, og på en svag server vil dine almindelige brugere allerede lide på det tidspunkt. På servere med én kerne skal du sætte kapaciteten eksplicit.
Balanceringen hjælper til en vis grad: bruger ruten algoritmen "Mindst belastet efter trafik" (standarden), rapporterer en server med høj CPU-belastning mindre ledig båndbredde, og nye almindelige brugere sendes til mindre belastede servere. Men det er en korrektion ud fra den samlede CPU-belastning, ikke en optælling af nødsessioner, og den halter flere minutter bagefter — den erstatter ikke en eksplicit kapacitet.
Hvad grænsefladen viser
I hver servers blok Nød-runtime (OLCRTC):
- Mulighed — om der må køre sessioner på denne server;
- Kapacitet — din grænse for samtidige sessioner ("ikke sat" = ingen grænse);
- Runtime — tilstand: "sund · N/M aktive", "ikke sund" eller "rapporterer endnu ikke".
Lige efter du har slået den til, skal du forvente "ikke sund" — det er normalt, serveren er stadig ved at installere runtime og har ikke rapporteret endnu. Bliver den ved med det længe, så kontrollér, om serveren overhovedet er på nettet. "Rapporterer endnu ikke" blinker kun forbi, mens siden indlæses.
Begrænsninger, der er værd at kende på forhånd
En session lever op til 12 timer, derefter stopper den af sig selv. Den kan ikke forlænges — brugeren opretter et nyt opkald og sender en ny e-mail.
Én session per bruger. En e-mail nummer to opretter ingenting og får intet svar — det er værd at forklare brugerne på forhånd, så det ikke ligner en fejl.
Omkring 14 Mbit/s ned og under en megabit op, med 175–235 ms forsinkelse. At se video og klare e-mail er behageligt; at sende store filer, videoopkald og spil er det ikke. Det er loftet for tunnelens nuværende konfiguration, ikke for hovedforbindelsen.
Kravene til brugerne er strengere, end de ser ud. En bekræftet e-mail er påkrævet — brugere, du har oprettet manuelt uden en, kan ikke anmode om adgang. Kontoen skal desuden være aktiv: konti, der er sat på pause, udløbet, har brugt deres grænse op eller afventer første betaling (on_hold — alle, der har tilmeldt sig selv og endnu ikke har betalt), afvises. E-mailen skal bestå afsenderautentificeringen, og hyppigheden er begrænset til fem anmodninger i timen per bruger og hundrede for hele tjenesten.
Afvisninger i disse tjek sker i stilhed: brugeren får slet intet svar. Klager nogen over, at "jeg sendte e-mailen, og der kom ikke noget tilbage", så start med kontoens status og med, om det rigtige opkaldslink blev sendt.
Multihop-ruter deltager ikke. Kun direkte ruter bruges til nødsessioner.
iPhone er sværere. iOS-klienten kan kun sideloades — Apple fører den ikke. Dine iPhone-brugere skal forberede sig på forhånd og mere omhyggeligt; installationsguiden dækker det.
Sådan slår du det fra
Du kan fjerne fluebenet ved Aktivér OLCRTC for denne klynge når som helst — så holder nye sessioner op med at blive startet. Sessioner, der allerede kører, gør deres tid færdig.
Den sidste nødrute kan hverken afmarkeres eller slettes, mens OLCRTC er slået til: markér en anden rute først, eller slå OLCRTC fra på klyngen.
Er dit Pro-abonnement udløbet, kan du stadig slå tingene fra, men at slå dem til igen kræver, at du fornyer det.