CreateYourVPN Academy
دسترسی اضطراری

فعال کردن دسترسی اضطراری

راه‌اندازی دسترسی اضطراری (OLCRTC) برای کاربرانتان: اشتراک Pro، یک مسیر اضطراری، کلید کلاستر و runtime روی هر سرور — گام‌به‌گام و به ترتیب درست.

این صفحه برای شما، صاحب سرویس است. دربارهٔ این است که چطور دسترسی اضطراری را روشن کنید تا کاربرانتان بتوانند روی آن حساب کنند. برای خودِ کاربران صفحه‌های جداگانه‌ای هست: دسترسی اضطراری — چطور کار می‌کند و در زمان مسدودسازی چه باید کرد — و نصب کلاینت اضطراری — از کجا برنامه را دانلود کنند و چطور نصبش کنند.

دسترسی اضطراری (OLCRTC) یک کانال پشتیبان برای شبکه‌های فهرست سفید است، جایی که اتصال معمولی اصلاً عبور نمی‌کند. ترافیک همچنان از سرورهای خودتان می‌گذرد، اما به شکل یک تماس ویدیویی در سرویسی مجاز استتار می‌شود. این نه پروتکل دوم است و نه جایگزین پروتکل اصلی: کندتر است، برای نشست‌های کوتاه در نظر گرفته شده، کاربر آن را دستی شروع می‌کند و فقط زمانی که همه چیز دیگر از کار افتاده باشد.

این قابلیت آزمایشی است و مرحله‌به‌مرحله عرضه می‌شود. حتی با روشن بودن همهٔ کلیدها، ممکن است runtime اضطراری هنوز روی سرورهای شما نصب نشده باشد و شروع نشست‌ها هنوز فعال نباشد: دسترسی به‌تدریج باز می‌شود. اگر سروری پس از فعال کردن، مدت زیادی به وضعیت «سالم» نرسید، به احتمال زیاد نوبت عرضه هنوز به شما نرسیده است.

همچنین روی هر شبکه و در هر کشوری کار نمی‌کند و به در دسترس بودن یک سرویس ویدیویی بیرونی و ایمیل وابسته است. آن را به‌عنوان قابلیتی تضمین‌شده وعده ندهید — درست‌تر این است که آن را بیمه‌ای در برابر مسدودسازی‌های سخت معرفی کنید.

به چه چیزهایی نیاز دارید

  • یک اشتراک Pro (یا Max که همهٔ امکانات Pro را دارد)؛
  • دست‌کم یک مسیر که اضطراری علامت خورده باشد؛
  • کلید OLCRTC که روی کلاستر فعال شده باشد؛
  • دست‌کم یک سرور در آن کلاستر با runtime فعال؛
  • کاربرانی با ایمیل تأییدشده و حساب فعال (بخش محدودیت‌ها در ادامه را ببینید).

ترتیب کارها

سه کلید در سه جای مختلف وجود دارد و به‌راحتی با هم اشتباه گرفته می‌شوند — نام دو تا از آن‌ها تقریباً یکسان است:

چه چیزی را فعال می‌کنیدکجاستنامش چیست
مسیرتنظیمات مسیر (هنگام ویرایش)«مسیر اضطراری (OLCRTC)»
کلاسترصفحهٔ کلاستر، بالای فهرست مسیرها«فعال کردن OLCRTC برای این کلاستر»
سرورپنل سرور، دکمهٔ «ویرایش»«اجرای OLCRTC روی این سرور»

ترتیب مهم است: تا وقتی هیچ مسیر اضطراری‌ای وجود نداشته باشد، کلاستر اجازهٔ فعال کردن OLCRTC را نمی‌دهد. اول مسیر، بعد کلاستر.

اشتراک Pro بگیرید. به پرداخت ← بخش اشتراک بروید. بدون Pro فعال، کلیدهای دسترسی اضطراری اصلاً نشان داده نمی‌شوند: به‌جای آن‌ها صفحهٔ کلاستر کارت «دسترسی اضطراری (OLCRTC)» را با دکمهٔ «اشتراک» نمایش می‌دهد.

یک مسیر را اضطراری علامت بزنید — در تنظیمات خود همان مسیر. مسیر را برای ویرایش باز کنید و در بخش «دسترسی اضطراری (OLCRTC)» گزینهٔ «مسیر اضطراری (OLCRTC)» را روشن کنید.

این کلید فقط هنگام ویرایش یک مسیر موجود ظاهر می‌شود. فرم ساخت مسیر جدید آن را ندارد: اول مسیر را بسازید، بعد تنظیماتش را باز کنید و اضطراری علامتش بزنید.

سرورهای آن مسیر به استخر اضطراری می‌پیوندند. می‌توانید چند مسیر را علامت بزنید — استخر همهٔ آن‌ها را یکی می‌کند، و اگر در یک مسیر سرور مناسبی نباشد، اتصال روی سروری از مسیر دیگر می‌رود. مسیرهای علامت‌خورده در فهرست مسیرها نشان اضطراری می‌گیرند.

OLCRTC را برای کل کلاستر فعال کنید. این کلید دوم و جداگانه است — نه آن یکی که در مسیر بود. جای آن در صفحهٔ کلاستر است، در بخش «دسترسی اضطراری» که با OLCRTC علامت خورده، درست بالای فهرست مسیرها، و نامش «فعال کردن OLCRTC برای این کلاستر» است.

این کلید اصلی است: تا وقتی خاموش باشد، کاربران کلاستر نمی‌توانند چیزی درخواست کنند، هر چند مسیر که اضطراری علامت زده باشید. زیر کلید می‌بینید چند مسیر اضطراری همین حالا در استخر هست.

اجازهٔ نشست روی سرورها را بدهید. روی یک سرور کلیک کنید تا پنلش باز شود، بخش runtime اضطراری (OLCRTC) را پیدا کنید، «ویرایش» را بزنید، «اجرای OLCRTC روی این سرور» را روشن کنید و «ذخیره» را بزنید.

runtime خودش در پس‌زمینه نصب و به‌روز می‌شود — لازم نیست به سرور وارد شوید. تا وقتی نصب نشده و گزارش نداده، وضعیت «ناسالم» نشان داده می‌شود؛ این طبیعی است، منتظر «سالم · N/M فعال» بمانید.

این بخش فقط در حالت معمولی رابط کاربری دیده می‌شود — حالت سادهٔ Single آن را ندارد.

ظرفیت را تعیین کنید. در همان بخش — حداکثر نشست‌های هم‌زمان. می‌توانید خالی بگذارید، اما بهتر است نگذارید: بخش بعدی را ببینید.

به کاربرانتان اطلاع دهید. دسترسی اضطراری بی‌فایده است اگر مردم وقتی از آن باخبر شوند که همین حالا مسدود شده‌اند: کلاینت باید از پیش نصب شده باشد. آن‌ها را به دسترسی اضطراری و نصب کلاینت راهنمایی کنید و از آن‌ها بخواهید یک بار کل مسیر را طی کنند، تا وقتی اینترنت هنوز عادی کار می‌کند.

یک سرور چند نشست را تحمل می‌کند

یک نشست اضطراری «یک کاربر VPN بیشتر» نیست — به‌مراتب گران‌تر است: سرور ترافیک را در یک جریان ویدیویی بسته‌بندی می‌کند و این کار زمان پردازنده می‌برد.

طبق اندازه‌گیری روی یک نشست واقعی (ویدیوی Full HD، حدود ۵ مگابیت بر ثانیه)، هر نشست تقریباً ۱۵٪ از یک هسته و ۳۱ مگابایت حافظه می‌گیرد. حافظه تقریباً هیچ اهمیتی ندارد؛ محدودیت واقعی پردازنده است.

تعداد هسته‌های سرورظرفیت معقول
۱۳
۲۶–۷
۴۱۲–۱۴

حتی روی سرور اختصاصی هم از این عددها بالاتر نروید: چهار نشست روی یک هسته یعنی حدود ۶۰٪ آن به‌علاوهٔ بار پس‌زمینه. و توجه کنید که اندازه‌گیری هنگام تماشای ویدیو (~۵ مگابیت بر ثانیه) انجام شده؛ اگر کاربری تونل را اشباع کند، یک نشست می‌تواند به‌طور محسوسی گران‌تر تمام شود.

خالی بودن فیلد ظرفیت یعنی «بدون محدودیت». آن‌وقت تنها محافظ باقی‌مانده، سازوکار خودکاری است که دیگر نشست تازه‌ای روی سرورِ به‌شدت پرفشار قرار نمی‌دهد. اما این سازوکار با تأخیر واکنش نشان می‌دهد و روی سرور ضعیف تا آن لحظه کاربران عادی شما پیشاپیش آسیب دیده‌اند. روی سرورهای تک‌هسته‌ای ظرفیت را صریحاً تعیین کنید.

توازن بار تا حدی کمک می‌کند: اگر مسیر از الگوریتم بر اساس بار استفاده کند (که پیش‌فرض است)، سروری که پردازنده‌اش پرمصرف است پهنای باند آزاد کمتری گزارش می‌کند و کاربران عادی جدید به سرورهای کم‌بارتر هدایت می‌شوند. اما این اصلاحی بر پایهٔ بار کلی پردازنده است، نه شمارش نشست‌های اضطراری، و چند دقیقه تأخیر دارد — جایگزین ظرفیت صریح نیست.

رابط کاربری چه چیزی نشان می‌دهد

در بخش runtime اضطراری (OLCRTC) هر سرور:

  • قابلیت — آیا اجرای نشست‌ها روی این سرور مجاز است؛
  • ظرفیت — محدودیت شما برای نشست‌های هم‌زمان («تعیین‌نشده» = بدون محدودیت)؛
  • Runtime — وضعیت: «سالم · N/M فعال»، «ناسالم» یا «هنوز گزارشی نداده».

بلافاصله پس از فعال کردن، انتظار «ناسالم» را داشته باشید — طبیعی است، سرور هنوز در حال نصب runtime است و گزارشی نداده. اگر مدت زیادی همین‌طور ماند، بررسی کنید که اصلاً سرور در دسترس باشد. عبارت «هنوز گزارشی نداده» فقط هنگام بارگذاری صفحه لحظه‌ای دیده می‌شود.

محدودیت‌هایی که بهتر است از پیش بدانید

هر نشست تا ۱۲ ساعت زنده است، بعد خودش متوقف می‌شود. تمدید نمی‌شود — کاربر یک تماس تازه می‌سازد و ایمیل تازه‌ای می‌فرستد.

هر کاربر یک نشست. ایمیل دوم چیزی نمی‌سازد و پاسخی هم نمی‌گیرد — بهتر است این را از پیش برای کاربران توضیح دهید تا به نظر خراب نیاید.

حدود ۱۴ مگابیت بر ثانیه دریافت و کمتر از یک مگابیت ارسال، با تأخیر ۱۷۵–۲۳۵ میلی‌ثانیه. تماشای ویدیو و کار با ایمیل راحت است؛ فرستادن فایل‌های بزرگ، تماس ویدیویی و بازی نه. این سقف پیکربندی کنونی تونل است، نه سقف اتصال اصلی.

شرط‌های مربوط به کاربران سخت‌گیرانه‌تر از چیزی است که به نظر می‌رسد. ایمیل تأییدشده لازم است — کاربرانی که دستی و بدون ایمیل ساخته‌اید نمی‌توانند درخواست دسترسی بدهند. حساب هم باید فعال باشد: حساب‌های متوقف‌شده، منقضی‌شده، آن‌هایی که سهمیه‌شان تمام شده و آن‌هایی که در انتظار اولین پرداخت‌اند (on_hold — یعنی همهٔ کسانی که خودشان ثبت‌نام کرده‌اند و هنوز پرداختی نداشته‌اند) رد می‌شوند. ایمیل باید از بررسی اصالت فرستنده عبور کند و نرخ درخواست‌ها محدود است: پنج درخواست در ساعت برای هر کاربر و صد درخواست برای کل سرویس.

رد شدن در این بررسی‌ها بی‌صدا انجام می‌شود: کاربر اصلاً هیچ پاسخی نمی‌گیرد. اگر کسی شکایت کرد که «ایمیل فرستادم و هیچ چیز برنگشت»، از وضعیت حساب و از اینکه پیوند تماس درستی فرستاده شده یا نه شروع کنید.

مسیرهای چندپرشی شرکت نمی‌کنند. برای نشست‌های اضطراری فقط مسیرهای مستقیم استفاده می‌شوند.

iPhone سخت‌تر است. کلاینت iOS را فقط می‌توان با sideload نصب کرد — Apple آن را عرضه نمی‌کند. کاربران iPhone شما باید از پیش و با دقت بیشتری آماده شوند؛ راهنمای نصب این را پوشش می‌دهد.

چطور خاموشش کنیم

هر زمان می‌توانید فعال کردن OLCRTC برای این کلاستر را بردارید — نشست‌های تازه دیگر شروع نمی‌شوند. نشست‌های در حال اجرا مدت خود را تمام می‌کنند.

تا وقتی OLCRTC روشن است، آخرین مسیر اضطراری را نمی‌توان بی‌علامت کرد یا حذف کرد: اول مسیر دیگری را علامت بزنید، یا OLCRTC را روی کلاستر غیرفعال کنید.

اگر اشتراک Pro شما تمام شده باشد، هنوز می‌توانید همه چیز را خاموش کنید، اما روشن کردن دوباره‌شان به تمدید اشتراک نیاز دارد.

On this page