CreateYourVPN Academy
Hätäyhteys

Hätäyhteyden käyttöönotto

Ota hätäyhteys (OLCRTC) käyttöön käyttäjillesi: Pro-tilaus, hätäreitti, klusterin kytkin ja palvelinkohtainen runtime — vaihe vaiheelta, oikeassa järjestyksessä.

Tämä sivu on sinulle, palvelun omistajalle. Se kertoo, miten hätäyhteys otetaan käyttöön niin että käyttäjäsi voivat luottaa siihen. Käyttäjille itselleen on omat sivunsa: Hätäyhteys — miten se toimii ja mitä eston aikana tehdään — ja Hätäsovelluksen asentaminen — mistä sovellus ladataan ja miten se asennetaan.

Hätäyhteys (OLCRTC) on varakanava sallittujen listaa käyttäviin verkkoihin, joissa tavallinen yhteys ei pääse läpi lainkaan. Liikenne kulkee edelleen omien palvelimiesi kautta, mutta se naamioidaan videopuheluksi sallitussa palvelussa. Se ei ole toinen protokolla eikä pääprotokollan korvaaja: se on hitaampi, tarkoitettu lyhyisiin istuntoihin, käyttäjän käsin käynnistämä ja vain tilanteisiin, joissa kaikki muu on lakannut toimimasta.

Ominaisuus on kokeellinen ja otetaan käyttöön vaiheittain. Vaikka kaikki kytkimet olisivat päällä, hätä-runtimea ei ehkä ole vielä asennettu palvelimillesi eikä istuntojen käynnistys ole aktiivinen: pääsy avautuu vähitellen. Jos palvelin ei pitkään aikaan käyttöönoton jälkeen saavuta tilaa ”terve”, käyttöönottoaalto ei todennäköisesti ole vielä ehtinyt sinulle.

Se ei myöskään toimi kaikissa verkoissa tai kaikissa maissa ja on riippuvainen ulkoisen videopalvelun ja sähköpostin saavutettavuudesta. Älä lupaa sitä taattuna ominaisuutena — esittele se vakuutuksena kovien estojen varalta.

Mitä tarvitaan

  • Pro-tilaus (tai Max, joka sisältää kaiken Prosta);
  • vähintään yksi hätäreitiksi merkitty reitti;
  • OLCRTC-kytkin päällä klusterissa;
  • vähintään yksi tämän klusterin palvelin, jolla runtime on päällä;
  • käyttäjiä, joilla on vahvistettu sähköposti ja aktiivinen tili (katso rajoituksia käsittelevä osio alempana).

Toimenpiteiden järjestys

Kytkimiä on kolme, kolmessa eri paikassa, ja ne menevät helposti sekaisin — kaksi niistä on nimetty lähes samalla tavalla:

Mitä otat käyttöönMissä se sijaitseeMikä sen nimi on
Reittireitin asetukset (muokattaessa)”Hätäreitti (OLCRTC)”
Klusteriklusterin sivu, reittiluettelon yläpuolella”Ota OLCRTC käyttöön tässä klusterissa”
Palvelinpalvelinpaneeli, ”Muokkaa”-painike”Suorita OLCRTC tällä palvelimella”

Järjestyksellä on väliä: klusteri ei anna ottaa OLCRTC:tä käyttöön, ennen kuin hätäreitti on olemassa. Ensin reitti, sitten klusteri.

Tilaa Pro. Mene osioon Maksut → tilauslohko. Ilman aktiivista Prota hätäyhteyden kytkimiä ei näytetä lainkaan: klusterin sivulla näkyy niiden sijaan kortti ”Hätäyhteys (OLCRTC)” ja painike ”Tilaa”.

Merkitse reitti hätäreitiksi — reitin omissa asetuksissa. Avaa reitti muokattavaksi ja kytke lohkossa ”Hätäyhteys (OLCRTC)” päälle valitsin ”Hätäreitti (OLCRTC)”.

Valitsin näkyy vain olemassa olevaa reittiä muokattaessa. Uuden reitin luontilomakkeessa sitä ei ole: luo ensin reitti, avaa sitten sen asetukset ja merkitse se hätäreitiksi.

Kyseisen reitin palvelimet liittyvät hätäyhteyden varantoon. Voit merkitä useita reittejä — varanto yhdistää ne kaikki, ja jos yhdellä reitillä ei ole sopivaa palvelinta, yhteys ohjautuu toisen reitin palvelimelle. Merkityt reitit saavat reittiluettelossa merkinnän hätäreitti.

Ota OLCRTC käyttöön koko klusterissa. Tämä on toinen, erillinen kytkin — ei se, joka on reitissä. Se sijaitsee klusterin sivulla, OLCRTC-merkinnällä varustetussa lohkossa ”Hätäyhteys” heti reittiluettelon yläpuolella, ja sen nimi on ”Ota OLCRTC käyttöön tässä klusterissa”.

Tämä on pääkytkin: niin kauan kuin se on pois päältä, klusterin käyttäjät eivät voi pyytää mitään, olipa hätäreitiksi merkittyjä reittejä kuinka monta tahansa. Kytkimen alla näkyy, montako hätäreittiä varannossa jo on.

Salli istunnot palvelimilla. Napsauta palvelinta avataksesi sen paneelin, etsi lohko Hätä-runtime (OLCRTC), paina ”Muokkaa”, kytke päälle ”Suorita OLCRTC tällä palvelimella” ja paina ”Tallenna”.

Runtime asentuu ja päivittyy itsestään taustalla — palvelimelle ei tarvitse kirjautua. Ennen kuin se on asennettu ja raportoi, tilana näkyy ”ei terve”; se on normaalia, odota tilaa ”terve · N/M aktiivista”.

Lohko näkyy vain tavallisessa käyttöliittymätilassa — yksinkertaistetussa Single-tilassa sitä ei ole.

Aseta kapasiteetti. Samassa lohkossa — Enintään samanaikaisia istuntoja. Voit jättää kentän tyhjäksi, mutta parempi olla jättämättä: katso seuraava osio.

Kerro käyttäjillesi. Hätäyhteys on hyödytön, jos siitä kuullaan vasta eston aikana: sovellus on asennettava etukäteen. Ohjaa käyttäjät sivuille Hätäyhteys ja Sovelluksen asennus ja pyydä heitä käymään koko kulku kerran läpi, kun internet vielä toimii normaalisti.

Montako istuntoa palvelin kestää

Hätäistunto ei ole ”yksi VPN-käyttäjä lisää” — se on huomattavasti kalliimpi: palvelin pakkaa liikenteen videovirraksi, ja se maksaa suoritinaikaa.

Elävästä istunnosta mitattuna (Full HD -video, noin 5 Mbit/s) yksi istunto vie noin 15 % yhdestä ytimestä ja 31 Mt muistia. Muistilla ei ole juuri merkitystä; todellinen rajoite on suoritin.

Ytimiä palvelimellaJärkevä kapasiteetti
13
26–7
412–14

Älä ylitä näitä lukuja edes omistetulla palvelimella: neljä istuntoa yhdellä ytimellä on jo noin 60 % siitä plus taustakuorma. Ja huomaa, että mittaus tehtiin videota katsottaessa (~5 Mbit/s); jos käyttäjä kuormittaa tunnelin täyteen, yksi istunto voi maksaa huomattavasti enemmän.

Tyhjä kapasiteettikenttä tarkoittaa ”ei rajaa”. Ainoaksi suojaksi jää automatiikka, joka lakkaa sijoittamasta uusia istuntoja pahasti ylikuormitetulle palvelimelle. Se reagoi kuitenkin viiveellä, ja heikolla palvelimella tavalliset käyttäjäsi kärsivät jo siihen mennessä. Yksiytimisillä palvelimilla aseta kapasiteetti nimenomaisesti.

Kuormantasaus auttaa jossain määrin: jos reitillä on käytössä algoritmi kuorman mukaan (oletus), korkeasti kuormitettu palvelin ilmoittaa vähemmän vapaata kaistaa ja uudet tavalliset käyttäjät ohjataan vähemmän kuormitetuille palvelimille. Mutta se on korjaus suorittimen kokonaiskuorman perusteella, ei hätäistuntojen laskenta, ja se laahaa useita minuutteja — se ei korvaa nimenomaista kapasiteettia.

Mitä käyttöliittymä näyttää

Kunkin palvelimen lohkossa Hätä-runtime (OLCRTC):

  • Mahdollisuus — saako tällä palvelimella suorittaa istuntoja;
  • Kapasiteetti — asettamasi raja samanaikaisille istunnoille (”ei asetettu” = ei rajaa);
  • Runtime — tila: ”terve · N/M aktiivista”, ”ei terve” tai ”ei raportoi vielä”.

Heti käyttöönoton jälkeen odota tilaa ”ei terve” — se on normaalia, palvelin asentaa yhä runtimea eikä ole vielä raportoinut. Jos tila säilyy pitkään, tarkista, onko palvelin ylipäätään tavoitettavissa. Teksti ”ei raportoi vielä” vilahtaa vain sivun latautuessa.

Rajoituksia, jotka kannattaa tietää etukäteen

Istunto elää enintään 12 tuntia, sitten se päättyy itsestään. Sitä ei voi jatkaa — käyttäjä luo uuden puhelun ja lähettää uuden sähköpostin.

Yksi istunto käyttäjää kohti. Toinen sähköposti ei luo mitään eikä saa vastausta — tämä kannattaa selittää käyttäjille etukäteen, jottei se näytä vialta.

Noin 14 Mbit/s latausnopeutta ja alle megabitti lähetysnopeutta, viive 175–235 ms. Videon katselu ja sähköpostin käsittely sujuu mukavasti; suurten tiedostojen lähettäminen, videopuhelut ja pelaaminen eivät. Tämä on nykyisen tunnelikokoonpanon katto, ei pääyhteyden.

Käyttäjiin kohdistuvat vaatimukset ovat tiukemmat kuin miltä näyttää. Vahvistettu sähköposti vaaditaan — käsin ilman sähköpostia luomasi käyttäjät eivät voi pyytää pääsyä. Tilin on myös oltava aktiivinen: keskeytetyt, vanhentuneet, kiintiönsä loppuun käyttäneet ja ensimmäistä maksua odottavat tilit (on_hold — kaikki, jotka rekisteröityivät itse eivätkä ole vielä maksaneet) hylätään. Sähköpostin on läpäistävä lähettäjän aitouden tarkistus, ja tahti on rajattu viiteen pyyntöön tunnissa käyttäjää kohti ja sataan koko palvelulle.

Hylkäykset näissä tarkistuksissa tapahtuvat hiljaisesti: käyttäjä ei saa lainkaan vastausta. Jos joku valittaa, että ”lähetin sähköpostin eikä tullut mitään”, aloita tilin tilasta ja siitä, lähetettiinkö oikea puhelulinkki.

Monihyppyiset reitit eivät osallistu. Hätäistunnoissa käytetään vain suoria reittejä.

iPhone on hankalampi. iOS-sovelluksen voi asentaa vain sideloadina — Applella sitä ei ole. iPhone-käyttäjiesi on valmistauduttava etukäteen ja huolellisemmin; tämä on kuvattu asennusohjeessa.

Miten se kytketään pois

Voit poistaa valinnan Ota OLCRTC käyttöön tässä klusterissa milloin tahansa — uusia istuntoja ei enää käynnistetä. Jo käynnissä olevat istunnot ajavat aikansa loppuun.

Viimeisen hätäreitin merkintää ei voi poistaa eikä reittiä poistaa, kun OLCRTC on päällä: merkitse ensin toinen reitti tai kytke OLCRTC pois klusterista.

Jos Pro-tilauksesi on päättynyt, voit yhä kytkeä asiat pois, mutta niiden takaisin kytkeminen edellyttää tilauksen uusimista.

On this page