CreateYourVPN Academy
קורס: איך זה עובד

Inbounds ופיצול תעבורה

מהו inbound ב-CreateYourVPN: הסוואה כאתר אינטרנט, חסימת טורנטים ופרסומות, פיצול תעבורה — איזו תעבורה עוברת דרך ה-VPN ואיזו הולכת ישירות.

"Inbound" היא המילה הכי טכנית בפאנל, אבל הרעיון שמאחוריה פשוט: זו נקודת כניסה מוגדרת ל-VPN שלכם על שרת ספציפי. בשיעור מונחים השווינו inbounds לדלתות של בניין — עכשיו בואו נראה ממה עשויה דלת כזו ומה ההגדרות שלה.

מהו inbound

כשהאפליקציה של משתמש מתחברת לשרת שלכם, היא לא דופקת על "השרת באופן כללי" — היא דופקת על inbound ספציפי, ומקבלת בדיוק את הכללים שהגדרתם באותו inbound: איזה אתר להסוות, האם לחסום טורנטים ופרסומות, איזו תעבורה לשלוח סביב ה-VPN.

צומת עבודה בודד יכול לארח כמה inbounds עם הגדרות שונות. לדוגמה:

  • "🇩🇪 Germany" — inbound רגיל לכולם;
  • "🇩🇪 Germany · no torrents" — אותו דבר, אבל עם חסימת BitTorrent;
  • "🇩🇪 Germany · no ads" — עם חסימת דומיינים של פרסומות ומעקב;
  • "🇩🇪 Germany · blocked sites only" — רק אתרים שאינם נגישים בלי VPN עוברים דרכו.

כל inbound רץ על פרוטוקול VLESS + Reality — אותו פרוטוקול שגורם לתעבורת ה-VPN להיראות כמו ביקורים רגילים ב-HTTPS באתר פופולרי.

פרוטוקול שני ל-inbounds אין — וגם לא צריך. בנפרד מה-inbounds קיימת גישת חירום (OLCRTC): ערוץ גיבוי המחופש לשיחת וידאו, לרשתות עם רשימות היתר. זה לא inbound ולא פרוטוקול שני — המשתמש מפעיל אותה ידנית כשהחיבור הרגיל כבר לא עובר בכלל.

השם של ה-inbound הוא מה שהמשתמש רואה באפליקציה שלו בתור שם השרת. תנו להם שמות ברורים: מדינה + עיר או מטרה ("🇫🇮 Finland", "🎬 Streaming").

יצירת inbound

בעמוד הקלאסטר, לחצו על "inbound חדש". בטופס:

  1. פרוטוקול — VLESS + Reality (היחיד, וגם המומלץ).
  2. שרת — על איזה צומת עבודה להקים את נקודת הכניסה. inbounds קיימים רק על צמתים מחוברים — אי אפשר ליצור inbound על מאסטר "טהור".
  3. שם — אותו שם עבור המשתמשים שלכם, כולל דגל.
  4. אתר להסוואה — לאיזה אתר התעבורה מתחפשת. בחרו אתר HTTPS גדול שעובד ללא רבב במדינת השרת: Google/Microsoft/Apple לאירופה ולארה"ב, Yandex או VK לרוסיה. לא בטוחים מה לבחור? הפאנל יכול לסרוק את תת-הרשת של השרת שלכם ולהציע אתרי שכן אמיתיים שאפשר להשתמש בהם ככיסוי — ראו מציאת אתר הסוואה: סורק תת-הרשת. במצב המתקדם של הפאנל אפשר לכוונן את הפרמטרים ידנית (DEST, SERVER_NAMES, FINGERPRINT) — אבל רוב האנשים אף פעם לא צריכים את זה.
  5. פיצול תעבורה, חסימת טורנטים וחסימת פרסומות — מפורטים בהמשך.
  6. מסלול — לאיזה נתיב לשייך את נקודת הכניסה החדשה (אפשר לבחור "ללא מסלול" ולשייך מאוחר יותר — אבל זכרו משיעור 4: inbound מחוץ לנתיב אינו נראה למשתמשים).

ה-inbound הראשון של הקלאסטר משויך אוטומטית לנתיב ברירת המחדל — כך שהמנוי עובד מיד. את כל אלה שאחריו אתם משייכים בעצמכם: בזמן היצירה, מהאינספקטור (הפעולה "שייך למסלול"), או בגרירה על הדיאגרמה.

חסימת טורנטים

המתג "חסימת טורנטים" חוסם תעבורת BitTorrent ישירות בשרת. זה חשוב: החסימה פועלת גם אם המשתמש מבטל את כל הכללים באפליקציה שלו — אי אפשר לעקוף אותה בעריכת ההגדרות. היא פעילה כברירת מחדל עבור inbounds חדשים: טורנטים על VPS הם מקור נפוץ לתלונות מספקי אחסון.

חסימת פרסומות

לצד הטורנטים — מתג שרתי שני: "חסימת פרסומות". הוא מבטל פניות לדומיינים ידועים של פרסום ומעקב (רשימה מוכנה של כ-170 אלף דומיינים): אפליקציה בטלפון מנסה למשוך באנר — השרת "בולע" בשקט את הבקשה הזו. הדפים נעשים נקיים וקלים יותר, ובדרך אגב נופל חלק מהטראקרים שאוספים סטטיסטיקה על המשתמש.

כמו הטורנטים, גם הכלל הזה חי בשרת, ולא באפליקציה: אי אפשר לעקוף אותו בעריכת ההגדרות, והוא פועל גם כשפיצול התעבורה כבוי.

בניגוד לטורנטים, כברירת מחדל חסימת הפרסומות כבויה — הפעילו אותה במודע, בידיעת שתי מגבלות כנות:

  • נחסמים רק דומיינים של פרסומות. פרסומת שהשירות מגיש מאותו דומיין כמו התוכן עצמו (למשל, סרטונים בתוך YouTube) — חסימה דומיינית לא תופסת.
  • לעיתים נדירות נשברים אתרים שמסרבים לעבוד בלי סקריפטי הפרסום שלהם. אם משתמש מתלונן על אתר כזה — כבו את החסימה ב-inbound הזה או הקימו לצידו inbound נפרד בלעדיה.

את שתי החסימות אפשר להחליף בכל רגע: פתחו את ה-inbound באינספקטור ולחצו על "עריכה". הכללים החדשים יגיעו לשרת בעצמם תוך שניות ספורות — המשתמשים לא צריכים לעדכן שום דבר.

פיצול תעבורה

פיצול תעבורה עונה על השאלה: איזו תעבורה עוברת דרך ה-VPN, ואיזו הולכת ישירות? אתם מגדירים את הכללים פעם אחת ב-inbound, והם נמסרים אוטומטית לאפליקציות של המשתמשים — המשתמשים לא צריכים להגדיר שום דבר.

התרחישים הקלאסיים:

  • הכול חוץ מקומי. הבנק, שירותי ממשל ואתרים מקומיים הולכים ישירות (הם לא אוהבים כתובות זרות); כל השאר עובר דרך ה-VPN.
  • רשימה בלבד. רק אתרים חסומים עוברים דרך ה-VPN; כל השאר הולך ישירות, בלי אובדן מהירות.

שלוש רשימות כללים

בסקשן "פיצול תעבורה" יש שלושה בלוקים עצמאיים:

בלוקמה הוא מתארדוגמאות
אתרי אינטרנטאתרים ספציפיים ואזורי דומייןexample.com (כולל תת-דומיינים), *.ru (האזור כולו)
GeoSiteקטגוריות שירות מוכנות מראשgoogle, netflix, telegram, category-ads-all (פרסומות)
GeoIPמדינות ורשתות שלמות לפי IPru, cn, private (רשת מקומית), 10.0.0.0/8

לכל בלוק יש מצב:

  • "הכול דרך ה-VPN" — הבלוק כבוי;
  • "הכול חוץ מהרשימה" — הפריטים שברשימה נפתחים ישירות, בעקיפת ה-VPN; כל השאר עובר דרך ה-VPN;
  • "רק הרשימה" — רק הפריטים שברשימה עוברים דרך ה-VPN; כל השאר הולך ישירות.

הרשימות מתמלאות ב"צ'יפים": הדביקו דומיינים מופרדים בפסיקים או בשורות חדשות; ל-GeoSite ול-GeoIP יש הגדרות מוכנות בלחיצה אחת.

לא ניתן לשלב את המצבים "הכול חוץ מהרשימה" ו**"רק הרשימה"** באותו inbound — הם קובעים התנהגות הפוכה עבור "כל השאר" של התעבורה. הפאנל פשוט לא יאפשר לכם לבחור שילוב סותר.

איך הכללים מגיעים למשתמש

הכללים נוספים למנוי ונאכפים באפליקציית המשתמש. כל האפליקציות המומלצות (Happ, v2rayN/v2rayNG, Streisand, V2Box) מקבלות אותם אוטומטית; יש תמיכה גם בראוטרים — OpenWRT ו-Keenetic. ואם משתמש מייבא את המנוי לאפליקציה אקזוטית כלשהי שלא מבינה את הכללים, ה-VPN ממשיך לעבוד — כל התעבורה פשוט עוברת דרך המנהרה.

דקות אחת כבר טופלה בשבילכם: inbounds שונים יכולים לשאת כללים שונים, וכל "שרת" באפליקציית המשתמש מביא את הכללים שלו — עברו לשרת אחר, קיבלתם את הכללים שלו.

עיקרי הדברים

  • inbound = נקודת כניסה על צומת: הסוואה + כללי תעבורה + השם שהמשתמש רואה.
  • שרת אחד יכול לארח כמה inbounds למטרות שונות.
  • חסימת הטורנטים והפרסומות פועלת בשרת ואי אפשר לעקוף אותה מצד הלקוח: טורנטים נחסמים כברירת מחדל, פרסומות — לפי בחירה.
  • פיצול תעבורה: שלוש רשימות (אתרים, קטגוריות, מדינות), מצבי "הכול חוץ מ" / "רק הרשימה", מסירה אוטומטית לאפליקציות.
  • inbound בלי נתיב אינו נראה — אל תשכחו לשייך אותו.

בשיעור הבא

inbound יכול להיות יותר מסתם דלת — הוא יכול להיות שרשרת של כמה שרתים ברצף, שבה התעבורה נכנסת במדינה אחת ויוצאת מאחרת.

On this page