CreateYourVPN Academy
आपातकालीन एक्सेस

आपातकालीन एक्सेस कैसे चालू करें

अपने उपयोगकर्ताओं के लिए आपातकालीन एक्सेस (OLCRTC) सेट अप करें: Pro सब्सक्रिप्शन, एक आपातकालीन रूट, क्लस्टर का स्विच और प्रति-सर्वर runtime — चरण-दर-चरण, सही क्रम में।

यह पृष्ठ आपके लिए है, सेवा के मालिक के लिए। इसमें बताया गया है कि आपातकालीन एक्सेस कैसे चालू करें ताकि आपके उपयोगकर्ता उस पर भरोसा कर सकें। स्वयं उपयोगकर्ताओं के लिए अलग पृष्ठ हैं: आपातकालीन एक्सेस — यह कैसे काम करता है और ब्लॉक के दौरान क्या करना है — और आपातकालीन क्लाइंट की इंस्टॉलेशन — ऐप कहाँ से डाउनलोड करें और कैसे इंस्टॉल करें।

आपातकालीन एक्सेस (OLCRTC) अनुमति-सूची (allow-list) वाले नेटवर्कों के लिए एक बैकअप चैनल है, जहाँ सामान्य कनेक्शन बिल्कुल भी नहीं गुज़रता। ट्रैफ़िक फिर भी आपके अपने सर्वरों से होकर जाता है, पर उसे किसी अनुमत सेवा में वीडियो कॉल के रूप में छिपाया जाता है। यह न कोई दूसरा प्रोटोकॉल है और न मुख्य का विकल्प: यह धीमा है, छोटे सेशन के लिए बना है, उपयोगकर्ता द्वारा मैन्युअल रूप से शुरू किया जाता है, और केवल तब के लिए है जब बाकी सब कुछ काम करना बंद कर दे।

यह सुविधा प्रयोगात्मक है और चरणों में शुरू की जा रही है। सारे स्विच चालू होने पर भी हो सकता है कि आपातकालीन runtime अभी आपके सर्वरों पर इंस्टॉल न हुआ हो और सेशन शुरू होना सक्रिय न हो: एक्सेस धीरे-धीरे खुलता है। अगर चालू करने के बाद कोई सर्वर लंबे समय तक «स्वस्थ» से दूर रहता है, तो सबसे अधिक संभावना यही है कि रोलआउट अभी आप तक नहीं पहुँचा है।

यह हर नेटवर्क या हर देश में भी काम नहीं करती, और यह एक बाहरी वीडियो सेवा तथा email के उपलब्ध होने पर निर्भर करती है। इसे एक गारंटीशुदा क्षमता के रूप में मत बताइए — इसे कठोर ब्लॉक के विरुद्ध बीमे के रूप में प्रस्तुत कीजिए।

आपको क्या चाहिए

  • एक Pro सब्सक्रिप्शन (या Max, जिसमें Pro की सारी चीज़ें शामिल हैं);
  • कम से कम एक रूट, जो आपातकालीन के रूप में चिह्नित हो;
  • क्लस्टर पर चालू किया गया OLCRTC स्विच;
  • उस क्लस्टर में कम से कम एक सर्वर, जिस पर runtime चालू हो;
  • ऐसे उपयोगकर्ता जिनका email पुष्ट हो और अकाउंट सक्रिय हो (नीचे सीमाओं वाला अनुभाग देखें)।

किस क्रम में करना है

तीन स्विच हैं, तीन अलग-अलग जगहों पर, और उन्हें आपस में गड्डमड्ड करना आसान है — उनमें से दो के नाम लगभग एक जैसे हैं:

आप क्या चालू करते हैंवह कहाँ हैउसका नाम क्या है
रूटरूट की सेटिंग्स (संपादन के समय)«आपातकालीन रूट (OLCRTC)»
क्लस्टरक्लस्टर पृष्ठ, रूट सूची के ऊपर«इस क्लस्टर के लिए OLCRTC चालू करें»
सर्वरसर्वर पैनल, «संपादित करें» बटन«इस सर्वर पर OLCRTC चलाएँ»

क्रम मायने रखता है: जब तक कोई आपातकालीन रूट नहीं है, क्लस्टर आपको OLCRTC चालू नहीं करने देगा। पहले रूट, फिर क्लस्टर।

Pro की सदस्यता लें। भुगतान → सब्सक्रिप्शन ब्लॉक में जाएँ। सक्रिय Pro के बिना आपातकालीन स्विच दिखते ही नहीं हैं: उनकी जगह क्लस्टर पृष्ठ पर «सब्सक्राइब करें» बटन के साथ «आपातकालीन एक्सेस (OLCRTC)» कार्ड दिखाया जाता है।

किसी रूट को आपातकालीन के रूप में चिह्नित करें — स्वयं उस रूट की सेटिंग्स में। रूट को संपादन के लिए खोलें और «आपातकालीन एक्सेस (OLCRTC)» ब्लॉक में «आपातकालीन रूट (OLCRTC)» चालू करें।

यह स्विच केवल किसी मौजूदा रूट के संपादन के समय दिखता है। नया रूट बनाने के फ़ॉर्म में यह नहीं होता: पहले रूट बनाएँ, फिर उसकी सेटिंग्स खोलकर उसे आपातकालीन के रूप में चिह्नित करें।

उस रूट के सर्वर आपातकालीन पूल में शामिल हो जाते हैं। आप कई रूट चिह्नित कर सकते हैं — पूल उन सबको एक साथ जोड़ देता है, और अगर किसी एक रूट में उपयुक्त सर्वर न हो, तो कनेक्शन दूसरे रूट के सर्वर पर चला जाता है। चिह्नित रूटों को रूट सूची में आपातकालीन लेबल मिलता है।

पूरे क्लस्टर के लिए OLCRTC चालू करें। यह एक दूसरा, अलग स्विच है — वह नहीं जो रूट में होता है। यह क्लस्टर पृष्ठ पर, OLCRTC लेबल वाले «आपातकालीन एक्सेस» ब्लॉक में, रूट सूची के ठीक ऊपर रहता है, और उसका नाम है «इस क्लस्टर के लिए OLCRTC चालू करें»

यह मुख्य स्विच है: जब तक यह बंद है, क्लस्टर के उपयोगकर्ता कुछ भी अनुरोध नहीं कर सकते, चाहे आपने कितने भी रूट आपातकालीन के रूप में चिह्नित किए हों। स्विच के नीचे आप देख सकते हैं कि पूल में पहले से कितने आपातकालीन रूट हैं।

सर्वरों पर सेशन की अनुमति दें। किसी सर्वर पर क्लिक करके उसका पैनल खोलें, आपातकालीन runtime (OLCRTC) ब्लॉक ढूँढें, «संपादित करें» दबाएँ, «इस सर्वर पर OLCRTC चलाएँ» चालू करें और «सहेजें» दबाएँ।

runtime पृष्ठभूमि में खुद इंस्टॉल और अपडेट होता रहता है — सर्वर में लॉग इन करने की ज़रूरत नहीं। जब तक वह इंस्टॉल होकर रिपोर्ट करना शुरू नहीं करता, स्थिति «अस्वस्थ» दिखेगी; यह सामान्य है, «स्वस्थ · N/M सक्रिय» की प्रतीक्षा करें।

यह ब्लॉक केवल सामान्य इंटरफ़ेस मोड में दिखता है — सरलीकृत Single मोड में यह नहीं होता।

क्षमता तय करें। उसी ब्लॉक में — अधिकतम एक-साथ सेशन। आप इसे खाली छोड़ सकते हैं, पर बेहतर है कि न छोड़ें: अगला अनुभाग देखें।

अपने उपयोगकर्ताओं को बताएँ। आपातकालीन एक्सेस बेकार है अगर लोगों को उसके बारे में तब पता चले जब वे पहले से ही ब्लॉक हो चुके हों: क्लाइंट पहले से इंस्टॉल होना चाहिए। उन्हें आपातकालीन एक्सेस और क्लाइंट की इंस्टॉलेशन पर भेजें, और उनसे कहें कि जब तक इंटरनेट सामान्य रूप से काम कर रहा है, वे पूरी प्रक्रिया एक बार करके देख लें।

एक सर्वर कितने सेशन संभाल सकता है

एक आपातकालीन सेशन «एक और VPN उपयोगकर्ता» नहीं है — वह काफ़ी अधिक महँगा है: सर्वर ट्रैफ़िक को वीडियो स्ट्रीम में पैक करता है, और इसमें CPU का समय लगता है।

एक चालू सेशन पर मापा गया (Full HD वीडियो, लगभग 5 Mbit/s): एक सेशन लगभग एक कोर का 15% और 31 MB मेमोरी लेता है। मेमोरी का महत्व नगण्य है; असली सीमा CPU है।

सर्वर पर कोरउचित क्षमता
13
26–7
412–14

इन संख्याओं से ऊपर न जाएँ, चाहे सर्वर समर्पित ही क्यों न हो: एक ही कोर पर चार सेशन पहले ही उसका लगभग 60% ले लेते हैं, साथ में पृष्ठभूमि का भार भी। और ध्यान रखें कि माप वीडियो देखते समय (~5 Mbit/s) लिया गया था; अगर कोई उपयोगकर्ता टनल को पूरी तरह भर दे, तो एक सेशन काफ़ी अधिक महँगा पड़ सकता है।

क्षमता का खाली फ़ील्ड मतलब «कोई सीमा नहीं»। तब बची हुई एकमात्र सुरक्षा वह स्वचालन है, जो बुरी तरह अतिभारित सर्वर पर नए सेशन रखना बंद कर देता है। पर वह देरी से प्रतिक्रिया करता है, और कमज़ोर सर्वर पर तब तक आपके सामान्य उपयोगकर्ता परेशानी झेल चुके होंगे। एक-कोर वाले सर्वरों पर क्षमता स्पष्ट रूप से तय करें।

संतुलन (balancing) कुछ हद तक मदद करता है: अगर रूट लोड के अनुसार एल्गोरिद्म उपयोग करता है (यही डिफ़ॉल्ट है), तो उच्च CPU खपत वाला सर्वर कम खाली बैंडविड्थ रिपोर्ट करता है और नए सामान्य उपयोगकर्ता कम लदे सर्वरों पर भेजे जाते हैं। लेकिन यह कुल CPU के आधार पर किया गया सुधार है, आपातकालीन सेशनों की गिनती नहीं, और यह कई मिनट की देरी से चलता है — यह स्पष्ट क्षमता का विकल्प नहीं है।

इंटरफ़ेस में क्या दिखता है

हर सर्वर के आपातकालीन runtime (OLCRTC) ब्लॉक में:

  • सुविधा — इस सर्वर पर सेशन चल सकते हैं या नहीं;
  • क्षमता — एक साथ चलने वाले सेशनों पर आपकी सीमा («तय नहीं» = कोई सीमा नहीं);
  • Runtime — स्थिति: «स्वस्थ · N/M सक्रिय», «अस्वस्थ», या «अभी रिपोर्ट नहीं कर रहा»।

चालू करने के तुरंत बाद «अस्वस्थ» की अपेक्षा करें — यह सामान्य है, सर्वर अभी runtime इंस्टॉल कर रहा है और उसने रिपोर्ट नहीं की है। अगर यह लंबे समय तक ऐसा ही बना रहे, तो जाँचें कि सर्वर से संपर्क हो भी रहा है या नहीं। «अभी रिपोर्ट नहीं कर रहा» केवल पृष्ठ लोड होते समय क्षण भर के लिए दिखता है।

पहले से जान लेने योग्य सीमाएँ

एक सेशन 12 घंटे तक चलता है, फिर अपने आप रुक जाता है। उसे बढ़ाया नहीं जा सकता — उपयोगकर्ता एक नई कॉल बनाकर नया email भेजता है।

प्रति उपयोगकर्ता एक सेशन। दूसरा email कुछ नहीं बनाता और उसका कोई जवाब भी नहीं आता — यह उपयोगकर्ताओं को पहले ही समझा देना बेहतर है, ताकि यह खराबी न लगे।

लगभग 14 Mbit/s डाउनलोड और एक मेगाबिट से कम अपलोड, विलंब 175–235 ms। वीडियो देखना और email का काम करना आरामदायक है; बड़ी फ़ाइलें भेजना, वीडियो कॉल और गेम खेलना नहीं। यह मौजूदा टनल कॉन्फ़िगरेशन की सीमा है, मुख्य कनेक्शन की नहीं।

उपयोगकर्ताओं पर लगी शर्तें दिखने से अधिक सख़्त हैं। पुष्ट email अनिवार्य है — जिन उपयोगकर्ताओं को आपने बिना email के मैन्युअल रूप से बनाया है, वे एक्सेस का अनुरोध नहीं कर सकते। अकाउंट का सक्रिय होना भी ज़रूरी है: रोके गए, समाप्त हो चुके, सीमा खत्म कर चुके और पहली भुगतान की प्रतीक्षा कर रहे (on_hold — वे सभी जिन्होंने खुद साइन अप किया और अभी तक भुगतान नहीं किया) अकाउंट अस्वीकार कर दिए जाते हैं। email को प्रेषक-प्रमाणीकरण पास करना चाहिए, और दर की सीमा है — प्रति उपयोगकर्ता पाँच अनुरोध प्रति घंटा और पूरी सेवा के लिए सौ।

इन जाँचों पर अस्वीकृति चुपचाप होती है: उपयोगकर्ता को कोई जवाब ही नहीं मिलता। अगर कोई शिकायत करे कि «मैंने email भेजा और कुछ वापस नहीं आया», तो अकाउंट की स्थिति से और इससे शुरू करें कि सही कॉल-लिंक भेजा गया था या नहीं।

मल्टी-हॉप रूट भाग नहीं लेते। आपातकालीन सेशनों के लिए केवल सीधे रूट उपयोग किए जाते हैं।

iPhone अधिक कठिन है। iOS क्लाइंट केवल sideload किया जा सकता है — Apple उसे नहीं रखता। आपके iPhone उपयोगकर्ताओं को पहले से और अधिक ध्यान से तैयारी करनी होगी; इंस्टॉलेशन गाइड में यह समझाया गया है।

इसे बंद कैसे करें

आप किसी भी समय इस क्लस्टर के लिए OLCRTC चालू करें को हटा सकते हैं — नए सेशन शुरू होना बंद हो जाते हैं। जो सेशन पहले से चल रहे हैं, वे अपनी अवधि पूरी करते हैं।

OLCRTC चालू रहते हुए आखिरी आपातकालीन रूट का चिह्न हटाया या उसे मिटाया नहीं जा सकता: पहले कोई दूसरा रूट चिह्नित करें, या क्लस्टर पर OLCRTC बंद करें।

अगर आपका Pro सब्सक्रिप्शन समाप्त हो गया है, तो आप फिर भी चीज़ें बंद कर सकते हैं, पर उन्हें दोबारा चालू करने के लिए उसका नवीनीकरण करना होगा।

On this page