CreateYourVPN Academy
Tečaj: Kako to radi

Multihop: lanci poslužitelja

Kako izgraditi multihop inbound u CreateYourVPN-u: promet ulazi na jednom poslužitelju, a izlazi s drugog. Zašto biste ga željeli, kako ga stvoriti i što korisnik vidi.

Običan inbound je jednostavan: korisnik se spaja na poslužitelj i izlazi na internet s istog tog poslužitelja. Multihop prekida tu vezu: promet ulazi na jednom poslužitelju, putuje kroz lanac i izlazi na internet s posve drugog.

Zašto multihop

  • Brz, pouzdan ulaz. Korisnik se spaja na "ulazni" poslužitelj u blizini — recimo, onaj s brzom i jeftinom vezom prema njegovoj državi — i izlazi na internet s lokacije koja vama treba. Takva je ruta često stabilnija od izravne.
  • Privatnost. Web-stranice vide IP izlaznog poslužitelja, dok davatelj internetskih usluga korisnika vidi samo ulazni poslužitelj. Nijedna strana ne vidi cjelokupnu sliku, a promet između samih poslužitelja ostaje šifriran.
  • Fleksibilna geografija. Ulazite u državi u kojoj vaš VPN najpouzdanije radi, izlazite gdje god se nalazi sadržaj.

Shema izgleda ovako:

Korisnik → [Ulaz: 🇷🇺 Moskva] → [Hop: 🇹🇷 Istanbul] → [Izlaz: 🇩🇪 Frankfurt] → Internet

Može postojati jedan hop ili više njih; internet uvijek "vidi" posljednji poslužitelj u lancu.

Stvaranje multihop inbounda

Multihop nije zaseban entitet — to je običan inbound s dodanim hopovima. Gradite ga u istom dijalogu "Novi inbound":

Stvorite inbound kao inače: odaberite poslužitelj (ovo će biti ulaz lanca), naziv i stranicu za maskiranje. Cijelom lancu dajete jedan zajednički naziv — to je ono što će korisnik vidjeti.

U odjeljku "Hopovi" kliknite "dodaj hop". Za hop odaberite poslužitelj i stranicu za maskiranje — prema istim pravilima kao za ulaz: veliku stranicu koja besprijekorno radi u državi tog poslužitelja.

Trebate li dulji lanac — dodajte još hopova. Redoslijed kartica je redoslijed lanca: ulaz → hop 1 → hop 2 → … Posljednji hop je izlaz, gdje promet napušta lanac prema internetu.

Povežite inbound s rutom i kliknite "Stvori". Sustav će sam pokrenuti uslužne ulazne točke na poslužiteljima lanca i međusobno ih povezati.

Svi poslužitelji u lancu moraju biti spojeni čvorovi istog klastera — promet ne možete predati drugom klasteru. Planirate li multihop kroz više država? Držite te poslužitelje u jednom klasteru.

Nakon što je lanac stvoren, njegov se sastav ne može mijenjati: naziv i stranicu za maskiranje ulaza i dalje možete uređivati, ali ne i popis hopova. Trebate drugačiji lanac — stvorite novi multihop inbound i obrišite stari.

Kako to izgleda u panelu i za korisnika

  • Na popisu inbounda lanac je označen oznakom MULTIHOP.
  • Inspektor inbounda prikazuje cijeli put prometa: ulaz → hop → izlaz.
  • Uslužni inboundi hopova skriveni su s popisa — lancem upravljate kao jednom cjelinom. Pravila podijeljenog tuneliranja i blokiranje torrenta podešavaju se na ulaznom inboundu.
  • Korisnik vidi jedan redak — naziv ulaznog inbounda. Za njega je multihop nerazlučiv od običnog poslužitelja: spoji se i kreni.

Ako obrišete poslužitelj kroz koji prolazi nečiji lanac, panel će vas upozoriti koji će se multihopovi pokvariti.

Što vas to košta

Svaki je hop dodatna dionica putovanja: latencija malo raste, a propusnost lanca ograničena je njegovim najsporijim poslužiteljem. Zato je multihop alat za konkretnu svrhu (zaobilaženje ograničenja, privatnost, geografija) — a ne "zadana postavka za sve".

Ključni zaključci

  • Multihop = inbound + hopovi: ulaz na jednoj lokaciji, izlaz na drugoj; internet vidi samo izlaz.
  • Gradi se u dijalogu za stvaranje inbounda, odjeljak "Hopovi"; svi poslužitelji moraju pripadati jednom klasteru.
  • Lanac se nakon stvaranja ne može uređivati — samo ponovno stvoriti.
  • Korisnik vidi jedan "poslužitelj" i ništa ne podešava.

Sljedeće

On this page