CreateYourVPN Academy
Kurzus: hogyan működik minden

Vészhelyzeti hozzáférés: amikor a hálózat mindent blokkol

A vészhelyzeti hozzáférés (OLCRTC) a CreateYourVPN-ben: videohívásnak álcázott tartalék csatorna a fehérlistás hálózatokhoz — mennyibe kerül a szervereidnek, mi kapcsol be magától a Próval, és mit mondj el a felhasználóidnak előre.

Eddig minden egyetlen feltételezésen állt: hogy a hálózat még átengedi a szervereidet. Egy útvonal szervert választ, egy inbound miatt a kapcsolat úgy néz ki, mint egy hétköznapi HTTPS-látogatás, a multihop több országon át nyújtja az utat — de mindehhez az kell, hogy a forgalom egyáltalán elhagyja az eszközt.

Nem mindig hagyja el. A hálózat fehérlistára vált: egy rövid lista engedélyezett szolgáltatás működik, minden más — a te VPN-edet is beleértve — egyszerűen nem jut át. A vészhelyzeti hozzáférés (OLCRTC) pontosan ezekre az órákra készült.

Mi ez — és mi nem

A vészhelyzeti hozzáférés tartalék csatorna, nem egy második protokoll. A normál kapcsolat marad, ami mindig is volt: VLESS + Reality a saját szervereiden. A vészhelyzeti hozzáférés ugyanezeket a szervereket használja, de a forgalmat egy videohívás belsejébe csomagolja egy olyan szolgáltatásnál, amelyet a korlátozott hálózat még átenged — kívülről ez egy hétköznapi videokonferenciának látszik.

Ebből három dolog következik, és mindhármat érdemes tudni, mielőtt bármit ígérsz:

  • A felhasználó kézzel indítja, csak akkor, amikor már semmi más nem működik. Nincs automatikus átkapcsolás: a normál kapcsolat magától nem „ugrik át”.
  • Lassú. Nagyjából 14 Mbit/s le, egy megabit alatt fel, 175–235 ms késleltetés. Olvasáshoz és videózáshoz kényelmes, fájlküldéshez, videohíváshoz és játékhoz használhatatlan.
  • Ideiglenes. Egy munkamenet legfeljebb 12 óráig él, aztán magától leáll; egy felhasználónak egyszerre egy lehet; a folytatáshoz újat indít.

A funkció kísérleti. Attól függ, elérhető-e a korlátozott hálózatról egy külső videoszolgáltatás, így nem működik minden országban és minden hálózaton. A felhasználóidnak biztosításként mutasd be a kemény blokkolások ellen, nem garantált lehetőségként.

Hogyan néz ki a felhasználó oldaláról

  1. Friss videohívást hoz létre egy támogatott szolgáltatásban — Yandex Telemost, WB Stream vagy Jitsi Meet.
  2. Átadja a linkjét: beilleszti a fiókjában a Vészhelyzeti hozzáférés blokkba, vagy e-mailben elküldi egy személyes kérelmezési címre. A két út ugyanazt csinálja — és az e-mailes akkor is működik, amikor a kirakatod már blokkolva van.
  3. Az egyik szervered vendégként belép abba a hívásba. Nagyjából egy perc múlva a felhasználó kap egy olcrtc:// kezdetű kapcsolódási linket és egy QR-kódot.
  4. Ezt importálja az olcbox vészhelyzeti kliensbe, és csatlakozik.

Mindkét dolognak, amire a felhasználónak szüksége van — az alkalmazásnak és a kérelmezési címnek — a blokkolás előtt nála kell lennie. Fehérlista alatt az alkalmazásboltok és a letöltőoldalak jellemzően elérhetetlenek, és a fiókoldal, ahol a cím látszik, szintén lehet, hogy már nem nyílik meg. Aki a blokkolás közben értesül a vészhelyzeti hozzáférésről, későn értesül róla.

Mi kell hozzá a te oldaladról

  • Pro-előfizetés — 0,99 € havonta. A vészhelyzeti hozzáférés ezzel a szinttel jár; a Maxban is benne van, minden mással együtt (13. lecke).
  • Egy vészhelyzeti útvonal. A vészhelyzetiként megjelölt útvonalak szerverei alkotják azt a készletet, amelyre a munkamenetek leszállnak. Az első előfizetéskor a rendszer egyet megjelöl helyetted — a legtöbb működő inbounddal rendelkezőt —, és menet közben felkapcsolja a fürtkapcsolót is.
  • A szerverek. Alapértelmezés szerint részt vesznek, a runtime pedig a háttérben telepíti és frissíti magát: SSH-n semmit nem kell csinálni.

A szokásos esetben tehát nincs mit beállítani: előfizetsz, és a vészhelyzeti hozzáférés működik. A kézi kapcsolók akkorra vannak, amikor kellenek: mely útvonalak alkotják a készletet, hány munkamenetet bír egy szerver, és ki kell-e hagyni valamelyiket.

Miben más, mint egy normál útvonal

  • A felhasználó nem választ országot. A készletet nem is látja — a földrajzi szándékot te fejezed ki azzal, mely útvonalakat jelölöd vészhelyzetinek. Többet is megjelölhetsz: a készlet egyesíti őket, és ha az egyikben nincs alkalmas szerver, a munkamenet a másikra megy.
  • A multihop útvonalak nem vesznek részt. A vészhelyzeti munkamenetekhez csak közvetlen útvonalak használhatók.
  • Egy munkamenet valódi CPU-ba kerül. A forgalom videofolyamba csomagolása a mérésen körülbelül egy mag 15%-át és 31 MB memóriát vett igénybe (~5 Mbit/s-os videomunkamenet) — sokkal többet, mint egy újabb VPN-felhasználó. Irányadó: 3 munkamenet magonként, vagyis 3 egymagos szerveren, 6–7 két magon, 12–14 négyen.

Az üresen hagyott „Max. egyidejű munkamenet” mező nincs korlát-ot jelent. Gyenge szerveren ez csapda: a vészhelyzeti munkamenetek megeszik azt a CPU-t, amit a rendes ügyfeleid fizetnek. Egymagos gépeken írd be a számot kifejezetten.

A felhasználóid közül ki tudja ténylegesen használni

A követelmények szigorúbbak, mint amilyennek látszanak — és épp innen jönnek a támogatási kérdések:

  • Megerősített e-mail. Azok a felhasználók, akiket kézzel, cím nélkül hoztál létre, egyáltalán nem tudnak kérni.
  • Aktív fiók. A szüneteltetett, lejárt, forgalmi keretüket kimerített és az első fizetésre váró fiókok (mindenki, aki maga regisztrált és még nem fizetett) elutasítást kapnak.

A panasz, amit hallani fogsz, így hangzik: „kértem, és nem történt semmi”. Kezdd a fiók állapotával és a használt híváslinkkel; az e-mailes útnál nézd meg azt is, hogy az üzenet a fiók címéről ment-e, és csak a linket tartalmazta-e.

Jegyezd meg

  • A vészhelyzeti hozzáférés mentőöv a fehérlistás hálózatokhoz, nem második protokoll és nem a normál kapcsolat helyettesítője.
  • A forgalom a saját szervereiden megy, videohívásnak álcázva, amelyet maga a felhasználó hoz létre.
  • Lassú, legfeljebb 12 óra, felhasználónként egy munkamenet, kézi indítás.
  • A Próval magától bekapcsol: egy útvonal vészhelyzeti jelölést kap, a fürtkapcsoló felmegy, a szerverek alapértelmezés szerint részt vesznek.
  • Egy munkamenet ≈ egy CPU-mag 15%-a — gyenge szervereken állítsd be kifejezetten a kapacitást.
  • A felhasználónak megerősített e-mail, aktív fiók és előre telepített kliens kell.

Tovább

A vészhelyzeti hozzáférés arról szól, mit tegyél, ha a hálózat romlik el. A következő lecke a másik felével foglalkozik: hogyan veszi észre a rendszer, hogy a te szervereid romlottak el.

On this page