Vészhelyzeti hozzáférés: amikor a hálózat mindent blokkol
A vészhelyzeti hozzáférés (OLCRTC) a CreateYourVPN-ben: videohívásnak álcázott tartalék csatorna a fehérlistás hálózatokhoz — mennyibe kerül a szervereidnek, mi kapcsol be magától a Próval, és mit mondj el a felhasználóidnak előre.
Eddig minden egyetlen feltételezésen állt: hogy a hálózat még átengedi a szervereidet. Egy útvonal szervert választ, egy inbound miatt a kapcsolat úgy néz ki, mint egy hétköznapi HTTPS-látogatás, a multihop több országon át nyújtja az utat — de mindehhez az kell, hogy a forgalom egyáltalán elhagyja az eszközt.
Nem mindig hagyja el. A hálózat fehérlistára vált: egy rövid lista engedélyezett szolgáltatás működik, minden más — a te VPN-edet is beleértve — egyszerűen nem jut át. A vészhelyzeti hozzáférés (OLCRTC) pontosan ezekre az órákra készült.
Mi ez — és mi nem
A vészhelyzeti hozzáférés tartalék csatorna, nem egy második protokoll. A normál kapcsolat marad, ami mindig is volt: VLESS + Reality a saját szervereiden. A vészhelyzeti hozzáférés ugyanezeket a szervereket használja, de a forgalmat egy videohívás belsejébe csomagolja egy olyan szolgáltatásnál, amelyet a korlátozott hálózat még átenged — kívülről ez egy hétköznapi videokonferenciának látszik.
Ebből három dolog következik, és mindhármat érdemes tudni, mielőtt bármit ígérsz:
- A felhasználó kézzel indítja, csak akkor, amikor már semmi más nem működik. Nincs automatikus átkapcsolás: a normál kapcsolat magától nem „ugrik át”.
- Lassú. Nagyjából 14 Mbit/s le, egy megabit alatt fel, 175–235 ms késleltetés. Olvasáshoz és videózáshoz kényelmes, fájlküldéshez, videohíváshoz és játékhoz használhatatlan.
- Ideiglenes. Egy munkamenet legfeljebb 12 óráig él, aztán magától leáll; egy felhasználónak egyszerre egy lehet; a folytatáshoz újat indít.
A funkció kísérleti. Attól függ, elérhető-e a korlátozott hálózatról egy külső videoszolgáltatás, így nem működik minden országban és minden hálózaton. A felhasználóidnak biztosításként mutasd be a kemény blokkolások ellen, nem garantált lehetőségként.
Hogyan néz ki a felhasználó oldaláról
- Friss videohívást hoz létre egy támogatott szolgáltatásban — Yandex Telemost, WB Stream vagy Jitsi Meet.
- Átadja a linkjét: beilleszti a fiókjában a Vészhelyzeti hozzáférés blokkba, vagy e-mailben elküldi egy személyes kérelmezési címre. A két út ugyanazt csinálja — és az e-mailes akkor is működik, amikor a kirakatod már blokkolva van.
- Az egyik szervered vendégként belép abba a hívásba. Nagyjából egy perc múlva a felhasználó kap egy
olcrtc://kezdetű kapcsolódási linket és egy QR-kódot. - Ezt importálja az olcbox vészhelyzeti kliensbe, és csatlakozik.
Mindkét dolognak, amire a felhasználónak szüksége van — az alkalmazásnak és a kérelmezési címnek — a blokkolás előtt nála kell lennie. Fehérlista alatt az alkalmazásboltok és a letöltőoldalak jellemzően elérhetetlenek, és a fiókoldal, ahol a cím látszik, szintén lehet, hogy már nem nyílik meg. Aki a blokkolás közben értesül a vészhelyzeti hozzáférésről, későn értesül róla.
Vészhelyzeti hozzáférés
Az oldal a felhasználóidnak: hogyan működik, mely szolgáltatások támogatottak, mit tegyenek blokkolás idején.
A vészhelyzeti alkalmazás telepítése
Honnan tölthető le az olcbox Androidra, iPhone-ra, Windowsra, macOS-re és Linuxra — és miért kell ezt előre megtenni.
Mi kell hozzá a te oldaladról
- Pro-előfizetés — 0,99 € havonta. A vészhelyzeti hozzáférés ezzel a szinttel jár; a Maxban is benne van, minden mással együtt (13. lecke).
- Egy vészhelyzeti útvonal. A vészhelyzetiként megjelölt útvonalak szerverei alkotják azt a készletet, amelyre a munkamenetek leszállnak. Az első előfizetéskor a rendszer egyet megjelöl helyetted — a legtöbb működő inbounddal rendelkezőt —, és menet közben felkapcsolja a fürtkapcsolót is.
- A szerverek. Alapértelmezés szerint részt vesznek, a runtime pedig a háttérben telepíti és frissíti magát: SSH-n semmit nem kell csinálni.
A szokásos esetben tehát nincs mit beállítani: előfizetsz, és a vészhelyzeti hozzáférés működik. A kézi kapcsolók akkorra vannak, amikor kellenek: mely útvonalak alkotják a készletet, hány munkamenetet bír egy szerver, és ki kell-e hagyni valamelyiket.
Miben más, mint egy normál útvonal
- A felhasználó nem választ országot. A készletet nem is látja — a földrajzi szándékot te fejezed ki azzal, mely útvonalakat jelölöd vészhelyzetinek. Többet is megjelölhetsz: a készlet egyesíti őket, és ha az egyikben nincs alkalmas szerver, a munkamenet a másikra megy.
- A multihop útvonalak nem vesznek részt. A vészhelyzeti munkamenetekhez csak közvetlen útvonalak használhatók.
- Egy munkamenet valódi CPU-ba kerül. A forgalom videofolyamba csomagolása a mérésen körülbelül egy mag 15%-át és 31 MB memóriát vett igénybe (~5 Mbit/s-os videomunkamenet) — sokkal többet, mint egy újabb VPN-felhasználó. Irányadó: 3 munkamenet magonként, vagyis 3 egymagos szerveren, 6–7 két magon, 12–14 négyen.
Az üresen hagyott „Max. egyidejű munkamenet” mező nincs korlát-ot jelent. Gyenge szerveren ez csapda: a vészhelyzeti munkamenetek megeszik azt a CPU-t, amit a rendes ügyfeleid fizetnek. Egymagos gépeken írd be a számot kifejezetten.
A felhasználóid közül ki tudja ténylegesen használni
A követelmények szigorúbbak, mint amilyennek látszanak — és épp innen jönnek a támogatási kérdések:
- Megerősített e-mail. Azok a felhasználók, akiket kézzel, cím nélkül hoztál létre, egyáltalán nem tudnak kérni.
- Aktív fiók. A szüneteltetett, lejárt, forgalmi keretüket kimerített és az első fizetésre váró fiókok (mindenki, aki maga regisztrált és még nem fizetett) elutasítást kapnak.
A panasz, amit hallani fogsz, így hangzik: „kértem, és nem történt semmi”. Kezdd a fiók állapotával és a használt híváslinkkel; az e-mailes útnál nézd meg azt is, hogy az üzenet a fiók címéről ment-e, és csak a linket tartalmazta-e.
Jegyezd meg
- A vészhelyzeti hozzáférés mentőöv a fehérlistás hálózatokhoz, nem második protokoll és nem a normál kapcsolat helyettesítője.
- A forgalom a saját szervereiden megy, videohívásnak álcázva, amelyet maga a felhasználó hoz létre.
- Lassú, legfeljebb 12 óra, felhasználónként egy munkamenet, kézi indítás.
- A Próval magától bekapcsol: egy útvonal vészhelyzeti jelölést kap, a fürtkapcsoló felmegy, a szerverek alapértelmezés szerint részt vesznek.
- Egy munkamenet ≈ egy CPU-mag 15%-a — gyenge szervereken állítsd be kifejezetten a kapacitást.
- A felhasználónak megerősített e-mail, aktív fiók és előre telepített kliens kell.
Tovább
A vészhelyzeti hozzáférés arról szól, mit tegyél, ha a hálózat romlik el. A következő lecke a másik felével foglalkozik: hogyan veszi észre a rendszer, hogy a te szervereid romlottak el.
Multihop: szerverláncok
Hogyan építs multihop inboundot a CreateYourVPN-ben: a forgalom az egyik szerveren lép be, és egy másikból lép ki. Miért van rá szükséged, hogyan hozd létre, és mit lát a felhasználó.
Szerver-monitorozás és a mesh hálózat
Hogyan figyeli a CreateYourVPN a szerverek állapotát: önellenőrzés, a szerverek kölcsönös ellenőrzéseinek mesh hálózata, és az elérhetetlen szerverek automatikus elrejtése a felhasználók elől.