Akses darurat: ketika jaringan memblokir semuanya
Akses darurat (OLCRTC) di CreateYourVPN: kanal cadangan yang menyamar sebagai panggilan video untuk jaringan berdaftar putih — berapa biayanya bagi server Anda, apa yang menyala sendiri bersama Pro, dan apa yang harus Anda beri tahu pengguna lebih dulu.
Semua sejauh ini berdiri di atas satu asumsi: bahwa jaringan masih meloloskan server Anda. Sebuah rute memilih server, sebuah inbound membuat koneksi tampak seperti kunjungan HTTPS biasa, multihop merentangkan jalur ke beberapa negara — tetapi semua itu menuntut trafik benar-benar keluar dari perangkat.
Dan tidak selalu keluar. Jaringan beralih ke daftar putih: sederet pendek layanan yang diizinkan berfungsi, dan segala sisanya — termasuk VPN Anda — sama sekali tidak lolos. Akses darurat (OLCRTC) dibuat persis untuk jam-jam itu.
Apa ini — dan apa yang bukan
Akses darurat adalah kanal cadangan, bukan protokol kedua. Koneksi normal tetap seperti sedia kala: VLESS + Reality di server Anda sendiri. Akses darurat memakai server yang sama, tetapi membungkus trafik ke dalam panggilan video di layanan yang masih diizinkan jaringan terbatas — dari luar tampak seperti konferensi video biasa.
Ada tiga konsekuensinya, dan ketiganya perlu Anda ketahui sebelum menjanjikan apa pun:
- Pengguna menyalakannya secara manual, hanya ketika tidak ada lagi yang bekerja. Tidak ada peralihan otomatis: koneksi normal tidak «melompat» sendiri ke darurat.
- Lambat. Sekitar 14 Mbit/s turun, di bawah satu megabit naik, latensi 175–235 ms. Nyaman untuk membaca dan menonton video, percuma untuk mengunggah berkas, panggilan video, dan bermain gim.
- Sementara. Satu sesi hidup sampai 12 jam lalu berhenti sendiri; pengguna punya satu pada satu waktu; untuk melanjutkan, ia memulai yang baru.
Fitur ini eksperimental. Ia bergantung pada apakah layanan video eksternal dapat dijangkau dari jaringan terbatas, jadi tidak berfungsi di setiap negara maupun setiap jaringan. Sampaikan kepada pengguna sebagai asuransi terhadap pemblokiran keras, bukan sebagai kemampuan yang dijamin.
Seperti apa dari sisi pengguna
- Ia membuat panggilan video baru di layanan yang didukung — Yandex Telemost, WB Stream, atau Jitsi Meet.
- Ia menyerahkan tautannya: menempelkannya ke blok Akses darurat di akunnya, atau mengirimkannya lewat surel ke alamat permintaan pribadi. Kedua jalur melakukan hal yang sama — dan jalur surel tetap bekerja saat etalase Anda sudah diblokir.
- Salah satu server Anda masuk ke panggilan itu sebagai tamu. Sekitar satu menit kemudian pengguna menerima tautan koneksi yang diawali
olcrtc://beserta kode QR. - Ia mengimpornya ke olcbox, klien darurat, lalu terhubung.
Kedua hal yang dibutuhkan pengguna — aplikasi dan alamat permintaan — harus sudah ada padanya sebelum pemblokiran. Di bawah daftar putih, toko aplikasi dan halaman unduhan biasanya tak terjangkau, dan halaman akun tempat alamat itu ditampilkan mungkin juga tidak terbuka lagi. Yang baru tahu tentang akses darurat saat pemblokiran berlangsung, tahunya sudah terlambat.
Akses darurat
Halaman untuk pengguna Anda: cara kerjanya, layanan apa saja yang didukung, apa yang dilakukan saat pemblokiran.
Memasang klien darurat
Tempat mengunduh olcbox untuk Android, iPhone, Windows, macOS, dan Linux — dan mengapa harus dilakukan lebih dulu.
Apa yang dibutuhkan dari sisi Anda
- Langganan Pro — €0,99 per bulan. Akses darurat datang bersama tingkat inilah; Max juga memilikinya, bersama semua yang lain (pelajaran 13).
- Rute darurat. Server dari rute yang ditandai darurat membentuk kumpulan tempat sesi mendarat. Pada langganan pertama, sistem menandai satu untuk Anda — rute dengan inbound berfungsi terbanyak — sekaligus menaikkan sakelar klaster.
- Server. Mereka ikut secara bawaan, dan runtime memasang serta memperbarui dirinya di latar belakang: tidak ada yang perlu dipasang lewat SSH.
Jadi dalam kasus umum tidak ada yang perlu diatur: Anda berlangganan, dan akses darurat berjalan. Kendali manual tetap ada untuk saat Anda menginginkannya: rute mana yang menyusun kumpulan, berapa sesi yang sanggup ditahan sebuah server, dan apakah salah satunya perlu dikeluarkan.
Bedanya dengan rute biasa
- Pengguna tidak memilih negara. Ia bahkan tidak melihat kumpulannya — niat geografis Anda ungkapkan dengan menandai rute mana yang darurat. Anda boleh menandai beberapa: kumpulan menggabungkan semuanya, dan bila di satu rute tak ada server yang cocok, sesi pindah ke rute lain.
- Rute multihop tidak ikut. Untuk sesi darurat hanya dipakai rute langsung.
- Satu sesi memakan CPU sungguhan. Membungkus trafik ke dalam aliran video, pada pengukuran, menghabiskan sekitar 15% satu inti dan 31 MB memori (sesi video ~5 Mbit/s) — jauh lebih mahal daripada satu pengguna VPN tambahan. Patokannya 3 sesi per inti: 3 di server satu inti, 6–7 di dua inti, 12–14 di empat.
Kolom «Maks. sesi bersamaan» yang dibiarkan kosong berarti tanpa batas. Di server lemah itu jebakan: sesi darurat akan melahap CPU yang dibayar pelanggan biasa Anda. Pada mesin satu inti, isi angkanya secara eksplisit.
Pengguna mana yang benar-benar bisa memakainya
Persyaratannya lebih ketat daripada kelihatannya — dan dari situlah pertanyaan ke dukungan berasal:
- Surel terverifikasi. Pengguna yang Anda buat manual tanpa alamat sama sekali tidak bisa mengajukan.
- Akun aktif. Akun yang dijeda, kedaluwarsa, kuota trafiknya habis, dan yang menunggu pembayaran pertama (semua yang mendaftar sendiri dan belum membayar) akan ditolak.
Keluhan yang akan Anda dengar berbunyi «saya minta, tapi tidak terjadi apa-apa». Mulailah dari status akun dan tautan panggilan yang dipakai; untuk jalur surel, periksa juga bahwa pesan dikirim dari alamat akun dan hanya berisi tautan.
Ingat
- Akses darurat adalah pelampung untuk jaringan berdaftar putih, bukan protokol kedua dan bukan pengganti koneksi normal.
- Trafik tetap lewat server Anda sendiri, menyamar sebagai panggilan video yang dibuat pengguna sendiri.
- Lambat, sampai 12 jam, satu sesi per pengguna, dijalankan manual.
- Bersama Pro ia menyala sendiri: sebuah rute ditandai darurat, sakelar klaster naik, server ikut secara bawaan.
- Satu sesi ≈ 15% inti CPU — di server lemah, tetapkan kapasitas secara eksplisit.
- Pengguna butuh surel terverifikasi, akun aktif, dan klien yang dipasang lebih dulu.
Selanjutnya
Akses darurat membahas apa yang dilakukan ketika jaringan rusak. Pelajaran berikutnya tentang separuh lainnya: bagaimana sistem menyadari bahwa server Anda yang rusak.
Multihop: rantai server
Cara membangun inbound multihop di CreateYourVPN: trafik masuk di satu server dan keluar dari server lain. Mengapa Anda menginginkannya, cara membuatnya, dan apa yang dilihat pengguna.
Monitoring server dan jaringan mesh
Bagaimana CreateYourVPN mengawasi kesehatan server: pemeriksaan diri, jaringan mesh dari pemeriksaan timbal balik antar-server, dan penyembunyian otomatis server yang tidak terjangkau dari pengguna.