Inbound dan split tunneling
Apa itu inbound di CreateYourVPN: penyamaran sebagai situs web, blokir torrent dan iklan, split tunneling — trafik mana yang lewat VPN dan mana yang langsung.
"Inbound" adalah kata paling teknis di panel, tapi ide di baliknya sederhana: ini adalah titik masuk yang dikonfigurasi ke dalam VPN Anda pada server tertentu. Di pelajaran terminologi kita membandingkan inbound dengan pintu-pintu sebuah gedung — sekarang mari kita lihat pintu semacam itu terbuat dari apa dan apa saja pengaturannya.
Apa itu inbound
Ketika aplikasi pengguna terhubung ke server Anda, aplikasi itu tidak mengetuk "server secara umum" — ia mengetuk inbound tertentu, dan mendapatkan persis aturan yang Anda tetapkan pada inbound tersebut: situs web mana yang disamarkan, apakah torrent dan iklan dipotong, trafik mana yang dikirim mengelilingi VPN.
Satu node pekerja bisa menampung beberapa inbound dengan pengaturan berbeda. Misalnya:
- "🇩🇪 Jerman" — inbound biasa untuk semua orang;
- "🇩🇪 Jerman · tanpa torrent" — sama, tapi dengan blokir BitTorrent;
- "🇩🇪 Jerman · tanpa iklan" — dengan blokir domain iklan dan pelacak;
- "🇩🇪 Jerman · hanya situs terblokir" — hanya situs yang tidak bisa diakses tanpa VPN yang lewat di sini.
Setiap inbound berjalan pada protokol VLESS + Reality — protokol yang membuat trafik VPN terlihat seperti kunjungan HTTPS biasa ke situs populer.
Tidak ada protokol inbound kedua — dan memang tidak perlu. Terpisah dari inbound ada akses darurat (OLCRTC): kanal cadangan yang menyamar sebagai panggilan video, untuk jaringan berdaftar putih. Ini bukan inbound dan bukan protokol kedua — pengguna menyalakannya manual ketika koneksi normal sama sekali tidak lolos.
Nama inbound adalah apa yang dilihat pengguna di aplikasinya sebagai nama server. Beri nama dengan jelas: negara + kota atau tujuan ("🇫🇮 Finlandia", "🎬 Streaming").
Membuat inbound
Di halaman kluster, klik "Inbound baru". Dalam formulirnya:
- Protokol — VLESS + Reality (satu-satunya, dan yang direkomendasikan).
- Server — pada node pekerja mana titik masuk ini akan dijalankan. Inbound hanya hidup di node yang terhubung — Anda tidak bisa membuat inbound pada master yang "murni".
- Nama — nama itulah yang untuk pengguna Anda, lengkap dengan bendera.
- "Situs untuk penyamaran" — situs mana yang disamarkan oleh trafiknya. Pilih situs HTTPS besar yang bekerja dengan sempurna di negara server tersebut: Google/Microsoft/Apple untuk Eropa dan AS, Yandex atau VK untuk Rusia. Tidak yakin harus memilih yang mana? Panel bisa memindai subnet server Anda dan menyarankan situs tetangga nyata yang bisa dipakai sebagai kedok — lihat Menemukan situs penyamaran: pemindai subnet. Dalam mode lanjutan panel, Anda dapat menyesuaikan parameter secara manual (DEST, SERVER_NAMES, FINGERPRINT) — tapi kebanyakan orang tidak pernah membutuhkannya.
- Split tunneling, Blokir torrent, dan Blokir iklan — dibahas di bawah.
- Rute — ke rute mana titik masuk baru ini akan diikat (Anda bisa memilih "Tanpa rute" dan mengikatnya nanti — tapi ingat dari pelajaran 4: inbound di luar rute tidak terlihat oleh pengguna).
Inbound pertama sebuah kluster diikat secara otomatis ke rute default — sehingga langganan langsung berfungsi. Semua inbound berikutnya harus Anda ikat sendiri: saat pembuatan, dari inspector (aksi "Tambahkan ke rute"), atau dengan menyeret pada diagram.
Blokir torrent
Sakelar "Blokir torrent" memotong trafik BitTorrent langsung di server. Ini penting: blokirnya bekerja bahkan jika pengguna mematikan semua aturan di aplikasinya — tidak bisa dilewati dengan menyunting konfigurasi. Ini aktif secara default untuk inbound baru: torrent di VPS adalah sumber keluhan yang umum dari penyedia hosting.
Blokir iklan
Di samping torrent — ada sakelar server kedua: "Blokir iklan". Sakelar ini membuang permintaan ke domain iklan dan pelacak yang dikenal (daftar siap pakai berisi ~170 ribu domain): aplikasi di ponsel meminta sebuah banner — server diam-diam "menelan" permintaan itu. Halaman menjadi lebih bersih dan ringan, dan sekaligus sebagian pelacak yang mengumpulkan statistik tentang pengguna pun terputus.
Seperti torrent, aturan ini hidup di server, bukan di aplikasi: aturan ini tidak bisa dilewati dengan menyunting konfigurasi, dan tetap bekerja bahkan saat split tunneling dimatikan.
Berbeda dari torrent, secara default blokir iklan dimatikan — aktifkan dengan sadar, sambil mengetahui dua keterbatasan yang jujur:
- Yang dipotong hanya domain iklan. Iklan yang disajikan layanan dari domain yang sama dengan kontennya sendiri (misalnya, klip di dalam YouTube) tidak bisa ditangkap oleh blokir berbasis domain.
- Sesekali ada situs yang rusak karena menolak berfungsi tanpa skrip iklannya. Jika pengguna mengeluh soal situs seperti itu — matikan blokir pada inbound tersebut atau buat inbound terpisah di sebelahnya tanpa blokir itu.
Kedua blokir bisa diaktifkan atau dimatikan kapan saja: buka inbound di inspector dan tekan "Ubah". Aturan baru akan sampai ke server dengan sendirinya dalam hitungan detik — pengguna tidak perlu memperbarui apa pun.
Split tunneling
Split tunneling menjawab pertanyaan: trafik mana yang lewat VPN, dan mana yang langsung? Anda menetapkan aturannya sekali di inbound, dan aturan itu terkirim ke aplikasi pengguna secara otomatis — pengguna tidak perlu mengonfigurasi apa pun.
Skenario klasiknya:
- Semua kecuali lokal. Bank, layanan pemerintah, dan situs lokal langsung (mereka tidak suka alamat asing); sisanya lewat VPN.
- Hanya daftar. Hanya situs yang terblokir yang lewat VPN; sisanya langsung, tanpa kehilangan kecepatan.
Tiga daftar aturan
Bagian "Split tunneling" memiliki tiga blok independen:
| Blok | Apa yang dijelaskan | Contoh |
|---|---|---|
| Situs web | Situs tertentu dan zona domain | example.com (termasuk subdomainnya), *.ru (seluruh zona) |
| GeoSite | Kategori layanan siap pakai | google, netflix, telegram, category-ads-all (iklan) |
| GeoIP | Seluruh negara dan jaringan berdasarkan IP | ru, cn, private (jaringan lokal), 10.0.0.0/8 |
Setiap blok mendapat sebuah mode:
- "Semua lewat VPN" — blok dimatikan;
- "Semua kecuali daftar" — item dalam daftar langsung, melewati VPN; sisanya lewat VPN;
- "Hanya daftar ini" — hanya item dalam daftar yang lewat VPN; sisanya langsung.
Daftar diisi dengan "chip": tempel domain yang dipisahkan koma atau baris baru; GeoSite dan GeoIP memiliki preset satu klik.
Mode "Semua kecuali daftar" dan "Hanya daftar ini" tidak dapat digabungkan dalam satu inbound — keduanya menetapkan perilaku yang berlawanan untuk "semua sisanya" dari trafik. Panel tidak akan membiarkan Anda memilih kombinasi yang saling bertentangan.
Bagaimana aturan sampai ke pengguna
Aturan ditambahkan ke langganan dan diterapkan di aplikasi pengguna. Semua aplikasi yang direkomendasikan (Happ, v2rayN/v2rayNG, Streisand, V2Box) menerimanya secara otomatis; router pun didukung — OpenWRT dan Keenetic. Dan jika seorang pengguna mengimpor langganan ke aplikasi eksotis yang tidak memahami aturan tersebut, VPN tetap berfungsi — semua trafik hanya akan lewat melalui terowongan.
Satu hal detail sudah ditangani untuk Anda: inbound berbeda bisa membawa aturan berbeda, dan setiap "server" di aplikasi pengguna membawa aturannya sendiri — beralih ke server lain, dapatkan aturannya.
Yang perlu diingat
- Inbound = titik masuk pada sebuah node: penyamaran + aturan trafik + nama yang dilihat pengguna.
- Satu server bisa menampung beberapa inbound untuk tujuan berbeda.
- Blokir torrent dan iklan bekerja di server dan tidak bisa dilewati oleh klien: torrent dipotong secara default, iklan — sesuai keinginan.
- Split tunneling: tiga daftar (situs, kategori, negara), mode "semua kecuali" / "hanya daftar", pengiriman otomatis ke aplikasi.
- Inbound tanpa rute tidak terlihat — jangan lupa untuk mengikatnya.
Selanjutnya
Sebuah inbound bisa menjadi lebih dari sekadar pintu — bisa menjadi rangkaian dari beberapa server berurutan, di mana trafik masuk di satu negara dan keluar di negara lain.
Rute dan load balancing
Apa itu rute di CreateYourVPN, cara membuatnya dalam satu menit, mengapa rute kosong berguna, dan bagaimana sistem mendistribusikan pengguna ke berbagai server.
Menemukan situs penyamaran: pemindai subnet
Bagaimana pemindai subnet CreateYourVPN menemukan situs web tetangga nyata yang bisa Anda samar (SNI/DEST Reality), mengapa situs terdekat adalah kamuflase terbaik, dan cara memulai, membaca, serta menghentikan pemindaian.