CreateYourVPN Academy
Akses darurat

Mengaktifkan akses darurat

Siapkan akses darurat (OLCRTC) untuk pengguna Anda: langganan Pro, rute darurat, sakelar klaster, dan runtime per server — langkah demi langkah, dalam urutan yang benar.

Halaman ini untuk Anda, pemilik layanan. Isinya tentang cara mengaktifkan akses darurat agar pengguna Anda bisa mengandalkannya. Untuk pengguna itu sendiri ada halaman terpisah: Akses darurat — cara kerjanya dan apa yang harus dilakukan saat pemblokiran — dan Memasang klien darurat — di mana mengunduh aplikasinya dan bagaimana memasangnya.

Akses darurat (OLCRTC) adalah kanal cadangan untuk jaringan berdaftar-izin, di mana koneksi biasa sama sekali tidak menembus. Lalu lintas tetap berjalan melalui server Anda sendiri, tetapi disamarkan sebagai panggilan video di layanan yang diizinkan. Ini bukan protokol kedua dan bukan pengganti yang utama: lebih lambat, ditujukan untuk sesi singkat, dimulai secara manual oleh pengguna, dan hanya untuk saat semua yang lain sudah berhenti bekerja.

Fitur ini eksperimental dan diluncurkan bertahap. Bahkan dengan semua sakelar dinyalakan, runtime darurat mungkin belum terpasang di server Anda dan pemulaian sesi mungkin belum aktif: akses dibuka secara bertahap. Kalau sebuah server lama sekali tidak kunjung menjadi "sehat" setelah Anda mengaktifkannya, kemungkinan besar peluncurannya memang belum sampai ke Anda.

Ia juga tidak bekerja di setiap jaringan atau di setiap negara, dan bergantung pada layanan video eksternal serta email yang bisa dijangkau. Jangan menjanjikannya sebagai kemampuan yang terjamin — sajikan sebagai asuransi terhadap pemblokiran keras.

Yang Anda butuhkan

  • langganan Pro (atau Max, yang mencakup semua isi Pro);
  • setidaknya satu rute yang ditandai darurat;
  • sakelar OLCRTC yang aktif pada klaster;
  • setidaknya satu server di klaster itu dengan runtime yang aktif;
  • pengguna dengan email terverifikasi dan akun aktif (lihat bagian batasan di bawah).

Urutan tindakan

Ada tiga sakelar, di tiga tempat berbeda, dan mudah tertukar — dua di antaranya bernama hampir identik:

Yang Anda aktifkanDi mana letaknyaNamanya
Rutepengaturan rute (saat menyunting)"Rute darurat (OLCRTC)"
Klasterhalaman klaster, di atas daftar rute"Aktifkan OLCRTC untuk klaster ini"
Serverpanel server, tombol "Edit""Jalankan OLCRTC di server ini"

Urutan itu penting: klaster tidak akan membiarkan Anda mengaktifkan OLCRTC selama belum ada rute darurat. Rute dulu, klaster kemudian.

Berlanggananlah Pro. Buka Tagihan → blok langganan. Tanpa Pro yang aktif, sakelar darurat tidak ditampilkan sama sekali: halaman klaster justru menampilkan kartu "Akses darurat (OLCRTC)" dengan tombol "Tingkatkan".

Tandai sebuah rute sebagai darurat — di pengaturan rute itu sendiri. Buka rutenya untuk disunting lalu, di blok "Akses darurat (OLCRTC)", nyalakan "Rute darurat (OLCRTC)".

Sakelar itu hanya muncul saat menyunting rute yang sudah ada. Formulir rute baru tidak memilikinya: buat rutenya dulu, lalu buka pengaturannya dan tandai sebagai darurat.

Server pada rute tersebut bergabung ke kumpulan darurat. Anda boleh menandai beberapa rute — kumpulannya menggabungkan semuanya, dan kalau satu rute tidak punya server yang cocok, koneksinya jatuh ke server dari rute lain. Rute yang ditandai mendapat lencana darurat di daftar rute.

Aktifkan OLCRTC untuk seluruh klaster. Ini sakelar kedua yang terpisah — bukan yang ada di rute. Letaknya di halaman klaster, di blok "Akses darurat" yang berlabel OLCRTC, tepat di atas daftar rute, dan namanya "Aktifkan OLCRTC untuk klaster ini".

Ini sakelar utamanya: selama ia mati, pengguna klaster tidak bisa meminta apa pun, sebanyak apa pun rute yang Anda tandai darurat. Di bawah sakelar itu Anda bisa melihat berapa rute darurat yang sudah ada di kumpulan.

Izinkan sesi di server. Klik sebuah server untuk membuka panelnya, cari blok Runtime darurat (OLCRTC), tekan "Edit", nyalakan "Jalankan OLCRTC di server ini" lalu tekan "Simpan".

Runtime memasang dan memperbarui dirinya sendiri di latar belakang — tidak perlu masuk ke server. Sampai ia terpasang dan melapor, statusnya tampil sebagai "tidak sehat"; itu wajar, tunggu sampai "sehat · N/M aktif".

Blok itu hanya muncul di mode antarmuka biasa — mode Satu server yang disederhanakan tidak memilikinya.

Tetapkan kapasitasnya. Di blok yang sama — Maks. sesi bersamaan. Anda boleh membiarkannya kosong, tapi sebaiknya jangan: lihat bagian berikutnya.

Beri tahu pengguna Anda. Akses darurat tidak berguna kalau orang baru mengetahuinya setelah mereka diblokir: kliennya harus dipasang lebih awal. Arahkan mereka ke Akses darurat dan Memasang klien, dan minta mereka menjalani seluruh alurnya sekali selagi internet masih bekerja normal.

Berapa sesi yang sanggup ditanggung sebuah server

Sesi darurat bukanlah "satu pengguna VPN lagi" — ia jauh lebih mahal: server mengemas lalu lintas ke dalam aliran video, dan itu memakan waktu prosesor.

Diukur pada sesi nyata (video Full HD, sekitar 5 Mbit/dtk), satu sesi memakan kira-kira 15% satu inti dan 31 MB memori. Memori nyaris tidak berarti; prosesorlah batas yang sesungguhnya.

Inti pada serverKapasitas yang masuk akal
13
26–7
412–14

Jangan melampaui angka-angka ini bahkan pada server khusus: empat sesi pada satu inti sudah sekitar 60% dari inti itu ditambah beban latar. Dan perhatikan bahwa pengukurannya diambil sambil menonton video (~5 Mbit/dtk); kalau seorang pengguna memenuhi terowongannya, satu sesi bisa memakan biaya yang jauh lebih besar.

Kolom kapasitas yang kosong berarti "tanpa batas". Satu-satunya perlindungan yang tersisa adalah otomatisasi yang berhenti menempatkan sesi baru pada server yang kelewat kelebihan beban. Namun ia bereaksi dengan jeda, dan pada server yang lemah pengguna biasa Anda sudah menderita jauh sebelum itu. Pada server berinti tunggal, tetapkan kapasitasnya secara eksplisit.

Penyeimbangan membantu sampai batas tertentu: kalau rutenya memakai algoritme paling sedikit beban (bawaan), server dengan penggunaan prosesor tinggi melaporkan lebar pita bebas yang lebih kecil dan pengguna biasa yang baru diarahkan ke server yang lebih ringan. Tapi itu koreksi berdasarkan beban prosesor keseluruhan, bukan hitungan sesi darurat, dan ia tertinggal beberapa menit — ia bukan pengganti kapasitas yang eksplisit.

Apa yang ditampilkan antarmuka

Di blok Runtime darurat (OLCRTC) setiap server:

  • Fungsi — apakah sesi boleh berjalan di server ini;
  • Kapasitas — batas sesi bersamaan yang Anda tetapkan ("belum diatur" = tanpa batas);
  • Runtime — status: "sehat · N/M aktif", "tidak sehat", atau "belum melapor".

Tepat setelah Anda mengaktifkannya, harapkan "tidak sehat" — itu wajar, servernya masih memasang runtime dan belum melapor. Kalau statusnya bertahan lama, periksa apakah servernya masih terjangkau sama sekali. "Belum melapor" hanya berkelebat selagi halamannya dimuat.

Batasan yang perlu diketahui sejak awal

Sesi hidup hingga 12 jam, lalu berhenti sendiri. Ia tidak bisa diperpanjang — penggunanya membuat panggilan baru dan mengirim email baru.

Satu sesi per pengguna. Email kedua tidak menciptakan apa pun dan tidak mendapat balasan — perlu dijelaskan ke pengguna sejak awal supaya tidak terlihat seperti rusak.

Sekitar 14 Mbit/dtk unduh dan di bawah satu megabit unggah, dengan latensi 175–235 md. Menonton video dan mengurus email terasa nyaman; mengirim berkas besar, panggilan video, dan bermain gim tidak. Itu batas atas konfigurasi terowongan saat ini, bukan batas koneksi utama.

Persyaratan bagi pengguna lebih ketat daripada kelihatannya. Email terverifikasi wajib — pengguna yang Anda buat secara manual tanpa email tidak bisa meminta akses. Akunnya juga harus aktif: akun yang dijeda, kedaluwarsa, kehabisan kuota, dan yang menunggu pembayaran pertama (on_hold — semua orang yang mendaftar sendiri dan belum membayar) akan ditolak. Emailnya harus lolos autentikasi pengirim, dan lajunya dibatasi lima permintaan per jam per pengguna serta seratus untuk seluruh layanan.

Penolakan pada pemeriksaan-pemeriksaan ini terjadi secara diam-diam: penggunanya tidak menerima balasan sama sekali. Kalau ada yang mengeluh "saya sudah kirim email dan tidak ada yang datang", mulailah dari status akunnya dan apakah tautan panggilan yang benar sudah dikirim.

Rute multi-hop tidak ikut serta. Hanya rute langsung yang dipakai untuk sesi darurat.

iPhone lebih sulit. Klien iOS hanya bisa dipasang lewat sideload — Apple tidak menyediakannya. Pengguna iPhone Anda perlu bersiap lebih awal dan lebih cermat; panduan pemasangan membahas hal ini.

Cara mematikannya

Anda bisa mengosongkan Aktifkan OLCRTC untuk klaster ini kapan saja — sesi baru berhenti dimulai. Sesi yang sudah berjalan menyelesaikan masanya.

Rute darurat terakhir tidak bisa dilepas tandanya atau dihapus selama OLCRTC menyala: tandai rute lain dulu, atau matikan OLCRTC pada klaster.

Kalau langganan Pro Anda sudah berakhir, Anda masih bisa mematikan semuanya, tetapi menyalakannya kembali menuntut perpanjangan.

On this page