긴급 접속 켜기
사용자를 위해 긴급 접속(OLCRTC)을 설정하는 방법: Pro 구독, 긴급 경로, 클러스터 스위치, 서버별 runtime — 올바른 순서대로 단계별로.
이 페이지는 서비스 소유자인 여러분을 위한 것입니다. 사용자가 긴급 접속을 믿고 쓸 수 있도록 이 기능을 켜는 방법을 다룹니다. 사용자 본인을 위한 페이지는 따로 있습니다. 긴급 접속은 동작 방식과 차단 중에 할 일을, 긴급 클라이언트 설치는 앱을 어디서 내려받고 어떻게 설치하는지를 설명합니다.
**긴급 접속 (OLCRTC)**은 일반 연결이 아예 통과하지 못하는 허용 목록 네트워크를 위한 예비 채널입니다. 트래픽은 여전히 여러분의 서버를 거치지만, 허용된 서비스의 영상 통화처럼 위장됩니다. 두 번째 프로토콜도 아니고 기본 연결의 대체품도 아닙니다. 더 느리고, 짧은 세션을 위한 것이며, 사용자가 직접 시작하고, 다른 모든 방법이 통하지 않을 때만 씁니다.
이 기능은 실험적이며 단계적으로 배포되고 있습니다. 모든 스위치를 켜 두었더라도 긴급 runtime이 아직 서버에 설치되지 않았을 수 있고 세션 시작이 아직 활성화되지 않았을 수 있습니다. 접근 권한은 점진적으로 열립니다. 켠 뒤에도 서버 상태가 오랫동안 「정상」이 되지 않는다면, 대개는 배포 순서가 아직 여러분에게 도달하지 않은 것입니다.
또한 모든 네트워크나 모든 국가에서 동작하지는 않으며, 외부 영상 통화 서비스와 이메일에 접속할 수 있어야 합니다. 보장된 기능처럼 약속하지 마시고, 강한 차단에 대비한 보험으로 안내하십시오.
필요한 것
- Pro 구독 (또는 Pro의 모든 것을 포함하는 Max);
- 긴급으로 표시된 경로 최소 하나;
- 클러스터에서 켜 둔 OLCRTC 스위치;
- 해당 클러스터에서 runtime이 켜진 서버 최소 하나;
- 인증된 이메일과 활성 계정을 가진 사용자 (아래 제한 사항 절 참고).
켜는 순서
스위치는 세 개이고 각각 다른 곳에 있으며, 그중 둘은 이름이 거의 똑같아서 헷갈리기 쉽습니다.
| 무엇을 켜는가 | 어디에 있는가 | 이름 |
|---|---|---|
| 경로 | 경로 설정 (편집할 때) | 「긴급 경로 (OLCRTC)」 |
| 클러스터 | 클러스터 페이지, 경로 목록 위 | 「이 클러스터에 OLCRTC 사용 설정」 |
| 서버 | 서버 패널, 「편집」 버튼 | 「이 서버에서 OLCRTC 실행」 |
순서가 중요합니다. 긴급 경로가 하나도 없으면 클러스터에서 OLCRTC를 켤 수 없습니다. 경로가 먼저, 클러스터가 그다음입니다.
Pro를 구독합니다. 결제 → 구독 블록으로 가십시오. 활성 Pro가 없으면 긴급 접속 스위치 자체가 표시되지 않습니다. 대신 클러스터 페이지에 「긴급 접속 (OLCRTC)」 카드와 「업그레이드」 버튼이 나타납니다.
경로를 긴급으로 표시합니다 — 경로 자체의 설정에서. 경로를 편집 모드로 열고 「긴급 접속 (OLCRTC)」 블록에서 **「긴급 경로 (OLCRTC)」**를 켜십시오.
이 스위치는 기존 경로를 편집할 때만 나타납니다. 새 경로를 만드는 양식에는 없습니다. 먼저 경로를 만든 다음 그 설정을 열어 긴급으로 표시하십시오.
해당 경로의 서버들이 긴급 접속 풀에 합류합니다. 경로는 여러 개를 표시할 수 있습니다. 풀은 그것들을 모두 합치므로, 한 경로에 적합한 서버가 없으면 다른 경로의 서버로 연결이 넘어갑니다. 표시된 경로에는 경로 목록에서 긴급 배지가 붙습니다.
클러스터 전체에 OLCRTC를 사용 설정합니다. 이것은 경로에 있는 것과 다른 두 번째, 별도의 스위치입니다. 클러스터 페이지의 OLCRTC 표시가 붙은 「긴급 접속」 블록, 경로 목록 바로 위에 있으며 이름은 **「이 클러스터에 OLCRTC 사용 설정」**입니다.
이것이 기본 스위치입니다. 꺼져 있는 동안에는 아무리 많은 경로를 긴급으로 표시했더라도 클러스터의 사용자가 아무것도 요청할 수 없습니다. 스위치 아래에서 이미 풀에 들어 있는 긴급 경로가 몇 개인지 볼 수 있습니다.
서버에서 세션을 허용합니다. 서버를 클릭해 패널을 열고 긴급 Runtime (OLCRTC) 블록을 찾아 **「편집」**을 누른 뒤 **「이 서버에서 OLCRTC 실행」**을 켜고 **「저장」**을 누르십시오.
Runtime은 백그라운드에서 설치되고 갱신됩니다. 서버에 직접 접속할 필요가 없습니다. 설치되어 보고를 시작하기 전까지 상태는 **「비정상」**으로 표시됩니다. 정상적인 현상이니 「정상 · N/M 활성」이 될 때까지 기다리십시오.
이 블록은 일반 인터페이스 모드에서만 보입니다. 단순화된 Single 모드에는 없습니다.
용량을 지정합니다. 같은 블록의 최대 동시 세션 수 항목입니다. 비워 둘 수도 있지만 그러지 않는 편이 좋습니다. 다음 절을 참고하십시오.
서버 하나가 감당할 수 있는 세션 수
긴급 세션은 「VPN 사용자 한 명 추가」가 아닙니다. 훨씬 비쌉니다. 서버가 트래픽을 영상 스트림에 담아 넣어야 하고, 여기에 CPU 시간이 듭니다.
실제 세션에서 측정한 결과(Full HD 영상, 약 5Mbit/s) 세션 하나가 **코어 하나의 약 15%**와 메모리 31MB를 씁니다. 메모리는 사실상 문제가 되지 않습니다. 실제 한계는 CPU입니다.
| 서버의 코어 수 | 적정 용량 |
|---|---|
| 1 | 3 |
| 2 | 6–7 |
| 4 | 12–14 |
전용 서버라 하더라도 이 수치를 넘기지 마십시오. 코어 하나에서 세션 네 개면 이미 그 코어의 약 60%에 백그라운드 부하까지 더해집니다. 그리고 이 측정은 영상 시청(약 5Mbit/s) 중에 이루어졌다는 점을 감안하십시오. 사용자가 터널을 가득 채워 쓰면 세션 하나가 훨씬 더 비싸질 수 있습니다.
용량 항목을 비워 두면 「제한 없음」을 뜻합니다. 그러면 남는 보호 장치는 심하게 과부하된 서버에 새 세션을 배치하지 않는 자동화뿐입니다. 다만 이 자동화는 지연을 두고 반응하므로, 성능이 낮은 서버에서는 그때쯤이면 이미 일반 사용자들이 피해를 보고 있습니다. 단일 코어 서버에서는 용량을 명시적으로 설정하십시오.
밸런싱이 어느 정도 도움이 됩니다. 경로가 부하 기준 알고리즘(기본값)을 쓰면 CPU 사용률이 높은 서버는 여유 대역폭을 더 적게 보고하고, 새 일반 사용자는 부하가 덜한 서버로 라우팅됩니다. 하지만 이것은 긴급 세션의 개수가 아니라 전체 CPU 부하에 기반한 보정이고 몇 분의 지연이 있습니다. 명시적인 용량 설정을 대신하지 못합니다.
인터페이스에 표시되는 것
각 서버의 긴급 Runtime (OLCRTC) 블록에는 다음이 표시됩니다.
- 기능 — 이 서버에서 세션 실행이 허용되었는지 여부;
- 용량 — 동시 세션에 대한 여러분의 제한 (「설정 안 함」 = 제한 없음);
- Runtime — 상태: 「정상 · N/M 활성」, 「비정상」, 「아직 보고 없음」.
켠 직후에는 **「비정상」**이 나오는 것이 정상입니다. 서버가 아직 runtime을 설치하는 중이고 보고를 하지 않았기 때문입니다. 이 상태가 오래 유지된다면 서버에 접속 자체가 되는지 확인하십시오. 「아직 보고 없음」은 페이지가 로딩되는 순간에만 잠깐 스칩니다.
미리 알아둘 만한 제한 사항
세션은 최대 12시간 유지되고 그 뒤 스스로 멈춥니다. 연장할 수 없습니다. 사용자가 새 통화를 만들고 새 메일을 보내야 합니다.
사용자당 세션 하나. 두 번째 메일은 아무것도 만들지 않고 답장도 오지 않습니다. 고장으로 보이지 않도록 사용자에게 미리 설명해 두는 것이 좋습니다.
내려받기 약 14Mbit/s, 올리기는 1Mbit/s 미만이고 지연 시간은 175~235ms입니다. 동영상 시청과 메일 작업은 편하지만, 큰 파일 전송, 영상 통화, 게임은 그렇지 않습니다. 이것은 현재 터널 구성의 상한이지 기본 연결의 상한이 아닙니다.
사용자에 대한 요구 조건은 보기보다 까다롭습니다. 인증된 이메일이 필요합니다. 이메일 없이 수동으로 만든 사용자는 접속을 요청할 수 없습니다. 계정도 활성 상태여야 합니다. 일시 중지, 만료, 트래픽 한도 소진, 첫 결제 대기(on_hold — 스스로 가입하고 아직 결제하지 않은 모든 사용자) 상태의 계정은 거부됩니다. 메일은 발신자 인증을 통과해야 하고, 요청 빈도는 사용자당 시간당 5회, 서비스 전체로는 100회로 제한됩니다.
이 검사에서의 거부는 조용히 이루어집니다. 사용자는 아무런 답장도 받지 못합니다. 「메일을 보냈는데 아무것도 오지 않았다」는 문의가 들어오면 계정 상태와 올바른 통화 링크를 보냈는지부터 확인하십시오.
멀티홉 경로는 참여하지 않습니다. 긴급 세션에는 직결 경로만 사용됩니다.
iPhone은 더 어렵습니다. iOS 클라이언트는 sideload로만 설치할 수 있습니다. Apple이 배포하지 않기 때문입니다. iPhone을 쓰는 사용자는 더 신경 써서 미리 준비해야 합니다. 설치 안내에 이 내용이 있습니다.
끄는 방법
이 클러스터에 OLCRTC 사용 설정은 언제든지 해제할 수 있습니다. 그러면 새 세션이 더 이상 시작되지 않습니다. 이미 실행 중인 세션은 남은 기간을 마칩니다.
OLCRTC가 켜져 있는 동안에는 마지막 긴급 경로의 표시를 해제하거나 그 경로를 삭제할 수 없습니다. 먼저 다른 경로를 표시하거나 클러스터의 OLCRTC를 끄십시오.
Pro 구독이 만료되었다면 끄는 것은 여전히 가능하지만, 다시 켜려면 구독을 갱신해야 합니다.