Akses kecemasan: apabila rangkaian menyekat segalanya
Akses kecemasan (OLCRTC) dalam CreateYourVPN: saluran simpanan yang menyamar sebagai panggilan video untuk rangkaian bersenarai putih — berapa kosnya kepada pelayan anda, apa yang menyala sendiri bersama Pro, dan apa yang perlu anda beritahu pengguna lebih awal.
Semua yang lalu bersandar pada satu andaian: bahawa rangkaian masih membenarkan pelayan anda lalu. Sebuah laluan memilih pelayan, sebuah inbound menjadikan sambungan kelihatan seperti lawatan HTTPS biasa, multihop memanjangkan laluan merentas beberapa negara — tetapi semua itu memerlukan trafik benar-benar keluar daripada peranti.
Ia tidak sentiasa keluar. Rangkaian bertukar kepada senarai putih: senarai pendek perkhidmatan yang dibenarkan berfungsi, dan selebihnya — termasuk VPN anda — langsung tidak menembusi. Akses kecemasan (OLCRTC) dibina khusus untuk jam-jam itu.
Apa dia — dan apa yang bukan
Akses kecemasan ialah saluran simpanan, bukan protokol kedua. Sambungan biasa kekal seperti sedia ada: VLESS + Reality pada pelayan anda sendiri. Akses kecemasan menggunakan pelayan yang sama, tetapi membungkus trafik ke dalam panggilan video pada perkhidmatan yang masih dibenarkan oleh rangkaian terhad — dari luar ia kelihatan seperti persidangan video biasa.
Tiga perkara berbangkit daripada itu, dan ketiga-tiganya wajar anda tahu sebelum menjanjikan apa-apa:
- Pengguna memulakannya secara manual, hanya apabila tiada apa-apa lagi berfungsi. Tiada pertukaran automatik: sambungan biasa tidak «melompat» sendiri kepada yang kecemasan.
- Ia perlahan. Kira-kira 14 Mbit/s turun, di bawah satu megabit naik, kependaman 175–235 ms. Selesa untuk membaca dan menonton video, tidak berguna untuk menghantar fail, panggilan video dan permainan.
- Ia sementara. Satu sesi hidup sehingga 12 jam lalu berhenti sendiri; pengguna ada satu pada satu masa; untuk menyambung, dia memulakan yang baharu.
Ciri ini eksperimental. Ia bergantung pada sama ada perkhidmatan video luar boleh dicapai daripada rangkaian terhad, jadi ia tidak berfungsi di setiap negara mahupun setiap rangkaian. Perkenalkannya kepada pengguna sebagai insurans terhadap sekatan keras, bukan sebagai keupayaan yang dijamin.
Bagaimana ia kelihatan di sebelah pengguna
- Dia membuat panggilan video baharu dalam perkhidmatan yang disokong — Yandex Telemost, WB Stream atau Jitsi Meet.
- Dia menyerahkan pautannya: menampalnya ke blok Akses kecemasan dalam akaunnya, atau menghantarnya melalui e-mel ke alamat permintaan peribadi. Kedua-dua jalan melakukan perkara yang sama — dan jalan e-mel terus berfungsi apabila etalase anda sudah disekat.
- Salah satu pelayan anda menyertai panggilan itu sebagai tetamu. Kira-kira seminit kemudian pengguna menerima pautan sambungan bermula dengan
olcrtc://dan sebuah kod QR. - Dia mengimportnya ke olcbox, klien kecemasan, lalu menyambung.
Kedua-dua perkara yang diperlukan pengguna — aplikasi dan alamat permintaan — mesti ada padanya sebelum sekatan. Di bawah senarai putih, gedung aplikasi dan halaman muat turun lazimnya tidak dapat dicapai, dan halaman akaun tempat alamat itu dipaparkan mungkin juga tidak lagi terbuka. Sesiapa yang baru tahu tentang akses kecemasan semasa sekatan, tahunya sudah terlewat.
Akses kecemasan
Halaman untuk pengguna anda: cara ia berfungsi, perkhidmatan yang disokong, dan apa yang perlu dibuat semasa sekatan.
Memasang klien kecemasan
Tempat memuat turun olcbox untuk Android, iPhone, Windows, macOS dan Linux — dan mengapa perlu dibuat lebih awal.
Apa yang diperlukan di sebelah anda
- Langganan Pro — €0.99 sebulan. Akses kecemasan datang bersama peringkat inilah; Max juga ada, bersama segala yang lain (pelajaran 13).
- Laluan kecemasan. Pelayan bagi laluan yang ditanda kecemasan membentuk kumpulan tempat sesi mendarat. Pada langganan pertama, sistem menanda satu untuk anda — laluan dengan paling banyak inbound yang berfungsi — sekali gus menaikkan suis kluster.
- Pelayan. Mereka menyertai secara lalai, dan runtime memasang serta mengemas kini dirinya di latar belakang: tiada apa-apa perlu dipasang melalui SSH.
Jadi dalam kes biasa tiada apa-apa untuk ditetapkan: anda melanggan, dan akses kecemasan berjalan. Kawalan manual tetap ada apabila anda mahukannya: laluan mana yang membentuk kumpulan, berapa sesi yang mampu ditanggung sebuah pelayan, dan sama ada perlu mengeluarkan salah satu daripadanya.
Bezanya dengan laluan biasa
- Pengguna tidak memilih negara. Dia tidak nampak pun kumpulan itu — niat geografi anda nyatakan dengan menanda laluan mana yang kecemasan. Anda boleh menanda beberapa: kumpulan menggabungkan semuanya, dan jika satu laluan tiada pelayan yang sesuai, sesi berpindah ke laluan lain.
- Laluan multihop tidak menyertai. Untuk sesi kecemasan hanya laluan terus digunakan.
- Satu sesi memakan CPU sebenar. Membungkus trafik ke dalam aliran video, pada pengukuran, mengambil kira-kira 15% satu teras dan 31 MB memori (sesi video ~5 Mbit/s) — jauh lebih mahal daripada seorang pengguna VPN tambahan. Panduan kasar: 3 sesi setiap teras, iaitu 3 pada pelayan satu teras, 6–7 pada dua teras, 12–14 pada empat.
Medan «Maks. sesi serentak» yang dibiarkan kosong bermaksud tiada had. Pada pelayan lemah itu perangkap: sesi kecemasan akan melahap CPU yang dibayar oleh pelanggan biasa anda. Pada mesin satu teras, isikan angkanya secara jelas.
Pengguna anda yang mana benar-benar boleh menggunakannya
Syaratnya lebih ketat daripada yang kelihatan — dan dari situlah datangnya soalan kepada sokongan:
- E-mel disahkan. Pengguna yang anda cipta secara manual tanpa alamat langsung tidak boleh memohon.
- Akaun aktif. Akaun yang dijeda, tamat tempoh, kuota trafiknya habis, dan yang menunggu bayaran pertama (semua yang mendaftar sendiri dan belum membayar) akan ditolak.
Aduan yang bakal anda dengar berbunyi «saya minta, tetapi tiada apa-apa berlaku». Mulakan dengan status akaun dan pautan panggilan yang digunakan; bagi jalan e-mel, periksa juga bahawa mesej dihantar daripada alamat akaun dan mengandungi pautan sahaja.
Ingat
- Akses kecemasan ialah pelampung untuk rangkaian bersenarai putih, bukan protokol kedua dan bukan pengganti sambungan biasa.
- Trafik tetap melalui pelayan anda sendiri, menyamar sebagai panggilan video yang dicipta pengguna sendiri.
- Perlahan, sehingga 12 jam, satu sesi setiap pengguna, dimulakan secara manual.
- Bersama Pro ia menyala sendiri: sebuah laluan ditanda kecemasan, suis kluster naik, pelayan menyertai secara lalai.
- Satu sesi ≈ 15% teras CPU — pada pelayan lemah, tetapkan kapasiti secara jelas.
- Pengguna perlukan e-mel disahkan, akaun aktif dan klien yang dipasang lebih awal.
Seterusnya
Akses kecemasan ialah tentang apa yang perlu dibuat apabila rangkaian rosak. Pelajaran seterusnya tentang separuh lagi: bagaimana sistem perasan bahawa pelayan anda yang rosak.
Multihop: rantaian pelayan
Cara membina inbound multihop dalam CreateYourVPN: trafik masuk pada satu pelayan dan keluar daripada pelayan lain. Sebab anda memerlukannya, cara mencipta, dan apa yang dilihat pengguna.
Pemantauan pelayan dan rangkaian mesh
Bagaimana CreateYourVPN memantau kesihatan pelayan: semakan kendiri, rangkaian mesh bagi semakan bersama antara pelayan, dan penyembunyian automatik pelayan yang tidak dapat dicapai daripada pengguna.