Inbound dan terowong pisah
Apa itu inbound dalam CreateYourVPN: menyamar sebagai laman web, sekatan torrent dan iklan, dan terowong pisah — trafik mana yang melalui VPN dan mana yang terus.
"Inbound" ialah perkataan paling teknikal dalam panel, tetapi idea di sebaliknya mudah: ia ialah titik masuk yang dikonfigurasikan ke dalam VPN anda pada pelayan tertentu. Dalam pelajaran terminologi kita membandingkan inbound dengan pintu-pintu sebuah bangunan — sekarang mari kita lihat apa yang membentuk pintu sebegitu dan apa tetapannya.
Apa itu inbound
Apabila aplikasi pengguna menyambung ke pelayan anda, ia tidak mengetuk "pelayan secara umum" — ia mengetuk inbound tertentu, dan mendapat tepat peraturan yang anda tetapkan dalam inbound itu: laman web mana untuk disamar, sama ada untuk memotong torrent dan iklan, trafik mana yang dihantar mengelilingi VPN.
Satu nod pekerja boleh menempatkan beberapa inbound dengan tetapan berbeza. Contohnya:
- "🇩🇪 Germany" — inbound biasa untuk semua orang;
- "🇩🇪 Germany · tiada torrent" — sama, tetapi dengan sekatan BitTorrent;
- "🇩🇪 Germany · tiada iklan" — dengan sekatan domain iklan dan penjejak;
- "🇩🇪 Germany · hanya tapak disekat" — hanya tapak yang tidak dapat dicapai tanpa VPN melaluinya.
Setiap inbound berjalan menggunakan protokol VLESS + Reality — protokol yang sama yang menjadikan trafik VPN kelihatan seperti lawatan HTTPS biasa ke laman web yang popular.
Tiada protokol inbound kedua — dan memang tidak perlu. Berasingan daripada inbound ada akses kecemasan (OLCRTC): saluran simpanan yang menyamar sebagai panggilan video, untuk rangkaian bersenarai putih. Ia bukan inbound dan bukan protokol kedua — pengguna menghidupkannya secara manual apabila sambungan biasa langsung tidak menembusi.
Nama inbound ialah apa yang dilihat pengguna dalam aplikasi mereka sebagai nama pelayan. Namakan dengan jelas: negara + bandar atau tujuan ("🇫🇮 Finland", "🎬 Streaming").
Mencipta inbound
Pada halaman kluster, klik "Inbound baharu". Dalam borang:
- Protokol — VLESS + Reality (satu-satunya, dan yang disyorkan).
- Pelayan — pada nod pekerja mana untuk menghidupkan titik masuk ini. Inbound hanya hidup pada nod yang disambungkan — anda tidak boleh mencipta inbound pada master yang "tulen".
- Nama — nama itu sendiri untuk pengguna anda, termasuk bendera.
- Laman web untuk menyamar — laman web mana yang disamarkan oleh trafik. Pilih laman HTTPS besar yang berfungsi dengan sempurna di negara pelayan itu: Google/Microsoft/Apple untuk Eropah dan AS, Yandex atau VK untuk Rusia. Tidak pasti yang mana untuk dipilih? Panel boleh mengimbas subnet pelayan anda dan mencadangkan laman jiran sebenar yang boleh digunakan sebagai penyamaran — lihat Mencari laman web penyamaran: pengimbas subnet. Dalam mod lanjutan panel, anda boleh menetapkan parameter terperinci secara manual (DEST, SERVER_NAMES, FINGERPRINT) — tetapi kebanyakan orang tidak pernah memerlukannya.
- Terowong pisah, Sekat torrent dan Sekat iklan — dibincangkan di bawah.
- Laluan — laluan mana untuk mengikat titik masuk baharu ini (anda boleh pilih "Tiada laluan" dan mengikatnya kemudian — tetapi ingat daripada pelajaran 4: inbound di luar laluan tidak dapat dilihat oleh pengguna).
Inbound pertama kluster diikat secara automatik kepada laluan lalai — supaya langganan berfungsi serta-merta. Semua yang berikutnya anda ikat sendiri: semasa mencipta, daripada inspektor (tindakan "Tambah ke laluan"), atau dengan menyeret pada diagram.
Sekatan torrent
Suis "Sekat torrent" memotong trafik BitTorrent terus pada pelayan. Ini penting: sekatan ini berfungsi walaupun pengguna melumpuhkan semua peraturan dalam aplikasi mereka — ia tidak boleh dipintas dengan menyunting konfigurasi. Ia diaktifkan secara lalai untuk inbound baharu: torrent pada VPS adalah punca lazim aduan daripada penyedia pengehosan.
Sekatan iklan
Bersebelahan dengan torrent — satu lagi suis sebelah pelayan: "Sekat iklan". Ia menyingkirkan permintaan ke domain iklan dan penjejak yang diketahui (senarai siap pakai ~170 ribu domain): aplikasi pada telefon cuba mengambil sepanduk — pelayan diam-diam "menelan" permintaan itu. Halaman menjadi lebih bersih dan lebih ringan, dan sekali gus sebahagian penjejak yang mengumpul statistik tentang pengguna turut tercicir.
Seperti torrent, peraturan ini hidup pada pelayan, bukan dalam aplikasi: ia tidak boleh dipintas dengan menyunting konfigurasi, dan ia berfungsi walaupun terowong pisah dimatikan.
Tidak seperti torrent, secara lalai sekatan iklan dimatikan — hidupkannya secara sedar, dengan mengetahui dua batasan jujur:
- Hanya domain iklan yang dipotong. Iklan yang dihidangkan perkhidmatan daripada domain yang sama seperti kandungan itu sendiri (contohnya, video di dalam YouTube) tidak ditangkap oleh sekatan domain.
- Sekali-sekala, tapak yang enggan berfungsi tanpa skrip iklan mereka menjadi rosak. Jika pengguna mengadu tentang tapak sebegitu — matikan sekatan pada inbound itu atau wujudkan inbound berasingan tanpanya di sebelah.
Kedua-dua sekatan boleh ditukar bila-bila masa: buka inbound dalam inspektor dan tekan "Sunting". Peraturan baharu akan sampai ke pelayan dengan sendirinya dalam beberapa saat — pengguna tidak perlu mengemas kini apa-apa.
Terowong pisah
Terowong pisah (split tunneling) menjawab soalan: trafik mana yang melalui VPN, dan mana yang terus? Anda menetapkan peraturan sekali sahaja dalam inbound, dan ia dihantar ke aplikasi pengguna secara automatik — pengguna tidak perlu mengkonfigurasi apa-apa.
Senario klasik:
- Semua kecuali tempatan. Bank, perkhidmatan kerajaan, dan laman tempatan pergi terus (mereka tidak suka alamat asing); selebihnya melalui VPN.
- Hanya senarai. Hanya laman yang disekat melalui VPN; selebihnya terus, tanpa kehilangan kelajuan.
Tiga senarai peraturan
Bahagian "Terowong pisah" mempunyai tiga blok bebas:
| Blok | Apa yang diterangkannya | Contoh |
|---|---|---|
| Laman web | Tapak tertentu dan zon domain | example.com (termasuk subdomain), *.ru (seluruh zon) |
| GeoSite | Kategori perkhidmatan siap pakai | google, netflix, telegram, category-ads-all (iklan) |
| GeoIP | Seluruh negara dan rangkaian mengikut IP | ru, cn, private (rangkaian tempatan), 10.0.0.0/8 |
Setiap blok diberikan satu mod:
- "Semua melalui VPN" — blok dimatikan;
- "Semua kecuali senarai" — item dalam senarai pergi terus, memintas VPN; selebihnya melalui VPN;
- "Hanya senarai" — hanya item dalam senarai melalui VPN; selebihnya terus.
Senarai diisi dengan "cip": tampal domain dipisahkan dengan koma atau baris baharu; GeoSite dan GeoIP mempunyai pratetap satu klik.
Mod "Semua kecuali senarai" dan "Hanya senarai" tidak boleh dicampurkan dalam satu inbound — ia menetapkan tingkah laku yang bertentangan untuk "selebihnya" trafik. Panel semata-mata tidak akan membenarkan anda memilih kombinasi yang bercanggah.
Bagaimana peraturan sampai kepada pengguna
Peraturan ditambah ke dalam langganan dan dikuatkuasakan dalam aplikasi pengguna. Semua aplikasi yang disyorkan (Happ, v2rayN/v2rayNG, Streisand, V2Box) menerimanya secara automatik; router juga disokong — OpenWRT dan Keenetic. Dan jika pengguna mengimport langganan ke dalam aplikasi eksotik yang tidak memahami peraturan tersebut, VPN terus berfungsi — semua trafik hanya melalui terowong itu.
Satu perkara halus telah diuruskan untuk anda: inbound berbeza boleh membawa peraturan yang berbeza, dan setiap "pelayan" dalam aplikasi pengguna membawa peraturannya sendiri — bertukar ke pelayan lain, dapat peraturannya.
Perkara utama untuk diingat
- Inbound = titik masuk pada nod: penyamaran + peraturan trafik + nama yang dilihat pengguna.
- Satu pelayan boleh menempatkan beberapa inbound untuk tujuan berbeza.
- Sekatan torrent dan iklan berfungsi pada pelayan dan tidak boleh dipintas oleh klien: torrent disekat secara lalai, iklan atas pilihan.
- Terowong pisah: tiga senarai (laman, kategori, negara), mod "semua kecuali" / "hanya senarai", penyampaian automatik ke aplikasi.
- Inbound tanpa laluan tidak dapat dilihat — jangan lupa untuk mengikatnya.
Seterusnya
Inbound boleh dibuat menjadi lebih daripada sekadar sebuah pintu — ia boleh menjadi rangkaian beberapa pelayan berturutan, di mana trafik masuk di satu negara dan keluar di negara lain.
Laluan dan pengimbangan beban
Apa itu laluan dalam CreateYourVPN, cara mencipta satu dalam masa seminit, sebab laluan kosong berguna, dan cara sistem mengagihkan pengguna merentasi pelayan.
Mencari laman web penyamaran: pengimbas subnet
Cara pengimbas subnet CreateYourVPN mencari laman web jiran sebenar yang boleh anda samar sebagai (Reality SNI/DEST), mengapa laman web berdekatan ialah kamuflaj terbaik, dan cara memulakan, membaca serta menghentikan imbasan.