Menghidupkan akses kecemasan
Sediakan akses kecemasan (OLCRTC) untuk pengguna anda: langganan Pro, laluan kecemasan, suis kluster dan runtime setiap pelayan — langkah demi langkah, mengikut susunan yang betul.
Halaman ini untuk anda, pemilik perkhidmatan. Ia menerangkan cara menghidupkan akses kecemasan supaya pengguna anda boleh bergantung padanya. Untuk pengguna itu sendiri ada halaman berasingan: Akses kecemasan — bagaimana ia berfungsi dan apa yang perlu dilakukan semasa sekatan — dan Memasang klien kecemasan — di mana hendak memuat turun aplikasinya dan bagaimana memasangnya.
Akses kecemasan (OLCRTC) ialah saluran sandaran untuk rangkaian bersenarai dibenarkan, di mana sambungan biasa langsung tidak menembusi. Trafik tetap berjalan melalui pelayan anda sendiri, tetapi disamarkan sebagai panggilan video pada perkhidmatan yang dibenarkan. Ia bukan protokol kedua dan bukan pengganti yang utama: ia lebih perlahan, ditujukan untuk sesi pendek, dimulakan secara manual oleh pengguna, dan hanya untuk ketika segala yang lain sudah berhenti berfungsi.
Ciri ini bersifat eksperimen dan dilancarkan berperingkat. Walaupun setiap suis telah dihidupkan, runtime kecemasan mungkin belum dipasang pada pelayan anda dan pemulaan sesi mungkin belum aktif: akses dibuka secara beransur-ansur. Jika sebuah pelayan lama tidak menjadi "sihat" selepas anda menghidupkannya, kemungkinan besar pelancaran itu memang belum sampai kepada anda.
Ia juga tidak berfungsi pada setiap rangkaian atau di setiap negara, dan ia bergantung pada perkhidmatan video luaran serta e-mel yang boleh dicapai. Jangan janjikannya sebagai keupayaan yang terjamin — perkenalkan ia sebagai insurans terhadap sekatan yang keras.
Apa yang anda perlukan
- langganan Pro (atau Max, yang merangkumi semua isi Pro);
- sekurang-kurangnya satu laluan yang ditandai kecemasan;
- suis OLCRTC yang dihidupkan pada kluster;
- sekurang-kurangnya satu pelayan dalam kluster itu dengan runtime dihidupkan;
- pengguna dengan e-mel yang disahkan dan akaun aktif (lihat bahagian had di bawah).
Susunan langkah
Terdapat tiga suis, di tiga tempat berbeza, dan ia mudah dikelirukan — dua daripadanya bernama hampir serupa:
| Apa yang anda hidupkan | Di mana ia berada | Apa namanya |
|---|---|---|
| Laluan | tetapan laluan (semasa menyunting) | "Laluan kecemasan (OLCRTC)" |
| Kluster | halaman kluster, di atas senarai laluan | "Dayakan OLCRTC untuk kluster ini" |
| Pelayan | panel pelayan, butang "Edit" | "Jalankan OLCRTC pada pelayan ini" |
Susunan itu penting: kluster tidak akan membenarkan anda mendayakan OLCRTC selagi tiada laluan kecemasan. Laluan dahulu, kluster kemudian.
Langgan Pro. Pergi ke Pengebilan → blok langganan. Tanpa Pro yang aktif, suis kecemasan langsung tidak dipaparkan: halaman kluster sebaliknya memaparkan kad "Akses kecemasan (OLCRTC)" dengan butang "Naik taraf".
Tandai satu laluan sebagai kecemasan — dalam tetapan laluan itu sendiri. Buka laluan itu untuk disunting dan, dalam blok "Akses kecemasan (OLCRTC)", hidupkan "Laluan kecemasan (OLCRTC)".
Suis itu hanya muncul semasa menyunting laluan sedia ada. Borang laluan baharu tidak mempunyainya: cipta laluan dahulu, kemudian buka tetapannya dan tandai ia sebagai kecemasan.
Pelayan pada laluan itu menyertai kumpulan kecemasan. Anda boleh menandai beberapa laluan — kumpulan itu menggabungkan kesemuanya, dan jika satu laluan tiada pelayan yang sesuai, sambungan itu pergi ke pelayan daripada laluan lain. Laluan yang ditandai mendapat lencana kecemasan dalam senarai laluan.
Dayakan OLCRTC untuk seluruh kluster. Ini suis kedua yang berasingan — bukan yang ada dalam laluan. Ia berada pada halaman kluster, dalam blok "Akses kecemasan" berlabel OLCRTC, tepat di atas senarai laluan, dan namanya "Dayakan OLCRTC untuk kluster ini".
Ini suis induknya: selagi ia dimatikan, pengguna kluster tidak boleh meminta apa-apa, tidak kira berapa banyak laluan yang anda tandai sebagai kecemasan. Di bawah suis itu anda boleh melihat berapa banyak laluan kecemasan yang sudah ada dalam kumpulan.
Benarkan sesi pada pelayan. Klik sebuah pelayan untuk membuka panelnya, cari blok Runtime kecemasan (OLCRTC), tekan "Edit", hidupkan "Jalankan OLCRTC pada pelayan ini" dan tekan "Simpan".
Runtime memasang dan mengemas kini dirinya sendiri di latar belakang — tidak perlu log masuk ke pelayan. Sehingga ia dipasang dan melapor, keadaannya dipaparkan sebagai "tidak sihat"; itu normal, tunggu sehingga "sihat · N/M aktif".
Blok itu hanya muncul dalam mod antara muka biasa — mod Satu pelayan yang dipermudah tidak mempunyainya.
Tetapkan kapasitinya. Dalam blok yang sama — Maks. sesi serentak. Anda boleh membiarkannya kosong, tetapi lebih baik jangan: lihat bahagian seterusnya.
Beritahu pengguna anda. Akses kecemasan tidak berguna jika orang mengetahuinya setelah mereka disekat: kliennya perlu dipasang lebih awal. Tunjukkan mereka Akses kecemasan dan Memasang klien, dan minta mereka melalui keseluruhan alirannya sekali semasa internet masih berfungsi seperti biasa.
Berapa banyak sesi yang mampu ditanggung sebuah pelayan
Satu sesi kecemasan bukanlah "seorang lagi pengguna VPN" — ia jauh lebih mahal: pelayan mengemas trafik ke dalam strim video, dan itu memakan masa CPU.
Diukur pada sesi sebenar (video Full HD, kira-kira 5 Mbit/s), satu sesi mengambil lebih kurang 15% satu teras dan 31 MB memori. Memori hampir tidak penting; CPU ialah had yang sebenar.
| Teras pada pelayan | Kapasiti yang munasabah |
|---|---|
| 1 | 3 |
| 2 | 6–7 |
| 4 | 12–14 |
Jangan melebihi angka-angka ini walaupun pada pelayan khusus: empat sesi pada satu teras sudah pun kira-kira 60% daripadanya ditambah beban latar. Dan perhatikan bahawa pengukuran itu diambil sambil menonton video (~5 Mbit/s); jika seorang pengguna menepukan terowong itu, satu sesi boleh menelan kos yang jauh lebih tinggi.
Medan kapasiti yang kosong bermaksud "tiada had". Satu-satunya perlindungan yang tinggal ialah automasi yang berhenti meletakkan sesi baharu pada pelayan yang terlalu sarat. Namun ia bertindak balas dengan lengah, dan pada pelayan yang lemah pengguna biasa anda sudah pun terjejas menjelang itu. Pada pelayan berteras tunggal, tetapkan kapasitinya secara jelas.
Pengimbangan membantu sedikit sebanyak: jika laluan itu menggunakan algoritma paling kurang dimuatkan (lalai), pelayan dengan penggunaan CPU yang tinggi melaporkan lebar jalur bebas yang lebih kecil dan pengguna biasa yang baharu dihalakan ke pelayan yang kurang sarat. Tetapi itu ialah pembetulan berdasarkan CPU keseluruhan, bukan kiraan sesi kecemasan, dan ia lewat beberapa minit — ia bukan pengganti kapasiti yang jelas.
Apa yang dipaparkan oleh antara muka
Dalam blok Runtime kecemasan (OLCRTC) setiap pelayan:
- Fungsi — sama ada sesi boleh berjalan pada pelayan ini;
- Kapasiti — had sesi serentak yang anda tetapkan ("tidak ditetapkan" = tiada had);
- Runtime — keadaan: "sihat · N/M aktif", "tidak sihat", atau "belum melapor".
Sebaik anda menghidupkannya, jangkakan "tidak sihat" — itu normal, pelayan masih memasang runtime dan belum melapor. Jika ia kekal begitu untuk masa yang lama, periksa sama ada pelayan itu boleh dicapai langsung. "Belum melapor" hanya berkelip semasa halaman sedang dimuatkan.
Had yang wajar diketahui lebih awal
Satu sesi hidup sehingga 12 jam, kemudian berhenti dengan sendirinya. Ia tidak boleh dilanjutkan — penggunanya mencipta panggilan baharu dan menghantar e-mel baharu.
Satu sesi bagi setiap pengguna. E-mel kedua tidak mencipta apa-apa dan tidak mendapat balasan — berbaloi dijelaskan kepada pengguna lebih awal supaya ia tidak kelihatan rosak.
Kira-kira 14 Mbit/s muat turun dan kurang daripada satu megabit muat naik, dengan latensi 175–235 ms. Menonton video dan menguruskan e-mel terasa selesa; menghantar fail besar, panggilan video dan bermain permainan tidak. Itu ialah siling konfigurasi terowong semasa, bukan siling sambungan utama.
Syarat ke atas pengguna lebih ketat daripada yang kelihatan. E-mel yang disahkan diperlukan — pengguna yang anda cipta secara manual tanpa e-mel tidak boleh meminta akses. Akaun itu juga mesti aktif: akaun yang dijeda, tamat tempoh, kehabisan had dan yang menunggu pembayaran pertama (on_hold — semua orang yang mendaftar sendiri dan belum membayar) akan ditolak. E-mel itu mesti lulus pengesahan pengirim, dan kadarnya dihadkan kepada lima permintaan sejam bagi setiap pengguna dan seratus untuk keseluruhan perkhidmatan.
Penolakan pada pemeriksaan ini berlaku secara senyap: pengguna langsung tidak menerima balasan. Jika seseorang mengadu "saya hantar e-mel dan tiada apa-apa balasan", mulakan dengan status akaun dan sama ada pautan panggilan yang betul telah dihantar.
Laluan berbilang lompatan tidak menyertainya. Hanya laluan terus digunakan untuk sesi kecemasan.
iPhone lebih sukar. Klien iOS hanya boleh dipasang melalui sideload — Apple tidak menyediakannya. Pengguna iPhone anda perlu bersedia lebih awal dan lebih berhati-hati; panduan pemasangan menerangkan perkara ini.
Cara mematikannya
Anda boleh mengosongkan Dayakan OLCRTC untuk kluster ini pada bila-bila masa — sesi baharu berhenti dimulakan. Sesi yang sudah berjalan akan menghabiskan tempohnya.
Laluan kecemasan yang terakhir tidak boleh dinyahtanda atau dipadam selagi OLCRTC dihidupkan: tandai laluan lain dahulu, atau matikan OLCRTC pada kluster.
Jika langganan Pro anda telah tamat, anda masih boleh mematikan semuanya, tetapi menghidupkannya semula memerlukan pembaharuan.