Slå på nødtilgang
Sett opp nødtilgang (OLCRTC) for brukerne dine: Pro-abonnement, en nødrute, klyngebryteren og runtime per server — steg for steg, i riktig rekkefølge.
Denne siden er for deg som eier tjenesten. Den handler om hvordan du slår på nødtilgang slik at brukerne dine kan stole på den. For brukerne selv finnes det egne sider: Nødtilgang — hvordan det virker og hva man gjør under en blokkering — og Installere nødklienten — hvor man laster ned appen og hvordan man installerer den.
Nødtilgang (OLCRTC) er en reservekanal for nettverk med tillatelseslister, der den vanlige forbindelsen ikke slipper gjennom i det hele tatt. Trafikken går fortsatt over dine egne servere, men den er forkledd som en videosamtale i en tillatt tjeneste. Det er ikke en andre protokoll og ingen erstatning for hovedforbindelsen: den er tregere, ment for korte økter, startes manuelt av brukeren, og bare for når alt annet har sluttet å virke.
Funksjonen er eksperimentell og rulles ut trinnvis. Selv med alle brytere slått på kan nød-runtime ennå ikke være installert på serverne dine, og oppstart av økter kan være inaktiv: tilgangen åpnes gradvis. Holder en server seg unna «sunn» lenge etter at du slo den på, har utrullingen etter all sannsynlighet bare ikke nådd deg ennå.
Den virker heller ikke på alle nettverk eller i alle land, og den avhenger av at en ekstern videotjeneste og e-post er tilgjengelige. Ikke lov den bort som en garantert mulighet — presenter den som en forsikring mot harde blokkeringer.
Dette trenger du
- et Pro-abonnement (eller Max, som inneholder alt i Pro);
- minst én rute merket som nød;
- OLCRTC-bryteren slått på for klyngen;
- minst én server i den klyngen med runtime slått på;
- brukere med bekreftet e-post og en aktiv konto (se avsnittet om begrensninger nedenfor).
Rekkefølgen på trinnene
Det er tre brytere, på tre forskjellige steder, og de er lette å blande sammen — to av dem heter nesten det samme:
| Hva du slår på | Hvor den ligger | Hva den heter |
|---|---|---|
| Rute | ruteinnstillinger (ved redigering) | «Nødrute (OLCRTC)» |
| Klynge | klyngesiden, over rutelisten | «Aktiver OLCRTC for denne klyngen» |
| Server | serverpanelet, «Rediger»-knappen | «Kjør OLCRTC på denne serveren» |
Rekkefølgen betyr noe: klyngen lar deg ikke aktivere OLCRTC så lenge det ikke finnes en nødrute. Rute først, klynge etterpå.
Abonner på Pro. Gå til Fakturering → abonnementsblokken. Uten et aktivt Pro vises nødbryterne ikke i det hele tatt: klyngesiden viser i stedet et «Nødtilgang (OLCRTC)»-kort med en «Oppgrader»-knapp.
Merk en rute som nødrute — i rutens egne innstillinger. Åpne ruten for redigering og slå på «Nødrute (OLCRTC)» i blokken «Nødtilgang (OLCRTC)».
Bryteren dukker bare opp når du redigerer en eksisterende rute. Skjemaet for ny rute har den ikke: opprett ruten først, åpne så innstillingene og merk den som nødrute.
Serverne på den ruten blir med i nødpuljen. Du kan merke flere ruter — puljen slår dem alle sammen, og har én rute ingen egnet server, går forbindelsen til en server fra en annen. Merkede ruter får et nød-merke i rutelisten.
Aktiver OLCRTC for hele klyngen. Dette er en andre, egen bryter — ikke den i ruten. Den ligger på klyngesiden, i «Nødtilgang»-blokken merket OLCRTC, rett over rutelisten, og heter «Aktiver OLCRTC for denne klyngen».
Dette er hovedbryteren: så lenge den er av, kan brukerne av klyngen ikke be om noe som helst, uansett hvor mange ruter du har merket som nød. Under bryteren ser du hvor mange nødruter som allerede er i puljen.
Tillat økter på serverne. Klikk på en server for å åpne panelet, finn blokken Nød-Runtime (OLCRTC), trykk «Rediger», slå på «Kjør OLCRTC på denne serveren» og trykk «Lagre».
Runtime installerer og oppdaterer seg selv i bakgrunnen — du trenger ikke logge inn på serveren. Inntil den er installert og rapporterer, vises tilstanden som «ikke sunn»; det er normalt, vent på «sunn · N/M aktive».
Blokken vises bare i vanlig grensesnittmodus — den forenklede Én server-modusen har den ikke.
Sett kapasiteten. I samme blokk — Maks. samtidige økter. Du kan la det stå tomt, men det er bedre å la være: se neste avsnitt.
Fortell brukerne dine om det. Nødtilgang er ubrukelig hvis folk får høre om den først når de allerede er blokkert: klienten må installeres på forhånd. Vis dem Nødtilgang og Installere klienten, og be dem gå gjennom hele flyten én gang mens internett fortsatt virker som normalt.
Hvor mange økter en server tåler
En nødøkt er ikke «enda en VPN-bruker» — den er betydelig dyrere: serveren pakker trafikken inn i en videostrøm, og det koster CPU-tid.
Målt på en reell økt (Full HD-video, om lag 5 Mbit/s) tar én økt omtrent 15 % av én kjerne og 31 MB minne. Minnet betyr så godt som ingenting; CPU er den reelle grensen.
| Kjerner på serveren | Fornuftig kapasitet |
|---|---|
| 1 | 3 |
| 2 | 6–7 |
| 4 | 12–14 |
Ikke gå over disse tallene selv på en dedikert server: fire økter på én kjerne er allerede rundt 60 % av den pluss bakgrunnslast. Og merk at målingen ble gjort mens det ble sett video (~5 Mbit/s); metter en bruker tunnelen, kan én økt koste merkbart mer.
Et tomt kapasitetsfelt betyr «ingen grense». Den eneste beskyttelsen som gjenstår, er automatikken som slutter å plassere nye økter på en kraftig overbelastet server. Den reagerer imidlertid med forsinkelse, og på en svak server har de vanlige brukerne dine alt begynt å lide innen den tid. På enkjernesservere bør du sette kapasiteten eksplisitt.
Balansering hjelper til en viss grad: bruker ruten algoritmen minst belastet (standardvalget), rapporterer en server med høy CPU-bruk mindre ledig båndbredde, og nye vanlige brukere sendes til mindre belastede servere. Men det er en korreksjon basert på samlet CPU, ikke en telling av nødøkter, og den henger etter med flere minutter — den erstatter ikke en eksplisitt kapasitet.
Dette viser grensesnittet
I hver servers blokk Nød-Runtime (OLCRTC):
- Funksjon — om økter får kjøre på denne serveren;
- Kapasitet — grensen din for samtidige økter («ikke angitt» = ingen grense);
- Runtime — tilstand: «sunn · N/M aktive», «ikke sunn» eller «rapporterer ikke ennå».
Rett etter at du har slått den på, vent «ikke sunn» — det er normalt, serveren installerer fortsatt runtime og har ikke rapportert ennå. Blir den stående slik lenge, sjekk om serveren i det hele tatt er tilgjengelig. «Rapporterer ikke ennå» blinker bare forbi mens siden lastes.
Begrensninger det er verdt å kjenne til på forhånd
En økt lever i inntil 12 timer, og stopper så av seg selv. Den kan ikke forlenges — brukeren oppretter en fersk samtale og sender en ny e-post.
Én økt per bruker. En andre e-post oppretter ingenting og får ikke noe svar — verdt å forklare brukerne på forhånd, slik at det ikke ser ut som en feil.
Rundt 14 Mbit/s ned og under en megabit opp, med 175–235 ms forsinkelse. Å se video og holde på med e-post går fint; å sende store filer, ha videosamtaler og spille gjør det ikke. Det er taket for den nåværende tunnelkonfigurasjonen, ikke for hovedforbindelsen.
Kravene til brukerne er strengere enn de ser ut. Bekreftet e-post er påkrevd — brukere du har opprettet manuelt uten e-post, kan ikke be om tilgang. Kontoen må dessuten være aktiv: kontoer som er satt på pause, utløpt, har brukt opp grensen eller venter på første betaling (on_hold — alle som har registrert seg selv og ennå ikke betalt), avvises. E-posten må bestå avsenderautentisering, og frekvensen er begrenset til fem forespørsler i timen per bruker og hundre for hele tjenesten.
Avvisninger i disse kontrollene skjer stille: brukeren får ikke noe svar i det hele tatt. Klager noen på at «jeg sendte e-posten og fikk ingenting tilbake», begynn med kontostatusen og om riktig samtalelenke ble sendt.
Ruter med flere hopp deltar ikke. Bare direkteruter brukes til nødøkter.
iPhone er vanskeligere. iOS-klienten kan bare sideloades — Apple fører den ikke. iPhone-brukerne dine må forberede seg på forhånd og mer nøye; installasjonsveiledningen dekker dette.
Slå det av
Du kan når som helst fjerne Aktiver OLCRTC for denne klyngen — nye økter slutter å bli startet. Økter som allerede kjører, fullfører sin tid.
Den siste nødruten kan ikke avmerkes eller slettes mens OLCRTC er på: merk en annen rute først, eller slå av OLCRTC for klyngen.
Har Pro-abonnementet ditt løpt ut, kan du fortsatt slå ting av, men å slå det på igjen krever at du fornyer det.