Dostęp awaryjny: gdy sieć blokuje wszystko
Dostęp awaryjny (OLCRTC) w CreateYourVPN: kanał zapasowy przebrany za rozmowę wideo dla sieci z białymi listami — ile kosztuje Twoje serwery, co włącza się samo wraz z Pro i co powiedzieć użytkownikom z wyprzedzeniem.
Wszystko do tej pory opierało się na jednym założeniu: że sieć wciąż przepuszcza Twoje serwery. Trasa wybiera serwer, inbound sprawia, że połączenie wygląda jak zwykła wizyta po HTTPS, multihop rozciąga drogę na kilka krajów — ale to wszystko wymaga, żeby ruch w ogóle wyszedł z urządzenia.
A nie zawsze wychodzi. Sieć przechodzi na białą listę: działa krótki spis dozwolonych usług, a cała reszta — łącznie z Twoim VPN-em — po prostu nie przechodzi. Dostęp awaryjny (OLCRTC) jest zrobiony właśnie na takie godziny.
Czym jest — a czym nie jest
Dostęp awaryjny to kanał zapasowy, a nie drugi protokół. Zwykłe połączenie pozostaje tym, czym było: VLESS + Reality na Twoich własnych serwerach. Dostęp awaryjny używa tych samych serwerów, ale pakuje ruch do środka rozmowy wideo w usłudze, którą ograniczona sieć jeszcze przepuszcza — z zewnątrz wygląda to jak zwyczajna wideokonferencja.
Wynikają z tego trzy rzeczy i warto znać wszystkie, zanim cokolwiek obiecasz:
- Uruchamia go użytkownik ręcznie, tylko wtedy, gdy nic innego już nie działa. Nie ma automatycznego przełączania: zwykłe połączenie samo się nie „przerzuci”.
- Jest wolny. Około 14 Mbit/s pobierania, poniżej megabita wysyłania, opóźnienie 175–235 ms. Wygodny do czytania i oglądania wideo, bezużyteczny do wysyłania plików, rozmów wideo i grania.
- Jest tymczasowy. Sesja żyje do 12 godzin i sama się kończy; użytkownik ma jedną naraz; żeby kontynuować, uruchamia nową.
Funkcja jest eksperymentalna. Zależy od tego, czy zewnętrzna usługa wideo jest osiągalna z ograniczonej sieci, więc nie działa w każdym kraju i nie w każdej sieci. Przedstawiaj ją użytkownikom jako ubezpieczenie na wypadek twardych blokad, a nie jako gwarantowaną możliwość.
Jak to wygląda od strony użytkownika
- Tworzy świeżą rozmowę wideo w obsługiwanej usłudze — Yandex Telemost, WB Stream albo Jitsi Meet.
- Przekazuje jej link: wkleja go do bloku Dostęp awaryjny w swoim panelu albo wysyła mailem na osobisty adres zgłoszeniowy. Obie drogi robią to samo — a ta mailowa działa dalej, gdy Twoja witryna jest już zablokowana.
- Jeden z Twoich serwerów dołącza do tej rozmowy jako gość. Po mniej więcej minucie użytkownik dostaje link połączenia zaczynający się od
olcrtc://i kod QR. - Importuje go do olcbox, klienta awaryjnego, i łączy się.
Obie rzeczy, których potrzebuje użytkownik — aplikacja i adres zgłoszeniowy — muszą być u niego przed blokadą. Pod białą listą sklepy z aplikacjami i strony pobierania zwykle są nieosiągalne, a panel, w którym widnieje adres, może się już nie otworzyć. Kto dowiaduje się o dostępie awaryjnym w trakcie blokady, dowiaduje się za późno.
Dostęp awaryjny
Strona dla Twoich użytkowników: jak to działa, jakie usługi są obsługiwane, co robić w czasie blokady.
Instalacja klienta awaryjnego
Skąd pobrać olcbox na Androida, iPhone'a, Windows, macOS i Linuksa — i dlaczego zrobić to zawczasu.
Czego trzeba z Twojej strony
- Subskrypcji Pro — 0,99 € miesięcznie. To ten poziom, z którym przychodzi dostęp awaryjny; Max też go ma, razem z całą resztą (lekcja 13).
- Trasy awaryjnej. Serwery tras oznaczonych jako awaryjne tworzą pulę, na którą trafiają sesje. Przy pierwszej subskrypcji system oznacza jedną za Ciebie — tę z największą liczbą działających inboundów — i przy okazji podnosi przełącznik klastra.
- Serwerów. Biorą udział domyślnie, a runtime instaluje się i aktualizuje w tle: nie trzeba niczego robić po SSH.
Czyli w typowym przypadku nie ma czego konfigurować: wykupujesz subskrypcję i dostęp awaryjny działa. Ręczne przełączniki zostają na wypadek, gdy będą Ci potrzebne: z jakich tras składa się pula, ile sesji utrzymuje dany serwer i czy któregoś nie wyłączyć.
Czym różni się od zwykłej trasy
- Użytkownik nie wybiera kraju. Puli w ogóle nie widzi — zamiar geograficzny wyrażasz Ty, oznaczając wybrane trasy jako awaryjne. Można oznaczyć kilka: pula je łączy, a jeśli w jednej nie znajdzie się odpowiedni serwer, sesja pojedzie na inną.
- Trasy multihop nie biorą udziału. Do sesji awaryjnych używane są tylko trasy bezpośrednie.
- Sesja kosztuje realny procesor. Pakowanie ruchu w strumień wideo zajęło w pomiarze około 15% jednego rdzenia i 31 MB pamięci (sesja wideo ~5 Mbit/s) — znacznie więcej niż kolejny użytkownik VPN. Orientacyjnie: 3 sesje na rdzeń, czyli 3 na serwerze jednordzeniowym, 6–7 przy dwóch rdzeniach, 12–14 przy czterech.
Puste pole „Maks. równoczesnych sesji” oznacza brak limitu. Na słabym serwerze to pułapka: sesje awaryjne zjedzą procesor, za który płacą Ci zwykli klienci. Na maszynach jednordzeniowych wpisz liczbę wprost.
Którzy z Twoich użytkowników faktycznie skorzystają
Wymagania są ostrzejsze, niż się wydaje — i właśnie stąd biorą się pytania do wsparcia:
- Potwierdzony e-mail. Użytkownicy założeni przez Ciebie ręcznie bez adresu w ogóle nie zgłoszą prośby.
- Aktywne konto. Konta wstrzymane, wygasłe, z wyczerpanym limitem ruchu i czekające na pierwszą płatność (wszyscy, którzy zapisali się sami i jeszcze nie zapłacili) dostają odmowę.
Skarga, którą usłyszysz, brzmi „poprosiłem i nic się nie stało”. Zacznij od statusu konta i linku do rozmowy; przy drodze mailowej sprawdź, czy wiadomość wyszła z adresu konta i zawierała wyłącznie link.
Zapamiętaj
- Dostęp awaryjny to koło ratunkowe dla sieci z białymi listami, a nie drugi protokół ani zamiennik zwykłego połączenia.
- Ruch idzie przez Twoje własne serwery, przebrany za rozmowę wideo, którą tworzy sam użytkownik.
- Wolno, do 12 godzin, jedna sesja na użytkownika, uruchamiany ręcznie.
- Wraz z Pro włącza się sam: trasa zostaje oznaczona jako awaryjna, przełącznik klastra idzie w górę, serwery biorą udział domyślnie.
- Jedna sesja ≈ 15% rdzenia procesora — na słabych serwerach ustaw pojemność wprost.
- Użytkownik potrzebuje potwierdzonego e-maila, aktywnego konta i klienta zainstalowanego zawczasu.
Dalej
Dostęp awaryjny to odpowiedź na awarię sieci. Następna lekcja jest o drugiej połowie: jak system zauważa, że popsuły się Twoje serwery.
Multihop: łańcuchy serwerów
Jak zbudować inbound multihop w CreateYourVPN: ruch wchodzi na jednym serwerze, a wychodzi z innego. Po co to, jak to utworzyć i co widzi użytkownik.
Monitoring serwerów i sieć mesh
Jak CreateYourVPN czuwa nad kondycją serwerów: samodzielne sprawdzanie się, sieć mesh wzajemnych kontroli między serwerami i automatyczne ukrywanie niedostępnych serwerów przed użytkownikami.