Multihop: lanțuri de servere
Cum construiești un inbound multihop în CreateYourVPN: traficul intră pe un server și iese din altul. De ce ai vrea asta, cum creezi unul și ce vede utilizatorul.
Un inbound obișnuit este simplu: utilizatorul se conectează la un server și iese pe internet chiar de pe acel server. Multihop rupe această legătură: traficul intră pe un server, traversează un lanț și iese pe internet dintr-un server complet diferit.
De ce multihop
- Intrare rapidă și fiabilă. Utilizatorul se conectează la un server de „intrare” din apropiere — să zicem, unul cu o conexiune rapidă și ieftină către țara lui — și iese pe internet din locația de care ai nevoie. O astfel de rută este adesea mai stabilă decât una directă.
- Confidențialitate. Site-urile văd IP-ul serverului de ieșire, în timp ce ISP-ul utilizatorului vede doar serverul de intrare. Niciuna dintre părți nu vede imaginea completă, iar traficul dintre servere rămâne criptat.
- Geografie flexibilă. Intri în țara în care VPN-ul tău funcționează cel mai fiabil, ieși oriunde se află conținutul.
Schema arată așa:
Utilizator → [Intrare: 🇷🇺 Moscova] → [Hop: 🇹🇷 Istanbul] → [Ieșire: 🇩🇪 Frankfurt] → InternetPoate exista un singur hop sau mai multe; internetul „vede” întotdeauna ultimul server din lanț.
Crearea unui inbound multihop
Multihop nu este o entitate separată — este un inbound obișnuit, cu hopuri adăugate. Îl construiești în același dialog „Inbound nou”:
Creezi inbound-ul ca de obicei: alegi un server (acesta va fi intrarea lanțului), un nume și un site de mascare. Dai un singur nume întregului lanț — acesta este ceea ce va vedea utilizatorul.
În secțiunea „Hopuri”, apeși „adaugă hop”. Pentru hop, alegi un server și un site de mascare — după aceleași reguli ca la intrare: un site mare, care funcționează impecabil în țara acelui server.
Ai nevoie de un lanț mai lung — adaugi mai multe hopuri. Ordinea cardurilor este ordinea lanțului: intrare → hop 1 → hop 2 → … Ultimul hop este ieșirea, de unde traficul pleacă spre internet.
Atașezi inbound-ul la o rută și apeși „Creează”. Sistemul va ridica singur punctele de intrare de serviciu pe serverele din lanț și le va lega între ele.
Toate serverele din lanț trebuie să fie noduri conectate ale aceluiași cluster — nu poți preda traficul către alt cluster. Plănuiești un multihop între mai multe țări? Ține acele servere într-un singur cluster.
Odată creat, componența unui lanț nu mai poate fi schimbată: poți edita în continuare numele și site-ul de mascare al intrării, dar nu și lista de hopuri. Ai nevoie de un lanț diferit — creezi un nou inbound multihop și îl ștergi pe cel vechi.
Cum arată în panou și pentru utilizator
- În lista de inbound-uri, lanțul este marcat cu o etichetă MULTIHOP.
- Inspectorul inbound-ului arată traseul complet al traficului: intrare → hop → ieșire.
- Inbound-urile de serviciu ale hopurilor sunt ascunse din liste — administrezi lanțul ca pe o singură unitate. Regulile de tunel divizat și blocarea torrentelor se configurează pe inbound-ul de intrare.
- Utilizatorul vede o singură linie — numele inbound-ului de intrare. Pentru el, multihop-ul este indistinguibil de un server obișnuit: se conectează și gata.
Dacă ștergi un server prin care trec lanțurile cuiva, panoul te va avertiza care multihop-uri se vor rupe.
Ce te costă
Fiecare hop este o etapă în plus a călătoriei: latența crește puțin, iar debitul lanțului este plafonat de cel mai lent server din el. De asta multihop-ul este un instrument pentru un scop anume (ocolire, confidențialitate, geografie) — nu o setare „implicită pentru orice”.
Idei de reținut
- Multihop = inbound + hopuri: intri într-o locație, ieși în alta; internetul vede doar ieșirea.
- Se construiește în dialogul de creare a inbound-ului, secțiunea „Hopuri”; toate serverele trebuie să aparțină unui singur cluster.
- Un lanț nu poate fi editat după creare — doar recreat.
- Utilizatorul vede un singur „server” și nu configurează nimic.
Urmează
Inbounduri și tunel divizat
Ce este un inbound în CreateYourVPN: mascarea sub un site, blocarea torrentelor și tunelul divizat — ce trafic trece prin VPN și ce trafic merge direct.
Monitorizarea serverelor și rețeaua mesh
Cum urmărește CreateYourVPN starea serverelor: auto-verificări, o rețea mesh de verificări reciproce între servere și ascunderea automată a serverelor inaccesibile de la utilizatori.