CreateYourVPN Academy
Курс: как всё устроено

Аварийный доступ: когда сеть блокирует всё

Аварийный доступ (OLCRTC) в CreateYourVPN: запасной канал под видом видеозвонка для сетей с белыми списками — во что он обходится серверам, что включается само вместе с Pro и что заранее рассказать пользователям.

Всё до этого момента опиралось на одно допущение: сеть в принципе пропускает ваши серверы. Маршрут выбирает сервер, инбаунд делает соединение похожим на обычный визит по HTTPS, мультихоп растягивает путь на несколько стран — но всё это работает, только если трафик вообще уходит с устройства.

А уходит он не всегда. Сеть переходит на белые списки: работает короткий перечень разрешённых сервисов, а всё остальное — включая ваш VPN — не проходит вовсе. Ровно на такие часы и рассчитан аварийный доступ (OLCRTC).

Что это такое — и чем не является

Аварийный доступ — это запасной канал, а не второй протокол. Обычное подключение остаётся тем же самым: VLESS + Reality на ваших серверах. Аварийный доступ использует те же серверы, но упаковывает трафик внутрь видеозвонка в сервисе, который ограниченная сеть ещё пропускает, — со стороны это выглядит как обычная видеоконференция.

Отсюда три следствия, и знать их стоит до того, как что-то обещать пользователям:

  • Пользователь включает его руками, только когда всё остальное перестало работать. Автоматического переключения нет: обычное подключение само на аварийное не «перекинется».
  • Он медленный. Около 14 Мбит/с на приём, меньше мегабита на отдачу, задержка 175–235 мс. Читать и смотреть видео комфортно, отправлять файлы, созваниваться и играть — нет.
  • Он временный. Сессия живёт до 12 часов и останавливается сама; одновременно у пользователя может быть одна; чтобы продолжить, он запускает новую.

Функция экспериментальная. Она зависит от того, доступен ли из ограниченной сети внешний видеосервис, поэтому работает не во всех странах и не в каждой сети. Подавайте её пользователям как страховку на случай жёстких блокировок, а не как гарантированную возможность.

Как это выглядит со стороны пользователя

  1. Он создаёт свежий видеозвонок в поддерживаемом сервисе — Яндекс Телемост, WB Stream или Jitsi Meet.
  2. Передаёт ссылку на него: вставляет в блок Аварийный доступ в кабинете или отправляет письмом на персональный адрес для запроса. Оба пути делают одно и то же — и почтовый продолжает работать, когда сама витрина уже заблокирована.
  3. Один из ваших серверов входит в этот созвон гостем. Примерно через минуту пользователь получает ссылку подключения, начинающуюся с olcrtc://, и QR-код.
  4. Он импортирует её в аварийный клиент olcbox и подключается.

Обе вещи, которые нужны пользователю — приложение и адрес для запроса, — должны оказаться у него до блокировки. Под белыми списками магазины приложений и страницы загрузки обычно недоступны, а кабинет, где показан адрес, может быть уже не открыть. Тот, кто узнал об аварийном доступе во время блокировки, узнал о нём слишком поздно.

Что нужно с вашей стороны

  • Подписка Pro — €0,99 в месяц. Аварийный доступ входит именно в неё; в Max он тоже есть, вместе со всем остальным (урок 13).
  • Аварийный маршрут. Серверы маршрутов, помеченных аварийными, и составляют пул, на который приземляются сессии. При первой подписке система помечает один маршрут за вас — тот, где больше всего рабочих инбаундов, — и заодно поднимает переключатель кластера.
  • Серверы. Они участвуют по умолчанию, а runtime ставится и обновляется в фоне: заходить на сервер по SSH не нужно.

То есть в обычном случае настраивать нечего: оформили подписку — аварийный доступ работает. Ручные переключатели остаются на случай, когда они вам понадобятся: из каких маршрутов собран пул, сколько сессий держит конкретный сервер и не исключить ли какой-то из них.

Чем это отличается от обычного маршрута

  • Пользователь не выбирает страну. Пул он вообще не видит — гео-намерение выражаете вы, помечая нужные маршруты аварийными. Пометить можно несколько: пул объединит их, и если в одном не найдётся подходящего сервера, сессия уедет на другой.
  • Мультихоп-маршруты не участвуют. Для аварийных сессий берутся только прямые.
  • Сессия стоит реального процессорного времени. Упаковка трафика в видеопоток на замере заняла около 15% одного ядра и 31 МБ памяти (сессия с видео на ~5 Мбит/с) — это куда дороже, чем ещё один пользователь VPN. Ориентир — 3 сессии на ядро: 3 на одноядерном сервере, 6–7 на двух ядрах, 12–14 на четырёх.

Пустое поле «Макс. одновременных сессий» означает без ограничения. На слабом сервере это ловушка: аварийные сессии съедят процессор, за который вам платят обычные клиенты. На одноядерных машинах проставьте число явно.

Кто из ваших пользователей сможет им воспользоваться

Требования жёстче, чем кажется, — и именно отсюда берутся вопросы в поддержку:

  • Подтверждённая почта. Те, кого вы завели вручную без адреса, запросить доступ не смогут в принципе.
  • Активный аккаунт. Приостановленные, истёкшие, исчерпавшие лимит трафика и ожидающие первой оплаты (все, кто зарегистрировался сам и ещё не платил) получают отказ.

Жалоба, которую вы услышите, звучит как «запросил, и ничего не произошло». Начинайте со статуса аккаунта и ссылки на созвон; для почтового пути проверьте, что письмо ушло с адреса аккаунта и в нём была только ссылка.

Запомнить

  • Аварийный доступ — спасательный круг для сетей с белыми списками, а не второй протокол и не замена обычному подключению.
  • Трафик идёт через ваши же серверы, замаскированный под видеозвонок, который создаёт сам пользователь.
  • Медленно, до 12 часов, одна сессия на пользователя, запуск вручную.
  • Вместе с Pro он включается сам: маршрут помечается аварийным, переключатель кластера поднимается, серверы участвуют по умолчанию.
  • Одна сессия ≈ 15% ядра процессора — на слабых серверах задайте ёмкость явно.
  • Пользователю нужны подтверждённая почта, активный аккаунт и установленный заранее клиент.

Дальше

Аварийный доступ — это про то, что делать, когда ломается сеть. Следующий урок — про вторую половину: как система замечает, что сломались ваши серверы.

On this page