Inbounds och delad tunnling
Vad en inbound är i CreateYourVPN: maskera som en webbplats, blockering av torrents och reklam, och delad tunnling — vilken trafik som går genom VPN och vilken som går direkt.
"Inbound" är det mest tekniska ordet i panelen, men idén bakom det är enkel: det är en konfigurerad ingångspunkt till din VPN på en specifik server. I terminologi-lektionen jämförde vi inbounds med dörrarna till en byggnad — nu ska vi se vad en sådan dörr består av och vad dess inställningar är.
Vad en inbound är
När en användares app ansluter till din server knackar den inte på "servern i allmänhet" — den knackar på en specifik inbound, och får exakt de regler du satt i den inbounden: vilken webbplats den ska maskera sig som, om torrents och reklam ska stoppas, vilken trafik som ska skickas runt VPN:et.
En enda arbetsnod kan hysa flera inbounds med olika inställningar. Till exempel:
- "🇩🇪 Tyskland" — en vanlig inbound för alla;
- "🇩🇪 Tyskland · inga torrents" — samma, men med BitTorrent-blockering;
- "🇩🇪 Tyskland · utan reklam" — med blockering av reklam- och spårningsdomäner;
- "🇩🇪 Tyskland · endast blockerade webbplatser" — bara webbplatser som inte går att nå utan VPN går genom den.
Varje inbound körs på protokollet VLESS + Reality — just det som gör att VPN-trafik ser ut som vanliga HTTPS-besök på en populär webbplats.
Något andra inbound-protokoll finns inte — och behövs inte. Skilt från inbounds finns nödåtkomst (OLCRTC): en reservkanal förklädd till videosamtal, för nätverk med vitlistor. Det är varken ett inbound eller ett andra protokoll — användaren startar den för hand när den vanliga anslutningen inte kommer igenom alls.
Inboundens namn är vad användaren ser i sin app som servernamnet. Namnge dem tydligt: land + stad eller syfte ("🇫🇮 Finland", "🎬 Streaming").
Skapa en inbound
På klustersidan, klicka på "Ny inbound". I formuläret:
- Protokoll — VLESS + Reality (det enda, och det rekommenderade).
- Server — vilken arbetsnod ingångspunkten ska sättas upp på. Inbounds finns bara på anslutna noder — du kan inte skapa en inbound på en "ren" master.
- Namn — just det namnet för dina användare, flagga inkluderad.
- Webbplats att maskera som — vilken webbplats trafiken förklär sig som. Välj en stor HTTPS-webbplats som fungerar felfritt i serverns land: Google/Microsoft/Apple för Europa och USA, Yandex eller VK för Ryssland. Osäker på vilken du ska välja? Panelen kan skanna din servers subnät och föreslå riktiga grannsajter som går att använda som täckmantel — se Hitta en maskeringssajt: subnätsskannern. I panelens avancerade läge kan du finjustera parametrarna för hand (DEST, SERVER_NAMES, FINGERPRINT) — men de flesta behöver aldrig göra det.
- Delad tunnling, Blockera torrents och Blockera reklam — tas upp nedan.
- Rutt — vilken rutt den nya ingångspunkten ska bindas till (du kan välja "Ingen rutt" och binda den senare — men kom ihåg från lektion 4: en inbound utanför en rutt är osynlig för användare).
Klustrets första inbound binds automatiskt till standardrutten — så prenumerationen fungerar direkt. Alla följande binder du själv: vid skapandet, från inspektorn (åtgärden "Lägg till i rutt"), eller genom att dra på diagrammet.
Blockering av torrents
Reglaget "Blockera torrents" stoppar BitTorrent-trafik direkt på servern. Detta har betydelse: blockeringen fungerar även om användaren inaktiverar alla regler i sin app — den kan inte kringgås genom att redigera konfigurationen. Den är påslagen som standard för nya inbounds: torrents på en VPS är en vanlig källa till klagomål från hostingleverantörer.
Blockering av reklam
Bredvid torrents finns ett andra serverreglage: "Blockera reklam". Det förkastar anrop till kända reklam- och spårningsdomäner (en färdig lista på ~170 tusen domäner): appen på telefonen sträcker sig efter en banner — servern "sväljer" tyst den begäran. Sidorna blir renare och lättare, och på köpet försvinner en del av de spårare som samlar statistik om användaren.
Precis som torrents lever den här regeln på servern, inte i appen: den går inte att kringgå genom att redigera konfigurationen, och den fungerar även när delad tunnling är avstängd.
Till skillnad från torrents är reklamblockeringen som standard avstängd — slå på den medvetet, med två ärliga begränsningar i åtanke:
- Bara reklamdomäner stoppas. Reklam som en tjänst levererar från samma domän som själva innehållet (till exempel klippen inuti YouTube) rår domänblockeringen inte på.
- Ibland krånglar webbplatser som vägrar fungera utan sina egna reklamskript. Om en användare klagar på en sådan webbplats — stäng av blockeringen på den här inbounden eller skapa en egen inbound utan den bredvid.
Båda blockeringarna kan slås på och av när som helst: öppna inbounden i inspektorn och tryck på "Ändra". De nya reglerna når servern själva på bara några sekunder — användarna behöver inte uppdatera något.
Delad tunnling
Delad tunnling besvarar frågan: vilken trafik går genom VPN, och vilken går direkt? Du sätter reglerna en gång i inbounden, och de levereras automatiskt till användarnas appar — användarna behöver inte konfigurera något.
De klassiska scenarierna:
- Allt utom lokalt. Banken, myndighetstjänster och lokala webbplatser går direkt (de gillar inte utländska adresser); allt annat går genom VPN:et.
- Endast listan. Bara blockerade webbplatser går genom VPN:et; allt annat går direkt, utan hastighetsförlust.
Tre regellistor
Avsnittet "Delad tunnling" har tre oberoende block:
| Block | Vad det beskriver | Exempel |
|---|---|---|
| Webbplatser | Specifika webbplatser och domänzoner | example.com (inklusive underdomäner), *.ru (hela zonen) |
| GeoSite | Färdiga tjänstkategorier | google, netflix, telegram, category-ads-all (annonser) |
| GeoIP | Hela länder och nätverk efter IP | ru, cn, private (lokalt nätverk), 10.0.0.0/8 |
Varje block får ett läge:
- "Allt via VPN" — blocket är av;
- "Allt utom listan" — objekt på listan går direkt, förbi VPN:et; allt annat går genom VPN:et;
- "Endast listan" — bara objekt på listan går genom VPN:et; allt annat går direkt.
Listor fylls i med "chips": klistra in domäner separerade med kommatecken eller radbrytningar; GeoSite och GeoIP har förinställningar med ett klick.
Lägena "Allt utom listan" och "Endast listan" kan inte blandas inom en och samma inbound — de sätter motsatt beteende för "allt annat" av trafiken. Panelen tillåter helt enkelt inte att du väljer en motstridig kombination.
Hur reglerna når användaren
Reglerna läggs till i prenumerationen och tillämpas i användarens app. Alla rekommenderade appar (Happ, v2rayN/v2rayNG, Streisand, V2Box) tar emot dem automatiskt; routrar stöds också — OpenWRT och Keenetic. Och om en användare importerar prenumerationen till någon exotisk app som inte förstår reglerna fortsätter VPN:et att fungera — all trafik går helt enkelt genom tunneln.
En finess har hanterats åt dig: olika inbounds kan bära olika regler, och varje "server" i användarens app har sina egna — byt till en annan server, få dess regler.
Viktiga slutsatser
- En inbound = en ingångspunkt på en nod: kamouflage + trafikregler + namnet användaren ser.
- En server kan hysa flera inbounds för olika syften.
- Blockering av torrents och reklam fungerar på servern och kan inte kringgås av klienten: torrents stoppas som standard, reklam på begäran.
- Delad tunnling: tre listor (webbplatser, kategorier, länder), lägena "allt utom" / "endast lista", automatisk leverans till appar.
- En inbound utan en rutt är osynlig — glöm inte att binda den.
Nästa steg
En inbound kan vara mer än bara en dörr — den kan vara en svit av flera servrar i rad, där trafiken går in i ett land och ut i ett annat.
Rutter och lastbalansering
Vad en rutt är i CreateYourVPN, hur du skapar en på en minut, varför tomma rutter är användbara, och hur systemet fördelar användare mellan servrar.
Hitta en maskeringssajt: subnätsskannern
Hur CreateYourVPN:s subnätsskanner hittar riktiga grannwebbplatser du kan maskera dig som (Reality SNI/DEST), varför en närliggande sajt är det bästa kamouflaget, och hur du startar, läser och stoppar en skanning.