CreateYourVPN Academy
Nödåtkomst

Aktivera nödåtkomst

Ställ in nödåtkomst (OLCRTC) för dina användare: Pro-abonnemang, en nödrutt, klusterströmbrytaren och runtime per server — steg för steg, i rätt ordning.

Den här sidan är för dig som äger tjänsten. Den handlar om hur du slår på nödåtkomsten så att dina användare kan förlita sig på den. För användarna själva finns egna sidor: Nödåtkomst — hur det fungerar och vad man gör under en blockering — och Installera nödklienten — var man laddar ner appen och hur man installerar den.

Nödåtkomst (OLCRTC) är en reservkanal för nätverk med tillåtelselistor, där den vanliga anslutningen inte tar sig igenom alls. Trafiken går fortfarande över dina egna servrar, men den är förklädd till ett videosamtal i en tillåten tjänst. Det är inte ett andra protokoll och inte en ersättning för det huvudsakliga: det är långsammare, avsett för korta sessioner, startas manuellt av användaren och bara när allt annat har slutat fungera.

Funktionen är experimentell och rullas ut stegvis. Även med alla strömbrytare påslagna kanske nöd-runtime ännu inte är installerat på dina servrar och sessionsstart kanske inte är aktiv: åtkomsten öppnas gradvis. Om en server efter aktivering länge inte når ”frisk”, har utrullningen med största sannolikhet bara inte hunnit fram till dig ännu.

Den fungerar inte heller i alla nätverk eller i alla länder, och den är beroende av att en extern videotjänst och mejl går att nå. Lova den inte som en garanterad funktion — presentera den som en försäkring mot hårda blockeringar.

Vad du behöver

  • ett Pro-abonnemang (eller Max, som innehåller allt i Pro);
  • minst en rutt markerad som nöd;
  • OLCRTC-strömbrytaren påslagen på klustret;
  • minst en server i det klustret med runtime påslaget;
  • användare med bekräftad mejladress och ett aktivt konto (se avsnittet om begränsningar nedan).

Ordningen på stegen

Det finns tre strömbrytare, på tre olika ställen, och de är lätta att blanda ihop — två av dem heter nästan likadant:

Vad du slår påVar den finnsVad den heter
Ruttruttens inställningar (vid redigering)”Nödrutt (OLCRTC)”
Klusterklustersidan, ovanför ruttlistan”Aktivera OLCRTC för det här klustret”
Serverserverpanelen, knappen ”Redigera””Kör OLCRTC på den här servern”

Ordningen spelar roll: klustret låter dig inte aktivera OLCRTC så länge det inte finns någon nödrutt. Rutten först, klustret sedan.

Skaffa Pro. Gå till Fakturering → abonnemangsblocket. Utan ett aktivt Pro visas nödströmbrytarna inte alls: klustersidan visar i stället kortet ”Nödåtkomst (OLCRTC)” med knappen ”Uppgradera”.

Markera en rutt som nöd — i ruttens egna inställningar. Öppna rutten för redigering och slå på ”Nödrutt (OLCRTC)” i blocket ”Nödåtkomst (OLCRTC)”.

Strömbrytaren visas bara när du redigerar en befintlig rutt. Formuläret för en ny rutt har den inte: skapa rutten först, öppna sedan dess inställningar och markera den som nöd.

Servrarna på den rutten ansluter till nödpoolen. Du kan markera flera rutter — poolen slår ihop dem alla, och om en rutt saknar en lämplig server går anslutningen till en server från en annan. Markerade rutter får etiketten nöd i ruttlistan.

Aktivera OLCRTC för hela klustret. Det här är en andra, separat strömbrytare — inte den i rutten. Den finns på klustersidan, i blocket ”Nödåtkomst” märkt OLCRTC direkt ovanför ruttlistan, och heter ”Aktivera OLCRTC för det här klustret”.

Det här är huvudströmbrytaren: så länge den är av kan klustrets användare inte begära någonting, hur många rutter du än har markerat som nöd. Under strömbrytaren ser du hur många nödrutter som redan finns i poolen.

Tillåt sessioner på servrar. Klicka på en server för att öppna dess panel, leta upp blocket Nöd-Runtime (OLCRTC), tryck på ”Redigera”, slå på ”Kör OLCRTC på den här servern” och tryck på ”Spara”.

Runtime installeras och uppdaterar sig själv i bakgrunden — du behöver inte logga in på servern. Tills det är installerat och rapporterar visas tillståndet som ”inte frisk”; det är normalt, vänta på ”frisk · N/M aktiva”.

Blocket visas bara i det vanliga gränssnittsläget — det förenklade läget En server har det inte.

Ange kapaciteten. I samma block — Max. samtidiga sessioner. Du kan lämna det tomt, men det är bättre att låta bli: se nästa avsnitt.

Berätta för dina användare. Nödåtkomst är meningslös om folk får veta om den först när de redan är blockerade: klienten måste installeras i förväg. Hänvisa dem till Nödåtkomst och Installera klienten, och be dem gå igenom det en gång medan internet fortfarande fungerar normalt.

Hur många sessioner en server klarar

En nödsession är inte ”ännu en VPN-användare” — den är betydligt dyrare: servern packar in trafiken i en videoström, och det kostar processortid.

Uppmätt på en levande session (Full HD-video, ungefär 5 Mbit/s) tar en session ungefär 15 % av en kärna och 31 MB minne. Minnet spelar knappt någon roll; det är processorn som är den verkliga gränsen.

Kärnor på servernRimlig kapacitet
13
26–7
412–14

Gå inte över de här siffrorna ens på en dedikerad server: fyra sessioner på en enda kärna är redan omkring 60 % av den plus bakgrundslasten. Och observera att mätningen gjordes under videotittande (~5 Mbit/s); om en användare fyller tunneln helt kan en session kosta märkbart mer.

Ett tomt kapacitetsfält betyder ”ingen gräns”. Då är det enda skydd som återstår automatiken som slutar placera nya sessioner på en kraftigt överbelastad server. Den reagerar dock med fördröjning, och på en svag server har dina vanliga användare redan hunnit få lida. På enkärniga servrar ska du ange kapaciteten uttryckligen.

Balanseringen hjälper till viss del: om rutten använder algoritmen minst belastad (standard) rapporterar en server med hög processorbelastning mindre ledig bandbredd, och nya vanliga användare dirigeras till mindre belastade servrar. Men det är en korrigering baserad på den totala processorbelastningen, inte en räkning av nödsessioner, och den släpar efter med flera minuter — den ersätter inte en uttrycklig kapacitet.

Vad gränssnittet visar

I varje servers block Nöd-Runtime (OLCRTC):

  • Funktion — om sessioner får köras på den här servern;
  • Kapacitet — din gräns för samtidiga sessioner (”ej angiven” = ingen gräns);
  • Runtime — tillstånd: ”frisk · N/M aktiva”, ”inte frisk” eller ”rapporterar inte än”.

Direkt efter att du slagit på det ska du förvänta dig ”inte frisk” — det är normalt, servern håller fortfarande på att installera runtime och har inte rapporterat än. Om det stannar så länge, kontrollera att servern över huvud taget går att nå. ”Rapporterar inte än” blinkar bara förbi medan sidan laddas.

Begränsningar värda att känna till i förväg

En session lever upp till 12 timmar och stoppar sedan av sig själv. Den kan inte förlängas — användaren skapar ett nytt samtal och skickar ett nytt mejl.

En session per användare. Ett andra mejl skapar ingenting och får inget svar — värt att förklara för användarna i förväg så att det inte ser trasigt ut.

Ungefär 14 Mbit/s ner och under en megabit upp, med 175–235 ms latens. Att titta på video och sköta mejlen är bekvämt; att skicka stora filer, ringa videosamtal och spela är det inte. Det är taket för den nuvarande tunnelkonfigurationen, inte för huvudanslutningen.

Kraven på användarna är strängare än de ser ut. En bekräftad mejladress krävs — användare som du skapade manuellt utan en sådan kan inte begära åtkomst. Kontot måste dessutom vara aktivt: pausade, utgångna, konton med förbrukad gräns och sådana som väntar på första betalningen (on_hold — alla som registrerat sig själva och ännu inte betalat) avvisas. Mejlet måste klara avsändarautentisering, och takten är begränsad till fem begäranden i timmen per användare och hundra för hela tjänsten.

Avvisanden vid de här kontrollerna sker tyst: användaren får inget svar alls. Om någon klagar på att ”jag skickade mejlet och inget kom tillbaka”, börja med kontots status och med om rätt samtalslänk skickades.

Multihopp-rutter deltar inte. Endast direkta rutter används för nödsessioner.

iPhone är svårare. iOS-klienten kan bara sideloadas — Apple tillhandahåller den inte. Dina iPhone-användare behöver förbereda sig i förväg och mer noggrant; installationsguiden går igenom detta.

Att stänga av det

Du kan när som helst avmarkera Aktivera OLCRTC för det här klustret — nya sessioner slutar då startas. Sessioner som redan är igång får löpa ut sin tid.

Den sista nödrutten kan inte avmarkeras eller tas bort medan OLCRTC är på: markera en annan rutt först, eller stäng av OLCRTC på klustret.

Om ditt Pro-abonnemang har upphört kan du fortfarande stänga av saker, men att slå på dem igen kräver att du förnyar det.

On this page