CreateYourVPN Academy
การเข้าถึงฉุกเฉิน

การเปิดใช้งานการเข้าถึงฉุกเฉิน

ตั้งค่าการเข้าถึงฉุกเฉิน (OLCRTC) ให้ผู้ใช้ของคุณ: การสมัคร Pro, เส้นทางฉุกเฉิน, สวิตช์ของคลัสเตอร์ และ runtime รายเซิร์ฟเวอร์ — ทีละขั้น ตามลำดับที่ถูกต้อง

หน้านี้มีไว้สำหรับคุณในฐานะเจ้าของบริการ โดยอธิบายวิธีเปิดใช้งานการเข้าถึงฉุกเฉินเพื่อให้ผู้ใช้ของคุณพึ่งพามันได้ สำหรับตัวผู้ใช้เองมีหน้าแยกต่างหาก: การเข้าถึงฉุกเฉิน — มันทำงานอย่างไรและต้องทำอะไรระหว่างถูกบล็อก — และ การติดตั้งไคลเอนต์ฉุกเฉิน — ดาวน์โหลดแอปได้ที่ไหนและติดตั้งอย่างไร

การเข้าถึงฉุกเฉิน (OLCRTC) คือช่องทางสำรองสำหรับเครือข่ายที่ใช้รายการอนุญาต ซึ่งการเชื่อมต่อปกติผ่านไม่ได้เลย ทราฟฟิกยังคงวิ่งผ่านเซิร์ฟเวอร์ของคุณเอง แต่ถูกพรางเป็นการโทรวิดีโอในบริการที่ได้รับอนุญาต มันไม่ใช่โปรโตคอลที่สองและไม่ใช่สิ่งทดแทนโปรโตคอลหลัก: มันช้ากว่า ออกแบบมาสำหรับเซสชันสั้น ๆ ผู้ใช้เป็นคนเริ่มเองด้วยมือ และมีไว้เฉพาะตอนที่ทุกอย่างอื่นหยุดทำงานแล้วเท่านั้น

ฟีเจอร์นี้อยู่ในขั้นทดลองและทยอยเปิดใช้งานเป็นระยะ แม้จะเปิดสวิตช์ครบทุกตัวแล้ว runtime ฉุกเฉินก็อาจยังไม่ได้ถูกติดตั้งบนเซิร์ฟเวอร์ของคุณ และการเริ่มเซสชันอาจยังไม่เปิดใช้งาน: การเข้าถึงจะเปิดขึ้นทีละน้อย ถ้าหลังจากเปิดใช้งานแล้วเซิร์ฟเวอร์ยังไม่ถึงสถานะ “ปกติ” เป็นเวลานาน มีแนวโน้มสูงว่าคิวการทยอยเปิดใช้งานยังมาไม่ถึงคุณ

นอกจากนี้มันยังใช้ไม่ได้กับทุกเครือข่ายหรือทุกประเทศ และขึ้นอยู่กับว่าบริการวิดีโอภายนอกและอีเมลเข้าถึงได้หรือไม่ อย่าสัญญาว่ามันเป็นความสามารถที่รับประกันได้ — ควรนำเสนอว่าเป็นการประกันความเสี่ยงเมื่อเจอการบล็อกหนัก ๆ

สิ่งที่คุณต้องมี

  • การสมัครสมาชิก Pro (หรือ Max ซึ่งรวมทุกอย่างของ Pro ไว้แล้ว)
  • เส้นทางอย่างน้อยหนึ่งเส้นทางที่ทำเครื่องหมายว่าเป็นฉุกเฉิน
  • สวิตช์ OLCRTC ที่เปิดใช้งานแล้วที่คลัสเตอร์
  • เซิร์ฟเวอร์อย่างน้อยหนึ่งเครื่องในคลัสเตอร์นั้นที่เปิด runtime แล้ว
  • ผู้ใช้ที่มีอีเมลที่ยืนยันแล้วและบัญชีที่ ใช้งานอยู่ (ดูหัวข้อข้อจำกัดด้านล่าง)

ลำดับการดำเนินการ

มีสวิตช์ สามตัว อยู่คนละที่กัน และสับสนกันได้ง่าย — สองในสามตัวมีชื่อคล้ายกันมาก:

สิ่งที่คุณเปิดอยู่ที่ไหนชื่อว่าอะไร
เส้นทางการตั้งค่าเส้นทาง (ตอนแก้ไข)“เส้นทางฉุกเฉิน (OLCRTC)”
คลัสเตอร์หน้าคลัสเตอร์ เหนือรายการเส้นทาง“เปิดใช้งาน OLCRTC สำหรับคลัสเตอร์นี้”
เซิร์ฟเวอร์แผงเซิร์ฟเวอร์ ปุ่ม “แก้ไข”“เรียกใช้ OLCRTC บนเซิร์ฟเวอร์นี้”

ลำดับมีความสำคัญ: คลัสเตอร์จะไม่ยอมให้คุณเปิด OLCRTC ตราบใดที่ยังไม่มีเส้นทางฉุกเฉิน เส้นทางก่อน คลัสเตอร์ทีหลัง

สมัคร Pro ไปที่ การเรียกเก็บเงิน → บล็อกการสมัครสมาชิก หากไม่มี Pro ที่ใช้งานอยู่ สวิตช์ฉุกเฉินจะไม่แสดงเลย: หน้าคลัสเตอร์จะแสดงการ์ด “การเข้าถึงฉุกเฉิน (OLCRTC)” พร้อมปุ่ม “อัปเกรด” แทน

ทำเครื่องหมายเส้นทางว่าเป็นฉุกเฉิน — ในการตั้งค่าของเส้นทางนั้นเอง เปิดเส้นทางเพื่อแก้ไข แล้วในบล็อก “การเข้าถึงฉุกเฉิน (OLCRTC)” ให้เปิด “เส้นทางฉุกเฉิน (OLCRTC)”

สวิตช์นี้จะปรากฏเฉพาะตอนแก้ไขเส้นทางที่มีอยู่แล้ว แบบฟอร์มสร้างเส้นทางใหม่ไม่มีสวิตช์นี้: ให้สร้างเส้นทางก่อน แล้วจึงเปิดการตั้งค่าของมันเพื่อทำเครื่องหมายว่าเป็นฉุกเฉิน

เซิร์ฟเวอร์บนเส้นทางนั้นจะเข้าร่วมพูลฉุกเฉิน คุณทำเครื่องหมายได้หลายเส้นทาง — พูลจะรวมทั้งหมดเข้าด้วยกัน และถ้าเส้นทางหนึ่งไม่มีเซิร์ฟเวอร์ที่เหมาะสม การเชื่อมต่อจะไปยังเซิร์ฟเวอร์จากอีกเส้นทางหนึ่ง เส้นทางที่ทำเครื่องหมายไว้จะมีป้าย ฉุกเฉิน ในรายการเส้นทาง

เปิดใช้งาน OLCRTC สำหรับทั้งคลัสเตอร์ นี่คือสวิตช์ตัวที่สองซึ่งแยกต่างหาก — ไม่ใช่ตัวที่อยู่ในเส้นทาง มันอยู่ที่หน้าคลัสเตอร์ ในบล็อก “การเข้าถึงฉุกเฉิน” ที่มีป้าย OLCRTC เหนือรายการเส้นทางพอดี และมีชื่อว่า “เปิดใช้งาน OLCRTC สำหรับคลัสเตอร์นี้”

นี่คือสวิตช์หลัก: ตราบใดที่มันปิดอยู่ ผู้ใช้ของคลัสเตอร์จะขออะไรไม่ได้เลย ไม่ว่าคุณจะทำเครื่องหมายเส้นทางเป็นฉุกเฉินไว้กี่เส้นทางก็ตาม ใต้สวิตช์คุณจะเห็นว่ามีเส้นทางฉุกเฉินอยู่ในพูลแล้วกี่เส้นทาง

อนุญาตให้เซสชันทำงานบนเซิร์ฟเวอร์ คลิกที่เซิร์ฟเวอร์เพื่อเปิดแผงของมัน หาบล็อก Runtime ฉุกเฉิน (OLCRTC) กด “แก้ไข” เปิด “เรียกใช้ OLCRTC บนเซิร์ฟเวอร์นี้” แล้วกด “บันทึก”

Runtime จะติดตั้งและอัปเดตตัวเองในเบื้องหลัง — ไม่ต้องล็อกอินเข้าเซิร์ฟเวอร์ จนกว่ามันจะติดตั้งเสร็จและเริ่มรายงาน สถานะจะแสดงเป็น “ไม่ปกติ” ซึ่งเป็นเรื่องธรรมดา ให้รอจนขึ้นว่า “ปกติ · ใช้งาน N/M”

บล็อกนี้ปรากฏเฉพาะในโหมดอินเทอร์เฟซปกติเท่านั้น — โหมดแบบง่าย เซิร์ฟเวอร์เดียว ไม่มีบล็อกนี้

กำหนดความจุ ในบล็อกเดียวกัน — เซสชันพร้อมกันสูงสุด คุณจะเว้นว่างไว้ก็ได้ แต่ควรอย่าเว้น: ดูหัวข้อถัดไป

บอกผู้ใช้ของคุณ การเข้าถึงฉุกเฉินไม่มีประโยชน์เลยหากผู้คนเพิ่งรู้จักมันตอนที่ถูกบล็อกไปแล้ว: ไคลเอนต์ต้องติดตั้งล่วงหน้า ชี้ให้พวกเขาไปที่ การเข้าถึงฉุกเฉิน และ การติดตั้งไคลเอนต์ แล้วขอให้ลองทำทั้งขั้นตอนสักหนึ่งครั้งขณะที่อินเทอร์เน็ตยังทำงานตามปกติ

เซิร์ฟเวอร์รับเซสชันได้กี่เซสชัน

เซสชันฉุกเฉินไม่ใช่ “ผู้ใช้ VPN เพิ่มอีกหนึ่งคน” — มันแพงกว่ามาก: เซิร์ฟเวอร์ต้องอัดทราฟฟิกลงในสตรีมวิดีโอ และนั่นกินเวลา CPU

จากการวัดบนเซสชันจริง (วิดีโอ Full HD ประมาณ 5 Mbit/s) หนึ่งเซสชันใช้ราว 15% ของหนึ่งคอร์ และหน่วยความจำ 31 MB หน่วยความจำแทบไม่สำคัญ ตัวจำกัดที่แท้จริงคือ CPU

คอร์บนเซิร์ฟเวอร์ความจุที่เหมาะสม
13
26–7
412–14

อย่าตั้งเกินตัวเลขเหล่านี้แม้บนเซิร์ฟเวอร์แบบเฉพาะ: สี่เซสชันบนคอร์เดียวก็กินไปราว 60% ของคอร์นั้นแล้ว บวกกับภาระเบื้องหลัง และโปรดสังเกตว่าการวัดทำระหว่างดูวิดีโอ (~5 Mbit/s) หากผู้ใช้ใช้อุโมงค์จนเต็มที่ หนึ่งเซสชันอาจกินทรัพยากรมากกว่านั้นอย่างเห็นได้ชัด

ช่องความจุที่ว่างเปล่าหมายถึง “ไม่จำกัด” การป้องกันที่เหลืออยู่อย่างเดียวคือระบบอัตโนมัติที่จะหยุดวางเซสชันใหม่บนเซิร์ฟเวอร์ที่โหลดหนักมาก แต่มันตอบสนองช้ากว่าความเป็นจริง และบนเซิร์ฟเวอร์ที่อ่อนแอ ผู้ใช้ปกติของคุณก็จะได้รับผลกระทบไปก่อนแล้ว บนเซิร์ฟเวอร์แบบคอร์เดียว ให้กำหนดความจุอย่างชัดเจน

การกระจายโหลดช่วยได้ในระดับหนึ่ง: หากเส้นทางใช้อัลกอริทึม โหลดน้อยที่สุด (ค่าเริ่มต้น) เซิร์ฟเวอร์ที่ CPU ทำงานหนักจะรายงานแบนด์วิดท์ว่างน้อยลง และผู้ใช้ปกติรายใหม่จะถูกส่งไปยังเซิร์ฟเวอร์ที่โหลดน้อยกว่า แต่นั่นเป็นการปรับแก้ตามโหลด CPU โดยรวม ไม่ใช่การนับจำนวนเซสชันฉุกเฉิน และมันตามหลังอยู่หลายนาที — จึงใช้แทนการกำหนดความจุอย่างชัดเจนไม่ได้

อินเทอร์เฟซแสดงอะไรบ้าง

ในบล็อก Runtime ฉุกเฉิน (OLCRTC) ของแต่ละเซิร์ฟเวอร์:

  • ความสามารถ — เซสชันได้รับอนุญาตให้ทำงานบนเซิร์ฟเวอร์นี้หรือไม่
  • ความจุ — ขีดจำกัดเซสชันพร้อมกันที่คุณตั้งไว้ (“ไม่ได้ตั้งค่า” = ไม่จำกัด)
  • Runtime — สถานะ: “ปกติ · ใช้งาน N/M”, “ไม่ปกติ” หรือ “ยังไม่รายงาน”

ทันทีหลังเปิดใช้งาน ให้คาดหวังว่าจะเห็น “ไม่ปกติ” — เป็นเรื่องปกติ เซิร์ฟเวอร์ยังกำลังติดตั้ง runtime และยังไม่ได้รายงาน หากสถานะค้างอยู่แบบนั้นเป็นเวลานาน ให้ตรวจสอบว่าเซิร์ฟเวอร์ยังติดต่อได้อยู่หรือไม่ ข้อความ “ยังไม่รายงาน” จะปรากฏแวบเดียวขณะที่หน้ากำลังโหลดเท่านั้น

ข้อจำกัดที่ควรรู้ไว้ล่วงหน้า

เซสชันมีอายุสูงสุด 12 ชั่วโมง จากนั้นจะหยุดเอง ต่ออายุไม่ได้ — ผู้ใช้ต้องสร้างการโทรใหม่และส่งอีเมลใหม่

หนึ่งเซสชันต่อหนึ่งผู้ใช้ อีเมลฉบับที่สองจะไม่สร้างอะไรเลยและจะไม่ได้รับการตอบกลับ — ควรอธิบายให้ผู้ใช้ทราบล่วงหน้าเพื่อไม่ให้ดูเหมือนระบบเสีย

ดาวน์โหลดประมาณ 14 Mbit/s และอัปโหลดต่ำกว่าหนึ่งเมกะบิต ความหน่วง 175–235 มิลลิวินาที การดูวิดีโอและทำงานกับอีเมลนั้นสบาย ส่วนการส่งไฟล์ขนาดใหญ่ การโทรวิดีโอ และการเล่นเกมนั้นไม่ไหว นี่คือเพดานของการกำหนดค่าอุโมงค์ในปัจจุบัน ไม่ใช่ของการเชื่อมต่อหลัก

ข้อกำหนดสำหรับผู้ใช้เข้มงวดกว่าที่เห็น ต้องมีอีเมลที่ยืนยันแล้ว — ผู้ใช้ที่คุณสร้างขึ้นเองโดยไม่มีอีเมลจะขอการเข้าถึงไม่ได้ นอกจากนี้บัญชีต้องใช้งานอยู่: บัญชีที่ถูกพัก หมดอายุ ใช้โควตาหมด และรอการชำระเงินครั้งแรก (on_hold — ทุกคนที่สมัครเองและยังไม่ได้จ่าย) จะถูกปฏิเสธ อีเมลต้องผ่านการตรวจสอบความถูกต้องของผู้ส่ง และจำกัดอัตราไว้ที่ห้าคำขอต่อชั่วโมงต่อผู้ใช้หนึ่งราย และหนึ่งร้อยคำขอสำหรับทั้งบริการ

การปฏิเสธในขั้นตรวจสอบเหล่านี้เกิดขึ้นอย่างเงียบ ๆ: ผู้ใช้จะไม่ได้รับการตอบกลับใด ๆ เลย หากมีคนบ่นว่า “ส่งอีเมลไปแล้วไม่มีอะไรตอบกลับมา” ให้เริ่มจากสถานะของบัญชีและดูว่าลิงก์การโทรที่ส่งไปนั้นถูกต้องหรือไม่

เส้นทางแบบหลายฮอปไม่เข้าร่วม เซสชันฉุกเฉินจะใช้เฉพาะเส้นทางตรงเท่านั้น

iPhone ยากกว่า ไคลเอนต์ iOS ติดตั้งได้ด้วยวิธี sideload เท่านั้น — Apple ไม่ได้ให้บริการมัน ผู้ใช้ iPhone ของคุณต้องเตรียมตัวล่วงหน้าและรอบคอบกว่า ซึ่งคู่มือการติดตั้ง อธิบายไว้แล้ว

วิธีปิดใช้งาน

คุณสามารถยกเลิก เปิดใช้งาน OLCRTC สำหรับคลัสเตอร์นี้ ได้ทุกเมื่อ — เซสชันใหม่จะหยุดถูกเริ่มต้น ส่วนเซสชันที่ทำงานอยู่แล้วจะทำงานต่อจนครบกำหนด

เส้นทางฉุกเฉินเส้นทางสุดท้ายจะยกเลิกเครื่องหมายหรือลบไม่ได้ขณะที่ OLCRTC เปิดอยู่: ให้ทำเครื่องหมายเส้นทางอื่นก่อน หรือปิด OLCRTC ที่คลัสเตอร์

หากการสมัคร Pro ของคุณสิ้นสุดลงแล้ว คุณยังปิดสิ่งต่าง ๆ ได้ แต่การเปิดกลับคืนต้องต่ออายุก่อน

On this page