Gelen bağlantılar ve bölünmüş tünelleme
CreateYourVPN'de gelen bağlantı (inbound) nedir: bir web sitesi gibi görünme, torrent ve reklam engelleme, bölünmüş tünelleme — hangi trafiğin VPN üzerinden geçtiği, hangisinin doğrudan gittiği.
"Gelen bağlantı (inbound)" paneldeki en teknik kelimedir, ama arkasındaki fikir basittir: bu, belirli bir sunucuda VPN'inize yapılandırılmış bir giriş noktasıdır. Terminoloji dersinde gelen bağlantıları bir binanın kapılarına benzetmiştik — şimdi böyle bir kapının neden yapıldığına ve ayarlarının neler olduğuna bakalım.
Gelen bağlantı nedir
Bir kullanıcının uygulaması sunucunuza bağlandığında, "genel olarak sunucunun" kapısını çalmaz — belirli bir gelen bağlantının kapısını çalar ve o gelen bağlantıda ayarladığınız kurallardan tam olarak yararlanır: hangi web sitesi gibi kamufle olacağı, torrent'lerin ve reklamların kesilip kesilmeyeceği, hangi trafiğin VPN etrafından gönderileceği.
Tek bir çalışan düğüm farklı ayarlara sahip birkaç gelen bağlantıya ev sahipliği yapabilir. Örneğin:
- "🇩🇪 Almanya" — herkes için normal bir gelen bağlantı;
- "🇩🇪 Almanya · torrent yok" — aynısı, ama BitTorrent engellemesiyle;
- "🇩🇪 Almanya · reklam yok" — reklam ve izleyici alan adlarının engellenmesiyle;
- "🇩🇪 Almanya · yalnızca engellenmiş siteler" — yalnızca VPN olmadan ulaşılamayan siteler bunun üzerinden geçer.
Her gelen bağlantı, VPN trafiğini popüler bir web sitesine yapılan sıradan HTTPS ziyaretleri gibi gösteren VLESS + Reality protokolü üzerinde çalışır.
İkinci bir inbound protokolü yok — gerek de yok. Inbound’lardan ayrı olarak acil durum erişimi (OLCRTC) var: beyaz listeli ağlar için görüntülü aramaya bürünmüş yedek bir kanal. Bu ne bir inbound ne de ikinci bir protokoldür — normal bağlantı hiç geçmediğinde kullanıcı onu elle başlatır.
Gelen bağlantının adı, kullanıcının uygulamasında sunucu adı olarak gördüğü şeydir. Bunları açıkça adlandırın: ülke + şehir ya da amaç ("🇫🇮 Finlandiya", "🎬 Yayın").
Bir gelen bağlantı oluşturma
Küme sayfasında "Yeni inbound"a tıklayın. Formda:
- Protokol — VLESS + Reality (tek olan, ve önerilen).
- Sunucu — giriş noktasının hangi çalışan düğümde kurulacağı. Gelen bağlantılar yalnızca bağlı düğümlerde yaşar — "saf" bir master üzerinde bir gelen bağlantı oluşturamazsınız.
- Ad — kullanıcılarınız için o tam ad, bayrak dahil.
- Kamufle edilecek web sitesi — trafiğin hangi site gibi göründüğü. Sunucunun ülkesinde kusursuz çalışan büyük bir HTTPS sitesi seçin: Avrupa ve ABD için Google/Microsoft/Apple, Rusya için Yandex ya da VK. Hangisini seçeceğinizden emin değil misiniz? Panel sunucunuzun alt ağını tarayabilir ve kamuflaj olarak kullanılabilecek gerçek komşu siteler önerebilir — bkz. Maskeleme sitesi bulmak: alt ağ tarayıcısı. Panelin gelişmiş modunda parametreleri (DEST, SERVER_NAMES, FINGERPRINT) elle ince ayar yapabilirsiniz — ama çoğu kişinin buna hiç ihtiyacı olmaz.
- Bölünmüş tünelleme, Torrentleri engelle ve Reklamı engelle — aşağıda ele alınıyor.
- Rota — yeni giriş noktasının hangi rotaya bağlanacağı ("Rota yok"u seçip daha sonra bağlayabilirsiniz — ama 4. dersten hatırlayın: bir rotanın dışındaki bir gelen bağlantı kullanıcılar için görünmezdir).
Kümenin ilk gelen bağlantısı otomatik olarak varsayılan rotaya bağlanır — böylece abonelik hemen çalışır. Sonraki tüm bağlantıları siz kendiniz yaparsınız: oluşturma sırasında, inceleyiciden ("Rotaya ekle" eylemiyle), ya da diyagramda sürükleyerek.
Torrent engelleme
"Torrentleri engelle" anahtarı, BitTorrent trafiğini tam olarak sunucuda keser. Bu önemlidir: kullanıcı uygulamasındaki tüm kuralları devre dışı bıraksa bile engelleme çalışmaya devam eder — yapılandırma düzenlenerek atlatılamaz. Yeni gelen bağlantılar için varsayılan olarak açıktır: bir VPS'te torrent, barındırma sağlayıcılarından gelen yaygın bir şikayet kaynağıdır.
Reklam engelleme
Torrentlerin yanında — ikinci bir sunucu anahtarı: "Reklamı engelle". Bilinen reklam ve izleyici alan adlarına yapılan istekleri reddeder (~170 bin alan adından oluşan hazır bir liste): telefondaki uygulama bir banner için uzanır — sunucu bu isteği sessizce "yutar". Sayfalar daha temiz ve daha hafif hale gelir, bu arada kullanıcı hakkında istatistik toplayan izleyicilerin bir kısmı da devre dışı kalır.
Tıpkı torrentler gibi, bu kural uygulamada değil, sunucuda yaşar: yapılandırma düzenlenerek atlatılamaz ve bölünmüş tünelleme kapalıyken bile çalışır.
Torrentlerin aksine, reklam engelleme varsayılan olarak kapalıdır — iki dürüst kısıtlamayı bilerek, bilinçli bir şekilde açın:
- Yalnızca reklam alan adları kesilir. Bir servisin, içeriğin kendisiyle aynı alan adından sunduğu reklamları (örneğin, YouTube içindeki videolar), alan adı engellemesi yakalamaz.
- Ara sıra, kendi reklam betikleri olmadan çalışmayı reddeden siteler bozulur. Bir kullanıcı böyle bir siteden şikayet ederse — bu gelen bağlantıda engellemeyi kapatın ya da yanına engelleme olmayan ayrı bir gelen bağlantı kurun.
Her iki engellemeyi de istediğiniz an değiştirebilirsiniz: gelen bağlantıyı inceleyicide açın ve **"Değiştir"**e basın. Yeni kurallar sunucuya birkaç saniye içinde kendileri ulaşır — kullanıcıların hiçbir şey güncellemesine gerek yoktur.
Bölünmüş tünelleme
Bölünmüş tünelleme şu soruyu yanıtlar: hangi trafik VPN üzerinden geçer, hangisi doğrudan gider? Kuralları gelen bağlantıda bir kez ayarlarsınız ve otomatik olarak kullanıcıların uygulamalarına iletilir — kullanıcıların hiçbir şey yapılandırması gerekmez.
Klasik senaryolar:
- Yerel olanlar hariç her şey. Banka, devlet hizmetleri ve yerel siteler doğrudan gider (yabancı adresleri sevmezler); geri kalan her şey VPN üzerinden gider.
- Yalnızca liste. Yalnızca engellenmiş siteler VPN üzerinden gider; geri kalan her şey hız kaybı olmadan doğrudan gider.
Üç kural listesi
"Bölünmüş tünel" bölümünün üç bağımsız bloğu vardır:
| Blok | Ne tanımladığı | Örnekler |
|---|---|---|
| Web siteleri | Belirli siteler ve alan adı bölgeleri | example.com (alt alan adları dahil), *.ru (tüm bölge) |
| GeoSite | Hazır hizmet kategorileri | google, netflix, telegram, category-ads-all (reklamlar) |
| GeoIP | IP'ye göre tüm ülkeler ve ağlar | ru, cn, private (yerel ağ), 10.0.0.0/8 |
Her blok bir mod alır:
- "Tümü VPN üzerinden" — blok kapalı;
- "Liste hariç her şey" — listedeki öğeler VPN'i atlayarak doğrudan gider; geri kalan her şey VPN üzerinden gider;
- "Yalnızca liste" — yalnızca listedeki öğeler VPN üzerinden gider; geri kalan her şey doğrudan gider.
Listeler "chip"lerle doldurulur: virgülle ya da yeni satırlarla ayrılmış alan adları yapıştırın; GeoSite ve GeoIP'nin tek tıkla ön ayarları vardır.
"Liste hariç her şey" ve "Yalnızca liste" modları bir gelen bağlantı içinde birlikte kullanılamaz — "geri kalan tüm" trafik için zıt davranışlar belirlerler. Panel çakışan bir kombinasyon seçmenize izin vermez.
Kurallar kullanıcıya nasıl ulaşır
Kurallar aboneliğe eklenir ve kullanıcının uygulamasında uygulanır. Önerilen tüm uygulamalar (Happ, v2rayN/v2rayNG, Streisand, V2Box) onları otomatik olarak alır; yönlendiriciler de desteklenir — OpenWRT ve Keenetic. Ve bir kullanıcı aboneliği kuralları anlamayan egzotik bir uygulamaya içe aktarırsa, VPN çalışmaya devam eder — tüm trafik basitçe tünel üzerinden geçer.
Sizin için halledilmiş bir ince ayrıntı var: farklı gelen bağlantılar farklı kurallar taşıyabilir ve kullanıcının uygulamasındaki her "sunucu" kendi kurallarını getirir — başka bir sunucuya geçin, onun kurallarını alın.
Temel çıkarımlar
- Bir gelen bağlantı = bir düğümdeki giriş noktası: kamuflaj + trafik kuralları + kullanıcının gördüğü ad.
- Tek bir sunucu farklı amaçlar için birkaç gelen bağlantıya ev sahipliği yapabilir.
- Torrent ve reklam engellemeleri sunucuda çalışır ve istemci tarafından atlatılamaz: torrentler varsayılan olarak, reklam ise isteğe bağlı kesilir.
- Bölünmüş tünelleme: üç liste (siteler, kategoriler, ülkeler), "hariç her şey" / "yalnızca liste" modları, uygulamalara otomatik teslimat.
- Rotası olmayan bir gelen bağlantı görünmezdir — bağlamayı unutmayın.
Sırada ne var
Bir gelen bağlantı bir kapıdan daha fazlası olabilir — trafiğin bir ülkede girip başka bir ülkede çıktığı birkaç sunucudan oluşan bir dizi olabilir.
Rotalar ve yük dengeleme
CreateYourVPN'de rota nedir, bir dakikada nasıl oluşturulur, boş rotalar neden faydalıdır ve sistem kullanıcıları sunuculara nasıl dağıtır.
Maskeleme sitesi bulmak: alt ağ tarayıcısı
CreateYourVPN'in alt ağ tarayıcısı, kamufle olabileceğiniz gerçek komşu web sitelerini (Reality SNI/DEST) nasıl bulur, neden yakındaki bir site en iyi kamuflajdır ve bir taramayı nasıl başlatır, okur ve durdurursunuz.