Acil durum erişimi nasıl açılır
Kullanıcılarınız için acil durum erişimini (OLCRTC) kurun: Pro aboneliği, bir acil durum rotası, küme anahtarı ve sunucu başına runtime — adım adım, doğru sırayla.
Bu sayfa size, hizmetin sahibine yöneliktir. Kullanıcılarınızın güvenebilmesi için acil durum erişimini nasıl açacağınızı anlatır. Kullanıcıların kendileri için ayrı sayfalar var: Acil durum erişimi — nasıl çalıştığı ve engelleme sırasında ne yapılacağı — ve Acil durum istemcisinin kurulumu — uygulamanın nereden indirileceği ve nasıl kurulacağı.
Acil durum erişimi (OLCRTC), olağan bağlantının hiç geçmediği izin listeli ağlar için bir yedek kanaldır. Trafik yine kendi sunucularınız üzerinden akar, ama izin verilen bir servisteki görüntülü arama gibi gizlenir. Bu ikinci bir protokol değildir ve ana protokolün yerini almaz: daha yavaştır, kısa oturumlar içindir, kullanıcı tarafından elle başlatılır ve yalnızca başka her şey çalışmayı bıraktığında kullanılır.
Özellik deneyseldir ve aşamalı olarak yayılmaktadır. Tüm anahtarlar açık olsa bile, acil durum runtime'ı sunucularınıza henüz kurulmamış ve oturum başlatma henüz etkinleştirilmemiş olabilir: erişim kademeli olarak açılır. Bir sunucu, siz açtıktan sonra uzun süre "sağlıklı" durumuna geçmiyorsa, büyük olasılıkla yayılım henüz size ulaşmamıştır.
Ayrıca her ağda ve her ülkede çalışmaz; harici bir görüntülü görüşme servisinin ve e-postanın erişilebilir olmasına bağlıdır. Bunu garantili bir imkân olarak vaat etmeyin — sert engellemelere karşı bir sigorta olarak sunun.
Neye ihtiyacınız var
- bir Pro aboneliği (ya da Pro'daki her şeyi içeren Max);
- acil durum olarak işaretlenmiş en az bir rota;
- kümede etkinleştirilmiş OLCRTC anahtarı;
- o kümede runtime etkinleştirilmiş en az bir sunucu;
- doğrulanmış e-postası ve etkin hesabı olan kullanıcılar (aşağıdaki sınırlamalar bölümüne bakın).
İşlem sırası
Üç farklı yerde üç anahtar var ve bunları karıştırmak kolay — ikisinin adı neredeyse aynı:
| Neyi açıyorsunuz | Nerede bulunur | Adı nedir |
|---|---|---|
| Rota | rota ayarları (düzenleme sırasında) | "Acil durum rotası (OLCRTC)" |
| Küme | küme sayfası, rota listesinin üstünde | "Bu küme için OLCRTC'yi etkinleştir" |
| Sunucu | sunucu paneli, "Düzenle" düğmesi | "Bu sunucuda OLCRTC çalıştır" |
Sıra önemlidir: acil durum rotası yokken küme OLCRTC'yi açmanıza izin vermez. Önce rota, sonra küme.
Pro'ya abone olun. Faturalama → abonelik bloğuna gidin. Etkin bir Pro olmadan acil durum anahtarları hiç görünmez: bunların yerine küme sayfasında "Yükselt" düğmesi bulunan bir "Acil durum erişimi (OLCRTC)" kartı gösterilir.
Bir rotayı acil durum olarak işaretleyin — rotanın kendi ayarlarında. Rotayı düzenlemek için açın ve "Acil durum erişimi (OLCRTC)" bloğunda "Acil durum rotası (OLCRTC)" anahtarını açın.
Anahtar yalnızca mevcut bir rotayı düzenlerken görünür. Yeni rota formunda yoktur: önce rotayı oluşturun, sonra ayarlarını açıp acil durum olarak işaretleyin.
Bu rotanın sunucuları acil durum havuzuna katılır. Birden fazla rotayı işaretleyebilirsiniz — havuz hepsini birleştirir ve bir rotada uygun sunucu yoksa bağlantı başka bir rotanın sunucusuna gider. İşaretlenen rotalar, rota listesinde acil durum etiketi alır.
OLCRTC'yi tüm küme için etkinleştirin. Bu ikinci, ayrı bir anahtardır — rotadaki değil. Küme sayfasında, OLCRTC etiketli "Acil durum erişimi" bloğunda, rota listesinin hemen üstünde bulunur ve adı **"Bu küme için OLCRTC'yi etkinleştir"**tir.
Bu ana şalterdir: o kapalı olduğu sürece, kaç rotayı acil durum olarak işaretlerseniz işaretleyin kümenin kullanıcıları hiçbir şey isteyemez. Anahtarın altında havuzda kaç acil durum rotası olduğunu görebilirsiniz.
Sunucularda oturumlara izin verin. Panelini açmak için bir sunucuya tıklayın, Acil durum Runtime (OLCRTC) bloğunu bulun, **"Düzenle"**ye basın, "Bu sunucuda OLCRTC çalıştır" seçeneğini açın ve **"Kaydet"**e basın.
Runtime arka planda kurulur ve kendini günceller — sunucuya bağlanmanıza gerek yok. Kurulup rapor vermeye başlayana kadar durum "sağlıksız" görünür; bu normaldir, "sağlıklı · N/M etkin" ifadesini bekleyin.
Blok yalnızca olağan arayüz modunda görünür — basitleştirilmiş Single modunda yoktur.
Kapasiteyi belirleyin. Aynı blokta — Maks. eşzamanlı oturum. Boş bırakabilirsiniz, ama bırakmamak daha iyi: sonraki bölüme bakın.
Kullanıcılarınıza haber verin. İnsanlar acil durum erişimini ancak engellendikten sonra öğrenirse bu erişimin bir faydası olmaz: istemcinin önceden kurulmuş olması gerekir. Onları Acil durum erişimi ve İstemci kurulumu sayfalarına yönlendirin ve internet hâlâ normal çalışırken tüm akışı bir kez uygulamalarını isteyin.
Bir sunucu kaç oturum kaldırır
Bir acil durum oturumu "bir VPN kullanıcısı daha" değildir — belirgin biçimde daha pahalıdır: sunucu trafiği bir video akışına paketler ve bu, işlemci zamanına mal olur.
Canlı bir oturumda ölçüldüğünde (Full HD video, yaklaşık 5 Mbit/s), bir oturum kabaca bir çekirdeğin %15'ini ve 31 MB belleği kullanır. Bellek neredeyse önemsizdir; asıl sınır işlemcidir.
| Sunucudaki çekirdek sayısı | Makul kapasite |
|---|---|
| 1 | 3 |
| 2 | 6–7 |
| 4 | 12–14 |
Adanmış bir sunucuda bile bu sayıların üzerine çıkmayın: tek çekirdekte dört oturum, zaten çekirdeğin yaklaşık %60'ı artı arka plan yüküdür. Ayrıca ölçümün video izlenirken (~5 Mbit/s) yapıldığını unutmayın; bir kullanıcı tüneli sonuna kadar kullanırsa, tek bir oturum belirgin biçimde daha pahalıya gelebilir.
Boş bir kapasite alanı "sınır yok" anlamına gelir. Geriye kalan tek koruma, aşırı yüklenmiş bir sunucuya yeni oturum yerleştirmeyi bırakan otomasyondur. Ancak o gecikmeli tepki verir ve zayıf bir sunucuda o ana kadar olağan kullanıcılarınız çoktan etkilenmiş olur. Tek çekirdekli sunucularda kapasiteyi açıkça belirleyin.
Dengeleme bir ölçüde yardımcı olur: rota Trafiğe göre en az yüklü algoritmasını (varsayılan) kullanıyorsa, işlemci kullanımı yüksek olan sunucu daha az boş bant genişliği bildirir ve yeni olağan kullanıcılar daha az yüklü sunuculara yönlendirilir. Ama bu, acil durum oturumlarının sayımı değil, genel işlemci yüküne dayalı bir düzeltmedir ve birkaç dakika gecikir — açıkça belirlenmiş bir kapasitenin yerini tutmaz.
Arayüzde ne görünür
Her sunucunun Acil durum Runtime (OLCRTC) bloğunda:
- İşlev — bu sunucuda oturum çalıştırılabilir mi;
- Kapasite — eşzamanlı oturumlar için koyduğunuz sınır ("ayarlanmadı" = sınır yok);
- Runtime — durum: "sağlıklı · N/M etkin", "sağlıksız" veya "henüz rapor vermiyor".
Açtıktan hemen sonra "sağlıksız" bekleyin — bu normaldir, sunucu hâlâ runtime'ı kuruyor ve henüz rapor vermedi. Bu durum uzun süre devam ederse, sunucunun genel olarak erişilebilir olup olmadığını kontrol edin. "Henüz rapor vermiyor" yalnızca sayfa yüklenirken kısa bir an görünür.
Önceden bilinmesi gereken sınırlamalar
Bir oturum 12 saate kadar yaşar, sonra kendiliğinden durur. Uzatılamaz — kullanıcı yeni bir arama oluşturur ve yeni bir e-posta gönderir.
Kullanıcı başına bir oturum. İkinci bir e-posta hiçbir şey oluşturmaz ve yanıtsız kalır — bunu kullanıcılara önceden açıklamakta fayda var, bozukmuş gibi görünmesin.
İndirmede yaklaşık 14 Mbit/s, yüklemede bir megabitin altı, gecikme 175–235 ms. Video izlemek ve e-postayla çalışmak rahattır; büyük dosyalar göndermek, görüntülü görüşmek ve oyun oynamak değil. Bu, ana bağlantının değil, mevcut tünel yapılandırmasının tavanıdır.
Kullanıcılara yönelik gereklilikler göründüğünden katıdır. Doğrulanmış bir e-posta gerekir — e-postasız olarak elle oluşturduğunuz kullanıcılar erişim isteyemez. Hesabın ayrıca etkin olması gerekir: duraklatılmış, süresi dolmuş, limiti tükenmiş ve ilk ödemeyi bekleyen (on_hold — kendisi kaydolup henüz ödeme yapmamış olan herkes) hesaplar reddedilir. E-postanın gönderen kimlik doğrulamasından geçmesi gerekir ve sıklık, kullanıcı başına saatte beş istek, hizmetin tamamı için yüz istekle sınırlıdır.
Bu denetimlerdeki retler sessizdir: kullanıcıya hiçbir yanıt gitmez. Biri "e-postayı gönderdim, hiçbir şey gelmedi" diye şikâyet ederse, işe hesabın durumundan ve doğru arama bağlantısının gönderilip gönderilmediğinden başlayın.
Çok atlamalı rotalar katılmaz. Acil durum oturumları için yalnızca doğrudan rotalar kullanılır.
iPhone daha zordur. iOS istemcisi yalnızca sideload ile kurulabilir — Apple onu dağıtmıyor. iPhone kullanan kullanıcılarınızın önceden ve daha dikkatli hazırlanması gerekir; bunu kurulum kılavuzu anlatıyor.
Nasıl kapatılır
Bu küme için OLCRTC'yi etkinleştir seçeneğini istediğiniz zaman kaldırabilirsiniz — yeni oturumlar başlatılmaz olur. Zaten çalışan oturumlar sürelerini tamamlar.
Küme için OLCRTC açıkken son acil durum rotasının işareti kaldırılamaz ve rota silinemez: önce başka bir rotayı işaretleyin ya da kümede OLCRTC'yi kapatın.
Pro aboneliğiniz sona erdiyse her şeyi yine de kapatabilirsiniz, ama geri açmak için aboneliği yenilemeniz gerekir.