Аварійний доступ: коли мережа блокує все
Аварійний доступ (OLCRTC) у CreateYourVPN: запасний канал під виглядом відеодзвінка для мереж із білими списками — у що він обходиться серверам, що вмикається саме разом із Pro і що заздалегідь розповісти користувачам.
Усе дотепер спиралося на одне припущення: мережа взагалі пропускає ваші сервери. Маршрут обирає сервер, інбаунд робить з'єднання схожим на звичайний візит по HTTPS, мультихоп розтягує шлях на кілька країн — але все це працює, лише якщо трафік узагалі виходить з пристрою.
А виходить він не завжди. Мережа переходить на білі списки: працює короткий перелік дозволених сервісів, а решта — включно з вашим VPN — просто не проходить. Саме на такі години й розрахований аварійний доступ (OLCRTC).
Що це таке — і чим воно не є
Аварійний доступ — це запасний канал, а не другий протокол. Звичайне підключення лишається тим самим: VLESS + Reality на ваших серверах. Аварійний доступ використовує ті самі сервери, але пакує трафік усередину відеодзвінка в сервісі, який обмежена мережа ще пропускає, — збоку це має вигляд звичайної відеоконференції.
Звідси три наслідки, і знати їх варто до того, як щось обіцяти:
- Користувач вмикає його руками, тільки коли все інше перестало працювати. Автоматичного перемикання немає: звичайне підключення саме на аварійне не «перекинеться».
- Він повільний. Близько 14 Мбіт/с на прийом, менше мегабіта на віддачу, затримка 175–235 мс. Читати й дивитися відео зручно, надсилати файли, дзвонити з відео та грати — ні.
- Він тимчасовий. Сесія живе до 12 годин і зупиняється сама; одночасно в користувача може бути одна; щоб продовжити, він запускає нову.
Функція експериментальна. Вона залежить від того, чи доступний з обмеженої мережі зовнішній відеосервіс, тому працює не в усіх країнах і не в кожній мережі. Подавайте її користувачам як страховку на випадок жорстких блокувань, а не як гарантовану можливість.
Як це виглядає з боку користувача
- Він створює свіжий відеодзвінок у підтримуваному сервісі — Яндекс Телемост, WB Stream або Jitsi Meet.
- Передає посилання на нього: вставляє в блок Аварійний доступ у кабінеті або надсилає листом на персональну адресу для запиту. Обидва шляхи роблять те саме — і поштовий продовжує працювати, коли сама вітрина вже заблокована.
- Один із ваших серверів входить у цей дзвінок гостем. Приблизно за хвилину користувач отримує посилання підключення, що починається з
olcrtc://, і QR-код. - Він імпортує його в аварійний клієнт olcbox і підключається.
Обидві речі, потрібні користувачеві — застосунок і адреса для запиту, — мають опинитися в нього до блокування. Під білими списками магазини застосунків і сторінки завантаження зазвичай недоступні, а кабінет, де показано адресу, може вже не відкритися. Хто дізнався про аварійний доступ під час блокування, дізнався запізно.
Аварійний доступ
Сторінка для ваших користувачів: як це працює, які сервіси підтримуються, що робити під час блокування.
Встановлення аварійного клієнта
Де завантажити olcbox для Android, iPhone, Windows, macOS і Linux — і чому зробити це слід заздалегідь.
Що потрібно з вашого боку
- Підписка Pro — €0,99 на місяць. Аварійний доступ входить саме в неї; у Max він теж є, разом з усім іншим (урок 13).
- Аварійний маршрут. Сервери маршрутів, позначених аварійними, і складають пул, на який приземляються сесії. Під час першої підписки система позначає один маршрут за вас — той, де найбільше робочих інбаундів, — і заразом піднімає перемикач кластера.
- Сервери. Вони беруть участь за замовчуванням, а runtime встановлюється й оновлюється у фоні: заходити на сервер по SSH не потрібно.
Тобто у звичайному випадку налаштовувати нічого: оформили підписку — аварійний доступ працює. Ручні перемикачі лишаються на випадок, коли вони вам знадобляться: з яких маршрутів зібрано пул, скільки сесій тримає конкретний сервер і чи не виключити котрийсь із них.
Чим це відрізняється від звичайного маршруту
- Користувач не обирає країну. Пулу він узагалі не бачить — гео-намір висловлюєте ви, позначаючи потрібні маршрути аварійними. Позначити можна кілька: пул об'єднає їх, і якщо в одному не знайдеться відповідного сервера, сесія поїде на інший.
- Мультихоп-маршрути не беруть участі. Для аварійних сесій беруться лише прямі.
- Сесія коштує реального процесорного часу. Пакування трафіку у відеопотік на замірі зайняло близько 15% одного ядра та 31 МБ пам'яті (сесія з відео на ~5 Мбіт/с) — це значно дорожче, ніж ще один користувач VPN. Орієнтир — 3 сесії на ядро: 3 на одноядерному сервері, 6–7 на двох ядрах, 12–14 на чотирьох.
Порожнє поле «Макс. одночасних сесій» означає без обмеження. На слабкому сервері це пастка: аварійні сесії з'їдять процесор, за який вам платять звичайні клієнти. На одноядерних машинах проставте число явно.
Хто з ваших користувачів зможе цим скористатися
Вимоги жорсткіші, ніж здається, — і саме звідси беруться питання в підтримку:
- Підтверджена пошта. Ті, кого ви завели вручну без адреси, не зможуть запитати доступ у принципі.
- Активний акаунт. Призупинені, протерміновані, ті, що вичерпали ліміт трафіку, і ті, що чекають на першу оплату (усі, хто зареєструвався сам і ще не платив), отримують відмову.
Скарга, яку ви почуєте, звучить як «запитав, і нічого не сталося». Починайте зі статусу акаунта й посилання на дзвінок; для поштового шляху перевірте, що лист пішов з адреси акаунта і містив лише посилання.
Запам'ятати
- Аварійний доступ — рятувальний круг для мереж із білими списками, а не другий протокол і не заміна звичайному підключенню.
- Трафік іде через ваші ж сервери, замаскований під відеодзвінок, який створює сам користувач.
- Повільно, до 12 годин, одна сесія на користувача, запуск вручну.
- Разом із Pro він вмикається сам: маршрут позначається аварійним, перемикач кластера піднімається, сервери беруть участь за замовчуванням.
- Одна сесія ≈ 15% ядра процесора — на слабких серверах задайте місткість явно.
- Користувачеві потрібні підтверджена пошта, активний акаунт і встановлений заздалегідь клієнт.
Далі
Аварійний доступ — це про те, що робити, коли ламається мережа. Наступний урок — про другу половину: як система помічає, що зламалися ваші сервери.
Мультихоп: ланцюги серверів
Як побудувати мультихоп-інбаунд у CreateYourVPN: трафік входить на одному сервері, а виходить з іншого. Навіщо це потрібно, як створити і що бачить користувач.
Моніторинг серверів і меш-мережа
Як CreateYourVPN стежить за здоров'ям серверів: самоперевірки, меш-мережа взаємних перевірок між серверами й автоматичне приховування недоступних серверів від користувачів.