انجمنهای فارسی اوبونتو
کمک و پشتیبانی => سختافزار => نصب و پیکربندی انواع مودم و اتصال به اینترنت => نویسنده: seyal در 25 تیر 1405، 04:43 بظ
-
داشتم بین انتخاب توزیعهای مختلف برای نصب فکر میکردم که گفتم بزار ایندفعه برم سراغ فدورا
اما مهمترین مانعی که در مسیر نصب توزیعهای لینوکسی تو شرایط الان مواجه میشیم اینه که
چطور به مخازن تحریم شده دسترسی داشته باشیم و بدون دردسر بتونیم از اونا استفاده کنیم؟
اینجا میخوام در مورد این راهکارها صحبت کنم
دسته اول: راهکارهای مبتنی بر تنظیم شبکه به صورت تونل شده
۱- استفاده از روترهای لینوکسی بر پایه openwrt:
چون اساس سیستمعامل در این مودمها لینوکس هست خیلی راحت میتونید از انواع مختلف کانفیگی که دارید روی اون استفاده کنید
مثلا یک کانفیگ vmess دارید. روی این روتر ست میکنید و حالا بدون هیچ دردسری هردستگاهی که بهش وصل کنید،
مستقیم نت تونلشده رو دریافت میکنه و نیاز به فعالسازی دستی فیلترشکن روی دستگاه نیست.
۲- استفاده از اینترنت موبایل و انتقال نت تونل شده از طریق usb c:
با استفاده از اپ PDAnet میتونید VPN فعال روی گوشی اندرویدی خودتون رو به pc که دارید منتقل کنید.
اگه کسی جایگزین متنباز این اپ رو میشناسه اعلام کنه
دسته دوم: راهکارهای مبتنی بر تنظیم پروکسی
اینجا ما به یک برنامه نیاز داریم که به ما آدرس پروکسی http و socks5 رو بده
یکی از بهترین برنامهها v2rayNG برای اندروید و V2rayN برای لینوکس است.
اگر از برنامه V2rayN استفاده میکنید که آدرس پروکسی شما پیشفرض به این صورت هست(هم برای http هم socks5):
127.0.0.1:10808
اگر از اندروید استفاده میکنید
اول باید از قسمت تنظیمات V2rayNG، برید تیک گزینه Share network through LAN رو بزنید که اشتراک از طریق هاتاسپات فعال بشه.
پورت پیشفرضی که برای اشتراک استفاده میکنه 10808 هست و خودتون هم میتونید دستی اون رو تغییر بدید.
و اما برای فهمیدن اینکه این پورت روی چه آیپی آدرسی فعاله که بتونید ازش استفاده کنید
ابتدا به هاتاسپات اندروید خودتون متصل بشید. سپس وارد صفحه مشخصات تو network manager بشید
اونجا که نوشته IPv4 Default GateWay میشه این آدرسی که این پروکسی روی اون فعاله
که مثلا برای من بود: 172.21.210.243
پس آدرس پروکسی ما هم میشه:
172.21.210.243:10808این روش برای همون ابتدای نصب سیستم لینوکسی خیلی کاربردیه
چون اونجا مثلا تو دبیان پایدار که هنوز میزکاری نداریم که برنامه اجرا کنیم
در اواسط فرایند نصب میاره که اگه آدرس پروکسی دارید به صورت استاندارد وارد کنید
و من با وارد کردن به این روش تونستم اون رو نصب کنم:
http://172.21.210.243:10808شاید بگید که دبیان پایدار که به پروکسی نیاز نداره
اما خوب برای من به طرز عجیبی بدون پروکسی کند بود و فرآیند نصب رو با مشکل مواجه میکرد و دست آخر مجبور شدم با روش بالا نصبش کنم.
هرچند میشه که بدون پروکسی هم اون رو نصب کرد و بعدا برید تو تنظیمات source و از میرورهای جایگزین استفاده کنید اما خوب دردسرش بیشتره.
و اما بریم سراغ تنظیم اون برای سیستم لینوکسی خودمون:
به شخصه این روش رو به تنظیم پروکسی به صورت global از طریق Network manager سیستم، ترجیح میدم
چون پایداری و شخصیسازی بیشتری داره و راحتتر میتونید عیبیابی کنید که مشکل از کجاست و داره از چه نوع پروکسی استفاده میشه.
مثلا برای لینوکس فدورا اگه شما از روش Network manager پیش برید نمیتونه که تحریم مخازن رو دور بزنه و یا حتی اگه Discover KDE رو هم باز کنید نمیتونید از اونجا فایلی چیزی دریافت کنید هرچند شاید اکسپلورش باز بشه.
پس بر حسب نیاز برای جاهایی که نیاز داریم پروکسی تنظیم میکنیم:
۱- تنظیم مرورگر:
یکی از بزرگترین مزیتهای فایرفاکس همین مزیت تنظیم پروکسی به صورت built-in هست. واقعا پایداره.
خیلی راحت هم میتونید همونجا سایتهای با پسوند خاص مثل .ir رو از پروکسی شدن سوا کنید که نیاز به خاموش و روشن کردن مداوم این تنظیم نباشه.
میرید به قسمت settings فایرفاکس و اونجا جستجو میکنید proxy
براتون منوی به اسم configure proxy میاره
اونجا میتونید آدرس پروکسی رو که دارید وارد کنید
من از socks5 اون استفاده میکنم دلیل:
تفاوت http با socks5:
در بعضی برنامهها Socks5 سازگارتر است؛ زیرا در لایه پایینتر شبکه (لایه ۵) عمل میکند.
اما HTTP فرمت خاصی دارد و سربار (Overhead) بیشتری به دادهها اضافه میکند (لایه ۷).
Socks5 برای ترافیکهای غیروب نظیر UDP، بازیهای آنلاین، تماسهای اینترنتی (VoIP) و دانلود تورنت (P2P) مناسبتر است و بهدلیل خام بودن، خطای کمتری دارد.
نکته مهم: هرجا از پروکسی socks5 استفاده کردید حتما برای اینکه نشتی آیپی نداشته باشه(برخلاف http)
باید تیک گزینه Proxy DNS when using Socks5 رو بزنید.
در جاهایی که این گزینه وجود نداره معمولا با قراردادن پسوند h جلوی socks5 میتونید این قابلیت رو فعال کنید
یعنی آدرس پروکسی رو اینطوری مینویسید:
socks5h://127.0.0.1:10808برای همین دلیل هم بود که ترجیح میدم به جای استفاده از Network manger و تنظیم گلوبال، از روش manual استفاده کنم تا خودم تنظیم کنم که چه اپی از socks5 و کدوم از http و با چه تنظیماتی استفاده کنه.
تنظیم پروکسی برای مخازن:(مهمترین قسمت)
برای اینکه برای مخازن پروکسی تنظیم کنیم
لازمه که حتما فایل config اون رو تغییر بدیم و به صراحت بگیم که از پروکسی استفاده کنه
مثلا برای فدورا(برای debian base ها به جای dnf بنویسید apt) ابتدا این فایل رو با این دستور باز کنید:
sudo nano /etc/dnf/dnf.confسپس قرار دادن این دو خط و ذخیره فایل:
[main]
proxy=socks5h://127.0.0.1:10808
تنظیم پروکسی به صورت کلی برای دستورهای git و curl و ... :
nano .bashrcسپس قرار دادن این چند خط در انتهای فایل و ذخیره:
# SOCKS5 Proxy Aliases
ALL_PROXY=socks5h://127.0.0.1:10808
HTTP_PROXY=socks5h://127.0.0.1:10808
HTTPS_PROXY=socks5h://127.0.0.1:10808
برای اپها و برنامههای خاص و رهگیری رفتار پروکسی در ترمینال هم از proxychains-ng استفاده کنید(کاربردش رو جلوتر میگم):
sudo dnf install proxychains-ng
سپس تنظیم انتهای فایل به این صورت:
[ProxyList]
# add proxy here ...
# meanwile
# defaults set to "tor"
http 127.0.0.1 10808
برای این proxychains ترجیح میدم که از نوع http استفاده کنم که بتونم روی این نوع پروتکل هم برنامه رو تست کنم.
چون بعضی از برنامهها توانایی ارتباطگیری با پروتکل socks5 رو ندارند.(برعکس این موضوع هم که بالا اشاره کردیم هست)
حالا کاربردش چیه؟
مثلا من میخواستم از discover تم نصب کنم هرکار میکردم نمیشد
اما با اجرای این دستور از ترمینال به راحتی میشد که اون رو باز کرد و تم نصب کرد و به طور واضح هم خطاها رو در ترمینال میگفت:
proxychains4 plasma-discoverproxychains4 systemsettings
این هم خلاصهای از تجربه من از سر و کله زدن با انواع پروتکلهای پروکسی و یافتن روش بهینه برای نصب ::)
-
خوب یک روش دیگهای هم هست که به ذهنم رسید اجراش کنم و خروجی خوبی هم داد
یجورایی شبیه همون روش روتر Openwrt هست.
به این صورت که یک لپتاپ قدیمی داشتم و روش اوبونتو ریخته بودم
گفتم چطوره که بیایم و کانفیگ v2ray که داریم رو روی این دستگاه فعال کنیم و بعد خروجی اون رو با یک روتر پخش کنیم
یعنی اینکه لپتاپ با وایفای خودش به مودم/روتر ما وصل میشه حالا میتونه این اینترنتی رو که از این طریق دریافت میکنه به صورت تونلشده با پورت LAN خروجی بده که بعدا خروجی این پورت LAN رو به یک اکسسپوینت معمولی بدیم.
و حالا هر دستگاهی که به این Access Point وصل بشه یک اینترنت پروکسیشده رو دریافت میکنه.
حتی میتونید مستقیم این کابل LAN رو به یک لپتاپ دیگه وصل کنید و تو اون لپتاپ اینترنت تونل شده دریافت کنید.
این روش برای این خوبه که مثلا دستگاهی دارید به صورت native قابلیت تنظیم پروکسی نداره
یا اینکه یه توزیع لینوکسی خاصی رو میخواهید نصب کنید که همون اول باید به اینترنت بینالملل متصل باشید تا پکیجهای ضروری اولیه رو بگیره
خوب بریم سراغ مراحل کار:
من این کار رو تو اوبنتو 26.04 انجام دادم و خیلی خوب کار میکرد.
سیستم مقصد خودم هم که خروجی رو تست کردم فدورا بود.
این دو تا اسم رو میگذارم که آموزش واضحتر باشه.
پس میزبان شد اوبنتو و مقصد هم فدورا.
دقت کنید من اکثر دستورات رو با sudo انجام میدم چون این سیستم من آزمایشی هست شما اگه میخواید انجام بدید یا کامل مطالعه کنید ببینید چطور وابستگیها نصب میشن و کلاینت کار میکنه.
۱- با سیستم اوبونتو به وایفای که دارید متصل بشید
۲- دو تا لپتاپ رو با کابل LAN به همدیگه متصل کنید
۳- داخل اوبونتو این دستور رو اجرا کنید:
nm-connection-editorیک پنجره گرافیکی نمایش داده میشه
وارد تنظیمات قسمت Ethernet که به فدورا متصله بشید(در حالیکه گزینه Ethernet هایلایت هست اون چرخدنده پایین گوشه سمت چپ صفحه رو بزنید)
بعد برید داخل قسمت IPV4 Setting و گزینه Shared to other computers رو از منوی Method انتخاب و ذخیره کنید و خارج بشید
تا الان نصف راه رو اومدیم اگه با فدورا از کابل LAN به اوبنتو متصل بشید میبینید که دسترسی به اینترنت براتون برقرار هست.
۴- نیاز به نرمافزاری داریم که بتونه کانفیگ ما رو در حالت TUN Mode اجرا کنه.
نرمافزارهای مختلفی رو امتحان کردم؛ هستههای خام که تنظیمات پیچیدهای داشتند و Beginner friendly نبود، V2rayN هم که TUN Modeاش دارای باگ بود هم تو فدورا هم اوبنتو، nekoray هم که TUN مودش کار میکرد قدیمی بود و کانفیگهای جدید وصل نمیشد. خیلی گشتم تا اینکه در نهایت به این نرمافزار رسیدم که عالی کار میکنه:
https://github.com/throneproj/Throneایشون از همون پروژه Nekoray استفاده میکنه اما به طور مرتب آپدیت هستهها رو انجام میدن. برای نصب این نرمافزار نسخه .zip مخصوص لینوکس رو دانلود کنید و سپس اجرای این دستورات:
wget https://github.com/throneproj/Throne/releases/download/1.1.6/Throne-1.1.6-linux-amd64.zip
unzip Throne-1.1.6-linux-amd64.zip
cd Throne-1.1.6-linux-amd64
cd Throne
chmod +x ./Throne
۵- نرمافزار رو اجرا کنید
نکته مهم:
شاید وقتی این برنامه با فایلمنیجر اجرا کنید ببیند که باز نمیشه.
داشتم ازش دلسرد میشدم که تو ترمینال اون رو به این صورت باز کردم(اگر برای شما هم باز نشد به این روش میتونید بفهمید مشکل از کجا بوده):
./Throneو معلوم شد که بعضی کتابخونهها که برای اجراش لازم هستند رو نداره که به این روش نصب کنید:
sudo apt update
sudo apt install libopengl0 libgl1 libglx0 libgl1-mesa-glxحالا باز با همون دستور قبلی پس از نصب این کتابخونهها برنامه رو اجرا کنید.
۶- کانفیگ خودتون رو وارد نرمافزار کنید و پس از فعال کردن از قسمت بالای سمت راست گزینه TUN Mode رو تیک بزنید.
۷- تمام.
حالا هم روی خود اوبونتو و هم فدورا به اینترنت تونل شده دسترسی دارید
بدون اینکه نیاز باشه که برای هر کاری مدام دستی پروکسی تعیین کنید.
از تو لاگ نرمافزار Throne هم به راحتی میتونید ترافیک رو بررسی کنید
اگه به جای فدورا یک اکسسپوینت و یا روتر قرار بدید(با اتصال صحیح به پورت ورودی و تنظیم صحیح) اون روتر/اکسسپوینت میتونه این اینترنت تونل شده رو به دستگاههایی که بهش متصل میشن مثل یک اینترنت عادی پخش کنه بدون اینکه متوجه بشن که به یک VPN متصلند.
البته اینم امکانپذیره که با اوبونتو اینترنت رو با LAN از مودم بگیرید و اوبونتو پس از فعالسازی هاتاسپات لپتاپ مثل یک پخشکننده عمل کنه(اونو امتحان نکردم دیگه) ;)
ترجیحا یک تست DNS Leak هم بگیرید. من گرفتم مشکلی نداشت.
یک کاربرد خیلی خوب دیگهای که این روش میتونه داشته باشه:
فرض کنید که شما از جایی یک کانفیگ حرفهای برای کارهای Trade و .. تهیه کردید
اما این کانفیگها در شرایط نت فعلی متصل نیستند و اپ مخصوص به خودشون رو هم دارند.
از اون طرف هم این کانفیگهای V2ray که دارید درسته که دسترسی به اینترنت بینالملل رو براتون فراهم میکنند
اما آیپیهای حرفهای ندارند و ریسک کار با اون در اپهای حساس بانکی و .. بالاست.
تو روشی که یک سیستم باید همهچیز رو هندل کنه، یعنی به صورت proxychain هم به کانفیگ v2ray متصل بشه هم به کانفیگ تمیزی که دارید
اون کانفیگ تمیز حتما باید پروتکلش قابل ایمپورت کردن به این اپ v2ray باشه در غیر این صورت پس از فعالسازی هرکدوم با مشکل routing loop مواجه میشید
چون وقتی V2ray رو فعال کنید میاد کل شبکه رو تونل میکنه و اون تونلی که برنامه دوم ساخته بود رو پاک میکنه
اگه هم بیاید اپ دوم رو فعال کنید میاد تونل v2ray رو غیرفعال میکنه و دسترسی خودش و v2ray رو به اینترنت قطع میکنه
حتی با تنظیم پروکسی برای اون اپ خاص هم این مشکل حل نمیشه چون به محض اینکه اون اپ TUN مود خودش رو فعال کنه v2ray دیگه نمیتونه به اینترنت متصل بشه.
مگر اینکه اپ دوم به شما اجازه بده که اون رو در حالت صرفا پروکسی اجرا کنید و کل سیستم رو TUN نکنه که خوب خیلی از این اپهای شخص ثالث از این قابلیت پیشتیبانی نمیکنند چون قابلیتهایی مثل kill switch و .. رو برای حداکثر ایمنی روی اون پیادهسازی کردند.
البته تو لینوکس باز هم میشه که دو تا TUN رو به هم زنجیره کرد
اما کار پیچیدهای هست و دوم اینکه مثلا اگر دستگاه اندرویدی داشته باشید که root نشده باشه و بخواید نه به طور همیشگی بلکه هروقت خواستید اون VPN دوم رو فعال کنید و وصل بشید باز با مشکل مواجهاید.
درحالیکه با این روشی که گفتیم وقتی ما شبکه رو به طور TUN شده از روتر یا لپتاپ دریافت میکنیم بدون هیچ مشکلی میتونیم از ابزارهای جهانی به طور استاندارد و ساده روی سیستمهای دیگه خودمون هم استفاده کنیم مثلا روی اندروید اپی که داریم(مثلا Proton VPN) رو باز کنیم و به راحتی به اون متصل بشیم چون مثل کاربری هستیم که به طور پیشفرض اینترنت بینالملل داره.
آپدیت:
۱- یک روش دیگری هم هست. شما به کانفیگ v2ray خودتون تو سیستم با TUN متصل میشید. حالا با افزونههای استاندارد فایرفاکس میتونید برای دسترسی به آیپیهای خاص سرویسهای پریمیومی که تهیه کردید استفاده کنید. مثلا Proton VPN و Nord و Tor guard و خیلی از کمپانیهای دیگه این افزونههای اختصاصی رو برای مرورگر دارند و اونجا به اکانتتون لاگین میکنید.
از تو ردیت هم میتونید اگر نیاز خاصی برای آیپی تجاری دارید ببینید کدوم شرکت آیپی بهتری رو ارائه میده و سرویسهای حساس اون رو flag نمیکنند.
البته باز هم روش قبلی ارجح هست چون معمولا اینها در پلنهای با نیاز خاص کانفیگ وایرگارد میدن که با افزونه قابل دسترسی نیست.
۲- شما میتونید داخل خود اپ v2ray یا سیستم openwrt، کانفیگ Wireguard و vmess و ... رو به هم chain کنید(با رفتن به گزینه add proxy chains). البته تو V2rayN این قابلیت هست تو Throne فعلا این قابلیت نیست.خوبیش اینه که اکثر سایتهای معروف فروش VPN کانفیگ وایرگارد رو هم به شما میدن باید بگردید تو قسمت مخصوص پیدا کنید. مثلا اون شرکتهایی که بالا گفتم همه این رو دارند.
-
ممنون از ارسال مفیدتون.
این روش قابلیت kill switch هم داره؟ اگه اضافه بشه خیلی خوب میشه.
-
با توجه به اینکه پروژه V بیشتر هدفش اتصال به اینترنت آزاد هست تا داشتن قابلیتهای پیشرفته حریم خصوصی و فراهم کردن یک VPN تجاری،
باید کلاینتی که از اون استفاده میکنیم این رو ساپورت کنه که developer ها زیاد مانوری روی این قضیه نمیدن
هرچند با تنظیم صحیح و آگاه بودن کاربر تا حد زیادی میشه به این نتایج رسید.
من هم با تستهایی که داشتم زیاد اعتمادی به این kill switch تو خود کلاینتها ندارم چون اصلا هدفشون این نیست.
برای همین هم هست که این روشی که بالا گفتیم میتونه مفید واقع بشه
چون که با داشتن اتصال اینترنت بینالملل به صورت ورودی Native در دستگاه، میتونیم از کلاینتها و پروتکلهای استاندارد VPN استفاده کنیم
و حالا با استفاده از اون اپ و پروتکلهای استاندارد به قابلیتهای kill switch و .. دسترسی داریم چون مخصوص این نیاز ساخته شدن.
-
سلام و عرض ادب؛ ممنون از دوست عزیز seyal که زحمت کشیدن و این مطالب رو با جزئیات و توضیجات لازم قرار دادن. منم صرفا شیوهای که چند ساله خودم دارم استفاده میکنم رو قرار میدم همین.
بنده یه گوشی قدیمی داشتم(Redmi 9) که روتش کردم و با برنامهی VPNHotspot و معمولا با کلاینت Hiddify تمام ترافیک رو از VPN میگذرونم. من خیلی نشت IP یا DNS واسم حائز اهمیت بود چون کوچکترین لیک باعث میشد کارم مختل بشه که با فعال کردن Warp بر روی Hiddify و کانفیگهای معمولی v2ray تونستم بهترین نتیجه رو بگیرم.
https://github.com/mygod/vpnhotspot (https://github.com/mygod/vpnhotspot)
-
سلام ممنون. بله واقعا برای کسانی که دستگاه روتشده دارند روش خوبی هست(با رعایت نکات جانبی)
اما فکر کنم روش WARP برای paypal و دیگر موارد حساس باشه چون معمولا رنج آیپیهای کلودفلر مشخص هست و ازشون استفاده زیادی میشه که البته خوب هرکسی بر حسب نیازش روش رو انتخاب میکنه.
آپدیت:
گفتیم که معمولا این کانفیگهای v2ray اعتمادی بهشون نیست و نقصهای امنیتی جدی دارند که بارها تو مقالات خارجی بهش پرداخته شده:
https://amnezia.org/blog/internet-censorship-in-iran-q1-2026-and-forecastخصوصا وقتی مجبوریم از اشخاص شخص ثالث ناآشنا تهیه کنیم یا از سرویسهای رایگان استفاده کنیم و با توجه به اینکه هر چندوقت یکبار مسئله جدیدی پیش میاد و پروتکلها و آیپی و ... عوض میشن
خودمون هم بخوایم سرور vps بخریم و سرویس v2ray رو ستاپ کنیم هم وقت زیادی میبره هم اینکه در صورت نابلد بودن سریع فیلتر میشه و هم هزینه نسبتا زیادی رو داره و در نهایت هم آخرش شاید به هدف آیپی تمیز و قابل اعتمادی که قصد داریم نرسیم.
که در نهایت گفتیم راهکار استفاده از پروتکلهای استاندارد و فروشندگان معتبر هست که باید نت تونلشده بینالملل داشته باشیم تا بتونیم به این سرویسها دسترسی پیدا کنیم
که روشهایی که بالا گفتیم استفاده از خروجی نت بینالملل روتری بود که کانفیگ روی اون تنظیم شده بود.
حالا فرض کنید که نمیخواید از نت تونلشده یه دستگاه دیگه استفاده کنید
یه چند تا روش دیگه هم هست که با هم بررسیشون میکنیم:
افزونههای VPN مرورگر:
۱- شما به کانفیگ v2ray خودتون تو سیستم با TUN متصل میشید.
۲- حالا با افزونههای استاندارد فایرفاکس میتونید به سرورهای خاص پریمیومی که تهیه کردید دسترسی داشته باشید.
مثلا Proton VPN و Nord و TorGuard و خیلی از کمپانیهای دیگه این افزونههای اختصاصی رو برای مرورگر دارند و اونجا به اکانتتون لاگین میکنید.
گر به IPهای Residential یا ISP برای سرویسهای حساس نیاز دارید با جستجو در ردیت هم میتونید ببینید کدوم شرکت آیپی بهتری رو ارائه میده و سرویسهای حساس اون رو flag نمیکنند.
البته معمولا این سرویسها در پلنهای با نیاز خاص، کانفیگ وایرگارد اختصاصی میدن که با افزونه قابل دسترسی نیست.
استفاده از proxy chain داخل خود کلاینت V2Ray:
اکثر سایتهای معروف فروش VPN کانفیگ وایرگارد رو هم به شما میدن باید بگردید تو قسمت مخصوص اون وبسایت پیدا کنید. مثلا اون شرکتهایی که بالا گفتم همه این قابلیت رو دارند.
از اونجایی که هسته sing-box به صورت native از پروتکل وایرگارد پشتیبانی میکنه شما میتونید داخل خود کلاینت v2ray، کانفیگ Wireguard و vmess و ... رو به هم chain کنید(با رفتن به گزینه add proxy chains). البته تو V2rayN این قابلیت هست تو Throne فعلا این قابلیت نیست.
استفاده از Wire Proxy:
من خودم استفاده از این روش رو بیشتر میپسندم چون کنترل خیلی خوبی روی خروجی دارید و واقعا روش سبک و پرسرعتی هم هست.
صفحه گیتهاب پروژه:
https://github.com/windtf/wireproxy
مراحل:
۱. کانفیگ V2ray رو با اپلیکیشن Throne در حالت TUN مود وصل بشید که به اینترنت آزاد دسترسی داشته باشید و کل سیستم رو در سطح پایین تونل کنه
۲. قبل از انجام این مرحله چک کنید که کانفیگ وایرگاردتون معتبر باشه. چون این سایتهای فروش VPN معمولا تنها یکبار private key کانفیگ وایرگارد رو به شما نشون میدن و دفعه بعدی حتی اگر روی دانلود هم کلیک کنید اون قسمت رو با کاراکتر فرضی پر میکنند
فرض کنید محتویات کانفیگ خام ما چنین چیزی هست:
[Interface]
PrivateKey = censored
Address = 10.2.0.2/32
DNS = 10.2.0.1
CheckAlive = 1.1.1.1, 3.3.3.3
CheckAliveInterval = 3
[Peer]
PublicKey = censored
AllowedIPs = 0.0.0.0/0
Endpoint = 149.34.244.174:51820
حالا کانفیگ خودمون رو مشخص میکنیم با چه نوع پروتکل پروکسی و روی چه آیپی و پورتی اجرا بشه به این روش که این خط رو به انتهای این فایل اضافه میکنیم:
[Socks5]
BindAddress = 127.0.0.2:25344
و سپس اون رو ذخیره میکنیم و مسیر دقیق اون رو به خاطر داشته باشید.
۳. حالا اپ wireproxy رو که از گیتهاب دانلود کردید به این روش در ترمینال اجرا کنید(گرافیکی نیست و cli محور هست):
قبل از این مرحله، برای بار اول:
chmod +x wireproxyسپس اجرای وایرپروکسی به این روش:
./wireproxy --config "/path/to/file/YourWireguard.conf" میتونید یک tab جدید در ترمینال باز کنید و ببینید که آیا wire proxy روی این پروکسی و پورت کار میکنه یا خیر:
ss -lntp | grep wireproxy
۴. پس از این مراحل با روش تنظیم پروکسی برای برنامهها در لینوکس که ابتدای مطلب گفتم خیلی راحت میتونید تعیین کنید که کدوم برنامهها از این پروکسی استفاده کنند.
اینجا کنترل خیلی دقیقتری هم روی برنامهها دارید کامل میشه مجبورشون کرد یا از پروکسی استفاده کنند و یا کانکشن قطع بشه(چیزی مثل kill switch)
و به راحتی هم میتونید در هر دو اپ بین کانفیگهای مختلف V2ray و Wireguard بدون تداخل با هم سوییچ کنید و لاگهاشون رو مانیتور کنید.
مزیتی که این روش داره این هست که دیگه نگران این نیستید که اگر سیستم ریبوت بشه و حواستون نباشه بدون فعال کردن وایرگارد برید و با فایرفاکس سایت رو باز کنید
چون تا وایرگارد با موفقیت وصل نشه آدرس پروکسی کاملا غیرفعاله و فایرفاکسی که پروکسی روی اون ست کردید هیچی رو بالا نمیاره
حتی هر وقت هم از اپلیکیشن Throne کانفیگ v2ray رو قطع کردید و خواستید با اینترنت معمولی بگردید براتون مشکلی پیش نمیاد چون یا کانفیگ وایرگارد کاملا قطع میشه(با توجه به شرایط اینترنت فعلی) یا به احتمال کم متصل میمونه(که البته اگه اینطور بود که نیازی به اون کانفیگ V2ray دیگه نداشتیم)
میتونید یک مرورگر جدا مثل Firefox Beta رو داشته باشید که همیشه مجبور باشه از پروکسی استفاده کنه و صرفا از اون مرورگر برای کارهای حساس استفاده کنید.
استفاده از Proxy Provider ها :
یک آپشن خیلی خوب دیگهای هم که پیدا کردم تهیه مستقیم پروکسیهای استاندارد هست. از بس با محدودیت اینترنت سر و کله زدم و برام این قابلیتها کار نمیکردن که این آپشن از یادم رفته بود و تو صفحه گیتهاب همین wireproxy آشنا شدم
برای مثال میتونید به این وبسایت نگاه کنید:
https://www.ipcook.com
https://www.ipburger.com
قبلش باید در مورد معتمد بودن این provider تحقیق کنید اما خوب اینکار معمولا خیلی از تهیه اشتراکهای اون vpn های بالا به صرفهتره وقتی که به اینترنت آزاد دسترسی دارید
و اصلا هدف طراحیشون هم همین بیزینس و کارهای اینچنینی هست.
البته به شخصه امتحان نکردم اما تا جایی که در مورد مکانیزمش تحقیق کردم اگر ارائهدهنده کارش رو درست انجام بده روش خوبی هست.
روش استفاده اون هم که ابتدا با v2ray در حالت tun مود وصل میشید و سپس از این پروکسیها استفاده میکنید یا حتی میتونید از proxy chain استفاده کنید.
البته یک نکته رو هم بگم: اگر از روش پروکسی SOCKS5 مستقیم (مثل همون سایت IPcook یا پروکسیهای مشابه) استفاده میکنید، داستانش با وایرپروکسی یکم فرق داره. پروتکل SOCKS5 خودش به تنهایی هیچ رمزنگاری اضافهای انجام نمیده و صرفاً ترافیک رو عبور میده.
البته این موضوع اصلاً جای نگرانی نداره و برای هدف اصلی ما مشکلی ایجاد نمیکنه. چون در نهایت سایت مقصد (مثل PayPal) فقط آیپی خروجی پروکسی ما رو میبینه و همهچیز کاملاً تمیز به نظر میرسه.صرفاً برای کسانی اهمیت داره که روی «شنود نشدنِ بستهها توسط افراد میانراهی» حساسیت خیلی بالایی دارند، وگرنه برای کار با سرویسهای حساس هیچ خطری ایجاد نمیکنه.
همچنین از اونجایی که امروزه تقریبا تمام سایتهای حساس (مثل PayPal و صرافیها) از پروتکل HTTPS استفاده میکنند، خود مرورگر ترافیک رو قبل از خروج رمزنگاری میکنه. پس اگر کانفیگ V2ray شما ناامن یا بدون رمزنگاری هم باشه، جای نگرانی نیست و ترافیک امن رد میشه.
ولی اگر به دنبال حریم خصوصی کامل و امنیت مطلق هستید یعنی دلتون میخواد حتی اسم اون وبسایتی هم که باز میکنید (دامنه/SNI) از دید سرور V2ray مخفی بمونه روش Wireproxy همچنان یک پله امنتر و برتر هست؛ چون وایرگارد کل ترافیک رو در پایینترین لایه رمز میکنه و عملاً سرور V2ray هیچی از محتوا و مقصد شما نمیفهمه.
در پایان هم بگم که همهچیز فقط آیپی تمیز نیست. ثابت بودن آیپی و دستگاهی که با اون لاگین میکنید، Browser Fingerprint و گرفتن تست قبل از لاگین، و موارد دیگه هم در کار با سایتهای حساس اهمیت دارن و یک نکات ریزی هست اگر رعایت کنید احتمال Flag شدن اکانت به شدت پایین میاد چون سرویسها فقط IP رو بررسی نمیکنند مجموعهای از سیگنالها رو کنار هم میزارن
مثلا به این جدول نگاه کنید سیستم چیزی شبیه این میبینه:
مورد وضعیت
IP آلمان
Time Zone تهران
زبان مرورگر فارسی
Keyboard Layout فارسی
ساعت سیستم UTC+3:30
WebRTC ایران
DNS ایران
Browser Fingerprint قبلاً از ایران دیده شده
حالا الگوریتم میگه:
این کاربر ادعا میکند در آلمان هست، ولی چندین نشانه خلاف آن را نشان میدهند.
در عمل، ثبات از بینقص بودن مهمتره. کاربری که همیشه با همون دستگاه، همون مرورگر، همون IP و همون تنظیمات وارد میشه معمولا رفتار طبیعیتری از کاربری داره که هر روز کشور یا ip یا تنظیمات خودش رو عوض میکنه.
-
خیلی هم عالی درود بر شما. استفاده کردم.
به نظرم تونستید این سری مطالب رو در قالب چند پست توی لینکدین یا به شکل رسمیتر توی سایتهایی مثل Medium منتشر کنید و از مزیتهای ایجاد شده استفاده کنید.
-
ممنون از شما.
احتمالا در گیتهاب منتشر کنم.
البته اگر کس دیگهای هم بخواد حتی به نام خودش منتشرش کنه، کاملاً آزاد و بیمانعه.
-
برای اندروید اگر خواستید طبق روش بالا عمل کنید(ست کردن پروکسی با وایرگارد) از این ترفند استفاده کنید:
۱- اتصال به کانفیگ V2ray با هر برنامهای که دارید در حالت VPN Mode
۲- نصب برنامه Wgtunnel
https://github.com/wgtunnel/androidوارد کردن کانفیگ وایرگارد و فعالسازی برنامه در حالت proxy only از قسمت تنظیمات و تعیین دلخواه آدرس پروکسی برای socks5 و http
۳- نصب firefox beta (برای من خیلی بهتر از نسخه عادی کار کرد و مرورگر های دیگر رو هم رفتم اما این خیلی سر راست هست)
۴- از داخل فایرفاکس افزونه foxy proxy basic رو نصب کنید
۵- برای فعالسازی این افزونه اول برید قسمت تنظیمات این افزونه
اونجا آدرس پروکسی خودتون رو وارد و فعال کنید
یک خورده UX گیج کننده داره اگر با نسخه دسکتاپ کار کرده باشید براتون آسونه
نکتهای که هست برای تعیین پروکسی و تنظیمات اولیه باید از همون قسمت Extension قسمت تنظیمات foxy proxy (آیکون چرخدنده) اقدام کنید.
برای فعالسازی پروکسی که تنظیم کردید از قسمت Extension مستقیم Foxy proxy رو باز کنید و اونجا اون پروفایلی که درست کردید رو انتخاب کنید.
اینجا مزیت چیه؟
به محض اینکه چه v2ray و چه وایرگارد قطع بشه کنید مثل روش بالا آدرس پروکسی بلافاصله غیرفعال میشه و اینترنت خام وارد وبسایت نمیشه.
اما عیبی هم که هست صرفا برای وبسایتها کاربرد داره و یا برنامههایی که از پروکسی پشتیبانی میکنند.
البته یک اشارهای هم بکنم که اگر نخواستید از این روش استفاده کنید تو اندروید اپ v2rayng هم قابلیت proxychains با وایرگارد رو به ما ارائه میده اما خوب این مزیتی که گفتیم دیگه برقرار نیست درعوض برای همه برنامهها بدون مشکل کار میکنه و نیاز به تنظیم دستی پروکسی نداره.
البته به این خاطر که برنامهها احتمال داره وقتی که در پس زمینه فعال هستند با سرور ارتباط بگیرند و ما هم تونل رو غیرفعال کرده باشیم، به نظرم روش ستکردن پروکسی ایمنتره و اینجا مرورگر مثل یک sandbox برای ما عمل میکنه.
-
روش دیگر شبیه همون wire proxy هست اما انعطاف بیشتری در پشتیبانی از انواع مختلف کانفیگها داره
به این صورت که دو تا نرمافزار v2ray رو نصب کنید(اندروید هم به همین صورت)
مثلا Throne و v2rayn. یا در اندروید nekobox و v2rayNG
۱- با یکی از این اپها(مثلا Throne) از کانفیگی استفاده کنید که به اینترنت بینالمل متصل بشید.
۲- اون اپ رو روی حالت proxy mode قرار بدید.
۳- حالا اپ v2rayN رو باز کنید.
۴- آدرس پروکسی اپ اول(Throne) که برای دسترسی از طریق پروکسی میده رو به عنوان یک پروکسی socks5 وارد این برنامه دومی کنید مثلا برای throne:
127.0.0.1:2080۴- داخل همین برنامه دوم (v2rayN) کانفیگی که آیپی تمیز داره رو وارد کنید
۵- به قسمت add proxy chains داخل اپ v2rayN وارد بشید
۶- این کانفیگی که وارد کردید رو با اون پروکسی socks5 که نوشتیم به هم chain کنید.
۷- حالا خیلی راحت با تنظیم پروکسی v2rayN برای برنامهها میتونید از این کانفیگ تمیز و پرسرعتی که زنجیره کردید استفاده کنید.
مزیت:
۱- برای ویرایش proxy chain خیلی راحتتر هستید چون پروکسی اتصال به اینترنت بینالملل آدرس ثابت داره (همون 127.0.0.1:Port) و با تعویض کانفیگ داخل Throne مجبور نیستید دوباره proxy chain رو تنظیم کنید.
۲- دستتون در انتخاب کانفیگ بازتره و با قیمتهای مناسبتری میتونید کانفیگهای متفرقه مثل شادوساکس یا outline پیدا کنید و طبق تجربه سرعت بهتری هم داشت.
۳- در اندروید به راحتی میتونید به جای دوتا proxy mode از هر برنامه که خواستید به صورت VPN mode استفاده کنید(البته یکی باید proxy mode باشه حتما). البته قبلش تو تنظیمات هر کدام از برنامهها گزینهای هست که این اختیار رو به شما میده که یک برنامه رو از تونل شدن استثنا کنید. به تنظیمات هر دو برنامه برید و اون یکی برنامه رو در لیست استثنا قرار بدید.
۴- پینگ گرفتن از کانفیگهای زنجیره شده خیلی راحت تر هست. چون کافیه که موقتا مثلا throne رو در حالت tun mode قرار بدید. حالا در اپ v2rayN از کانفیگها ping بگیرید چون اینترنت بینالملل متصل هست که بفهمید کدام در اون لحظه پینگ بهتری داره و مجبور نیستید تک به تک برای کانفیگها پروکسیچین تنظیم کنید و پینگ بگیرید.
۵- میتونید به آیپی تمیز وصل بشید حتی با انصال به vpn های رایگان روی گوشی، چون کافیه که به جای آدرس throne آدرس پروکسی socks5 گوشی که با اپ های تبدیل vpn به پروکسی میتونید داشته باشید رو وارد کنید
۶- اون مزیتی که گفتیم تا زمانی که آدرس پروکسی فعال نباشه مرورگر سایتی رو باز نمیکنه رو اینجا هم میتونید داشته باشید(با تنظیم آدرس پروکسی برنامه دوم(v2rayN) برای مرورگر).
-
یک روش خیلی خوب دیگهای که پیدا کردم استفاده از برنامه Psiphon هست.
قبل از اینکه شروع کنیم به توضیح یک نکتهای رو بگم:
از این روش زنجیره کردن پروکسی برای دانلودهای سنگین استفاده نکنید. اولا که ضرورتی نداره وقتی با همون کانفیگ معمولی به نت بینالملل دسترسی دارید این دانلودها رو انجام بدید خصوصا با توجه به اینکه این سرورها منابع محدودی دارند دوم اینکه هرچه زنجیره بیشتر باشه سرعت و پینگ هم کمتره. کلا تا جایی که میتونید از کانفیگ کمتری استفاده کنید و با همین نت ایران هم خیلی سایتها بدون مشکل میتونید دانلود رو انجام بدید.
بیشتر برای استفاده از سایتهایی هست که محدودیت دسترسی گذاشتن. مثلا من با این روش به جمنای وصل میشم.
چرا Psiphon ؟
برنامه سایفون برخلاف اکثر VPN های دیگه به شما این امکان رو میده که هم از پراکسی استفاده کنه و هم اینکه در حالت پراکسیمود اجرا بشه. این مزیت خیلی مهمی برای ما به شمار میاد چون دیگه با مشکل تداخل زنجیرهها مواجه نمیشیم.
برخی برنامههای دیگه که این قابلیت رو دارند(upstream proxy):
https://raptorkit.com/best-vpns-with-socks5-proxy-support/
و حالا بریم سراغ توضیح این روش:
۱- ابتدا برنامه Psiphon رو از قسمت release این صفحه دانلود و نصب کنید:
https://github.com/Alessandros-Hube/PsiphonLinuxGUIایشون یک GUI برای باینری سایفون نوشتند که واقعا عالیه و روش نصب و تنظیم رو خیلی آسونتر میکنه.
نکته:
لازم نیست حتما مستقیم روی سیستم نصب بشه اگر نگرانی از تمیزی و تداخل پکیجهای سیستم دارید.
من خودم با اینکه فدورا دارم روی دیستروباکس دبیان۱۳ نصب کردم و بدون هیچ مشکل و با سرعت بالایی کار میکنه.
اینجا آموزش دیستروباکس برای نصب برنامهها رو گذاشته بودم:
https://forum.ubuntu-ir.org/index.php?topic=158421.msg1250705#msg1250705
۲- پس از اجرای برنامه Psiphon به قسمت upstream proxy برید
اونجا تیک گزینه use upstream proxy رو فعال کنید و حالا آدرس پروکسی اون کانفیگ v2ray خودتون که اپ V2rayn میده رو وارد کنید.
نیاز نیست که http یا socks5 رو ابتدای اون بنویسید.
۳- روی دکمه connect در منوی اصلی سایفون کلیک کنید.
اگر آدرس پروکسی رو درست تنظیم کرده باشید باید پس از چندثانیه وصل بشه
۴- از اینجا کار تمام هست
آدرس پروکسی که سایفون وصله رو در منوی اصلی برنامه میتونید گوشه بالا سمت چپ ببینید و اون رو برای foxyproxy و یا دیگر مواردی که بالا اشاره کردیم تنظیم کنید.
این روش رو برای اندروید، ویندوز و ... هم میتونید اجرا کنید
کلاینت اندروید سایفون هم که من امتحان کردم این قابلیت وصل شدن از طریق پروکسی و اجرا در حالت پروکسیمود رو هم داشت.