11
نصب و پیکربندی انواع مودم و اتصال به اینترنت / پاسخ : اتصال به ریپو های تحریمشده با پروکسی
« آخرین ارسال توسط seyal 28 تیر 1405، 05:59 قظ »خوب یک روش دیگهای هم هست که به ذهنم رسید اجراش کنم و خروجی خوبی هم داد
یجورایی شبیه همون روش روتر Openwrt هست.
به این صورت که یک لپتاپ قدیمی داشتم و روش اوبونتو ریخته بودم
گفتم چطوره که بیایم و کانفیگ v2ray که داریم رو روی این دستگاه فعال کنیم و بعد خروجی اون رو با یک روتر پخش کنیم
یعنی اینکه لپتاپ با وایفای خودش به مودم/روتر ما وصل میشه حالا میتونه این اینترنتی رو که از این طریق دریافت میکنه به صورت تونلشده با پورت LAN خروجی بده که بعدا خروجی این پورت LAN رو به یک اکسسپوینت معمولی بدیم.
و حالا هر دستگاهی که به این Access Point وصل بشه یک اینترنت پروکسیشده رو دریافت میکنه.
حتی میتونید مستقیم این کابل LAN رو به یک لپتاپ دیگه وصل کنید و تو اون لپتاپ اینترنت تونل شده دریافت کنید.
این روش برای این خوبه که مثلا دستگاهی دارید به صورت native قابلیت تنظیم پروکسی نداره
یا اینکه یه توزیع لینوکسی خاصی رو میخواهید نصب کنید که همون اول باید به اینترنت بینالملل متصل باشید تا پکیجهای ضروری اولیه رو بگیره
خوب بریم سراغ مراحل کار:
من این کار رو تو اوبنتو 26.04 انجام دادم و خیلی خوب کار میکرد.
سیستم مقصد خودم هم که خروجی رو تست کردم فدورا بود.
این دو تا اسم رو میگذارم که آموزش واضحتر باشه.
پس میزبان شد اوبنتو و مقصد هم فدورا.
دقت کنید من اکثر دستورات رو با sudo انجام میدم چون این سیستم من آزمایشی هست شما اگه میخواید انجام بدید یا کامل مطالعه کنید ببینید چطور وابستگیها نصب میشن و کلاینت کار میکنه.
۱- با سیستم اوبونتو به وایفای که دارید متصل بشید
۲- دو تا لپتاپ رو با کابل LAN به همدیگه متصل کنید
۳- داخل اوبونتو این دستور رو اجرا کنید:
وارد تنظیمات قسمت Ethernet که به فدورا متصله بشید(در حالیکه گزینه Ethernet هایلایت هست اون چرخدنده پایین گوشه سمت چپ صفحه رو بزنید)
بعد برید داخل قسمت IPV4 Setting و گزینه Shared to other computers رو از منوی Method انتخاب و ذخیره کنید و خارج بشید
تا الان نصف راه رو اومدیم اگه با فدورا از کابل LAN به اوبنتو متصل بشید میبینید که دسترسی به اینترنت براتون برقرار هست.
۴- نیاز به نرمافزاری داریم که بتونه کانفیگ ما رو در حالت TUN Mode اجرا کنه.
نرمافزارهای مختلفی رو امتحان کردم؛ هستههای خام که تنظیمات پیچیدهای داشتند و Beginner friendly نبود، V2rayN هم که TUN Modeاش دارای باگ بود هم تو فدورا هم اوبنتو، nekoray هم که TUN مودش کار میکرد قدیمی بود و کانفیگهای جدید وصل نمیشد. خیلی گشتم تا اینکه در نهایت به این نرمافزار رسیدم که عالی کار میکنه:
۵- نرمافزار رو اجرا کنید
نکته مهم:
شاید وقتی این برنامه با فایلمنیجر اجرا کنید ببیند که باز نمیشه.
داشتم ازش دلسرد میشدم که تو ترمینال اون رو به این صورت باز کردم(اگر برای شما هم باز نشد به این روش میتونید بفهمید مشکل از کجا بوده):
۶- کانفیگ خودتون رو وارد نرمافزار کنید و پس از فعال کردن از قسمت بالای سمت راست گزینه TUN Mode رو تیک بزنید.
۷- تمام.
حالا هم روی خود اوبونتو و هم فدورا به اینترنت تونل شده دسترسی دارید
بدون اینکه نیاز باشه که برای هر کاری مدام دستی پروکسی تعیین کنید.
از تو لاگ نرمافزار Throne هم به راحتی میتونید ترافیک رو بررسی کنید
اگه به جای فدورا یک اکسسپوینت و یا روتر قرار بدید(با اتصال صحیح به پورت ورودی و تنظیم صحیح) اون روتر/اکسسپوینت میتونه این اینترنت تونل شده رو به دستگاههایی که بهش متصل میشن مثل یک اینترنت عادی پخش کنه بدون اینکه متوجه بشن که به یک VPN متصلند.
البته اینم امکانپذیره که با اوبونتو اینترنت رو با LAN از مودم بگیرید و اوبونتو پس از فعالسازی هاتاسپات لپتاپ مثل یک پخشکننده عمل کنه(اونو امتحان نکردم دیگه)
ترجیحا یک تست DNS Leak هم بگیرید. من گرفتم مشکلی نداشت.
یک کاربرد خیلی خوب دیگهای که این روش میتونه داشته باشه:
فرض کنید که شما از جایی یک کانفیگ حرفهای برای کارهای Trade و .. تهیه کردید
اما این کانفیگها در شرایط نت فعلی متصل نیستند و اپ مخصوص به خودشون رو هم دارند.
از اون طرف هم این کانفیگهای V2ray که دارید درسته که دسترسی به اینترنت بینالملل رو براتون فراهم میکنند
اما آیپیهای حرفهای ندارند و ریسک کار با اون در اپهای حساس بانکی و .. بالاست.
تو روشی که یک سیستم باید همهچیز رو هندل کنه، یعنی به صورت proxychain هم به کانفیگ v2ray متصل بشه هم به کانفیگ تمیزی که دارید
اون کانفیگ تمیز حتما باید پروتکلش قابل ایمپورت کردن به این اپ v2ray باشه در غیر این صورت پس از فعالسازی هرکدوم با مشکل routing loop مواجه میشید
چون وقتی V2ray رو فعال کنید میاد کل شبکه رو تونل میکنه و اون تونلی که برنامه دوم ساخته بود رو پاک میکنه
اگه هم بیاید اپ دوم رو فعال کنید میاد تونل v2ray رو غیرفعال میکنه و دسترسی خودش و v2ray رو به اینترنت قطع میکنه
حتی با تنظیم پروکسی برای اون اپ خاص هم این مشکل حل نمیشه چون به محض اینکه اون اپ TUN مود خودش رو فعال کنه v2ray دیگه نمیتونه به اینترنت متصل بشه.
مگر اینکه اپ دوم به شما اجازه بده که اون رو در حالت صرفا پروکسی اجرا کنید و کل سیستم رو TUN نکنه که خوب خیلی از این اپهای شخص ثالث از این قابلیت پیشتیبانی نمیکنند چون قابلیتهایی مثل kill switch و .. رو برای حداکثر ایمنی روی اون پیادهسازی کردند.
البته تو لینوکس باز هم میشه که دو تا TUN رو به هم زنجیره کرد
اما کار پیچیدهای هست و دوم اینکه مثلا اگر دستگاه اندرویدی داشته باشید که root نشده باشه و بخواید نه به طور همیشگی بلکه هروقت خواستید اون VPN دوم رو فعال کنید و وصل بشید باز با مشکل مواجهاید.
درحالیکه با این روشی که گفتیم وقتی ما شبکه رو به طور TUN شده از روتر یا لپتاپ دریافت میکنیم بدون هیچ مشکلی میتونیم از ابزارهای جهانی به طور استاندارد و ساده روی سیستمهای دیگه خودمون هم استفاده کنیم مثلا روی اندروید اپی که داریم(مثلا Proton VPN) رو باز کنیم و به راحتی به اون متصل بشیم چون مثل کاربری هستیم که به طور پیشفرض اینترنت بینالملل داره.
آپدیت:
۱- یک روش دیگری هم هست. شما به کانفیگ v2ray خودتون تو سیستم با TUN متصل میشید. حالا با افزونههای استاندارد فایرفاکس میتونید برای دسترسی به آیپیهای خاص سرویسهای پریمیومی که تهیه کردید استفاده کنید. مثلا Proton VPN و Nord و Tor guard و خیلی از کمپانیهای دیگه این افزونههای اختصاصی رو برای مرورگر دارند و اونجا به اکانتتون لاگین میکنید.
از تو ردیت هم میتونید اگر نیاز خاصی برای آیپی تجاری دارید ببینید کدوم شرکت آیپی بهتری رو ارائه میده و سرویسهای حساس اون رو flag نمیکنند.
البته باز هم روش قبلی ارجح هست چون معمولا اینها در پلنهای با نیاز خاص کانفیگ وایرگارد میدن که با افزونه قابل دسترسی نیست.
۲- شما میتونید داخل خود اپ v2ray یا سیستم openwrt، کانفیگ Wireguard و vmess و ... رو به هم chain کنید(با رفتن به گزینه add proxy chains). البته تو V2rayN این قابلیت هست تو Throne فعلا این قابلیت نیست.خوبیش اینه که اکثر سایتهای معروف فروش VPN کانفیگ وایرگارد رو هم به شما میدن باید بگردید تو قسمت مخصوص پیدا کنید. مثلا اون شرکتهایی که بالا گفتم همه این رو دارند.
یجورایی شبیه همون روش روتر Openwrt هست.
به این صورت که یک لپتاپ قدیمی داشتم و روش اوبونتو ریخته بودم
گفتم چطوره که بیایم و کانفیگ v2ray که داریم رو روی این دستگاه فعال کنیم و بعد خروجی اون رو با یک روتر پخش کنیم
یعنی اینکه لپتاپ با وایفای خودش به مودم/روتر ما وصل میشه حالا میتونه این اینترنتی رو که از این طریق دریافت میکنه به صورت تونلشده با پورت LAN خروجی بده که بعدا خروجی این پورت LAN رو به یک اکسسپوینت معمولی بدیم.
و حالا هر دستگاهی که به این Access Point وصل بشه یک اینترنت پروکسیشده رو دریافت میکنه.
حتی میتونید مستقیم این کابل LAN رو به یک لپتاپ دیگه وصل کنید و تو اون لپتاپ اینترنت تونل شده دریافت کنید.
این روش برای این خوبه که مثلا دستگاهی دارید به صورت native قابلیت تنظیم پروکسی نداره
یا اینکه یه توزیع لینوکسی خاصی رو میخواهید نصب کنید که همون اول باید به اینترنت بینالملل متصل باشید تا پکیجهای ضروری اولیه رو بگیره
خوب بریم سراغ مراحل کار:
من این کار رو تو اوبنتو 26.04 انجام دادم و خیلی خوب کار میکرد.
سیستم مقصد خودم هم که خروجی رو تست کردم فدورا بود.
این دو تا اسم رو میگذارم که آموزش واضحتر باشه.
پس میزبان شد اوبنتو و مقصد هم فدورا.
دقت کنید من اکثر دستورات رو با sudo انجام میدم چون این سیستم من آزمایشی هست شما اگه میخواید انجام بدید یا کامل مطالعه کنید ببینید چطور وابستگیها نصب میشن و کلاینت کار میکنه.
۱- با سیستم اوبونتو به وایفای که دارید متصل بشید
۲- دو تا لپتاپ رو با کابل LAN به همدیگه متصل کنید
۳- داخل اوبونتو این دستور رو اجرا کنید:
کد: [انتخاب]
nm-connection-editorیک پنجره گرافیکی نمایش داده میشهوارد تنظیمات قسمت Ethernet که به فدورا متصله بشید(در حالیکه گزینه Ethernet هایلایت هست اون چرخدنده پایین گوشه سمت چپ صفحه رو بزنید)
بعد برید داخل قسمت IPV4 Setting و گزینه Shared to other computers رو از منوی Method انتخاب و ذخیره کنید و خارج بشید
تا الان نصف راه رو اومدیم اگه با فدورا از کابل LAN به اوبنتو متصل بشید میبینید که دسترسی به اینترنت براتون برقرار هست.
۴- نیاز به نرمافزاری داریم که بتونه کانفیگ ما رو در حالت TUN Mode اجرا کنه.
نرمافزارهای مختلفی رو امتحان کردم؛ هستههای خام که تنظیمات پیچیدهای داشتند و Beginner friendly نبود، V2rayN هم که TUN Modeاش دارای باگ بود هم تو فدورا هم اوبنتو، nekoray هم که TUN مودش کار میکرد قدیمی بود و کانفیگهای جدید وصل نمیشد. خیلی گشتم تا اینکه در نهایت به این نرمافزار رسیدم که عالی کار میکنه:
کد: [انتخاب]
https://github.com/throneproj/Throneایشون از همون پروژه Nekoray استفاده میکنه اما به طور مرتب آپدیت هستهها رو انجام میدن. برای نصب این نرمافزار نسخه .zip مخصوص لینوکس رو دانلود کنید و سپس اجرای این دستورات:کد: [انتخاب]
wget https://github.com/throneproj/Throne/releases/download/1.1.6/Throne-1.1.6-linux-amd64.zip
unzip Throne-1.1.6-linux-amd64.zip
cd Throne-1.1.6-linux-amd64
cd Throne
chmod +x ./Throne۵- نرمافزار رو اجرا کنید
نکته مهم:
شاید وقتی این برنامه با فایلمنیجر اجرا کنید ببیند که باز نمیشه.
داشتم ازش دلسرد میشدم که تو ترمینال اون رو به این صورت باز کردم(اگر برای شما هم باز نشد به این روش میتونید بفهمید مشکل از کجا بوده):
کد: [انتخاب]
./Throneو معلوم شد که بعضی کتابخونهها که برای اجراش لازم هستند رو نداره که به این روش نصب کنید:کد: [انتخاب]
sudo apt update
sudo apt install libopengl0 libgl1 libglx0 libgl1-mesa-glxحالا باز با همون دستور قبلی پس از نصب این کتابخونهها برنامه رو اجرا کنید.۶- کانفیگ خودتون رو وارد نرمافزار کنید و پس از فعال کردن از قسمت بالای سمت راست گزینه TUN Mode رو تیک بزنید.
۷- تمام.
حالا هم روی خود اوبونتو و هم فدورا به اینترنت تونل شده دسترسی دارید
بدون اینکه نیاز باشه که برای هر کاری مدام دستی پروکسی تعیین کنید.
از تو لاگ نرمافزار Throne هم به راحتی میتونید ترافیک رو بررسی کنید
اگه به جای فدورا یک اکسسپوینت و یا روتر قرار بدید(با اتصال صحیح به پورت ورودی و تنظیم صحیح) اون روتر/اکسسپوینت میتونه این اینترنت تونل شده رو به دستگاههایی که بهش متصل میشن مثل یک اینترنت عادی پخش کنه بدون اینکه متوجه بشن که به یک VPN متصلند.
البته اینم امکانپذیره که با اوبونتو اینترنت رو با LAN از مودم بگیرید و اوبونتو پس از فعالسازی هاتاسپات لپتاپ مثل یک پخشکننده عمل کنه(اونو امتحان نکردم دیگه)

ترجیحا یک تست DNS Leak هم بگیرید. من گرفتم مشکلی نداشت.
یک کاربرد خیلی خوب دیگهای که این روش میتونه داشته باشه:
فرض کنید که شما از جایی یک کانفیگ حرفهای برای کارهای Trade و .. تهیه کردید
اما این کانفیگها در شرایط نت فعلی متصل نیستند و اپ مخصوص به خودشون رو هم دارند.
از اون طرف هم این کانفیگهای V2ray که دارید درسته که دسترسی به اینترنت بینالملل رو براتون فراهم میکنند
اما آیپیهای حرفهای ندارند و ریسک کار با اون در اپهای حساس بانکی و .. بالاست.
تو روشی که یک سیستم باید همهچیز رو هندل کنه، یعنی به صورت proxychain هم به کانفیگ v2ray متصل بشه هم به کانفیگ تمیزی که دارید
اون کانفیگ تمیز حتما باید پروتکلش قابل ایمپورت کردن به این اپ v2ray باشه در غیر این صورت پس از فعالسازی هرکدوم با مشکل routing loop مواجه میشید
چون وقتی V2ray رو فعال کنید میاد کل شبکه رو تونل میکنه و اون تونلی که برنامه دوم ساخته بود رو پاک میکنه
اگه هم بیاید اپ دوم رو فعال کنید میاد تونل v2ray رو غیرفعال میکنه و دسترسی خودش و v2ray رو به اینترنت قطع میکنه
حتی با تنظیم پروکسی برای اون اپ خاص هم این مشکل حل نمیشه چون به محض اینکه اون اپ TUN مود خودش رو فعال کنه v2ray دیگه نمیتونه به اینترنت متصل بشه.
مگر اینکه اپ دوم به شما اجازه بده که اون رو در حالت صرفا پروکسی اجرا کنید و کل سیستم رو TUN نکنه که خوب خیلی از این اپهای شخص ثالث از این قابلیت پیشتیبانی نمیکنند چون قابلیتهایی مثل kill switch و .. رو برای حداکثر ایمنی روی اون پیادهسازی کردند.
البته تو لینوکس باز هم میشه که دو تا TUN رو به هم زنجیره کرد
اما کار پیچیدهای هست و دوم اینکه مثلا اگر دستگاه اندرویدی داشته باشید که root نشده باشه و بخواید نه به طور همیشگی بلکه هروقت خواستید اون VPN دوم رو فعال کنید و وصل بشید باز با مشکل مواجهاید.
درحالیکه با این روشی که گفتیم وقتی ما شبکه رو به طور TUN شده از روتر یا لپتاپ دریافت میکنیم بدون هیچ مشکلی میتونیم از ابزارهای جهانی به طور استاندارد و ساده روی سیستمهای دیگه خودمون هم استفاده کنیم مثلا روی اندروید اپی که داریم(مثلا Proton VPN) رو باز کنیم و به راحتی به اون متصل بشیم چون مثل کاربری هستیم که به طور پیشفرض اینترنت بینالملل داره.
آپدیت:
۱- یک روش دیگری هم هست. شما به کانفیگ v2ray خودتون تو سیستم با TUN متصل میشید. حالا با افزونههای استاندارد فایرفاکس میتونید برای دسترسی به آیپیهای خاص سرویسهای پریمیومی که تهیه کردید استفاده کنید. مثلا Proton VPN و Nord و Tor guard و خیلی از کمپانیهای دیگه این افزونههای اختصاصی رو برای مرورگر دارند و اونجا به اکانتتون لاگین میکنید.
از تو ردیت هم میتونید اگر نیاز خاصی برای آیپی تجاری دارید ببینید کدوم شرکت آیپی بهتری رو ارائه میده و سرویسهای حساس اون رو flag نمیکنند.
البته باز هم روش قبلی ارجح هست چون معمولا اینها در پلنهای با نیاز خاص کانفیگ وایرگارد میدن که با افزونه قابل دسترسی نیست.
۲- شما میتونید داخل خود اپ v2ray یا سیستم openwrt، کانفیگ Wireguard و vmess و ... رو به هم chain کنید(با رفتن به گزینه add proxy chains). البته تو V2rayN این قابلیت هست تو Throne فعلا این قابلیت نیست.خوبیش اینه که اکثر سایتهای معروف فروش VPN کانفیگ وایرگارد رو هم به شما میدن باید بگردید تو قسمت مخصوص پیدا کنید. مثلا اون شرکتهایی که بالا گفتم همه این رو دارند.
آخرین ارسالها