11
نصب و پیکربندی انواع مودم و اتصال به اینترنت / پاسخ : اتصال به ریپو های تحریمشده با پروکسی
« آخرین ارسال توسط seyal 10 امرداد 1405، 05:51 قظ »سلام ممنون. بله واقعا برای کسانی که دستگاه روتشده دارند روش خوبی هست(با رعایت نکات جانبی)
اما فکر کنم روش WARP برای paypal و دیگر موارد حساس باشه چون معمولا رنج آیپیهای کلودفلر مشخص هست و ازشون استفاده زیادی میشه که البته خوب هرکسی بر حسب نیازش روش رو انتخاب میکنه.
آپدیت:
گفتیم که معمولا این کانفیگهای v2ray اعتمادی بهشون نیست و نقصهای امنیتی جدی دارند که بارها تو مقالات خارجی بهش پرداخته شده:
خودمون هم بخوایم سرور vps بخریم و سرویس v2ray رو ستاپ کنیم هم وقت زیادی میبره هم اینکه در صورت نابلد بودن سریع فیلتر میشه و هم هزینه نسبتا زیادی رو داره و در نهایت هم آخرش شاید به هدف آیپی تمیز و قابل اعتمادی که قصد داریم نرسیم.
که در نهایت گفتیم راهکار استفاده از پروتکلهای استاندارد و فروشندگان معتبر هست که باید نت تونلشده بینالملل داشته باشیم تا بتونیم به این سرویسها دسترسی پیدا کنیم
که روشهایی که بالا گفتیم استفاده از خروجی نت بینالملل روتری بود که کانفیگ روی اون تنظیم شده بود.
حالا فرض کنید که نمیخواید از نت تونلشده یه دستگاه دیگه استفاده کنید
یه چند تا روش دیگه هم هست که با هم بررسیشون میکنیم:
افزونههای VPN مرورگر:
۱- شما به کانفیگ v2ray خودتون تو سیستم با TUN متصل میشید.
۲- حالا با افزونههای استاندارد فایرفاکس میتونید به سرورهای خاص پریمیومی که تهیه کردید دسترسی داشته باشید.
مثلا Proton VPN و Nord و TorGuard و خیلی از کمپانیهای دیگه این افزونههای اختصاصی رو برای مرورگر دارند و اونجا به اکانتتون لاگین میکنید.
گر به IPهای Residential یا ISP برای سرویسهای حساس نیاز دارید با جستجو در ردیت هم میتونید ببینید کدوم شرکت آیپی بهتری رو ارائه میده و سرویسهای حساس اون رو flag نمیکنند.
البته معمولا این سرویسها در پلنهای با نیاز خاص، کانفیگ وایرگارد اختصاصی میدن که با افزونه قابل دسترسی نیست.
استفاده از proxy chain داخل خود کلاینت V2Ray:
اکثر سایتهای معروف فروش VPN کانفیگ وایرگارد رو هم به شما میدن باید بگردید تو قسمت مخصوص اون وبسایت پیدا کنید. مثلا اون شرکتهایی که بالا گفتم همه این قابلیت رو دارند.
از اونجایی که هسته sing-box به صورت native از پروتکل وایرگارد پشتیبانی میکنه شما میتونید داخل خود کلاینت v2ray، کانفیگ Wireguard و vmess و ... رو به هم chain کنید(با رفتن به گزینه add proxy chains). البته تو V2rayN این قابلیت هست تو Throne فعلا این قابلیت نیست.
استفاده از Wire Proxy:
من خودم استفاده از این روش رو بیشتر میپسندم چون کنترل خیلی خوبی روی خروجی دارید و واقعا روش سبک و پرسرعتی هم هست.
صفحه گیتهاب پروژه:
مراحل:
۱. کانفیگ V2ray رو با اپلیکیشن Throne در حالت TUN مود وصل بشید که به اینترنت آزاد دسترسی داشته باشید و کل سیستم رو در سطح پایین تونل کنه
۲. قبل از انجام این مرحله چک کنید که کانفیگ وایرگاردتون معتبر باشه. چون این سایتهای فروش VPN معمولا تنها یکبار private key کانفیگ وایرگارد رو به شما نشون میدن و دفعه بعدی حتی اگر روی دانلود هم کلیک کنید اون قسمت رو با کاراکتر فرضی پر میکنند
فرض کنید محتویات کانفیگ خام ما چنین چیزی هست:
۳. حالا اپ wireproxy رو که از گیتهاب دانلود کردید به این روش در ترمینال اجرا کنید(گرافیکی نیست و cli محور هست):
قبل از این مرحله، برای بار اول:
۴. پس از این مراحل با روش تنظیم پروکسی برای برنامهها در لینوکس که ابتدای مطلب گفتم خیلی راحت میتونید تعیین کنید که کدوم برنامهها از این پروکسی استفاده کنند.
اینجا کنترل خیلی دقیقتری هم روی برنامهها دارید کامل میشه مجبورشون کرد یا از پروکسی استفاده کنند و یا کانکشن قطع بشه(چیزی مثل kill switch)
و به راحتی هم میتونید در هر دو اپ بین کانفیگهای مختلف V2ray و Wireguard بدون تداخل با هم سوییچ کنید و لاگهاشون رو مانیتور کنید.
مزیتی که این روش داره این هست که دیگه نگران این نیستید که اگر سیستم ریبوت بشه و حواستون نباشه بدون فعال کردن وایرگارد برید و با فایرفاکس سایت رو باز کنید
چون تا وایرگارد با موفقیت وصل نشه آدرس پروکسی کاملا غیرفعاله و فایرفاکسی که پروکسی روی اون ست کردید هیچی رو بالا نمیاره
حتی هر وقت هم از اپلیکیشن Throne کانفیگ v2ray رو قطع کردید و خواستید با اینترنت معمولی بگردید براتون مشکلی پیش نمیاد چون یا کانفیگ وایرگارد کاملا قطع میشه(با توجه به شرایط اینترنت فعلی) یا به احتمال کم متصل میمونه(که البته اگه اینطور بود که نیازی به اون کانفیگ V2ray دیگه نداشتیم)
میتونید یک مرورگر جدا مثل Firefox Nightly رو داشته باشید که همیشه مجبور باشه از پروکسی استفاده کنه و صرفا از اون مرورگر برای کارهای حساس استفاده کنید.
استفاده از Proxy Provider ها :
یک آپشن خیلی خوب دیگهای هم که پیدا کردم تهیه مستقیم پروکسیهای استاندارد هست. از بس با محدودیت اینترنت سر و کله زدم و برام این قابلیتها کار نمیکردن که این آپشن از یادم رفته بود و تو صفحه گیتهاب همین wireproxy آشنا شدم
برای مثال میتونید به این وبسایت نگاه کنید:
و اصلا هدف طراحیشون هم همین بیزینس و کارهای اینچنینی هست.
البته به شخصه امتحان نکردم اما تا جایی که در مورد مکانیزمش تحقیق کردم اگر ارائهدهنده کارش رو درست انجام بده روش خوبی هست.
روش استفاده اون هم که ابتدا با v2ray در حالت tun مود وصل میشید و سپس از این پروکسیها استفاده میکنید یا حتی میتونید از proxy chain استفاده کنید.
البته یک نکته رو هم بگم: اگر از روش پروکسی SOCKS5 مستقیم (مثل همون سایت IPcook یا پروکسیهای مشابه) استفاده میکنید، داستانش با وایرپروکسی یکم فرق داره. پروتکل SOCKS5 خودش به تنهایی هیچ رمزنگاری اضافهای انجام نمیده و صرفاً ترافیک رو عبور میده.
البته این موضوع اصلاً جای نگرانی نداره و برای هدف اصلی ما مشکلی ایجاد نمیکنه. چون در نهایت سایت مقصد (مثل PayPal) فقط آیپی خروجی پروکسی ما رو میبینه و همهچیز کاملاً تمیز به نظر میرسه.صرفاً برای کسانی اهمیت داره که روی «شنود نشدنِ بستهها توسط افراد میانراهی» حساسیت خیلی بالایی دارند، وگرنه برای کار با سرویسهای حساس هیچ خطری ایجاد نمیکنه.
همچنین از اونجایی که امروزه تقریبا تمام سایتهای حساس (مثل PayPal و صرافیها) از پروتکل HTTPS استفاده میکنند، خود مرورگر ترافیک رو قبل از خروج رمزنگاری میکنه. پس اگر کانفیگ V2ray شما ناامن یا بدون رمزنگاری هم باشه، جای نگرانی نیست و ترافیک امن رد میشه.
ولی اگر به دنبال حریم خصوصی کامل و امنیت مطلق هستید یعنی دلتون میخواد حتی اسم اون وبسایتی هم که باز میکنید (دامنه/SNI) از دید سرور V2ray مخفی بمونه روش Wireproxy همچنان یک پله امنتر و برتر هست؛ چون وایرگارد کل ترافیک رو در پایینترین لایه رمز میکنه و عملاً سرور V2ray هیچی از محتوا و مقصد شما نمیفهمه.
در پایان هم بگم که همهچیز فقط آیپی تمیز نیست. ثابت بودن آیپی و دستگاهی که با اون لاگین میکنید، Browser Fingerprint و گرفتن تست قبل از لاگین، و موارد دیگه هم در کار با سایتهای حساس اهمیت دارن و یک نکات ریزی هست اگر رعایت کنید احتمال Flag شدن اکانت به شدت پایین میاد چون سرویسها فقط IP رو بررسی نمیکنند مجموعهای از سیگنالها رو کنار هم میزارن
مثلا به این جدول نگاه کنید سیستم چیزی شبیه این میبینه:
مورد وضعیت
IP آلمان
Time Zone تهران
زبان مرورگر فارسی
Keyboard Layout فارسی
ساعت سیستم UTC+3:30
WebRTC ایران
DNS ایران
Browser Fingerprint قبلاً از ایران دیده شده
حالا الگوریتم میگه:
این کاربر ادعا میکند در آلمان هست، ولی چندین نشانه خلاف آن را نشان میدهند.
در عمل، ثبات از بینقص بودن مهمتره. کاربری که همیشه با همون دستگاه، همون مرورگر، همون IP و همون تنظیمات وارد میشه معمولا رفتار طبیعیتری از کاربری داره که هر روز کشور یا ip یا تنظیمات خودش رو عوض میکنه.
اما فکر کنم روش WARP برای paypal و دیگر موارد حساس باشه چون معمولا رنج آیپیهای کلودفلر مشخص هست و ازشون استفاده زیادی میشه که البته خوب هرکسی بر حسب نیازش روش رو انتخاب میکنه.
آپدیت:
گفتیم که معمولا این کانفیگهای v2ray اعتمادی بهشون نیست و نقصهای امنیتی جدی دارند که بارها تو مقالات خارجی بهش پرداخته شده:
کد: [انتخاب]
https://amnezia.org/blog/internet-censorship-in-iran-q1-2026-and-forecastخصوصا وقتی مجبوریم از اشخاص شخص ثالث ناآشنا تهیه کنیم یا از سرویسهای رایگان استفاده کنیم و با توجه به اینکه هر چندوقت یکبار مسئله جدیدی پیش میاد و پروتکلها و آیپی و ... عوض میشنخودمون هم بخوایم سرور vps بخریم و سرویس v2ray رو ستاپ کنیم هم وقت زیادی میبره هم اینکه در صورت نابلد بودن سریع فیلتر میشه و هم هزینه نسبتا زیادی رو داره و در نهایت هم آخرش شاید به هدف آیپی تمیز و قابل اعتمادی که قصد داریم نرسیم.
که در نهایت گفتیم راهکار استفاده از پروتکلهای استاندارد و فروشندگان معتبر هست که باید نت تونلشده بینالملل داشته باشیم تا بتونیم به این سرویسها دسترسی پیدا کنیم
که روشهایی که بالا گفتیم استفاده از خروجی نت بینالملل روتری بود که کانفیگ روی اون تنظیم شده بود.
حالا فرض کنید که نمیخواید از نت تونلشده یه دستگاه دیگه استفاده کنید
یه چند تا روش دیگه هم هست که با هم بررسیشون میکنیم:
افزونههای VPN مرورگر:
۱- شما به کانفیگ v2ray خودتون تو سیستم با TUN متصل میشید.
۲- حالا با افزونههای استاندارد فایرفاکس میتونید به سرورهای خاص پریمیومی که تهیه کردید دسترسی داشته باشید.
مثلا Proton VPN و Nord و TorGuard و خیلی از کمپانیهای دیگه این افزونههای اختصاصی رو برای مرورگر دارند و اونجا به اکانتتون لاگین میکنید.
گر به IPهای Residential یا ISP برای سرویسهای حساس نیاز دارید با جستجو در ردیت هم میتونید ببینید کدوم شرکت آیپی بهتری رو ارائه میده و سرویسهای حساس اون رو flag نمیکنند.
البته معمولا این سرویسها در پلنهای با نیاز خاص، کانفیگ وایرگارد اختصاصی میدن که با افزونه قابل دسترسی نیست.
استفاده از proxy chain داخل خود کلاینت V2Ray:
اکثر سایتهای معروف فروش VPN کانفیگ وایرگارد رو هم به شما میدن باید بگردید تو قسمت مخصوص اون وبسایت پیدا کنید. مثلا اون شرکتهایی که بالا گفتم همه این قابلیت رو دارند.
از اونجایی که هسته sing-box به صورت native از پروتکل وایرگارد پشتیبانی میکنه شما میتونید داخل خود کلاینت v2ray، کانفیگ Wireguard و vmess و ... رو به هم chain کنید(با رفتن به گزینه add proxy chains). البته تو V2rayN این قابلیت هست تو Throne فعلا این قابلیت نیست.
استفاده از Wire Proxy:
من خودم استفاده از این روش رو بیشتر میپسندم چون کنترل خیلی خوبی روی خروجی دارید و واقعا روش سبک و پرسرعتی هم هست.
صفحه گیتهاب پروژه:
کد: [انتخاب]
https://github.com/windtf/wireproxyمراحل:
۱. کانفیگ V2ray رو با اپلیکیشن Throne در حالت TUN مود وصل بشید که به اینترنت آزاد دسترسی داشته باشید و کل سیستم رو در سطح پایین تونل کنه
۲. قبل از انجام این مرحله چک کنید که کانفیگ وایرگاردتون معتبر باشه. چون این سایتهای فروش VPN معمولا تنها یکبار private key کانفیگ وایرگارد رو به شما نشون میدن و دفعه بعدی حتی اگر روی دانلود هم کلیک کنید اون قسمت رو با کاراکتر فرضی پر میکنند
فرض کنید محتویات کانفیگ خام ما چنین چیزی هست:
کد: [انتخاب]
[Interface]
PrivateKey = censored
Address = 10.2.0.2/32
DNS = 10.2.0.1
CheckAlive = 1.1.1.1, 3.3.3.3
CheckAliveInterval = 3
[Peer]
PublicKey = censored
AllowedIPs = 0.0.0.0/0
Endpoint = 149.34.244.174:51820
حالا کانفیگ خودمون رو مشخص میکنیم با چه نوع پروتکل پروکسی و روی چه آیپی و پورتی اجرا بشه به این روش که این خط رو به انتهای این فایل اضافه میکنیم:کد: [انتخاب]
[Socks5]
BindAddress = 127.0.0.1:25344
و سپس اون رو ذخیره میکنیم و مسیر دقیق اون رو به خاطر داشته باشید.۳. حالا اپ wireproxy رو که از گیتهاب دانلود کردید به این روش در ترمینال اجرا کنید(گرافیکی نیست و cli محور هست):
قبل از این مرحله، برای بار اول:
کد: [انتخاب]
chmod +x wireproxyسپس اجرای وایرپروکسی به این روش:کد: [انتخاب]
./wireproxy --config "/path/to/file/YourWireguard.conf" میتونید یک tab جدید در ترمینال باز کنید و ببینید که آیا wire proxy روی این پروکسی و پورت کار میکنه یا خیر:کد: [انتخاب]
ss -lntp | grep wireproxy۴. پس از این مراحل با روش تنظیم پروکسی برای برنامهها در لینوکس که ابتدای مطلب گفتم خیلی راحت میتونید تعیین کنید که کدوم برنامهها از این پروکسی استفاده کنند.
اینجا کنترل خیلی دقیقتری هم روی برنامهها دارید کامل میشه مجبورشون کرد یا از پروکسی استفاده کنند و یا کانکشن قطع بشه(چیزی مثل kill switch)
و به راحتی هم میتونید در هر دو اپ بین کانفیگهای مختلف V2ray و Wireguard بدون تداخل با هم سوییچ کنید و لاگهاشون رو مانیتور کنید.
مزیتی که این روش داره این هست که دیگه نگران این نیستید که اگر سیستم ریبوت بشه و حواستون نباشه بدون فعال کردن وایرگارد برید و با فایرفاکس سایت رو باز کنید
چون تا وایرگارد با موفقیت وصل نشه آدرس پروکسی کاملا غیرفعاله و فایرفاکسی که پروکسی روی اون ست کردید هیچی رو بالا نمیاره
حتی هر وقت هم از اپلیکیشن Throne کانفیگ v2ray رو قطع کردید و خواستید با اینترنت معمولی بگردید براتون مشکلی پیش نمیاد چون یا کانفیگ وایرگارد کاملا قطع میشه(با توجه به شرایط اینترنت فعلی) یا به احتمال کم متصل میمونه(که البته اگه اینطور بود که نیازی به اون کانفیگ V2ray دیگه نداشتیم)
میتونید یک مرورگر جدا مثل Firefox Nightly رو داشته باشید که همیشه مجبور باشه از پروکسی استفاده کنه و صرفا از اون مرورگر برای کارهای حساس استفاده کنید.
استفاده از Proxy Provider ها :
یک آپشن خیلی خوب دیگهای هم که پیدا کردم تهیه مستقیم پروکسیهای استاندارد هست. از بس با محدودیت اینترنت سر و کله زدم و برام این قابلیتها کار نمیکردن که این آپشن از یادم رفته بود و تو صفحه گیتهاب همین wireproxy آشنا شدم
برای مثال میتونید به این وبسایت نگاه کنید:
کد: [انتخاب]
https://www.ipcook.comقبلش باید در مورد معتمد بودن این provider تحقیق کنید اما خوب اینکار معمولا خیلی از تهیه اشتراکهای اون vpn های بالا به صرفهتره وقتی که به اینترنت آزاد دسترسی داریدو اصلا هدف طراحیشون هم همین بیزینس و کارهای اینچنینی هست.
البته به شخصه امتحان نکردم اما تا جایی که در مورد مکانیزمش تحقیق کردم اگر ارائهدهنده کارش رو درست انجام بده روش خوبی هست.
روش استفاده اون هم که ابتدا با v2ray در حالت tun مود وصل میشید و سپس از این پروکسیها استفاده میکنید یا حتی میتونید از proxy chain استفاده کنید.
البته یک نکته رو هم بگم: اگر از روش پروکسی SOCKS5 مستقیم (مثل همون سایت IPcook یا پروکسیهای مشابه) استفاده میکنید، داستانش با وایرپروکسی یکم فرق داره. پروتکل SOCKS5 خودش به تنهایی هیچ رمزنگاری اضافهای انجام نمیده و صرفاً ترافیک رو عبور میده.
البته این موضوع اصلاً جای نگرانی نداره و برای هدف اصلی ما مشکلی ایجاد نمیکنه. چون در نهایت سایت مقصد (مثل PayPal) فقط آیپی خروجی پروکسی ما رو میبینه و همهچیز کاملاً تمیز به نظر میرسه.صرفاً برای کسانی اهمیت داره که روی «شنود نشدنِ بستهها توسط افراد میانراهی» حساسیت خیلی بالایی دارند، وگرنه برای کار با سرویسهای حساس هیچ خطری ایجاد نمیکنه.
همچنین از اونجایی که امروزه تقریبا تمام سایتهای حساس (مثل PayPal و صرافیها) از پروتکل HTTPS استفاده میکنند، خود مرورگر ترافیک رو قبل از خروج رمزنگاری میکنه. پس اگر کانفیگ V2ray شما ناامن یا بدون رمزنگاری هم باشه، جای نگرانی نیست و ترافیک امن رد میشه.
ولی اگر به دنبال حریم خصوصی کامل و امنیت مطلق هستید یعنی دلتون میخواد حتی اسم اون وبسایتی هم که باز میکنید (دامنه/SNI) از دید سرور V2ray مخفی بمونه روش Wireproxy همچنان یک پله امنتر و برتر هست؛ چون وایرگارد کل ترافیک رو در پایینترین لایه رمز میکنه و عملاً سرور V2ray هیچی از محتوا و مقصد شما نمیفهمه.
در پایان هم بگم که همهچیز فقط آیپی تمیز نیست. ثابت بودن آیپی و دستگاهی که با اون لاگین میکنید، Browser Fingerprint و گرفتن تست قبل از لاگین، و موارد دیگه هم در کار با سایتهای حساس اهمیت دارن و یک نکات ریزی هست اگر رعایت کنید احتمال Flag شدن اکانت به شدت پایین میاد چون سرویسها فقط IP رو بررسی نمیکنند مجموعهای از سیگنالها رو کنار هم میزارن
مثلا به این جدول نگاه کنید سیستم چیزی شبیه این میبینه:
مورد وضعیت
IP آلمان
Time Zone تهران
زبان مرورگر فارسی
Keyboard Layout فارسی
ساعت سیستم UTC+3:30
WebRTC ایران
DNS ایران
Browser Fingerprint قبلاً از ایران دیده شده
حالا الگوریتم میگه:
این کاربر ادعا میکند در آلمان هست، ولی چندین نشانه خلاف آن را نشان میدهند.
در عمل، ثبات از بینقص بودن مهمتره. کاربری که همیشه با همون دستگاه، همون مرورگر، همون IP و همون تنظیمات وارد میشه معمولا رفتار طبیعیتری از کاربری داره که هر روز کشور یا ip یا تنظیمات خودش رو عوض میکنه.
آخرین ارسالها