انجمن‌های فارسی اوبونتو

لطفاً به انجمن‌ها وارد شده و یا جهت ورود ثبت‌نام نمائید

لطفاً جهت ورود نام کاربری و رمز عبورتان را وارد نمائید

اوبونتو ۲۶٫۰۴ «راکون ثابت‌قدم» با پشتیبانی بلند مدّت منتشر شد 🎊

نویسنده موضوع: اتصال به ریپو های تحریم‌شده با پروکسی  (دفعات بازدید: 483 بار)

0 کاربر و 1 مهمان درحال مشاهده موضوع.

آفلاین seyal

  • Full Member
  • *
  • ارسال: 122
داشتم بین انتخاب توزیع‌های مختلف برای نصب فکر می‌کردم که گفتم بزار ایندفعه برم سراغ فدورا
اما مهم‌ترین مانعی که در مسیر نصب توزیع‌های لینوکسی تو شرایط الان مواجه می‌شیم اینه که
چطور به مخازن تحریم شده دسترسی داشته باشیم و بدون دردسر بتونیم از اونا استفاده کنیم؟
اینجا می‌خوام در مورد این راهکارها صحبت کنم

دسته اول: راهکارهای مبتنی بر تنظیم شبکه به صورت تونل شده

۱- استفاده از روترهای لینوکسی بر پایه openwrt:
چون اساس سیستم‌عامل در این مودم‌ها لینوکس هست خیلی راحت می‌تونید از انواع مختلف کانفیگی که دارید روی اون استفاده کنید
مثلا یک کانفیگ vmess دارید. روی این روتر ست می‌کنید و حالا بدون هیچ دردسری هردستگاهی که بهش وصل کنید،
مستقیم نت تونل‌شده رو دریافت می‌کنه و نیاز به فعالسازی دستی فیلترشکن روی دستگاه نیست.

۲- استفاده از اینترنت موبایل و انتقال نت تونل شده از طریق usb c:
با استفاده از اپ PDAnet می‌تونید VPN فعال روی گوشی اندرویدی خودتون رو به pc که دارید منتقل کنید.
اگه کسی جایگزین متن‌باز این اپ رو می‌شناسه اعلام کنه


دسته دوم: راهکارهای مبتنی بر تنظیم پروکسی

اینجا ما به یک برنامه نیاز داریم که به ما آدرس پروکسی http و socks5 رو بده
یکی از بهترین برنامه‌ها v2rayNG برای اندروید و V2rayN برای لینوکس است.

اگر از برنامه V2rayN استفاده می‌کنید که آدرس پروکسی شما پیش‌فرض به این صورت هست(هم برای http هم socks5):
127.0.0.1:10808
اگر از اندروید استفاده می‌کنید
اول باید از قسمت تنظیمات V2rayNG، برید تیک گزینه Share network through LAN رو بزنید که اشتراک از طریق هات‌اسپات فعال بشه.
پورت پیش‌فرضی که برای اشتراک استفاده می‌کنه 10808 هست و خودتون هم می‌تونید دستی اون رو تغییر بدید.
و اما برای فهمیدن اینکه این پورت روی چه آیپی آدرسی فعاله که بتونید ازش استفاده کنید
ابتدا به هات‌اسپات اندروید خودتون متصل بشید. سپس وارد صفحه مشخصات تو network manager بشید
اونجا که نوشته IPv4 Default GateWay میشه این آدرسی که این پروکسی روی اون فعاله
که مثلا برای من بود: 172.21.210.243
پس آدرس پروکسی ما هم میشه:
172.21.210.243:10808این روش برای همون ابتدای نصب سیستم لینوکسی خیلی کاربردیه
چون اونجا مثلا تو دبیان پایدار که هنوز میزکاری نداریم که برنامه اجرا کنیم
در اواسط فرایند نصب میاره که اگه آدرس پروکسی دارید به صورت استاندارد وارد کنید
و من با وارد کردن به این روش تونستم اون رو نصب کنم:
http://172.21.210.243:10808شاید بگید که دبیان پایدار که به پروکسی نیاز نداره
اما خوب برای من به طرز عجیبی بدون پروکسی کند بود و فرآیند نصب رو با مشکل مواجه می‌کرد و دست آخر مجبور شدم با روش بالا نصبش کنم.
هرچند می‌شه که بدون پروکسی هم اون رو نصب کرد و بعدا برید تو تنظیمات source و از میرورهای جایگزین استفاده کنید اما خوب دردسرش بیشتره.



و اما بریم سراغ تنظیم اون برای سیستم لینوکسی خودمون:

به شخصه این روش رو به تنظیم پروکسی به صورت global از طریق Network manager سیستم، ترجیح می‌دم
چون پایداری و شخصی‌سازی بیشتری داره و راحت‌تر می‌تونید عیب‌یابی کنید که مشکل از کجاست و داره از چه نوع پروکسی استفاده می‌شه.
مثلا برای لینوکس فدورا اگه شما از روش Network manager پیش برید نمی‌تونه که تحریم مخازن رو دور بزنه و یا حتی اگه Discover KDE رو هم باز کنید نمی‌تونید از اونجا فایلی چیزی دریافت کنید هرچند شاید اکسپلورش باز بشه.

پس بر حسب نیاز برای جاهایی که نیاز داریم پروکسی تنظیم می‌کنیم:
۱- تنظیم مرورگر:
یکی از بزرگ‌ترین مزیت‌های فایرفاکس همین مزیت تنظیم پروکسی به صورت built-in هست. واقعا پایداره.
خیلی راحت هم می‌تونید همونجا سایت‌های با پسوند خاص مثل .ir رو از پروکسی شدن سوا کنید که نیاز به خاموش و روشن کردن مداوم این تنظیم نباشه.
می‌رید به قسمت settings فایرفاکس و اونجا جستجو می‌کنید proxy
براتون منوی به اسم configure proxy میاره
اونجا میتونید آدرس پروکسی رو که دارید وارد کنید
من از socks5 اون استفاده می‌کنم دلیل:

تفاوت http با socks5:
در بعضی برنامه‌ها Socks5 سازگارتر است؛ زیرا در لایه پایین‌تر شبکه (لایه ۵) عمل می‌کند.
اما HTTP فرمت خاصی دارد و سربار (Overhead) بیشتری به داده‌ها اضافه می‌کند (لایه ۷).
Socks5 برای ترافیک‌های غیروب نظیر UDP، بازی‌های آنلاین، تماس‌های اینترنتی (VoIP) و دانلود تورنت (P2P) مناسب‌تر است و به‌دلیل خام بودن، خطای کمتری دارد.

نکته مهم: هرجا از پروکسی socks5 استفاده کردید حتما برای اینکه نشتی آیپی نداشته باشه(برخلاف http)
باید تیک گزینه Proxy DNS when using Socks5 رو بزنید.
در جاهایی که این گزینه وجود نداره معمولا با قراردادن پسوند h جلوی socks5 می‌تونید این قابلیت رو فعال کنید
یعنی آدرس پروکسی رو این‌‌طوری می‌نویسید:
socks5h://127.0.0.1:10808برای همین دلیل هم بود که ترجیح می‌دم به جای استفاده از Network manger و تنظیم گلوبال، از روش manual استفاده کنم تا خودم تنظیم کنم که چه اپی از socks5 و کدوم از http و با چه تنظیماتی استفاده کنه.


تنظیم پروکسی برای مخازن:(مهمترین قسمت)
برای اینکه برای مخازن پروکسی تنظیم کنیم
لازمه که حتما فایل config اون رو تغییر بدیم و به صراحت بگیم که از پروکسی استفاده کنه
مثلا برای فدورا(برای debian base ها به جای dnf بنویسید apt) ابتدا این فایل رو با این دستور باز کنید:
sudo nano /etc/dnf/dnf.confسپس قرار دادن این دو خط و ذخیره فایل:
[main]
proxy=socks5h://127.0.0.1:10808


تنظیم پروکسی به صورت کلی برای دستورهای git و curl و ... :
nano .bashrcسپس قرار دادن این چند خط در انتهای فایل و ذخیره:
# SOCKS5 Proxy Aliases
ALL_PROXY=socks5h://127.0.0.1:10808
HTTP_PROXY=socks5h://127.0.0.1:10808
HTTPS_PROXY=socks5h://127.0.0.1:10808


برای اپ‌ها و برنامه‌های خاص و رهگیری رفتار پروکسی در ترمینال هم از proxychains-ng استفاده کنید(کاربردش رو جلوتر می‌گم):
sudo dnf install proxychains-ng
سپس تنظیم انتهای فایل به این صورت:
[ProxyList]
# add proxy here ...
# meanwile
# defaults set to "tor"
http    127.0.0.1 10808

برای این proxychains ترجیح می‌دم که از نوع http استفاده کنم که بتونم روی این نوع پروتکل هم برنامه رو تست کنم.

حالا کاربردش چیه؟
مثلا من می‌خواستم از discover تم نصب کنم هرکار می‌کردم نمی‌شد
اما با اجرای این دستور از ترمینال به راحتی می‌شد که اون رو باز کرد و تم نصب کرد و به طور واضح هم خطاها رو در ترمینال می‌گفت:
proxychains4 plasma-discoverproxychains4 systemsettings
این هم خلاصه‌ای از تجربه من از سر و کله زدن با انواع پروتکل‌های پروکسی و یافتن روش بهینه برای نصب ::)
« آخرین ویرایش: 29 تیر 1405، 12:30 ق‌ظ توسط seyal »

آفلاین seyal

  • Full Member
  • *
  • ارسال: 122
خوب یک روش دیگه‌ای هم هست که به ذهنم رسید اجراش کنم و خروجی خوبی هم داد
یجورایی شبیه همون روش روتر Openwrt هست.

به این صورت که یک لپتاپ قدیمی داشتم و روش اوبونتو ریخته بودم
گفتم چطوره که بیایم و کانفیگ v2ray که داریم رو روی این دستگاه فعال کنیم و بعد خروجی اون رو با یک روتر پخش کنیم
یعنی اینکه لپتاپ با وایفای خودش به مودم/روتر ما وصل می‌شه حالا می‌تونه این اینترنتی رو که از این طریق دریافت می‌کنه به صورت تونل‌شده با پورت LAN خروجی بده که بعدا خروجی این پورت LAN رو به یک اکسس‌پوینت معمولی بدیم.
و حالا هر دستگاهی که به این Access Point وصل بشه یک اینترنت پروکسی‌شده رو دریافت می‌کنه.
حتی می‌تونید مستقیم این کابل LAN رو به یک لپتاپ دیگه وصل کنید و تو اون لپتاپ اینترنت تونل شده دریافت کنید.

این روش برای این خوبه که مثلا دستگاهی دارید به صورت native قابلیت تنظیم پروکسی نداره
یا اینکه یه توزیع لینوکسی خاصی رو می‌خواهید نصب کنید که همون اول باید به اینترنت بین‌الملل متصل باشید تا پکیج‌های ضروری اولیه رو بگیره


خوب بریم سراغ مراحل کار:
من این کار رو تو اوبنتو 26.04 انجام دادم و خیلی خوب کار می‌کرد.
سیستم مقصد خودم هم که خروجی رو تست کردم فدورا بود.
این دو تا اسم رو می‌گذارم که آموزش واضح‌تر باشه.
پس میزبان شد اوبنتو و مقصد هم فدورا.
دقت کنید من اکثر دستورات رو با sudo انجام می‌دم چون این سیستم من آزمایشی هست شما اگه می‌خواید انجام بدید یا کامل مطالعه کنید ببینید چطور وابستگی‌ها نصب می‌شن و کلاینت کار میکنه.


۱- با سیستم اوبونتو به وایفای که دارید متصل بشید

۲- دو تا لپتاپ رو با کابل LAN به همدیگه متصل کنید

۳- داخل اوبونتو این دستور رو اجرا کنید:
nm-connection-editorیک پنجره گرافیکی نمایش داده می‌شه
وارد تنظیمات قسمت Ethernet که به فدورا متصله بشید(در حالیکه گزینه Ethernet هایلایت هست اون چرخ‌دنده پایین گوشه سمت چپ صفحه رو بزنید)
بعد برید داخل قسمت IPV4 Setting و گزینه Shared to other computers رو از منوی Method انتخاب و ذخیره کنید و خارج بشید
تا الان نصف راه رو اومدیم اگه با فدورا از کابل LAN به اوبنتو متصل بشید می‌بینید که دسترسی به اینترنت براتون برقرار هست.

۴- نیاز به نرم‌افزاری داریم که بتونه کانفیگ ما رو در حالت TUN Mode اجرا کنه.
نرم‌افزارهای مختلفی رو امتحان کردم؛ هسته‌های خام که تنظیمات پیچیده‌ای داشتند و Beginner friendly نبود، V2rayN هم که TUN Modeاش دارای باگ بود هم تو فدورا هم اوبنتو، nekoray هم که TUN مودش کار می‌کرد قدیمی بود و کانفیگ‌های جدید وصل نمی‌شد. خیلی گشتم تا اینکه در نهایت به این نرم‌افزار رسیدم که عالی کار می‌کنه:
https://github.com/throneproj/Throneایشون از همون پروژه Nekoray استفاده می‌کنه اما به طور مرتب آپدیت هسته‌ها رو انجام میدن. برای نصب این نرم‌افزار نسخه .zip مخصوص لینوکس رو دانلود کنید و سپس اجرای این دستورات:
wget https://github.com/throneproj/Throne/releases/download/1.1.6/Throne-1.1.6-linux-amd64.zip
unzip Throne-1.1.6-linux-amd64.zip
cd Throne-1.1.6-linux-amd64
cd Throne
chmod +x ./Throne

۵- نرم‌افزار رو اجرا کنید
نکته مهم:
شاید وقتی این برنامه با فایل‌منیجر اجرا کنید ببیند که باز نمیشه.
داشتم ازش دلسرد می‌شدم که تو ترمینال اون رو به این صورت باز کردم(اگر برای شما هم باز نشد به این روش می‌تونید بفهمید مشکل از کجا بوده):
./Throneو معلوم شد که بعضی کتابخونه‌ها که برای اجراش لازم هستند رو نداره که به این روش نصب کنید:
sudo apt update
sudo apt install libopengl0 libgl1 libglx0 libgl1-mesa-glx
حالا باز با همون دستور قبلی پس از نصب این کتابخونه‌ها برنامه رو اجرا کنید.

۶- کانفیگ خودتون رو وارد نرم‌افزار کنید و پس از فعال کردن از قسمت بالای سمت راست گزینه TUN Mode رو تیک بزنید.

۷- تمام.
حالا هم روی خود اوبونتو و هم فدورا به اینترنت تونل شده دسترسی دارید
بدون اینکه نیاز باشه که برای هر کاری مدام دستی پروکسی تعیین کنید.
از تو لاگ نرم‌افزار Throne هم به راحتی می‌تونید ترافیک رو بررسی کنید
اگه به جای فدورا یک اکسس‌پوینت و یا روتر قرار بدید(با اتصال صحیح به پورت ورودی و تنظیم صحیح) اون روتر/اکسس‌پوینت می‌تونه این اینترنت تونل شده رو به دستگاه‌هایی که بهش متصل می‌شن مثل یک اینترنت عادی پخش کنه بدون اینکه متوجه بشن که به یک VPN متصلند.

البته اینم امکان‌پذیره که با اوبونتو اینترنت رو با LAN از مودم بگیرید و اوبونتو پس از فعالسازی هات‌اسپات لپتاپ مثل یک پخش‌کننده عمل کنه(اونو امتحان نکردم دیگه)  ;)
ترجیحا یک تست DNS Leak هم بگیرید. من گرفتم مشکلی نداشت.


یک کاربرد خیلی خوب دیگه‌ای که این روش میتونه داشته باشه:
فرض کنید که شما از جایی یک کانفیگ حرفه‌ای برای کارهای Trade و .. تهیه کردید
اما این کانفیگ‌ها در شرایط نت فعلی متصل نیستند و اپ مخصوص به خودشون رو هم دارند.
از اون طرف هم این کانفیگ‌های V2ray که دارید درسته که دسترسی به اینترنت بین‌الملل رو براتون فراهم می‌کنند
اما آیپی‌های حرفه‌ای ندارند و ریسک کار با اون در اپ‌های حساس بانکی و .. بالاست.

تو روشی که یک سیستم باید همه‌چیز رو هندل کنه، یعنی به صورت proxychain هم به کانفیگ v2ray متصل بشه هم به کانفیگ تمیزی که دارید
اون کانفیگ تمیز حتما باید پروتکلش قابل ایمپورت کردن به این اپ v2ray باشه در غیر این صورت پس از فعالسازی هرکدوم با مشکل routing loop مواجه می‌شید
چون وقتی V2ray رو فعال کنید میاد کل شبکه رو تونل می‌کنه و اون تونلی که برنامه دوم ساخته بود رو پاک می‌کنه
اگه هم بیاید اپ دوم رو فعال کنید میاد تونل v2ray رو غیرفعال می‌کنه و دسترسی خودش و v2ray رو به اینترنت قطع می‌کنه
حتی با تنظیم پروکسی برای اون اپ خاص هم این مشکل حل نمیشه چون به محض اینکه اون اپ TUN مود خودش رو فعال کنه v2ray دیگه نمی‌تونه به اینترنت متصل بشه.

مگر اینکه اپ دوم به شما اجازه بده که اون رو در حالت صرفا پروکسی اجرا کنید و کل سیستم رو TUN نکنه که خوب خیلی از این اپ‌های شخص ثالث از این قابلیت پیشتیبانی نمی‌کنند چون قابلیت‌هایی مثل kill switch و .. رو برای حداکثر ایمنی روی اون پیاده‌سازی کردند.

البته تو لینوکس باز هم می‌شه که دو تا TUN رو به هم زنجیره کرد
اما کار پیچیده‌ای هست و دوم اینکه مثلا اگر دستگاه اندرویدی داشته باشید که root نشده باشه و بخواید نه به طور همیشگی بلکه هروقت خواستید اون VPN دوم رو فعال کنید و وصل بشید باز با مشکل مواجه‌اید.

درحالیکه با این روشی که گفتیم وقتی ما شبکه رو به طور TUN شده از روتر یا لپتاپ دریافت می‌کنیم بدون هیچ مشکلی می‌تونیم از ابزارهای جهانی به طور استاندارد و ساده روی سیستم‌های دیگه خودمون هم استفاده کنیم  مثلا روی اندروید اپی که داریم(مثلا Proton VPN) رو باز کنیم و به راحتی به اون متصل بشیم چون مثل کاربری هستیم که به طور پیشفرض اینترنت بین‌الملل داره.

آپدیت:
۱- یک روش دیگری هم هست. شما به کانفیگ v2ray خودتون تو سیستم با TUN متصل می‌شید. حالا با افزونه‌های استاندارد فایرفاکس می‌تونید برای دسترسی به آیپی‌های خاص سرویس‌های پریمیومی که تهیه کردید استفاده کنید. مثلا Proton VPN و Nord و Tor guard و خیلی از کمپانی‌های دیگه این افزونه‌های اختصاصی رو برای مرورگر دارند و اونجا به اکانتتون لاگین می‌کنید.
از تو ردیت هم می‌تونید اگر نیاز خاصی برای آیپی تجاری دارید ببینید کدوم شرکت آیپی بهتری رو ارائه می‌ده و سرویس‌های حساس اون رو flag نمی‌کنند.
البته باز هم روش قبلی ارجح هست چون معمولا این‌ها در پلن‌های با نیاز خاص کانفیگ وایرگارد می‌دن که با افزونه قابل دسترسی نیست.

۲- شما می‌تونید داخل خود اپ v2ray یا سیستم openwrt، کانفیگ Wireguard و vmess و ... رو به هم chain کنید(با رفتن به گزینه add proxy chains). البته تو V2rayN این قابلیت هست تو Throne فعلا این قابلیت نیست.خوبیش اینه که اکثر سایت‌های معروف فروش VPN کانفیگ وایرگارد رو هم به شما می‌دن باید بگردید تو قسمت مخصوص پیدا کنید. مثلا اون شرکت‌هایی که بالا گفتم همه این رو دارند.
« آخرین ویرایش: 09 امرداد 1405، 05:08 ب‌ظ توسط seyal »

آفلاین esmaeelE

  • ناظر انجمن
  • *
  • ارسال: 1474
  • جنسیت : پسر
ممنون از ارسال مفیدتون.
این روش قابلیت kill switch هم داره؟ اگه اضافه بشه خیلی خوب می‌شه.


آفلاین seyal

  • Full Member
  • *
  • ارسال: 122
با توجه به اینکه پروژه V بیشتر هدفش اتصال به اینترنت آزاد هست تا داشتن قابلیت‌های پیشرفته حریم خصوصی و فراهم کردن یک VPN تجاری،
باید کلاینتی که از اون استفاده می‌کنیم این رو ساپورت کنه که developer ها زیاد مانوری روی این قضیه نمی‌دن
هرچند با تنظیم صحیح و آگاه بودن کاربر تا حد زیادی می‌شه به این نتایج رسید.
من هم با تست‌هایی که داشتم زیاد اعتمادی به این kill switch تو خود کلاینت‌ها ندارم چون اصلا هدفشون این نیست.

برای همین هم هست که این روشی که بالا گفتیم می‌تونه مفید واقع بشه
چون که با داشتن اتصال اینترنت بین‌الملل به صورت ورودی Native در دستگاه، می‌تونیم از کلاینت‌ها و پروتکل‌های استاندارد VPN استفاده کنیم
و حالا با استفاده از اون اپ و پروتکل‌های استاندارد به قابلیت‌های kill switch و .. دسترسی داریم چون مخصوص این نیاز ساخته شدن.


« آخرین ویرایش: 09 امرداد 1405، 10:34 ق‌ظ توسط seyal »

آفلاین sajadspeed

  • High Hero Member
  • *
  • ارسال: 1002
  • جنسیت : پسر
سلام و عرض ادب؛ ممنون از دوست عزیز seyal که زحمت کشیدن و این مطالب رو با جزئیات و توضیجات لازم قرار دادن. منم صرفا شیوه‌ای که چند ساله خودم دارم استفاده می‌کنم رو قرار می‌دم همین.
بنده یه گوشی قدیمی داشتم(Redmi 9) که روتش کردم و با برنامه‌ی VPNHotspot و معمولا با کلاینت Hiddify تمام ترافیک رو از VPN می‌گذرونم. من خیلی نشت IP یا DNS واسم حائز اهمیت بود چون کوچک‌ترین لیک باعث می‌شد کارم مختل بشه که با فعال کردن Warp بر روی Hiddify و کانفیگ‌های معمولی v2ray تونستم بهترین نتیجه رو بگیرم.

https://github.com/mygod/vpnhotspot

آفلاین seyal

  • Full Member
  • *
  • ارسال: 122
پاسخ : اتصال به ریپو های تحریم‌شده با پروکسی
« پاسخ #5 : دیروز ساعت 05:51 ق‌ظ »
ممنون. بله واقعا برای کسانی که دستگاه روت‌شده دارند روش خوبی هست(با رعایت نکات جانبی)
اما فکر کنم روش WARP برای paypal و دیگر موارد حساس باشه چون معمولا رنج آیپی‌های کلودفلر مشخص هست و ازشون استفاده زیادی می‌شه که البته خوب هرکسی بر حسب نیازش روش رو انتخاب می‌کنه.


آپدیت:
اما فرض کنید که نمی‌خواید از نت تونل‌شده یه دستگاه دیگه استفاده کنید
یه چند تا روش دیگه هم هست
معمولا این کانفیگ‌های v2ray اعتمادی بهشون نیست و نقص‌های امنیتی جدی دارند که بارها تو مقالات خارجی بهش پرداخته شده:
https://amnezia.org/blog/internet-censorship-in-iran-q1-2026-and-forecastخصوصا وقتی مجبوریم از اشخاص شخص ثالث ناآشنا تهیه کنیم یا از سرویس‌های رایگان استفاده کنیم و با توجه به اینکه هر چندوقت یک‌بار مسئله جدیدی پیش میاد و پروتکل‌ها و آیپی و ... عوض می‌شن
خودمون هم بخوایم سرور vps بخریم و سرویس v2ray رو ستاپ کنیم هم وقت زیادی می‌بره هم اینکه در صورت نابلد بودن سریع فیلتر می‌شه و هم هزینه نسبتا زیادی رو داره و در نهایت هم آخرش شاید به هدف آیپی تمیز و قابل اعتمادی که قصد داریم نرسیم.

افزونه‌های VPN مرورگر:
۱- شما به کانفیگ v2ray خودتون تو سیستم با TUN متصل می‌شید.
۲- حالا با افزونه‌های استاندارد فایرفاکس می‌تونید به سرورهای خاص پریمیومی که تهیه کردید دسترسی داشته باشید.
مثلا Proton VPN و Nord و Tor guard و خیلی از کمپانی‌های دیگه این افزونه‌های اختصاصی رو برای مرورگر دارند و اونجا به اکانتتون لاگین می‌کنید.

گر به IPهای Residential یا ISP برای سرویس‌های حساس نیاز دارید با جستجو در ردیت هم می‌تونید ببینید کدوم شرکت آیپی بهتری رو ارائه می‌ده و سرویس‌های حساس اون رو flag نمی‌کنند.
البته معمولا این سرویس‌ها در پلن‌های با نیاز خاص، کانفیگ وایرگارد اختصاصی می‌دن که با افزونه قابل دسترسی نیست.

استفاده از proxy chain داخل خود کلاینت V2Ray:
اکثر سایت‌های معروف فروش VPN کانفیگ وایرگارد رو هم به شما می‌دن باید بگردید تو قسمت مخصوص اون وبسایت پیدا کنید. مثلا اون شرکت‌هایی که بالا گفتم همه این قابلیت رو دارند.
از اونجایی که هسته sing-box به صورت native از پروتکل وایرگارد پشتیبانی می‌کنه شما می‌تونید داخل خود کلاینت v2ray، کانفیگ Wireguard و vmess و ... رو به هم chain کنید(با رفتن به گزینه add proxy chains). البته تو V2rayN این قابلیت هست تو Throne فعلا این قابلیت نیست.

استفاده از Wire Proxy:
من خودم استفاده از این روش رو بیشتر می‌پسندم چون کنترل خیلی خوبی روی خروجی دارید و واقعا روش سبک و پرسرعتی هم هست.

صفحه گیتهاب پروژه:
https://github.com/windtf/wireproxy
مراحل:
۱. کانفیگ V2ray رو با اپلیکیشن Throne در حالت TUN مود وصل بشید که به اینترنت آزاد دسترسی داشته باشید و کل سیستم رو در سطح پایین تونل کنه
۲. قبل از انجام این مرحله چک کنید که کانفیگ وایرگاردتون معتبر باشه. چون این سایت‌های فروش VPN معمولا تنها یک‌بار private key کانفیگ وایرگارد رو به شما نشون می‌دن و دفعه بعدی حتی اگر روی دانلود هم کلیک کنید اون قسمت رو با کاراکتر فرضی پر می‌کنند
فرض کنید محتویات کانفیگ خام ما چنین چیزی هست:
[Interface]
PrivateKey = censored
Address = 10.2.0.2/32
DNS = 10.2.0.1
CheckAlive = 1.1.1.1, 3.3.3.3
CheckAliveInterval = 3

[Peer]
PublicKey = censored
AllowedIPs = 0.0.0.0/0
Endpoint = 149.34.244.174:51820
حالا کانفیگ خودمون رو مشخص می‌کنیم با چه نوع پروتکل پروکسی و روی چه آیپی و پورتی اجرا بشه به این روش که این خط رو به انتهای این فایل اضافه می‌کنیم:
[Socks5]
BindAddress = 127.0.0.1:25344
و سپس اون رو ذخیره می‌کنیم و مسیر دقیق اون رو به خاطر داشته باشید.

۳. حالا اپ wireproxy رو که از گیتهاب دانلود کردید به این روش در ترمینال اجرا کنید(گرافیکی نیست و cli محور هست):
قبل از این مرحله، برای بار اول:
chmod +x wireproxyسپس اجرای وایرپروکسی به این روش:
./wireproxy --config "/path/to/file/YourWireguard.conf" می‌تونید یک tab جدید در ترمینال باز کنید و ببینید که آیا wire proxy روی این پروکسی و پورت کار می‌کنه یا خیر:
ss -lntp | grep wireproxy
۴. پس از این مراحل با روش تنظیم پروکسی برای برنامه‌ها در لینوکس که ابتدای مطلب گفتم خیلی راحت می‌تونید تعیین کنید که کدوم برنامه‌ها از این پروکسی استفاده کنند.
اینجا کنترل خیلی دقیق‌تری هم روی برنامه‌ها دارید کامل می‌شه مجبورشون کرد یا از پروکسی استفاده کنند و یا کانکشن قطع بشه(چیزی مثل kill switch)
و به راحتی هم می‌تونید در هر دو اپ بین کانفیگ‌های مختلف V2ray و Wireguard بدون تداخل با هم سوییچ کنید و لاگ‌هاشون رو مانیتور کنید.
مزیتی که این روش داره این هست که دیگه نگران این نیستید که اگر سیستم ریبوت بشه و حواستون نباشه بدون فعال کردن وایرگارد برید و با فایرفاکس سایت رو باز کنید
چون تا وایرگارد با موفقیت وصل نشه آدرس پروکسی کاملا غیرفعاله و فایرفاکسی که پروکسی روی اون ست کردید هیچی رو بالا نمیاره
حتی هر وقت هم از اپلیکیشن Throne کانفیگ v2ray رو قطع کردید و خواستید با اینترنت معمولی بگردید براتون مشکلی پیش نمیاد چون یا کانفیگ وایرگارد کاملا قطع می‌شه(با توجه به شرایط اینترنت فعلی) یا به احتمال کم متصل می‌مونه(که البته اگه این‌طور بود که نیازی به اون کانفیگ V2ray دیگه نداشتیم)
می‌تونید یک مرورگر جدا مثل firefox nigthy رو داشته باشید که همیشه مجبور باشه از پروکسی استفاده کنه و صرفا از اون مرورگر برای کارهای حساس استفاده کنید.

استفاده از Proxy Provider ها :
یک آپشن خیلی خوب دیگه‌ای هم که پیدا کردم تهیه مستقیم پروکسی‌های استاندارد هست. از بس با محدودیت اینترنت سر و کله زدم و برام این قابلیت‌ها کار نمیکردن که این آپشن از یادم رفته بود و تو صفحه گیتهاب همین wireproxy آشنا شدم
برای مثال می‌تونید به این وبسایت نگاه کنید:
https://www.ipcook.comقبلش باید در مورد معتمد بودن این provider تحقیق کنید اما خوب این‌کار معمولا خیلی از تهیه اشتراک‌های اون vpn های بالا به صرفه‌تره وقتی که به اینترنت آزاد دسترسی دارید
و اصلا هدف طراحی‌شون هم همین بیزینس و کارهای این‌چنینی هست.
البته به شخصه امتحان نکردم اما تا جایی که در مورد مکانیزمش تحقیق کردم اگر ارائه‌دهنده کارش رو درست انجام بده روش خوبی هست.
روش استفاده اون هم که ابتدا با v2ray در حالت tun مود وصل می‌شید و سپس از این پروکسی‌ها استفاده می‌کنید یا حتی می‌تونید از proxy chain استفاده کنید.
البته یک نکته رو هم بگم: اگر از روش پروکسی SOCKS5 مستقیم (مثل همون سایت IPcook یا پروکسی‌های مشابه) استفاده می‌کنید، داستانش با وایرپروکسی یکم فرق داره. پروتکل SOCKS5 خودش به تنهایی هیچ رمزنگاری اضافه‌ای انجام نمیده و صرفاً ترافیک رو عبور میده.
البته این موضوع اصلاً جای نگرانی نداره و برای هدف اصلی ما مشکلی ایجاد نمی‌کنه. چون در نهایت سایت مقصد (مثل PayPal) فقط آی‌پی خروجی پروکسی ما رو می‌بینه و همه‌چیز کاملاً تمیز به نظر می‌رسه.صرفاً برای کسانی اهمیت داره که روی «شنود نشدنِ بسته‌ها توسط افراد میان‌راهی» حساسیت خیلی بالایی دارند، وگرنه برای کار با سرویس‌های حساس هیچ خطری ایجاد نمی‌کنه.
همچنین از اونجایی که امروزه تقریبا تمام سایت‌های حساس (مثل PayPal و صرافی‌ها) از پروتکل HTTPS استفاده می‌کنند، خود مرورگر ترافیک رو قبل از خروج رمزنگاری می‌کنه. پس اگر کانفیگ V2ray شما ناامن یا بدون رمزنگاری هم باشه، جای نگرانی نیست و ترافیک امن رد میشه.
ولی اگر به دنبال حریم خصوصی کامل و امنیت مطلق هستید یعنی دلتون می‌خواد حتی اسم اون وب‌سایتی هم که باز می‌کنید (دامنه/SNI) از دید سرور V2ray مخفی بمونه روش Wireproxy همچنان یک پله امن‌تر و برتر هست؛ چون وایرگارد کل ترافیک رو در پایین‌ترین لایه رمز می‌کنه و عملاً سرور V2ray هیچی از محتوا و مقصد شما نمی‌فهمه.




در پایان هم بگم که همه‌چیز فقط آیپی تمیز نیست. ثابت بودن آیپی و دستگاهی که با اون لاگین می‌کنید، Browser Fingerprint و گرفتن تست قبل از لاگین، و موارد دیگه هم در کار با سایت‌های حساس اهمیت دارن و یک نکات ریزی هست اگر رعایت کنید احتمال Flag شدن اکانت به شدت پایین میاد چون سرویس‌ها فقط IP رو بررسی نمی‌کنند مجموعه‌ای از سیگنال‌ها رو کنار هم می‌زارن
مثلا به این جدول نگاه کنید سیستم چیزی شبیه این می‌بینه:
مورد        وضعیت
IP           آلمان
Time Zone   تهران
زبان مرورگر   فارسی
Keyboard Layout   فارسی
ساعت سیستم   UTC+3:30
WebRTC           ایران
DNS        ایران
Browser Fingerprint   قبلاً از ایران دیده شده

حالا الگوریتم می‌گه:
این کاربر ادعا می‌کند در آلمان هست، ولی چندین نشانه خلاف آن را نشان می‌دهند.

در عمل، ثبات از بی‌نقص بودن مهم‌تره. کاربری که همیشه با همون دستگاه، همون مرورگر، همون IP و همون تنظیمات وارد می‌شه معمولا رفتار طبیعی‌تری از کاربری داره که هر روز کشور یا ip یا تنظیمات خودش رو عوض می‌کنه.
« آخرین ویرایش: دیروز ساعت 09:42 ق‌ظ توسط seyal »