Cloudflare WARP

Cloudflare WARP را به‌عنوان یک خروجی اضافه پشت پروکسی خود قرار دهید، پیکربندی آن را بسازید، روشنش کنید و بگذارید ترافیک انتخاب‌شده بدون آن عبور کند.

WARP سرویس VPN رایگان Cloudflare است. Throne می‌تواند WARP را به‌عنوان یک هاپ اضافه پس از پروکسی شما قرار دهد. در این صورت وب‌سایت‌ها به‌جای نشانی سرور پروکسی شما، یک نشانی Cloudflare می‌بینند. این کار برای سایت‌هایی مفید است که نشانی‌های VPN یا مراکز داده (data center) را مسدود می‌کنند.

WARP در Throne چگونه کار می‌کند

وقتی WARP روشن است، مسیر ترافیک این است: دستگاه شما ← نمایه‌ای که اجرا می‌کنید ← WARP ← اینترنت.

  • WARP روی هر نمایه‌ای که اجرا می‌کنید اعمال می‌شود، از جمله زنجیره‌ها و انتخابگرهای خودکار (auto selector). فقط نمایه‌های سفارشی (sing-box پیکربندی) (Custom (sing-box config)) بدون آن اجرا می‌شوند. اگر گروه پروکسی مقصد (landing proxy) داشته باشد، WARP پس از آن قرار می‌گیرد.
  • WARP از راه پروکسی شما اجرا می‌شود؛ بنابراین پروکسی باید ترافیک WARP را حمل کند:
    • حالت WireGuard از UDP استفاده می‌کند. نمایه باید UDP را عبور دهد.
    • حالت MASQUE روی HTTP/3 هم به UDP نیاز دارد. MASQUE روی HTTP/2 فقط به TCP نیاز دارد.
  • قوانین و خروجی پیش‌فرض می‌توانند ترافیک را بدون WARP از پروکسی شما عبور دهند. عبور بخشی از ترافیک بدون WARP را ببینید.

راه‌اندازی WARP دو گام دارد: یک بار پیکربندی را بسازید، سپس WARP را روشن کنید.

ساختن پیکربندی WARP

  1. مسیریابی (Routing) ← تنظیمات مسیریابی (Routing Settings) را باز کنید.
  2. زبانهٔ Warp را باز کنید.
  3. Mode را انتخاب کنید: WireGuard یا MASQUE.
  4. روی Generate Warp Config کلیک کنید.
  5. بار اول، Throne می‌پرسد که آیا شرایط استفاده از خدمات Cloudflare WARP را می‌پذیرید. روی بله (Yes) کلیک کنید.
  6. صبر کنید تا دکمه «Success!» (موفق شد!) را نشان دهد. اکنون فیلدهای حالت انتخاب‌شده پر شده‌اند.
  7. روی تایید (OK) کلیک کنید.

هر حالت فیلدهای خودش را دارد. اگر بعداً Mode را عوض کردید، برای آن حالت هم پیکربندی بسازید.

حالت فیلدها
WireGuard Endpoint، Private Key، Public Key، Interface Addresses، Reserved
MASQUE Endpoint، Private Key، Peer Public Key، Interface Addresses، SNI، HTTP Version

HTTP Version در MASQUE می‌تواند HTTP/3 (fallback to HTTP/2) (پیش‌فرض)، HTTP/3 only یا HTTP/2 باشد. HTTP/3 روی UDP اجرا می‌شود. HTTP/2 روی TLS بر بستر TCP اجرا می‌شود و جایی که UDP مسدود است کار می‌کند.

هر بار ساختن پیکربندی، یک دستگاه جدید در Cloudflare ثبت می‌کند.

اگر ثبت ناموفق بود

سرور ثبت Cloudflare، یعنی api.cloudflareclient.com، در برخی کشورها مسدود است (#1874). در این صورت، از راه پروکسی خود ثبت کنید:

  1. یک نمایهٔ سالم را اجرا کنید.
  2. تنظیمات (Settings) ← تنظیمات پایه (Basic Settings) ← Miscellaneous را باز کنید و Use proxy را تیک بزنید. وقتی پروکسی سیستمی (System Proxy) روشن است، Throne به‌هرحال درخواست‌های خودش را از راه پروکسی می‌فرستد.
  3. دوباره روی Generate Warp Config کلیک کنید.

اگر هنگامی که Use proxy یا پروکسی سیستمی (System Proxy) روشن است هیچ نمایه‌ای در حال اجرا نباشد، ساختن پیکربندی با پیام «درخواست با پروکسی اما هیچ نمایه‌ای شروع نشده است.» (Request with proxy but no profile started.) ناموفق می‌شود.

Registration Domains… دامنه‌های API مربوط به Cloudflare را، هر کدام در یک خط، نگه می‌دارد. Throne آن‌ها را به ترتیب امتحان می‌کند و از نخستین دامنه‌ای که ثبت را بپذیرد استفاده می‌کند. فهرست خالی یعنی api.cloudflareclient.com.

روشن کردن WARP

روی مسیریابی (Routing) ← Enable Warp کلیک کنید. علامت تیک نشان می‌دهد که WARP روشن است. برای خاموش کردن WARP دوباره روی آن کلیک کنید. نمایهٔ در حال اجرا با تنظیم جدید دوباره راه‌اندازی می‌شود.

همچنین می‌توانید Enable Warp را در زبانهٔ Warp تیک بزنید و روی تایید (OK) کلیک کنید. سپس برای اعمال تغییر، نمایه را دوباره اجرا کنید.

اگر WARP روشن باشد اما برای حالت فعلی پیکربندی ساخته نشده باشد، نمایه اجرا نمی‌شود و Throne این پیام را نشان می‌دهد: «Warp is enabled but its config has not been generated. Please generate the Warp config first in Routing Settings.» (WARP روشن است اما پیکربندی آن ساخته نشده است؛ ابتدا پیکربندی WARP را در تنظیمات مسیریابی بسازید.)

برای اطمینان از کارکرد WARP، وب‌سایتی را باز کنید که نشانی IP شما را نشان می‌دهد. باید یک نشانی Cloudflare نمایش داده شود.

عبور بخشی از ترافیک بدون WARP

warp-bypass خروجی‌ای است که از نمایهٔ شما بدون هاپ WARP استفاده می‌کند. از آن در یک نمایهٔ مسیریابی استفاده کنید:

هدف Default outbound قوانین
بیشتر ترافیک از راه WARP، برخی سایت‌ها بدون آن proxy آن سایت‌ها را در کادر Warp-bypass قرار دهید.
بیشتر ترافیک بدون WARP، برخی سایت‌ها از راه آن warp-bypass آن سایت‌ها را در کادر پروکسی (Proxy) قرار دهید.

فهرست Default outbound و کادر Warp-bypass در ویرایشگر نمایهٔ مسیریابی قرار دارند: تنظیمات مسیریابی (Routing Settings) ← زبانهٔ مسیر (Route) ← یک نمایه را انتخاب کنید ← Edit. قوانین پیشرفته هم می‌توانند از warp-bypass به‌عنوان خروجی استفاده کنند. برای قالب قوانین، مسیریابی را ببینید.

وقتی WARP خاموش است، warp-bypass درست مانند proxy کار می‌کند.

WARP به‌عنوان یک نمایهٔ معمولی

همچنین می‌توانید WARP را به یک نمایهٔ مستقل تبدیل کنید، برای مثال برای استفاده از آن بدون پروکسی دیگر، یا به‌عنوان یک هاپ در زنجیره.

  1. برنامه (Program) ← نمایه جدید (New profile) را باز کنید.
  2. نوع (Type) را روی WireGuard یا MASQUE بگذارید.
  3. روی Generate Warp Config (برای WireGuard) یا Generate WARP identity (برای MASQUE) کلیک کنید. Throne کلیدها، نشانی‌ها، MTU و نشانی سرور را پر می‌کند.
  4. یک اسم (Name) وارد کنید و روی تایید (OK) کلیک کنید.

چنین نمایه‌ای به‌تنهایی مستقیماً به Cloudflare وصل می‌شود. تا وقتی از آن استفاده می‌کنید، Enable Warp را خاموش نگه دارید؛ وگرنه Throne یک هاپ WARP دوم پس از آن اضافه می‌کند.

Android

  • تنظیمات در تنظیمات (Settings) ← Routing → WARP قرار دارند: Enable WARP، Mode، فیلدهای هر حالت، ایجاد پیکربندی (Generate WARP config) و Registration domains.
  • نخستین ساختن پیکربندی از شما می‌خواهد شرایط استفاده از خدمات Cloudflare WARP را بپذیرید.
  • اگر ثبت مسدود است، ابتدا وصل شوید و تنظیمات (Settings) ← اشتراک‌ها (Subscriptions) ← Use proxy را روشن کنید. وقتی فقط به حالت پراکسی (Proxy only) انتخاب شده باشد، درخواست همیشه از راه پروکسی فرستاده می‌شود.
  • برای روشن و خاموش کردن سریع WARP، منوی (⋮) صفحهٔ پیکربندی (Profiles) ← Routing profile را باز کنید، سپس روی Enable WARP یا Disable WARP بزنید.
  • اگر WARP بدون پیکربندی ساخته‌شده روشن باشد، Android پیام «WARP is enabled but its config has not been generated. Generate it in Settings › Routing › WARP.» (WARP روشن است اما پیکربندی آن ساخته نشده است؛ آن را در تنظیمات › Routing › WARP بسازید.) را نشان می‌دهد.
  • ویرایشگرهای نمایهٔ WireGuard و MASQUE یک دکمهٔ Generate WARP identity دارند.