Cloudflare WARP
Cloudflare WARP را بهعنوان یک خروجی اضافه پشت پروکسی خود قرار دهید، پیکربندی آن را بسازید، روشنش کنید و بگذارید ترافیک انتخابشده بدون آن عبور کند.
WARP سرویس VPN رایگان Cloudflare است. Throne میتواند WARP را بهعنوان یک هاپ اضافه پس از پروکسی شما قرار دهد. در این صورت وبسایتها بهجای نشانی سرور پروکسی شما، یک نشانی Cloudflare میبینند. این کار برای سایتهایی مفید است که نشانیهای VPN یا مراکز داده (data center) را مسدود میکنند.
WARP در Throne چگونه کار میکند
وقتی WARP روشن است، مسیر ترافیک این است: دستگاه شما ← نمایهای که اجرا میکنید ← WARP ← اینترنت.
- WARP روی هر نمایهای که اجرا میکنید اعمال میشود، از جمله زنجیرهها و انتخابگرهای خودکار (auto selector). فقط نمایههای
سفارشی (sing-box پیکربندی)(Custom (sing-box config)) بدون آن اجرا میشوند. اگر گروه پروکسی مقصد (landing proxy) داشته باشد، WARP پس از آن قرار میگیرد. - WARP از راه پروکسی شما اجرا میشود؛ بنابراین پروکسی باید ترافیک WARP را حمل کند:
- حالت
WireGuardاز UDP استفاده میکند. نمایه باید UDP را عبور دهد. - حالت
MASQUEروی HTTP/3 هم به UDP نیاز دارد. MASQUE روی HTTP/2 فقط به TCP نیاز دارد.
- حالت
- قوانین و خروجی پیشفرض میتوانند ترافیک را بدون WARP از پروکسی شما عبور دهند. عبور بخشی از ترافیک بدون WARP را ببینید.
راهاندازی WARP دو گام دارد: یک بار پیکربندی را بسازید، سپس WARP را روشن کنید.
ساختن پیکربندی WARP
مسیریابی(Routing) ←تنظیمات مسیریابی(Routing Settings) را باز کنید.- زبانهٔ
Warpرا باز کنید. Modeرا انتخاب کنید:WireGuardیاMASQUE.- روی
Generate Warp Configکلیک کنید. - بار اول، Throne میپرسد که آیا شرایط استفاده از خدمات Cloudflare WARP را میپذیرید. روی
بله(Yes) کلیک کنید. - صبر کنید تا دکمه «Success!» (موفق شد!) را نشان دهد. اکنون فیلدهای حالت انتخابشده پر شدهاند.
- روی
تایید(OK) کلیک کنید.
هر حالت فیلدهای خودش را دارد. اگر بعداً Mode را عوض کردید، برای آن حالت هم پیکربندی بسازید.
| حالت | فیلدها |
|---|---|
WireGuard |
Endpoint، Private Key، Public Key، Interface Addresses، Reserved |
MASQUE |
Endpoint، Private Key، Peer Public Key، Interface Addresses، SNI، HTTP Version |
HTTP Version در MASQUE میتواند HTTP/3 (fallback to HTTP/2) (پیشفرض)، HTTP/3 only یا HTTP/2 باشد. HTTP/3 روی UDP اجرا میشود. HTTP/2 روی TLS بر بستر TCP اجرا میشود و جایی که UDP مسدود است کار میکند.
هر بار ساختن پیکربندی، یک دستگاه جدید در Cloudflare ثبت میکند.
اگر ثبت ناموفق بود
سرور ثبت Cloudflare، یعنی api.cloudflareclient.com، در برخی کشورها مسدود است (#1874). در این صورت، از راه پروکسی خود ثبت کنید:
- یک نمایهٔ سالم را اجرا کنید.
تنظیمات(Settings) ←تنظیمات پایه(Basic Settings) ←Miscellaneousرا باز کنید وUse proxyرا تیک بزنید. وقتیپروکسی سیستمی(System Proxy) روشن است، Throne بههرحال درخواستهای خودش را از راه پروکسی میفرستد.- دوباره روی
Generate Warp Configکلیک کنید.
اگر هنگامی که Use proxy یا پروکسی سیستمی (System Proxy) روشن است هیچ نمایهای در حال اجرا نباشد، ساختن پیکربندی با پیام «درخواست با پروکسی اما هیچ نمایهای شروع نشده است.» (Request with proxy but no profile started.) ناموفق میشود.
Registration Domains… دامنههای API مربوط به Cloudflare را، هر کدام در یک خط، نگه میدارد. Throne آنها را به ترتیب امتحان میکند و از نخستین دامنهای که ثبت را بپذیرد استفاده میکند. فهرست خالی یعنی api.cloudflareclient.com.
روشن کردن WARP
روی مسیریابی (Routing) ← Enable Warp کلیک کنید. علامت تیک نشان میدهد که WARP روشن است. برای خاموش کردن WARP دوباره روی آن کلیک کنید. نمایهٔ در حال اجرا با تنظیم جدید دوباره راهاندازی میشود.
همچنین میتوانید Enable Warp را در زبانهٔ Warp تیک بزنید و روی تایید (OK) کلیک کنید. سپس برای اعمال تغییر، نمایه را دوباره اجرا کنید.
اگر WARP روشن باشد اما برای حالت فعلی پیکربندی ساخته نشده باشد، نمایه اجرا نمیشود و Throne این پیام را نشان میدهد: «Warp is enabled but its config has not been generated. Please generate the Warp config first in Routing Settings.» (WARP روشن است اما پیکربندی آن ساخته نشده است؛ ابتدا پیکربندی WARP را در تنظیمات مسیریابی بسازید.)
برای اطمینان از کارکرد WARP، وبسایتی را باز کنید که نشانی IP شما را نشان میدهد. باید یک نشانی Cloudflare نمایش داده شود.
عبور بخشی از ترافیک بدون WARP
warp-bypass خروجیای است که از نمایهٔ شما بدون هاپ WARP استفاده میکند. از آن در یک نمایهٔ مسیریابی استفاده کنید:
| هدف | Default outbound |
قوانین |
|---|---|---|
| بیشتر ترافیک از راه WARP، برخی سایتها بدون آن | proxy |
آن سایتها را در کادر Warp-bypass قرار دهید. |
| بیشتر ترافیک بدون WARP، برخی سایتها از راه آن | warp-bypass |
آن سایتها را در کادر پروکسی (Proxy) قرار دهید. |
فهرست Default outbound و کادر Warp-bypass در ویرایشگر نمایهٔ مسیریابی قرار دارند: تنظیمات مسیریابی (Routing Settings) ← زبانهٔ مسیر (Route) ← یک نمایه را انتخاب کنید ← Edit. قوانین پیشرفته هم میتوانند از warp-bypass بهعنوان خروجی استفاده کنند. برای قالب قوانین، مسیریابی را ببینید.
وقتی WARP خاموش است، warp-bypass درست مانند proxy کار میکند.
WARP بهعنوان یک نمایهٔ معمولی
همچنین میتوانید WARP را به یک نمایهٔ مستقل تبدیل کنید، برای مثال برای استفاده از آن بدون پروکسی دیگر، یا بهعنوان یک هاپ در زنجیره.
برنامه(Program) ←نمایه جدید(New profile) را باز کنید.نوع(Type) را رویWireGuardیاMASQUEبگذارید.- روی
Generate Warp Config(برای WireGuard) یاGenerate WARP identity(برای MASQUE) کلیک کنید. Throne کلیدها، نشانیها، MTU و نشانی سرور را پر میکند. - یک
اسم(Name) وارد کنید و رویتایید(OK) کلیک کنید.
چنین نمایهای بهتنهایی مستقیماً به Cloudflare وصل میشود. تا وقتی از آن استفاده میکنید، Enable Warp را خاموش نگه دارید؛ وگرنه Throne یک هاپ WARP دوم پس از آن اضافه میکند.
Android
- تنظیمات در
تنظیمات(Settings) ←Routing→WARPقرار دارند:Enable WARP،Mode، فیلدهای هر حالت،ایجاد پیکربندی(Generate WARP config) وRegistration domains. - نخستین ساختن پیکربندی از شما میخواهد شرایط استفاده از خدمات Cloudflare WARP را بپذیرید.
- اگر ثبت مسدود است، ابتدا وصل شوید و
تنظیمات(Settings) ←اشتراکها(Subscriptions) ←Use proxyرا روشن کنید. وقتیفقط به حالت پراکسی(Proxy only) انتخاب شده باشد، درخواست همیشه از راه پروکسی فرستاده میشود. - برای روشن و خاموش کردن سریع WARP، منوی (⋮) صفحهٔ
پیکربندی(Profiles) ←Routing profileرا باز کنید، سپس رویEnable WARPیاDisable WARPبزنید. - اگر WARP بدون پیکربندی ساختهشده روشن باشد، Android پیام «WARP is enabled but its config has not been generated. Generate it in Settings › Routing › WARP.» (WARP روشن است اما پیکربندی آن ساخته نشده است؛ آن را در تنظیمات › Routing › WARP بسازید.) را نشان میدهد.
- ویرایشگرهای نمایهٔ WireGuard و MASQUE یک دکمهٔ
Generate WARP identityدارند.