حالتهای VPN و پروکسی
بین حالت VPN و حالت فقط پروکسی انتخاب کنید، مشخص کنید کدام برنامهها از Throne استفاده کنند، پروکسی را با دستگاههای دیگر به اشتراک بگذارید و تنظیمات TUN و ورودی را تغییر دهید.
Throne برای Android دو حالت سرویس دارد. VPN ترافیک برنامههای شما را از Throne عبور میدهد. فقط به حالت پراکسی (Proxy only) یک پروکسی محلی اجرا میکند که فقط برنامههایی که خودتان تنظیم میکنید از آن استفاده خواهند کرد. این صفحه هر دو حالت، پروکسی بهتفکیک برنامه (per-app proxy)، اشتراکگذاری پروکسی با دستگاههای دیگر، و تنظیمات TUN و ورودی (inbound) را توضیح میدهد.
انتخاب حالت سرویس
حالت را در تنظیمات (Settings) ← General ← حالت سرویس (Service mode) تنظیم کنید.
| حالت | کارکرد | چه زمانی استفاده کنید |
|---|---|---|
VPN (پیشفرض) |
Android یک VPN میسازد. Throne ترافیک همهٔ برنامهها، یا فقط برنامههایی را که انتخاب میکنید، از طریق یک رابط شبکهٔ مجازی (TUN) دریافت میکند. | میخواهید همهٔ برنامهها از Throne استفاده کنند. این انتخاب معمول است. |
فقط به حالت پراکسی |
Throne فقط یک پروکسی محلی (SOCKS5 و HTTP) روی 127.0.0.1 باز میکند که پورت پیشفرض آن 2080 است. هیچ VPN ساخته نمیشود. |
برنامهٔ VPN دیگری باید متصل بماند، فقط در برنامههایی که تنظیمات پروکسی دارند به Throne نیاز دارید، یا دستگاه شما نمیتواند دسترسی VPN بدهد. |
تغییر حالت، اتصال در حال اجرا را متوقف میکند. برای شروع در حالت جدید، دوباره دکمهٔ اتصال را بزنید.
حالت VPN
در حالت VPN، Android ترافیک شبکهٔ برنامههای شما را به Throne میفرستد. سپس Throne، مطابق نمایهٔ مسیریابی شما، هر اتصال را از یک پروکسی عبور میدهد، مستقیم میفرستد یا مسدود میکند.
- نخستین باری که متصل میشوید، Android از شما میخواهد اجازهٔ VPN را بدهید. مجوز VPN را ببینید.
- Android در هر زمان فقط یک VPN را اجرا میکند. وقتی Throne در حالت VPN متصل میشود، VPN هر برنامهٔ دیگری قطع میشود.
- دستگاههایی که به هاتاسپات گوشی شما وصلاند از VPN استفاده نمیکنند، چون Android ترافیک آنها را از برنامههای VPN عبور نمیدهد. برای در اختیار گذاشتن پروکسی به آنها، از اشتراکگذاری در شبکهٔ محلی استفاده کنید.
- برای بیرون نگه داشتن برخی برنامهها از VPN، یا عبور دادن فقط برخی برنامهها از آن، از پروکسی بهتفکیک برنامه استفاده کنید.
پروکسی HTTP در VPN
در Android 10 و بعد از آن، Throne پروکسی محلی خود (127.0.0.1 و پورت پراکسی (Proxy port)) را بهعنوان پروکسی HTTP شبکهٔ VPN هم تنظیم میکند. در نتیجه برنامههایی که از تنظیمات پروکسی سیستم پیروی میکنند، مانند بیشتر مرورگرها، ترافیک وب خود را مستقیماً به این پروکسی میفرستند. این ترافیک همچنان از نمایهٔ مسیریابی شما پیروی میکند.
- برای مستثنا کردن دامنهها از این پروکسی، آنها را به
تنظیمات←Inbound←فهرست دور زدن پروکسی HTTP(HTTP proxy bypass list) اضافه کنید. در هر خط یک مورد بنویسید؛ برای نمونه*example.com. خطهایی که با#شروع میشوند توضیح (comment) هستند. برنامهها بدون پروکسی به این دامنهها وصل میشوند. غیرفعال کردن ورودی ترکیبی(Disable mixed inbound) این پروکسی HTTP را حذف میکند.
حالت فقط پروکسی (Proxy only)
در حالت فقط به حالت پراکسی، Throne فقط یک پروکسی محلی اجرا میکند و کار دیگری انجام نمیدهد. Android مجوز VPN نمیخواهد و نماد کلید VPN در نوار وضعیت ظاهر نمیشود. فقط برنامههایی که آنها را به این پروکسی هدایت کنید از Throne استفاده میکنند. تنظیمات TUN و پروکسی بهتفکیک برنامه در این حالت اثری ندارند.
تنظیمات←General←حالت سرویسرا باز کنید وفقط به حالت پراکسیرا انتخاب کنید.- به فهرست نمایهها برگردید و دکمهٔ اتصال را بزنید.
- در برنامهای که باید از Throne استفاده کند، یک پروکسی SOCKS5 یا HTTP با سرور
127.0.0.1و پورت2080(یاپورت پراکسیکه تنظیم کردهاید) تعریف کنید. - اگر
Enable authorizationروشن است، نام کاربری و گذرواژه را هم وارد کنید.
پروکسی محلی، SOCKS5 و HTTP را روی یک پورت میپذیرد.
در این حالت، Throne درخواستهای خودش را هم از پروکسی محلی عبور میدهد، گویی تنظیمات ← اشتراکها (Subscriptions) ← Use proxy روشن باشد. بنابراین بهروزرسانی اشتراکها و ثبتنام WARP به یک نمایهٔ در حال اجرا نیاز دارند. بدون آن، با خطای «Request with proxy but no profile started.» (درخواست با پروکسی اما هیچ نمایهای شروع نشده است.) ناموفق میشوند.
غیرفعال کردن ورودی ترکیبی در حالت فقط به حالت پراکسی اثری ندارد، چون پروکسی محلی تنها راه ورود به Throne است.
پروکسی بهتفکیک برنامه
پروکسی بهتفکیک برنامه تعیین میکند کدام برنامهها از VPN استفاده کنند. این قابلیت فقط در حالت VPN کار میکند.
تنظیمات ← TUN / VPN ← تانلکردن اپلیکیشنها (Apps VPN mode) را باز کنید. فهرست برنامهها باز میشود. در بالای فهرست یک حالت انتخاب کنید:
| حالت | اثر |
|---|---|
خاموش (Off) |
پروکسی بهتفکیک برنامه خاموش است و همهٔ برنامهها از VPN استفاده میکنند. انتخاب آن فهرست را میبندد. |
اتصال با پراکسی (Proxy) |
فقط برنامههای انتخابشده از VPN استفاده میکنند. همهٔ برنامههای دیگر مستقیم وصل میشوند. |
پراکسی نشوند (Bypass) |
برنامههای انتخابشده از VPN عبور نمیکنند و مستقیم وصل میشوند. همهٔ برنامههای دیگر از VPN استفاده میکنند. |
باز کردن فهرست، پروکسی بهتفکیک برنامه را روشن میکند و بار اول پراکسی نشوند از پیش انتخاب شده است. برای خاموش کردن آن، دوباره فهرست را باز کنید و خاموش را انتخاب کنید. اگر هیچ برنامهای انتخاب نشده باشد، در هر دو حالت همهٔ برنامهها از VPN استفاده میکنند.
برای انتخاب برنامهها:
- روی یک برنامه بزنید تا انتخاب شود. دوباره بزنید تا از انتخاب خارج شود.
- از
در حال جستجو...(Search…) برای یافتن برنامه با نام، نام بسته (package name) یا شناسهٔ کاربر (user ID) استفاده کنید. - برای پنهان کردن برنامههای سیستمی،
نمایش برنامههای سیستمی(Show system apps) را خاموش کنید. این برنامهها بهطور پیشفرض نمایش داده میشوند.
هر ردیف نام برنامه، نام بسته و شناسهٔ کاربر را داخل پرانتز نشان میدهد. برنامههایی که شناسهٔ کاربر مشترک دارند با هم انتخاب میشوند. هنگام باز کردن فهرست، برنامههای انتخابشده اول فهرست میآیند. بستههای انتخابشدهای که نصب نیستند در فهرست میمانند و با «(not installed)» (نصبنشده) علامتگذاری میشوند.
انتخاب خودکار برنامههای پراکسی (Auto select proxy apps) برنامهها را از یک فهرست داخلی شامل حدود 390 برنامه انتخاب میکند که اغلب به پروکسی نیاز دارند، مانند برنامههای Google، YouTube، Facebook، Instagram و Netflix. این گزینه انتخاب برنامههای نصبشده را جایگزین میکند. بستههایی که با نام اضافه کردهاید، یا نصب نیستند، انتخابشده باقی میمانند. در حالت اتصال با پراکسی، برنامههای آن فهرست را انتخاب میکند. در حالت پراکسی نشوند، همهٔ برنامههای دیگر را انتخاب میکند. در هر دو حالت، برنامههای آن فهرست از VPN استفاده میکنند و بقیه نه. برنامههای دارای شناسهٔ کاربر 1000 (سیستم Android) جزو برنامههای فهرست به شمار میآیند. Throne ابتدا میپرسد «Auto select proxy apps?» (برنامههای پروکسی بهطور خودکار انتخاب شوند؟). برای ادامه روی Replace بزنید.
نوار ابزار و منوی ⋮ فهرست این گزینهها را دارند:
| گزینه | کارکرد |
|---|---|
برعکسکردن گزینههای انتخابشده (Invert selections) |
هر برنامهای را که انتخاب نشده انتخاب میکند و بقیه را از انتخاب خارج میکند. |
برداشتن انتخابها (Clear selections) |
کل انتخاب را پاک میکند. |
Add package name… |
برنامهها را با نام بسته اضافه میکند؛ برای نمونه برنامههایی که فهرست نمیتواند نشان دهد. چند نام را با فاصله، ویرگول یا خط جدید از هم جدا کنید. |
صدور در بریدهدان (Export to clipboard) |
حالت و نام بستههای انتخابشده را کپی میکند. |
وارد کردن از بریدهدان (Import from clipboard) |
حالت و انتخاب را با فهرست کپیشده جایگزین میکند. |
قالب کلیپبورد متن ساده است. خط اول برای پراکسی نشوند مقدار true و برای اتصال با پراکسی مقدار false است. هر خط بعدی یک نام بسته است:
false
com.google.android.youtube
org.telegram.messenger
هنگام وارد کردن، حروف بزرگ و کوچک در خط اول تفاوتی ندارند. هر خط اولی بهجز true حالت اتصال با پراکسی را انتخاب میکند.
اگر Throne متصل باشد، انتخاب جدید پس از بارگذاری دوبارهٔ اتصال اعمال میشود. اتصال را متوقف و دوباره شروع کنید، یا وقتی Throne پیام «برای اعمال تغییرات، سرویس پراکسی را دوباره راهاندازی کنید» را نشان داد، روی اعمال تغییرات (Apply) بزنید.
اگر فهرست خالی ماند، برنامههای نصبشده را ببینید.
برای فرستادن یک برنامه به یک خروجی (outbound) مشخص در حالی که در VPN باقی میماند، بهجای این کار از یک قانون مسیریابی با شرط Apps استفاده کنید. برنامهٔ دسکتاپ فهرست برنامهها ندارد. در دسکتاپ از قوانین مسیریابی بر اساس نام پردازه (process) استفاده میکنید. مسیریابی را ببینید.
اشتراکگذاری در شبکهٔ محلی
اشتراکگذاری در شبکهٔ محلی (LAN) به دستگاههای دیگر در همان شبکه، مانند لپتاپ یا تلویزیون، اجازه میدهد از Throne روی گوشی شما بهعنوان پروکسی استفاده کنند. این قابلیت در هر دو حالت سرویس کار میکند، و برای دستگاههایی که به هاتاسپات گوشی شما وصلاند هم کار میکند.
تنظیمات←Inboundرا باز کنید واجازه اتصال از شبکه محلی(Allow connections from the LAN) را روشن کنید. سپس Throne بهجای گوش دادن فقط روی127.0.0.1، روی همهٔ رابطهای شبکه گوش میدهد.Enable authorizationرا روشن کنید ونام کاربری(Username) ورمز عبور(Password) را تعیین کنید.پورت پراکسیرا یادداشت کنید. مقدار پیشفرض آن2080است.- اگر Throne متصل است، وقتی پیام «برای اعمال تغییرات، سرویس پراکسی را دوباره راهاندازی کنید» نمایش داده شد روی
اعمال تغییراتبزنید، یا دوباره متصل شوید. - نشانی IP گوشی را پیدا کنید. این نشانی در تنظیمات Wi-Fi در Android، در جزئیات شبکهٔ متصل، نمایش داده میشود. برای دستگاههایی که به هاتاسپات شما وصلاند، از نشانی روتر (gateway) استفاده کنید که دستگاه دیگر برای اتصال خود نشان میدهد.
- روی دستگاه دیگر، یک پروکسی SOCKS5 یا HTTP با نشانی IP گوشی، پورت، نام کاربری و گذرواژه تعریف کنید.
وقتی بخش Settings یک پشتیبان را که اتصال از شبکهٔ محلی را مجاز کرده است بازیابی میکنید، Throne گزینهٔ اجازه اتصال از شبکه محلی را خاموش میکند، مگر آنکه از قبل روشن بوده باشد، و هشداری نشان میدهد.
در دسکتاپ، همین قابلیت به دستگاه های دیگر اجازه اتصال دهید (Allow other devices to connect) نام دارد. پروکسی سیستمی، TUN و اشتراکگذاری در شبکهٔ محلی را ببینید.
تنظیمات TUN / VPN
این تنظیمات در تنظیمات ← TUN / VPN قرار دارند. آنها فقط در حالت VPN اعمال میشوند. اگر هنگام تغییر یک تنظیم Throne متصل باشد، وقتی پیام «برای اعمال تغییرات، سرویس پراکسی را دوباره راهاندازی کنید» نمایش داده شد روی اعمال تغییرات بزنید.
| تنظیم | پیشفرض | کارکرد |
|---|---|---|
پیادهسازی TUN (TUN implementation) |
gVisor |
پشتهٔ شبکهای (network stack) که ترافیک رابط VPN را پردازش میکند: gVisor، System یا Mixed. اگر برخی برنامهها کار نمیکنند، گزینهٔ دیگری را امتحان کنید. |
MTU |
9000 |
بزرگترین اندازهٔ بستهٔ رابط VPN. از فهرست 1500 یا 9000 را انتخاب کنید، یا این تنظیم را لمس طولانی کنید تا هر مقداری از 1000 تا 10000 را وارد کنید. |
Tun IPv6 |
خاموش | به رابط VPN یک نشانی IPv6 میدهد و ترافیک IPv6 را از آن عبور میدهد. وقتی خاموش است، تا زمانی که Throne اجرا میشود اتصالهای IPv6 بلافاصله ناموفق میشوند، بنابراین برنامهها از IPv4 استفاده میکنند. فقط اگر سرور شما از IPv6 پشتیبانی میکند آن را روشن کنید. |
Tun routing |
خاموش | بازههای IP را که نمایهٔ مسیریابی شما به direct میفرستد بیرون از رابط VPN نگه میدارد، تا این ترافیک از Throne عبور نکند. |
Bypass private ranges |
روشن | Private ranges را بیرون از رابط VPN نگه میدارد تا دستگاههای شبکهٔ محلی شما مستقیم در دسترس باشند. |
Private ranges |
8 بازه | بازههایی که بیرون میمانند. در هر خط یک نشانی یا CIDR. تا وقتی Bypass private ranges روشن است در دسترس است. |
Restore default ranges |
— | فهرست پیشفرض بازههای خصوصی را برمیگرداند. |
تانلکردن اپلیکیشنها |
خاموش | پروکسی بهتفکیک برنامه. پروکسی بهتفکیک برنامه را ببینید. |
IPv4 CIDR |
172.19.0.1/24 |
نشانی IPv4 رابط VPN. |
IPv6 CIDR |
fdfe:dcba:9876::1/96 |
نشانی IPv6 رابط VPN که وقتی Tun IPv6 روشن است استفاده میشود. |
Restore default addresses |
— | هر دو نشانی پیشفرض را برمیگرداند. |
بازههای خصوصی پیشفرض عبارتاند از 10.0.0.0/8، 172.16.0.0/12، 192.168.0.0/16، 169.254.0.0/16، 224.0.0.0/4، fc00::/7، fe80::/10 و ff00::/8. اگر یک قانون مسیریابی نشانیهای یک بازهٔ خصوصی را به خروجیای غیر از direct بفرستد، یا آنها را رد کند، Throne کل آن بازهٔ خصوصی را داخل رابط VPN نگه میدارد تا قانون کار کند.
Strict route (مسیر سختگیرانه) در برنامهٔ Android همیشه روشن است و تنظیمی برای آن وجود ندارد. در دسکتاپ این یک تنظیم است. حالت TUN را ببینید.
MTU
MTU پیشفرض در Android برابر 9000 است. پیشفرض دسکتاپ 1500 است. مگر اینکه مشکلی داشته باشید، مقدار پیشفرض را نگه دارید. اگر برخی برنامهها یا وبسایتها کار نمیکنند در حالی که بقیه کار میکنند، MTU را روی 1500 بگذارید و دوباره متصل شوید. وقتی تنظیمات یک پشتیبان دسکتاپ را بازیابی میکنید، MTU دسکتاپ هم همراه آنها میآید. این مقدار 1500 است، مگر اینکه در دسکتاپ آن را تغییر داده باشید.
تنظیمات ورودی (Inbound)
تنظیمات ← Inbound پروکسی محلی Throne را کنترل میکند که ورودی ترکیبی (mixed inbound) نام دارد. این پروکسی SOCKS5 و HTTP را روی یک پورت میپذیرد.
| تنظیم | پیشفرض | کارکرد |
|---|---|---|
غیرفعال کردن ورودی ترکیبی (Disable mixed inbound) |
خاموش | در حالت VPN، Throne پروکسی محلی را باز نمیکند. این کار پروکسی HTTP در VPN و اشتراکگذاری در شبکهٔ محلی را هم حذف میکند. در حالت فقط به حالت پراکسی اثری ندارد. |
پورت پراکسی (Proxy port) |
2080 |
پورت پروکسی محلی. در نمایهٔ کاری (work profile) یا کاربر دیگری از Android، مقدار پیشفرض 2080 بهعلاوهٔ شمارهٔ آن کاربر است. |
Random port |
خاموش | هر بار که اتصال شروع میشود یک پورت آزاد انتخاب میکند و آن را بهعنوان پورت پراکسی ذخیره میکند. |
اجازه اتصال از شبکه محلی (Allow connections from the LAN) |
خاموش | بهجای 127.0.0.1 روی همهٔ رابطهای شبکه گوش میدهد. اشتراکگذاری در شبکهٔ محلی را ببینید. |
فهرست دور زدن پروکسی HTTP (HTTP proxy bypass list) |
خالی | دامنههایی که از پروکسی HTTP در VPN استفاده نمیکنند. در هر خط یک مورد. |
Enable authorization |
خاموش | کلاینتها باید نام کاربری و رمز عبور را بفرستند. این شرط برای همهٔ کلاینتها اعمال میشود، از جمله برنامههایی روی همین گوشی که از پروکسی HTTP در VPN استفاده میکنند. |
Custom inbound |
{"inbounds": []} |
ورودیهای اضافی sing-box بهصورت JSON. Throne آرایهٔ inbounds را بدون تغییر به پیکربندی خود اضافه میکند. |
وقتی غیرفعال کردن ورودی ترکیبی روشن است، همهٔ تنظیمات دیگر این صفحه بهجز Custom inbound غیرفعال میشوند.
دسکتاپ تنظیمات مشابهی دارد. تنظیمات ورودی را ببینید.