حالت‌های VPN و پروکسی

بین حالت VPN و حالت فقط پروکسی انتخاب کنید، مشخص کنید کدام برنامه‌ها از Throne استفاده کنند، پروکسی را با دستگاه‌های دیگر به اشتراک بگذارید و تنظیمات TUN و ورودی را تغییر دهید.

Throne برای Android دو حالت سرویس دارد. VPN ترافیک برنامه‌های شما را از Throne عبور می‌دهد. فقط به حالت پراکسی (Proxy only) یک پروکسی محلی اجرا می‌کند که فقط برنامه‌هایی که خودتان تنظیم می‌کنید از آن استفاده خواهند کرد. این صفحه هر دو حالت، پروکسی به‌تفکیک برنامه (per-app proxy)، اشتراک‌گذاری پروکسی با دستگاه‌های دیگر، و تنظیمات TUN و ورودی (inbound) را توضیح می‌دهد.

انتخاب حالت سرویس

حالت را در تنظیمات (Settings) ← General ← حالت سرویس (Service mode) تنظیم کنید.

حالت کارکرد چه زمانی استفاده کنید
VPN (پیش‌فرض) Android یک VPN می‌سازد. Throne ترافیک همهٔ برنامه‌ها، یا فقط برنامه‌هایی را که انتخاب می‌کنید، از طریق یک رابط شبکهٔ مجازی (TUN) دریافت می‌کند. می‌خواهید همهٔ برنامه‌ها از Throne استفاده کنند. این انتخاب معمول است.
فقط به حالت پراکسی Throne فقط یک پروکسی محلی (SOCKS5 و HTTP) روی 127.0.0.1 باز می‌کند که پورت پیش‌فرض آن 2080 است. هیچ VPN ساخته نمی‌شود. برنامهٔ VPN دیگری باید متصل بماند، فقط در برنامه‌هایی که تنظیمات پروکسی دارند به Throne نیاز دارید، یا دستگاه شما نمی‌تواند دسترسی VPN بدهد.

تغییر حالت، اتصال در حال اجرا را متوقف می‌کند. برای شروع در حالت جدید، دوباره دکمهٔ اتصال را بزنید.

حالت VPN

در حالت VPN، Android ترافیک شبکهٔ برنامه‌های شما را به Throne می‌فرستد. سپس Throne، مطابق نمایهٔ مسیریابی شما، هر اتصال را از یک پروکسی عبور می‌دهد، مستقیم می‌فرستد یا مسدود می‌کند.

  • نخستین باری که متصل می‌شوید، Android از شما می‌خواهد اجازهٔ VPN را بدهید. مجوز VPN را ببینید.
  • Android در هر زمان فقط یک VPN را اجرا می‌کند. وقتی Throne در حالت VPN متصل می‌شود، VPN هر برنامهٔ دیگری قطع می‌شود.
  • دستگاه‌هایی که به هات‌اسپات گوشی شما وصل‌اند از VPN استفاده نمی‌کنند، چون Android ترافیک آن‌ها را از برنامه‌های VPN عبور نمی‌دهد. برای در اختیار گذاشتن پروکسی به آن‌ها، از اشتراک‌گذاری در شبکهٔ محلی استفاده کنید.
  • برای بیرون نگه داشتن برخی برنامه‌ها از VPN، یا عبور دادن فقط برخی برنامه‌ها از آن، از پروکسی به‌تفکیک برنامه استفاده کنید.

پروکسی HTTP در VPN

در Android 10 و بعد از آن، Throne پروکسی محلی خود (127.0.0.1 و پورت پراکسی (Proxy port)) را به‌عنوان پروکسی HTTP شبکهٔ VPN هم تنظیم می‌کند. در نتیجه برنامه‌هایی که از تنظیمات پروکسی سیستم پیروی می‌کنند، مانند بیشتر مرورگرها، ترافیک وب خود را مستقیماً به این پروکسی می‌فرستند. این ترافیک همچنان از نمایهٔ مسیریابی شما پیروی می‌کند.

  • برای مستثنا کردن دامنه‌ها از این پروکسی، آن‌ها را به تنظیمات ← Inbound ← فهرست دور زدن پروکسی HTTP (HTTP proxy bypass list) اضافه کنید. در هر خط یک مورد بنویسید؛ برای نمونه *example.com. خط‌هایی که با # شروع می‌شوند توضیح (comment) هستند. برنامه‌ها بدون پروکسی به این دامنه‌ها وصل می‌شوند.
  • غیرفعال کردن ورودی ترکیبی (Disable mixed inbound) این پروکسی HTTP را حذف می‌کند.

حالت فقط پروکسی (Proxy only)

در حالت فقط به حالت پراکسی، Throne فقط یک پروکسی محلی اجرا می‌کند و کار دیگری انجام نمی‌دهد. Android مجوز VPN نمی‌خواهد و نماد کلید VPN در نوار وضعیت ظاهر نمی‌شود. فقط برنامه‌هایی که آن‌ها را به این پروکسی هدایت کنید از Throne استفاده می‌کنند. تنظیمات TUN و پروکسی به‌تفکیک برنامه در این حالت اثری ندارند.

  1. تنظیمات ← General ← حالت سرویس را باز کنید و فقط به حالت پراکسی را انتخاب کنید.
  2. به فهرست نمایه‌ها برگردید و دکمهٔ اتصال را بزنید.
  3. در برنامه‌ای که باید از Throne استفاده کند، یک پروکسی SOCKS5 یا HTTP با سرور 127.0.0.1 و پورت 2080 (یا پورت پراکسی که تنظیم کرده‌اید) تعریف کنید.
  4. اگر Enable authorization روشن است، نام کاربری و گذرواژه را هم وارد کنید.

پروکسی محلی، SOCKS5 و HTTP را روی یک پورت می‌پذیرد.

در این حالت، Throne درخواست‌های خودش را هم از پروکسی محلی عبور می‌دهد، گویی تنظیمات ← اشتراک‌ها (Subscriptions) ← Use proxy روشن باشد. بنابراین به‌روزرسانی اشتراک‌ها و ثبت‌نام WARP به یک نمایهٔ در حال اجرا نیاز دارند. بدون آن، با خطای «Request with proxy but no profile started.» (درخواست با پروکسی اما هیچ نمایه‌ای شروع نشده است.) ناموفق می‌شوند.

غیرفعال کردن ورودی ترکیبی در حالت فقط به حالت پراکسی اثری ندارد، چون پروکسی محلی تنها راه ورود به Throne است.

پروکسی به‌تفکیک برنامه

پروکسی به‌تفکیک برنامه تعیین می‌کند کدام برنامه‌ها از VPN استفاده کنند. این قابلیت فقط در حالت VPN کار می‌کند.

تنظیمات ← TUN / VPN ← تانل‌کردن اپلیکیشن‌ها (Apps VPN mode) را باز کنید. فهرست برنامه‌ها باز می‌شود. در بالای فهرست یک حالت انتخاب کنید:

حالت اثر
خاموش (Off) پروکسی به‌تفکیک برنامه خاموش است و همهٔ برنامه‌ها از VPN استفاده می‌کنند. انتخاب آن فهرست را می‌بندد.
اتصال با پراکسی (Proxy) فقط برنامه‌های انتخاب‌شده از VPN استفاده می‌کنند. همهٔ برنامه‌های دیگر مستقیم وصل می‌شوند.
پراکسی نشوند (Bypass) برنامه‌های انتخاب‌شده از VPN عبور نمی‌کنند و مستقیم وصل می‌شوند. همهٔ برنامه‌های دیگر از VPN استفاده می‌کنند.

باز کردن فهرست، پروکسی به‌تفکیک برنامه را روشن می‌کند و بار اول پراکسی نشوند از پیش انتخاب شده است. برای خاموش کردن آن، دوباره فهرست را باز کنید و خاموش را انتخاب کنید. اگر هیچ برنامه‌ای انتخاب نشده باشد، در هر دو حالت همهٔ برنامه‌ها از VPN استفاده می‌کنند.

برای انتخاب برنامه‌ها:

  1. روی یک برنامه بزنید تا انتخاب شود. دوباره بزنید تا از انتخاب خارج شود.
  2. از در حال جستجو... (Search…) برای یافتن برنامه با نام، نام بسته (package name) یا شناسهٔ کاربر (user ID) استفاده کنید.
  3. برای پنهان کردن برنامه‌های سیستمی، نمایش برنامه‌های سیستمی (Show system apps) را خاموش کنید. این برنامه‌ها به‌طور پیش‌فرض نمایش داده می‌شوند.

هر ردیف نام برنامه، نام بسته و شناسهٔ کاربر را داخل پرانتز نشان می‌دهد. برنامه‌هایی که شناسهٔ کاربر مشترک دارند با هم انتخاب می‌شوند. هنگام باز کردن فهرست، برنامه‌های انتخاب‌شده اول فهرست می‌آیند. بسته‌های انتخاب‌شده‌ای که نصب نیستند در فهرست می‌مانند و با «(not installed)» (نصب‌نشده) علامت‌گذاری می‌شوند.

انتخاب خودکار برنامه‌های پراکسی (Auto select proxy apps) برنامه‌ها را از یک فهرست داخلی شامل حدود 390 برنامه انتخاب می‌کند که اغلب به پروکسی نیاز دارند، مانند برنامه‌های Google، YouTube، Facebook، Instagram و Netflix. این گزینه انتخاب برنامه‌های نصب‌شده را جایگزین می‌کند. بسته‌هایی که با نام اضافه کرده‌اید، یا نصب نیستند، انتخاب‌شده باقی می‌مانند. در حالت اتصال با پراکسی، برنامه‌های آن فهرست را انتخاب می‌کند. در حالت پراکسی نشوند، همهٔ برنامه‌های دیگر را انتخاب می‌کند. در هر دو حالت، برنامه‌های آن فهرست از VPN استفاده می‌کنند و بقیه نه. برنامه‌های دارای شناسهٔ کاربر 1000 (سیستم Android) جزو برنامه‌های فهرست به شمار می‌آیند. Throne ابتدا می‌پرسد «Auto select proxy apps?» (برنامه‌های پروکسی به‌طور خودکار انتخاب شوند؟). برای ادامه روی Replace بزنید.

نوار ابزار و منوی ⋮ فهرست این گزینه‌ها را دارند:

گزینه کارکرد
برعکس‌کردن گزینه‌های انتخاب‌شده (Invert selections) هر برنامه‌ای را که انتخاب نشده انتخاب می‌کند و بقیه را از انتخاب خارج می‌کند.
برداشتن انتخاب‌ها (Clear selections) کل انتخاب را پاک می‌کند.
Add package name… برنامه‌ها را با نام بسته اضافه می‌کند؛ برای نمونه برنامه‌هایی که فهرست نمی‌تواند نشان دهد. چند نام را با فاصله، ویرگول یا خط جدید از هم جدا کنید.
صدور در بریده‌دان (Export to clipboard) حالت و نام بسته‌های انتخاب‌شده را کپی می‌کند.
وارد کردن از بریده‌دان (Import from clipboard) حالت و انتخاب را با فهرست کپی‌شده جایگزین می‌کند.

قالب کلیپ‌بورد متن ساده است. خط اول برای پراکسی نشوند مقدار true و برای اتصال با پراکسی مقدار false است. هر خط بعدی یک نام بسته است:

false
com.google.android.youtube
org.telegram.messenger

هنگام وارد کردن، حروف بزرگ و کوچک در خط اول تفاوتی ندارند. هر خط اولی به‌جز true حالت اتصال با پراکسی را انتخاب می‌کند.

اگر Throne متصل باشد، انتخاب جدید پس از بارگذاری دوبارهٔ اتصال اعمال می‌شود. اتصال را متوقف و دوباره شروع کنید، یا وقتی Throne پیام «برای اعمال تغییرات، سرویس پراکسی را دوباره راه‌اندازی کنید» را نشان داد، روی اعمال تغییرات (Apply) بزنید.

اگر فهرست خالی ماند، برنامه‌های نصب‌شده را ببینید.

برای فرستادن یک برنامه به یک خروجی (outbound) مشخص در حالی که در VPN باقی می‌ماند، به‌جای این کار از یک قانون مسیریابی با شرط Apps استفاده کنید. برنامهٔ دسکتاپ فهرست برنامه‌ها ندارد. در دسکتاپ از قوانین مسیریابی بر اساس نام پردازه (process) استفاده می‌کنید. مسیریابی را ببینید.

اشتراک‌گذاری در شبکهٔ محلی

اشتراک‌گذاری در شبکهٔ محلی (LAN) به دستگاه‌های دیگر در همان شبکه، مانند لپ‌تاپ یا تلویزیون، اجازه می‌دهد از Throne روی گوشی شما به‌عنوان پروکسی استفاده کنند. این قابلیت در هر دو حالت سرویس کار می‌کند، و برای دستگاه‌هایی که به هات‌اسپات گوشی شما وصل‌اند هم کار می‌کند.

  1. تنظیمات ← Inbound را باز کنید و اجازه اتصال از شبکه محلی (Allow connections from the LAN) را روشن کنید. سپس Throne به‌جای گوش دادن فقط روی 127.0.0.1، روی همهٔ رابط‌های شبکه گوش می‌دهد.
  2. Enable authorization را روشن کنید و نام کاربری (Username) و رمز عبور (Password) را تعیین کنید.
  3. پورت پراکسی را یادداشت کنید. مقدار پیش‌فرض آن 2080 است.
  4. اگر Throne متصل است، وقتی پیام «برای اعمال تغییرات، سرویس پراکسی را دوباره راه‌اندازی کنید» نمایش داده شد روی اعمال تغییرات بزنید، یا دوباره متصل شوید.
  5. نشانی IP گوشی را پیدا کنید. این نشانی در تنظیمات Wi-Fi در Android، در جزئیات شبکهٔ متصل، نمایش داده می‌شود. برای دستگاه‌هایی که به هات‌اسپات شما وصل‌اند، از نشانی روتر (gateway) استفاده کنید که دستگاه دیگر برای اتصال خود نشان می‌دهد.
  6. روی دستگاه دیگر، یک پروکسی SOCKS5 یا HTTP با نشانی IP گوشی، پورت، نام کاربری و گذرواژه تعریف کنید.

وقتی بخش Settings یک پشتیبان را که اتصال از شبکهٔ محلی را مجاز کرده است بازیابی می‌کنید، Throne گزینهٔ اجازه اتصال از شبکه محلی را خاموش می‌کند، مگر آنکه از قبل روشن بوده باشد، و هشداری نشان می‌دهد.

در دسکتاپ، همین قابلیت به دستگاه های دیگر اجازه اتصال دهید (Allow other devices to connect) نام دارد. پروکسی سیستمی، TUN و اشتراک‌گذاری در شبکهٔ محلی را ببینید.

تنظیمات TUN / VPN

این تنظیمات در تنظیمات ← TUN / VPN قرار دارند. آن‌ها فقط در حالت VPN اعمال می‌شوند. اگر هنگام تغییر یک تنظیم Throne متصل باشد، وقتی پیام «برای اعمال تغییرات، سرویس پراکسی را دوباره راه‌اندازی کنید» نمایش داده شد روی اعمال تغییرات بزنید.

تنظیم پیش‌فرض کارکرد
پیاده‌سازی TUN (TUN implementation) gVisor پشتهٔ شبکه‌ای (network stack) که ترافیک رابط VPN را پردازش می‌کند: gVisor، System یا Mixed. اگر برخی برنامه‌ها کار نمی‌کنند، گزینهٔ دیگری را امتحان کنید.
MTU 9000 بزرگ‌ترین اندازهٔ بستهٔ رابط VPN. از فهرست 1500 یا 9000 را انتخاب کنید، یا این تنظیم را لمس طولانی کنید تا هر مقداری از 1000 تا 10000 را وارد کنید.
Tun IPv6 خاموش به رابط VPN یک نشانی IPv6 می‌دهد و ترافیک IPv6 را از آن عبور می‌دهد. وقتی خاموش است، تا زمانی که Throne اجرا می‌شود اتصال‌های IPv6 بلافاصله ناموفق می‌شوند، بنابراین برنامه‌ها از IPv4 استفاده می‌کنند. فقط اگر سرور شما از IPv6 پشتیبانی می‌کند آن را روشن کنید.
Tun routing خاموش بازه‌های IP را که نمایهٔ مسیریابی شما به direct می‌فرستد بیرون از رابط VPN نگه می‌دارد، تا این ترافیک از Throne عبور نکند.
Bypass private ranges روشن Private ranges را بیرون از رابط VPN نگه می‌دارد تا دستگاه‌های شبکهٔ محلی شما مستقیم در دسترس باشند.
Private ranges 8 بازه بازه‌هایی که بیرون می‌مانند. در هر خط یک نشانی یا CIDR. تا وقتی Bypass private ranges روشن است در دسترس است.
Restore default ranges — فهرست پیش‌فرض بازه‌های خصوصی را برمی‌گرداند.
تانل‌کردن اپلیکیشن‌ها خاموش پروکسی به‌تفکیک برنامه. پروکسی به‌تفکیک برنامه را ببینید.
IPv4 CIDR 172.19.0.1/24 نشانی IPv4 رابط VPN.
IPv6 CIDR fdfe:dcba:9876::1/96 نشانی IPv6 رابط VPN که وقتی Tun IPv6 روشن است استفاده می‌شود.
Restore default addresses — هر دو نشانی پیش‌فرض را برمی‌گرداند.

بازه‌های خصوصی پیش‌فرض عبارت‌اند از 10.0.0.0/8، 172.16.0.0/12، 192.168.0.0/16، 169.254.0.0/16، 224.0.0.0/4، fc00::/7، fe80::/10 و ff00::/8. اگر یک قانون مسیریابی نشانی‌های یک بازهٔ خصوصی را به خروجی‌ای غیر از direct بفرستد، یا آن‌ها را رد کند، Throne کل آن بازهٔ خصوصی را داخل رابط VPN نگه می‌دارد تا قانون کار کند.

Strict route (مسیر سخت‌گیرانه) در برنامهٔ Android همیشه روشن است و تنظیمی برای آن وجود ندارد. در دسکتاپ این یک تنظیم است. حالت TUN را ببینید.

MTU

MTU پیش‌فرض در Android برابر 9000 است. پیش‌فرض دسکتاپ 1500 است. مگر اینکه مشکلی داشته باشید، مقدار پیش‌فرض را نگه دارید. اگر برخی برنامه‌ها یا وب‌سایت‌ها کار نمی‌کنند در حالی که بقیه کار می‌کنند، MTU را روی 1500 بگذارید و دوباره متصل شوید. وقتی تنظیمات یک پشتیبان دسکتاپ را بازیابی می‌کنید، MTU دسکتاپ هم همراه آن‌ها می‌آید. این مقدار 1500 است، مگر اینکه در دسکتاپ آن را تغییر داده باشید.

تنظیمات ورودی (Inbound)

تنظیمات ← Inbound پروکسی محلی Throne را کنترل می‌کند که ورودی ترکیبی (mixed inbound) نام دارد. این پروکسی SOCKS5 و HTTP را روی یک پورت می‌پذیرد.

تنظیم پیش‌فرض کارکرد
غیرفعال کردن ورودی ترکیبی (Disable mixed inbound) خاموش در حالت VPN، Throne پروکسی محلی را باز نمی‌کند. این کار پروکسی HTTP در VPN و اشتراک‌گذاری در شبکهٔ محلی را هم حذف می‌کند. در حالت فقط به حالت پراکسی اثری ندارد.
پورت پراکسی (Proxy port) 2080 پورت پروکسی محلی. در نمایهٔ کاری (work profile) یا کاربر دیگری از Android، مقدار پیش‌فرض 2080 به‌علاوهٔ شمارهٔ آن کاربر است.
Random port خاموش هر بار که اتصال شروع می‌شود یک پورت آزاد انتخاب می‌کند و آن را به‌عنوان پورت پراکسی ذخیره می‌کند.
اجازه اتصال از شبکه محلی (Allow connections from the LAN) خاموش به‌جای 127.0.0.1 روی همهٔ رابط‌های شبکه گوش می‌دهد. اشتراک‌گذاری در شبکهٔ محلی را ببینید.
فهرست دور زدن پروکسی HTTP (HTTP proxy bypass list) خالی دامنه‌هایی که از پروکسی HTTP در VPN استفاده نمی‌کنند. در هر خط یک مورد.
Enable authorization خاموش کلاینت‌ها باید نام کاربری و رمز عبور را بفرستند. این شرط برای همهٔ کلاینت‌ها اعمال می‌شود، از جمله برنامه‌هایی روی همین گوشی که از پروکسی HTTP در VPN استفاده می‌کنند.
Custom inbound {"inbounds": []} ورودی‌های اضافی sing-box به‌صورت JSON. Throne آرایهٔ inbounds را بدون تغییر به پیکربندی خود اضافه می‌کند.

وقتی غیرفعال کردن ورودی ترکیبی روشن است، همهٔ تنظیمات دیگر این صفحه به‌جز Custom inbound غیرفعال می‌شوند.

دسکتاپ تنظیمات مشابهی دارد. تنظیمات ورودی را ببینید.