پروکسی سیستمی، TUN و اشتراکگذاری در شبکهٔ محلی
میان پروکسی سیستمی و حالت TUN انتخاب کنید، Throne را با دستگاههای دیگر شبکهتان به اشتراک بگذارید و پورت پروکسی محلی را تنظیم کنید.
Throne میتواند ترافیک برنامههای شما را به دو روش دریافت کند: بهعنوان پروکسی سیستمی یا در حالت TUN. این صفحه هر دو را توضیح میدهد، به شما در انتخاب کمک میکند و نشان میدهد که دستگاههای دیگر شبکهٔ شما چگونه میتوانند از Throne استفاده کنند.
هر دو حالت فقط تا وقتی کار میکنند که یک نمایه در حال اجرا باشد. در این حالت Throne روی یک پورت پروکسی محلی به نام پورت mixed هم گوش میدهد. این پورت بهطور پیشفرض 127.0.0.1:2080 است و هم اتصالهای پروکسی SOCKS و هم اتصالهای پروکسی HTTP را میپذیرد.
پروکسی سیستمی
در پنجرهٔ اصلی تیک پروکسی سیستمی (System Proxy) را بزنید، یا در منوی سینی سیستم (tray) از Operation Mode ← پروکسی سیستمی (System Proxy) استفاده کنید. تا وقتی یک نمایه در حال اجراست، Throne تنظیم پروکسی سیستمعامل شما را روی پورت mixed میگذارد. وقتی نمایه را متوقف کنید یا از Throne خارج شوید، این تنظیم را دوباره برمیدارد.
- فقط برنامههایی از آن استفاده میکنند که از تنظیم پروکسی سیستم پیروی میکنند. بیشتر مرورگرها این کار را میکنند.
- برنامههایی که این تنظیم را نادیده میگیرند مستقیم وصل میشوند، انگار Throne اجرا نمیشود. نمونهها: Discord، تماسهای Telegram، ترمینالها و ابزارهای خط فرمان، برنامههای Microsoft Store (UWP) و بسیاری از بازیها. برای آنها از حالت TUN استفاده کنید.
- به دسترسی مدیر (administrator) نیازی نیست.
روشی که Throne با آن پروکسی را تنظیم میکند به سیستمعامل بستگی دارد:
- Windows: Throne تنظیم پروکسی Windows را مینویسد.
قالب پروکسی(Proxy Format) (بخش تنظیمات ورودی را ببینید) تعیین میکند چه متنی نوشته شود:{ip}:{port}(پیشفرض) وhttp://{ip}:{port}یک پروکسی HTTP را اعلام میکنند وsocks={ip}:{port}یک پروکسی SOCKS را. - Linux: فقط GNOME و KDE پشتیبانی میشوند. در میزکارهای دیگر، پروکسی را در هر برنامه جداگانه تنظیم کنید. Throne را با کاربر عادی خود اجرا کنید، نه با root؛ وگرنه نمیتواند تنظیم پروکسی میزکار شما را تغییر دهد.
- macOS: Throne پروکسی HTTP، HTTPS و SOCKS را برای همهٔ سرویسهای شبکهٔ فعال تنظیم میکند.
بسیاری از ابزارهای خط فرمان پروکسی سیستم را نادیده میگیرند، اما متغیرهای محیطی HTTP_PROXY و HTTPS_PROXY را میخوانند:
export HTTP_PROXY=http://127.0.0.1:2080 HTTPS_PROXY=http://127.0.0.1:2080
$env:HTTP_PROXY = "http://127.0.0.1:2080"; $env:HTTPS_PROXY = "http://127.0.0.1:2080"
جزئیات بیشتر:
- تا وقتی
Disable Mixed Inboundروشن است، نمیتوانپروکسی سیستمی(System Proxy) را روشن کرد. در این حالت Throne پیام «Cannot set system proxy when mixed inbound is disabled.» (وقتی ورودی mixed غیرفعال است، نمیتوان پروکسی سیستمی را تنظیم کرد) را نشان میدهد. تنظیمات(Settings) ←تنظیمات پایه(Basic Settings) ←Miscellaneous→Restart Proxy On System Proxy Disableوقتی پروکسی سیستمی را خاموش میکنید، نمایهٔ در حال اجرا را دوباره راهاندازی میکند تا اتصالهای باز بسته شوند.- تا وقتی تیک
پروکسی سیستمی(System Proxy) زده شده است، Throne درخواستهای خودش، مانند بهروزرسانی اشتراکها، را هم از طریق پورت mixed میفرستد. - اگر Throne در حالی که نمایهای در حال اجراست بهاجبار بسته شود یا از کار بیفتد، نمیتواند این تنظیم را بردارد و برنامههای شما نمیتوانند وصل شوند. پرسشهای متداول را ببینید.
- برای روشن و خاموش کردن پروکسی سیستمی با یک کلید، کلید میانبر سراسری
تغییر وضعیت پروکسی سیستم(Toggle System Proxy) را تنظیم کنید. میانبرهای صفحهکلید و سینی سیستم را ببینید.
حالت TUN
در پنجرهٔ اصلی تیک حالتvpn (Tun Mode) را بزنید، یا در منوی سینی سیستم از Operation Mode ← حالتvpn (Tun Mode) استفاده کنید. سپس Throne یک آداپتور شبکهٔ مجازی میسازد و تا وقتی نمایهای در حال اجراست، ترافیک کل رایانه را از آن عبور میدهد.
- همهٔ برنامهها را در بر میگیرد، از جمله برنامههایی که تنظیمات پروکسی را نادیده میگیرند.
- پرسوجوهای DNS هم از آداپتور عبور میکنند و Throne با تنظیمات DNS خودش به آنها پاسخ میدهد.
- حالت TUN در Windows به دسترسی مدیر و در Linux و macOS به دسترسی root برای هسته نیاز دارد. Throne بار اول این دسترسیها را درخواست میکند.
برای راهاندازی، تنظیمات و عیبیابی، حالت TUN را ببینید.
از کدام حالت استفاده کنیم
| پروکسی سیستمی | حالت TUN | |
|---|---|---|
| برنامههای تحت پوشش | فقط برنامههایی که از تنظیم پروکسی سیستم پیروی میکنند | همهٔ برنامهها |
| دسترسی لازم | هیچ | مدیر (Windows)، root برای هسته (Linux، macOS) |
| DNS | گرفته نمیشود. برنامهها همچنان میتوانند نام دامنهها را از سرور DNS معمول شما استعلام کنند. | گرفته میشود و با تنظیمات DNS برنامهٔ Throne مدیریت میشود |
قوانین برای برنامهها (processName:، processPath:) |
فقط به برنامههایی میرسند که از پروکسی استفاده میکنند | برای همهٔ برنامهها کار میکنند |
| ترافیکی که از Throne عبور میکند | فقط ترافیک برنامههایی که از پروکسی استفاده میکنند | همهٔ ترافیک، حتی ترافیکی که قوانین شما مستقیم (direct) میفرستند، بهجز محدودههای نشانی که دور زده میشوند |
| مشکلات رایج | برنامههایی که پروکسی را نادیده میگیرند | فایروالها، آنتیویروسها یا VPNهای دیگری که جلوی آداپتور را میگیرند |
بهطور خلاصه: پروکسی سیستمی برای یک مرورگر کافی است. برای برنامههایی که پروکسی سیستم را نادیده میگیرند و برای تماسها و بازیها از حالت TUN استفاده کنید. قوانین مخصوص یک برنامه هم فقط در حالت TUN بهطور قابل اعتماد کار میکنند، چون برنامههایی که پروکسی سیستم را نادیده میگیرند هرگز به Throne نمیرسند. دستورالعملهای کاربردی را هم ببینید.
میتوانید هر دو حالت را همزمان روشن کنید. در این صورت برنامههایی که از پروکسی سیستم پیروی میکنند از پورت mixed استفاده میکنند و حالت TUN بقیهٔ ترافیک را میگیرد. عنوان پنجره در این حالت [Tun+پروکسی سیستمی] ([Tun+System Proxy]) را نشان میدهد.
اگر برنامه (Program) ← آخرین نمایه را به خاطر بسپار (Remember last profile) روشن باشد، Throne هنگام شروع به کار آخرین نمایه را اجرا میکند و اگر پروکسی سیستمی (System Proxy) و حالتvpn (Tun Mode) هنگام خروج روشن بودهاند، آنها را دوباره روشن میکند.
اشتراکگذاری پروکسی با دستگاههای دیگر
دستگاههای دیگر شبکهٔ شما، مانند گوشیها، تلویزیونها، کنسولهای بازی یا رایانههای دیگر، میتوانند از Throne روی رایانهٔ شما بهعنوان پروکسی خود استفاده کنند.
برنامه(Program) ←به دستگاه های دیگر اجازه اتصال دهید(Allow other devices to connect) را انتخاب کنید. اکنون Throne بهجای اینکه فقط روی127.0.0.1گوش دهد، روی همهٔ رابطهای شبکه گوش میدهد.- اگر نمایهای در حال اجراست، در اعلان «Settings changed, restart to apply» (تنظیمات تغییر کرد؛ برای اعمال، دوباره راهاندازی کنید) روی
Restartکلیک کنید، یا نمایه را متوقف و دوباره اجرا کنید. - نشانی رایانهتان را در نوار وضعیت پیدا کنید. اکنون نوار وضعیت
Mixed:و پس از آن نشانی شبکهٔ محلی (LAN) و پورت را نشان میدهد، برای مثالMixed: 192.168.1.20:2080. - در فایروال خود، اتصالهای ورودی به این پورت را مجاز کنید (پایینتر را ببینید).
- در دستگاه دیگر، سرور پروکسی را روی همین نشانی و پورت بگذارید. نوع SOCKS5 یا HTTP را به کار ببرید.
فایروال:
- Windows: وقتی هسته برای نخستین بار اتصالهایی را از شبکه میپذیرد، Windows Firewall میپرسد که آیا
ThroneCoreمجاز شود. آن را مجاز کنید. اگر قبلاً آن را مسدود کردهاید،ThroneCoreرا درWindows Security→Firewall & network protection→Allow an app through firewallمجاز کنید. - Linux: اگر فایروالی فعال است، پورت را باز کنید، برای مثال با
sudo ufw allow 2080. - macOS: اگر فایروال macOS روشن است، وقتی macOS میپرسد، اتصالهای ورودی را مجاز کنید.
تا وقتی Throne روی همهٔ رابطها گوش میدهد، زبانهٔ اتصالها (Connections) ستون Source را با نشانی هر دستگاه نشان میدهد. برای توقف اشتراکگذاری، دوباره برنامه (Program) ← به دستگاه های دیگر اجازه اتصال دهید (Allow other devices to connect) را انتخاب کنید و نمایه را دوباره راهاندازی کنید. در این صورت Throne فقط روی 127.0.0.1 گوش میدهد.
اشتراکگذاری پورت پروکسی با اشتراکگذاری کل اتصال بهصورت هاتاسپات Wi-Fi فرق دارد. برای آن و نمونههای بیشتر، دستورالعملهای کاربردی را ببینید.
تنظیمات ورودی
این تنظیمات پورت mixed را کنترل میکنند. تنظیمات (Settings) ← تنظیمات پایه (Basic Settings) ← متداول (Common) را باز کنید و بخش Inbound Settings را ببینید.
| تنظیم | پیشفرض | کارکرد |
|---|---|---|
آدرس درحال شنود (Listen Address) |
127.0.0.1 |
نشانیای که پورت mixed روی آن گوش میدهد. 127.0.0.1 فقط برنامههای همین رایانه را میپذیرد. :: یا 0.0.0.0 دستگاههای دیگر را هم میپذیرد؛ به دستگاه های دیگر اجازه اتصال دهید (Allow other devices to connect) مقدار :: را تنظیم میکند. |
پورت شنود (Listen Port) |
2080 |
پورت mixed. اتصالهای پروکسی SOCKS (4، 4a و 5) و HTTP را میپذیرد. |
Random port |
خاموش | هر بار که Throne شروع به کار میکند، یک پورت آزاد انتخاب میکند. نوار وضعیت پورت فعلی را نشان میدهد. |
Enable Authorization |
خاموش | برای هر اتصال به پورت mixed، Inbound Username و Inbound Password را الزامی میکند. |
Disable Mixed Inbound |
خاموش | پورت mixed را خاموش میکند. در این صورت پروکسی سیستمی (System Proxy) و Use proxy نمیتوانند کار کنند. حالت TUN همچنان کار میکند. |
ورودی سفارشی (Custom Inbound) |
خالی | ویرایش (Edit) یک ویرایشگر JSON برای ورودیهای اضافی sing-box باز میکند: یک شیء با فهرست inbounds. |
قالب پروکسی (Proxy Format) |
{ip}:{port} |
فقط Windows. متنی که Throne در تنظیم پروکسی Windows مینویسد. |
اگر هنگام تغییر این تنظیمات نمایهای در حال اجرا باشد، برای اعمال آنها نمایه را دوباره راهاندازی کنید.
در Android
Throne برای Android در عوض دو حالت سرویس دارد: VPN که مانند حالت TUN کار میکند و پیشفرض است، و فقط به حالت پراکسی (Proxy only) که فقط یک پورت پروکسی محلی باز میکند. این برنامه پروکسی بهتفکیک برنامه (per-app proxy) و دسترسی از شبکهٔ محلی را هم دارد. حالتهای VPN و پروکسی را ببینید.