پروکسی سیستمی، TUN و اشتراک‌گذاری در شبکهٔ محلی

میان پروکسی سیستمی و حالت TUN انتخاب کنید، Throne را با دستگاه‌های دیگر شبکه‌تان به اشتراک بگذارید و پورت پروکسی محلی را تنظیم کنید.

Throne می‌تواند ترافیک برنامه‌های شما را به دو روش دریافت کند: به‌عنوان پروکسی سیستمی یا در حالت TUN. این صفحه هر دو را توضیح می‌دهد، به شما در انتخاب کمک می‌کند و نشان می‌دهد که دستگاه‌های دیگر شبکهٔ شما چگونه می‌توانند از Throne استفاده کنند.

هر دو حالت فقط تا وقتی کار می‌کنند که یک نمایه در حال اجرا باشد. در این حالت Throne روی یک پورت پروکسی محلی به نام پورت mixed هم گوش می‌دهد. این پورت به‌طور پیش‌فرض 127.0.0.1:2080 است و هم اتصال‌های پروکسی SOCKS و هم اتصال‌های پروکسی HTTP را می‌پذیرد.

پروکسی سیستمی

در پنجرهٔ اصلی تیک پروکسی سیستمی (System Proxy) را بزنید، یا در منوی سینی سیستم (tray) از Operation Mode ← پروکسی سیستمی (System Proxy) استفاده کنید. تا وقتی یک نمایه در حال اجراست، Throne تنظیم پروکسی سیستم‌عامل شما را روی پورت mixed می‌گذارد. وقتی نمایه را متوقف کنید یا از Throne خارج شوید، این تنظیم را دوباره برمی‌دارد.

  • فقط برنامه‌هایی از آن استفاده می‌کنند که از تنظیم پروکسی سیستم پیروی می‌کنند. بیشتر مرورگرها این کار را می‌کنند.
  • برنامه‌هایی که این تنظیم را نادیده می‌گیرند مستقیم وصل می‌شوند، انگار Throne اجرا نمی‌شود. نمونه‌ها: Discord، تماس‌های Telegram، ترمینال‌ها و ابزارهای خط فرمان، برنامه‌های Microsoft Store (UWP) و بسیاری از بازی‌ها. برای آن‌ها از حالت TUN استفاده کنید.
  • به دسترسی مدیر (administrator) نیازی نیست.

روشی که Throne با آن پروکسی را تنظیم می‌کند به سیستم‌عامل بستگی دارد:

  • Windows: Throne تنظیم پروکسی Windows را می‌نویسد. قالب پروکسی (Proxy Format) (بخش تنظیمات ورودی را ببینید) تعیین می‌کند چه متنی نوشته شود: {ip}:{port} (پیش‌فرض) و http://{ip}:{port} یک پروکسی HTTP را اعلام می‌کنند و socks={ip}:{port} یک پروکسی SOCKS را.
  • Linux: فقط GNOME و KDE پشتیبانی می‌شوند. در میزکارهای دیگر، پروکسی را در هر برنامه جداگانه تنظیم کنید. Throne را با کاربر عادی خود اجرا کنید، نه با root؛ وگرنه نمی‌تواند تنظیم پروکسی میزکار شما را تغییر دهد.
  • macOS: Throne پروکسی HTTP، HTTPS و SOCKS را برای همهٔ سرویس‌های شبکهٔ فعال تنظیم می‌کند.

بسیاری از ابزارهای خط فرمان پروکسی سیستم را نادیده می‌گیرند، اما متغیرهای محیطی HTTP_PROXY و HTTPS_PROXY را می‌خوانند:

export HTTP_PROXY=http://127.0.0.1:2080 HTTPS_PROXY=http://127.0.0.1:2080
$env:HTTP_PROXY = "http://127.0.0.1:2080"; $env:HTTPS_PROXY = "http://127.0.0.1:2080"

جزئیات بیشتر:

  • تا وقتی Disable Mixed Inbound روشن است، نمی‌توان پروکسی سیستمی (System Proxy) را روشن کرد. در این حالت Throne پیام «Cannot set system proxy when mixed inbound is disabled.» (وقتی ورودی mixed غیرفعال است، نمی‌توان پروکسی سیستمی را تنظیم کرد) را نشان می‌دهد.
  • تنظیمات (Settings) ← تنظیمات پایه (Basic Settings) ← Miscellaneous → Restart Proxy On System Proxy Disable وقتی پروکسی سیستمی را خاموش می‌کنید، نمایهٔ در حال اجرا را دوباره راه‌اندازی می‌کند تا اتصال‌های باز بسته شوند.
  • تا وقتی تیک پروکسی سیستمی (System Proxy) زده شده است، Throne درخواست‌های خودش، مانند به‌روزرسانی اشتراک‌ها، را هم از طریق پورت mixed می‌فرستد.
  • اگر Throne در حالی که نمایه‌ای در حال اجراست به‌اجبار بسته شود یا از کار بیفتد، نمی‌تواند این تنظیم را بردارد و برنامه‌های شما نمی‌توانند وصل شوند. پرسش‌های متداول را ببینید.
  • برای روشن و خاموش کردن پروکسی سیستمی با یک کلید، کلید میانبر سراسری تغییر وضعیت پروکسی سیستم (Toggle System Proxy) را تنظیم کنید. میانبرهای صفحه‌کلید و سینی سیستم را ببینید.

حالت TUN

در پنجرهٔ اصلی تیک حالتvpn (Tun Mode) را بزنید، یا در منوی سینی سیستم از Operation Mode ← حالتvpn (Tun Mode) استفاده کنید. سپس Throne یک آداپتور شبکهٔ مجازی می‌سازد و تا وقتی نمایه‌ای در حال اجراست، ترافیک کل رایانه را از آن عبور می‌دهد.

  • همهٔ برنامه‌ها را در بر می‌گیرد، از جمله برنامه‌هایی که تنظیمات پروکسی را نادیده می‌گیرند.
  • پرس‌وجوهای DNS هم از آداپتور عبور می‌کنند و Throne با تنظیمات DNS خودش به آن‌ها پاسخ می‌دهد.
  • حالت TUN در Windows به دسترسی مدیر و در Linux و macOS به دسترسی root برای هسته نیاز دارد. Throne بار اول این دسترسی‌ها را درخواست می‌کند.

برای راه‌اندازی، تنظیمات و عیب‌یابی، حالت TUN را ببینید.

از کدام حالت استفاده کنیم

پروکسی سیستمی حالت TUN
برنامه‌های تحت پوشش فقط برنامه‌هایی که از تنظیم پروکسی سیستم پیروی می‌کنند همهٔ برنامه‌ها
دسترسی لازم هیچ مدیر (Windows)، root برای هسته (Linux، macOS)
DNS گرفته نمی‌شود. برنامه‌ها همچنان می‌توانند نام دامنه‌ها را از سرور DNS معمول شما استعلام کنند. گرفته می‌شود و با تنظیمات DNS برنامهٔ Throne مدیریت می‌شود
قوانین برای برنامه‌ها (processName:، processPath:) فقط به برنامه‌هایی می‌رسند که از پروکسی استفاده می‌کنند برای همهٔ برنامه‌ها کار می‌کنند
ترافیکی که از Throne عبور می‌کند فقط ترافیک برنامه‌هایی که از پروکسی استفاده می‌کنند همهٔ ترافیک، حتی ترافیکی که قوانین شما مستقیم (direct) می‌فرستند، به‌جز محدوده‌های نشانی که دور زده می‌شوند
مشکلات رایج برنامه‌هایی که پروکسی را نادیده می‌گیرند فایروال‌ها، آنتی‌ویروس‌ها یا VPNهای دیگری که جلوی آداپتور را می‌گیرند

به‌طور خلاصه: پروکسی سیستمی برای یک مرورگر کافی است. برای برنامه‌هایی که پروکسی سیستم را نادیده می‌گیرند و برای تماس‌ها و بازی‌ها از حالت TUN استفاده کنید. قوانین مخصوص یک برنامه هم فقط در حالت TUN به‌طور قابل اعتماد کار می‌کنند، چون برنامه‌هایی که پروکسی سیستم را نادیده می‌گیرند هرگز به Throne نمی‌رسند. دستورالعمل‌های کاربردی را هم ببینید.

می‌توانید هر دو حالت را هم‌زمان روشن کنید. در این صورت برنامه‌هایی که از پروکسی سیستم پیروی می‌کنند از پورت mixed استفاده می‌کنند و حالت TUN بقیهٔ ترافیک را می‌گیرد. عنوان پنجره در این حالت [Tun+پروکسی سیستمی] ([Tun+System Proxy]) را نشان می‌دهد.

اگر برنامه (Program) ← آخرین نمایه را به خاطر بسپار (Remember last profile) روشن باشد، Throne هنگام شروع به کار آخرین نمایه را اجرا می‌کند و اگر پروکسی سیستمی (System Proxy) و حالتvpn (Tun Mode) هنگام خروج روشن بوده‌اند، آن‌ها را دوباره روشن می‌کند.

اشتراک‌گذاری پروکسی با دستگاه‌های دیگر

دستگاه‌های دیگر شبکهٔ شما، مانند گوشی‌ها، تلویزیون‌ها، کنسول‌های بازی یا رایانه‌های دیگر، می‌توانند از Throne روی رایانهٔ شما به‌عنوان پروکسی خود استفاده کنند.

  1. برنامه (Program) ← به دستگاه های دیگر اجازه اتصال دهید (Allow other devices to connect) را انتخاب کنید. اکنون Throne به‌جای اینکه فقط روی 127.0.0.1 گوش دهد، روی همهٔ رابط‌های شبکه گوش می‌دهد.
  2. اگر نمایه‌ای در حال اجراست، در اعلان «Settings changed, restart to apply» (تنظیمات تغییر کرد؛ برای اعمال، دوباره راه‌اندازی کنید) روی Restart کلیک کنید، یا نمایه را متوقف و دوباره اجرا کنید.
  3. نشانی رایانه‌تان را در نوار وضعیت پیدا کنید. اکنون نوار وضعیت Mixed: و پس از آن نشانی شبکهٔ محلی (LAN) و پورت را نشان می‌دهد، برای مثال Mixed: 192.168.1.20:2080.
  4. در فایروال خود، اتصال‌های ورودی به این پورت را مجاز کنید (پایین‌تر را ببینید).
  5. در دستگاه دیگر، سرور پروکسی را روی همین نشانی و پورت بگذارید. نوع SOCKS5 یا HTTP را به کار ببرید.

فایروال:

  • Windows: وقتی هسته برای نخستین بار اتصال‌هایی را از شبکه می‌پذیرد، Windows Firewall می‌پرسد که آیا ThroneCore مجاز شود. آن را مجاز کنید. اگر قبلاً آن را مسدود کرده‌اید، ThroneCore را در Windows Security → Firewall & network protection → Allow an app through firewall مجاز کنید.
  • Linux: اگر فایروالی فعال است، پورت را باز کنید، برای مثال با sudo ufw allow 2080.
  • macOS: اگر فایروال macOS روشن است، وقتی macOS می‌پرسد، اتصال‌های ورودی را مجاز کنید.

تا وقتی Throne روی همهٔ رابط‌ها گوش می‌دهد، زبانهٔ اتصال‌ها (Connections) ستون Source را با نشانی هر دستگاه نشان می‌دهد. برای توقف اشتراک‌گذاری، دوباره برنامه (Program) ← به دستگاه های دیگر اجازه اتصال دهید (Allow other devices to connect) را انتخاب کنید و نمایه را دوباره راه‌اندازی کنید. در این صورت Throne فقط روی 127.0.0.1 گوش می‌دهد.

اشتراک‌گذاری پورت پروکسی با اشتراک‌گذاری کل اتصال به‌صورت هات‌اسپات Wi-Fi فرق دارد. برای آن و نمونه‌های بیشتر، دستورالعمل‌های کاربردی را ببینید.

تنظیمات ورودی

این تنظیمات پورت mixed را کنترل می‌کنند. تنظیمات (Settings) ← تنظیمات پایه (Basic Settings) ← متداول (Common) را باز کنید و بخش Inbound Settings را ببینید.

تنظیم پیش‌فرض کارکرد
آدرس درحال شنود (Listen Address) 127.0.0.1 نشانی‌ای که پورت mixed روی آن گوش می‌دهد. 127.0.0.1 فقط برنامه‌های همین رایانه را می‌پذیرد. :: یا 0.0.0.0 دستگاه‌های دیگر را هم می‌پذیرد؛ به دستگاه های دیگر اجازه اتصال دهید (Allow other devices to connect) مقدار :: را تنظیم می‌کند.
پورت شنود (Listen Port) 2080 پورت mixed. اتصال‌های پروکسی SOCKS (4، 4a و 5) و HTTP را می‌پذیرد.
Random port خاموش هر بار که Throne شروع به کار می‌کند، یک پورت آزاد انتخاب می‌کند. نوار وضعیت پورت فعلی را نشان می‌دهد.
Enable Authorization خاموش برای هر اتصال به پورت mixed، Inbound Username و Inbound Password را الزامی می‌کند.
Disable Mixed Inbound خاموش پورت mixed را خاموش می‌کند. در این صورت پروکسی سیستمی (System Proxy) و Use proxy نمی‌توانند کار کنند. حالت TUN همچنان کار می‌کند.
ورودی سفارشی (Custom Inbound) خالی ویرایش (Edit) یک ویرایشگر JSON برای ورودی‌های اضافی sing-box باز می‌کند: یک شیء با فهرست inbounds.
قالب پروکسی (Proxy Format) {ip}:{port} فقط Windows. متنی که Throne در تنظیم پروکسی Windows می‌نویسد.

اگر هنگام تغییر این تنظیمات نمایه‌ای در حال اجرا باشد، برای اعمال آن‌ها نمایه را دوباره راه‌اندازی کنید.

در Android

Throne برای Android در عوض دو حالت سرویس دارد: VPN که مانند حالت TUN کار می‌کند و پیش‌فرض است، و فقط به حالت پراکسی (Proxy only) که فقط یک پورت پروکسی محلی باز می‌کند. این برنامه پروکسی به‌تفکیک برنامه (per-app proxy) و دسترسی از شبکهٔ محلی را هم دارد. حالت‌های VPN و پروکسی را ببینید.