دستورالعملهای کاربردی
راهاندازی گامبهگام برای کارهای رایج: پروکسی فقط برای سایتهای مسدود، اشتراکگذاری پروکسی، هاتاسپات، تماس و بازی، ماشینهای مجازی، VPN سازمانی و مسیریابی بهتفکیک برنامه.
این صفحه راهاندازیهای کوتاه و گامبهگام برای کارهای رایج ارائه میدهد. هر دستورالعمل به صفحههایی لینک میدهد که قابلیتهای مربوط را با جزئیات توضیح میدهند.
پروکسی فقط برای سایتهای مسدود
فقط سایتهای مسدود را از پروکسی عبور دهید و بقیه را مستقیم بفرستید. سایتهای داخلی سریع میمانند و سرور شما ترافیک کمتری حمل میکند.
با یک نمایهٔ آماده (چین، روسیه):
- منوی
مسیریابی(Routing) ←Download Profilesرا باز کنید وChinaیاRussiaرا انتخاب کنید. - تیک
Auto updateرا نگه دارید و رویتایید(OK) کلیک کنید. - دوباره منوی
مسیریابی(Routing) را باز کنید وProxy China Blockedرا انتخاب کنید، یا برای روسیهProxy Russia Blocked،Proxy AntizapretیاProxy Refilterرا.
با فهرست خودتان (هر کشوری):
تنظیمات(Settings) ←تنظیمات مسیریابی(Routing Settings) ←مسیر(Route) را باز کنید و رویجدید(New) ←Structured profileکلیک کنید.- یک
نام(Name) وارد کنید، برای نمونهBlocked sites، وDefault outboundرا رویdirectبگذارید. - در زبانهٔ
پایه(Basic)، سایتها را در کادرپروکسی(Proxy) بنویسید، هر کدام در یک خط (مثال زیر را ببینید). - روی
تایید(OK) کلیک کنید. در زبانهٔمتداول(Common)،Blocked sitesرا بهعنواننمایه مسیریابی(Routing Profile) انتخاب کنید و رویتایید(OK) کلیک کنید.
ruleset:geosite-youtube
ruleset:geosite-telegram
ruleset:geoip-telegram
suffix:example.com
اگر یک سایت مسدود هنوز باز نمیشود، از دامنههایی بیش از آنچه فهرست کردهاید استفاده میکند. سایت را باز کنید، اتصالهای آن را در زبانهٔ اتصالها (Connections) پیدا کنید، روی یکی راستکلیک کنید و Append "<host>" to → Proxy را انتخاب کنید. برای سرویسهای بزرگ، یک مجموعهقوانین geosite- از دامنههای تکی آسانتر است. برخی برنامهها، مانند Telegram، به نشانیهای IP هم وصل میشوند؛ پس مجموعهقوانین geoip- آنها را هم اضافه کنید و از حالتvpn (Tun Mode) استفاده کنید. مسیریابی را ببینید.
اشتراکگذاری پروکسی با دستگاههای دیگر
دستگاههای دیگر در شبکهٔ شما، مانند گوشی، تلویزیون یا کنسول بازی، میتوانند از Throne روی رایانهٔ شما بهعنوان پروکسی استفاده کنند.
- منوی
برنامه(Program) را باز کنید وبه دستگاه های دیگر اجازه اتصال دهید(Allow other devices to connect) را روشن کنید. این گزینه در منوی سینی سیستم (tray) هم هست. - به وسط نوار وضعیت نگاه کنید. اکنون
Mixed: <address>:2080را نشان میدهد: نشانی و پورتی که دستگاههای دیگر استفاده میکنند. - توصیهشده:
تنظیمات(Settings) ←تنظیمات پایه(Basic Settings) ←متداول(Common) را باز کنید،Enable Authorizationرا تیک بزنید وInbound UsernameوInbound Passwordرا تنظیم کنید. - در دستگاه دیگر، یک پروکسی HTTP یا SOCKS5 با همان نشانی و پورت تنظیم کنید، و اگر نام کاربری و گذرواژه تعیین کردهاید، آنها را هم وارد کنید.
نکتههایی که باید بدانید:
- Throne باید روی رایانه در حال اجرا بماند. ترافیک دستگاه دیگر از نمایهٔ مسیریابی فعال شما پیروی میکند.
- احراز هویت برای همهٔ کسانی که از این پورت استفاده میکنند اعمال میشود، از جمله برنامههایی روی رایانهٔ خودتان که از پروکسی سیستمی استفاده میکنند.
- اگر دستگاهی نمیتواند وصل شود، بررسی کنید که فایروال رایانه اتصالهای ورودی به
ThroneCoreرا مجاز بداند. - Android:
تنظیمات(Settings) ←Inbound←اجازه اتصال از شبکه محلی(Allow connections from the LAN) را روشن کنید. اشتراکگذاری در شبکهٔ محلی در Android را ببینید.
برای اطلاعات بیشتر دربارهٔ پورت پروکسی، اشتراکگذاری در شبکهٔ محلی را ببینید.
هاتاسپات موبایل Windows با حالت TUN
وقتی Windows آداپتور شبکهٔ معمولی شما را از طریق هاتاسپات موبایل (Mobile Hotspot) یا اشتراکگذاری اتصال اینترنت (Internet Connection Sharing) به اشتراک میگذارد و حالتvpn (Tun Mode) روشن است، Throne پیام «IPv4 forwarding breaks Tun mode» (IPv4 forwarding حالت Tun را مختل میکند) را نشان میدهد. در این وضعیت Windows تنظیمی را که اتصالهای خود Throne را بیرون از تونل نگه میدارد نادیده میگیرد، پس آن اتصالها دوباره وارد تونل میشوند و ناموفق میمانند.
هشدار Throne یک راهحل جایگزین پیشنهاد میکند که کاربران نیز در #1916 گزارش کردهاند: بهجای آن، اتصالِ آداپتور TUN خود Throne را به اشتراک بگذارید.
- در Throne،
حالتvpn(Tun Mode) را روشن کنید و یک نمایه را آغاز کنید. - در Windows،
Settings→Mobile hotspot→Share my internet connection fromرا باز کنید وthrone-tunرا انتخاب کنید. - هاتاسپات را روشن کنید.
آداپتور throne-tun فقط تا وقتی حالتvpn (Tun Mode) روشن است وجود دارد. اشتراکگذاری اتصال یک قابلیت Windows است که Throne آن را کنترل نمیکند. اگر این راهحل برای شما کار نکرد، هنگام استفاده از حالتvpn (Tun Mode) هاتاسپات را خاموش کنید، یا بگذارید دستگاهها بهجای آن از پورت پروکسی استفاده کنند (اشتراکگذاری پروکسی با دستگاههای دیگر را ببینید).
تماسهای صوتی و بازیها
تماسهای صوتی در Discord و Telegram، و بسیاری از بازیها، از UDP استفاده میکنند و اغلب پروکسی سیستمی را نادیده میگیرند.
- از
حالتvpn(Tun Mode) استفاده کنید تا این ترافیک اصلاً به Throne برسد. - سرور شما و پروتکل آن باید UDP را منتقل کنند. همهٔ پروتکلها این توانایی را ندارند (پروکسی HTTP ندارد) و برخی سرورها UDP را خاموش میکنند. اگر تماسها روی یک سرور ناموفق بودند، سرور دیگری را امتحان کنید.
- برای تأخیر کم، سروری نزدیک انتخاب کنید. تست URL را ببینید.
- اگر بازیای به پروکسی نیاز ندارد، آن را مستقیم بفرستید: برنامهٔ آن را در کادر
مستقیم(Direct) بگذارید، برای نمونهprocessName:game.exe. - برای بازیها و برنامههای نظیربهنظیر (peer-to-peer) که در حالت TUN مستقیم میروند،
تنظیمات(Settings) ←تنظیمات vpn(Tun Settings) →L3 Bridge Bypassرا امتحان کنید. این گزینه ترافیک مستقیم UDP و ICMP را مستقیماً از آداپتور شبکهٔ شما بیرون میفرستد که سریعتر است و NAT را سالم نگه میدارد.
Docker، WSL و ماشینهای مجازی
کانتینرها، WSL و ماشینهای مجازی شبکههای مجازی خودشان را دارند. برای دادن پروکسی به آنها دو راه وجود دارد.
آنها را به پورت پروکسی Throne ارجاع دهید. این سادهترین و مطمئنترین راه است.
برنامه(Program) ←به دستگاه های دیگر اجازه اتصال دهید(Allow other devices to connect) را روشن کنید.- درون کانتینر یا ماشین مجازی، پروکسی را روی
http://<address>:2080تنظیم کنید. از نشانیای از رایانهتان استفاده کنید که مهمان (guest) به آن دسترسی دارد، برای نمونه همان نشانی نوار وضعیت.
بسیاری از ابزارهای خط فرمان در Linux این متغیرها را میخوانند:
export http_proxy=http://192.168.1.10:2080
export https_proxy=http://192.168.1.10:2080
همین پورت SOCKS5 را هم میپذیرد.
از حالت TUN روی رایانه استفاده کنید. اینکه ترافیک یک مهمان وارد تونل شود یا نه، به نحوهٔ ساخته شدن شبکهٔ مجازی آن بستگی دارد. اگر مهمانها اتصالشان را از دست میدهند، یا از رایانه نمیتوانید به آنها دسترسی پیدا کنید، این تنظیمات را در تنظیمات (Settings) ← تنظیمات vpn (Tun Settings) بررسی کنید:
Private Range Bypassرا روشن نگه دارید (پیشفرض). این گزینه محدودههای نشانی خصوصی را، که شبکههای مجازی معمولاً از آنها استفاده میکنند، بیرون از تونل نگه میدارد.فعال کردن مسیریابی Tun(Enable Tun Routing) محدودههای IP قوانینdirectشما را هم بیرون از تونل نگه میدارد. مجموعهقوانین بزرگ ممکن است در Windows مصرف CPU بالایی ایجاد کنند، پس آن را با احتیاط روشن کنید.- Linux:
Auto Redirect(که بهطور پیشفرض روشن است) در کرنلهای جدیدتر برای پشتههایsystemوmixedلازم است. تا وقتی روشن است، این رایانه نمیتواند بهعنوان دروازهٔ شبکه (gateway) برای دستگاههای دیگر عمل کند، و کانتینرها یا ماشینهای مجازیای که ترافیکشان از این رایانه عبور داده میشود ممکن است تحت تأثیر قرار بگیرند. برای آنها بهجای این روش از پورت پروکسی استفاده کنید.
حالت TUN را ببینید.
VPN سازمانی در کنار Throne
برای دسترسی به منابع شرکت از طریق VPN سازمانی، در حالی که بقیهٔ ترافیک از Throne استفاده میکند، ترافیک شرکت را از پروکسی دور نگه دارید. یکی از این راهها را انتخاب کنید.
ترافیک شرکت را مستقیم بفرستید. دامنهها و شبکههای شرکت را به کادر مستقیم (Direct) نمایهٔ مسیریابی خود اضافه کنید:
suffix:corp.example.com
ip:10.20.0.0/16
با روشن بودن Enable DNS Routing (پیشفرض)، نشانی دامنههای شرکت بهجای DNS سمتسرور با DNS مستقیم پیدا میشود. در حالت TUN، محدودههای خصوصی مانند 10.0.0.0/8 از قبل بیرون از تونل میمانند (Private Range Bypass). برای شبکههای شرکت در محدودههای عمومی، تنظیمات vpn (Tun Settings) ← فعال کردن مسیریابی Tun (Enable Tun Routing) را روشن کنید تا محدودههای IP قوانین direct بیرون از تونل بمانند.
اتصال (bind) به آداپتور شبکهٔ VPN. وقتی ترافیک مستقیم از آداپتور اشتباهی خارج میشود، از این روش استفاده کنید.
برنامه(Program) ←نمایه جدید(New profile) را باز کنید، نوعDirectرا انتخاب کنید و نامی به آن بدهید، برای نمونهCorporate.- روی
Advanced Settingsکلیک کنید، نام آداپتور VPN سازمانی را درBind Interfaceوارد کنید و رویتایید(OK) کلیک کنید. نمایه را باتایید(OK) ذخیره کنید. - در نمایهٔ مسیریابی خود، یک قانون پیشرفته با
domain_suffixوip_cidrشرکت، کنشrouteوoutboundتنظیمشده روی[group] Corporateاضافه کنید. آن را بالاتر از قوانین دیگرتان ببرید.
VPN را درون Throne اجرا کنید. Throne میتواند یک نمایهٔ OpenVPN یا OpenConnect را در کنار پروکسی شما و فقط برای شبکههایی که آن نمایه اعلام میکند اجرا کند. تونل تفکیکی را ببینید.
برنامههای VPN دیگر ممکن است با حالتvpn (Tun Mode) تداخل داشته باشند. اگر مشکلات فقط در حالت TUN پیش میآیند، تا وقتی VPN سازمانی وصل است از حالت پروکسی سیستمی استفاده کنید.
مسیریابی بهتفکیک برنامه
انتخاب کنید کدام برنامهها از پروکسی استفاده کنند.
دسکتاپ:
حالتvpn(Tun Mode) را روشن کنید. فقط در حالت TUN است که ترافیک همهٔ برنامهها به Throne میرسد.- برنامه را اجرا کنید و بگذارید وصل شود.
- در زبانهٔ
اتصالها(Connections)، روی یکی از اتصالهای آن راستکلیک کنید وAppend process "<name>" to→Proxy،DirectیاBlockرا انتخاب کنید. - در اعلان «Settings changed, restart to apply» (تنظیمات تغییر کرد؛ برای اعمال، دوباره راهاندازی کنید) روی
Restartکلیک کنید.
همچنین میتوانید قوانین را خودتان در زبانهٔ پایه (Basic) نمایهٔ مسیریابیتان بنویسید، برای نمونه processName:Telegram.exe یا processPath:C:\Program Files\App\app.exe. نامها باید دقیقاً منطبق باشند، با رعایت حروف بزرگ و کوچک.
- فقط برخی برنامهها از پروکسی:
Default outboundرا رویdirectبگذارید و برنامهها را در کادرپروکسی(Proxy) قرار دهید. - همهٔ برنامهها بهجز برخی:
Default outboundرا رویproxyنگه دارید و استثناها را در کادرمستقیم(Direct) قرار دهید.
اگر گزینههای Append غیرفعالاند، نمایهٔ مسیریابی فعال را نمیتوان از آنجا تغییر داد، برای نمونه چون یک نمایهٔ راهدور است که خودش را بهروز میکند. زبانهٔ اتصالها را ببینید.
Android: برنامهها را در تنظیمات (Settings) ← TUN / VPN ← تانلکردن اپلیکیشنها (Apps VPN mode) انتخاب کنید، یا از فیلد Apps یک قانون مسیریابی استفاده کنید. پروکسی بهتفکیک برنامه را ببینید.