دستورالعمل‌های کاربردی

راه‌اندازی گام‌به‌گام برای کارهای رایج: پروکسی فقط برای سایت‌های مسدود، اشتراک‌گذاری پروکسی، هات‌اسپات، تماس و بازی، ماشین‌های مجازی، VPN سازمانی و مسیریابی به‌تفکیک برنامه.

این صفحه راه‌اندازی‌های کوتاه و گام‌به‌گام برای کارهای رایج ارائه می‌دهد. هر دستورالعمل به صفحه‌هایی لینک می‌دهد که قابلیت‌های مربوط را با جزئیات توضیح می‌دهند.

پروکسی فقط برای سایت‌های مسدود

فقط سایت‌های مسدود را از پروکسی عبور دهید و بقیه را مستقیم بفرستید. سایت‌های داخلی سریع می‌مانند و سرور شما ترافیک کمتری حمل می‌کند.

با یک نمایهٔ آماده (چین، روسیه):

  1. منوی مسیریابی (Routing) ← Download Profiles را باز کنید و China یا Russia را انتخاب کنید.
  2. تیک Auto update را نگه دارید و روی تایید (OK) کلیک کنید.
  3. دوباره منوی مسیریابی (Routing) را باز کنید و Proxy China Blocked را انتخاب کنید، یا برای روسیه Proxy Russia Blocked، Proxy Antizapret یا Proxy Refilter را.

با فهرست خودتان (هر کشوری):

  1. تنظیمات (Settings) ← تنظیمات مسیریابی (Routing Settings) ← مسیر (Route) را باز کنید و روی جدید (New) ← Structured profile کلیک کنید.
  2. یک نام (Name) وارد کنید، برای نمونه Blocked sites، و Default outbound را روی direct بگذارید.
  3. در زبانهٔ پایه (Basic)، سایت‌ها را در کادر پروکسی (Proxy) بنویسید، هر کدام در یک خط (مثال زیر را ببینید).
  4. روی تایید (OK) کلیک کنید. در زبانهٔ متداول (Common)، Blocked sites را به‌عنوان نمایه مسیریابی (Routing Profile) انتخاب کنید و روی تایید (OK) کلیک کنید.
ruleset:geosite-youtube
ruleset:geosite-telegram
ruleset:geoip-telegram
suffix:example.com

اگر یک سایت مسدود هنوز باز نمی‌شود، از دامنه‌هایی بیش از آنچه فهرست کرده‌اید استفاده می‌کند. سایت را باز کنید، اتصال‌های آن را در زبانهٔ اتصال‌ها (Connections) پیدا کنید، روی یکی راست‌کلیک کنید و Append "<host>" to → Proxy را انتخاب کنید. برای سرویس‌های بزرگ، یک مجموعه‌قوانین geosite- از دامنه‌های تکی آسان‌تر است. برخی برنامه‌ها، مانند Telegram، به نشانی‌های IP هم وصل می‌شوند؛ پس مجموعه‌قوانین geoip- آن‌ها را هم اضافه کنید و از حالتvpn (Tun Mode) استفاده کنید. مسیریابی را ببینید.

اشتراک‌گذاری پروکسی با دستگاه‌های دیگر

دستگاه‌های دیگر در شبکهٔ شما، مانند گوشی، تلویزیون یا کنسول بازی، می‌توانند از Throne روی رایانهٔ شما به‌عنوان پروکسی استفاده کنند.

  1. منوی برنامه (Program) را باز کنید و به دستگاه های دیگر اجازه اتصال دهید (Allow other devices to connect) را روشن کنید. این گزینه در منوی سینی سیستم (tray) هم هست.
  2. به وسط نوار وضعیت نگاه کنید. اکنون Mixed: <address>:2080 را نشان می‌دهد: نشانی و پورتی که دستگاه‌های دیگر استفاده می‌کنند.
  3. توصیه‌شده: تنظیمات (Settings) ← تنظیمات پایه (Basic Settings) ← متداول (Common) را باز کنید، Enable Authorization را تیک بزنید و Inbound Username و Inbound Password را تنظیم کنید.
  4. در دستگاه دیگر، یک پروکسی HTTP یا SOCKS5 با همان نشانی و پورت تنظیم کنید، و اگر نام کاربری و گذرواژه تعیین کرده‌اید، آن‌ها را هم وارد کنید.

نکته‌هایی که باید بدانید:

  • Throne باید روی رایانه در حال اجرا بماند. ترافیک دستگاه دیگر از نمایهٔ مسیریابی فعال شما پیروی می‌کند.
  • احراز هویت برای همهٔ کسانی که از این پورت استفاده می‌کنند اعمال می‌شود، از جمله برنامه‌هایی روی رایانهٔ خودتان که از پروکسی سیستمی استفاده می‌کنند.
  • اگر دستگاهی نمی‌تواند وصل شود، بررسی کنید که فایروال رایانه اتصال‌های ورودی به ThroneCore را مجاز بداند.
  • Android: تنظیمات (Settings) ← Inbound ← اجازه اتصال از شبکه محلی (Allow connections from the LAN) را روشن کنید. اشتراک‌گذاری در شبکهٔ محلی در Android را ببینید.

برای اطلاعات بیشتر دربارهٔ پورت پروکسی، اشتراک‌گذاری در شبکهٔ محلی را ببینید.

هات‌اسپات موبایل Windows با حالت TUN

وقتی Windows آداپتور شبکهٔ معمولی شما را از طریق هات‌اسپات موبایل (Mobile Hotspot) یا اشتراک‌گذاری اتصال اینترنت (Internet Connection Sharing) به اشتراک می‌گذارد و حالتvpn (Tun Mode) روشن است، Throne پیام «IPv4 forwarding breaks Tun mode» (IPv4 forwarding حالت Tun را مختل می‌کند) را نشان می‌دهد. در این وضعیت Windows تنظیمی را که اتصال‌های خود Throne را بیرون از تونل نگه می‌دارد نادیده می‌گیرد، پس آن اتصال‌ها دوباره وارد تونل می‌شوند و ناموفق می‌مانند.

هشدار Throne یک راه‌حل جایگزین پیشنهاد می‌کند که کاربران نیز در #1916 گزارش کرده‌اند: به‌جای آن، اتصالِ آداپتور TUN خود Throne را به اشتراک بگذارید.

  1. در Throne، حالتvpn (Tun Mode) را روشن کنید و یک نمایه را آغاز کنید.
  2. در Windows، Settings → Mobile hotspot → Share my internet connection from را باز کنید و throne-tun را انتخاب کنید.
  3. هات‌اسپات را روشن کنید.

آداپتور throne-tun فقط تا وقتی حالتvpn (Tun Mode) روشن است وجود دارد. اشتراک‌گذاری اتصال یک قابلیت Windows است که Throne آن را کنترل نمی‌کند. اگر این راه‌حل برای شما کار نکرد، هنگام استفاده از حالتvpn (Tun Mode) هات‌اسپات را خاموش کنید، یا بگذارید دستگاه‌ها به‌جای آن از پورت پروکسی استفاده کنند (اشتراک‌گذاری پروکسی با دستگاه‌های دیگر را ببینید).

تماس‌های صوتی و بازی‌ها

تماس‌های صوتی در Discord و Telegram، و بسیاری از بازی‌ها، از UDP استفاده می‌کنند و اغلب پروکسی سیستمی را نادیده می‌گیرند.

  • از حالتvpn (Tun Mode) استفاده کنید تا این ترافیک اصلاً به Throne برسد.
  • سرور شما و پروتکل آن باید UDP را منتقل کنند. همهٔ پروتکل‌ها این توانایی را ندارند (پروکسی HTTP ندارد) و برخی سرورها UDP را خاموش می‌کنند. اگر تماس‌ها روی یک سرور ناموفق بودند، سرور دیگری را امتحان کنید.
  • برای تأخیر کم، سروری نزدیک انتخاب کنید. تست URL را ببینید.
  • اگر بازی‌ای به پروکسی نیاز ندارد، آن را مستقیم بفرستید: برنامهٔ آن را در کادر مستقیم (Direct) بگذارید، برای نمونه processName:game.exe.
  • برای بازی‌ها و برنامه‌های نظیربه‌نظیر (peer-to-peer) که در حالت TUN مستقیم می‌روند، تنظیمات (Settings) ← تنظیمات vpn (Tun Settings) → L3 Bridge Bypass را امتحان کنید. این گزینه ترافیک مستقیم UDP و ICMP را مستقیماً از آداپتور شبکهٔ شما بیرون می‌فرستد که سریع‌تر است و NAT را سالم نگه می‌دارد.

Docker، WSL و ماشین‌های مجازی

کانتینرها، WSL و ماشین‌های مجازی شبکه‌های مجازی خودشان را دارند. برای دادن پروکسی به آن‌ها دو راه وجود دارد.

آن‌ها را به پورت پروکسی Throne ارجاع دهید. این ساده‌ترین و مطمئن‌ترین راه است.

  1. برنامه (Program) ← به دستگاه های دیگر اجازه اتصال دهید (Allow other devices to connect) را روشن کنید.
  2. درون کانتینر یا ماشین مجازی، پروکسی را روی http://<address>:2080 تنظیم کنید. از نشانی‌ای از رایانه‌تان استفاده کنید که مهمان (guest) به آن دسترسی دارد، برای نمونه همان نشانی نوار وضعیت.

بسیاری از ابزارهای خط فرمان در Linux این متغیرها را می‌خوانند:

export http_proxy=http://192.168.1.10:2080
export https_proxy=http://192.168.1.10:2080

همین پورت SOCKS5 را هم می‌پذیرد.

از حالت TUN روی رایانه استفاده کنید. اینکه ترافیک یک مهمان وارد تونل شود یا نه، به نحوهٔ ساخته شدن شبکهٔ مجازی آن بستگی دارد. اگر مهمان‌ها اتصالشان را از دست می‌دهند، یا از رایانه نمی‌توانید به آن‌ها دسترسی پیدا کنید، این تنظیمات را در تنظیمات (Settings) ← تنظیمات vpn (Tun Settings) بررسی کنید:

  • Private Range Bypass را روشن نگه دارید (پیش‌فرض). این گزینه محدوده‌های نشانی خصوصی را، که شبکه‌های مجازی معمولاً از آن‌ها استفاده می‌کنند، بیرون از تونل نگه می‌دارد.
  • فعال کردن مسیریابی Tun (Enable Tun Routing) محدوده‌های IP قوانین direct شما را هم بیرون از تونل نگه می‌دارد. مجموعه‌قوانین بزرگ ممکن است در Windows مصرف CPU بالایی ایجاد کنند، پس آن را با احتیاط روشن کنید.
  • Linux: Auto Redirect (که به‌طور پیش‌فرض روشن است) در کرنل‌های جدیدتر برای پشته‌های system و mixed لازم است. تا وقتی روشن است، این رایانه نمی‌تواند به‌عنوان دروازهٔ شبکه (gateway) برای دستگاه‌های دیگر عمل کند، و کانتینرها یا ماشین‌های مجازی‌ای که ترافیکشان از این رایانه عبور داده می‌شود ممکن است تحت تأثیر قرار بگیرند. برای آن‌ها به‌جای این روش از پورت پروکسی استفاده کنید.

حالت TUN را ببینید.

VPN سازمانی در کنار Throne

برای دسترسی به منابع شرکت از طریق VPN سازمانی، در حالی که بقیهٔ ترافیک از Throne استفاده می‌کند، ترافیک شرکت را از پروکسی دور نگه دارید. یکی از این راه‌ها را انتخاب کنید.

ترافیک شرکت را مستقیم بفرستید. دامنه‌ها و شبکه‌های شرکت را به کادر مستقیم (Direct) نمایهٔ مسیریابی خود اضافه کنید:

suffix:corp.example.com
ip:10.20.0.0/16

با روشن بودن Enable DNS Routing (پیش‌فرض)، نشانی دامنه‌های شرکت به‌جای DNS سمت‌سرور با DNS مستقیم پیدا می‌شود. در حالت TUN، محدوده‌های خصوصی مانند 10.0.0.0/8 از قبل بیرون از تونل می‌مانند (Private Range Bypass). برای شبکه‌های شرکت در محدوده‌های عمومی، تنظیمات vpn (Tun Settings) ← فعال کردن مسیریابی Tun (Enable Tun Routing) را روشن کنید تا محدوده‌های IP قوانین direct بیرون از تونل بمانند.

اتصال (bind) به آداپتور شبکهٔ VPN. وقتی ترافیک مستقیم از آداپتور اشتباهی خارج می‌شود، از این روش استفاده کنید.

  1. برنامه (Program) ← نمایه جدید (New profile) را باز کنید، نوع Direct را انتخاب کنید و نامی به آن بدهید، برای نمونه Corporate.
  2. روی Advanced Settings کلیک کنید، نام آداپتور VPN سازمانی را در Bind Interface وارد کنید و روی تایید (OK) کلیک کنید. نمایه را با تایید (OK) ذخیره کنید.
  3. در نمایهٔ مسیریابی خود، یک قانون پیشرفته با domain_suffix و ip_cidr شرکت، کنش route و outbound تنظیم‌شده روی [group] Corporate اضافه کنید. آن را بالاتر از قوانین دیگرتان ببرید.

VPN را درون Throne اجرا کنید. Throne می‌تواند یک نمایهٔ OpenVPN یا OpenConnect را در کنار پروکسی شما و فقط برای شبکه‌هایی که آن نمایه اعلام می‌کند اجرا کند. تونل تفکیکی را ببینید.

برنامه‌های VPN دیگر ممکن است با حالتvpn (Tun Mode) تداخل داشته باشند. اگر مشکلات فقط در حالت TUN پیش می‌آیند، تا وقتی VPN سازمانی وصل است از حالت پروکسی سیستمی استفاده کنید.

مسیریابی به‌تفکیک برنامه

انتخاب کنید کدام برنامه‌ها از پروکسی استفاده کنند.

دسکتاپ:

  1. حالتvpn (Tun Mode) را روشن کنید. فقط در حالت TUN است که ترافیک همهٔ برنامه‌ها به Throne می‌رسد.
  2. برنامه را اجرا کنید و بگذارید وصل شود.
  3. در زبانهٔ اتصال‌ها (Connections)، روی یکی از اتصال‌های آن راست‌کلیک کنید و Append process "<name>" to → Proxy، Direct یا Block را انتخاب کنید.
  4. در اعلان «Settings changed, restart to apply» (تنظیمات تغییر کرد؛ برای اعمال، دوباره راه‌اندازی کنید) روی Restart کلیک کنید.

همچنین می‌توانید قوانین را خودتان در زبانهٔ پایه (Basic) نمایهٔ مسیریابی‌تان بنویسید، برای نمونه processName:Telegram.exe یا processPath:C:\Program Files\App\app.exe. نام‌ها باید دقیقاً منطبق باشند، با رعایت حروف بزرگ و کوچک.

  • فقط برخی برنامه‌ها از پروکسی: Default outbound را روی direct بگذارید و برنامه‌ها را در کادر پروکسی (Proxy) قرار دهید.
  • همهٔ برنامه‌ها به‌جز برخی: Default outbound را روی proxy نگه دارید و استثناها را در کادر مستقیم (Direct) قرار دهید.

اگر گزینه‌های Append غیرفعال‌اند، نمایهٔ مسیریابی فعال را نمی‌توان از آنجا تغییر داد، برای نمونه چون یک نمایهٔ راه‌دور است که خودش را به‌روز می‌کند. زبانهٔ اتصال‌ها را ببینید.

Android: برنامه‌ها را در تنظیمات (Settings) ← TUN / VPN ← تانل‌کردن اپلیکیشن‌ها (Apps VPN mode) انتخاب کنید، یا از فیلد Apps یک قانون مسیریابی استفاده کنید. پروکسی به‌تفکیک برنامه را ببینید.