پرسش‌های متداول

پاسخ‌های کوتاه به پرسش‌های رایج دربارهٔ Throne: Nekoray، هشدارهای آنتی‌ویروس، کیل‌سوییچ، دسترسی‌های TUN، بسته‌ها و سیستم‌های قدیمی.

پاسخ‌های کوتاه به پرسش‌های رایج دربارهٔ Throne دسکتاپ. هر پاسخ به صفحه‌ای لینک می‌دهد که جزئیات را دارد. اگر چیزی کار نمی‌کند، به عیب‌یابی بروید.

Throne چه تفاوتی با Nekoray دارد؟

Throne ادامهٔ Nekoray است. Nekoray دیگر توسعه داده نمی‌شود و مخزن آن بایگانی شده است. Throne از کد Nekoray شروع شد و از آن زمان تا حالا بسیار تغییر کرده است:

  • هستهٔ آن ThroneCore است که بر پایهٔ sing-box ساخته شده است. Xray فقط برای نمایه‌های Xray، مانند VLESS (Xray)، درون آن اجرا می‌شود.
  • قابلیت‌های جدید زیادی دارد، برای مثال انتخابگر خودکار (Auto Selector)، Cloudflare WARP، نمایه‌های OpenVPN و OpenConnect، پشتیبان‌گیری و بازیابی، و یک برنامهٔ Android.
  • قابلیت‌های قدیمی‌ای که دیگر کاربردی نداشتند حذف یا ساده شده‌اند.

Throne نمی‌تواند پیکربندی Nekoray را بخواند. برای انتقال سرورها و تنظیمات خود، مهاجرت از Nekoray / NekoBox را ببینید.

آیا حالت قابل حمل (پرتابل) وجود دارد؟

بله. بیلدهای ZIP برای Windows و Linux قابل حمل هستند: Throne همهٔ داده‌هایش را در پوشهٔ config در کنار برنامه نگه می‌دارد. برای انتقال Throne به پوشه یا رایانهٔ دیگر، کل پوشهٔ Throne را کپی کنید. نصب برای کاربر جاری با نصب‌کنندهٔ Windows (حالت پیش‌فرض) هم config را در کنار برنامه نگه می‌دارد.

در عوض، بسته‌های .deb و .rpm، اسکریپت نصب Linux و برنامهٔ macOS داده‌ها را در پوشهٔ کاربری شما نگه می‌دارند. وقتی پوشهٔ برنامه قابل نوشتن نباشد، برای مثال در نصب برای همهٔ کاربران در Program Files، Throne هم از پوشهٔ کاربری شما استفاده می‌کند و داده‌های موجود را به آنجا کپی می‌کند. تنظیمات (Settings) ← پوشه Config باز شود (Open Config Folder) پوشه‌ای را که در حال استفاده است باز می‌کند. خط فرمان، فایل‌ها و گزارش‌ها را ببینید.

آیا می‌توانم از Throne در Android استفاده کنم و تنظیماتم را به آن منتقل کنم؟

بله. Throne برای Android 2.0.0 (پیش‌تر با نام NekoBox for Android) از همان هسته و همان قالب پشتیبان‌گیری نسخهٔ دسکتاپ استفاده می‌کند. در دسکتاپ با تنظیمات (Settings) ← تنظیمات پایه (Basic Settings) ← Backup and Restore یک پشتیبان بسازید، فایل .thrbackup را به گوشی کپی کنید و آن را در برنامهٔ Android بازیابی کنید. این کار از Android به دسکتاپ هم انجام می‌شود. پشتیبان‌گیری، به‌روزرسانی و مهاجرت را ببینید.

چرا آنتی‌ویروس من Throne را خطرناک تشخیص می‌دهد؟

این‌ها هشدارهای کاذب (false positive) هستند. برخی آنتی‌ویروس‌ها به کارهایی واکنش نشان می‌دهند که Throne برای قابلیت‌های عادی خود انجام می‌دهد:

  • به‌روزرسان داخلی یک نسخهٔ جدید را دانلود می‌کند و فایل‌های برنامه را جایگزین می‌کند. بدافزارها هم فایل‌ها را جایگزین می‌کنند، بنابراین این کار مشکوک به نظر می‌رسد.
  • در Windows، Throne کلیدهایی در رجیستری می‌نویسد: ثبت لینک‌های throne:// زیر HKEY_CURRENT_USER\Software\Classes، رکوردی که نصب‌کننده از پوشهٔ نصب نگه می‌دارد، و وقتی Throne با دسترسی مدیر (administrator) اجرا می‌شود، تنظیمات Windows Error Reporting که فایل‌های crash dump را در پوشهٔ crashes مربوط به Throne ذخیره می‌کنند. این کلیدها در پشتی (backdoor) نیستند (#1127).
  • در حالت TUN، هسته یک آداپتور شبکهٔ مجازی می‌سازد و تنظیمات شبکه را تغییر می‌دهد.

Throne را فقط از صفحهٔ دانلود رسمی دریافت کنید و پوشهٔ Throne را در آنتی‌ویروس خود به‌عنوان استثنا اضافه کنید. محافظت شبکهٔ آنتی‌ویروس هم ممکن است بدون هیچ پیامی حالت TUN را مسدود کند؛ عیب‌یابی را ببینید.

آیا شناسهٔ دستگاه من (HWID) برای کسی ارسال می‌شود؟

فقط اگر خودتان آن را روشن کنید. گزینهٔ تنظیمات (Settings) ← تنظیمات پایه (Basic Settings) ← اشتراک (Subscription) ← Enable sending HWID, device model, and OS version when updating subscription به‌طور پیش‌فرض خاموش است. وقتی روشن باشد، Throne این مقادیر را به‌صورت هدرهای HTTP به درخواست‌های اشتراک اضافه می‌کند و به هیچ درخواست دیگری اضافه نمی‌کند. از نسخهٔ 1.3.1، هر گروه می‌تواند با Send HWID در تنظیمات Advanced اشتراک خود، مقدار دیگری برای این تنظیم تعیین کند. برخی ارائه‌دهندگان ارسال آن را الزامی کرده‌اند. حریم خصوصی و درخواست‌های شبکه را ببینید.

آیا کیل‌سوییچ (kill switch) وجود دارد؟

خیر. Throne کیل‌سوییچ ندارد و نگه‌دارندگان پروژه برنامه‌ای برای افزودن آن ندارند (#827، #912). وقتی نمایه متوقف می‌شود، یا وقتی هسته به‌طور غیرمنتظره متوقف می‌شود، برنامه‌های شما بدون پروکسی و به‌صورت مستقیم متصل می‌شوند.

Android: خود Android می‌تواند تا زمانی که VPN وصل نیست، همهٔ ترافیک را مسدود کند. Throne را به‌عنوان Always-on VPN (VPN همیشه روشن) تنظیم کنید و گزینهٔ سیستمی مسدود کردن اتصال‌های بدون VPN را روشن کنید. مجوزها و اجرا در پس‌زمینه را ببینید.

چرا حالت TUN به دسترسی مدیر یا root نیاز دارد؟

حالت TUN یک آداپتور شبکهٔ مجازی می‌سازد و ترافیک سیستم را به آن می‌فرستد. سیستم‌عامل‌ها این کار را فقط به مدیران اجازه می‌دهند. حالت پروکسی سیستمی به دسترسی خاصی نیاز ندارد.

  • Windows: Throne می‌پرسد «Please run Throne as admin» (لطفاً Throne را با دسترسی مدیر اجرا کنید) و خود را با دسترسی مدیر (administrator) دوباره اجرا می‌کند. پس از آن، هر بار با دسترسی مدیر اجرا می‌شود. برای جلوگیری از این کار، تنظیمات (Settings) ← تنظیمات پایه (Basic Settings) ← امنیت (Security) ← همیشه به‌عنوان کاربر استاندارد شروع شود (Always Start as Standard User) را روشن کنید.
  • Linux: فقط هسته (ThroneCore) دسترسی root می‌گیرد، نه پنجرهٔ Throne. پرسش بعدی را ببینید.
  • macOS: Throne برنامهٔ Terminal را باز می‌کند و sudo را اجرا می‌کند تا به هسته دسترسی root بدهد. این کار به یک حساب مدیر نیاز دارد.

حالت TUN را ببینید.

آیا بیت SUID در Linux واقعاً لازم است؟

حالت TUN به هسته‌ای با دسترسی root نیاز دارد، اما پنجرهٔ Throne باید با کاربر عادی شما اجرا شود. خود Throne را با sudo اجرا نکنید.

وقتی حالتvpn (Tun Mode) را روشن می‌کنید، Throne می‌پرسد «لطفاً به هسته دسترسی ریشه بدهید» (Please give the core root privileges). اگر موافقت کنید، با pkexec مالکیت ThroneCore را به root می‌دهد و بیت SUID آن را تنظیم می‌کند. pkexec (polkit) باید نصب باشد.

به‌جای بیت SUID، می‌توانید پنج capability به هسته بدهید. Throne فقط وقتی هسته را دارای دسترسی لازم می‌داند که همهٔ آن‌ها را داشته باشد:

sudo setcap cap_net_admin,cap_net_raw,cap_net_bind_service,cap_sys_ptrace,cap_dac_read_search+ep /opt/Throne/ThroneCore

این مسیر برای بسته‌های .deb و .rpm و اسکریپت نصب Linux است. برای نسخهٔ ZIP، از فایل ThroneCore در پوشهٔ Throne خود استفاده کنید.

برای اینکه Throne دیگر نپرسد، تنظیمات (Settings) ← تنظیمات پایه (Basic Settings) ← امنیت (Security) ← غیرفعال کردن درخواست دسترسی (Disable Privilege request) را روشن کنید. در این صورت، حالت TUN و قابلیت‌های دیگری که به root نیاز دارند فقط وقتی کار می‌کنند که خودتان دسترسی‌ها را بدهید. برخی بسته‌های توزیع‌ها نمی‌توانند هسته را تغییر دهند؛ در این حالت Throne پیام «This installation cannot grant the core privileges by itself.» (این نصب نمی‌تواند خودش به هسته دسترسی بدهد) را همراه با دستورالعمل‌های سازندهٔ بسته نشان می‌دهد.

چرا پس از بسته شدن اجباری Throne اینترنت من کار نمی‌کند؟

وقتی پروکسی سیستمی (System Proxy) روشن است، Throne تا زمانی که یک نمایه در حال اجراست، تنظیم پروکسی سیستم شما را روی پورت محلی خودش (به‌طور پیش‌فرض 127.0.0.1:2080) قرار می‌دهد. وقتی نمایه متوقف می‌شود و وقتی از Throne خارج می‌شوید، این تنظیم را برمی‌دارد. اگر Throne به‌اجبار بسته شود، برای مثال از Task Manager یا به‌دلیل قطع برق، این تنظیم باقی می‌ماند و برنامه‌ها سعی می‌کنند از پروکسی‌ای استفاده کنند که دیگر در حال اجرا نیست.

برای رفع آن:

  1. Throne را اجرا کنید.
  2. اگر پروکسی سیستمی تیک نخورده است، آن را تیک بزنید و یک نمایهٔ دلخواه را اجرا کنید.
  3. نمایه را متوقف کنید، یا با برنامه (Program) ← خروج (Exit) از Throne خارج شوید.

Throne در مرحلهٔ 3 تنظیم پروکسی را برمی‌دارد. همچنین می‌توانید پروکسی را در تنظیمات شبکهٔ سیستم خود خاموش کنید.

چرا با توقف نمایه، پروکسی سیستمی خاموش می‌شود؟

از نسخهٔ 1.1.3، Throne پروکسی سیستمی را فقط تا زمانی تنظیم می‌کند که یک نمایه در حال اجراست. وقتی نمایه متوقف می‌شود، Throne این تنظیم را برمی‌دارد تا برنامه‌ها سعی نکنند از پروکسی‌ای استفاده کنند که در حال اجرا نیست. کادر پروکسی سیستمی (System Proxy) تیک‌خورده می‌ماند و Throne با اجرای یک نمایه، پروکسی سیستمی را دوباره تنظیم می‌کند. پروکسی سیستمی، TUN و اشتراک‌گذاری در شبکهٔ محلی را ببینید.

چرا تست نشت DNS، سرور DNS ارائه‌دهندهٔ اینترنت من را نشان می‌دهد؟

اغلب این رفتار طبیعی است. برای مثال، دامنه‌هایی که با قوانین direct شما مطابقت دارند با دی ان اس مستقیم (Direct DNS) پرس‌وجو می‌شوند که به‌طور پیش‌فرض DNS سیستم شما و معمولاً DNS ارائه‌دهندهٔ اینترنت (ISP) شماست. در حالت پروکسی سیستمی، برنامه‌ها می‌توانند خودشان نام‌ها را پرس‌وجو کنند و مرورگرها ممکن است از تنظیمات DNS خودشان استفاده کنند، بنابراین این پرس‌وجوها هرگز به Throne نمی‌رسند. تست‌های نشت DNS نتایج مورد انتظار را فهرست می‌کند و توضیح می‌دهد وقتی نتیجه‌ای غیرمنتظره است، چه چیزی را باید تغییر دهید.

چرا نمایهٔ من پس از به‌روزرسانی اشتراک متوقف شد یا همچنان در حال اجرا ماند؟

به‌روزرسانی اشتراک، نمایهٔ در حال اجرا را متوقف نمی‌کند، مگر اینکه خودتان اجازه دهید:

  • اگر فهرست جدید دیگر نمایهٔ در حال اجرا را نداشته باشد، یا یکی از گزینه‌های پاک‌سازی بخواهد آن را حذف کند، Throne نمایه را در گروه نگه می‌دارد و نمایه به کار خود ادامه می‌دهد. گزارش تغییرات آن را زیر «Still in use, so kept instead of deleted» (هنوز در حال استفاده است، پس به‌جای حذف نگه داشته شد) نشان می‌دهد، یا می‌گوید «The running profile was kept.» (نمایهٔ در حال اجرا نگه داشته شد).
  • اگر تنظیمات (Settings) ← تنظیمات پایه (Basic Settings) ← اشتراک (Subscription) ← Allow stopping the active profile را روشن کنید، Throne در این حالت نمایهٔ در حال اجرا را متوقف و حذف می‌کند.
  • اگر ارائه‌دهنده فقط برخی تنظیمات نمایهٔ در حال اجرا را تغییر داده باشد، Throne نمایهٔ ذخیره‌شده را به‌روز می‌کند اما اتصال را دوباره راه‌اندازی نمی‌کند. برای استفاده از تنظیمات جدید، نمایه را دوباره اجرا کنید.

انتخابگر خودکاری (Auto Selector) که از این گروه استفاده می‌کند، وقتی به‌روزرسانی نمایه‌هایی را که انتخابگر روی آن‌ها کار می‌کند جایگزین کند، خودش را از نو می‌سازد. اشتراک‌ها و گروه‌ها را ببینید.

چرا اشتراک من نمایه‌های Custom نشان می‌دهد؟

Throne فایل‌های JSON مربوط به sing-box و Xray را به یک نمایه برای هر سرور تقسیم می‌کند. چند مورد عمداً به نمایه‌های سفارشی تبدیل می‌شوند. ستون نوع (Type) آن‌ها را این‌گونه نشان می‌دهد:

  • Custom Xray Config: اشتراکی که فهرستی از پیکربندی‌های کامل Xray است، که هر کدام outbounds خودش را دارد، برای هر پیکربندی یک نمایه از این نوع می‌سازد. این پیکربندی‌ها ممکن است متعادل‌کننده‌های بار (balancer) یا زنجیره‌هایی داشته باشند که باید بدون تغییر اجرا شوند.
  • Custom Xray … Outbound: یک خروجی (outbound) در Xray با پروتکلی غیر از VLESS.
  • Custom … Outbound: یک خروجی تکی sing-box، یعنی یک شیء JSON با فیلد type.

خروجی‌های گروهی مانند selector و urltest وارد نمی‌شوند. برای انتخاب خودکار بهترین سرور، از یک انتخابگر خودکار (Auto Selector) استفاده کنید.

Throne 1.1.0 و 1.1.1 یک پیکربندی کامل sing-box را که inbounds داشت، به‌صورت یک پیکربندی سفارشی واحد وارد می‌کردند. از نسخهٔ 1.1.2، چنین پیکربندی‌ای دوباره به چند نمایه تقسیم می‌شود. پروتکل‌ها و قالب‌های واردکردن را ببینید.

نمایه‌های مسیریابی قابل دانلود از کجا می‌آیند؟

از مخزن throneproj/routeprofiles. مسیریابی (Routing) ← Download Profiles نمایه‌های کشورها را از این مخزن دریافت می‌کند. فهرست مجموعه‌قوانین داخلی (geoip-… و geosite-…) هم در همان‌جا نگهداری می‌شود؛ فایل‌های مجموعه‌قوانین از پروژه‌هایی مانند MetaCubeX meta-rules-dat، Chocolate4U Iran-sing-box-rules و runetfreedom russia-v2ray-rules-dat می‌آیند. Throne آن‌ها را از طریق آینه‌ای (mirror) دانلود می‌کند که در تنظیمات مسیریابی (Routing Settings) ← متداول (Common) ← Remote Rule-set Mirror انتخاب شده است. مسیریابی را ببینید.

بسته‌های .deb چه تفاوتی با هم دارند؟

  • Throne-<version>-debian-amd64.deb نسخهٔ خودش از کتابخانه‌های Qt را همراه دارد. حجمش بیشتر است، اما به نسخهٔ Qt سیستم شما وابسته نیست.
  • Throne-<version>-debian-amd64-system-qt.deb شامل Qt نیست. از کتابخانه‌های Qt 6 توزیع شما استفاده می‌کند و آن‌ها را به‌عنوان وابستگی نصب می‌کند.

با بستهٔ معمولی شروع کنید. اگر بستهٔ معمولی اجرا نشد، برای مثال روی پردازنده‌های بدون SSE4.2 (#845)، از بستهٔ system-qt استفاده کنید. همین دو گونه برای arm64 (debian-arm64.deb و debian-arm64-system-qt.deb) و به‌صورت بسته‌های .rpm برای Fedora و RHEL (fedora-amd64.rpm، fedora-amd64-system-qt.rpm و نسخه‌های arm64) هم وجود دارد. نصب را ببینید.

آیا بسته‌های WinGet، Scoop، AUR، Nix و مخزن RPM رسمی هستند؟

توسعه‌دهندگان Throne آن را در صفحهٔ Releases در GitHub منتشر می‌کنند: فایل‌های ZIP، نصب‌کنندهٔ Windows و بسته‌های .deb و .rpm (.rpm از نسخهٔ 1.3.0). اسکریپت نصب Linux که در مخزن Throne قرار دارد، فایل ZIP همان نسخهٔ منتشرشده را نصب می‌کند.

بسته‌های WinGet، Scoop، AUR و Nix/NixOS را اعضای جامعهٔ کاربری می‌سازند و توسعه‌دهندگان از آن‌ها پشتیبانی نمی‌کنند (#1182، #1622). اگر مشکلی فقط با چنین بسته‌ای رخ می‌دهد، یک بیلد رسمی را امتحان کنید و مشکلات بسته‌بندی را به نگه‌دارندهٔ آن بسته گزارش دهید.

مخزن RPM در parhelia512.github.io را parhelia512، یکی از اعضای سازمان throneproj در GitHub، اداره می‌کند و README پروژهٔ Throne به آن لینک داده است. این مخزن از فایل‌های منتشرشده جداست. مدیران بسته را ببینید.

برای Windows 7، macOS قدیمی یا پردازندهٔ قدیمی به کدام بیلد نیاز دارم؟

  • Windows 7 SP1 و Windows 8: از windowslegacy64.zip (64 بیتی) یا windows32.zip (32 بیتی) استفاده کنید. نصب‌کنندهٔ universal هم کار می‌کند: روی Windows 32 بیتی و روی Windows 64 بیتیِ قدیمی‌تر از Windows 10 1809، خودش بیلد legacy را نصب می‌کند. فایل معمولی windows64.zip به Windows 10 1809 یا جدیدتر نیاز دارد. روی Windows 7 و 8، حالت TUN فقط می‌تواند از پشتهٔ gvisor استفاده کند (#1291).
  • macOS 10.15 تا 12: از macoslegacy-amd64.zip استفاده کنید. بیلدهای معمولی macOS به macOS 13 یا جدیدتر نیاز دارند. نسخه‌های قدیمی‌تر macOS پشتیبانی نمی‌شوند.
  • پردازنده‌های قدیمی در Linux: اگر Throne اجرا نمی‌شود و پیام This Qt build requires the following features: sse4.2 popcnt را چاپ می‌کند، بستهٔ system-qt را نصب کنید (#845).

جدول صفحهٔ دانلود حداقل سیستم لازم برای هر فایل را فهرست می‌کند.