پرسشهای متداول
پاسخهای کوتاه به پرسشهای رایج دربارهٔ Throne: Nekoray، هشدارهای آنتیویروس، کیلسوییچ، دسترسیهای TUN، بستهها و سیستمهای قدیمی.
پاسخهای کوتاه به پرسشهای رایج دربارهٔ Throne دسکتاپ. هر پاسخ به صفحهای لینک میدهد که جزئیات را دارد. اگر چیزی کار نمیکند، به عیبیابی بروید.
Throne چه تفاوتی با Nekoray دارد؟
Throne ادامهٔ Nekoray است. Nekoray دیگر توسعه داده نمیشود و مخزن آن بایگانی شده است. Throne از کد Nekoray شروع شد و از آن زمان تا حالا بسیار تغییر کرده است:
- هستهٔ آن ThroneCore است که بر پایهٔ sing-box ساخته شده است. Xray فقط برای نمایههای Xray، مانند
VLESS (Xray)، درون آن اجرا میشود. - قابلیتهای جدید زیادی دارد، برای مثال انتخابگر خودکار (Auto Selector)، Cloudflare WARP، نمایههای OpenVPN و OpenConnect، پشتیبانگیری و بازیابی، و یک برنامهٔ Android.
- قابلیتهای قدیمیای که دیگر کاربردی نداشتند حذف یا ساده شدهاند.
Throne نمیتواند پیکربندی Nekoray را بخواند. برای انتقال سرورها و تنظیمات خود، مهاجرت از Nekoray / NekoBox را ببینید.
آیا حالت قابل حمل (پرتابل) وجود دارد؟
بله. بیلدهای ZIP برای Windows و Linux قابل حمل هستند: Throne همهٔ دادههایش را در پوشهٔ config در کنار برنامه نگه میدارد. برای انتقال Throne به پوشه یا رایانهٔ دیگر، کل پوشهٔ Throne را کپی کنید. نصب برای کاربر جاری با نصبکنندهٔ Windows (حالت پیشفرض) هم config را در کنار برنامه نگه میدارد.
در عوض، بستههای .deb و .rpm، اسکریپت نصب Linux و برنامهٔ macOS دادهها را در پوشهٔ کاربری شما نگه میدارند. وقتی پوشهٔ برنامه قابل نوشتن نباشد، برای مثال در نصب برای همهٔ کاربران در Program Files، Throne هم از پوشهٔ کاربری شما استفاده میکند و دادههای موجود را به آنجا کپی میکند. تنظیمات (Settings) ← پوشه Config باز شود (Open Config Folder) پوشهای را که در حال استفاده است باز میکند. خط فرمان، فایلها و گزارشها را ببینید.
آیا میتوانم از Throne در Android استفاده کنم و تنظیماتم را به آن منتقل کنم؟
بله. Throne برای Android 2.0.0 (پیشتر با نام NekoBox for Android) از همان هسته و همان قالب پشتیبانگیری نسخهٔ دسکتاپ استفاده میکند. در دسکتاپ با تنظیمات (Settings) ← تنظیمات پایه (Basic Settings) ← Backup and Restore یک پشتیبان بسازید، فایل .thrbackup را به گوشی کپی کنید و آن را در برنامهٔ Android بازیابی کنید. این کار از Android به دسکتاپ هم انجام میشود. پشتیبانگیری، بهروزرسانی و مهاجرت را ببینید.
چرا آنتیویروس من Throne را خطرناک تشخیص میدهد؟
اینها هشدارهای کاذب (false positive) هستند. برخی آنتیویروسها به کارهایی واکنش نشان میدهند که Throne برای قابلیتهای عادی خود انجام میدهد:
- بهروزرسان داخلی یک نسخهٔ جدید را دانلود میکند و فایلهای برنامه را جایگزین میکند. بدافزارها هم فایلها را جایگزین میکنند، بنابراین این کار مشکوک به نظر میرسد.
- در Windows، Throne کلیدهایی در رجیستری مینویسد: ثبت لینکهای
throne://زیرHKEY_CURRENT_USER\Software\Classes، رکوردی که نصبکننده از پوشهٔ نصب نگه میدارد، و وقتی Throne با دسترسی مدیر (administrator) اجرا میشود، تنظیمات Windows Error Reporting که فایلهای crash dump را در پوشهٔcrashesمربوط به Throne ذخیره میکنند. این کلیدها در پشتی (backdoor) نیستند (#1127). - در حالت TUN، هسته یک آداپتور شبکهٔ مجازی میسازد و تنظیمات شبکه را تغییر میدهد.
Throne را فقط از صفحهٔ دانلود رسمی دریافت کنید و پوشهٔ Throne را در آنتیویروس خود بهعنوان استثنا اضافه کنید. محافظت شبکهٔ آنتیویروس هم ممکن است بدون هیچ پیامی حالت TUN را مسدود کند؛ عیبیابی را ببینید.
آیا شناسهٔ دستگاه من (HWID) برای کسی ارسال میشود؟
فقط اگر خودتان آن را روشن کنید. گزینهٔ تنظیمات (Settings) ← تنظیمات پایه (Basic Settings) ← اشتراک (Subscription) ← Enable sending HWID, device model, and OS version when updating subscription بهطور پیشفرض خاموش است. وقتی روشن باشد، Throne این مقادیر را بهصورت هدرهای HTTP به درخواستهای اشتراک اضافه میکند و به هیچ درخواست دیگری اضافه نمیکند. از نسخهٔ 1.3.1، هر گروه میتواند با Send HWID در تنظیمات Advanced اشتراک خود، مقدار دیگری برای این تنظیم تعیین کند. برخی ارائهدهندگان ارسال آن را الزامی کردهاند. حریم خصوصی و درخواستهای شبکه را ببینید.
آیا کیلسوییچ (kill switch) وجود دارد؟
خیر. Throne کیلسوییچ ندارد و نگهدارندگان پروژه برنامهای برای افزودن آن ندارند (#827، #912). وقتی نمایه متوقف میشود، یا وقتی هسته بهطور غیرمنتظره متوقف میشود، برنامههای شما بدون پروکسی و بهصورت مستقیم متصل میشوند.
Android: خود Android میتواند تا زمانی که VPN وصل نیست، همهٔ ترافیک را مسدود کند. Throne را بهعنوان Always-on VPN (VPN همیشه روشن) تنظیم کنید و گزینهٔ سیستمی مسدود کردن اتصالهای بدون VPN را روشن کنید. مجوزها و اجرا در پسزمینه را ببینید.
چرا حالت TUN به دسترسی مدیر یا root نیاز دارد؟
حالت TUN یک آداپتور شبکهٔ مجازی میسازد و ترافیک سیستم را به آن میفرستد. سیستمعاملها این کار را فقط به مدیران اجازه میدهند. حالت پروکسی سیستمی به دسترسی خاصی نیاز ندارد.
- Windows: Throne میپرسد «Please run Throne as admin» (لطفاً Throne را با دسترسی مدیر اجرا کنید) و خود را با دسترسی مدیر (administrator) دوباره اجرا میکند. پس از آن، هر بار با دسترسی مدیر اجرا میشود. برای جلوگیری از این کار،
تنظیمات(Settings) ←تنظیمات پایه(Basic Settings) ←امنیت(Security) ←همیشه بهعنوان کاربر استاندارد شروع شود(Always Start as Standard User) را روشن کنید. - Linux: فقط هسته (
ThroneCore) دسترسی root میگیرد، نه پنجرهٔ Throne. پرسش بعدی را ببینید. - macOS: Throne برنامهٔ Terminal را باز میکند و
sudoرا اجرا میکند تا به هسته دسترسی root بدهد. این کار به یک حساب مدیر نیاز دارد.
حالت TUN را ببینید.
آیا بیت SUID در Linux واقعاً لازم است؟
حالت TUN به هستهای با دسترسی root نیاز دارد، اما پنجرهٔ Throne باید با کاربر عادی شما اجرا شود. خود Throne را با sudo اجرا نکنید.
وقتی حالتvpn (Tun Mode) را روشن میکنید، Throne میپرسد «لطفاً به هسته دسترسی ریشه بدهید» (Please give the core root privileges). اگر موافقت کنید، با pkexec مالکیت ThroneCore را به root میدهد و بیت SUID آن را تنظیم میکند. pkexec (polkit) باید نصب باشد.
بهجای بیت SUID، میتوانید پنج capability به هسته بدهید. Throne فقط وقتی هسته را دارای دسترسی لازم میداند که همهٔ آنها را داشته باشد:
sudo setcap cap_net_admin,cap_net_raw,cap_net_bind_service,cap_sys_ptrace,cap_dac_read_search+ep /opt/Throne/ThroneCore
این مسیر برای بستههای .deb و .rpm و اسکریپت نصب Linux است. برای نسخهٔ ZIP، از فایل ThroneCore در پوشهٔ Throne خود استفاده کنید.
برای اینکه Throne دیگر نپرسد، تنظیمات (Settings) ← تنظیمات پایه (Basic Settings) ← امنیت (Security) ← غیرفعال کردن درخواست دسترسی (Disable Privilege request) را روشن کنید. در این صورت، حالت TUN و قابلیتهای دیگری که به root نیاز دارند فقط وقتی کار میکنند که خودتان دسترسیها را بدهید. برخی بستههای توزیعها نمیتوانند هسته را تغییر دهند؛ در این حالت Throne پیام «This installation cannot grant the core privileges by itself.» (این نصب نمیتواند خودش به هسته دسترسی بدهد) را همراه با دستورالعملهای سازندهٔ بسته نشان میدهد.
چرا پس از بسته شدن اجباری Throne اینترنت من کار نمیکند؟
وقتی پروکسی سیستمی (System Proxy) روشن است، Throne تا زمانی که یک نمایه در حال اجراست، تنظیم پروکسی سیستم شما را روی پورت محلی خودش (بهطور پیشفرض 127.0.0.1:2080) قرار میدهد. وقتی نمایه متوقف میشود و وقتی از Throne خارج میشوید، این تنظیم را برمیدارد. اگر Throne بهاجبار بسته شود، برای مثال از Task Manager یا بهدلیل قطع برق، این تنظیم باقی میماند و برنامهها سعی میکنند از پروکسیای استفاده کنند که دیگر در حال اجرا نیست.
برای رفع آن:
- Throne را اجرا کنید.
- اگر
پروکسی سیستمیتیک نخورده است، آن را تیک بزنید و یک نمایهٔ دلخواه را اجرا کنید. - نمایه را متوقف کنید، یا با
برنامه(Program) ←خروج(Exit) از Throne خارج شوید.
Throne در مرحلهٔ 3 تنظیم پروکسی را برمیدارد. همچنین میتوانید پروکسی را در تنظیمات شبکهٔ سیستم خود خاموش کنید.
چرا با توقف نمایه، پروکسی سیستمی خاموش میشود؟
از نسخهٔ 1.1.3، Throne پروکسی سیستمی را فقط تا زمانی تنظیم میکند که یک نمایه در حال اجراست. وقتی نمایه متوقف میشود، Throne این تنظیم را برمیدارد تا برنامهها سعی نکنند از پروکسیای استفاده کنند که در حال اجرا نیست. کادر پروکسی سیستمی (System Proxy) تیکخورده میماند و Throne با اجرای یک نمایه، پروکسی سیستمی را دوباره تنظیم میکند. پروکسی سیستمی، TUN و اشتراکگذاری در شبکهٔ محلی را ببینید.
چرا تست نشت DNS، سرور DNS ارائهدهندهٔ اینترنت من را نشان میدهد؟
اغلب این رفتار طبیعی است. برای مثال، دامنههایی که با قوانین direct شما مطابقت دارند با دی ان اس مستقیم (Direct DNS) پرسوجو میشوند که بهطور پیشفرض DNS سیستم شما و معمولاً DNS ارائهدهندهٔ اینترنت (ISP) شماست. در حالت پروکسی سیستمی، برنامهها میتوانند خودشان نامها را پرسوجو کنند و مرورگرها ممکن است از تنظیمات DNS خودشان استفاده کنند، بنابراین این پرسوجوها هرگز به Throne نمیرسند. تستهای نشت DNS نتایج مورد انتظار را فهرست میکند و توضیح میدهد وقتی نتیجهای غیرمنتظره است، چه چیزی را باید تغییر دهید.
چرا نمایهٔ من پس از بهروزرسانی اشتراک متوقف شد یا همچنان در حال اجرا ماند؟
بهروزرسانی اشتراک، نمایهٔ در حال اجرا را متوقف نمیکند، مگر اینکه خودتان اجازه دهید:
- اگر فهرست جدید دیگر نمایهٔ در حال اجرا را نداشته باشد، یا یکی از گزینههای پاکسازی بخواهد آن را حذف کند، Throne نمایه را در گروه نگه میدارد و نمایه به کار خود ادامه میدهد. گزارش تغییرات آن را زیر «Still in use, so kept instead of deleted» (هنوز در حال استفاده است، پس بهجای حذف نگه داشته شد) نشان میدهد، یا میگوید «The running profile was kept.» (نمایهٔ در حال اجرا نگه داشته شد).
- اگر
تنظیمات(Settings) ←تنظیمات پایه(Basic Settings) ←اشتراک(Subscription) ←Allow stopping the active profileرا روشن کنید، Throne در این حالت نمایهٔ در حال اجرا را متوقف و حذف میکند. - اگر ارائهدهنده فقط برخی تنظیمات نمایهٔ در حال اجرا را تغییر داده باشد، Throne نمایهٔ ذخیرهشده را بهروز میکند اما اتصال را دوباره راهاندازی نمیکند. برای استفاده از تنظیمات جدید، نمایه را دوباره اجرا کنید.
انتخابگر خودکاری (Auto Selector) که از این گروه استفاده میکند، وقتی بهروزرسانی نمایههایی را که انتخابگر روی آنها کار میکند جایگزین کند، خودش را از نو میسازد. اشتراکها و گروهها را ببینید.
چرا اشتراک من نمایههای Custom نشان میدهد؟
Throne فایلهای JSON مربوط به sing-box و Xray را به یک نمایه برای هر سرور تقسیم میکند. چند مورد عمداً به نمایههای سفارشی تبدیل میشوند. ستون نوع (Type) آنها را اینگونه نشان میدهد:
Custom Xray Config: اشتراکی که فهرستی از پیکربندیهای کامل Xray است، که هر کدامoutboundsخودش را دارد، برای هر پیکربندی یک نمایه از این نوع میسازد. این پیکربندیها ممکن است متعادلکنندههای بار (balancer) یا زنجیرههایی داشته باشند که باید بدون تغییر اجرا شوند.Custom Xray … Outbound: یک خروجی (outbound) در Xray با پروتکلی غیر از VLESS.Custom … Outbound: یک خروجی تکی sing-box، یعنی یک شیء JSON با فیلدtype.
خروجیهای گروهی مانند selector و urltest وارد نمیشوند. برای انتخاب خودکار بهترین سرور، از یک انتخابگر خودکار (Auto Selector) استفاده کنید.
Throne 1.1.0 و 1.1.1 یک پیکربندی کامل sing-box را که inbounds داشت، بهصورت یک پیکربندی سفارشی واحد وارد میکردند. از نسخهٔ 1.1.2، چنین پیکربندیای دوباره به چند نمایه تقسیم میشود. پروتکلها و قالبهای واردکردن را ببینید.
نمایههای مسیریابی قابل دانلود از کجا میآیند؟
از مخزن throneproj/routeprofiles. مسیریابی (Routing) ← Download Profiles نمایههای کشورها را از این مخزن دریافت میکند. فهرست مجموعهقوانین داخلی (geoip-… و geosite-…) هم در همانجا نگهداری میشود؛ فایلهای مجموعهقوانین از پروژههایی مانند MetaCubeX meta-rules-dat، Chocolate4U Iran-sing-box-rules و runetfreedom russia-v2ray-rules-dat میآیند. Throne آنها را از طریق آینهای (mirror) دانلود میکند که در تنظیمات مسیریابی (Routing Settings) ← متداول (Common) ← Remote Rule-set Mirror انتخاب شده است. مسیریابی را ببینید.
بستههای .deb چه تفاوتی با هم دارند؟
Throne-<version>-debian-amd64.debنسخهٔ خودش از کتابخانههای Qt را همراه دارد. حجمش بیشتر است، اما به نسخهٔ Qt سیستم شما وابسته نیست.Throne-<version>-debian-amd64-system-qt.debشامل Qt نیست. از کتابخانههای Qt 6 توزیع شما استفاده میکند و آنها را بهعنوان وابستگی نصب میکند.
با بستهٔ معمولی شروع کنید. اگر بستهٔ معمولی اجرا نشد، برای مثال روی پردازندههای بدون SSE4.2 (#845)، از بستهٔ system-qt استفاده کنید. همین دو گونه برای arm64 (debian-arm64.deb و debian-arm64-system-qt.deb) و بهصورت بستههای .rpm برای Fedora و RHEL (fedora-amd64.rpm، fedora-amd64-system-qt.rpm و نسخههای arm64) هم وجود دارد. نصب را ببینید.
آیا بستههای WinGet، Scoop، AUR، Nix و مخزن RPM رسمی هستند؟
توسعهدهندگان Throne آن را در صفحهٔ Releases در GitHub منتشر میکنند: فایلهای ZIP، نصبکنندهٔ Windows و بستههای .deb و .rpm (.rpm از نسخهٔ 1.3.0). اسکریپت نصب Linux که در مخزن Throne قرار دارد، فایل ZIP همان نسخهٔ منتشرشده را نصب میکند.
بستههای WinGet، Scoop، AUR و Nix/NixOS را اعضای جامعهٔ کاربری میسازند و توسعهدهندگان از آنها پشتیبانی نمیکنند (#1182، #1622). اگر مشکلی فقط با چنین بستهای رخ میدهد، یک بیلد رسمی را امتحان کنید و مشکلات بستهبندی را به نگهدارندهٔ آن بسته گزارش دهید.
مخزن RPM در parhelia512.github.io را parhelia512، یکی از اعضای سازمان throneproj در GitHub، اداره میکند و README پروژهٔ Throne به آن لینک داده است. این مخزن از فایلهای منتشرشده جداست. مدیران بسته را ببینید.
برای Windows 7، macOS قدیمی یا پردازندهٔ قدیمی به کدام بیلد نیاز دارم؟
- Windows 7 SP1 و Windows 8: از
windowslegacy64.zip(64 بیتی) یاwindows32.zip(32 بیتی) استفاده کنید. نصبکنندهٔ universal هم کار میکند: روی Windows 32 بیتی و روی Windows 64 بیتیِ قدیمیتر از Windows 10 1809، خودش بیلد legacy را نصب میکند. فایل معمولیwindows64.zipبه Windows 10 1809 یا جدیدتر نیاز دارد. روی Windows 7 و 8، حالت TUN فقط میتواند از پشتهٔgvisorاستفاده کند (#1291). - macOS 10.15 تا 12: از
macoslegacy-amd64.zipاستفاده کنید. بیلدهای معمولی macOS به macOS 13 یا جدیدتر نیاز دارند. نسخههای قدیمیتر macOS پشتیبانی نمیشوند. - پردازندههای قدیمی در Linux: اگر Throne اجرا نمیشود و پیام
This Qt build requires the following features: sse4.2 popcntرا چاپ میکند، بستهٔsystem-qtرا نصب کنید (#845).
جدول صفحهٔ دانلود حداقل سیستم لازم برای هر فایل را فهرست میکند.