Skip to content

پروتکل‌ها ​

این بخش درباره‌ی انتخاب چیزی است که کاربرهایتان با آن وصل می‌شوند. هر پروتکل یک اینباند است که یک بار در مخزن مشترک می‌سازید و روی یک قالب می‌گذارید. نودهای آن قالب سرویسش می‌دهند و هر کاربر آن قالب یک ورودی برایش در اشتراک خودش می‌گیرد. طرز ساختنش در اینباندها آمده است. صفحه‌های این بخش فیلدها و محدودیت‌های هر پروتکل را توضیح می‌دهند.

صفحه‌ی اینباندها: فهرستی از اینباندها با پروتکل، پورت و حالت TLS هر کدامصفحه‌ی اینباندها: فهرستی از اینباندها با پروتکل، پورت و حالت TLS هر کدام

همه‌ی اینباندها در یک نگاه ​

روی چه اجرا می‌شود همان چیزی است که نود روی آن گوش می‌دهد، یعنی همان چیزی که فایروال‌تان باید اجازه‌ی ورودش را بدهد. TLS حالت‌هایی را نشان می‌دهد که فرم پیشنهاد می‌کند: یک گواهی (گواهی خود نود، یکی از مخزن گواهی‌های پنل، یا جفت PEM خودتان)، REALITY، یا هیچ. پشت CDN می‌گوید آیا یک فرانت دامنه می‌تواند آن را حمل کند.

پروتکلروی چه اجرا می‌شودTLSپشت CDNصفحه
VLESSTCP (با ترنسپورت quic یا mkcp، UDP)TLS، REALITY، هیچبله، با ترنسپورتی به شکل HTTP و بدون REALITYVLESS با REALITY
VMessمثل VLESSTLS، REALITY، هیچمثل VLESSVMess
Trojanمثل VLESSTLS، REALITY، هیچمثل VLESSTrojan
ShadowsocksTCP و UDPهیچ (رمزنگاری خودش)خیرShadowsocks
Hysteria2، Hysteria (v1)UDP (QUIC)TLS، اجباریخیرHysteria2 و پرش پورت
TUICUDP (QUIC)TLS، اجباریخیرTUIC
NaiveProxyTCP (HTTP/2)، به‌اختیار UDP (HTTP/3)TLS، اجباریخیرNaiveProxy
AnyTLSTCPTLS یا REALITY، اجباریخیرپروتکل‌های دیگر
ShadowTLSTCPقرض‌گرفته از یک سایت واقعیخیرپروتکل‌های دیگر
MieruTCP یا UDPهیچ (رمزنگاری خودش)خیرپروتکل‌های دیگر
SnellTCPهیچ (رمزنگاری خودش)خیرپروتکل‌های دیگر
MTProxyTCPهیچ (رمزنگاری خودش)خیرپروتکل‌های دیگر
SSHTCPرمزنگاری خود SSHخیرپروتکل‌های دیگر
TrustTunnelTCP یا UDPTLS، اجباریخیرپروتکل‌های دیگر
SudokuTCPهیچ (رمزنگاری خودش)خیرپروتکل‌های دیگر
SOCKS، mixedTCPهیچخیرپروتکل‌های دیگر
HTTPTCPTLS، REALITY، هیچخیرپروتکل‌های دیگر
IngressTCPTLS یا هیچاز راه فرزندانشیک پورت برای چند اینباند
WireGuard (اندپوینت)UDPرمزنگاری خود WireGuardخیرWireGuard
OpenVPN (اندپوینت)UDP یا TCPTLS (گواهی)خیرOpenVPN و OpenConnect
OpenConnect (اندپوینت)TCP و UDPTLS (گواهی)خیرOpenVPN و OpenConnect

VLESS، VMess و Trojan یک ترنسپورت می‌گیرند: tcp (none)، ws، grpc، http (HTTP/2)، httpupgrade، quic، xhttp یا mkcp. هیچ پروتکل دیگری ترنسپورت ندارد. CDN می‌تواند آن‌هایی را که شکل HTTP دارند حمل کند: ws، grpc، http، httpupgrade و xhttp.

WireGuard، OpenVPN و OpenConnect اندپوینت هستند و در اندپوینت‌ها ساخته می‌شوند. از همان راهی به کاربرها می‌رسند که اینباندها می‌رسند. نوع‌های محلی‌ای که فرم هم فهرست می‌کند (tun، redirect، tproxy، direct) برای مشتری‌ها نیستند. ببینید پروتکل‌های دیگر.

کدام اپ چه چیزی را می‌خواند ​

اشتراک با فرمتی جواب می‌دهد که اپ درخواست کرده است. چهار فرمت مهم‌اند:

  • لینک‌های اشتراک‌گذاری (vless://، trojan://، hysteria2://…) که تقریباً همه‌ی اپ‌ها می‌خوانند، از جمله اپ‌های مبتنی بر Xray (v2rayNG، v2rayN، Streisand، Happ).
  • Clash که Clash Meta و دیگر اپ‌های mihomo می‌خوانند.
  • sing-box که اپ‌های sing-box (SFA، SFI، Karing، NekoBox) می‌خوانند.
  • Xray JSON که اپ‌های مبتنی بر Xray می‌خوانند.

ورودی‌ای که اپ نمی‌تواند استفاده کند از فایل آن اپ کنار گذاشته می‌شود. پس یک کاربر ممکن است در دو اپ دو فهرست متفاوت ببیند.

پروتکللینک اشتراک‌گذاریClashsing-boxXray JSON
VLESSبلهبلهبله، جز با VLESS Encryptionبله، جز بدون TLS یا REALITY، یا با VLESS Encryption
VMess، Trojanبلهبلهبلهبله
Shadowsocksبلهبلهبلهبله
Hysteria2بلهبلهبلهبله
Hysteria، TUIC، AnyTLSبلهبلهبلهخیر
NaiveProxyبلهخیربلهخیر
SOCKS، mixedبلهبلهبلهبله
HTTPخیربلهبلهبله
SSHخیربلهبلهخیر
Mieruخیربلهخیرخیر
Snellخیرخیربلهخیر
ShadowTLS، MTProxy، TrustTunnel، Sudokuخیرخیرخیرخیر
WireGuardفایل .confبلهبلهبله
OpenVPNفایل .ovpnخیربلهخیر
OpenConnectسرور و اطلاعات ورودخیربلهخیر

برای VLESS، VMess و Trojan ترنسپورت هم تعیین‌کننده است:

ترنسپورتClashsing-boxXray JSONپشت CDN
tcp (none)بلهبلهبلهخیر
ws (WebSocket)بلهبلهبلهبله
grpcبلهبلهبلهبله
http (HTTP/2)بلهبلهخیربله
httpupgradeبلهبلهبلهبله
quicخیربلهخیرخیر
xhttpخیرخیربلهبله
mkcpخیرخیربلهخیر

لینک‌های اشتراک‌گذاری همه‌ی ترنسپورت‌ها را حمل می‌کنند. اینکه یک اپ خاص بتواند با آن وصل شود به خود اپ مربوط است.

به کاربرها بگویید Mux را خاموش کنند

اپ‌های مبتنی بر Xray یک کلید Mux دارند. اگر روشن باشد، اتصال شکست می‌خورد و هیچ چیزی در اپ دلیلش را توضیح نمی‌دهد. صفحه‌ی اشتراک درباره‌اش هشدار می‌دهد. در راهنمای راه‌اندازی خودتان هم تکرارش کنید. ببینید اشتراک‌ها و صفحه‌ی اشتراک.

چطور انتخاب کنیم ​

  • با VLESS + REALITY شروع کنید. نه دامنه لازم دارد نه گواهی، تقریباً در همه‌ی اپ‌ها کار می‌کند و اولین پیش‌تنظیم در اینباندها ← از روی پیش‌تنظیم است.
  • یک اینباند WebSocket، gRPC یا XHTTP با TLS اضافه کنید وقتی می‌خواهید یک CDN جلویش بگذارید. REALITY را نمی‌شود پشت فرانت برد. ببینید دامین فرانتینگ.
  • Hysteria2 را اضافه کنید برای کاربرهایی که روی شبکه‌های موبایل پراتلاف یا مسیرهای طولانی هستند، جایی که یک پروتکل UDP بهتر از TCP دوام می‌آورد. لازم است UDP به نود برسد، و جایی که تک‌پورت‌های UDP مسدودند پرش پورت کمک می‌کند.
  • دو یا سه شکل مختلف ارائه کنید. شبکه‌های مختلف چیزهای مختلفی را مسدود می‌کنند. اشتراکی با یک پروتکل TCP، یکی پشت CDN و یکی UDP به کاربر چیزی می‌دهد که وقتی یکی از کار افتاد کار کند.
  • از یک اینگرس استفاده کنید وقتی فقط پورت ۴۴۳ را در اختیار دارید و چند اینباند TCP را روی آن می‌خواهید.
  • از WireGuard یا OpenVPN / OpenConnect استفاده کنید برای کاربرهایی که یک اپ VPN استاندارد، یک روتر، یا لپ‌تاپ کاری‌ای دارند که فقط یکی از این‌ها را اجرا می‌کند.

همه‌ی پروتکل‌ها همان حسابداری، سهمیه‌ها، و محدودیت‌های سرعت و آدرس را برای هر کاربر دارند. انتخاب پروتکل هیچ چیزی را در طرز فروش یک حساب تغییر نمی‌دهد.

متن و تصویرها با مجوز CC BY 4.0.