Skip to content

اندپوینت‌ها ​

یک اندپوینت رابطی است که هم‌زمان راه ورود و راه خروج است. WireGuard، OpenVPN و OpenConnect اندپوینت‌اند: کاربران با اپ اختصاصی همان پروتکل به آن‌ها وصل می‌شوند و پنل به هر کاربر یک فایل کانفیگ برای وارد کردن می‌دهد. اندپوینت‌ها زیر پیکربندی‌های هسته ← اندپوینت‌ها قرار دارند و مثل اینباندها از راه قالب‌ها به نودها می‌رسند.

صفحه‌ی اندپوینت‌ها: فهرستی از تگ‌ها و نوع‌های اندپوینت، با آدرس شنود و مجموعه‌ی آدرس کلاینت هر کدامصفحه‌ی اندپوینت‌ها: فهرستی از تگ‌ها و نوع‌های اندپوینت، با آدرس شنود و مجموعه‌ی آدرس کلاینت هر کدام

سرو کردن کاربران یا اتصال به بیرون ​

یک اندپوینت یکی از دو کار را انجام می‌دهد و پورت شنود تعیین می‌کند کدام:

  • با پورت شنود، به کاربرانتان سرو می‌کند. هر کاربر قالب آن یک حساب روی آن می‌گیرد.
  • بدون پورت شنود، یک کلاینت است: نود به شبکه‌ی دیگری وصل می‌شود و مسیریابی می‌تواند مثل یک اوتباند ترافیک را از راه آن بفرستد. فهرست چنین اندپوینتی را با فقط کلاینت علامت می‌زند.
نوعبه کاربران سرو می‌کندبه بیرون وصل می‌شود
wireguardبله، با پورت شنودبله، بدون پورت شنود
openvpn-serverبله
openconnect-serverبله
openvpn-clientبله
openconnectبله
tailscaleبه یک شبکه‌ی Tailscale می‌پیوندد

ستون نشانی کاربران مجموعه‌ی آدرسی را نشان می‌دهد که کاربران آدرس تونلشان را از آن می‌گیرند.

WireGuard ​

اندپوینت WireGuard که به کاربران سرو می‌کند یک Address (CIDR list) لازم دارد، یعنی مجموعه‌ای که آدرس کاربران از آن می‌آید، و یک Listen port (set to serve panel users). Private key سرور برایتان ساخته می‌شود.

هرگز با کلیدهای کاربران سروکار ندارید. برای هر کاربری که به اندپوینت می‌رسد، پنل:

  • یک جفت‌کلید مخصوص همان کاربر می‌سازد؛
  • یک آدرس ثابت از مجموعه به کاربر می‌دهد که از شناسه‌ی حساب به دست می‌آید، پس هرگز عوض نمی‌شود و هرگز با آدرس کاربر دیگری تداخل ندارد؛
  • کاربر را به‌عنوان peer روی همه‌ی نودهای قالب اضافه می‌کند.

چون آدرس از شناسه‌ی حساب پیروی می‌کند، مجموعه باید تا بالاترین شناسه‌ی حساب شما برسد، نه فقط به تعداد کاربرانتان. حسابی که شناسه‌اش بیرون از انتهای مجموعه باشد روی آن اندپوینت peer نمی‌گیرد. با 10.8.0.1/24 شناسه‌های حساب تا حدود ۲۵۰ جا می‌شوند؛ برای پنلی بزرگ‌تر یا قدیمی‌تر از مجموعه‌ی بزرگ‌تری مثل 10.8.0.1/16 استفاده کنید.

افزودن یا حذف یک کاربر اندپوینت WireGuard را روی نودهایش از نو می‌سازد، و کلاینت‌های WireGuard متصل ظرف حدود بیست ثانیه برمی‌گردند.

برای گزینه‌ها و اپ‌های کلاینت، WireGuard را ببینید.

OpenVPN و OpenConnect ​

اندپوینت openvpn-server یا openconnect-server هر کاربر را با نام حساب و گذرواژه‌اش احراز هویت می‌کند. هر دو TLS سرو می‌کنند، پس مثل یک اینباند TLS گواهی می‌گیرند: زیر گواهی TLS، گواهی نود، یک گواهی ذخیره‌شده از گواهی‌ها، یا گواهی خود اندپوینت را انتخاب کنید.

روی سرور OpenVPN، Address (CIDR list) مجموعه‌ای است که آدرس کاربران از آن می‌آید؛ Push: redirect gateway و Push: DNS servers تعیین می‌کنند کلاینت‌ها همه‌ی ترافیک را از راه آن بفرستند یا نه و از کدام ریزالورها استفاده کنند. در OpenConnect این مجموعه Client IP pool (CIDR) است، همراه Pushed DNS servers و Split-include routes.

سرور OpenVPN یا OpenConnect که اصلاً کاربری ندارد راه‌اندازی نمی‌شود: پنل تا وقتی کاربری عضو قالبش نشود آن را از آنچه می‌فرستد کنار می‌گذارد.

برای گزینه‌ها و اپ‌های کلاینت، OpenVPN و OpenConnect را ببینید.

Tailscale ​

اندپوینت tailscale نود را با یک Auth key به یک شبکه‌ی Tailscale وصل می‌کند. می‌تواند Advertise routes (CIDR list) یا Advertise as exit node را انجام دهد و می‌تواند از دستگاه دیگری به‌عنوان Exit node خودش استفاده کند. به کاربران پنل سرو نمی‌کند؛ از آن برای رسیدن نود به یک شبکه‌ی خصوصی، یا فرستادن ترافیک به بیرون از راه آن، استفاده کنید.

فایل‌های کانفیگ اپ ​

کاربران WireGuard، OpenVPN و OpenConnect به‌جای لینک یک فایل وارد می‌کنند. پنل برای هر کاربر، هر اندپوینت و هر نود یک فایل می‌سازد:

اندپوینتفایلچه چیزی در آن است
WireGuard.confکلید خصوصی و آدرس خود کاربر، و کلید عمومی و آدرس سرور
OpenVPN.ovpnگواهی سرور و نام و گذرواژه‌ی کاربر، درون فایل
OpenConnect.txtآدرس سرور و نام و گذرواژه‌ی کاربر

کاربران این فایل‌ها را در دو جا پیدا می‌کنند:

  • در صفحه‌ی اشتراک خودشان، هر کدام با یک کد QR، متن، و دکمه‌ی دانلود.
  • شما می‌توانید از ردیف کاربر آن‌ها را بدهید: QR / لینک‌ها زبانه‌ی اپ‌های کلاینت را باز می‌کند، با ذخیره فایل و یک کد QR برای هر کدام. فایلی که برای کد QR بزرگ است فقط به‌صورت متن و دانلود ارائه می‌شود.

یک فایل کانفیگ فقط یک آدرس دارد. از اولین آدرس لینک نود، یعنی آدرس اصلی، استفاده می‌کند، پس تغییر ترتیب آدرس‌های لینک نود فایل‌هایی را که کاربران بعد از آن دانلود می‌کنند عوض می‌کند. فایل‌هایی که کاربران قبلاً ذخیره کرده‌اند آدرس قدیمی را نگه می‌دارند؛ فایل تازه برایشان بفرستید. نودها را ببینید.

اندپوینت‌های مخصوص هر نود ​

یک نود می‌تواند علاوه بر قالبش اندپوینت‌های خودش را داشته باشد، زیر اندپوینت‌های این نود در پنل پیکربندی آن. نمونه‌ی رایجش یک کلاینت WireGuard به یک شبکه‌ی بالادستی است که فقط یک سرور باید از آن استفاده کند.

ویرایش و حذف ​

ویرایش‌ها به همه‌ی نودهایی که اندپوینت را دارند می‌رسند. تکثیر یک اندپوینت را با تگ و پورت شنود تازه کپی می‌کند. پنل حذف اندپوینتی را که یک قانون مسیریابی یا خروجی نهایی یک قالب هنوز نامش را می‌برد رد می‌کند و آن ارجاع‌ها را فهرست می‌کند.

متن و تصویرها با مجوز CC BY 4.0.