اینباندها
یک اینباند یک راه ورود برای کاربران است: یک پروتکل روی یک پورت، با ترنسپورت و TLS خودش. اینباندها در یک مخزن مشترک زیر پیکربندیهای هسته ← اینباندها قرار دارند و از راه قالبها به نودها میرسند. این صفحه ساختن و ویرایش آنها را پوشش میدهد. اینکه هر پروتکل به چه کاری میآید و گزینههای خودش چیست در پروتکلها آمده است.


مخزن
فهرست هر اینباند را با تگ، نوع، آدرس شنود و توضیحش نشان میدهد. نوار خلاصهی بالای آن اینباندهای در تمپلیتها و بدون استفاده را میشمارد، و آنهایی که TLS، REALITY یا بدون TLS دارند. روی یک شمارنده کلیک کنید تا فهرست بر اساس آن فیلتر شود.
اینباند تا وقتی قالبی آن را در خود نداشته باشد و نودی آن قالب را اجرا نکند هیچ کاری نمیکند. یک اینباند میتواند در چند قالب باشد. یک بار ویرایشش کنید و هر نودی که آن را سرو میکند تغییر را میگیرد.
ساختن از روی پیشتنظیم
از روی پیشتنظیم قفسهای از شکلهای آماده را باز میکند که پروتکل، ترنسپورت و TLS آنها از پیش انتخاب شده:
| پیشتنظیم | برای چه |
|---|---|
| VLESS + REALITY | اولین اینباند معمول. دامنه یا گواهی لازم ندارد. |
| VLESS + WebSocket + TLS | اینباندی برای گذاشتن یک CDN جلوی آن. |
| VLESS + gRPC + TLS | شکل دیگری که CDN میتواند حمل کند، روی HTTP/2. |
| Trojan + WebSocket + TLS | شکل WebSocket با Trojan. |
| Hysteria2 | QUIC روی UDP، برای اتصالهای پراتلاف. لازم است UDP به نود برسد. |
انتخاب یک پیشتنظیم هیچ چیزی نمیسازد. فرم معمولی را پر میکند؛ شما آن را بررسی میکنید و روی ذخیره کلیک میکنید. پورت، تگ و مسیر برای هر نصب جداگانه ساخته میشوند، و برای REALITY پنل هنگام ذخیره جفتکلید و short IDها را میسازد. بعد از آن یک اینباند معمولی است: هیچ چیز به یاد نمیآورد کدام پیشتنظیم آن را ساخته.
میتوانید با یک فایل در پوشهی پیشتنظیمها پیشتنظیمهای خودتان را اضافه کنید. مسیریابی و DNS را ببینید.


ساختن دستی
روی افزودن کلیک کنید. فرم برای هر بخش از اینباند یک زبانه دارد؛ زبانههایی که به نوع انتخابشده مربوط نیستند پنهان میشوند. بیشتر برچسبهای این فرم در همهی زبانها به انگلیسی نمایش داده میشوند.
| زبانه | چه چیزی تنظیم میکنید |
|---|---|
| Basic | Tag، Type، Remark، آدرس Listen و Port، و بازنویسی آدرس لینک |
| Protocol | گزینههای خود پروتکل |
| Transport | برای VLESS، VMess و Trojan: TCP ساده، WebSocket، gRPC، HTTP، HTTPUpgrade، QUIC، XHTTP یا mKCP، با مسیر و گزینههایش |
| TLS | None، TLS یا REALITY، گواهی، و تنظیمات سمت کلاینت |
| Multiplex | چندگانهسازی سمت سرور، برای پروتکلهایی که پشتیبانیاش میکنند |
| دامین فرانتینگ | فرانتهای CDN روی این اینباند. دامین فرانتینگ را ببینید |
| Advanced (JSON) | کل اینباند بهصورت JSON، برای گزینهای که فرم نشان نمیدهد |
Tag نام اینباند در همهجاست: قانونهای مسیریابی، مسیرهای ingress و تاریخچهی ترافیک همه به آن ارجاع میدهند. پس از ساخت ثابت است. برای نام نمایشی از Remark استفاده کنید.
TLS
زبانهی TLS یک انتخاب سهگانه است: None، TLS یا REALITY. بعضی پروتکلها TLS را اجباری میکنند و None را پیشنهاد نمیدهند.
TLS یک گواهی سرو میکند. منبع آن را زیر گواهی TLS انتخاب کنید:
| انتخاب | معنی |
|---|---|
| گواهی نود | گواهیای که خود نود دارد و از ردیف نود مدیریت میشود. هر نود گواهی خودش را سرو میکند. |
| یک گواهی ذخیرهشده | هر گواهیای از مخزن گواهیها، با نامش. همان گواهی روی همهی نودها سرو میشود. |
| گواهی خودش (از کانفیگ) | هر چه در فیلدهای خود اینباند هست: PEM چسباندهشده یا مسیر فایل روی نود. |
با گواهی نود یا گواهی ذخیرهشده، پنل گواهی و کلید را در پیکربندیای که میفرستد قرار میدهد، و تمدید خودبهخود به همهی نودهایی که از آن استفاده میکنند میرسد. اگر اینباندی در نهایت هیچ گواهیای نداشته باشد، گواهی فالبک نود استفاده میشود، وقتی روی نود تعیین شده باشد.
REALITY گواهی لازم ندارد. پنل هنگام ذخیره جفتکلید و مجموعهای از short IDها را میسازد؛ تولید جفتکلید و Short ID های جدید آنها را جایگزین میکند. هر لینک یکی از short IDها را تصادفی انتخاب میکند. REALITY برای VLESS، VMess، Trojan، HTTP و AnyTLS ارائه میشود. VLESS با REALITY را ببینید.
آنچه در لینکها میآید
بعضی تنظیمات فقط برای اپهای کاربراناند و هرگز به نود نمیرسند. اینها تعیین میکنند پنل چه چیزی در لینکها و پروفایلهای اشتراک بنویسد.
در زبانهی Basic:
- آدرس لینک (بازنویسی) و پورت لینک: بهجای آدرس خود نود و پورت اینباند در لینکها اعلام میشوند. پشت port forward از آنها استفاده کنید. برای نودی با چند آدرس عمومی، بهجای آن از آدرسهای لینک نود استفاده کنید (نودها را ببینید).
در زبانهی TLS، تنظیمات سمت کلاینت (لینک و اشتراک):
- Server name (SNI)، ALPN، uTLS fingerprint و Allow insecure برای طرف اپ در اتصال TLS.
- Public key SHA-256 pin: از گواهی خودامضا محاسبه میشود و خودکار در اشتراکها قرار میگیرد، تا اپها دقیقاً به همان گواهی اعتماد کنند.
- گزینههای تکهتکه کردن handshake، که فقط اپهایی که آنها را میفهمند دریافتشان میکنند.
- با REALITY، uTLS fingerprint و یک بازنویسی اختیاری کلید عمومی.
این مقدارها با مقدارهای تنظیمشده روی گواهی و روی نود ادغام میشوند. مقدار خود اینباند برنده است، بعد مقدار نود، بعد مقدار گواهی ذخیرهشده. تغییر در اینجا در دریافت بعدی اشتراک کاربران اعمال میشود؛ چیزی به نودها فرستاده نمیشود.
کاربران
کاربران را روی اینباند فهرست نمیکنید. هر کاربری که عضو قالبی است که اینباند را در خود دارد، با اطلاعات ورود خودش، روی همهی نودهای آن قالب روی این اینباند فراهم میشود. قالبها و کاربران را ببینید.
دسترسپذیری
ستون شنود میگوید کاربران چطور به هر اینباند میرسند:
| نمایش | معنی |
|---|---|
| یک آدرس و پورت | اینباند پورت خودش را دارد و از آن در دسترس است. |
| از طریق tag | اینباند پورت خودش را ندارد؛ یک ingress به آن مسیر میدهد. |
| غیرقابلدسترس | نه پورت دارد نه مسیر ingress. نود آن را به loopback میبندد، و تا وقتی به آن پورت ندهید یا به یک ingress اضافهاش نکنید از اشتراکها کنار گذاشته میشود. |
آدرس لینک، اگر تعیین شده باشد، زیر آدرس شنود نمایش داده میشود.
ویرایش و تکثیر
ویرایشها روی همهی نودهایی که اینباند را سرو میکنند زنده اعمال میشوند. بیشتر تغییرها بدون دست زدن به اینباندهای دیگر اعمال میشوند. بعضی گزینههای پروتکل در لینکهای کاربران هم نوشته میشوند: اگر آنها را تغییر دهید، کاربران پیش از اینکه بتوانند دوباره وصل شوند باید اشتراکشان را تازه کنند. صفحههای پروتکل میگویند این گزینهها کداماند.
تکثیر یک اینباند را با تگ و پورت تازه کپی میکند. کارهای گروهی روی همهی ردیفهای تیکخورده اعمال میشوند.
حذف اینباند
حذف، اینباند را از همهی قالبها و نودهایی که آن را سرو میکردند برمیدارد. تا وقتی چیز دیگری، مثل یک مسیر ingress یا یک قانون مسیریابی، هنوز با تگ به اینباند اشاره میکند، پنل حذف را رد میکند و آن ارجاعها را فهرست میکند. اول آنها را حذف کنید یا به جای دیگری اشاره دهید، و بعد حذف کنید.
مرتبط
- پروتکلها: هر پروتکل و گزینههایش.
- قالبها: اینباند چطور به نودها و کاربران میرسد.
- گواهیها: مخزن گواهیها.
- دامین فرانتینگ: گذاشتن یک CDN جلوی اینباند.
- از قالب تا لینک: لینکها چطور ساخته میشوند.
