Skip to content

اینباندها ​

یک اینباند یک راه ورود برای کاربران است: یک پروتکل روی یک پورت، با ترنسپورت و TLS خودش. اینباندها در یک مخزن مشترک زیر پیکربندی‌های هسته ← اینباندها قرار دارند و از راه قالب‌ها به نودها می‌رسند. این صفحه ساختن و ویرایش آن‌ها را پوشش می‌دهد. این‌که هر پروتکل به چه کاری می‌آید و گزینه‌های خودش چیست در پروتکل‌ها آمده است.

صفحه‌ی اینباندها: نوار خلاصه‌ای که اینباندهای در قالب، بدون استفاده، با TLS، بدون TLS و با REALITY را می‌شمارد، بالای فهرستی از تگ‌ها، نوع‌ها و آدرس‌های شنودصفحه‌ی اینباندها: نوار خلاصه‌ای که اینباندهای در قالب، بدون استفاده، با TLS، بدون TLS و با REALITY را می‌شمارد، بالای فهرستی از تگ‌ها، نوع‌ها و آدرس‌های شنود

مخزن ​

فهرست هر اینباند را با تگ، نوع، آدرس شنود و توضیحش نشان می‌دهد. نوار خلاصه‌ی بالای آن اینباندهای در تمپلیت‌ها و بدون استفاده را می‌شمارد، و آن‌هایی که TLS، REALITY یا بدون TLS دارند. روی یک شمارنده کلیک کنید تا فهرست بر اساس آن فیلتر شود.

اینباند تا وقتی قالبی آن را در خود نداشته باشد و نودی آن قالب را اجرا نکند هیچ کاری نمی‌کند. یک اینباند می‌تواند در چند قالب باشد. یک بار ویرایشش کنید و هر نودی که آن را سرو می‌کند تغییر را می‌گیرد.

ساختن از روی پیش‌تنظیم ​

از روی پیش‌تنظیم قفسه‌ای از شکل‌های آماده را باز می‌کند که پروتکل، ترنسپورت و TLS آن‌ها از پیش انتخاب شده:

پیش‌تنظیمبرای چه
VLESS + REALITYاولین اینباند معمول. دامنه یا گواهی لازم ندارد.
VLESS + WebSocket + TLSاینباندی برای گذاشتن یک CDN جلوی آن.
VLESS + gRPC + TLSشکل دیگری که CDN می‌تواند حمل کند، روی HTTP/2.
Trojan + WebSocket + TLSشکل WebSocket با Trojan.
Hysteria2QUIC روی UDP، برای اتصال‌های پراتلاف. لازم است UDP به نود برسد.

انتخاب یک پیش‌تنظیم هیچ چیزی نمی‌سازد. فرم معمولی را پر می‌کند؛ شما آن را بررسی می‌کنید و روی ذخیره کلیک می‌کنید. پورت، تگ و مسیر برای هر نصب جداگانه ساخته می‌شوند، و برای REALITY پنل هنگام ذخیره جفت‌کلید و short IDها را می‌سازد. بعد از آن یک اینباند معمولی است: هیچ چیز به یاد نمی‌آورد کدام پیش‌تنظیم آن را ساخته.

می‌توانید با یک فایل در پوشه‌ی پیش‌تنظیم‌ها پیش‌تنظیم‌های خودتان را اضافه کنید. مسیریابی و DNS را ببینید.

فرم اینباند جدید، باز روی زبانه‌ی Basic با فیلدهای تگ، نوع، توضیح، آدرس شنود و پورت، و زبانه‌های Protocol، Transport، TLS، دامین فرانتینگ و Advanced (JSON)فرم اینباند جدید، باز روی زبانه‌ی Basic با فیلدهای تگ، نوع، توضیح، آدرس شنود و پورت، و زبانه‌های Protocol، Transport، TLS، دامین فرانتینگ و Advanced (JSON)

ساختن دستی ​

روی افزودن کلیک کنید. فرم برای هر بخش از اینباند یک زبانه دارد؛ زبانه‌هایی که به نوع انتخاب‌شده مربوط نیستند پنهان می‌شوند. بیشتر برچسب‌های این فرم در همه‌ی زبان‌ها به انگلیسی نمایش داده می‌شوند.

زبانهچه چیزی تنظیم می‌کنید
BasicTag، Type، Remark، آدرس Listen و Port، و بازنویسی آدرس لینک
Protocolگزینه‌های خود پروتکل
Transportبرای VLESS، VMess و Trojan: TCP ساده، WebSocket، gRPC، HTTP، HTTPUpgrade، QUIC، XHTTP یا mKCP، با مسیر و گزینه‌هایش
TLSNone، TLS یا REALITY، گواهی، و تنظیمات سمت کلاینت
Multiplexچندگانه‌سازی سمت سرور، برای پروتکل‌هایی که پشتیبانی‌اش می‌کنند
دامین فرانتینگفرانت‌های CDN روی این اینباند. دامین فرانتینگ را ببینید
Advanced (JSON)کل اینباند به‌صورت JSON، برای گزینه‌ای که فرم نشان نمی‌دهد

Tag نام اینباند در همه‌جاست: قانون‌های مسیریابی، مسیرهای ingress و تاریخچه‌ی ترافیک همه به آن ارجاع می‌دهند. پس از ساخت ثابت است. برای نام نمایشی از Remark استفاده کنید.

TLS ​

زبانه‌ی TLS یک انتخاب سه‌گانه است: None، TLS یا REALITY. بعضی پروتکل‌ها TLS را اجباری می‌کنند و None را پیشنهاد نمی‌دهند.

TLS یک گواهی سرو می‌کند. منبع آن را زیر گواهی TLS انتخاب کنید:

انتخابمعنی
گواهی نودگواهی‌ای که خود نود دارد و از ردیف نود مدیریت می‌شود. هر نود گواهی خودش را سرو می‌کند.
یک گواهی ذخیره‌شدههر گواهی‌ای از مخزن گواهی‌ها، با نامش. همان گواهی روی همه‌ی نودها سرو می‌شود.
گواهی خودش (از کانفیگ)هر چه در فیلدهای خود اینباند هست: PEM چسبانده‌شده یا مسیر فایل روی نود.

با گواهی نود یا گواهی ذخیره‌شده، پنل گواهی و کلید را در پیکربندی‌ای که می‌فرستد قرار می‌دهد، و تمدید خودبه‌خود به همه‌ی نودهایی که از آن استفاده می‌کنند می‌رسد. اگر اینباندی در نهایت هیچ گواهی‌ای نداشته باشد، گواهی فالبک نود استفاده می‌شود، وقتی روی نود تعیین شده باشد.

REALITY گواهی لازم ندارد. پنل هنگام ذخیره جفت‌کلید و مجموعه‌ای از short IDها را می‌سازد؛ تولید جفت‌کلید و Short ID های جدید آن‌ها را جایگزین می‌کند. هر لینک یکی از short IDها را تصادفی انتخاب می‌کند. REALITY برای VLESS، VMess، Trojan، HTTP و AnyTLS ارائه می‌شود. VLESS با REALITY را ببینید.

آنچه در لینک‌ها می‌آید ​

بعضی تنظیمات فقط برای اپ‌های کاربران‌اند و هرگز به نود نمی‌رسند. این‌ها تعیین می‌کنند پنل چه چیزی در لینک‌ها و پروفایل‌های اشتراک بنویسد.

در زبانه‌ی Basic:

  • آدرس لینک (بازنویسی) و پورت لینک: به‌جای آدرس خود نود و پورت اینباند در لینک‌ها اعلام می‌شوند. پشت port forward از آن‌ها استفاده کنید. برای نودی با چند آدرس عمومی، به‌جای آن از آدرس‌های لینک نود استفاده کنید (نودها را ببینید).

در زبانه‌ی TLS، تنظیمات سمت کلاینت (لینک و اشتراک):

  • Server name (SNI)، ALPN، uTLS fingerprint و Allow insecure برای طرف اپ در اتصال TLS.
  • Public key SHA-256 pin: از گواهی خودامضا محاسبه می‌شود و خودکار در اشتراک‌ها قرار می‌گیرد، تا اپ‌ها دقیقاً به همان گواهی اعتماد کنند.
  • گزینه‌های تکه‌تکه کردن handshake، که فقط اپ‌هایی که آن‌ها را می‌فهمند دریافتشان می‌کنند.
  • با REALITY، uTLS fingerprint و یک بازنویسی اختیاری کلید عمومی.

این مقدارها با مقدارهای تنظیم‌شده روی گواهی و روی نود ادغام می‌شوند. مقدار خود اینباند برنده است، بعد مقدار نود، بعد مقدار گواهی ذخیره‌شده. تغییر در این‌جا در دریافت بعدی اشتراک کاربران اعمال می‌شود؛ چیزی به نودها فرستاده نمی‌شود.

کاربران ​

کاربران را روی اینباند فهرست نمی‌کنید. هر کاربری که عضو قالبی است که اینباند را در خود دارد، با اطلاعات ورود خودش، روی همه‌ی نودهای آن قالب روی این اینباند فراهم می‌شود. قالب‌ها و کاربران را ببینید.

دسترس‌پذیری ​

ستون شنود می‌گوید کاربران چطور به هر اینباند می‌رسند:

نمایشمعنی
یک آدرس و پورتاینباند پورت خودش را دارد و از آن در دسترس است.
از طریق tagاینباند پورت خودش را ندارد؛ یک ingress به آن مسیر می‌دهد.
غیرقابل‌دسترسنه پورت دارد نه مسیر ingress. نود آن را به loopback می‌بندد، و تا وقتی به آن پورت ندهید یا به یک ingress اضافه‌اش نکنید از اشتراک‌ها کنار گذاشته می‌شود.

آدرس لینک، اگر تعیین شده باشد، زیر آدرس شنود نمایش داده می‌شود.

ویرایش و تکثیر ​

ویرایش‌ها روی همه‌ی نودهایی که اینباند را سرو می‌کنند زنده اعمال می‌شوند. بیشتر تغییرها بدون دست زدن به اینباندهای دیگر اعمال می‌شوند. بعضی گزینه‌های پروتکل در لینک‌های کاربران هم نوشته می‌شوند: اگر آن‌ها را تغییر دهید، کاربران پیش از این‌که بتوانند دوباره وصل شوند باید اشتراکشان را تازه کنند. صفحه‌های پروتکل می‌گویند این گزینه‌ها کدام‌اند.

تکثیر یک اینباند را با تگ و پورت تازه کپی می‌کند. کارهای گروهی روی همه‌ی ردیف‌های تیک‌خورده اعمال می‌شوند.

حذف اینباند ​

حذف، اینباند را از همه‌ی قالب‌ها و نودهایی که آن را سرو می‌کردند برمی‌دارد. تا وقتی چیز دیگری، مثل یک مسیر ingress یا یک قانون مسیریابی، هنوز با تگ به اینباند اشاره می‌کند، پنل حذف را رد می‌کند و آن ارجاع‌ها را فهرست می‌کند. اول آن‌ها را حذف کنید یا به جای دیگری اشاره دهید، و بعد حذف کنید.

متن و تصویرها با مجوز CC BY 4.0.