این فرآیند اینقدر ساده اس که نگم براتون!
الان ما دوتا سرور داریم: یکی ایران یکی آلمان. میخوایم از ایران تونل بزنیم به آلمان.
محیط ترمنیال دوتا سرور رو باز کنید.
اول این دستور رو توی هر دوتا سرور اجرا کنید. یکم ممکنه زمانبر باشه! (هر چی ازتون خواست یا اینتر بزنید یا y رو تایپ کنید و بعد اینتر بزنید)
apt-get update -y && apt-get upgrade -y
خب حالا بریم سراغ سرور آلمان
این کد رو توش وارد کنین:
apt install curl -y
خب کارمون با سرور آلمان تموم شد!
حالا بریم سراغ سرور ایران
این کدها رو باهم کپی کنید و باهم وارد کنید. فقط نکته اش اینه که جای IRAN_IP آی پی سرور ایران و جای بلاد کفر در خط بعدی آی پی سرور خارج رو وارد کنین. حالا اینتر بزنید و تمام!
sysctl net.ipv4.ip_forward=1
iptables -t nat -A PREROUTING -p tcp --dport 22 -j DNAT --to-destination IRAN_IP
iptables -t nat -A PREROUTING -j DNAT --to-destination BELAD_KOFR_IP
iptables -t nat -A POSTROUTING -j MASQUERADE
یه کوچولو کار دیگه مونده…
توی سرور آلمان مثل پست قبلی پروتکل ویمس خودتون رو بسازید و توی نرم افزار توی گوشیتون اد کنید.
تست کنید که درست کار کنه، چون به سرور آلمان دارید وصل میشید نباید مشکلی باشه.
خب بعد از اد کردن توی موبایلتون اون علامت مداد رو برای ویرایش سرور بزنید.
همون اولها یه جایی هست که آیپی سرور آلمانتون وارد شده.
اون رو بردارید و آیپی سرور ایران رو جایگزین کنید.
تنظیمات رو دخیره کنید و با استفاده از دکمهی اشتراکگذاری کد جدیدتون رو بردارید.
حالا شما به سرور ایران وصلید و نت هم نیمبها میشه براتون.
به همین راحتی!
برای خرید سرور مجازی روی لینک کلیک کنید.
به امید ایرانی آزاد
سلام
دقیقا همین کارا برای سرور L2TP/IPSec امکان پذیره؟
من یه کانکش L2TP/IPSec دارم کار میکنه
بررسی کردم دیدم IP داخل کانکشن IP ابراروان هست و وقتی هم به این VPN وصل میشم میرم اینترنت، IP انگلیس دارم.
دقیقا همین کار شما رو انجام داده منتها با L2TP/IPSec
من یه سرور میکروتیک آلمان گرفتم و یه سرور اوبونتو ایران
همین کد های شما که برای سرور ایران هست رو انجام دادم ولی با شماره پورت های 4500 و 500 و پروتکل UDP که برای L2TP/IPSec هست…. ولی نشد…
راهنمایی میکنی چه کنم؟
ممنون
سلام
L2TP کار نکردم تا به حال…
سلام من طبق همین روش زدم جواب داد اما با دامینی ک پشت ایپی ایرانم هست جواب نمیده اما ایپی خالی ایران میزارم اوکیه ولی با دامین ن
ابرهای سی دی ان روشنن یا خاموش؟
من این کار و کردم ولی دیتا مصرفی نیم بها نشده
چه باید بکنم
آره گزارشهایی داشتم از این بابت! فعلا از اینکه نت ملی رو دور میزنی خوشحال باش 🙂
سلام من این کارو کردم ولی وقتی یوزرها به 30-40 نفر رسید سرعت بعضی یوزرا کم شد دلیلش چیه؟
سلام
کلا سعی کن به این تعداد نرسونی هر سرور رو!
منابع سرور هم تاثیرگذاره ولی معمولا به خاطر مصرف یک به یک وی پی ان و مانیتور اون، دیتاسنتر سرعت رو کاهش میده.
یعنی کلا نمیشه همچین کاری یا باید سرور خاصی بخرم؟
باید ترافیک رو از یک به یک خارج کنی.
سلام وقت بخیر امکانش هست که یک سرور ایرانی رو به 2تا سرور خارجی تونل کنیم؟
سلام
تا حالا تست نکردم این کار رو!
سلام
میزان هارد و رام در سرعت مانفیگهای وی2ری تاثیر گذاره؟
سلام بی تاثیر نیست. ولی بیشتر افزایش ترافیک روی کاهش سرعت تاثیرگذاره.
تو centos هم همینه؟ برای شادو؟ ssr://
sysctl net.ipv4.ip_forward=1
iptables -t nat -A PREROUTING -p tcp –dport 22 -j DNAT –to-destination IRAN_IP
iptables -t nat -A PREROUTING -j DNAT –to-destination BELAD_KOFR_IP
iptables -t nat -A POSTROUTING -j MASQUERADE
سنت او اس کار نکردم متاسفانه…
اره عزیز دل
سلام من یه سرور ابری ایران داشتم . به دانمارک تونل کرده بودم اوکی . وقت سرور دانمارکم تموم شد . حالا که میخوام ایران و به یجا دیگه تونل کنم نمیشه . نصب مجدد سیستم عامل و هم زدم . اگه کسی مبد.نه میشه راهنمایی کنه؟
سلام
هر دو سرور رو ریست کن و مجدد همهی کارها رو روشون انجام بده.
باسلام
سرویس دهنده ای سراغ دارین برای تهیه سرور با ترافیک ۱ به ۱ ؟ یا روشی برای اینکه از یک به یک بتونیم دربیاریم؟
ممنون از شما
سلام
سرویس دهنده که سراغ ندارم… اما راه هایی وجود داره برای به هم زدن ترافیک یک به یک…
چطوری؟
آپلود فیک
سلام ، من روی سرور خارج به وسیله کلاود فلر دامنه ست کردم
ایا نیاز هست کار دامنه رو روی ای پی ایران ست کنم
سلام
بله بهتره که انجام بدید.
درود بر شما آقای کمالی
من رو سرور اروپا دستورات رو زدم، اما پورت SSH رو تغییر دادم و لی رو سرور ایران همون پورت 22.
حالا تو این دستوری که شما فرستادی پورت 22 به پورت اختصاصی خودم رو چجوری تانل کنم؟
سلام
دلیلتون برای تغییر پورت چیه؟
میشه رنج پورت تعریف کرد
iptables -t nat -A PREROUTING -p tcp –dport 31000:32000 -j DNAT –to-destination {ip-kharej1}
iptables -t nat -A PREROUTING -p tcp –dport 29000:30000 -j DNAT –to-destination {ip-kharej2}
وقتی یوزر تعریف میکنید تو یک رنج خاص پورت تعریف کنید
سلام ابراروان پورت فروارد رو بسته میشه راهی دیگه ای برای تانل نیست
سلام از ابر آروان سرور نگیرید!
از لینکی که گذاشتم سرور تهیه کنید.
داداش سلام ببخشید ایا اون لینک خرید که گذاشتید سرویسی داره که بتونیم یه پورت فرواردینگ یا cdn بگیریم که بتونه پورت نامحدود بده؟
سلام
منظورت از پورت نامحدود چیه؟ برای چه کاری؟
الان cdn هایی مثل کلودفلیر و ابراروان پورتشون محدوده برای اینکه توی پنل xray بتونی به هرکاربر یک پورت بدی با محدودیت پورت مواجه میشی
فقط از DNS استفاده کن نه CDN
سلام
اگر پس از انجام تانلینگ به هر دلیلی خواستیم آی پی مقصد را عوض کنیم و راهی برای تغییر سیستم عامل یا ریبیلد سرور ایران نداشتیم چه کنیم؟
یعنی چطور وارد تنظیمات سرور ایران بشویم؟
سلام
همون کد رو با آی پی های جدید وارد کنید.
سلام علت اینکه باید تانل زد چیه؟
چون روی سرور خارج فشار نیاد ؟
سلام
برای دور زدن نت ملی!
خب اینجوری بهتره یا اینکه V2ray روی سرور نصب بشه ؟
شما چی پیشنهاد می کنید ؟
استفاده از v2ray با استفاده از همین روش…
خب اینجوری اگر کسی بخواد شناسایی مون کنه راحت می تونه پیدا کنه یا سخت میشه اینجوری ؟
چون با اطلاعات حقیقی خرید رو انجام میدید، شناساییتون کار راحتیه!
اگر سرور ایران تو خونه خودم باشه بازم قابل ردیابی هستیم؟
بله!
سلام
متاسفانه کار نمیکنه و پینگ نداریم
دستور جایگزین موجود نیست؟؟
سرور رو ریبوت کنین و مجدد تست کنین.
ip بلادکفر وصل میشه اما بعد از اینکه vmess رو دریافت میکنیم و کپی میکنیم داخل برنامه و ip ایران رو میزنیم وصل نمیشه!!
برای سرور ایران هم باید :
sysctl net.ipv4.ip_forward=1
iptables -t nat -A PREROUTING -p tcp –dport 22 -j DNAT –to-destination IRAN_IP
iptables -t nat -A PREROUTING -j DNAT –to-destination BELAD_KOFR_IP
iptables -t nat -A POSTROUTING -j MASQUERADE
اجرا شه؟؟؟
اون کد فقط یک بار توی سرور ایران باید اجرا شه!
سلام با این روش میشه فقط یه رنجی از پورت ها تونل زده بشه به طور مثال پورت 10000 تا 20000 فقط میخوام تونل بشه از سرور ایران به المان بقیه پورت به همون سرور ایران فقط بمونه و به سرور خارج از کشور متصل نشه
سلام
تا حالا تست نکردم همچین چیزی رو!
جناب کمالی تو پست نوشتید مث پست قبلی وی مس رو بسازید من پست قبلی رو پیدا نمیکنم و نمیدونم وی مس رو چطور بسازم رو سرور
https://kamaalix.com/create-something-with-vps/
سلام بزرگوار. به من تایم اوت میده چرا
سلام
سرور رو ریبوت کن و مجدد تست کن.
سلام اقای کمالی من تانل زدم عالی همچی کار میکرد دستتون درد نکه بابت آموزش
فقط من برای تست از یک سرور ایرانیم استفاده کردم آموزشتون رو حالا میخوام کنصلش کنم تونل رو روی سرورو ایرانم میشه راهنماییم کنینی ممنون.
سلام
سرچ کنید reset iptables ubuntu
سلام .
تونل زدن با iptables چرا اینقدر کنده؟
روش دیگه ای نیست که سرعت رو نیاره پایین؟
سلام
کندی به خاطر محدودیت اعمال شده توسط دیتاسنترهای ایرانیه…
سلام اخوی من میزنم اوکی میشه میره تو وی 2 ری ایپی ایرانم میزنم پینگ 3000 میده چیکار کنم اگه میشه ایدی تلگرامت بده
سلام
کانفیگت رو عوض کن.
سلام. مرسی بابت مطلب
سرور اروپای من ترافیک نامحدود داره و سرورهای ایرانی ترافیک خیلی کمی رو میدن
با تونل زدن مشکلی پیش نمیاد؟ یعنی با استفاده کاربر پهنای باند سرور داخلی تموم نمیشه که به مشکل بخورم؟ اگه تموم میشه راه حل چیه؟
سلام
کلا سرورای ایرانی مشکل پهنای باند رو دارن! باید ترافیک اضافه بخری در صورت نیاز.
سلام خسته نباشید
تونل بزنیم ران کنیم ترافیک 3 برابر مصرف میشه >؟ یا 2 برابر
سلام
این رو دقیق نمیدونم علی جان.
رفیق اینارو من انجام دادم،دوتا سرورم خراب شد،الان میخام رو puttyبالا بیارم نمیشه چه خاکی تو سرم بریزم؟؟؟؟؟
یعنی چی دوتا سرورت خراب شد؟
سلام من از سرور ایران به فنلاندم تونل زده بودم همه چی هم اوکی بود و به خوبی و با سرعت بالا کار میکرد
ولی بعد 2 روز فک میکنم رد آی پی رو زدن و ف*ی*لتر شد و دیگه کانکت نمیشد
از بعد اون هر چقدر سرور ها رو از اول کانفیگ میکنم و حتی آی پی سرور خارج رو عوض کردم ولی دیگه هرکار میکنم درست وصل نمیشه
مستقیم V2RAY به سرور فنلاند میزنم وصل میشه ولی با سرعت خیلی کم و پینگ بالا وقتی از ایران تونل میزنم دیگه هیچ اتفاقی نمیفته
ممنون
سلام
از جای دیگهای سرور بگیر…
درود
نمیشه بجای ای پی دامنه بزنیم
اینا از طریق ای پی یه روره مسدود میکنن
مثلا توی اون کانفیگ جای ای پی دامنه ای که توسط کلودفلیر پروکسی میشه رو گذاشت؟
سلام
نه باید ای پی رو بزنی
ولی توی کلود فلر همون به ساب دامنه وصل کن و به جای عدد ادرس ساب دامنه رو بزن…
سلام مگه نباید بعد از پورت فورواردینگ ip ما بعد اتصال به V2RAY آی پی سرور ایران باشه؟ من الان پورت فورواردینگ رو انجام میدم آی پی سرور خارج رو هنوز به من نشون میده
سلام
خودت دستی تغییرش بده توی اپ.
اخه من از کلوذفلر استفاده میکنم و با دامنه وصل میشم نه آی پی و نمیخوام ای پی معلوم باشه
فرآیندش به همین صورته.
همین کار رو کردم
زیر 24 ساعت ای پی مسدود میشه
از یه جای دیگه سرور بگیر
سلام مرسی بابت اموزش
می خام بدونم ابراروان یا ربات ها از کجا متوجه می شن که ما داریم از v2ray استفاده می کنیم و آیا راهی برای جلوگیری از متوجه نشدن اونها وجود داره یا خیر؟؟
سلام من کد ها رو زدم تانل شد وی پی ان هم کار میکرد اما بعد از یه مدت وی پی ان از کار افتاد چک کردم پینگ اوکی بود(یعنی سرور ایران که پینگ میگرفتم پینگ سرور المانم رو نشون میداد) ولی وی پی ان کار نمیکرد مشکل چیه؟
سلام چک کن ببین آیپیت فیلتر شده یا نه.
سلام
من چند جا سرور گرفتم هیچ کدوم کار نکرد IP forwading رو بسته بودن جایی سراغ داری که بتونم بدون مشکل تونل بزنم ؟
سلام haio.ir فکر کنم نبسته باشه هنوز…
دمت گرم خوب کار میکنه برای سیسکو 🙂
قربونت…
سلام استاد ssh رو روی هرپورتی با ایرانسل گذاشتم ضعیفه ولی همراه اول خیلی خوبه پرواز میکنی اصن
چطور یک پورت خوب برای ssh پیدا کنم ؟ قبلا 50024 خوب بود ب لطف ایرانسل بستن
سلام سینا جان
من استاد نیستم 🙂
از پروتکلهای مختلف استفاده کن روی ایرانسل…
سلام، بسیار عالی مینویسید آقای کمالی. دو سوال دارم که ممنون میشم اگر جواب بدید:
۱- من iptable ها را انجام دادم و بجای v2ray از SSH استفاده کردم. انتظار داشتم که وقتی به سرور ایران SSH داینامیک میزنم (یعنی ساکس پروکسی راه میندازم) تمام ترافیک از سرور ایران به سرور خارج بره و تونل بشه اما این اتفاق نیفتاد. مگر نباید اینطور باشه یا من جایی رو اشتباه کردم؟
۲- آن روش تونل SSH بین دو سرور را که در پست دیگری گفتهاید تست کردم:
– روی لپتاپ جواب میدهد و سرعت باز شدن سایتها خوب اما سرعت لود عکس و فیلم در تلگرام (با استفاده از ساکس پروکسی ایجاد شده) بسیار پایین است.
– روی اندروید SSH به سرور ایران (که تونل شده) با دو اپ SagerNet و HTTP Injector تست کردم اصلا کانکت نمیشود (با آیپی مستقیم سرور خارج کار میکند).
ممنون از وقتی که صرف میکنید.
سلام کوروش جان
حتما باید از پنل x-ui استفاده کنی و مقادیر آیپی رو بعدش تویکانفیگی که میسازی تغییر بدی…
سلام وقت بخیر راهی هست که با بالا رفتن تعداد یوزر سرعت افت پیدا نکنه؟ با سرور میکروتیک درست میشه؟
سلام، پورت سرور مهمتره…
سلام من میزنم ارورمیده
sysctl: invalid option — t
سلام
سرور ایران رو از کجا تهیه کردی؟
سلام قبلش باید برنامه v2ray رو روی المان نصب کنیم بعد این کد ها رو انجام بدیم و ایا نیازه برنامه v2ray روی سرور ایران هم نصب بشه؟
سلام
روی سرور ایران لازم نیست پنل نصب بشه.