حالت‌های ترابری

انتخاب لایه

حالت‌های ترابری

یک پروتکل، راه‌های فراوان برای حمل آن. حتی وقتی کل یک پروتکل مسدود به نظر می‌رسد، تغییر حالت ترابری اغلب مسیری کارآمد را بازمی‌گرداند. این راهنما همهٔ ترابری‌های OrbVPN را نقشه‌برداری می‌کند — و دقیقاً می‌گوید هرکدام را چه زمانی به کار ببرید.

0
ترابری VLESS
0
ترابری SSH
0
پیشانی‌سازی کلادفلر
0
مسیر را انتخاب می‌کند

چرا ترابری مهم است

حالت ترابری تعیین می‌کند ترافیک یک پروتکل چگونه در شبکه سفر کند. همان پروتکل می‌تواند مستقیم، روی WebSocket، از راه CDN، یا با دست‌دهی TLS استتارشده اجرا شود. وقتی سانسورگر بدیهی‌ترین مسیر را مسدود می‌کند، ترابری دیگری از همان پروتکل اغلب دست‌نخورده عبور می‌کند.

قاعده این است: مستقیم‌ترین ترابری سریع‌ترین است، و هر گام به‌سوی پنهان‌کاری سنگین‌تر (نخست WebSocket، سپس پیشانی‌سازی CDN) اندکی سرعت را با تاب‌آوری در برابر مسدودسازی معاوضه می‌کند. سبک‌ترین ترابری‌ای را که شبکهٔ شما اجازه می‌دهد برگزینید.

پیشانی‌سازی CDN، به‌زبان ساده

چند ترابری از CDN کلادفلر عبور می‌کنند. برای یک سانسورگر، این ترافیک از HTTPS معمولی به میلیون‌ها وب‌سایت قانونی قابل تفکیک نیست — پس مسدود کردنش یعنی مسدود کردن بخش بزرگی از اینترنت. به همین دلیل پیشانی‌سازی CDN قوی‌ترین گزینهٔ پنهان‌کاری است، به بهای یک پرش شبکهٔ افزوده.


ترابری‌های WireGuard

UDP مستقیم

WireGuard استاندارد روی UDP. سریع‌ترین مسیر با کمترین سربار. روی هر شبکهٔ بازی از آن استفاده کنید.

پیشانی‌سازی CDN

WireGuard را از راه پل WebSocket کلادفلر به UDP عبور می‌دهد. وقتی شبکهٔ شما UDP یا خودِ WireGuard را مسدود می‌کند به کار ببرید — درون HTTPS معمولی پنهان می‌شود.


ترابری‌های VLESS

VLESS گسترده‌ترین دامنهٔ ترابری‌ها را دارد و به همین دلیل پرچم‌دار ضدسانسور OrbVPN است. گزینهٔ پیش‌فرض آن — Reality — قوی‌ترین استتار هم هست.

Reality (TCP) — پیش‌فرض

XTLS-Vision روی TCP با دست‌دهی جعلی TLS در برابر یک سایت واقعی و مجاز. امن‌ترین و نامرئی‌ترین ترابری VLESS، و پایهٔ نمایه‌های تقلید.

TCP ساده

TCP خام بدون لایهٔ TLS، با کمترین امضای پروتکلی. وقتی Reality محدود می‌شود، اغلب بهترین مسیر عبور از DPI در ایران، روسیه و چین است.

WebSocket

VLESS را درون یک اتصال WebSocket حمل می‌کند. روی شبکه‌های محدودی که تنها ترافیک شبیه HTTP را مجاز می‌دانند کار می‌کند.

gRPC

ترابری کارآمد و چندگانه‌شده روی HTTP/2. گزینهٔ خوبی روی شبکه‌هایی که HTTP/2 را مجاز می‌دانند و از چندگانه‌سازی بهره می‌برند.

پیشانی‌سازی CDN

VLESS را از راه کلادفلر عبور می‌دهد تا شبیه HTTPS معمولی به نظر برسد. پنهان‌کارترین ترابری VLESS برای سانسور سنگین (روی سکوهای موبایل).

نکته‌ای دربارهٔ HTTP/2

ترابری HTTP/2 در طراحی پروتکل وجود دارد اما هنوز در برنامه فعال نشده است. ترابری‌های موجود VLESS عبارت‌اند از Reality (TCP)، TCP ساده، WebSocket، gRPC و پیشانی‌سازی CDN.


ترابری‌های OrbConnect

HTTPS مستقیم

تونل استاندارد HTTPS در OrbConnect. سریع و امن برای شبکه‌های باز و کم‌فیلتر.

پیشانی‌سازی CDN

OrbConnect را از راه پل WebSocket کلادفلر به نقطهٔ پایانی TCP آن عبور می‌دهد. بیشترین پنهان‌کاری — درون HTTPS معمولی کلادفلر پنهان می‌شود.


ترابری‌های SSH Tunnel

SSH مستقیم

یک اتصال استاندارد SSH. سریع‌ترین مسیر SSH. آنجا به کار ببرید که SSH بدون بازرسی مجاز است.

SSH استتارشده (OSSH)

دست‌دهی SSH را به بایت‌هایی تصادفی‌نما تبدیل می‌کند (ChaCha20 با کلید Argon2id)، تا DPI نتواند آن را به‌عنوان SSH بشناسد.

OSSH + WebSocket

OSSH را در یک WebSocket می‌پیچد تا شبیه ترافیک وب به نظر برسد. آنجا به کار ببرید که تنها ترافیک شبیه HTTP عبور می‌کند.

OSSH + CDN

OSSH را از راه کلادفلر عبور می‌دهد تا در سنگین‌ترین سانسور، بیشترین پنهان‌کاری را داشته باشد.

جزئیات کامل

ترابری‌های SSH راهنمای اختصاصی خود را با پیشنهادهای منطقه‌ای دارند — SSH Tunnel و OSSH را ببینید.


انتخاب ترابری: ترتیب آزمودن

1

با مستقیم شروع کنید

مستقیم‌ترین ترابری پروتکل خود را به کار ببرید — UDP مستقیم وایرگارد، Reality در VLESS، HTTPS مستقیم در OrbConnect، یا SSH مستقیم. بهترین سرعت، کمترین سربار.

2

TLS را بردارید یا استتار کنید

اگر ترابری مستقیم متصل می‌شود اما داده‌ای عبور نمی‌دهد (امضای محدودسازی)، برای کم کردن امضای پروتکلی به TCP سادهٔ VLESS، یا برای SSH Tunnel به OSSH بروید.

3

به شکل HTTP دربیایید

اگر تنها ترافیک HTTP عبور می‌کند، به ترابری WebSocket بروید — WebSocket در VLESS یا OSSH + WebSocket.

4

از CDN پیشانی‌سازی کنید

زیر سانسور سنگین، ترابری پیشانی‌سازی CDN را انتخاب کنید تا ترافیک شما درون HTTPS معمولی کلادفلر پنهان شود. تاب‌آورترین گزینه، با یک پرش افزوده.

Auto این کار را برای شما می‌کند

به‌ندرت لازم است این نردبان را دستی بپیمایید. با Auto (Smart Connect) متصل شوید تا OrbVPN ترابری‌های درست را به ترتیب درست برای منطقهٔ تشخیص‌داده‌شدهٔ شما بیازماید و پیش از تثبیت، ترافیک واقعی را تأیید کند. اگر مکان‌یابی اشتباه است، منطقه را دستی تعیین کنید — منطقه و جایگزینی را ببینید.


رفع اشکال ترابری

UDP مسدود است

WireGuard اصلاً متصل نمی‌شود. WireGuard را به پیشانی‌سازی CDN ببرید، یا به VLESS، OrbConnect یا SSH Tunnel منتقل شوید.

متصل می‌شود اما ترافیکی نیست

نشانهٔ معمول محدودسازی. در VLESS از Reality به TCP ساده بروید. در SSH به OSSH بروید. یا نمایهٔ تقلید را عوض کنید.

تنها ترافیک وب مجاز است

از ترابری WebSocket استفاده کنید (WebSocket در VLESS یا OSSH + WebSocket)، یا از ترابری پیشانی‌سازی CDN.

همهٔ مسیرهای مستقیم مسدودند

به‌سراغ ترابری پیشانی‌سازی CDN بروید. برای مسدود کردن آن، شبکه باید کلادفلر و میلیون‌ها سایت همراهش را مسدود کند.

همیشه راهی هست

میان پروتکل‌ها و ترابری‌هایشان، OrbVPN تقریباً همیشه مسیری کارآمد برای عبور دارد. بگذارید Auto آن را برایتان بیابد.

دریافت OrbVPN