راهنمای لینوکس
OrbVPN برای لینوکس
OrbVPN را روی میزکار یا ایستگاه کاری لینوکسی خود اجرا کنید. یک کلاینت گرافیکی بومی در کنار یک کمکی پسزمینه با دسترسی ویژه که تونل VPN، کلید قطع اضطراری و قواعد دیوارهٔ آتش را در اختیار دارد — رابطی تمیز روی شبکهسازی سنگین و در سطح سامانه.
OrbVPN برای لینوکس چگونه کار میکند
OrbVPN برای لینوکس از همان پایگاه کد اپهای همراه و رومیزی ساخته شده، پس همهٔ پروتکلهای OrbVPN — Auto (Smart Connect)، WireGuard، VLESS، OrbConnect و تونل SSH — را با همان ترابریهای ضدسانسور میفهمد. از نظر معماری دو بخش دارد:
کلاینت میزکار (orbx)
برنامهٔ گرافیکیای که با آن کار میکنید. با حساب کاربری عادی شما اجرا میشود و داشبورد اتصال، مرورگر سرور، تنظیمات و ابزارهای امنیتی داخلی را فراهم میکند.
کمکی با دسترسی ویژه (orbvpn-service)
سرویس کوچک systemd که با دسترسی بالای لازم برای ساخت دستگاه TUN، اعمال قواعد دیوارهٔ آتش و مدیریت مسیریابی اجرا میشود. رابط گرافیکی از راه یک سوکت محلی با آن حرف میزند — حساب شما هرگز لازم نیست بهعنوان root اجرا شود.
چرا یک کمکی جداگانه؟
ساخت تونل VPN در لینوکس به دسترسی ویژه به رابطهای شبکه و دیوارهٔ آتش نیاز دارد. جدا کردن این کار در یک سرویس کمکی اختصاصی یعنی اپ گرافیکی بدون دسترسی ویژه میماند، که هم امنتر است و هم قابل اتکاتر. این دو از راه یک سوکت یونیکس محلی در /var/run/orbvpn/orbvpn.sock با هم ارتباط میگیرند.
نصب
OrbVPN برای لینوکس عمدتاً روی اوبونتو (نسخهٔ ۲۰.۰۴ LTS و بالاتر) توسعه یافته و آزموده میشود و روی توزیعهای مبتنی بر دبیان که systemd دارند کار میکند. نصب بسته، کلاینت میزکار را روی سامانهٔ شما میگذارد و سرویس کمکی با دسترسی ویژه را ثبت میکند.
نصب روی میزکار (اوبونتو / دبیان)
بسته را دانلود کنید
بستهٔ لینوکس OrbVPN را از وبسایت OrbVPN دانلود کنید. نسخهٔ متناسب با معماری پردازندهٔ خود (x86_64 یا arm64) را برگزینید.
نصبش کنید
بستهٔ دانلودشده را با مدیر بستهٔ خود نصب کنید. روی اوبونتو و دبیان: sudo apt install ./orbvpn_linux_amd64.deb — ابزار apt کتابخانههای سامانهای لازم را خودکار حل میکند.
سرویس کمکی را تأیید کنید
نصبکننده واحد systemd با نام orbvpn-service را ثبت میکند و یک بار گذرواژهٔ sudo شما را برای فعالسازی آن میخواهد. این همان مؤلفهٔ دارای دسترسی ویژه است که تونل VPN را میسازد.
اجرا کنید و وارد شوید
OrbVPN را از منوی برنامههای خود باز کنید (یا در پایانه فرمان orbx را اجرا کنید)، سپس با حساب خود وارد شوید. اشتراک و تنظیمات شما از سرور همگام میشود.
نصب کمکی از خط فرمان
اگر ترجیح میدهید سرویس دارای دسترسی ویژه را خودتان برپا کنید، یا در حال اسکریپتنویسی برای ناوگانی از دستگاهها هستید، فایل اجرایی کمکی میتواند واحد systemd خود را ثبت و مدیریت کند.
ثبت سرویس
فرمان sudo orbvpn-service -install را اجرا کنید تا واحد systemd ساخته و فعال شود. سرویس هنگام راهاندازی آغاز میشود و منتظر میماند تا کلاینت میزکار از راه سوکت محلیاش وصل شود.
اجرا در پیشزمینه
فرمان sudo orbvpn-service -debug را به کار ببرید تا کمکی در پیشزمینه و با گزارش پرجزئیات اجرا شود — ایدهآل برای تشخیص مشکلهای اتصال. فرمان orbvpn-service -version نسخهٔ ساخت را چاپ میکند.
حذف سرویس
برای لغو ثبت کمکی دارای دسترسی ویژه، فرمان sudo orbvpn-service -uninstall را اجرا کنید. این کار واحد systemd را غیرفعال و حذف میکند. کمکی در ژورنال سامانه گزارش مینویسد، پس میتوانید با journalctl -u orbvpn-service -f آن را دنبال کنید.
کلاینت میزکار
کلاینت گرافیکی راه روزمرهٔ استفاده از OrbVPN روی میزکار لینوکس است.
داشبورد اتصال
پنجرهٔ اصلی وضعیت اتصال، IP کنونی، سرور انتخابی، پروتکل فعال و دکمهٔ بزرگ اتصال یککلیکی در مرکز را نشان میدهد.
مرورگر سرور
همهٔ سرورهای در دسترس را با اطلاعات زندهٔ تأخیر و بار مرور کنید. بر پایهٔ کشور غربال کنید، بر پایهٔ سرعت مرتب کنید، حالت پل را فعال کنید و دلخواههای خود را ذخیره کنید.
پنل تنظیمات
پروتکل و ترابری خود را برگزینید، کلید قطع اضطراری، اتصال خودکار، SmartDNS و تونلزنی گزینشی را پیکربندی کنید — همه از رابط گرافیکی تنظیمات.
سینی سامانه
در محیطهای میزکاری که پشتیبانی میکنند، OrbVPN نمادی در سینی سامانه میگذارد تا بدون باز کردن پنجرهٔ کامل به کنترلهای اتصال دسترسی سریع داشته باشید.
کاربران گنوم
گنوم نمادهای قدیمی سینی سامانه را بهصورت بومی نشان نمیدهد. افزونهٔ AppIndicator (KStatusNotifierItem) را از GNOME Extensions نصب کنید تا نماد سینی OrbVPN فعال شود. KDE Plasma، XFCE، Cinnamon و MATE آن را از همان ابتدا نشان میدهند.
پروتکلها و ضدسانسور در لینوکس
همهٔ پروتکلها و ترابریهای گریز OrbVPN در لینوکس در دسترساند و از پنل تنظیمات برگزیده میشوند یا Smart Connect خودکار انتخابشان میکند.
WireGuard
سریعترین پروتکل برای استفادهٔ روزمره، با یک پل اختیاری وبسوکت با پیشانی CDN برای شبکههای محدودشده. پشتوانهٔ آن پیادهسازی بومی WireGuard در سرویس کمکی است.
VLESS
استتار Reality-TLS بهطور پیشفرض، همراه با ترابریهای TCP ساده، وبسوکت، gRPC و پیشانی CDN کلادفلر، بهعلاوهٔ ده نمایهٔ تقلید برای گریز ژرف از DPI.
OrbConnect و SSH
تونل HTTPS در OrbConnect و تونل SSH (شامل OSSH مبهمشده روی وبسوکت و CDN) پشتهٔ کار را برای سرسختترین شبکههای فیلترشده کامل میکنند.
بگذارید Smart Connect تصمیم بگیرد
در ایران، روسیه، چین و دیگر مناطق بهشدت فیلترشده، گزینهٔ Auto (Smart Connect) را برگزینید. این حالت پروتکلها، نمایههای تقلید و ترابریها را به مسابقه میگذارد، برقراری ترافیک واقعی و تغییر واقعی IP عمومی شما را تأیید میکند و از ترابریهای مرده دوری میکند — پس لازم نیست بدانید امروز کدام ترکیب کار میکند.
دیوارهٔ آتش و کلید قطع اضطراری
کمکیِ دارای دسترسی ویژه، دیوارهٔ آتش شما را مستقیماً مدیریت میکند تا کلید قطع اضطراری را اعمال کند و جلوی نشت DNS را بگیرد، پس هیچ ترافیکی از تونل نمیگریزد.
مدیریت خودکار قاعدهها
وقتی وصل میشوید، کمکی قواعد دیوارهٔ آتش را برای رابط تونل VPN و جلوگیری از نشت DNS نصب میکند. وقتی قطع میشوید، آن قواعد خودکار پاک میشوند.
اعمال کلید قطع اضطراری
با فعال بودن کلید قطع اضطراری، همان لحظهای که VPN قطع شود کمکی همهٔ ترافیک بیرون از تونل را مسدود میکند و اطمینان میدهد IP واقعی و پرسوجوهای DNS شما هرگز فاش نشوند.
پویشگر دستگاههای شبکه
OrbVPN برای لینوکس همان پویشگر دستگاههای شبکهای را دارد که در سراسر اپ دیده میشود — نقشهای به سبک Fing از همهٔ دستگاههای شبکهٔ محلی شما، همراه با امتیاز امنیتی.
همهٔ دستگاهها را کشف کنید
شبکهٔ محلی خود را بپویید تا هر دستگاه متصل با IP، نشانی MAC، سازنده و نام میزبانش فهرست شود. دستگاههای ناآشنایی را که شاید جایشان روی شبکهٔ شما نباشد شناسایی کنید.
امتیاز امنیتی شبکه
OrbVPN شبکهٔ شما را بر پایهٔ دستگاهها و در معرض بودنهایی که مییابد نمره میدهد، ریسکها را برجسته میکند و امتیاز امنیتی روشن و عملی به شما میدهد.
پویشگر امنیت سامانه
پویشگر امنیت رومیزی، سامانهٔ لینوکسی شما را برای نشانههای ماندگاری ناخواسته و فعالیت مشکوک وارسی میکند.
پویش ماندگاری و سرویس
واحدهای systemd و نقاط راهاندازی را برای سرویسهای غیرمجاز یا مشکوکی که برای اجرا هنگام بوت تنظیم شدهاند بازرسی میکند — جای پایی رایج برای بدافزار.
پایشگر اتصال
اتصالهای فعال شبکهٔ سامانهٔ شما را آشکار میکند تا برنامههایی را که اتصالهای خروجی غیرمنتظره برقرار میکنند شناسایی کنید.
توزیعهای پشتیبانیشده
اوبونتو (اصلی)
کاملاً پشتیبانیشده و پیوسته آزموده روی اوبونتو ۲۰.۰۴ LTS و بالاتر. این توزیع پیشنهادی برای بهترین تجربهٔ OrbVPN روی لینوکس است.
مبتنی بر دبیان
روی دبیان و توزیعهای برگرفته از دبیان که systemd دارند، با همان بستهٔ اوبونتو کار میکند.
دیگر توزیعها
دیگر توزیعهای مبتنی بر systemd میتوانند OrbVPN را اجرا کنند، هرچند بخشی از ماتریس اصلی آزمون نیستند. مطمئن شوید systemd و کتابخانههای استاندارد شبکه موجودند.
عیبیابی
VPN وصل نمیشود
بررسی کنید کمکی دارای دسترسی ویژه در حال اجراست: sudo systemctl status orbvpn-service. با sudo systemctl restart orbvpn-service آن را دوباره راهاندازی کنید، سپس از اپ دوباره وصل شوید.
نشت DNS
اگر پرسوجوهای DNS از VPN میگریزند، ممکن است NetworkManager یا systemd-resolved تنظیمات را بازنویسی کند. کمکی هنگام اتصال، DNS را مدیریت میکند؛ مطمئن شوید ابزار دیگری حلکنندههای دلخواه را تحمیل نمیکند.
رابط گرافیکی اجرا نمیشود
فرمان orbx را در پایانه اجرا کنید تا خروجی خطا را ببینید. نبود کتابخانههای گرافیکی یا شبکه رایجترین علت است؛ آنها را با مدیر بستهٔ خود نصب کنید.
بازرسی گزارشهای کمکی
گزارشهای کمکی را با journalctl -u orbvpn-service -f دنبال کنید، یا آن را با sudo orbvpn-service -debug در پیشزمینه اجرا کنید تا تشخیص پرجزئیات بگیرید.
محافظت VPN برای لینوکس
OrbVPN برای لینوکس کلاینتی بومی و تمیز را با یک کمکی systemd دارای دسترسی ویژه جفت میکند تا محافظتی قابل اتکا و در سطح سامانه بدهد. دانلود کنید و در چند دقیقه روی اوبونتو وصل شوید.