راهنمای پروتکل‌ها

چهار پروتکل + Smart Connect

پروتکل‌های VPN

OrbVPN چهار پروتکل تونل آزموده‌شده ارائه می‌دهد — WireGuard، VLESS، OrbConnect و SSH Tunnel — که هرکدام برای مأموریتی متفاوت مهندسی شده‌اند. گزینهٔ درست را برگزینید، یا بگذارید Smart Connect به‌جای شما انتخاب کند.

0
پروتکل VPN
0
Smart Connect
0
گزارش ذخیره‌شده
0
زمان اتصال

نگاهی کلی به پروتکل‌ها

پروتکل VPN تعیین می‌کند داده‌های شما میان دستگاه و سرور VPN چگونه رمزنگاری، منتقل و احراز هویت شوند. پروتکل‌های مختلف میان سرعت، امنیت و توان عبور از محدودیت‌های شبکه، توازن‌های متفاوتی برقرار می‌کنند. OrbVPN چهار پروتکل تونل آمادهٔ بهره‌برداری در اختیار شما می‌گذارد — به‌علاوهٔ Auto (Smart Connect) که آن‌ها را با هم به مسابقه می‌گذارد و ترکیبی از پروتکل، ترابری و استتار را برمی‌گزیند که همین حالا روی شبکهٔ شما واقعاً کار می‌کند.

WireGuard

سریع، مدرن و سبک. تازه‌ترین نسل فناوری VPN — قهرمان سرعت در شبکه‌های باز.

VLESS

مقاوم در برابر سانسور از پایه. ترابری پیش‌فرض Reality آن باعث می‌شود ترافیک شما از HTTPS واقعی به وب‌سایت‌های بزرگ قابل تشخیص نباشد.

OrbConnect

پروتکل تونل HTTPS اختصاصی OrbVPN، نوشته‌شده با زبان Go خالص و رمزنگاری FIPS 140-3. مانند ترافیک وب معمولی به نظر می‌رسد و در سخت‌ترین شبکه‌ها دوام می‌آورد.

SSH Tunnel

تونل پوستهٔ امن با استتار اختیاری (OSSH). با ترافیک قانونی SSH/HTTPS درمی‌آمیزد و از بازرسی عمیق بسته عبور می‌کند.

Reality یک ترابری VLESS است، نه پروتکلی جداگانه

در انتخابگر پروتکل، ورودی مستقلی به نام «Reality» نخواهید یافت. Reality ترابری استتار پیش‌فرض VLESS است (XTLS-Vision). وقتی VLESS را انتخاب می‌کنید، Reality در پشت صحنه کار پنهان‌کاری را انجام می‌دهد. بخش ترابری‌های VLESS در پایین را ببینید.

به‌زودی: OrbX Native

پروتکل پنجمی با نام OrbX Native در دست توسعه است و پس از عرضه در انتخابگر ظاهر می‌شود. هر آنچه در اینجا مستند شده، امروز روی iOS، Android، macOS، Windows، Linux، Android TV و FireTV در دسترس است.


WireGuard

WireGuard یک پروتکل VPN مدرن و متن‌باز است که به‌سرعت به استاندارد صنعتی اتصال‌های VPN پرکارایی بدل شده است. پایگاه کد کم‌حجم و رمزنگاری پیشرفتهٔ آن، سرعتی استثنایی با کمترین سربار ارائه می‌دهد.

سرعت در بالاترین رده

معماری بهینه و اولیه‌های رمزنگاری کارآمد WireGuard، سریع‌ترین سرعت را در میان پروتکل‌های VPN ارائه می‌دهند، اغلب با اثری ناچیز بر گذردهی.

رمزنگاری مدرن

از ChaCha20 برای رمزنگاری، Poly1305 برای احراز هویت، Curve25519 برای تبادل کلید و BLAKE2s برای درهم‌سازی استفاده می‌کند. همگی الگوریتم‌هایی در پیشرفته‌ترین سطح.

کمترین سطح حمله

با حدود ۴٬۰۰۰ خط کد در برابر صدها هزار خط در پروتکل‌های قدیمی‌تر، سطح حملهٔ WireGuard به‌شکل چشمگیری کوچک‌تر است.

اتصال آنی

WireGuard در کمتر از یک ثانیه اتصال برقرار می‌کند. جابه‌جایی میان شبکه‌ها بی‌وقفه است و زمان اتصال مجدد تقریباً صفر.

چه زمانی از WireGuard استفاده کنیم

بهترین گزینه برای

پخش ویدیو، بازی، دانلودهای حجیم، تماس تصویری، و هر فعالیتی که سرعت در آن اولویت نخست است. WireGuard پروتکل پیش‌فرض پیشنهادی برای بیشتر کاربران در محیط‌های شبکهٔ بدون محدودیت است.

ملاحظات

ترافیک WireGuard امضای قابل تشخیصی دارد. در شبکه‌هایی که با بازرسی عمیق بسته، پروتکل‌های VPN را فعالانه مسدود می‌کنند، ممکن است اتصال‌های WireGuard شناسایی و مسدود شوند. در چنین محیط‌هایی VLESS یا OrbConnect را در نظر بگیرید.


VLESS

VLESS یک پروتکل سبک و مبتنی بر پروکسی است که برای محیط‌هایی طراحی شده که پروتکل‌های سنتی VPN در آن‌ها مسدود شده‌اند. این پروتکل ترافیک VPN را به شکل مرور معمولی وب با HTTPS درمی‌آورد و تشخیص آن را برای دیوارهای آتش و سامانه‌های سانسور بسیار دشوار می‌کند.

مقاومت در برابر سانسور

ترافیک VLESS از ترافیک استاندارد HTTPS تقلید می‌کند و برای سامانه‌های بازرسی عمیق بسته، تقریباً از مرور معمولی وب قابل تفکیک نیست.

طراحی سبک

سربار اندک پروتکل باعث می‌شود VLESS در عین ارائهٔ توان استتار بالا، سرعتی عالی حفظ کند.

رمزنگاری TLS

تمام ترافیک در رمزنگاری TLS 1.3 پیچیده می‌شود، دقیقاً همان رمزنگاری‌ای که وب‌سایت‌های امن به کار می‌برند، و هم امنیت و هم پنهان‌کاری فراهم می‌کند.

عبور از دیوار آتش

از بیشتر دیوارهای آتش سازمانی، شبکه‌های آموزشی و سامانه‌های سانسور دولتی که پروتکل‌های سنتی VPN را مسدود می‌کنند عبور می‌کند.

چه زمانی از VLESS استفاده کنیم

بهترین گزینه برای

شبکه‌های محدود، مناطقی با سانسور اینترنت، محیط‌های سازمانی که ترافیک VPN را مسدود می‌کنند، و هر موقعیتی که در آن اتصال‌های WireGuard شناسایی و مسدود می‌شوند.

ملاحظات

VLESS به‌دلیل لایهٔ افزودهٔ پوشش TLS ممکن است تأخیری اندکی بیشتر از WireGuard داشته باشد. در شبکه‌های بدون محدودیت که تنها اولویت سرعت است، WireGuard معمولاً کارایی خام بهتری ارائه می‌دهد.


OrbConnect

OrbConnect پروتکل VPN اختصاصی OrbVPN است که از پایه با زبان Go خالص نوشته شده. این پروتکل ترافیک شما را درون یک نشست استاندارد HTTPS روی TCP 8443 تونل می‌کند، پس برای هر دیوار آتشی مانند بازدیدی معمولی از یک وب‌سایت امن به نظر می‌رسد. نامش OrbConnect است چون از آنِ ماست — این پروتکل نه OpenVPN است و نه Cisco AnyConnect / OpenConnect.

رمزنگاری FIPS 140-3

اولیه‌های رمزنگاری اعتبارسنجی‌شده بر پایهٔ استاندارد — همان کیفیت رمزنگاری که در محیط‌های تنظیم‌شده و با اطمینان بالا مورد اعتماد است.

شبیه HTTPS ساده به نظر می‌رسد

نشست شما درون یک تونل واقعی TLS/HTTPS روی درگاه 8443 جریان می‌یابد. برای یک سانسورگر، از ترافیک وب رمزنگاری‌شدهٔ عادی قابل تشخیص نیست.

راهنمایی‌های اتصال آگاه از منطقه

OrbConnect می‌تواند پیش از اتصال، راهنمایی‌های ضدسانسور را از سرور بگیرد — اثر انگشت TLS برای تقلید، SNI ساختگی، لایه‌گذاری ترافیک و سرورهای جایگزین تنظیم‌شده برای هر منطقه.

پیشانی‌سازی از CDN کلادفلر

به‌صورت اختیاری از راه CDN کلادفلر و با WebSocket به TCP 8443 پل می‌زند. سانسورگر نمی‌تواند آن را مسدود کند مگر آنکه میلیون‌ها وب‌سایت روی همان CDN را مسدود کند.

چه زمانی از OrbConnect استفاده کنیم

بهترین گزینه برای

شبکه‌های به‌شدت سانسورشده (ایران، روسیه، چین)، شبکه‌هایی که UDP را حذف می‌کنند یا WireGuard/VLESS را اثرانگشت‌گیری می‌کنند، و هر موقعیتی که به تونلی در سطح استاندارد و مستتر در HTTPS نیاز دارید که بتواند به پیشانی‌سازی CDN کلادفلر پناه ببرد. بررسی عمیق OrbConnect را ببینید.

ملاحظات

OrbConnect روی TCP و درون HTTPS اجرا می‌شود، پس در شبکه‌ای کاملاً باز، WireGuard معمولاً تأخیر کمتر و گذردهی خام بیشتری می‌دهد. مزیت OrbConnect تاب‌آوری است: وقتی پروتکل‌های سریع‌تر مسدود می‌شوند، این پروتکل همچنان کار می‌کند.


SSH Tunnel

SSH Tunnel ترافیک شما را از یک نشست رمزنگاری‌شدهٔ پوستهٔ امن (SSH) عبور می‌دهد، آن را به‌صورت یک پروکسی محلی SOCKS5 به دستگاه شما ارائه می‌کند و با tun2socks به تونل سامانه پل می‌زند. SSH یکی از پرمجازترین پروتکل‌های روی زمین است — مدیران شبکه به‌ندرت آن را مسدود می‌کنند — و همین آن را به راهی بی‌سروصدا و کارآمد برای عبور از شبکه‌های محدودکننده بدل می‌کند.

در همه‌جا مجاز

ترافیک SSH تقریباً در هر شبکه‌ای انتظار می‌رود. جایی که پروتکل‌های اختصاصی VPN جلب توجه می‌کنند و مسدود می‌شوند، SSH درمی‌آمیزد.

SSH استتارشده (OSSH)

حالت اختیاری OSSH دست‌دهی SSH را با ChaCha20 و کلیدی مشتق‌شده از Argon2id به بایت‌هایی تصادفی‌نما تبدیل می‌کند و بازرسی عمیق بستهٔ مبتنی بر امضا را ناکام می‌گذارد.

تونل روی WebSocket و CDN

OSSH می‌تواند روی WebSocket حمل شود، یا از راه CDN کلادفلر پیشانی‌سازی شود، برای شبکه‌هایی که تنها HTTP/HTTPS را مجاز می‌دانند.

امنیت اثبات‌شده و قابل ممیزی

بر پایهٔ پروتکل آبدیدهٔ SSH با تبادل کلید مدرن ساخته شده و سپس در لایه‌های استتار OrbVPN برای پنهان‌کاری پیچیده می‌شود.

چه زمانی از SSH Tunnel استفاده کنیم

بهترین گزینه برای

شبکه‌هایی که در آن‌ها WireGuard، VLESS و OrbConnect هر سه شناسایی می‌شوند، شبکه‌های دانشگاهی و سازمانی که SSH را در فهرست مجاز دارند، و مناطق سانسورشده‌ای که SSH استتارشده (OSSH) از بازرسی عمیق بسته عبور می‌کند. بررسی عمیق SSH Tunnel را ببینید.

ملاحظات

یک تونل SSH منفرد بر پایهٔ TCP است، پس همان ویژگی‌های تأخیر TCP را با OrbConnect به اشتراک می‌گذارد و در شبکه‌های باز معمولاً از WireGuard کندتر است. قوت آن در دسترسی است: وقتی هیچ‌چیز دیگری متصل نمی‌شود، تونل SSH یا OSSH اغلب همچنان برقرار می‌شود.


ترابری‌ها: هر پروتکل خود را با شبکهٔ شما وفق می‌دهد

پروتکل تعیین می‌کند داده‌های شما چگونه رمزنگاری شوند؛ ترابری تعیین می‌کند چگونه سفر کنند تا به سرور برسند. هر پروتکل OrbVPN چند ترابری دارد تا وقتی سانسورگر یک مسیر را مسدود کرد، همچنان کار کند. وقتی پیشانی‌سازی CDN در دسترس باشد، ترافیک شما از درگاه همه‌جاحاضر HTTPS وارد کلادفلر می‌شود و به سرور پل می‌خورد — تنها راه مسدود کردن آن، مسدود کردن خودِ کلادفلر است.

ترابری‌های VLESS

VLESS تونل خود را روی چند لایهٔ ترابری حمل می‌کند. گزینهٔ پیش‌فرض، یعنی Reality، همان چیزی است که VLESS را مقاوم در برابر سانسور می‌کند.

Reality (TCP) — پیش‌فرض

XTLS-Vision Reality. یک دست‌دهی واقعی TLS با گواهی یک وب‌سایت حقیقی انجام می‌دهد، پس ترافیک شما از نظر رمزنگاری از HTTPS معمولی قابل تفکیک نیست. امن‌ترین و نامرئی‌ترین گزینه.

TCP مستقیم (ساده)

TCP خام بدون لایهٔ TLS — با کمترین امضای پروتکلی. ساخته‌شده برای عبور از بازرسی عمیق بسته در ایران، روسیه و چین، جایی که حتی دست‌دهی‌های TLS هم موشکافی می‌شوند.

WebSocket

VLESS را در یک جریان WebSocket می‌پیچد تا با ترافیک برنامه‌های وب معمولی درآمیزد. در شبکه‌های محدودی که تنها HTTP/HTTPS را مجاز می‌دانند خوب کار می‌کند.

gRPC

ترابری کارآمد و چندگانه‌شده روی قالب‌بندی سبک HTTP/2. گزینه‌ای قدرتمند در شبکه‌هایی که ترافیک API مدرن را مجاز می‌دانند اما تونل‌های ساده را اثرانگشت‌گیری می‌کنند.

پیشانی‌سازی CDN (کلادفلر)

VLESS را از راه CDN کلادفلر با WebSocket عبور می‌دهد. بیشترین پنهان‌کاری — مسدود کردنش بدون مسدود کردن میلیون‌ها وب‌سایت ناممکن است. روی همهٔ سرورها مستقر شده.

نکته‌ای دربارهٔ HTTP/2

ترابری HTTP/2 برای VLESS در دست توسعه است و هنوز قابل انتخاب نیست. ترابری‌های بالا آن‌هایی هستند که امروز در دسترس‌اند.

برای انتخاب ترابری، انتخابگر ترابری VLESS را در صفحهٔ اتصال (یا در تنظیمات اتصال) باز کنید و گزینه‌ای را برگزینید که با شبکهٔ شما جور است. اگر مطمئن نیستید، آن را روی ترابری پیش‌فرض Reality بگذارید — و به یاد داشته باشید که Smart Connect می‌تواند بهترین ترابری را به‌صورت خودکار برای شما انتخاب کند.

ترابری‌های WireGuard

UDP مستقیم — پیش‌فرض

WireGuard استاندارد روی UDP. سریع‌ترین و کارآمدترین مسیر در شبکه‌های باز و کم‌فیلتر.

پیشانی‌سازی CDN (کلادفلر)

ترافیک UDP وایرگارد را از یک WebSocket کلادفلر عبور می‌دهد تا در شبکه‌هایی که UDP را حذف یا WireGuard را کاملاً مسدود می‌کنند، دوام بیاورد.

ترابری‌های OrbConnect

تونل مستقیم HTTPS — پیش‌فرض

یک تونل استاندارد HTTPS مستقیم به سرور روی TCP 8443. سریع و امن برای شبکه‌های بدون محدودیت و کم‌فیلتر.

پیشانی‌سازی CDN (کلادفلر)

OrbConnect را از راه CDN کلادفلر و با WebSocket به TCP 8443 پل می‌زند — بیشترین پنهان‌کاری در برابر سانسور در سطح دولتی.

ترابری‌های SSH Tunnel

SSH مستقیم — پیش‌فرض

یک اتصال استاندارد SSH. ساده، سریع و در بیشتر شبکه‌ها مجاز.

SSH استتارشده (OSSH)

دست‌دهی SSH را به داده‌ای تصادفی‌نما تبدیل می‌کند (ChaCha20 + Argon2id) تا بازرسی عمیق بستهٔ مبتنی بر امضا را ناکام بگذارد.

OSSH روی WebSocket

SSH استتارشده را درون یک جریان WebSocket حمل می‌کند، برای شبکه‌هایی که تنها HTTP/HTTPS را مجاز می‌دانند.

OSSH روی CDN (کلادفلر)

SSH استتارشده را از راه CDN کلادفلر پیشانی‌سازی می‌کند تا در خصمانه‌ترین شبکه‌ها بیشترین پنهان‌کاری را داشته باشد.

بگذارید Smart Connect کار را انجام دهد

لازم نیست به خاطر بسپارید کدام ترابری از کدام دیوار آتش عبور می‌کند. Auto (Smart Connect) پروتکل‌ها، ترابری‌ها و نمایه‌های تقلید را برای منطقهٔ شما به مسابقه می‌گذارد، برقراری ترافیک واقعی را تأیید می‌کند و آنچه جواب داده را به یاد می‌سپارد تا اتصال بعدی آنی باشد.


مقایسهٔ پروتکل‌ها

از این راهنما استفاده کنید تا سریع تشخیص دهید کدام پروتکل با وضعیت کنونی شما جور است.

سرعت

WireGuard در سرعت خام پیشتاز است (UDP) و پس از آن VLESS. OrbConnect و SSH Tunnel روی TCP اجرا می‌شوند و اندکی سرعت را با تاب‌آوری معاوضه می‌کنند. هر چهار پروتکل برای پخش ویدیو و استفادهٔ روزمره مناسب‌اند.

مقاومت در برابر سانسور

VLESS (Reality)، OrbConnect (HTTPS) و SSH Tunnel (OSSH) همگی برای شکست دادن بازرسی عمیق بسته ساخته شده‌اند. WireGuard سریع‌ترین است اما آسان‌ترین برای اثرانگشت‌گیری — در مناطق محدود، پیشانی‌سازی CDN را برایش فعال کنید.

امنیت

هر پروتکل از رمزنگاری قوی و مدرن استفاده می‌کند. OrbConnect رمزنگاری FIPS 140-3 و راستی‌آزمایی ترافیک می‌افزاید؛ VLESS پنهان‌کاری TLS اصیل Reality را اضافه می‌کند؛ و OSSH استتار ChaCha20 را.


چگونه پروتکل را عوض کنیم

تغییر پروتکل VPN ساده است و از اتصال بعدی اعمال می‌شود.

1

اگر متصل هستید، قطع کنید

اگر هم‌اکنون به VPN متصل‌اید، نخست قطع کنید. تغییر پروتکل در طول یک نشست فعال اعمال نمی‌شود.

2

تنظیمات پروتکل را باز کنید

به تنظیمات بروید و روی انتخاب پروتکل بزنید، یا از انتخابگر پروتکل در صفحهٔ اصلی اتصال استفاده کنید.

3

پروتکل خود را برگزینید

از میان گزینه‌های موجود، Auto (Smart Connect)، WireGuard، VLESS، OrbConnect یا SSH Tunnel را انتخاب کنید. توضیحی کوتاه دربارهٔ هر پروتکل نمایش داده می‌شود تا در تصمیم‌گیری کمکتان کند.

4

دوباره متصل شوید

به صفحهٔ اصلی بازگردید و دکمهٔ اتصال را بزنید. OrbVPN با پروتکل انتخاب‌شدهٔ شما اتصال تازه‌ای برقرار می‌کند.

در دسترس بودن پروتکل و سرور

همهٔ سرورها از همهٔ پروتکل‌ها پشتیبانی نمی‌کنند. وقتی پروتکل را عوض می‌کنید، فهرست سرورها به‌روز می‌شود و تنها سرورهایی را نشان می‌دهد که از پروتکل انتخاب‌شدهٔ شما پشتیبانی می‌کنند. اگر سرور قبلی شما از پروتکل تازه پشتیبانی نکند، ممکن است تغییر کند.

چهار پروتکل، یک مأموریت

چه سرعت برایتان اولویت باشد، چه پنهان‌کاری یا مقاومت شکست‌ناپذیر در برابر سانسور، OrbVPN پروتکل مناسب شما را دارد — و Smart Connect را که خودش آن را انتخاب می‌کند. همین حالا دانلود کنید و تفاوت را تجربه کنید.

دانلود OrbVPN