تنظیمات پروکسی Wi-Fi اندروید فقط از HTTP پشتیبانی میکند، نه SOCKS5؟ بهجای آن از VPN WireGuard استفاده کنید
منوی پروکسی Wi-Fi داخلی اندروید اغلب فقط پروکسیهای HTTP را میپذیرد و SOCKS5 غیرقابل استفاده میماند. بیاموزید چرا این اتفاق میافتد و چگونه با VPN WireGuard تونلسازی امن در کل دستگاه داشته باشید.
مرور کلی
تنظیمات پروکسی Wi-Fi داخلی اندروید اغلب به یک پروکسی HTTP محدود است. میتوانید نام میزبان و پورت را وارد کنید، اما انتخابگر پروتکل برای SOCKS5 وجود ندارد. اگر عبارت android wi-fi proxy settings only http not socks5 را جستجو کردهاید، با یک محدودیت واقعی پلتفرم روبهرو هستید، نه یک اشتباه در تنظیمات.
این آموزش توضیح میدهد چرا این اتفاق میافتد و چگونه بهجای آن با یک VPN WireGuard دسترسی امن و سراسری در دستگاه داشته باشید. همچنین بررسی میکند چه زمانی پروکسی SOCKS5 هنوز ابزار درست است و چه زمانی تونل WireGuard انتخاب بهتر است. NordLayer یکی از ارائهدهندگانی است که تونلهای WireGuard در سطح تجاری ارائه میکند، بنابراین بهعنوان یک مثال اختیاری استفاده میشود.
تنظیم پروکسی Wi-Fi اندروید در واقع چه کاری انجام میدهد
- مسیر Android Wi-Fi > network > Modify network > Advanced options > Proxy > Manual این موارد را نمایش میدهد:
- نام میزبان پروکسی
- پورت پروکسی
- عدم استفاده از پروکسی برای
- در بیشتر نسخههای اندروید، این یک پیکربندی پروکسی HTTP است. گزینه پروتکل SOCKS5 را ارائه نمیدهد.
- برخی برنامهها سیستم پروکسی را کاملاً نادیده میگیرند چون از پشته شبکه خودشان استفاده میکنند.
- پروکسی SOCKS5 و VPN WireGuard در لایههای متفاوتی کار میکنند:
- SOCKS5 یک پروتکل پروکسی است که برنامهها باید از آن پشتیبانی کنند یا یک کلاینت پروکسی محلی باید آن را ترجمه کند.
- WireGuard یک پروتکل VPN است که یک واسط شبکه رمزگذاریشده ایجاد میکند و ترافیک را در لایه IP مسیریابی میکند.
ابزار مناسب را انتخاب کنید
از پروکسی SOCKS5 استفاده کنید وقتی:
- یک برنامه خاص یا افزونه مرورگر تنظیمات SOCKS5 دارد.
- به مسیریابی پروکسی بهازای هر برنامه نیاز دارید و ابزارتان از آن پشتیبانی میکند.
- به مجموعه بزرگی از IPهای خروجی چرخشی برای اسکرپینگ یا خودکارسازی نیاز دارید.
از VPN WireGuard استفاده کنید وقتی:
- به دسترسی رمزگذاریشده در کل دستگاه یا کل تیم نیاز دارید.
- یک دروازه اختصاصی پایدار برای برنامههای تجاری میخواهید.
- باید کارکنان دورکار را بدون افشای عمومی آن منابع به منابع خصوصی متصل کنید.
- راهاندازی سادهتری از ترجمه SOCKS5 به ترافیک سیستم میخواهید.
اگر بهطور خاص به SOCKS5 نیاز دارید، ارائهدهندهای را انتخاب کنید که پروکسیهای SOCKS5 ارائه میدهد. سعی نکنید یک نقطه پایانی SOCKS5 را به زور در فیلد پروکسی HTTP اندروید قرار دهید و انتظار داشته باشید همه برنامهها کار کنند.
مراحل
-
محدودیت را روی دستگاه خود تأیید کنید. Settings > Network & internet > Internet را باز کنید، روی آیکون چرخدنده کنار شبکه Wi-Fi خود بزنید، Modify network را بزنید، Advanced options را باز کنید و Proxy را روی Manual بگذارید. بررسی کنید آیا انتخابگر پروتکل میبینید یا نه. اگر فقط فیلدهای نام میزبان و پورت را میبینید، همان پیکربندی پروکسی HTTP توصیفشده در بالا را میبینید.
-
تصمیم بگیرید که به پروکسی SOCKS5 نیاز دارید یا به تونل WireGuard. اگر فقط یک برنامه به پروکسی SOCKS5 نیاز دارد، از تنظیمات پروکسی داخلی همان برنامه استفاده کنید. اگر به دسترسی امن برای کل دستگاه یا برای یک تیم نیاز دارید، با WireGuard ادامه دهید.
-
اپلیکیشن رسمی WireGuard را از Google Play Store نصب کنید، یا از کلاینت WireGuard توصیهشده توسط ارائهدهنده VPN خود استفاده کنید. برای استقرارهای تجاری، خطمشی توزیع اپلیکیشن سازمان خود را دنبال کنید.
-
یک پیکربندی WireGuard از ارائهدهنده خود دریافت کنید. اگر از NordLayer استفاده میکنید، مستندات مدیریتی آن را برای مراحل فعلی ساخت یا انتخاب یک دروازه اختصاصی و خروجی گرفتن از پیکربندی peer WireGuard بررسی کنید. با پیکربندی باید مانند یک رمز عبور رفتار شود.
-
پیکربندی را در اپلیکیشن WireGuard وارد کنید. در اپلیکیشن، روی + بزنید و Import from file یا Import from QR code را انتخاب کنید. به تونل یک نام قابلتشخیص بدهید، مانند
team-gateway-eu. -
قبل از فعالسازی، تنظیمات تونل را بررسی کنید. تأیید کنید که endpoint همتا، AllowedIPs و تنظیمات DNS با دستورالعملهای ارائهدهنده مطابقت دارند. یک پیکربندی معمول کلاینت به این صورت است:
[Interface]
PrivateKey = <CLIENT_PRIVATE_KEY>
Address = 10.8.0.2/32
DNS = 1.1.1.1
[Peer]
PublicKey = <GATEWAY_PUBLIC_KEY>
Endpoint = <GATEWAY_HOST>:51820
AllowedIPs = 0.0.0.0/0, ::/0
PersistentKeepalive = 25
هر جاینگهدار را با مقادیر ارائهدهنده خود جایگزین کنید. هرگز کلید خصوصی را به اشتراک نگذارید.
-
تونل را فعال کنید. تونل را در اپلیکیشن WireGuard روشن کنید. اندروید وقتی تونل متصل باشد، آیکون کلید VPN را در نوار وضعیت نشان میدهد.
-
اتصال را بررسی کنید. یک مرورگر باز کنید و آدرس IP عمومی خود را بررسی کنید، یا از یک اپلیکیشن ترمینال مانند Termux استفاده کنید:
curl -s https://api.ipify.org
نتیجه را با IP عادی موبایل یا Wi-Fi خود مقایسه کنید. اگر ارائهدهنده داشبورد دارد، تأیید کنید که peer یک handshake اخیر نشان میدهد.
-
در صورت نیاز، مسیریابی بهازای هر برنامه را پیکربندی کنید. اپلیکیشن رسمی WireGuard اندروید در بسیاری از نسخهها از شامل کردن یا حذف کردن برنامههای خاص پشتیبانی میکند. از این قابلیت استفاده کنید تا فقط برنامههای کاری از تونل عبور کنند و برنامههای شخصی روی شبکه محلی بمانند. نام منوها بر اساس نسخه اپلیکیشن متفاوت است، بنابراین تنظیمات تونل را بررسی کنید.
-
برنامههای مهم را آزمایش کنید. داشبورد داخلی، اشتراک فایل یا برنامه تجاری خود را باز کنید. اگر از طریق تونل WireGuard بارگذاری شود، برای آن مورد استفاده نیاز به فیلد SOCKS5 گمشده اندروید را جایگزین کردهاید.
عیبیابی
- تونل متصل میشود اما هیچ وبسایتی بارگذاری نمیشود. DNS را بررسی کنید. تنظیم
DNS = 1.1.1.1را در بخش[Interface]امتحان کنید، یا از DNS سرور توصیهشده توسط ارائهدهنده خود استفاده کنید. سپس تونل را دوباره فعال کنید. - handshake هرگز کامل نمیشود. میزبان و پورت endpoint، کلید عمومی دروازه و کلید خصوصی کلاینت را تأیید کنید. همچنین بررسی کنید آیا شبکه موبایل شما UDP را مسدود میکند. اگر اینطور است، از ارائهدهنده بپرسید آیا بازگشت TCP یا پورت جایگزین موجود است.
- فقط برخی برنامهها کار میکنند. ممکن است مسیریابی VPN بهازای هر برنامه در اندروید آنها را حذف کرده باشد. فهرست برنامههای شاملشده و حذفشده را در اپلیکیشن WireGuard بررسی کنید.
- فیلد پروکسی Wi-Fi هنوز تنظیم است. Proxy > Manual را پاک کنید و آن را به None برگردانید. یک پروکسی HTTP قدیمی میتواند حتی وقتی VPN فعال است با ترافیک تداخل کند.
- بهینهسازی باتری تونل را قطع میکند. اپلیکیشن WireGuard را در تنظیمات اندروید از بهینهسازی باتری مستثنا کنید، یا از راهنمای VPN همیشهروشن ارائهدهنده استفاده کنید.
خلاصه
منوی پروکسی Wi-Fi اندروید معمولاً فقط از پروکسیهای HTTP پشتیبانی میکند، به همین دلیل گزینه SOCKS5 وجود ندارد. اگر برای یک برنامه به پروکسی SOCKS5 نیاز دارید، از برنامهای استفاده کنید که از SOCKS5 پشتیبانی میکند یا از یک ارائهدهنده اختصاصی SOCKS5. اگر به دسترسی امن در کل دستگاه یا کل تیم نیاز دارید، VPN WireGuard انتخاب تمیزتری است. یک پیکربندی WireGuard صادرشده توسط ارائهدهنده را وارد کنید، handshake و IP عمومی را تأیید کنید، و وقتی نمیخواهید همهچیز از تونل عبور کند از مسیریابی بهازای هر برنامه استفاده کنید. NordLayer یک گزینه در سطح تجاری است که تونلهای WireGuard و دروازههای اختصاصی ارائه میدهد.