Skip to content
Beginner / 1 min read

تنظیمات پروکسی Wi-Fi اندروید فقط از HTTP پشتیبانی می‌کند، نه SOCKS5؟ به‌جای آن از VPN WireGuard استفاده کنید

منوی پروکسی Wi-Fi داخلی اندروید اغلب فقط پروکسی‌های HTTP را می‌پذیرد و SOCKS5 غیرقابل استفاده می‌ماند. بیاموزید چرا این اتفاق می‌افتد و چگونه با VPN WireGuard تونل‌سازی امن در کل دستگاه داشته باشید.

Android WireGuard حریم خصوصی/ناشناسی

مرور کلی

تنظیمات پروکسی Wi-Fi داخلی اندروید اغلب به یک پروکسی HTTP محدود است. می‌توانید نام میزبان و پورت را وارد کنید، اما انتخابگر پروتکل برای SOCKS5 وجود ندارد. اگر عبارت android wi-fi proxy settings only http not socks5 را جستجو کرده‌اید، با یک محدودیت واقعی پلتفرم روبه‌رو هستید، نه یک اشتباه در تنظیمات.

این آموزش توضیح می‌دهد چرا این اتفاق می‌افتد و چگونه به‌جای آن با یک VPN WireGuard دسترسی امن و سراسری در دستگاه داشته باشید. همچنین بررسی می‌کند چه زمانی پروکسی SOCKS5 هنوز ابزار درست است و چه زمانی تونل WireGuard انتخاب بهتر است. NordLayer یکی از ارائه‌دهندگانی است که تونل‌های WireGuard در سطح تجاری ارائه می‌کند، بنابراین به‌عنوان یک مثال اختیاری استفاده می‌شود.

تنظیم پروکسی Wi-Fi اندروید در واقع چه کاری انجام می‌دهد

  • مسیر Android Wi-Fi > network > Modify network > Advanced options > Proxy > Manual این موارد را نمایش می‌دهد:
    • نام میزبان پروکسی
    • پورت پروکسی
    • عدم استفاده از پروکسی برای
  • در بیشتر نسخه‌های اندروید، این یک پیکربندی پروکسی HTTP است. گزینه پروتکل SOCKS5 را ارائه نمی‌دهد.
  • برخی برنامه‌ها سیستم پروکسی را کاملاً نادیده می‌گیرند چون از پشته شبکه خودشان استفاده می‌کنند.
  • پروکسی SOCKS5 و VPN WireGuard در لایه‌های متفاوتی کار می‌کنند:
    • SOCKS5 یک پروتکل پروکسی است که برنامه‌ها باید از آن پشتیبانی کنند یا یک کلاینت پروکسی محلی باید آن را ترجمه کند.
    • WireGuard یک پروتکل VPN است که یک واسط شبکه رمزگذاری‌شده ایجاد می‌کند و ترافیک را در لایه IP مسیریابی می‌کند.

ابزار مناسب را انتخاب کنید

از پروکسی SOCKS5 استفاده کنید وقتی:

  • یک برنامه خاص یا افزونه مرورگر تنظیمات SOCKS5 دارد.
  • به مسیریابی پروکسی به‌ازای هر برنامه نیاز دارید و ابزارتان از آن پشتیبانی می‌کند.
  • به مجموعه بزرگی از IPهای خروجی چرخشی برای اسکرپینگ یا خودکارسازی نیاز دارید.

از VPN WireGuard استفاده کنید وقتی:

  • به دسترسی رمزگذاری‌شده در کل دستگاه یا کل تیم نیاز دارید.
  • یک دروازه اختصاصی پایدار برای برنامه‌های تجاری می‌خواهید.
  • باید کارکنان دورکار را بدون افشای عمومی آن منابع به منابع خصوصی متصل کنید.
  • راه‌اندازی ساده‌تری از ترجمه SOCKS5 به ترافیک سیستم می‌خواهید.

اگر به‌طور خاص به SOCKS5 نیاز دارید، ارائه‌دهنده‌ای را انتخاب کنید که پروکسی‌های SOCKS5 ارائه می‌دهد. سعی نکنید یک نقطه پایانی SOCKS5 را به زور در فیلد پروکسی HTTP اندروید قرار دهید و انتظار داشته باشید همه برنامه‌ها کار کنند.

مراحل

  1. محدودیت را روی دستگاه خود تأیید کنید. Settings > Network & internet > Internet را باز کنید، روی آیکون چرخ‌دنده کنار شبکه Wi-Fi خود بزنید، Modify network را بزنید، Advanced options را باز کنید و Proxy را روی Manual بگذارید. بررسی کنید آیا انتخابگر پروتکل می‌بینید یا نه. اگر فقط فیلدهای نام میزبان و پورت را می‌بینید، همان پیکربندی پروکسی HTTP توصیف‌شده در بالا را می‌بینید.

  2. تصمیم بگیرید که به پروکسی SOCKS5 نیاز دارید یا به تونل WireGuard. اگر فقط یک برنامه به پروکسی SOCKS5 نیاز دارد، از تنظیمات پروکسی داخلی همان برنامه استفاده کنید. اگر به دسترسی امن برای کل دستگاه یا برای یک تیم نیاز دارید، با WireGuard ادامه دهید.

  3. اپلیکیشن رسمی WireGuard را از Google Play Store نصب کنید، یا از کلاینت WireGuard توصیه‌شده توسط ارائه‌دهنده VPN خود استفاده کنید. برای استقرارهای تجاری، خط‌مشی توزیع اپلیکیشن سازمان خود را دنبال کنید.

  4. یک پیکربندی WireGuard از ارائه‌دهنده خود دریافت کنید. اگر از NordLayer استفاده می‌کنید، مستندات مدیریتی آن را برای مراحل فعلی ساخت یا انتخاب یک دروازه اختصاصی و خروجی گرفتن از پیکربندی peer WireGuard بررسی کنید. با پیکربندی باید مانند یک رمز عبور رفتار شود.

  5. پیکربندی را در اپلیکیشن WireGuard وارد کنید. در اپلیکیشن، روی + بزنید و Import from file یا Import from QR code را انتخاب کنید. به تونل یک نام قابل‌تشخیص بدهید، مانند team-gateway-eu.

  6. قبل از فعال‌سازی، تنظیمات تونل را بررسی کنید. تأیید کنید که endpoint همتا، AllowedIPs و تنظیمات DNS با دستورالعمل‌های ارائه‌دهنده مطابقت دارند. یک پیکربندی معمول کلاینت به این صورت است:

[Interface]
PrivateKey = <CLIENT_PRIVATE_KEY>
Address = 10.8.0.2/32
DNS = 1.1.1.1

[Peer]
PublicKey = <GATEWAY_PUBLIC_KEY>
Endpoint = <GATEWAY_HOST>:51820
AllowedIPs = 0.0.0.0/0, ::/0
PersistentKeepalive = 25

هر جای‌نگهدار را با مقادیر ارائه‌دهنده خود جایگزین کنید. هرگز کلید خصوصی را به اشتراک نگذارید.

  1. تونل را فعال کنید. تونل را در اپلیکیشن WireGuard روشن کنید. اندروید وقتی تونل متصل باشد، آیکون کلید VPN را در نوار وضعیت نشان می‌دهد.

  2. اتصال را بررسی کنید. یک مرورگر باز کنید و آدرس IP عمومی خود را بررسی کنید، یا از یک اپلیکیشن ترمینال مانند Termux استفاده کنید:

curl -s https://api.ipify.org

نتیجه را با IP عادی موبایل یا Wi-Fi خود مقایسه کنید. اگر ارائه‌دهنده داشبورد دارد، تأیید کنید که peer یک handshake اخیر نشان می‌دهد.

  1. در صورت نیاز، مسیریابی به‌ازای هر برنامه را پیکربندی کنید. اپلیکیشن رسمی WireGuard اندروید در بسیاری از نسخه‌ها از شامل کردن یا حذف کردن برنامه‌های خاص پشتیبانی می‌کند. از این قابلیت استفاده کنید تا فقط برنامه‌های کاری از تونل عبور کنند و برنامه‌های شخصی روی شبکه محلی بمانند. نام منوها بر اساس نسخه اپلیکیشن متفاوت است، بنابراین تنظیمات تونل را بررسی کنید.

  2. برنامه‌های مهم را آزمایش کنید. داشبورد داخلی، اشتراک فایل یا برنامه تجاری خود را باز کنید. اگر از طریق تونل WireGuard بارگذاری شود، برای آن مورد استفاده نیاز به فیلد SOCKS5 گمشده اندروید را جایگزین کرده‌اید.

عیب‌یابی

  • تونل متصل می‌شود اما هیچ وب‌سایتی بارگذاری نمی‌شود. DNS را بررسی کنید. تنظیم DNS = 1.1.1.1 را در بخش [Interface] امتحان کنید، یا از DNS سرور توصیه‌شده توسط ارائه‌دهنده خود استفاده کنید. سپس تونل را دوباره فعال کنید.
  • handshake هرگز کامل نمی‌شود. میزبان و پورت endpoint، کلید عمومی دروازه و کلید خصوصی کلاینت را تأیید کنید. همچنین بررسی کنید آیا شبکه موبایل شما UDP را مسدود می‌کند. اگر اینطور است، از ارائه‌دهنده بپرسید آیا بازگشت TCP یا پورت جایگزین موجود است.
  • فقط برخی برنامه‌ها کار می‌کنند. ممکن است مسیریابی VPN به‌ازای هر برنامه در اندروید آن‌ها را حذف کرده باشد. فهرست برنامه‌های شامل‌شده و حذف‌شده را در اپلیکیشن WireGuard بررسی کنید.
  • فیلد پروکسی Wi-Fi هنوز تنظیم است. Proxy > Manual را پاک کنید و آن را به None برگردانید. یک پروکسی HTTP قدیمی می‌تواند حتی وقتی VPN فعال است با ترافیک تداخل کند.
  • بهینه‌سازی باتری تونل را قطع می‌کند. اپلیکیشن WireGuard را در تنظیمات اندروید از بهینه‌سازی باتری مستثنا کنید، یا از راهنمای VPN همیشه‌روشن ارائه‌دهنده استفاده کنید.

خلاصه

منوی پروکسی Wi-Fi اندروید معمولاً فقط از پروکسی‌های HTTP پشتیبانی می‌کند، به همین دلیل گزینه SOCKS5 وجود ندارد. اگر برای یک برنامه به پروکسی SOCKS5 نیاز دارید، از برنامه‌ای استفاده کنید که از SOCKS5 پشتیبانی می‌کند یا از یک ارائه‌دهنده اختصاصی SOCKS5. اگر به دسترسی امن در کل دستگاه یا کل تیم نیاز دارید، VPN WireGuard انتخاب تمیزتری است. یک پیکربندی WireGuard صادرشده توسط ارائه‌دهنده را وارد کنید، handshake و IP عمومی را تأیید کنید، و وقتی نمی‌خواهید همه‌چیز از تونل عبور کند از مسیریابی به‌ازای هر برنامه استفاده کنید. NordLayer یک گزینه در سطح تجاری است که تونل‌های WireGuard و دروازه‌های اختصاصی ارائه می‌دهد.