OP™ CluB© 🔒💡 – Telegram
#بندر_عباس

تسلیت به ایران و داغدیده های حادثه ی بندرعباس
🖤🖤🖤
228🤩2👍1
موقت


برای رفع مشکلات سرورهای ایران
مربوط به فیلترینگ یا محدودیت‌های اینترنتی
مثل اختلال در کلون کردن پروژه‌های گیتهاب

می‌تونید از دی‌ان‌اس زیر استفاده کنید
با حداکثر سرعت قابل دسترسی خواهد بود
nano /etc/resolv.conf

هرچی توشه رو پاک و جایگزین کنید با:
nameserver 10.70.95.150
nameserver 10.70.95.162


تست شده روی سرور رسپینا دیجیتال وپس

به نقل از
@DynXdns
17👍1
راه دوم استفاده از پروکسی در ترمینال

اول در پنل خودتون یه http پروکسی بسازین و بعد در ترمینالتون پیست کنید به این گونه


export http_proxy="http://192.168.1.100:8080"

export https_proxy="http://192.168.1.100:8080"


این پروکسی ها بعد ریبوت حذف میشن و موقت هستن


بدیهیه که جای ایپی و پورت و جایگزین کنید با مقادیر خودتون
5
https://news.1rj.ru/str/marzhelp/531

دقت کنید با این کار فقط دارید یه جورایی لوکالی به مخازن نصب سورس ها دسترسی پیدا میکنید و برای اپگرید نیست این میرور لیست


با این وضعیت سرورهای ایران چنین پروژه هایی شایسته تقدیر هستند

اگر کسی مشابه این پروژه انجام داده و قابلیت انجامش و داره که گیتلب لوکالی اجرا کنه روی سرور ایران

به اشتراک بگزاره تا در کانال و گروه قرار بدیم

نت هر از گاهی وصل میشه حداقل همه بتونن استفاده کنن
👍53
دوستان عزیز چند نکته

اول اینکه پینگ تانل یا icmp دایرکت انجام ندید حتی المقدور

مگر اینکه تنها راهتون باشه

و یکی از بهترین راههاست برای استفاده شخصی تاکید میکنم شخصی به دلیل استفاده منابع زیاد

دوم اینکه دسترسی بعضی از سرورها که کاملا شانسی و اتفاقی هستن یا حداقل من در اونها قانونی ندیدم باز هستش برای ریورس تانل ها پس حتما تست کنید حتی اگر پینگ سرور ایران در خارج نداشته باشین

سوم اینکه پینگ از داخل به خارج وضعیتش بهتر شده ولی همچنان محدودیتها برقراره
پس اگر سرور خارجی پیدا کردین که به ایران پینگ میده فقط ریورس ایکس ری بزنین یا ریورس تانل

از دوستان یا اقوام خارج از کشور میتونین در این راستا کمک بگیرین جهت تست رنج ای پی ها به ایران

و یا حتی با چک کردن سرور ایران در چک هاست یه میزانی دستتون میاد

در نهایت اگر دیگر نتونستم انلاین بشم مراقب خودتون و عزیزانتون باشین و در این روزها بخاطر وصل بودنتون پز ندین و کمک برسونید به همه

چون این روزها پایدار نخواهد بود

ارادتمند
فرزاد
30👍3
Forwarded from ErfJab (Erfan)
از اونجایی که پروسه‌ی بررسی رنج‌های خارجی باز رو سرورهای داخلی اذیت میکرد، یه اسکریپت ساده نوشتم که رنج‌های مدنظرتون رو تست و نتایج موفق رو براتون لیست میکنه. آموزش راه‌اندازی رو سرور ایران هم کامل توضیح دادم.

📱 Github.com/erfjab/range-scanner
Please open Telegram to view this post
VIEW IN TELEGRAM
14
Forwarded from Pouria
نصب سنایی روی سرور ایران:
curl -s http://87.236.208.77/install.sh | bash


سنایی ورژن 2.5.0:
curl -s http://87.236.208.77/x-ui/2.5.0/install.sh | bash



بکهال:
bash <(curl -Ls --ipv4 http://87.236.208.77/backhaul/back.sh)



رتهول:
bash <(curl -Ls http://87.236.208.77/rathole/rathole_v2.sh)


پینگ‌تانل:
bash <(curl -Ls http://87.236.208.77/pingtunnel/pingtunnel.sh)


نبولا:
bash <(curl -Ls http://87.236.208.77/NebulaTunnel/install.sh)


گاست:
bash <(curl -Ls http://87.236.208.77/pkg/gost/install.sh)


هاپروکسی:
bash <(curl -Ls --ipv4 http://87.236.208.77/haproxytunnel/install.sh)


ایزی‌مش:
bash <(curl -Ls --ipv4 http://87.236.208.77/easymesh/install.sh)



برای استفاده از اینها حتما از mirror استفاده کنید برای نصب پکیج ها.
این لیست آپدیت میشه.
27👍4🤩1
آموزش لوکال کردن فایل یا اسکریپت

و اشتراک گذاری با دیگران که دوست عزیز مرزهلپ هم به خوبی انجام دادن

ولی برای استفاده شخصیتون شما هم انجام بدین

هرچند پیشنهادم بیشتر سمت پرووایدرها هستش که روی شبکه داخلی هر دیتاسنتری که ارایه میدن یک نسخه پشتیبان از این اسکریپتها بزارن

تعارف که نداریم سرور ایران و برای تانل میخریم دیگه

امیدوارم بدرد بخور باشه اموزش

https://telegra.ph/نصب-WebDAV-روی-Ubuntu-06-26

و اینکه راههای ساده تری هم هست مثل وب سرور پایتون در اون پوشه که فایل ها رو قرار دادین ولی با روش بالا دیگه دائمی و سیف فایل هاتون و دارین

میتونید حتی فایل نصبی اپلیکیشن ها و برنامه ها هم بزارید که در هنگام نت ملی بتونید دانلود و نصب کنید

هاست دانلود هم گزینه خوبیه بخصوص اینکه یه سری جاهها رایگانه

مثل اروان

مثلا برای سنایی همون فایل نصبیه موجود در گیتهاب رو از قسمت ریلیز دانلود کنید و در سرور یا هاست بزارین

تاکید کنم که ایرانی باشه که موقع نت ملی به کار بیاد؟!😅
14👍12
ریورس تانل با هسته اکس ری

🎯 هدف ما چیه؟
• کاهش drop و reconnect
• حفظ اتصال در شرایط Idle طولانی یا نوسان نت
• عدم مصرف غیرضروری منابع
• جلوگیری از timeoutهای بی‌مورد از سمت Xray یا شبکه

انتخاب پروتکل پایدار برای Bridge (سرور خارج)

💡 بهترین انتخاب:

VLESS TCP ( gRPC ) Reality


تنظیمات پیشنهادی هسته (روی سرور خارج = bridge)

🔧 policy و sockopt:


"policy": {
"levels": {
"0": {
"handshake": 10,
"connIdle": 600,
"uplinkOnly": 5,
"downlinkOnly": 10,
"bufferSize": 4
}
}
},
"transport": {
"sockopt": {
"tcpFastOpen": true,
"tcpKeepAliveIdle": 30,
"tcpKeepAliveInterval": 15,
"mtu": 1400
}
},
"mux": {
"enabled": false
},
"sniffing": {
"enabled": true,
"destOverride": ["http", "tls"]
}



تنظیمات سطح سیستم (کرنل)

🔧 روی Bridge Server (خارج در ریورس اکس ری) حتماً این موارد رو ست کنین:


# افزایش تعداد کانکشن مجاز در سیستم
sysctl -w net.core.somaxconn=1024
sysctl -w net.core.netdev_max_backlog=5000
sysctl -w net.ipv4.tcp_max_syn_backlog=4096

# نگه داشتن کانکشن‌های idle
sysctl -w net.ipv4.tcp_keepalive_time=30
sysctl -w net.ipv4.tcp_keepalive_intvl=15
sysctl -w net.ipv4.tcp_keepalive_probes=5

# افزایش conntrack در صورت نیاز:
echo 262144 > /proc/sys/net/netfilter/nf_conntrack_max



پیشنهاد پروتوکل برای کانفیگ میانی

gRPC
اتصال طولانی، multiplex واقعی، پایداری بالا نیاز به هسته جدیدتر، تنظیم سخت‌تر

TCP+TLS (یا Reality)
کم‌ترین Drop در مسیرهای دیتاسنتر به دیتاسنتر فایروال ایران شاید بلاکش کنه اگر
تنظیم خوب نباشه

WebSocket
ساده‌ترین راه عبور از فیلترینگ

HTTP/2 (h2c)
شبیه WS ولی با Multiplex کمتر، تنظیم خاص‌تر


مناسب ترین:

VLESS TCP + Reality یا gRPC

با این تنظیمات

• connIdle: 600 یا بالاتر
• tcpKeepAlive* فعال
• mux رو خاموش بذار
• mtu رو ست کن روی 1400



📌 نقش سرور ایران چیه؟

سرور ایران داره مثل یک هاب ترافیکی (portal) عمل می‌کنه، یعنی:
• از کاربر اتصال دریافت می‌کنه
• ترافیک رو به پورت‌های مختلف داخلی (دکودرها) forward می‌کنه
• دکودرها هم ترافیک رو می‌فرستن به نودهای نهایی (خارجی یا داخلی)

این یعنی سرور ایران:
• هم inbound زیاد داره
• هم outbound زیاد
• باید ده‌ها یا صدها اتصال همزمان رو بدون drop نگه داره

1. 🎯 تنظیمات config.json (Xray Core)

"policy": {
"levels": {
"0": {
"handshake": 10,
"connIdle": 600,
"uplinkOnly": 5,
"downlinkOnly": 10,
"bufferSize": 4,
"statsUserDownlink": true,
"statsUserUplink": true
}
},
"system": {
"statsInboundUplink": true,
"statsInboundDownlink": true
}
},
"transport": {
"sockopt": {
"tcpFastOpen": true,
"tcpKeepAliveIdle": 30,
"tcpKeepAliveInterval": 15,
"mtu": 1400
}
},
"mux": {
"enabled": false
},
"sniffing": {
"enabled": true,
"destOverride": ["http", "tls"]
}

```
2. ⚙️ تنظیمات سیستم‌عامل (Ubuntu/Debian/)

# برای نگه‌داشتن کانکشن‌های idle و
کاهش drop

sysctl -w net.ipv4.tcp_keepalive_time=30
sysctl -w net.ipv4.tcp_keepalive_intvl=15
sysctl -w net.ipv4.tcp_keepalive_probes=5


# برای افزایش تعداد کانکشن‌های فعال همزمان

sysctl -w net.core.somaxconn=1024
sysctl -w net.core.netdev_max_backlog=5000
sysctl -w net.ipv4.tcp_max_syn_backlog=4096


# اگر حجم ترافیک خیلی زیاده

echo 262144 > /proc/sys/net/netfilter/nf_conntrack_max


برای دائمی شدن، بنویس

nano /etc/sysctl.conf

و اینارو بزار توش که تغییرات دائمی بمونه

net.ipv4.tcp_keepalive_time = 30
net.ipv4.tcp_keepalive_intvl = 15
net.ipv4.tcp_keepalive_probes = 5
net.core.somaxconn = 1024
net.core.netdev_max_backlog = 5000
net.ipv4.tcp_max_syn_backlog = 4096
net.netfilter.nf_conntrack_max = 262144


و بعدش:

sudo sysctl -p



پست این دوست عزیز و دیدم

https://news.1rj.ru/str/c/2231564518/89

و ضمن سپاس از زحمتش کمی کاملتر توضیح دادم
356👍17💯3👀3
میرور لیست و نصب پکیجها بصورت لوکالی ه دوست عزیزمون گویا تغییر کرده

اینجا هم میزارمش

فالوش داشته باشین که اگر تغییرات جدید داد گم نکنین

https://news.1rj.ru/str/marzhelp/562

یا اینکه برا خودتون سیو کنید به روش بالاتر که عرض کردم

فعلا شرایط اوکیه ولی بهتره اماده باشیم برای هر شرایطی
13🤩1
OP CluB© 🔒💡
ریورس تانل با هسته اکس ری 🎯 هدف ما چیه؟ • کاهش drop و reconnect • حفظ اتصال در شرایط Idle طولانی یا نوسان نت • عدم مصرف غیرضروری منابع • جلوگیری از timeoutهای بی‌مورد از سمت Xray یا شبکه انتخاب پروتکل پایدار برای Bridge (سرور خارج) 💡 بهترین انتخاب:…
دوستان عزیز

این پست برای شرایط عادی بود

اپدیت:

کانفیگ میانی

وب سوکت یا httpupgrade
یا grpc

کلا هر کانفیگی که بتونید سی دی ان کنید

و در اوتباند خارج این کانفیگ و بزارید

اینجوری دیگه مهم نیست سرور ایرانتون تو خارج پینگ بده یا نه

تنها راه چک کردن اینه که اجرا کنید


برعکسشم که پنل در ایران باشه و اوتباند پروکسی کنید با کانفیگ سی دی ان که امکان پذیره اگر در ایران به کلودفلر دسترسی دارید

ولی بدلیل عدم استیبیلیتی در سرورهای ایران

ممکنه در اینده دچار مشکل بشین برای بک اپ گرفتن و انتقال پنل

پس در نظر داشته باشین
18👍3👏1👌1
رفقا با همکاری دیجیتال وی پی اس روی یکی از شاتلها

تانل انجام دادم امروز

و به هر دو روش متصل شد

ریورس سی دی ان و دایرکت سی دی ان

که در واقع همون اوتباند پروکسیه که قبلنا انجام میدادیم ولی یه مدت بود که چون دایرکت بود خارج فیلتر میشد که ریورس اومد به بازار

حالا این و با یکم ترکیب میکنیم سی دی انی و از روتینگ رولز ترافیک دکو ایران و به اون اوتباند هدایت میکنیم


تست من با این سرورها بود

لیزوب بعنوان کانفیگی که در اوتباند شاتل رفت که هم ریلیتی زدم و هم سی دی انی

هتزنر هم بعنوان مقصد دکو

فقط از کانفیگ نامحدود مردم و فستلی سو استفاده نکنید برای این روش
36🗿4👍3🤝1
مهسانت یه سرویس جدید به اسم #قصاب_اینترنت راه انداخته، که توی اون لیستی از افراد و سازمان‌هایی که توی قطع یا محدودسازی #اینترنت ایران نقش داشتن قرار گرفته ...

👉 filternet.mahsanet.com/fa

🔍 ircf.space
@ircfspace
👍23🗿218👏3👀2
با ورود هوش مصنوعی به تانل پیدا کردن سره از ناسره بسیار سخت شده

بخصوص اینکه اکثرا حتی زحمت فورک کردن نمیدن که کاربر بدونه این همون پروژست ولی با نگارش جدید

یه پروژه خیلی خوب که بر مبنای frp هستش و تستش کردم عملکرد بسیار خوبی از خودش نشون داد

از نظر پایداری و تعداد کانکشن باز به جرات بهترین در حال حاظر

دوستانی که میخوان بصورت مستقیم از ریپوی frp استفاده کنن که گیتهابش اینجاست

https://github.com/fatedier/frp

اسکریپت زیر هم اومده کار و ساده تر کرده منوی ساده و کارامدی درست کرده

کانفیگها که در فولدر root و زیر شاخه frp گذاشته

فایل سیستمیشم اسمش همون frp هستش که راحتتر بشه از بین فایلها پیداش کرد


خلاصه سرور ایران که نقش سرور بازی میکنه و سرور خارج نقش کلاینت

تانل مذکور بصورت ریورس هستش

https://github.com/mikeesierrah/frp-noscript

tcpmux
با توجه به شرایط الان عالی بود
ولی شما بقیه پروتوکلها رو هم تست کنید

یک توصیه برادرانه و دوستانه

به حریم خصوصیتون اهمیت فراوون بدین و پروژه هایی که انکود شدن یا اپن سورس نیستن و استفاده نکنید

خلاصه حواستون باشه گنجشک رنگ شده رو به جای قناری نخرید
159👍16