رفتن به محتوای اصلی
FA

خانه / وبلاگ / قابلیت‌ها

پروکسی سیستم یا TUN؟ شش موقعیت واقعی، برای هرکدام یک پاسخ

پروکسی سیستم یا TUN؟ شش موقعیت واقعی، برای هرکدام یک پاسخ

مقالهٔ قبلی گفت TUN چطور کار می‌کند. این یکی به یک پرسش پاسخ می‌دهد: در وضعیت شما کدام را روشن کنید؟

اول جدول.

چه کار می‌کنیدپروکسی سیستمTUNنکته
مرور وب، تماشای ویدیو✅ روشن❌ لازم نیستساده‌ترین و سبک‌ترین
دانلود Steam / Battle.net✅ روشنسکوهای بازی پروکسی سیستم را نادیده می‌گیرند
git clone / npm install✅ روشناختیاریمتغیرهای محیطی هم کار می‌کنند
Netflix، Disney+✅ روشن❌ لازم نیستهم مرورگر و هم برنامهٔ دسکتاپ پیروی می‌کنند
بازی چندنفره✅ روشنبه UDP و خطی واقعاً خوب نیاز دارد
لپ‌تاپ کاری تحت مدیریت✅ روشن⚠️ با احتیاطکارت مجازی با نرم‌افزار امنیتی تداخل می‌کند

حالا استدلال‌ها.

۱. مرور روزمرهٔ وب

همان پروکسی سیستم به‌تنهایی کافی است.

Chrome و Edge و Firefox به‌طور پیش‌فرض از پروکسی سیستم پیروی می‌کنند، پس یک کلید همه‌چیز را پوشش می‌دهد. TUN اینجا چیزی اضافه نمی‌کند و پردازندهٔ اضافه به‌علاوهٔ یک لایه مدیریت DNS برایتان خرج می‌گذارد.

کمینهٔ تنظیمات برای استفادهٔ معمولیپروکسی سیستم روشنTUN خاموشحالت قواعدگرهٔ کم‌تأخیر بردارید
این حدود ۸۰ درصد استفادهٔ روزمره را پوشش می‌دهد

۲. Steam یا Battle.net یا Epic کند دانلود می‌کند

TUN لازم است.

دانلودر سکوهای بازی مستقیم با سوکت حرف می‌زند و پروکسی سیستم را کاملاً نادیده می‌گیرد. نشانهٔ مشخصی می‌گیرید: صفحهٔ فروشگاه Steam درست بالا می‌آید (آن بخش از پروکسی رفت) ولی دانلود روی چند ده کیلوبایت می‌خزد (دانلودر نرفت و هنوز سر مسیر بین‌المللی اصلی می‌جنگد).

۳. ابزارهای خط فرمان گیر می‌کنند

git clone روی صفر مانده، npm install می‌چرخد، docker pull timeout می‌شود — هیچ‌کدام پروکسی سیستم را نمی‌خوانند.

دو راه.

راه الف: TUN را روشن کنید. یک بار انجام می‌شود و هر ابزار خط فرمانی کار می‌کند.

راه ب: متغیرهای محیطی بگذارید. سبک‌تر است و کارت مجازی نمی‌خواهد:

# PowerShell (نشست جاری)
$env:HTTP_PROXY="http://127.0.0.1:7897"
$env:HTTPS_PROXY="http://127.0.0.1:7897"

# مخصوص Git (دائمی)
git config --global http.proxy http://127.0.0.1:7897
git config --global https.proxy http://127.0.0.1:7897

# npm
npm config set proxy http://127.0.0.1:7897
npm config set https-proxy http://127.0.0.1:7897

Docker حالت ویژه‌ای است: 127.0.0.1 داخل یک کانتینر یعنی خود کانتینر نه میزبان. از host.docker.internal استفاده کنید یا فقط TUN را روشن کنید — دومی خیلی کم‌دردسرتر است.

۴. پخش آنلاین (Netflix، Disney+، HBO)

پروکسی سیستم کافی است؛ TUN لازم نیست.

هم پخش‌کننده‌های وب و هم برنامه‌های دسکتاپ از پروکسی سیستم پیروی می‌کنند. آنچه واقعاً تعیین می‌کند محتوا باز می‌شود یا نه چیز دیگری است:

باز شدن به این سه بستگی دارد نه به TUN1اینکه گره IP خانگی دارد یا نهبازه‌های مرکز داده مرتب به‌عنوان پروکسی علامت می‌خورند؛ IPهای خانگی خیلی بیشتر موفق می‌شوند2اینکه DNS نشت می‌کند یا نهاستفاده از حل‌کنندهٔ محلی منطقهٔ واقعی شما را لو می‌دهد3اینکه قواعد سکو را درست مسیریابی می‌کنند یا نهبرای پخش آنلاین گروه سیاست جداگانه بگذارید
TUN به هیچ‌کدام از این سه کمکی نمی‌کند

۵. بازی‌های چندنفره

TUN را روشن کنید، ولی انتظارتان را واقع‌بینانه نگه دارید.

بازی‌ها به UDP نیاز دارند، پروکسی سیستم UDP را دست نمی‌گیرد، پس TUN تنها گزینه است. اما:

  • گره باید واقعاً UDP را جلو بفرستد — خیلی از گره‌های ارزان این کار را نمی‌کنند یا محدودش می‌کنند
  • یک پرش اضافه بنا به تعریف تأخیر اضافه می‌کند، مگر آنکه گره‌تان روی خط اختصاصی IPLC/IEPL باشد
  • بعضی سامانه‌های ضد تقلب به کارت مجازی واکنش نشان می‌دهند
فهرست بررسی برای بازیTUN روشن است و stack روی mixed یا gvisor تنظیم شدهگره از UDP پشتیبانی می‌کند (در اطلاعات گره udp: true دیده می‌شود)دامنه‌ها و بازه‌های IP بازی در گروه سیاست جداگانه‌اند نه در گروه عمومیاز دست رفتن بسته را بسنجید نه فقط تأخیر را — مهم‌تر استاگر تأخیر به‌جای پایین آمدن بالا رفت، این خط مناسب نیست — گره را عوض کنید یا بی‌خیال شوید

۶. لپ‌تاپی که کارفرما مدیریتش می‌کند

با TUN محتاط باشید.

دستگاه‌های سازمانی معمولاً نرم‌افزار امنیت نقاط پایانی (EDR)، کلاینت VPN یا سیاست دامنه دارند. TUN کارت مجازی می‌سازد و مسیرها را بازنویسی می‌کند، که معمولاً سه نوع دردسر می‌سازد:

۱. کشمکش با VPN سازمانی بر سر مسیرها و از دست رفتن دسترسی داخلی ۲. علامت خوردن و گزارش شدن توسط EDR به‌عنوان رفتار شبکه‌ای مشکوک ۳. تداخل با تنظیم پروکسی‌ای که سیاست دامنه تحمیل کرده

اگر واقعاً لازمش دارید:

  • فقط پروکسی سیستم را به کار ببرید، بدون TUN
  • دامنه‌ها و بازه‌های IP داخلی را صراحتاً در قواعدتان DIRECT علامت بزنید
  • اول از بخش IT بپرسید که مجاز است یا نه

سه ترکیب واقعاً چه هزینه‌ای دارند

مصرف حافظه، یک دستگاه، در حالت بی‌کار (نسبی)هیچ‌کدام روشن نیستحدود ۸۰ مگابایتفقط پروکسی سیستمحدود ۱۱۰ مگابایتپروکسی سیستم + TUNحدود ۱۸۰ مگابایتمقایسهٔ نسبی روی یک دستگاه؛ ارقام واقعی با نسخه و اندازهٔ مجموعهٔ قواعد و تعداد اتصال فرق می‌کند

فاصله کم است — دستگاه‌های امروزی متوجهش نمی‌شوند. تفاوت واقعی در پیچیدگی رفتار است: با روشن بودن TUN، هر مشکل شبکه یک لایهٔ بیشتر برای رد کردن دارد.

یک گزینهٔ میانی: فقط TUN، پروکسی سیستم خاموش

اگر هم بازی می‌خواهید هم مرورگر، این را امتحان کنید:

  • TUN روشن
  • پروکسی سیستم خاموش

آن‌وقت همه‌چیز از یک مسیر می‌رود، رفتار یکدست است و تشخیص ساده‌تر. بهایش این است که نرم‌افزارهایی که صراحتاً برای «استفاده از پروکسی سیستم» نوشته شده‌اند ممکن است متفاوت رفتار کنند، و افزونه‌های مرورگر که پروکسی خودشان را می‌گذارند (SwitchyOmega و امثالش) می‌توانند TUN را دور بزنند.

خلاصه

برای هرکدام یک خطفقط مرور وبپروکسی سیستمدانلود بازیTUN را اضافه کنیدخط فرمانمتغیر محیطی یا TUNلپ‌تاپ کاریفقط پروکسی سیستم

اگر شک دارید، از پروکسی سیستم شروع کنید و آنچه کم است را اضافه کنید — اشکال‌زدایی‌اش خیلی ساده‌تر از روشن کردن همه‌چیز یکجاست.

بیشتر بخوانید: حالت TUN چطور کار می‌کند و اشتراک پروکسی روی شبکهٔ محلی.