مقالهٔ قبلی گفت TUN چطور کار میکند. این یکی به یک پرسش پاسخ میدهد: در وضعیت شما کدام را روشن کنید؟
اول جدول.
| چه کار میکنید | پروکسی سیستم | TUN | نکته |
|---|---|---|---|
| مرور وب، تماشای ویدیو | ✅ روشن | ❌ لازم نیست | سادهترین و سبکترین |
| دانلود Steam / Battle.net | — | ✅ روشن | سکوهای بازی پروکسی سیستم را نادیده میگیرند |
| git clone / npm install | ✅ روشن | اختیاری | متغیرهای محیطی هم کار میکنند |
| Netflix، Disney+ | ✅ روشن | ❌ لازم نیست | هم مرورگر و هم برنامهٔ دسکتاپ پیروی میکنند |
| بازی چندنفره | — | ✅ روشن | به UDP و خطی واقعاً خوب نیاز دارد |
| لپتاپ کاری تحت مدیریت | ✅ روشن | ⚠️ با احتیاط | کارت مجازی با نرمافزار امنیتی تداخل میکند |
حالا استدلالها.
۱. مرور روزمرهٔ وب
همان پروکسی سیستم بهتنهایی کافی است.
Chrome و Edge و Firefox بهطور پیشفرض از پروکسی سیستم پیروی میکنند، پس یک کلید همهچیز را پوشش میدهد. TUN اینجا چیزی اضافه نمیکند و پردازندهٔ اضافه بهعلاوهٔ یک لایه مدیریت DNS برایتان خرج میگذارد.
۲. Steam یا Battle.net یا Epic کند دانلود میکند
TUN لازم است.
دانلودر سکوهای بازی مستقیم با سوکت حرف میزند و پروکسی سیستم را کاملاً نادیده میگیرد. نشانهٔ مشخصی میگیرید: صفحهٔ فروشگاه Steam درست بالا میآید (آن بخش از پروکسی رفت) ولی دانلود روی چند ده کیلوبایت میخزد (دانلودر نرفت و هنوز سر مسیر بینالمللی اصلی میجنگد).
۳. ابزارهای خط فرمان گیر میکنند
git clone روی صفر مانده، npm install میچرخد، docker pull timeout میشود — هیچکدام پروکسی سیستم را نمیخوانند.
دو راه.
راه الف: TUN را روشن کنید. یک بار انجام میشود و هر ابزار خط فرمانی کار میکند.
راه ب: متغیرهای محیطی بگذارید. سبکتر است و کارت مجازی نمیخواهد:
# PowerShell (نشست جاری)
$env:HTTP_PROXY="http://127.0.0.1:7897"
$env:HTTPS_PROXY="http://127.0.0.1:7897"
# مخصوص Git (دائمی)
git config --global http.proxy http://127.0.0.1:7897
git config --global https.proxy http://127.0.0.1:7897
# npm
npm config set proxy http://127.0.0.1:7897
npm config set https-proxy http://127.0.0.1:7897Docker حالت ویژهای است: 127.0.0.1 داخل یک کانتینر یعنی خود کانتینر نه میزبان. از host.docker.internal استفاده کنید یا فقط TUN را روشن کنید — دومی خیلی کمدردسرتر است.
۴. پخش آنلاین (Netflix، Disney+، HBO)
پروکسی سیستم کافی است؛ TUN لازم نیست.
هم پخشکنندههای وب و هم برنامههای دسکتاپ از پروکسی سیستم پیروی میکنند. آنچه واقعاً تعیین میکند محتوا باز میشود یا نه چیز دیگری است:
۵. بازیهای چندنفره
TUN را روشن کنید، ولی انتظارتان را واقعبینانه نگه دارید.
بازیها به UDP نیاز دارند، پروکسی سیستم UDP را دست نمیگیرد، پس TUN تنها گزینه است. اما:
- گره باید واقعاً UDP را جلو بفرستد — خیلی از گرههای ارزان این کار را نمیکنند یا محدودش میکنند
- یک پرش اضافه بنا به تعریف تأخیر اضافه میکند، مگر آنکه گرهتان روی خط اختصاصی IPLC/IEPL باشد
- بعضی سامانههای ضد تقلب به کارت مجازی واکنش نشان میدهند
۶. لپتاپی که کارفرما مدیریتش میکند
با TUN محتاط باشید.
دستگاههای سازمانی معمولاً نرمافزار امنیت نقاط پایانی (EDR)، کلاینت VPN یا سیاست دامنه دارند. TUN کارت مجازی میسازد و مسیرها را بازنویسی میکند، که معمولاً سه نوع دردسر میسازد:
۱. کشمکش با VPN سازمانی بر سر مسیرها و از دست رفتن دسترسی داخلی ۲. علامت خوردن و گزارش شدن توسط EDR بهعنوان رفتار شبکهای مشکوک ۳. تداخل با تنظیم پروکسیای که سیاست دامنه تحمیل کرده
اگر واقعاً لازمش دارید:
- فقط پروکسی سیستم را به کار ببرید، بدون TUN
- دامنهها و بازههای IP داخلی را صراحتاً در قواعدتان DIRECT علامت بزنید
- اول از بخش IT بپرسید که مجاز است یا نه
سه ترکیب واقعاً چه هزینهای دارند
فاصله کم است — دستگاههای امروزی متوجهش نمیشوند. تفاوت واقعی در پیچیدگی رفتار است: با روشن بودن TUN، هر مشکل شبکه یک لایهٔ بیشتر برای رد کردن دارد.
یک گزینهٔ میانی: فقط TUN، پروکسی سیستم خاموش
اگر هم بازی میخواهید هم مرورگر، این را امتحان کنید:
- TUN روشن
- پروکسی سیستم خاموش
آنوقت همهچیز از یک مسیر میرود، رفتار یکدست است و تشخیص سادهتر. بهایش این است که نرمافزارهایی که صراحتاً برای «استفاده از پروکسی سیستم» نوشته شدهاند ممکن است متفاوت رفتار کنند، و افزونههای مرورگر که پروکسی خودشان را میگذارند (SwitchyOmega و امثالش) میتوانند TUN را دور بزنند.
خلاصه
اگر شک دارید، از پروکسی سیستم شروع کنید و آنچه کم است را اضافه کنید — اشکالزداییاش خیلی سادهتر از روشن کردن همهچیز یکجاست.
بیشتر بخوانید: حالت TUN چطور کار میکند و اشتراک پروکسی روی شبکهٔ محلی.