تنظیم VPN روی مودم و روتر خانگی؛ راهنمای واقعبینانه برای ایران
تنظیم VPN روی مودم یا روتر خانگی برای همهی دستگاهها ممکن است، ولی همهی مودمها آن را پشتیبانی نمیکنند. روتر با OpenWrt و sing-box یا یک دستگاه واسط (Gateway) رایجترین راههاست و باید محدودیتهای سختافزار مودم را جدی گرفت.
پاسخ کوتاه و صادقانه: بیشتر مودمهای خانگی ایران نمیتوانند پروتکلهای مدرن ضدفیلتر (VLESS، Reality، Hysteria2) را مستقیم اجرا کنند. راهحل عملی این است که یک «دستگاه واسط» (مینیپیسی، رزبریپای یا حتی یک گوشی اندروید قدیمی) کلاینت را اجرا کند و بقیهی دستگاههای خانه از طریق آن به اینترنت آزاد وصل شوند. گزینهی دوم، روتری با فریمور OpenWrt است که میشود روی آن sing-box یا xray نصب کرد. در این مقاله هر سه سناریو را با زبان ساده و بدون وعدهی الکی توضیح میدهیم.
چرا خودِ مودم ISP معمولاً جواب نمیدهد؟
وقتی میگوییم «VPN را روی مودم بزن»، انتظار داریم که همهی گوشیها، لپتاپها، تلویزیون هوشمند و کنسول بازی خانه با یک تنظیم واحد از فیلتر عبور کنند. این ایده عالی است، اما با سختافزار واقعی مودمهای ایران به دیوار میخورد:
- مودمهای TD-LTE ایرانسل و مبیننت: پردازنده و رم بسیار ضعیفی دارند و فریمور بستهی اپراتور روی آنهاست. حداکثر کاری که میکنند یک تونل PPTP/L2TP قدیمی است که سالهاست در ایران بلاک است.
- مودمهای ADSL/VDSL مخابرات: بعضی مدلها (مثل بعضی TP-Link و D-Link) یک بخش «VPN Client» دارند، اما فقط PPTP یا OpenVPN کلاسیک را میشناسند — نه Reality و نه Hysteria2. این پروتکلهای قدیمی امروز بهراحتی شناسایی و مسدود میشوند.
- نبود کلاینت Xray/sing-box: پروتکلهای نسل جدید به یک هستهی نرمافزاری (Xray یا sing-box) نیاز دارند که روی سیستمعامل واقعی اجرا شود. فریمور کارخانهای مودمهای خانگی چنین چیزی ندارد و جای نصب هم روی آنها نیست.
پس واقعیت این است: بهجای «تنظیم روی مودم»، باید یک دستگاهِ باهوشتر را وارد مسیر کنیم. برای درک بهتر اینکه اصلاً کدام پروتکل ارزش این زحمت را دارد، پیشنهاد میکنیم مقالهی بهترین پروتکل ضدفیلتر ۲۰۲۶ را هم بخوانید.
مقایسهی سه روش اتصال در سطح شبکه
سه راه اصلی برای «کلخانهایکردن» فیلترشکن وجود دارد. جدول زیر آنها را از نظر سختی، پروتکلهای پشتیبانیشده، پایداری و هزینه کنار هم میگذارد:
| روش | سختی راهاندازی | پروتکلهای مدرن | پایداری | هزینه |
|---|---|---|---|---|
| مودم ISP معمولی | ساده ولی محدود | ❌ ندارد (فقط PPTP/L2TP بلاکشده) | ضعیف | صفر |
| روتر OpenWrt | سخت (ریسک آجرشدن) | ✅ با sing-box/xray | خوب (اگر سختافزار قوی باشد) | متوسط (روتر سازگار) |
| دستگاه واسط (Gateway) | متوسط | ✅ همهی پروتکلها | عالی | کم تا متوسط |
روش پیشنهادی: دستگاه واسط بهعنوان Gateway خانه
در این روش، یک دستگاه کوچک همیشهروشن، کلاینت فیلترشکن را اجرا میکند و بقیهی دستگاههای خانه ترافیک خود را به آن میسپارند. مزیت بزرگ این است که هیچ محدودیتی در پروتکل نداری — چون یک سیستمعامل کامل (لینوکس یا اندروید) داری، هر چیزی که کلاینت مدرن پشتیبانی کند اجرا میشود.
گزینههای سختافزاری
- مینیپیسی (مثل خانوادهی N100): کممصرف، قدرتمند و بیسروصدا؛ بهترین انتخاب برای یک gateway دائمی خانگی.
- رزبریپای ۴ یا ۵: ارزانتر و کممصرف؛ برای ترافیک متوسط خانگی کافی است.
- گوشی اندروید قدیمی: سادهترین و ارزانترین راه — یک گوشی که گوشهی کشو افتاده، با هاتاسپات + یک کلاینت دارای حالت Tun میتواند gateway شود.
راهاندازی سریع با یک گوشی اندروید قدیمی
- روی گوشی قدیمی یک کلاینت مدرن مثل v2rayNG نصب کن (راهنمای کامل در مقالهی آموزش اتصال V2rayNG).
- کانفیگ اشتراک OkBin را وارد کن و یک سرور مناسب اپراتورت را وصل کن تا آیکن تونل (Tun/VPN) بالای صفحه ظاهر شود.
- در تنظیمات گوشی، Wi-Fi Hotspot / نقطهی اتصال را روشن کن. در اندروید جدید، هاتاسپات معمولاً ترافیک را از تونل فعال عبور میدهد.
- حالا دستگاههای دیگر (لپتاپ، تلویزیون، کنسول) را به این هاتاسپات وصل کن.
- روی یکی از دستگاهها آیپی خروجی را با یک سایت بررسی IP چک کن؛ اگر IP خارجی نشان داد، مسیر درست است.
روش حرفهای: روتر OpenWrt + sing-box
اگر روتری داری که OpenWrt را پشتیبانی میکند و از کار با ترمینال نمیترسی، این تمیزترین راه است: کل خانه بدون هیچ دستگاه اضافه، از فیلتر عبور میکند و مسیریابی هوشمند هم ممکن میشود.
کلیات مسیر OpenWrt
- ابتدا مطمئن شو مدل روترت در فهرست سختافزارهای پشتیبانیشدهی OpenWrt هست و حداقل رم و فلش کافی دارد (پروتکلهای مدرن به رم نیاز دارند).
- فریمور OpenWrt مناسب مدل را فلش کن. هشدار: فلش اشتباه میتواند روتر را آجر کند؛ حتماً از فایل درست همان مدل استفاده کن.
- پکیج sing-box (یا xray) و یک رابط مدیریت مثل بستههای موجود را نصب کن.
- کانفیگ اشتراک را وارد کن و قوانین مسیریابی را تنظیم کن تا مثلاً سایتهای داخلی مستقیم و سایتهای خارجی از تونل بروند.
- DNS داخلی تونل را روی DNS تمیز (مثل 1.1.1.1) بگذار تا نشتی DNS نداشته باشی.
نکتهی مهم این است که مسیریابی هوشمند (split routing) روی OpenWrt واقعاً میدرخشد؛ اگر میخواهی یاد بگیری چطور فقط ترافیک لازم را از تونل عبور بدهی و پینگ داخلی را پایین نگه داری، مقالهی کاستوم روتینگ V2ray دقیقاً برای همین نوشته شده.
تنظیم DNS روی مودم برای پایداری
یک کار مفید که روی هر مودمی شدنی است و ریسک ندارد، تغییر DNS است. در بخش تنظیمات LAN یا DHCP مودم، میتوانی DNS پیشفرض اپراتور را با یک DNS تمیز عوض کنی. این کار جلوی بعضی خطاهای عجیب دسترسی و ریدایرکتهای تبلیغاتی اپراتور را میگیرد و پایداری کلی را بهتر میکند.
اما اینجا باید صادق باشیم: تغییر DNS، فیلترشکن نیست. DNS فقط آدرس دامنه را به IP ترجمه میکند و ترافیک تو را نه رمز میکند و نه تونل میزند؛ بنابراین فیلترینگ عمیق (DPI) را دور نمیزند. برای انتخاب DNS مناسب و درک تفاوت دقیق آن با فیلترشکن، راهنمای اختصاصی بهترین DNS چنجرها را ببین.
منابع و مراجع
شفافیت: وبلاگ OkBin توسط فروشندهی اشتراک فیلترشکن نوشته میشود؛ توضیحات فنی این مقاله بر پایهی منابع بالا و مستندات رسمی پروژههاست و اگر خطایی دیدید از بخش تماس اطلاع دهید.
یک اشتراک، تمام پروتکلها برای مودم و روترت
اشتراک OkBin همهی پروتکلهای مدرن (VLESS، Reality، Hysteria2 و CDN) را یکجا دارد تا روی هر دستگاه واسط یا روتری کار کند — میتوانی با کد OKFIRST اولین خریدت را ۲۰٪ ارزانتر بگیری.
🚀 دریافت تست رایگانسوالات متداول
آیا میتوانم کانفیگ VLESS را مستقیم توی مودم ایرانسل بزنم؟
خیر. مودمهای معمولی ISP مثل مودمهای TD-LTE ایرانسل و ADSL مخابرات هیچ کلاینت مدرنی برای VLESS، Reality یا Hysteria2 ندارند و حداکثر یک کلاینت PPTP یا L2TP قدیمی دارند که در ایران بلاک است. راه درست، اجرای کلاینت روی یک دستگاه واسط مثل مینیپیسی یا گوشی قدیمی و ستکردن آن بهعنوان gateway است.
برای فیلترشکن روی روتر حتماً OpenWrt لازم است؟
نه الزاماً. OpenWrt یکی از راههاست و امکان نصب sing-box یا xray را میدهد، اما نصب آن ریسک آجرشدن روتر دارد و همهی روترها پشتیبانی نمیشوند. راه سادهتر و کمریسکتر، استفاده از یک دستگاه واسط جدا (مینیپیسی، رزبریپای یا گوشی اندروید قدیمی) بهعنوان gateway است.
آیا تغییر DNS روی مودم فیلترشکن است؟
خیر. تغییر DNS فقط نحوهی ترجمهی نام دامنه به IP را عوض میکند و ترافیک شما را رمزنگاری یا تونل نمیکند، پس فیلترینگ عمیق (DPI) را دور نمیزند. DNS تمیز فقط برای پایداری و رفع بعضی خطاهای دسترسی مفید است؛ برای عبور واقعی از فیلترینگ به فیلترشکن با پروتکل مدرن نیاز دارید. جزئیات بیشتر در راهنمای بهترین DNS چنجرها آمده است.