وبلاگ ← آموزش اتصال ← تنظیم روی مودم و روتر

تنظیم VPN روی مودم و روتر خانگی؛ راهنمای واقع‌بینانه برای ایران

📂 دسته: آموزش اتصال⏱️ ۱۰ دقیقه مطالعه🔄 به‌روزرسانی ۲۹ شهریور ۱۴۰۵
💡 پاسخ کوتاه

تنظیم VPN روی مودم یا روتر خانگی برای همه‌ی دستگاه‌ها ممکن است، ولی همه‌ی مودم‌ها آن را پشتیبانی نمی‌کنند. روتر با OpenWrt و sing-box یا یک دستگاه واسط (Gateway) رایج‌ترین راه‌هاست و باید محدودیت‌های سخت‌افزار مودم را جدی گرفت.

پاسخ کوتاه و صادقانه: بیشتر مودم‌های خانگی ایران نمی‌توانند پروتکل‌های مدرن ضدفیلتر (VLESS، Reality، Hysteria2) را مستقیم اجرا کنند. راه‌حل عملی این است که یک «دستگاه واسط» (مینی‌پی‌سی، رزبری‌پای یا حتی یک گوشی اندروید قدیمی) کلاینت را اجرا کند و بقیه‌ی دستگاه‌های خانه از طریق آن به اینترنت آزاد وصل شوند. گزینه‌ی دوم، روتری با فریمور OpenWrt است که می‌شود روی آن sing-box یا xray نصب کرد. در این مقاله هر سه سناریو را با زبان ساده و بدون وعده‌ی الکی توضیح می‌دهیم.

چرا خودِ مودم ISP معمولاً جواب نمی‌دهد؟

وقتی می‌گوییم «VPN را روی مودم بزن»، انتظار داریم که همه‌ی گوشی‌ها، لپ‌تاپ‌ها، تلویزیون هوشمند و کنسول بازی خانه با یک تنظیم واحد از فیلتر عبور کنند. این ایده عالی است، اما با سخت‌افزار واقعی مودم‌های ایران به دیوار می‌خورد:

پس واقعیت این است: به‌جای «تنظیم روی مودم»، باید یک دستگاهِ باهوش‌تر را وارد مسیر کنیم. برای درک بهتر اینکه اصلاً کدام پروتکل ارزش این زحمت را دارد، پیشنهاد می‌کنیم مقاله‌ی بهترین پروتکل ضدفیلتر ۲۰۲۶ را هم بخوانید.

مقایسه‌ی سه روش اتصال در سطح شبکه

سه راه اصلی برای «کل‌خانه‌ای‌کردن» فیلترشکن وجود دارد. جدول زیر آن‌ها را از نظر سختی، پروتکل‌های پشتیبانی‌شده، پایداری و هزینه کنار هم می‌گذارد:

روش سختی راه‌اندازی پروتکل‌های مدرن پایداری هزینه
مودم ISP معمولی ساده ولی محدود ❌ ندارد (فقط PPTP/L2TP بلاک‌شده) ضعیف صفر
روتر OpenWrt سخت (ریسک آجرشدن) ✅ با sing-box/xray خوب (اگر سخت‌افزار قوی باشد) متوسط (روتر سازگار)
دستگاه واسط (Gateway) متوسط ✅ همه‌ی پروتکل‌ها عالی کم تا متوسط
خلاصه‌ی انتخاب: اگر تازه‌کاری و می‌خواهی کم‌دردسرترین راه با کامل‌ترین پشتیبانی پروتکل را داشته باشی، سراغ دستگاه واسط gateway برو. اگر فنی‌تری و روتر سازگار داری، OpenWrt شیک‌ترین راه است. مودم خام ISP عملاً برای پروتکل‌های مدرن گزینه نیست.

روش پیشنهادی: دستگاه واسط به‌عنوان Gateway خانه

در این روش، یک دستگاه کوچک همیشه‌روشن، کلاینت فیلترشکن را اجرا می‌کند و بقیه‌ی دستگاه‌های خانه ترافیک خود را به آن می‌سپارند. مزیت بزرگ این است که هیچ محدودیتی در پروتکل نداری — چون یک سیستم‌عامل کامل (لینوکس یا اندروید) داری، هر چیزی که کلاینت مدرن پشتیبانی کند اجرا می‌شود.

گزینه‌های سخت‌افزاری

راه‌اندازی سریع با یک گوشی اندروید قدیمی

  1. روی گوشی قدیمی یک کلاینت مدرن مثل v2rayNG نصب کن (راهنمای کامل در مقاله‌ی آموزش اتصال V2rayNG).
  2. کانفیگ اشتراک OkBin را وارد کن و یک سرور مناسب اپراتورت را وصل کن تا آیکن تونل (Tun/VPN) بالای صفحه ظاهر شود.
  3. در تنظیمات گوشی، Wi-Fi Hotspot / نقطه‌ی اتصال را روشن کن. در اندروید جدید، هات‌اسپات معمولاً ترافیک را از تونل فعال عبور می‌دهد.
  4. حالا دستگاه‌های دیگر (لپ‌تاپ، تلویزیون، کنسول) را به این هات‌اسپات وصل کن.
  5. روی یکی از دستگاه‌ها آی‌پی خروجی را با یک سایت بررسی IP چک کن؛ اگر IP خارجی نشان داد، مسیر درست است.
💡 اگر هات‌اسپات گوشی ترافیک را از تونل رد نکرد، اپلیکیشن‌هایی وجود دارند که مخصوص «share VPN over hotspot» ساخته شده‌اند؛ اما ساده‌ترین حالت پایدار، همان مینی‌پی‌سی/رزبری‌پای با لینوکس است که کنترل کامل مسیریابی به تو می‌دهد.

روش حرفه‌ای: روتر OpenWrt + sing-box

اگر روتری داری که OpenWrt را پشتیبانی می‌کند و از کار با ترمینال نمی‌ترسی، این تمیزترین راه است: کل خانه بدون هیچ دستگاه اضافه، از فیلتر عبور می‌کند و مسیریابی هوشمند هم ممکن می‌شود.

کلیات مسیر OpenWrt

  1. ابتدا مطمئن شو مدل روترت در فهرست سخت‌افزارهای پشتیبانی‌شده‌ی OpenWrt هست و حداقل رم و فلش کافی دارد (پروتکل‌های مدرن به رم نیاز دارند).
  2. فریمور OpenWrt مناسب مدل را فلش کن. هشدار: فلش اشتباه می‌تواند روتر را آجر کند؛ حتماً از فایل درست همان مدل استفاده کن.
  3. پکیج sing-box (یا xray) و یک رابط مدیریت مثل بسته‌های موجود را نصب کن.
  4. کانفیگ اشتراک را وارد کن و قوانین مسیریابی را تنظیم کن تا مثلاً سایت‌های داخلی مستقیم و سایت‌های خارجی از تونل بروند.
  5. DNS داخلی تونل را روی DNS تمیز (مثل 1.1.1.1) بگذار تا نشتی DNS نداشته باشی.

نکته‌ی مهم این است که مسیریابی هوشمند (split routing) روی OpenWrt واقعاً می‌درخشد؛ اگر می‌خواهی یاد بگیری چطور فقط ترافیک لازم را از تونل عبور بدهی و پینگ داخلی را پایین نگه داری، مقاله‌ی کاستوم روتینگ V2ray دقیقاً برای همین نوشته شده.

محدودیت واقع‌بینانه: بسیاری از روترهای خانگی ایران (به‌خصوص مودم‌های ترکیبی اپراتور) اصلاً OpenWrt را پشتیبانی نمی‌کنند یا سخت‌افزار ضعیفی دارند که با پروتکل رمزنگاری‌شده کند می‌شوند. اگر مطمئن نیستی، ریسک نکن و همان دستگاه واسط را انتخاب کن.

تنظیم DNS روی مودم برای پایداری

یک کار مفید که روی هر مودمی شدنی است و ریسک ندارد، تغییر DNS است. در بخش تنظیمات LAN یا DHCP مودم، می‌توانی DNS پیش‌فرض اپراتور را با یک DNS تمیز عوض کنی. این کار جلوی بعضی خطاهای عجیب دسترسی و ری‌دایرکت‌های تبلیغاتی اپراتور را می‌گیرد و پایداری کلی را بهتر می‌کند.

اما اینجا باید صادق باشیم: تغییر DNS، فیلترشکن نیست. DNS فقط آدرس دامنه را به IP ترجمه می‌کند و ترافیک تو را نه رمز می‌کند و نه تونل می‌زند؛ بنابراین فیلترینگ عمیق (DPI) را دور نمی‌زند. برای انتخاب DNS مناسب و درک تفاوت دقیق آن با فیلترشکن، راهنمای اختصاصی بهترین DNS چنجرها را ببین.

منابع و مراجع

شفافیت: وبلاگ OkBin توسط فروشنده‌ی اشتراک فیلترشکن نوشته می‌شود؛ توضیحات فنی این مقاله بر پایه‌ی منابع بالا و مستندات رسمی پروژه‌هاست و اگر خطایی دیدید از بخش تماس اطلاع دهید.

یک اشتراک، تمام پروتکل‌ها برای مودم و روترت

اشتراک OkBin همه‌ی پروتکل‌های مدرن (VLESS، Reality، Hysteria2 و CDN) را یکجا دارد تا روی هر دستگاه واسط یا روتری کار کند — می‌توانی با کد OKFIRST اولین خریدت را ۲۰٪ ارزان‌تر بگیری.

🚀 دریافت تست رایگان

سوالات متداول

آیا می‌توانم کانفیگ VLESS را مستقیم توی مودم ایرانسل بزنم؟

خیر. مودم‌های معمولی ISP مثل مودم‌های TD-LTE ایرانسل و ADSL مخابرات هیچ کلاینت مدرنی برای VLESS، Reality یا Hysteria2 ندارند و حداکثر یک کلاینت PPTP یا L2TP قدیمی دارند که در ایران بلاک است. راه درست، اجرای کلاینت روی یک دستگاه واسط مثل مینی‌پی‌سی یا گوشی قدیمی و ست‌کردن آن به‌عنوان gateway است.

برای فیلترشکن روی روتر حتماً OpenWrt لازم است؟

نه الزاماً. OpenWrt یکی از راه‌هاست و امکان نصب sing-box یا xray را می‌دهد، اما نصب آن ریسک آجرشدن روتر دارد و همه‌ی روترها پشتیبانی نمی‌شوند. راه ساده‌تر و کم‌ریسک‌تر، استفاده از یک دستگاه واسط جدا (مینی‌پی‌سی، رزبری‌پای یا گوشی اندروید قدیمی) به‌عنوان gateway است.

آیا تغییر DNS روی مودم فیلترشکن است؟

خیر. تغییر DNS فقط نحوه‌ی ترجمه‌ی نام دامنه به IP را عوض می‌کند و ترافیک شما را رمزنگاری یا تونل نمی‌کند، پس فیلترینگ عمیق (DPI) را دور نمی‌زند. DNS تمیز فقط برای پایداری و رفع بعضی خطاهای دسترسی مفید است؛ برای عبور واقعی از فیلترینگ به فیلترشکن با پروتکل مدرن نیاز دارید. جزئیات بیشتر در راهنمای بهترین DNS چنجرها آمده است.