mirror of
https://github.com/MHSanaei/3x-ui.git
synced 2026-09-17 23:57:15 +00:00
docs: update all 7 READMEs for the embedded AmneziaWG architecture
Replace the kernel-module/DKMS/awg-quick description (What's different, Supported Platforms, Acknowledgment) with the embedded amneziawg-go + gVisor architecture, and note the temporarily-unsupported per-client IPv6 identity and port-forwarding gap until their fast-follow releases.
This commit is contained in:
+10
-12
@@ -24,15 +24,12 @@
|
||||
|
||||
[AmneziaWG](https://github.com/amnezia-vpn/amneziawg-linux-kernel-module) نسخهای از WireGuard است با یک لایهی مبهمسازی اضافه (بستههای زباله، پدینگ تصادفی، بازنویسی سرآیندهای جادویی) که برای شکست دادن اثرانگشتگیری پروتکل مبتنی بر DPI طراحی شده — همان تونل، اما تونلی که روی سیم شبیه تونل به نظر نمیرسد.
|
||||
|
||||
- **نیتیو، نه Docker.** AmneziaWG بهعنوان یک اینترفیس واقعی کرنل روی هاست اجرا میشود، با `awg-quick`/`awg` بالا و پایین میآید — همان رویکرد ماژول کرنل DKMS که یک اینترفیس نیتیو `wg0` دارد. هیچ کانتینر سایدکار ممتازی لازم نیست.
|
||||
- **جاسازیشده (embedded)، نه یک ماژول کرنل.** AmneziaWG کاملاً درون خود پروسهی پنل اجرا میشود ([amneziawg-go](https://github.com/amnezia-vpn/amneziawg-go) روی یک پشتهی شبکه در فضای کاربر) — بدون نیاز به بیلد DKMS، بدون تداخل با Secure Boot، بدون کانتینر سایدکار ممتاز، و اصلاً چیزی برای نصب روی هاست وجود ندارد.
|
||||
- **یک پروتکل درجهیک.** یک اینباند AmneziaWG در همان جدول `Inbound` بقیهی موارد زندگی میکند، پس bulk-operations، مودال QR/دانلود کانفیگ و لینکهای سابسکریپشن را رایگان دریافت میکند — چیز جدیدی برای یادگیری نیست.
|
||||
- **مبهمسازی کامل AmneziaWG 2.0** — Jc/Jmin/Jmax (بستههای زباله)، S1–S4 (پدینگ بسته)، H1–H4 (سرآیندهای جادویی) و بستهی امضای I1، همه بهازای هر اینباند با یک دکمهی تصادفیسازی یککلیکی قابل ویرایشاند، بهعلاوهی یک حالت سازگار با 1.x برای کلاینتهای قدیمیتر.
|
||||
- **IPv6 نیتیو**، با پراکسی NDP بهازای هر کلاینت تا هر پیر یک آدرس IPv6 مستقیماً در دسترس داشته باشد — بدون NAT66.
|
||||
- **پروبرت پورت بهازای هر کلاینت** — DNAT کردن پورتها/محدودههای مشخص مستقیماً به آدرس تونل یک پیر.
|
||||
- **مسیریابی ترافیک یک کلاینت از طریق Xray** — هر اینباند AmneziaWG بهطور خودکار پل loopback مخصوص به خودش را در Xray دریافت میکند (بدون هیچ سوئیچی)؛ مسیریابی ترافیک هر کلاینت به هر outbound پیکربندیشده در Xray از طریق صفحهی «مسیریابی» موجود در پنل انجام میشود، دقیقاً مثل مسیریابی هر پروتکل دیگر.
|
||||
- **`install.sh` ماژول کرنل را برایتان نصب میکند** روی Ubuntu/Debian/Armbian (`ppa:amnezia/ppa`)، با یک fallback برای سایر توزیعها. یک کار که نمیتواند برایتان انجام دهد: **غیرفعال کردن Secure Boot** روی VPS/VMتان از قبل — یک ماژول ساختهشده با DKMS امضا نشده است و کرنل تا زمانی که Secure Boot فعال باشد از بارگذاری آن خودداری میکند.
|
||||
- تطبیق (reconcile) دقیقاً مثل نحوهی مدیریت سایدکار `mtg` توسط [`internal/mtproto`](internal/mtproto) انجام میشود: یک جاب پسزمینه اینترفیس در حال اجرا را با آنچه در پایگاهداده ذخیره شده هماهنگ نگه میدارد، و تغییرات پیر را از طریق `awg syncconf` بهجای ریاستارت کامل اینترفیس، در جایی که ممکن باشد، اعمال میکند.
|
||||
- **لینکهای اشتراکگذاری واقعی `vpn://`** — لینک کپی/QR هر کلاینت و endpoint سابسکریپشن اکنون همان طرح واقعی `vpn://` را که اپ رسمی AmneziaVPN انتظار دارد تولید میکنند (base64url یک فایل `.conf` ساده)، نه یک فرمت URI ساختگی که آن اپ نمیتوانست وارد کند.
|
||||
- **ترافیک هر کلاینت همین حالا از Xray عبور میکند.** بدون TPROXY، بدون پلی که لازم باشد جداگانه فعال شود: هر اینباند AmneziaWG مستقیماً به اینباند SOCKS5 مخصوص به خودش در Xray از طریق loopback ریلی میشود، پس آمار هر کلاینت، وضعیت آنلاین، sniffing و قوانین صفحهی «مسیریابی» موجود در پنل، همگی دقیقاً مثل هر پروتکل دیگری بهطور خودکار کار میکنند — بدون هیچ پیکربندی اضافهای.
|
||||
- **لینکهای اشتراکگذاری واقعی `vpn://`** — لینک کپی/QR هر کلاینت و endpoint سابسکریپشن همان طرح واقعی `vpn://` را که اپ رسمی AmneziaVPN انتظار دارد تولید میکنند (base64url یک فایل `.conf` ساده)، نه یک فرمت URI ساختگی که آن اپ نمیتوانست وارد کند.
|
||||
- **موقتاً پشتیبانی نمیشود** پس از این بازنویسی: یک آدرس IPv6 عمومی مجزا بهازای هر کلاینت و پروبرت پورت بهازای هر کلاینت، هر دو به قوانین iptables در سطح هاست ماژول کرنل قدیمی متکی بودند که هنوز معادلی در معماری جاسازیشده ندارند. هر دو بهعنوان نسخههای بعدی و نزدیک برنامهریزی شدهاند؛ تنظیمات ذخیرهشدهی موجود برای هرکدام از بین نرفته، فقط تا آن زمان غیرفعال است.
|
||||
|
||||
## سایر تغییرات این فورک
|
||||
|
||||
@@ -121,11 +118,11 @@ curl -fsSL https://raw.githubusercontent.com/Kuzz007/3x-ui/main/install.sh | bas
|
||||
|
||||
## پلتفرمهای پشتیبانیشده
|
||||
|
||||
**سیستمعاملها:** Ubuntu، Debian، Armbian، Fedora، CentOS، RHEL، AlmaLinux، Rocky Linux، Oracle Linux، Amazon Linux، Virtuozzo، Arch، Manjaro، Parch، openSUSE (Tumbleweed / Leap) و Alpine. (پروژهی اصلی یک نسخهی Windows نیز منتشر میکند؛ CI این فورک این کار را نمیکند — همهچیز اینجا سرورها/روترهای لینوکسی را هدف قرار میدهد، و AmneziaWG در هر صورت به یک ماژول کرنل لینوکس نیاز دارد.)
|
||||
**سیستمعاملها:** Ubuntu، Debian، Armbian، Fedora، CentOS، RHEL، AlmaLinux، Rocky Linux، Oracle Linux، Amazon Linux، Virtuozzo، Arch، Manjaro، Parch، openSUSE (Tumbleweed / Leap) و Alpine. (پروژهی اصلی یک نسخهی Windows نیز منتشر میکند؛ CI این فورک این کار را نمیکند — همهچیز اینجا سرورها/روترهای لینوکسی را هدف قرار میدهد.)
|
||||
|
||||
**معماریها:** `amd64` · `386` · `arm64` (aarch64) · `armv7` · `armv6` · `armv5` · `s390x`.
|
||||
|
||||
AmneziaWG بهطور خاص به یک کرنل واقعی لینوکس با ماژول DKMS مربوط به AmneziaWG نیاز دارد — روی Windows بالا نخواهد آمد، و `install_amneziawg` امروز فقط نصب ماژول کرنل را روی Ubuntu/Debian/Armbian خودکار میکند (به بخش [تفاوت این فورک](#تفاوت-این-فورک-amneziawg) مراجعه کنید).
|
||||
AmneziaWG مستقیماً درون خود باینری پنل جاسازی شده است (به بخش [تفاوت این فورک](#تفاوت-این-فورک-amneziawg) مراجعه کنید) — بدون ماژول کرنل، بدون مرحلهی نصب جداگانه، بدون تنظیمات مخصوص هر توزیع.
|
||||
|
||||
## گزینههای پایگاهداده
|
||||
|
||||
@@ -195,10 +192,11 @@ English · فارسی · العربية · 中文(简体) · 中文(繁體
|
||||
<img src="./media/donation-button-black.svg" alt="Crypto donation button by NOWPayments">
|
||||
</a>
|
||||
|
||||
پیادهسازی نیتیو AmneziaWG در این فورک برگرفته از/الهامگرفته از موارد زیر است:
|
||||
پیادهسازی AmneziaWG در این فورک برگرفته از/الهامگرفته از موارد زیر است:
|
||||
|
||||
- [MHSanaei/3x-ui#6086](https://github.com/MHSanaei/3x-ui/pull/6086) — پولریکوئست اصلی AmneziaWG علیه پروژهی اصلی (رویکرد Docker-sidecar)؛ این فورک ساختار schema/UI فرانتاند آن را دوباره استفاده میکند اما بکاند را با یک مدیر نیتیو و بدون Docker جایگزین میکند.
|
||||
- [coinman-dev/3ax-ui](https://github.com/coinman-dev/3ax-ui) — یک فورک مستقل که از قبل AmneziaWG نیتیو را در محیط تولید اجرا میکند؛ مدیریت فرآیند `awg-quick`، تولید کانفیگ و تولیدکنندهی پارامتر مبهمسازی AmneziaWG 2.0 این فورک از پکیج `awg/` آن برگرفته شده است.
|
||||
- [amnezia-vpn/amneziawg-go](https://github.com/amnezia-vpn/amneziawg-go) — پیادهسازی AmneziaWG در فضای کاربر که این فورک مستقیماً درون پروسهی پنل، روی پشتهی شبکهی [gVisor](https://gvisor.dev/)، جاسازی میکند و جایگزین بکاند قدیمی مبتنی بر ماژول کرنل در زیر میشود.
|
||||
- [MHSanaei/3x-ui#6086](https://github.com/MHSanaei/3x-ui/pull/6086) — پولریکوئست اصلی AmneziaWG علیه پروژهی اصلی (رویکرد Docker-sidecar)؛ این فورک ساختار schema/UI فرانتاند آن را دوباره استفاده میکند.
|
||||
- [coinman-dev/3ax-ui](https://github.com/coinman-dev/3ax-ui) — یک فورک مستقل که از قبل AmneziaWG نیتیو را در محیط تولید اجرا میکند؛ مدیر قدیمی این فورک مبتنی بر ماژول کرنل (`awg-quick`) و تولیدکنندهی پارامتر مبهمسازی AmneziaWG 2.0 پیش از این بازنویسی از پکیج `awg/` آن برگرفته شده بودند.
|
||||
|
||||
## تشکر ویژه از
|
||||
|
||||
|
||||
Reference in New Issue
Block a user