docs: update all 7 READMEs for the embedded AmneziaWG architecture

Replace the kernel-module/DKMS/awg-quick description (What's different,
Supported Platforms, Acknowledgment) with the embedded amneziawg-go +
gVisor architecture, and note the temporarily-unsupported per-client
IPv6 identity and port-forwarding gap until their fast-follow releases.
This commit is contained in:
Kuzz007
2026-08-02 20:34:57 +03:00
parent 7550072c7b
commit ab39f14b18
7 changed files with 70 additions and 84 deletions
+10 -12
View File
@@ -24,15 +24,12 @@
[AmneziaWG](https://github.com/amnezia-vpn/amneziawg-linux-kernel-module) نسخه‌ای از WireGuard است با یک لایه‌ی مبهم‌سازی اضافه (بسته‌های زباله، پدینگ تصادفی، بازنویسی سرآیندهای جادویی) که برای شکست دادن اثرانگشت‌گیری پروتکل مبتنی بر DPI طراحی شده — همان تونل، اما تونلی که روی سیم شبیه تونل به نظر نمی‌رسد.
- **نیتیو، نه Docker.** AmneziaWG به‌عنوان یک اینترفیس واقعی کرنل روی هاست اجرا می‌شود، با `awg-quick`/`awg` بالا و پایین می‌آید — همان رویکرد ماژول کرنل DKMS که یک اینترفیس نیتیو `wg0` دارد. هیچ کانتینر سایدکار ممتازی لازم نیست.
- **جاسازی‌شده (embedded)، نه یک ماژول کرنل.** AmneziaWG کاملاً درون خود پروسه‌ی پنل اجرا می‌شود ([amneziawg-go](https://github.com/amnezia-vpn/amneziawg-go) روی یک پشته‌ی شبکه در فضای کاربر) — بدون نیاز به بیلد DKMS، بدون تداخل با Secure Boot، بدون کانتینر سایدکار ممتاز، و اصلاً چیزی برای نصب روی هاست وجود ندارد.
- **یک پروتکل درجه‌یک.** یک اینباند AmneziaWG در همان جدول `Inbound` بقیه‌ی موارد زندگی می‌کند، پس bulk-operations، مودال QR/دانلود کانفیگ و لینک‌های سابسکریپشن را رایگان دریافت می‌کند — چیز جدیدی برای یادگیری نیست.
- **مبهم‌سازی کامل AmneziaWG 2.0** — Jc/Jmin/Jmax (بسته‌های زباله)، S1–S4 (پدینگ بسته)، H1–H4 (سرآیندهای جادویی) و بسته‌ی امضای I1، همه به‌ازای هر اینباند با یک دکمه‌ی تصادفی‌سازی یک‌کلیکی قابل ویرایش‌اند، به‌علاوه‌ی یک حالت سازگار با 1.x برای کلاینت‌های قدیمی‌تر.
- **‏IPv6 نیتیو**، با پراکسی NDP به‌ازای هر کلاینت تا هر پیر یک آدرس IPv6 مستقیماً در دسترس داشته باشد — بدون NAT66.
- **پروبرت پورت به‌ازای هر کلاینت** — DNAT کردن پورت‌ها/محدوده‌های مشخص مستقیماً به آدرس تونل یک پیر.
- **مسیریابی ترافیک یک کلاینت از طریق Xray** — هر اینباند AmneziaWG به‌طور خودکار پل loopback مخصوص به خودش را در Xray دریافت می‌کند (بدون هیچ سوئیچی)؛ مسیریابی ترافیک هر کلاینت به هر outbound پیکربندی‌شده در Xray از طریق صفحه‌ی «مسیریابی» موجود در پنل انجام می‌شود، دقیقاً مثل مسیریابی هر پروتکل دیگر.
- **`install.sh` ماژول کرنل را برایتان نصب می‌کند** روی Ubuntu/Debian/Armbian (`ppa:amnezia/ppa`)، با یک fallback برای سایر توزیع‌ها. یک کار که نمی‌تواند برایتان انجام دهد: **غیرفعال کردن Secure Boot** روی VPS/VM‌تان از قبل — یک ماژول ساخته‌شده با DKMS امضا نشده است و کرنل تا زمانی که Secure Boot فعال باشد از بارگذاری آن خودداری می‌کند.
- تطبیق (reconcile) دقیقاً مثل نحوه‌ی مدیریت سایدکار `mtg` توسط [`internal/mtproto`](internal/mtproto) انجام می‌شود: یک جاب پس‌زمینه اینترفیس در حال اجرا را با آنچه در پایگاه‌داده ذخیره شده هماهنگ نگه می‌دارد، و تغییرات پیر را از طریق `awg syncconf` به‌جای ری‌استارت کامل اینترفیس، در جایی که ممکن باشد، اعمال می‌کند.
- **لینک‌های اشتراک‌گذاری واقعی `vpn://`** — لینک کپی/QR هر کلاینت و endpoint سابسکریپشن اکنون همان طرح واقعی `vpn://` را که اپ رسمی AmneziaVPN انتظار دارد تولید می‌کنند (base64url یک فایل `.conf` ساده)، نه یک فرمت URI ساختگی که آن اپ نمی‌توانست وارد کند.
- **ترافیک هر کلاینت همین حالا از Xray عبور می‌کند.** بدون TPROXY، بدون پلی که لازم باشد جداگانه فعال شود: هر اینباند AmneziaWG مستقیماً به اینباند SOCKS5 مخصوص به خودش در Xray از طریق loopback ریلی می‌شود، پس آمار هر کلاینت، وضعیت آنلاین، sniffing و قوانین صفحه‌ی «مسیریابی» موجود در پنل، همگی دقیقاً مثل هر پروتکل دیگری به‌طور خودکار کار می‌کنند — بدون هیچ پیکربندی اضافه‌ای.
- **لینک‌های اشتراک‌گذاری واقعی `vpn://`** — لینک کپی/QR هر کلاینت و endpoint سابسکریپشن همان طرح واقعی `vpn://` را که اپ رسمی AmneziaVPN انتظار دارد تولید می‌کنند (base64url یک فایل `.conf` ساده)، نه یک فرمت URI ساختگی که آن اپ نمی‌توانست وارد کند.
- **موقتاً پشتیبانی نمی‌شود** پس از این بازنویسی: یک آدرس IPv6 عمومی مجزا به‌ازای هر کلاینت و پروبرت پورت به‌ازای هر کلاینت، هر دو به قوانین iptables در سطح هاست ماژول کرنل قدیمی متکی بودند که هنوز معادلی در معماری جاسازی‌شده ندارند. هر دو به‌عنوان نسخه‌های بعدی و نزدیک برنامه‌ریزی شده‌اند؛ تنظیمات ذخیره‌شده‌ی موجود برای هرکدام از بین نرفته، فقط تا آن زمان غیرفعال است.
## سایر تغییرات این فورک
@@ -121,11 +118,11 @@ curl -fsSL https://raw.githubusercontent.com/Kuzz007/3x-ui/main/install.sh | bas
## پلتفرم‌های پشتیبانی‌شده
**سیستم‌عامل‌ها:** Ubuntu، Debian، Armbian، Fedora، CentOS، RHEL، AlmaLinux، Rocky Linux، Oracle Linux، Amazon Linux، Virtuozzo، Arch، Manjaro، Parch، openSUSE (Tumbleweed / Leap) و Alpine. (پروژه‌ی اصلی یک نسخه‌ی Windows نیز منتشر می‌کند؛ CI این فورک این کار را نمی‌کند — همه‌چیز اینجا سرورها/روترهای لینوکسی را هدف قرار می‌دهد، و AmneziaWG در هر صورت به یک ماژول کرنل لینوکس نیاز دارد.)
**سیستم‌عامل‌ها:** Ubuntu، Debian، Armbian، Fedora، CentOS، RHEL، AlmaLinux، Rocky Linux، Oracle Linux، Amazon Linux، Virtuozzo، Arch، Manjaro، Parch، openSUSE (Tumbleweed / Leap) و Alpine. (پروژه‌ی اصلی یک نسخه‌ی Windows نیز منتشر می‌کند؛ CI این فورک این کار را نمی‌کند — همه‌چیز اینجا سرورها/روترهای لینوکسی را هدف قرار می‌دهد.)
**معماری‌ها:** `amd64` · `386` · `arm64` (aarch64) · `armv7` · `armv6` · `armv5` · `s390x`.
AmneziaWG به‌طور خاص به یک کرنل واقعی لینوکس با ماژول DKMS مربوط به AmneziaWG نیاز دارد — روی Windows بالا نخواهد آمد، و `install_amneziawg` امروز فقط نصب ماژول کرنل را روی Ubuntu/Debian/Armbian خودکار می‌کند (به بخش [تفاوت این فورک](#تفاوت-این-فورک-amneziawg) مراجعه کنید).
AmneziaWG مستقیماً درون خود باینری پنل جاسازی شده است (به بخش [تفاوت این فورک](#تفاوت-این-فورک-amneziawg) مراجعه کنید) — بدون ماژول کرنل، بدون مرحله‌ی نصب جداگانه، بدون تنظیمات مخصوص هر توزیع.
## گزینه‌های پایگاه‌داده
@@ -195,10 +192,11 @@ English · فارسی · العربية · 中文(简体) · 中文(繁體
<img src="./media/donation-button-black.svg" alt="Crypto donation button by NOWPayments">
</a>
پیاده‌سازی نیتیو AmneziaWG در این فورک برگرفته از/الهام‌گرفته از موارد زیر است:
پیاده‌سازی AmneziaWG در این فورک برگرفته از/الهام‌گرفته از موارد زیر است:
- [MHSanaei/3x-ui#6086](https://github.com/MHSanaei/3x-ui/pull/6086) — پول‌ریکوئست اصلی AmneziaWG علیه پروژه‌ی اصلی (رویکرد Docker-sidecar)؛ این فورک ساختار schema/UI فرانت‌اند آن را دوباره استفاده می‌کند اما بک‌اند را با یک مدیر نیتیو و بدون Docker جایگزین می‌کند.
- [coinman-dev/3ax-ui](https://github.com/coinman-dev/3ax-ui) — یک فورک مستقل که از قبل AmneziaWG نیتیو را در محیط تولید اجرا می‌کند؛ مدیریت فرآیند `awg-quick`، تولید کانفیگ و تولیدکننده‌ی پارامتر مبهم‌سازی AmneziaWG 2.0 این فورک از پکیج `awg/` آن برگرفته شده است.
- [amnezia-vpn/amneziawg-go](https://github.com/amnezia-vpn/amneziawg-go) — پیاده‌سازی AmneziaWG در فضای کاربر که این فورک مستقیماً درون پروسه‌ی پنل، روی پشته‌ی شبکه‌ی [gVisor](https://gvisor.dev/)، جاسازی می‌کند و جایگزین بک‌اند قدیمی مبتنی بر ماژول کرنل در زیر می‌شود.
- [MHSanaei/3x-ui#6086](https://github.com/MHSanaei/3x-ui/pull/6086) — پول‌ریکوئست اصلی AmneziaWG علیه پروژه‌ی اصلی (رویکرد Docker-sidecar)؛ این فورک ساختار schema/UI فرانت‌اند آن را دوباره استفاده می‌کند.
- [coinman-dev/3ax-ui](https://github.com/coinman-dev/3ax-ui) — یک فورک مستقل که از قبل AmneziaWG نیتیو را در محیط تولید اجرا می‌کند؛ مدیر قدیمی این فورک مبتنی بر ماژول کرنل (`awg-quick`) و تولیدکننده‌ی پارامتر مبهم‌سازی AmneziaWG 2.0 پیش از این بازنویسی از پکیج `awg/` آن برگرفته شده بودند.
## تشکر ویژه از