راه اندازی سریع¶
MoaV را نصب کنید، سپس لینک اتصال را در اختیار کاربر قرار دهید. کل فرایند همین است و حدود ده دقیقه زمان میبرد.
MoaV بیش از ۱۶ روش عبور از فیلترینگ و مسیرهای جایگزین را راهاندازی میکند، بههمراه یکپارچهسازیهای اختیاری اهدای پهنایباند با سایفون، Tor و MahsaNet، و برای هر کاربر یک بسته آمادهٔ اشتراکگذاری میسازد که شامل فایلهای تنظیمات، کدهای QR و راهنمای ساده به زبانهای انگلیسی و فارسی است. فردی که این بسته را دریافت میکند، نیازی ندارد چیزی دربارهٔ این فناوریها بداند. کنجکاوید چرا این پروژه وجود دارد؟ درباره فلسفه و هدف پروژه بیشتر بخوانید.
پیش نیازها¶
- یک سرور — Debian 12 / Ubuntu 22.04 یا 24.04، یا یک Raspberry Pi 4+ (ARM64). حداقل ۱ هستهٔ پردازنده و ۱ گیگابایت رم؛ اگر مانیتورینگ میخواهید، ۲ گیگابایت رم توصیه میشود.
- یک دامنه — اختیاری است، اما داشتن آن مزایای زیادی دارد. چند روش عبور از فیلترینگ دیگر را در دسترس قرار میدهد، بهویژه پروکسیهای مبتنی بر TLS و تمام تونلهای DNS که میتوانند در شرایطی که ترافیک معمولی مسدود است اما DNS بازگشتی (Recursive DNS) همچنان Resolve میشود، قابل استفاده باقی بمانند. برای اطلاعات بیشتر، آیا به دامنه نیاز دارم؟ را بخوانید.
DNS را پیش از نصب تنظیم کنید
صدور گواهی نیاز دارد که نام دامنه به IP سرور تبدیل شود (Resolving)، بنابراین اضافه کردن رکوردهای DNS پیش از نصب، فرایند نصب را روانتر میکند. رکوردهای دقیق در تنظیمات DNS آمدهاند و پس از راهاندازی، دستور moav doctor dns آنها را در قالب فایلی برای شما تولید میکند که میتوانید مستقیماً در Cloudflare وارد کنید.
هنوز VPS ندارید؟ راهنمای راهاندازی VPS مراحل راهاندازی برای ارائهدهندگان مختلف را با هزینهای حدود ۵ دلار در ماه ارائه میدهد. اگر از سرور خانگی یا Pi استفاده میکنید، ابتدا CGNAT را بررسی کنید و پورتهای پروتکلها را فوروارد کنید.
۱. نصب¶
با SSH وارد سرور شوید و دستور زیر را اجرا کنید:
این دستور Docker را نصب میکند، MoaV را کلون میکند و سه مورد را از شما میپرسد: دامنه (برای حالت بدون دامنه خالی بگذارید)، یک ایمیل برای Let's Encrypt، و یک رمز عبور مدیریت که برای Grafana نیز استفاده میشود؛ بنابراین یک رمز عبور قوی انتخاب کنید.
پس از اتمام نصب، آدرس پنلها و رکوردهای DNS موردنیاز برای اضافه کردن را نمایش میدهد.
نصب از ابتدا تا انتها — ۱۴ ثانیه. تا زمانی که دکمهٔ پخش را نزنید، چیزی دانلود نمیشود (۸۰۸ کیلوبایت).
ترجیح میدهید نحوه انجام کار را ببینید؟
یک آموزش ویدیویی از طرف جامعهٔ کاربری، کل فرایند را از ابتدا تا انتها پوشش میدهد. آموزشهای ویدیویی را ببینید. فعلاً فقط به زبان فارسی در دسترس است.
۲. نخستین کاربر را ایجاد کنید¶
دو روش وجود دارد. هر کدام را که ترجیح میدهید استفاده کنید، نتیجه یکسان است.
نشانی https://your-server:9443 را باز کنید و وارد شوید. هر نام کاربری قابل قبول است؛ رمز عبور همان رمز مدیریتی است که هنگام نصب انتخاب کردهاید.
مرورگر دربارهٔ گواهی هشدار میدهد
در حالت بدون دامنه، پنل از یک گواهی خودامضا (Self-signed) استفاده میکند، بنابراین ممکن است هنگام اولین ورود با هشدار حریم خصوصی مرورگر مواجه شوید. این موضوع طبیعی است. در صورت تنظیم دامنه، پنل از گواهی Let's Encrypt شما استفاده میکند و هشداری نمایش داده نمیشود.
روی + New بزنید، یک نام وارد کنید. کاربر در جدول ظاهر میشود و برای هر پروتکلی که در اختیار دارد، یک نشان نمایش داده میشود، مانند Reality، Trojan، Hy2، CDN، WG، AWG، XHTTP و غیره. برای دانلود بستهٔ کاربر، روی .zip بزنید.
پنل سادهترین ابزار برای کارهای روزمره است: همهٔ کاربران را همراه با تاریخ ایجاد و پروتکلهایشان فهرست میکند، بستهها را در لحظه دانلود میکند و آمار زندهٔ سرور را نمایش میدهد.
ایجاد و آمادهسازی یک کاربر از طریق پنل — ۲۲ ثانیه، ۲۸۴ کیلوبایت.
در هر دو روش، بستهٔ یکسانی دریافت میکنید:
README.html— فایلی که باید برای کاربر ارسال شود. شامل راهنمای گامبهگام به زبانهای انگلیسی و فارسی، همراه با کدهای QR است. کاربر آن را باز میکند، پلتفرم خود را انتخاب میکند، کد QR را اسکن میکند و به اینترنت متصل میشود.- فایلهای تنظیمات و لینکهای اشتراکگذاری برای هر پروتکل فعال و با موفقیت پیکربندیشده برای کاربر، بههمراه یک اشتراک (Subscription) که با یک بار کپی و جایگذاری در MahsaNG، v2rayNG و Hiddify قابل استفاده است.
آن را از طریق یک کانال خصوصی ارسال کنید، مانند Signal، ایمیل رمزنگاریشده یا حضوری. برای اطلاع از اینکه برای هر پلتفرم چه توضیحاتی باید به کاربر بدهید، به برنامههای کلاینت مراجعه کنید.
۳. با این چهار دستور آشنا شوید¶
moav status # سرویسهای در حال اجرا، پروفایلهای فعال و وضعیت سلامت سیستم
moav doctor # عیبیابی: DNS، پورتها، گواهیها، منابع
moav logs # وقتی سرویسی دچار مشکل میشود، لاگهای آن را بهصورت زنده مشاهده کنید
moav test alice # نشان میدهد که تنظیمات این کاربر واقعاً ترافیک را از ابتدا تا انتها عبور میدهند
دستور moav doctor نخستین ابزاری است که هنگام بروز هرگونه اختلال باید اجرا کنید. این دستور رایجترین نقاط بروز خطا را بررسی کرده و معمولاً علت اصلی مشکل را بهدقت مشخص میکند. همچنین پیش از ارائهٔ بسته به کاربر، حتماً دستور moav test را اجرا کنید؛ زیرا این دستور برقراری اتصال واقعی را از طریق تمام پروتکلها تست کرده و IP خروجی را گزارش میدهد.
اجرای دستور moav یک منوی تعاملی برای دسترسی به همهٔ این موارد باز میکند، بنابراین نیازی به حفظ کردن دستورات نیست. هر گزینه به یکی از دستورات موجود در راهنمای CLI اشاره دارد.
۴. مشاهدهٔ نحوهٔ کار (اختیاری)¶
اگر مانیتورینگ را فعال کردهاید، Grafana در https://your-server:9444 در دسترس است. نام کاربری admin و رمز عبور همان رمز مدیریتی است.
ده داشبورد از پیش تنظیمشده همراه سیستم ارائه میشوند، بنابراین نیازی به ساخت هیچکدام ندارید:
| داشبورد | چه اطلاعاتی ارائه میدهد |
|---|---|
| sing-box | اتصالات و توان عملیاتی هر کاربر برای Reality، Trojan، Hysteria2 و Shadowsocks |
| WireGuard · AmneziaWG | فرآیند برقراری اتصال (Handshake) کلاینتها و میزان انتقال داده برای هر کلاینت |
| تونلهای DNS | ترافیک مربوط به dnstt، Slipstream، MasterDNS و XDNS |
| Xray · telemt | فعالیت XHTTP/XDNS و Telegram MTProxy |
| Conduit · Snowflake | پهنایباندی که به کاربران سایفون و Tor اختصاص میدهید |
| سیستم · کانتینرها | میزان استفاده از CPU، حافظه، دیسک و منابع هر کانتینر |
- مانیتورینگ اجرا نمیشود؟ با اجرای
moav start monitoringآن را فعال کنید. اجرای این بخش به حدود ۲ گیگابایت حافظه (RAM) نیاز دارد. برای اطلاعات بیشتر، بخش مانیتورینگ را ببینید.
مراحل بعدی¶
- اپلیکیشنهای کاربر — اپلیکیشن هایی که کاربران، بسته به پلتفرم خود، نصب میکنند
- راهنمای دستورات (CLI) — فهرست کامل دستورها
- تنظیمات DNS — رکوردها، تونلهای DNS و حالت CDN
- راهنمای راهاندازی — بررسی کامل تمام گزینههای پیکربندی
- راهنمای امنیت عملیاتی (OPSEC) — نحوهٔ اجرای امن و اشتراکگذاری ایمن
- عیبیابی — راهکارهای رفع مشکلات و خطاها