کانال فنی و مهندسی استارلینک
188 subscribers
29 photos
8 videos
43 links
کانال فنی مهندسی استارلینک ایران
بررسی و تست استارلینک از جنبه های فنی و مهندسی آن
#استارلینک



faq site
https://dishylab.github.io/faq/
Download Telegram
خدمات و سرویس ها

☆ قبل از خرید استارلینک ☆
✅ مشاوره و راهنمایی خرید استارلینک
✅ مشاوره و راهنمایی خرید تجهیزات شامل روتر و مودم، مینی کیس، سیستم و لپتاپ، دانگل های وای‌فای و لن شبکه
✅ مشاوره و راهنمایی امکان سنجی مکان برای اتصال و استتار
✅ مشاوره و راهنمایی امنیت در زمان خرید، زمان پرداخت ، امنیت استفاده و نگهداری، امنیت دسترسی دادن به دیگران


☆ بعد از خرید استارلینک ☆
✅ نصب و پیکربندی شبکه لوکال متصل به استارلینک بدون ip list ایران
✅ نصب و پیکربندی تمام مدل های میکروتیک،  نسخه های os6 و os7
✅ نصب و پیکربندی تمام مدلهای مودم متصل به فیبر نوری، یا سیم کارتی، یا تلفنی
✅ نصب و پیکربندی فایروال برای امنیت یا محدوديت استفاده امن کودکان از اینترنت
✅ نوع سیستم شما می‌تواند ویندوزی،  لینوکسی، میکروتیک یا حتا کانتینری و مجازی vm باشد


☆ دسترسی از راه دور ☆
✅ نصب و پیکربندی تمام توزیع های لینوکسی شامل دسکتاپ Desktop  یا سرور Server، خانواده دبین Debian، خانواده ردهت Redhat، مینت Mint و غیره
✅ تهیه سرور ایران، سرور خارج با ip تمیز بدون مشکل با سرويس های ai گوگل
✅ نوع سرور شما می‌تواند ویندوزی،  لینوکسی، میکروتیک یا حتا کانتینری یا مجازی vm باشد
✅ استک آیپی می‌تواند چهار ipv4 یا شش ipv6 یا هر دو باشد


☆ شرکت ها، استارتاپ ها، تجاری ☆
👈 همه موارد بالا همراه موارد زیر
✅ نصب و پیکربندی داکر و کانتینرها
✅ نصب و پیکربندی کوبرنتیز و پادها
✅ نصب و پیکربندی ابزارهای مانیتورینگ سرور و شبکه
✅ بهینه‌سازی سرورها، مسیرها، سرعت و پروتوکل ها
✅ امنیت سرورها و مخفی کردن در مقابل بات ها bot،  ربات ها robot و پراب ها probe
✅ جلوگیری از abuse شدن سرورهای  خارج مخصوصا هتزنر Hetzner


☆ شرکت های بین المللی ☆
برای شرکت ها حوزه فناوری اطلاعات IT که نیازمند BC هستند (Business Continuity) امکان نصب، راهنمایی، راه‌اندازی استارلینک به عنوان ISP (Starlink as ISP) وجود دارد


☆ وی پی ان VPN ☆
✅ نصب و پیکربندی به صورت زنجیری، پورت فورارد، رله relay
✅ نصب و پیکربندی به صورت فول مش full mesh
✅ پروتوکل های پلتفورم v2ray، xray
✅ پروتوکل های میکروتیک
✅ پروتوکل های لینوکسی و ویندوزی
✅ اتصال به cdn داخل یا خارج، به وارپ warp, به تور tor، به vpn های شرکتی
✅ تجمیع باند، لودبلانسر، فیل اور failover، کیل سویچ kill switch


☆ عیب یابی ☆
✅ خاموش و روشن کردن، تست و برسی سلامت استارلینک از راه دور، از طریق اینترنت یا sms یا بات تلگرام


☆ سایر موارد ☆
✅ اتصال دستگاه های IoT یا دوربین های شبکه به اینترنت از طریق استارلینک
✅ اتصال ماینر به استخر با روتر یا بدون روتر، به صورت حجمی یا زمانی از طریق استارلینک


☆ موارد زیر شامل هزینه نمی‌شود ☆
🔆 مخفی کردن آیپی استارلینک برای استفاده غیر تجاری (فقط مالک دستگاه=یک نفر) نیازی به سرور خارج ندارد، از سرورها ما استفاده میکنید (نیازی به تهیه سرور ندارید)


☆ پشتیبانی ☆
✅ یک ماه پشتیبانی بعد نصب و راه اندازی
✅ امکان تمدید پشتیبانی تا یک سال (۱۲ ماه)
 

☆ بروزرسانی ☆
سه شنبه ۱۶ تیر ۱۴۰۵

تخصصی ترین تیم فنی مهندسی استارلینک

برای تهیه، استفاده و نگهداری ایمن و حرفه ای از استارلینک با ما در تماس باشید
@DishyLabChannel
❤1
سایت سوال های پر تکرار راه‌اندازی شد

☆ ادرس ☆
https://dishylab.github.io/faq/

☆ نسخه ☆
آزمایشی

☆ ادمین ☆
تیم لینک استار

☆ مشارکت ☆
اگر مطلبی مفید در رابطه با استارلینک در ایران وجود دارد که در سایت نیست اطلاع بدید تا به روزرسانی شود

☆ توجه ☆
۱ سایت github.io فیلتر است
۲ لطفا به اشتراک بگزارید تا کمبود های سایت بواسطه اطلاعات درست جمعی برطرف شود
۳ سورس پروژه در اختیار مشارکت کننده ها قرار خواهد گرفت (لازم است با فرایند کار آشنا باشید)


☆ بروزرسانی ☆
قابلیت سرچ روی تگ اضافه شد


@DishyLabChannel
☆ مشکل ☆
یکی از مشکلات استفاده کننده های استارلینک در ایران اجبار به استتار آن است که این مورد باعث قطع و وصل شدن اینترنت دستگاه می شود. در صورتی که برنامه بر روی گوشی نصب شده باشد مقدار ping success قابل مشاهده است اما بدون نصب برنامه مقدار آپتایم uptime برای کاربر مشخص نیست. خوشبختانه می توان ابزار ساده و کاربردی uptime-kuma را برای مانیتور کردن آپتایم uptime دستگاه استارلینک استفاده کرد

☆ راه حل ☆
آپتایم کوما UptimeKuma
توسط این ابزار سایت ها و آدرس ها و آی پی های اینترنت قابل مانیتور کردن هستند و در یک یو آی UI تحت وب Web یک پنل ساده به کاربر نمایش داده می شود

☆ ابزار ☆
پروژه در گیتهاب
https://github.com/louislam/uptime-kuma

☆ پیش نیاز ☆
+ سیستم عامل لینوکس یا ویندوز (یا داکر با روتر میکروتیک)
+ نصب کردن nodejs و npm
+ گرفتن سورس پروژه
+ بیلد کردن با npm
+ اجرا با nodejs
+ باز کردن پنل روی آدرس http://your-ip:3001

#آموزش #ابزار #مانیتورینگ

برای استفاده حرفه ای از استارلینک در ایران با ما در تماس باشید

@irlinkstarch
☆ مشکل ☆
دارندگان استارلینک در ایران به صورت روزانه آی پی IP عمومی شون رو چک می کنن تا مطلع بشن به کدوم کشور وصل شدن. در حالی که سایت های زیادی برای چک کردن آي پی هست اما هیچ کدام اطلاعات کاملی به کاربر ها نمی دهند

☆ پروژه ip check ing ☆
این یک پروژه فعال است که سورس آن در گیت هاب وجود دارد و خود سایت برای چک کردن آی پی در این ادرس فعال است
https://ipcheck.ing/#/

☆ ابزار ☆
پروژه در گیتهاب
https://github.com/jason5ng32/MyIP

☆ ویژگی ها ☆
+ بررسی کردن ipv4 و ipv6 از چند سورس مختلف
+ بررسی کردن دسترسی به سایت های معروف
+ بررسی کردن webRTC
+ بررسی کردن DNS Leak
+ تست سرعت
+ و ابزار های پیشرفته در قسمت advanced

#آموزش #ابزار #امنیت


برای استفاده حرفه ای از استارلینک در ایران با ما در تماس باشید

@irlinkstarch
❤2
☆ آموزشی/ امنیتی ☆
دارندگان استارلینک از چه روش هایی شناسی میشن؟ خیلی خلاصه مطرح میکنیم و از مهمترین به نادرترین (فعلا در ایران)


☆ گزارشی مردمی ☆
اولین و معمول ترین مطرح شدن از سوی افراد است
راه مقابله؟
✅ حفاظت اطلاعات قوی
✅ نصب خارج از محیط شهری
✅ استتار طبیعی


☆ نصب برنامه در گوشی ☆
تقریبا همه برنامه های روی گوشی امکان اسکن سایر برنامه های نصب شده را دارند
راه مقابله؟
✅ نصب برنامه روی گوشی ریست شده
✅ وصل شدن به دیش از طریق vpn (اگر ناچارید برنامه نصب کنید)


☆ اسکن شبکه لوکال کاربر ☆
دیش استارلینک داری یک وب سرور web server و یک سرور grpc است که بدون احراز هویت در شبکه لوکال فعال است، هر برنامه در شبکه لوکال از طریق اسکن شبکه می‌تواند به اطلاعات کامل دیش دسترسی داشته باشد
راه مقابله؟
✅ دسترسی به 192.168.100.1 مسدود باشد
✅ دسترسی به 192.168.100.1 فقط از طریق vpn باشد
🔆 حتا اگر برنامه نصب نباشد آدرس 192.168.100.1 فعال است (داخل دیش روی سیستم عامل لینوکس)


☆ بازدید سایت های داخل☆
اگه با آی پی IP دستگاه به سایتی که شما در آن لاگین باشید (سشن session فعال) و احراز هویت کرده باشید در معرض خطر هستید
راه مقابله؟
✅ بردن اینترنت دستگاه پشت vpn مطمن
✅ تفکیک کامل نت استارلینک از نت داخل


☆ دسترسی از راه دور ☆
اگه بیرون از محل دستگاه به آن وصل میشید یا دیگران را به آن وصل میکنید شما در معرض خطر هستید
راه مقابله؟
✅ استفاده از سرویس ها کمتر شناخته شده داخلی
✅ استفاده از سرویس های داخلی با کمترین احراز هویت
✅ مدیریت امن کاربران، حجم مصرفی، پترن ترافیک و پروتوکل های استفاده شده


☆ GPS spoofing/jamming ☆
از طریق اختلال gps و رسد رفتار و واکنش دستگاه
راه مقابله؟
✅ نصب gps خارج از دستگاه
✅ استفاده از دستگاه های ضد سپوف/جمیینگ
✅ ابدیت های امنیتی شرکت spaceX


☆ فرکانس رادیویی RF یا SIGINT ☆
از طریق هواپیما، پهباد یا تیم های زمینی با تجهیزات خاص امکان رهگیری رنج فرکانس مورد استفاده دستگاه ممکن است
راه مقابله؟
✅ در صورت امکان دستگاه ۲۴/۷ روشن نباشد
✅ در صورت امکان دستگاه ساکن نباشد (در حال حرکت باشد یا مرتب جابه‌جا شود)
✅ اطراف دستگاه دیوار یا منابع باشد (دید رو به رو ۳۶۰ درجه وجود نداشته باشد)


☆ پهباد / دوربین حرارتی ☆
این پهباد / دوربین ها می‌تواند با کمک ai احتمال فعال بودن دیش را حدس بزنند مخصوصا در زمستان وقتی حالت snow melting دیش فعال است
راه مقابله؟
✅ دیش بدون پوشش نباشد یا بهتر، از پوشش های ضد حرارت استفاده شود
✅ دیش زیر نور مستقیم آفتاب نباشد
✅ خنک نگهداشتن دیش و محفظه آن

#آموزش #امنیت

برای استفاده ایمن و حرفه ای از استارلینک با ما در تماس باشید


@irlinkstarch
☆ هشدار امنیتی ☆
دارندگان استارلینک در ایران ممکن است حتا با وجود نصب نبودن برنامه استارلینک روی گوشی از طریق سایر برنامه های ردیابی شوند. دیش استارلینک دارای یک وب سرور و یک grpc سرور است که بدون احراز هویت در شبکه لوکال کاربر ۲۴/۷ فعال است. کاربر حتا با فعال کردن وی پی ان بر روی روتر یا مودم یا سیستم شخصی از پراب probe مصون نیست مگر اینکه مسیر 192.168.100.1 هم وارد تانل شود یا drop شود (که در این صورت خود کاربر هم به دیش دسترسی نخواهد داشت)


☆ راه حل امن دسترسی به دیش ☆
✅ نصب برنامه روی گوشی ریست شده
✅ وصل شدن از طریق وی پی ان به دیش (split tunnel) و انتخاب پکیج نصب شده در گوشی
✅ تفکیک ‌کامل نت دستگاه از نت ایران و دریافت اطلاعات از طریق سرور grpc (دسترس غیر گوشی موبایل، تخصصی)


☆ تست پراب probe test ☆
خوشبختانه انجام cross network probe از طریق مرورگر ممکن نیست و تست این مورد را می توانید از طریق لینک زیر انجام دهید (مرورگر درخواست را مسدود می‌ کند)

https://irlinkstar.github.io/starlink-dish-probe/

این یک صفحه html است که سعی می کند یک درخواست به وب سرور 192.168.100.1 ارسال و یک icon دریافت کند و اگر موفق شود احتمال داشتن استارلینک را حدس میزند، در صورت تست، جواب باید no starlink detected  باشد


☆ نکته ☆
👈 اگر کد را در شبکه لوکال خودتان اجرا کنید (دانلود و آن را باز کنید)، در صورت فعال بود 192.168.100.1 مشخص میکند که شما استارلینک دارید
👈 سایت های اینترنتی که باز می کنید نمی توانند به 192.168.100.1  درخواست ارسال کنند
👈 در وی پی ان های مبتنی بر پراکسی (مثل v2ray ها) تست ping برای 192.168.100.1، ممکن است false positive باشد (به این تست اعتماد نکنید)

☆ نتیجه گیری ☆
به هیچ برنامه روی گوشی اعتماد نداشته باشید،  مخصوصا برنامه های ایرانی و هر نوع vpn که نصب کرده اید (رايگان ها)، چون هر برنامه روی گوشی شما (بدون اطلاع شما) می تواند این تست را انجام دهد

#امنیت #آموزش #هشدار #grpc

برای استفاده ایمن و حرفه ای از استارلینک با ما در تماس باشید

@irlinkstarch
❤1
Channel name was changed to «irlinkstarch | کانال فنی مهندسی استارلینک ایران»
☆ معرفی ابزار ☆
زمانی که از طریق استارلینک دسترسی از راه دور را برای بقیه فعال می کنیم حدود دو یا سه ماشین (سرور) باید ۲۴/۷ روشن باشند
✅ ماشین (سرور) ایران
✅ ماشین (سرور) شبکه لوکال (یا روتر)
✅ ماشین (سرور) خارج
برای اینکه وضعیت سرور ها شامل cpu / ram / disk / bandwidth  و ... مانیتور کنیم ابزارهای زیادی وجود دارند،‌ یکی از این ابزارهای Netronome است که فایل کامپایل شده باینری ان شامل هر دو قسمت مورد نیاز است (all in one)


☆ ویژگی‌ها ☆
✅ ایجاد خودکار کانفیگ سرور اصلی
✅ دو مد سرور server و ایجنت agent
✅ پنل وب داخلی built-in با react
✅ واسط وب ساده و تمیز با احراز هویت
✅ دیتابیس برای ذخیره دائمی
✅ تست سرعت دوره‌ای
✅ ارسال اعلان notification
✅ و ...

☆ پروژه ☆
پروژه در گیتهاب
https://github.com/autobrr/netronome


👈 فایل باینری کامپایل شده از قسمت رلیز release دانلود کنید
👈 از حالت فشرده خارج کنید
👈 راهنما نصب را دنبال کنید


☆ نکته ☆
🔆 برخی ویژگی‌ها مناسب سرورهای لینوکس Linux است (البته مک Mac و ویندوز پشتیبانی میشه)
🔆 قابل استفاده با داکر docker


☆ تجربه ☆
✅ در لینوکس تست کردیم (عالی بود)
⚠️ در ویندوز،  مک و داکر تست نکردیم

#آموزش #ابزار #مانیتورینگ

برای استفاده ایمن و حرفه ای از استارلینک با ما در تماس باشید

@irlinkstarch
❤2
☆ انواع اتصال دسترسی از راه دور ☆
به طور خلاصه انواع روشهای تانل برای ارتباط سرورهای ایران با سرورهای خارج به کمک استارلینک به این صورت است


☆ تانل زنجیری tunnel chain ☆
در این روش از داخل روتر دو تا تانل مجزا انجام میشه
✅ یک تانل از روتر به سرور خارج (به کمک نت استارلینک)
✅ یک تانل از روتر (و مودم) به سرور داخل  (به کمک نت ایران)
✅ یک سرور vpn داخل سرور داخل
🛜 سرور ایران از طریق تانل اول به میکروتیک و از طریق تانل دوم به خارج  وصل میشه
در این مدل
👈 تانل اول ریورس است
👈 تانل دوم ریورس است


☆ تانل دوتایی یا دوگانه double tunnel ☆
✅ یک تانل از روتر (و مودم) به سرور داخل  (به کمک نت ایران)
✅ یک تانل  از سرور ایران (روی تانل اولی) مستقیم به خارج ایران
✅ یک سرور vpn داخل سرور داخل
🛜 سرور ایران از طریق تانل دوم (که روی اولی هدایت شده) به سرور خارج وصل میشه
در این مدل
👈 تانل اول ریورس است
👈 تانل دوم فورارد است


☆ تانل + پورت فوروارد ☆
✅ یک تانل از روتر (و مودم) به سرور داخل  (به کمک نت ایران)
✅ انجام پورت فورارد port forward از سرور ایران به سرور (روتر) شبکه لوکال ، و از شبکه لوکال پورت فوروارد به سرور خارج
✅ یک سرور vpn روی سرور خارج اجرا میشه
🛜 درخواست از سرور ایران (به کمک تانل اول) و با پورت فورارد port forward به سرور خارج هدایت میشه
در این مدل
👈 تانل اول ریورس است
👈 پورت فورارد روی تانل ریورس انجام میشود


☆ تانل ریلی relay tunnel ☆
✅ یک تانل از روتر (و مودم) به سرور داخل (به کمک نت ایران)
✅ یک تانل از روتر (سرور) به سرور خارج
✅ سرور vpn میتونه داخل ایران، در شبکه لوکال یا خارج ایران باشه
🛜هر درخواست به سرور ایران،  به سرور خارج هدایت میشه
در این مدل
👈 ارتباط سرور میانی به هر دو سرور داخل و خارج ریورس است
👈 ارتباط داخل به خارج يکپارچه است
👈 هر برنامه ای این قابلیت ندارد


☆ تانل مش mesh tunnel ☆
✅ یک سرور مرکزی نقش مدیریت را دارد
✅ سرور های دیگه (هرجایی، هر تعداد) به کمک سرور مرکزی به صورت مستقیم به بقیه وصل میشن
✅ سرور ایران بطور مستقیم یا به کمک سرور میانی به سرور خارج وصل میشود
🛜 درخواست از هر سروری به هر سروری (در صورت باز بودن مسیر) ممکن است
در این مدل
👈 ارتباط بین سرورها many to many است
👈 بدون مدیریت سرور مرکزی ارتباط ممکن نیست

#آموزش #امنیت #تانل #vpn

برای استفاده ایمن و حرفه ای از استارلینک با ما در تماس باشید

@DishyLabChannel
❤3👍2
☆ بررسی تانل زنجیری tunnel chain ☆
در پست قبلی پنج نوع روش اتصال سرور ایران به خارج به کمک استارلینک معرفی شد،‌ در ادامه در هر پست، مزایا و معایب آنها خلاصه می شود

در این روش از داخل روتر یا سرور دو تا تانل مجزا انجام میشود
✅ یک تانل از روتر به سرور خارج (به کمک نت استارلینک)  و full tunnel است (همه ترافیک)
✅ یک تانل از روتر (و مودم) به سرور داخل  (به کمک نت ایران) و split tunnel است (به صورت p2p است)
✅ یک سرور vpn داخل سرور ایران برای وصل شدن یوزرها

🛜 سرور ایران از طریق تانل اول به میکروتیک (یا لینوکس یا ویندوز) وصل شده و همه پکت ها تحویل هاست host می شوند
🛜 چون تانل از روتر به خارج (به کمک استارلینک) به صورت full tunnel است هر درخواستی از سمت سرور ایران به خارج هدایت می شود

در این مدل
👈 تانل اول ریورس است به صورت p2p مثلا روی ساب نت 30/x.x.x.x
👈 تانل دوم ریورس است به صورت p2p مثلا روی ساب نت  30/x.x.x.x

☆ ابزارهای ☆
هر برنامه ای که قابلیت اجرا به صورت سرور vpn و کلاینت vpn را داشته باشد می شود استفاده کرد مثلا
✅ وایرگارد WireGuard
✅ اوپن وی پی ان OpenVPN
✅ اس اس تی پی SSTP
✅ اوپن کانکت OpenConnect
✅ اس اس اچ OpenSSH
✅ و تعداد بیشتری


☆ مزایا ☆
✅ پیاده سازی هر تانل ساده است
✅ لازم نیست ابزار و نوع تانل اول با ابزار و نوع تانل دوم یکی باشد (اولی میتواند وایرگارد  wg باشد دومی اس اس اچ ssh باشد)


☆ معایب☆
❌ بار بیشتر روی cpu چون cpu باید دو بار رمزنگاری و رمزگشایی انجام دهد (هر تانل جداگانه)
❌ افت سرعت بیشتر به دلیل یکپارچه نبودن تانل
❌ احتمال قطعی بیشتر به دلیل یکپارچه نبودن تانل
❌ عیب یابی و دیباگ زمان بر تر است (چون کانفیگ های هر قسمت باید مجزا بررسی شود)


☆ مورد استفاده ☆
✅ مناسب برای کارهای سبک
✅ مناسب برای یادگیری و تست و آزمایش و خطا


☆ تجربه ما ☆
✅ برای استفاده خانگی و سبک کارایی دارد
⚠️ برای استفاده حرفه ای و تجاری کارایی کم دارد
❌ برای گیم مناسب نیست


#آموزش #امنیت #تانل #vpn

برای استفاده ایمن و حرفه ای از استارلینک با ما در تماس باشید

@DishyLabChannel
☆ بررسی تانل دوتایی double tunnel ☆
در پست قبلی پنج نوع روش اتصال سرور ایران به خارج به کمک استارلینک معرفی شد،‌ در ادامه در هر پست، مزایا و معایب دومین حالت خلاصه می شود


☆ تانل دوتایی یا دوگانه double tunnel ☆
✅ یک تانل از روتر (و مودم) به سرور داخل  (به کمک نت ایران) که split است
✅ یک تانل  از سرور ایران (روی تانل اولی) مستقیم به خارج ایران که می‌تواند full یا split باشد
✅ یک سرور vpn داخل در سرور ایران برای وصل شدن یوزرها

🛜 سرور ایران از طریق تانل دوم (که روی اولی هدایت شده) به سرور خارج وصل می شود
🛜 سرور ایران می‌تواند تمام ترافیک را به تانل اول هدایت کنید یا اینکه فقط چند مسیر خاص را هدایت کند (مثلا فقط ip سرور خارج)

در این مدل
👈 تانل اول ریورس است به صورت p2p مثلا روی ساب نت 30/x.x.x.x
👈 تانل دوم فورارد است و با کمک تانل اول مستقیم به خارج وصل می‌شود


☆ ابزارهای ☆
هر برنامه ای که قابلیت اجرا به صورت سرور vpn و کلاینت vpn را داشته باشد می شود استفاده کرد مثلا
✅ وایرگارد WireGuard
✅ اوپن وی پی ان OpenVPN
✅ اس اس تی پی SSTP
✅ اوپن کانکت OpenConnect
✅ اس اس اچ OpenSSH
✅ و تعداد بیشتری


☆ مزایا ☆
✅ پیاده سازی هر تانل ساده است
✅ لازم نیست ابزار و نوع تانل اول با ابزار و نوع تانل دوم یکی باشد (اولی میتواند وایرگارد  wg باشد دومی اس اس اچ ssh باشد)
✅ اتصال از ایران به خارج يکپارچه است
✅ سرعت و کیفیت بیشتری نسبت به مدل اول دارد
✅ تانل دوم نیازی به رمزنگاری ندارد


☆ معایب ☆
❌ اگر icmp بسته نشود احتمالا شناسی ip ها استارلینک وجود دارد
❌ به دلایل دوبار تانل شدن حجم پکت ارسالی کمتر است (مقدار mtu کمتر می‌شود)
❌ ترافیک سرور داخل و ترافیک شبکه محلی (ایران)‌ بیشتری مصرف می‌شود
❌ احتمال قطعی بیشتر به دلیل دو لایه بودن تانل
❌ عیب یابی و دیباگ زمان بر تر است (هر تانل باید جدا بررسی شود)


☆ مورد استفاده ☆
✅ مناسب برای کارهای سبک تا متوسط
✅ مناسب برای یادگیری و تست و آزمایش و خطا


☆ تجربه ما ☆
✅ برای استفاده خانگی و سبک کارایی خوبی دارد
⚠️ برای استفاده حرفه ای و تجاری کارایی دارد (عالی نیست، پلن بکاپ)
⚠️ برای گیم کارایی کمی دارد (عالی نیست، پلن بکاپ)


#آموزش #امنیت #تانل #vpn

برای استفاده ایمن و حرفه ای از استارلینک با ما در تماس باشید

@DishyLabChannel
❤2
☆ تانل + پورت فوروارد ☆
در پست قبلی پنج نوع روش اتصال سرور ایران به خارج به کمک استارلینک معرفی شد،‌ در ادامه مزایا و معایب حالت سوم خلاصه می شود


☆ تانل + پورت فوروارد ☆
✅ یک تانل از روتر (و مودم) به سرور داخل  (به کمک نت ایران)
✅ انجام پورت فورارد port forward از سرور ایران به سرور (روتر) شبکه لوکال ، و از شبکه لوکال پورت فوروارد به سرور خارج
✅ یک سرور vpn روی سرور خارج اجرا می شود

🛜 درخواست از سرور ایران (به کمک تانل اول) و با پورت فورارد port forward به سرور خارج هدایت می شود
🛜 سرور vpn خارج از کشور اجرا می شود در داخل اجرا نمی شود

در این مدل
👈 تانل اول ریورس است
👈 پورت فورارد روی تانل ریورس انجام می شود


☆ ابزارهای ☆
هر برنامه ای که قابلیت اجرا به صورت سرور vpn و کلاینت vpn را داشته باشد می شود استفاده کرد مثلا
✅ وایرگارد WireGuard و تعداد بیشتری (در پست قبلی اشاره شدن)
✅ با iptable/nftable در لینوکس یا خود میکروتیک ip / firewall / nat


☆ مزایا ☆
✅ برنامه دومی برای تانل دوم لازم نیست، پورت فورارد port-forward توسط خود سیستم در لینوکس با iptable/nftable یا میکروتیک انجام میشود
✅ سربار overhead کمتری نسبت به مدل یک و دو دارد
✅ چون سرور vpn خارج از کشور است،‌ ماشین باکیفیت تر قابل تهیه است
✅ منابع بالا برای سرور ایران لازم نیست (به دلیل مورد قبلی)
✅ امکان انجام لودبالانسر load-blancer روی پورت های مختلف (در سرور ایران)


☆ معایب ☆
❌ اگر icmp بسته نشود احتمالا شناسی ip ها استارلینک وجود دارد
❌ اگر اینترنت ادمین قطع شود، به سرور خارج (دیتا کاربرها)‌ دسترسی نخواهد داشت


☆ مورد استفاده ☆
✅ مناسب برای کارهای متوسط به بالا
✅ مناسب برای پلن های تجاری


☆ تجربه ما ☆
✅ برای استفاده حرفه ای و تجاری کارایی خوبی دارد
⚠️ برای گیم کارایی کمی دارد (عالی نیست، پلن بکاپ)


#آموزش #امنیت #تانل #vpn
برای استفاده ایمن و حرفه ای از استارلینک با ما در تماس باشید
@DishyLabChannel
❤3