راهنما
از دانلود تا وصل شدن توی چند دقیقه، و اینکه اگه چیزی کار نکرد چیکار کنی.
نصب
ویندوز
NullVPN-windows-x64-setup.exeرو از صفحه دانلود بگیر.- اجراش کن. اگه SmartScreen گفت «Windows protected your PC»، روی More info و بعد Run anyway بزن. فایل نصب فقط هنوز امضای دیجیتال نداره و مشکلی نداره.
- وقتی نصبکننده دسترسی ادمین خواست، اجازه بده.
- حالت پروکسی سیستم همون اول کار میکنه. برای حالت TUN، NullVPN رو با دسترسی ادمین باز کن (راستکلیک ← Run as administrator)؛ چون یه کارت شبکه مجازی میسازه و ویندوز فقط با دسترسی ادمین اجازهاش رو میده. اگه لازم باشه خود برنامه بهت میگه.
اندروید
- فایل APK رو دانلود کن. تقریباً همه گوشیهای چند سال اخیر
arm64-v8aمیخوان؛armeabi-v7aفقط برای گوشیهای قدیمی ۳۲ بیتیه وx86_64فقط برای شبیهسازها. - فایل رو باز کن. اگه اندروید پرسید، به مرورگر یا فایلمنیجرت اجازه نصب برنامههای ناشناس رو بده.
- اگه Google Play Protect گفت برنامه رو اسکن نکرده، Scan رو بزن، یا More info و بعد Install.
- بار اولی که وصل میشی، اندروید اجازه ساختن اتصال VPN رو میپرسه. OK رو بزن.
لینوکس
برای توزیعهای x86_64 با glibc نسخه ۲.۳۴ به بالا: Debian 12، Ubuntu 22.04، Linux Mint 21، Fedora 35، RHEL 9 و هر چی بعدشون اومده.
Debian، Ubuntu، Mint:
sudo apt install ./NullVPN-linux-amd64.deb
Fedora، RHEL، openSUSE:
sudo dnf install ./NullVPN-linux-x86_64.rpm
هر دو، دو تا گزینه به منو اضافه میکنن: NullVPN برای حالت پروکسی سیستم، و NullVPN (TUN) که با دسترسی لازم برای حالت TUN اجراش میکنه.
AppImage (هر توزیعی که FUSE داره، بدون نصب):
chmod +x NullVPN-linux-x86_64.AppImage
./NullVPN-linux-x86_64.AppImage
نصب دستی (.tar.gz):
tar xzf NullVPN-linux-x64.tar.gz
cd NullVPN-*-x64
./nullvpn # run it from here
sudo ./install.sh # or install it, with menu entries and `nullvpn` on PATH
حالت پروکسی سیستم دسترسی خاصی نمیخواد و تنظیم پروکسی GNOME رو عوض میکنه (GNOME، Cinnamon، Budgie، Unity). توی KDE، Xfce یا بدون دسکتاپ، برنامهها رو خودت روی 127.0.0.1:10809 تنظیم کن، یا از حالت TUN استفاده کن. برای اجرای حالت TUN از ترمینال:
pkexec env DISPLAY=$DISPLAY XAUTHORITY=$XAUTHORITY /opt/nullvpn/nullvpn
حتی با دسترسی روت هم سرورها و تنظیمات خودت استفاده میشن، نه مال روت.
مک
یک برنامه برای مکهای Apple silicon و اینتل، macOS 12 یا جدیدتر.
NullVPN-macos-universal.dmgرو دانلود کن، بازش کن و NullVPN رو بکش توی Applications.- برنامه هنوز امضای اپل نداره، پس قبل از باز کردنش یک بار این رو توی Terminal بزن:
xattr -dr com.apple.quarantine /Applications/NullVPN.app - حالت پروکسی سیستم همون اول کار میکنه. حالت TUN بار اول رمز ادمین رو میپرسه تا یه هلپر کوچیک نصب کنه؛ بعدش موقع وصل شدن چیزی نمیپرسه.
برای حذف هلپر TUN:
sudo /Library/PrivilegedHelperTools/com.nullvpn.helper uninstall
آیفون و آیپد
iOS 15 یا جدیدتر. فایل .ipa امضا نداره و خودت امضاش میکنی.
NullVPN-ios-unsigned.ipaرو دانلود کن.- با ESign، Sideloadly یا Xcode امضا و نصبش کن، با سرتیفیکیتی که پروفایلش قابلیت Network Extension (packet tunnel) رو داره. بدون این قابلیت برنامه نصب میشه ولی وصل نمیشه.
- بار اول که وصل میشی، iOS میپرسه VPN Configuration اضافه بشه. Allow رو بزن.
Psiphon و پلهای Tor روی iOS نیستن: هر دو برنامه جداگانهان و iOS اجازه اجراشون رو به برنامه نمیده.
اولین اتصال
NullVPN یه کلاینته و به سرورهایی که خودت اضافه میکنی وصل میشه. اگه سروری نداری، از Aether، تانل رایگان داخل برنامه، استفاده کن.
- بخش سرورها رو باز کن.
- سرورهات رو اضافه کن: لینک ساب رو بزن، کد QR رو اسکن کن، یا از کلیپبورد اضافه کن (یه لینک
vless://،vmess://،trojan://یاss://، یا لیستی از اونها). - پینگ گرفتن و انتخاب بهترین رو بزن تا همه سرورها تست بشن و بهترینش انتخاب بشه.
- برگرد به خانه و دکمه بزرگ رو بزن. صفحه کشور و آیپی جدیدت، زمان سشن و سرعت لحظهای رو نشون میده.
سابها از تب اشتراکها توی بخش سرورها با یه ضربه آپدیت میشن. سرورهایی که تکی اضافه میکنی توی محلی هستن.
Aether: تانل رایگان
Aether از طریق Cloudflare WARP وصل میشه. نه سرور میخواد، نه حساب، نه ساب.
- توی سرورها، افزودن Aether رو بزن.
- تنظیمات پیشفرض رو نگه دار و ذخیره کن. بار اول یه دستگاه توی Cloudflare ثبت میشه که چند ثانیه طول میکشه و فقط یه بار انجام میشه.
- انتخابش کن و وصل شو. روی شبکههای محدود، پیدا کردن یه آدرس سالم Cloudflare ممکنه تا یه دقیقه طول بکشه.
گزینههایی که خوبه بدونی
- پروتکل: روش رسیدن به Cloudflare. MASQUE (QUIC) سریعترینه؛ MASQUE (TCP) جایی که UDP محدود شده کار میکنه و وقتی هیچی وصل نمیشه همینو امتحان کن؛ WireGuard همون WARP کلاسیکه. گزینههای دومرحلهای (WARP-in-WARP و MASQUE-in-MASQUE) یه آیپی خروجی از رنج دیگه بهت میدن.
- Scan: اینکه چقدر برای پیدا کردن یه آدرس در دسترس Cloudflare بگرده، از توربو (سریع) تا سختگیرانه (کاملترین).
- Tor: اول WARP، بعد Tor ترافیکت رو از Cloudflare هم پنهان میکنه. Tor میتونه از پلهای obfs4 استفاده کنه، داخلی یا پلهای خودت. Tor به حاملی نیاز داره که قطع نشه، پس زیرش از MASQUE استفاده کن.
- Exit location: بهصورت پیشفرض از Cloudflare خارج میشی. یه کشور یا سریعترین، هر جا رو انتخاب کن تا از یه رله عمومی توی اون کشور خارج بشی.
حالتهای تانل
توی دسکتاپ از تنظیمات ← اتصال ← حالت تانل انتخاب میشه.
| حالت | چی رو پوشش میده | چی لازم داره |
|---|---|---|
| پروکسی سیستم | مرورگرها و برنامههایی که از تنظیم پروکسی سیستم پیروی میکنن | چیز خاصی نه |
| TUN | همه برنامههای دستگاه، حتی بازیها و برنامههایی که پروکسی رو نادیده میگیرن | دسترسی ادمین |
| فقط پروکسی | فقط برنامههایی که خودت روی پروکسی محلی تنظیم کنی: SOCKS 127.0.0.1:10808، HTTP 127.0.0.1:10809 | چیز خاصی نه |
توی اندروید و آیفون، VPN همیشه کل گوشی رو میبره (توی اندروید، یا فقط برنامههایی که انتخاب میکنی؛ امکانات گوشی رو ببین).
تنظیمات TUN
وقتی TUN انتخاب شده، اینها زیر حالت تانل میان و از اتصال بعدی اعمال میشن.
- موتور TUN: Zeptun (پیشفرض) سبکتر و سریعتره. Xray موتور داخلی خود هستهست؛ اگه مشکلی دیدی برگرد روی اون.
- MTU: عدد ۱۵۰۰ برای بیشتر شبکهها خوبه. اگه صفحهها شروع به باز شدن میکنن و بعد گیر میکنن، کمترش کن، مثلاً
1400. - IPv6: ترافیک IPv6 هم از تونل رد بشه.
- مسیر سختگیرانه: ترافیکی که تونل نمیتونه ببره مسدود میشه، نه اینکه از کنار تونل رد بشه؛ اینطوری سایتها هیچوقت آیپی واقعیات رو نمیبینن. روشن نگهش دار.
شرطها و DNS
تب شرطها تعیین میکنه چی از پروکسی بره، چی مستقیم و چی مسدود بشه. مستقیم نگه داشتن سایتهای داخلی هم سرعتشون رو بیشتر میکنه و هم سرویسهایی که آیپی خارجی نمیخوان رو خراب نمیکنه.
تنظیمات ← تنظیمات DNS روش پیدا کردن آدرسها رو تعیین میکنه: DoH، DoT، DoQ یا DNS معمولی، همراه FakeDNS.
تنظیمات ← Rules ← فایلهای Geo تعیین میکنه دیتابیسهای مسیریابی (geoip.dat و geosite.dat) از کجا بیان: Chocolate4U، Loyalsoldier، runetfreedom، v2fly یا آدرسهای خودت. دستی یا زمانبندیشده آپدیتشون کن. هر دانلود با چکسام ناشرش و با دستههایی که شرطهات استفاده میکنن بررسی میشه، و فایلی که رد بشه هیچوقت جای فایل سالم رو نمیگیره.
آپدیت
وقتی نسخه جدید بیاد، NullVPN یه کپسول آپدیت با نسخه و حجم دانلود نشون میده. قبل از هر کاری میپرسه، با نوار پیشرفت دانلود میکنه و قبل از نصب، فایل رو با SHA256SUMS.txt همون نسخه چک میکنه.
- ویندوز: NullVPN بسته میشه و نصبکننده معمولی باز میشه.
- اندروید: APK مناسب معماری گوشیت رو انتخاب میکنه و نصبکننده اندروید رو باز میکنه. بار اول، اجازه نصب برنامه رو به NullVPN بده.
- لینوکس: همون بستهای که نصب کردی رو آپدیت میکنه: AppImage،
.deb،.rpmیا tarball. - مک: برنامه رو جایگزین میکنه و علامت قرنطینهاش رو پاک میکنه، پس دستور Terminal لازم نیست.
- آیفون: صفحه نسخه رو باز میکنه، چون
.ipaجدید باید دوباره امضا بشه.
با آپدیت، سرورها، سابها و تنظیماتت سر جاشون میمونن.
امکانات گوشی
- پروکسی برای هر برنامه: توی تب شرطها انتخاب کن کدوم برنامهها از VPN رد بشن، یا کدومها ازش رد نشن.
- دکمه سریع نوار اعلان: نوار اعلان رو پایین بکش، Edit رو بزن و NullVPN رو بکش بین دکمههات. حتی وقتی برنامه بستهست وصل میشه.
- Control Center آیفون (iOS 18 به بعد): Control Center رو باز کن، + رو بزن، بعد Add a Control و NullVPN رو انتخاب کن. روی صفحه قفل و دکمه Action هم کار میکنه و با آخرین سروری که استفاده کردی وصل میشه. اول یک بار از داخل برنامه وصل شو.
سابهایی که تعداد دستگاه رو محدود میکنن
بعضی ارائهدهندهها بدون شناسه دستگاه لیست سرورها رو نمیدن. این گزینه بهصورت پیشفرض خاموشه. اگه لازمش داری، تنظیمات ← اشتراکها ← ارسال شناسه دستگاه به اشتراکها رو روشن کن و بعد ساب رو آپدیت کن.
رفع مشکل
وصل شده ولی هیچی باز نمیشه
پینگ گرفتن و انتخاب بهترین رو بزن؛ شاید سرور خاموش یا فیلتر شده باشه. اگه پینگها خوبن، گزارشها رو باز کن و خطهای قرمز رو ببین. توی دسکتاپ، حالت تانل دیگه رو امتحان کن.
صفحهها شروع به باز شدن میکنن و بعد گیر میکنن
توی حالت TUN، MTU رو به 1400 (یا 1280) کم کن و دوباره وصل شو. شبکههایی که اتصالت رو داخل یه اتصال دیگه میبرن، مثل اینترنت همراه، PPPoE یا یه VPN دیگه، برای هر بسته جای کمتری دارن.
حالت TUN توی ویندوز اجرا نمیشه
حالت TUN دسترسی ادمین لازم داره. NullVPN رو ببند، بعد روش راستکلیک کن و Run as administrator رو بزن. یا از حالت پروکسی سیستم استفاده کن که دسترسی خاصی نمیخواد.
حالت TUN توی لینوکس اجرا نمیشه
برای ساختن کارت شبکه دسترسی روت لازمه. از گزینه NullVPN (TUN) توی منو اجراش کن، یا با دستور pkexec که توی نصب ← لینوکس اومده.
مک میگه NullVPN باز نمیشه یا خرابه
برنامه هنوز امضای اپل نداره. یک بار توی Terminal بزن xattr -dr com.apple.quarantine /Applications/NullVPN.app و دوباره بازش کن.
برنامه آیفون نصب میشه ولی وصل نمیشه
سرتیفیکیتی که باهاش امضا شده قابلیت Network Extension رو نداره. با سرتیفیکیتی که پروفایلش این قابلیت رو داره دوباره امضاش کن.
بعضی سایتها هنوز آیپی واقعیام رو میبینن
از حالت TUN با مسیر سختگیرانه روشن استفاده کن. توی حالت پروکسی سیستم، برنامههایی که پروکسی سیستم رو نادیده میگیرن مستقیم وصل میشن.
گزارش دادن مشکل
گزارشها رو باز کن، رونوشت همه رو بزن و همراه پلتفرم و نسخه NullVPN توی یه Issue توی گیتهاب بذار. آدرس سرورهایی که نمیخوای کسی ببینه رو پاک کن.
سوالهای رایج
NullVPN خودش سرور داره؟
نه. سرور یا ساب رو خودت اضافه میکنی. گزینه داخلی Aether بدون هیچ سروری، از طریق Cloudflare WARP وصل میشه.
واقعاً رایگانه؟
آره. نه تبلیغ، نه حساب کاربری، نه ردیابی، نه چیزی برای خریدن. استفاده ازش رایگانه ولی متنباز نیست؛ لطفاً به جای فایلها لینک همین سایت رو به اشتراک بذار.
هشدار ویندوز خطرناکه؟
نه. این پیام فقط به خاطر اینه که فایل نصب هنوز امضای دیجیتال نداره، نه اینکه مشکلی داشته باشه. میتونی SHA-256 فایل رو با نسخه منتشرشده مقایسه کنی.
کدوم فایل اندروید رو دانلود کنم؟
arm64-v8a برای تقریباً همه گوشیها؛ armeabi-v7a برای گوشیهای قدیمی ۳۲ بیتی؛ x86_64 برای شبیهسازها.
NullVPN خودش به کجاها وصل میشه؟
فقط سرورها و سابهایی که خودت اضافه میکنی، ip-api.com برای نشون دادن آیپی و کشورت، و یه لیست عمومی از رلهها وقتی توی Aether مکان خروج انتخاب کنی.