VPN روی آیفون و اندروید، سریع و بی‌دردسر

6 دقیقه مطالعه

وقتی اینترنت وسط کار قطع می‌شود، وقت فلسفه‌بافی نیست

توی تاکسی، با اینترنت همراهی که مدام بین 4G و 5G بالا‌و‌پایین می‌شود، می‌خواستم یک فایل کاری را از تلگرام بفرستم. پیام می‌رفت، ولی فایل نه. یک لحظه فکر می‌کنی «الان وقت تنظیمات نیست»، اما دقیقاً همان‌جاست که یک VPN درست‌وحسابی روی موبایل معنی پیدا می‌کند.

عجله داشتم.

اگر سابسکریپشن آماده داشته باشید، راه‌اندازی روی iOS و Android واقعاً می‌تواند زیر یک دقیقه انجام شود. سختی کار معمولاً جای دیگری است: انتخاب پروتکل درست برای شرایط شبکه، گیرکردن روی مجوز VPN در iOS، یا باگ‌های ریز مثل DNS و Battery Optimization که بعد از ۱۰ دقیقه خودش را نشان می‌دهد.

۶۰ ثانیه‌ی واقعی یعنی چه؟

«۶۰ ثانیه» وقتی واقعی است که از قبل تصمیم گرفته باشید با چه کلاینتی می‌خواهید کار کنید و لینک/QR را دم دست داشته باشید. این چند مورد، فرق بین وصل‌شدن فوری و نیم‌ساعت کلنجار رفتن است:

  • سابسکریپشن یا QR آماده باشد (ترجیحاً لینک کوتاه‌شده و قابل‌کپی).
  • بدانید امروز WireGuard بهتر جواب می‌دهد یا VLESS+REALITY (شبکه‌ی موبایل گاهی با UDP قهر است).
  • یک سرور نزدیک انتخاب کنید؛ فاصله یعنی latency، یعنی اعصاب‌خوردی.
  • اگر قبلاً VPNهای مختلف نصب کرده‌اید، یکی را موقتاً کنار بگذارید تا پروفایل‌ها به هم نپیچند.

به وای‌فای دل نبندید.

برای اینکه انتخاب پروتکل و حالت اتصال دست‌تان باشد، من معمولاً سرویسی را ترجیح می‌دهم که هم WireGuard بدهد هم کانفیگ‌های VLESS/REALITY یا Shadowsocks-2022. جزئیاتش را لازم نیست از حفظ باشید، ولی اگر کنجکاوید، صفحه‌ی ویژگی‌ها و پروتکل‌های DuduVPN کمک می‌کند بفهمید چه چیزهایی در اختیار دارید و کجا به درد می‌خورد.

اندروید: دو مسیر ساده، یکی کم‌مصرف‌تر

اندروید خوش‌دست‌تر است، چون واردکردن کانفیگ و تغییر کلاینت معمولاً دردسر کمتری دارد. من بیشتر با NekoBox و V2RayNG کار کرده‌ام، و برای WireGuard هم خود WireGuard Client را نگه می‌دارم.

مسیر اول: VLESS+REALITY با NekoBox یا V2RayNG

۱) کلاینت را نصب کنید (NekoBox یا V2RayNG).

۲) وارد بخش Profiles/Subscription شوید و لینک سابسکریپشن را Paste کنید، یا QR را اسکن کنید.

۳) یک پروفایل را انتخاب کنید و Connect بزنید. اندروید یک پنجره‌ی اجازه‌ی VPN نشان می‌دهد؛ Allow را تأیید کنید.

۴) اگر کلاینت گزینه‌ی «Route» یا «Tun mode» دارد، فعلاً دست‌نزنید. خیلی‌ها همان‌جا گیر می‌کنند. بعداً برای split tunneling سراغش بروید.

نکته‌ی عملی: اگر روی دیتای موبایل هستید و اتصال هی قطع‌و‌وصل می‌شود، گاهی تغییر Transport داخل پروفایل (مثلاً بین TCP و چیزی که سرویس داده) کمک می‌کند، اما این کار را فقط وقتی انجام دهید که دقیقاً بدانید پروفایل چه می‌گوید. وگرنه مسیر استاندارد را نگه دارید.

مسیر دوم: WireGuard برای استفاده‌ی روزمره

WireGuard روی موبایل از نظر مصرف باتری و سادگی، معمولاً خوب است. ولی چون UDP است، بعضی شبکه‌ها یا بعضی Wi‑Fiهای عمومی گاهی با آن بدرفتاری می‌کنند.

۱) اپلیکیشن WireGuard را نصب کنید.

۲) کانفیگ را با «Import from QR-code» یا فایل/کلیپ‌بورد وارد کنید.

۳) Tunnel را روشن کنید.

اگر می‌خواهید اندروید خودش را به VPN بچسباند: Settings → Network & Internet → VPN، بعد روی VPN مورد نظر Always-on VPN را فعال کنید و اگر لازم دارید «Block connections without VPN» را هم بزنید. این یکی برای وقتی خوب است که اپ‌ها پشت‌صحنه از تونل بیرون نزنند.

این قسمت اعصاب‌خوردکن است.

چون بعضی گوشی‌ها (به‌خصوص با رام‌های سنگین) وقتی Battery Optimization فعال باشد، VPN را بعد از چند دقیقه در پس‌زمینه خفه می‌کنند. مسیرش بسته به برند فرق دارد، ولی دنبال Battery → Background usage بگردید و کلاینت‌تان را Unrestricted کنید.

iOS: سریع راه می‌افتد، اما قلق دارد

روی iOS من بیشتر Shadowrocket و Hiddify و گاهی هم Streisand را دیده‌ام که بین بچه‌های فنی می‌چرخد. نصب و واردکردن کانفیگ ساده است، ولی دو جا ممکن است گیر کنید: مجوز ساختن VPN profile، و تداخل با قابلیت‌های خود iOS.

واردکردن سابسکریپشن در Shadowrocket (مدل رایج)

۱) Shadowrocket را باز کنید.

۲) از بخش Add Subscription، لینک سابسکریپشن را وارد کنید.

۳) برگردید به صفحه‌ی اصلی و یک سرور را انتخاب کنید.

۴) سوئیچ را روشن کنید. iOS اولین بار یک پیام می‌دهد برای اضافه‌شدن VPN Configuration؛ Allow را بزنید و Face ID/رمز را وارد کنید.

وقتی وصل شد، در Status Bar علامت VPN را می‌بینید. اگر نمی‌بینید هم الزاماً یعنی وصل نشده؟ نه. بعضی وقت‌ها iOS نمایش را دیر آپدیت می‌کند، ولی در عمل تونل برقرار است. بهترین کار یک تست ساده است که پایین‌تر می‌گویم.

دو تداخل رایج در iOS

اگر iCloud Private Relay روشن باشد، ممکن است با بعضی سناریوهای VPN قاطی شود. برای تست، موقتاً خاموشش کنید.

همین‌طور اگر پروفایل‌های VPN قدیمی دارید (از اپ‌های قبلی)، بروید Settings → General → VPN & Device Management و موارد اضافی را پاک کنید. iOS با شلوغی پروفایل‌ها مهربان نیست.

چیزهایی که وقتی قطع‌و‌وصل می‌شوید، واقعاً مهم‌اند

وقتی روی موبایل حرکت می‌کنید، مشکل فقط «فیلتر» نیست. شما دارید بین شبکه‌ها handover می‌کنید، packet loss بالا می‌رود، latency نوسان می‌کند، و بعضی اپ‌ها هم با کوچک‌ترین تغییر IP دوباره لاگین می‌خواهند.

چند تجربه‌ی دم‌دستی که زیاد تکرار می‌شود:

  • اگر WireGuard روی یک Wi‑Fi عمومی وصل نمی‌شود، یک‌بار با VLESS+REALITY امتحان کنید. برعکسش هم صادق است.
  • اگر فقط بعضی اپ‌ها باز نمی‌شوند، به DNS شک کنید. بعضی کلاینت‌ها DNS داخلی دارند، بعضی‌ها به تنظیمات سیستم تکیه می‌کنند.
  • اگر بعد از خاموش‌روشن کردن صفحه اتصال می‌پرد، روی اندروید سراغ Battery Optimization بروید؛ روی iOS هم Low Power Mode گاهی تأثیر دارد.
  • اگر با هات‌اسپات کار می‌کنید، MTU می‌تواند دردسر بسازد. من معمولاً اول سرور را عوض می‌کنم، بعد اگر جواب نداد سراغ MTU می‌روم.

برای خطاهای دقیق‌تر (مثل خطاهای TLS، ارورهای کلاینت‌ها، یا اینکه کدام پورت و پروتکل در چه شبکه‌ای بهتر جواب می‌دهد) بد نیست یک‌بار سؤالات متداول DuduVPN را مرور کنید؛ بعضی جواب‌ها دقیقاً همان چیزهایی است که آدم نیمه‌شب دنبال‌شان می‌گردد.

از کجا بفهمم VPN درست کار می‌کند؟

من برای اطمینان، دنبال تست‌های نمایشی نمی‌روم. یک تست واقعی یعنی چیزی که در استفاده‌ی روزمره اثرش را ببینید.

اول، یک سایت ساده‌ی نمایش IP را باز کنید و مطمئن شوید IP تغییر کرده. بعد، یک اپ حساس را چک کنید: تلگرام، یک مرورگر دوم، یا هر چیزی که قبلاً گیر می‌کرد. اگر هنوز بعضی سایت‌ها باز نمی‌شوند، احتمالاً مسئله DNS یا مسیر‌یابی است نه خود تونل.

اگر کلاینت‌تان امکان نمایش latency به سرور را دارد، به آن نگاه کنید. عدد خیلی بالا لزوماً بد نیست، ولی اگر نوسان شدید دارد و شما روی دیتای موبایل هستید، منطقی است. آن‌جا عوض‌کردن لوکیشن سرور یا پروتکل بیشتر از هر چیزی جواب می‌دهد.

یک نکته‌ی کوچک: اگر سرویس شما چند نوع پلن دارد، همیشه گران‌تر یعنی بهتر برای شما نیست. کسی که فقط روی گوشی وب‌گردی می‌کند، نیازش با کسی که روی OpenWrt تمام خانه را تونل می‌کند فرق دارد. صفحه‌ی قیمت‌گذاری DuduVPN را با همین نگاه ببینید، نه با ذهنیت «بالاتر بهتر است».

یک پیشنهاد کوتاه برای اینکه از مرحله‌ی نصب رد شوید

اگر دنبال یک سرویس آماده‌اید که هم روی موبایل سریع بالا بیاید و هم دست‌تان برای انتخاب پروتکل باز باشد، من DuduVPN را پیشنهاد می‌کنم. برای گرفتن کانفیگ و تمدید هم اگر حوصله‌ی پنل ندارید، بات تلگرام DuduVPN معمولاً کار را سریع‌تر راه می‌اندازد.

آخرین ترفند من وقتی جایی گیر می‌کنم این است: قبل از اینکه ده تنظیم را عوض کنید، فقط یک‌بار پروتکل را عوض کنید و سرور نزدیک‌تر را انتخاب کنید، بعد دوباره تست IP بگیرید.

مقالات مرتبط