راهاندازی پروکسی Clash (Clash Verge Rev، Clash Meta for Android، ClashX Meta)
تاریخ انتشار: 26 آگوست 2026 · ~8 دقیقه مطالعه
خلاصه: یک نود type: socks5 برای gw.roamproxy.com:41080 با username و password داشبورد خود بهعنوان کلیدهای جداگانهٔ YAML اضافه کنید، آن را در یک گروه select قرار دهید، و هنگام اعتبارسنجی از MATCH,PROXY استفاده کنید. از یک کلاینت نگهداریشده استفاده کنید (Clash Verge Rev / Clash Meta for Android / ClashX Meta) — Clash for Windows و Clash for Android اصلی متوقف شدهاند. System Proxy یا TUN را در دسکتاپ روشن کنید. اگر شبکهٔ شما نمیتواند مستقیماً به گیتوی دسترسی داشته باشد، dialer-proxy: Upstream را به نود Roam اضافه کنید. هم روی ip.sb و هم روی دو یا سه سایت واقعی اعتبارسنجی کنید.
چیزی که پیش از شروع لازم دارید
هر کلاینت Clash در این آموزش همان چهار مقدار را میخواند. آنها را از داشبورد Roam بردارید و آن تب را باز نگه دارید.
| فیلد | مقدار |
|---|---|
| سرور | gw.roamproxy.com |
| پورت | 41080 |
| نامکاربری | در داشبورد تولید میشود |
| رمز عبور | در داشبورد تولید میشود |
اگر شبکهٔ شما محدود است، اول این را بخوانید. Roam یک لایهٔ آیپی خروجی است: آدرسی را که سایت مقصد میبیند تغییر میدهد. این تونلی برای خروج از شبکهای که اتصالات خروجی را مسدود میکند نیست. اگر دستگاه شما نتواند مستقیماً به gw.roamproxy.com:41080 دسترسی داشته باشد، یک نود سادهٔ Roam به شکلی شکست میخورد که بهنظر میرسد محصول خراب است. روی چنین شبکهای به زنجیرهٔ dialer-proxy از مرحلهٔ 5 نیاز دارید، که در Clash تنها یک خط YAML است — سادهتر از بیشتر کلاینتهای دیگر.
مرحلهٔ 1 — یک کلاینت نگهداریشدهٔ Clash انتخاب کنید
«Clash» امروز به معنای خانوادهای از کلاینتها است که بر پایهٔ هستهٔ Mihomo (پیشتر Clash Meta) ساخته شدهاند. هستهٔ اصلی Clash، همراه با Clash for Windows و Clash for Android، همگی در اواخر 2023 متوقف شدند — نسخههایی همچنان در گردشاند، اما هیچ رفعِ اشکالی دریافت نمیکنند و برخی با افزونههای ناخواسته بازبستهبندی شدهاند. بهجای آنها از یکی از اینها استفاده کنید:
| پلتفرم | کلاینت | محل |
|---|---|---|
| Windows / macOS / Linux | Clash Verge Rev | صفحهٔ releases در GitHub برای clash-verge-rev/clash-verge-rev |
| اندروید | Clash Meta for Android (CMFA) | صفحهٔ releases در GitHub برای MetaCubeX/ClashMetaForAndroid |
| macOS (نوار منو) | ClashX Meta | صفحهٔ releases در GitHub برای MetaCubeX/ClashX.Meta |
همهٔ موارد زیر برای هر سه مورد صدق میکند، زیرا آنها فرمت پیکربندی یکسانی دارند.
مرحلهٔ 2 — نوشتن پیکربندی
Clash با یک فایل YAML پیکربندی میشود نه یک فرم. این فایل کامل و کمینه برای Roam است — دو مقدار اطلاعات ورود را جایگزین کنید و بقیه را همانطور نگه دارید:
mixed-port: 7890
mode: rule
proxies:
- name: Roam
type: socks5
server: gw.roamproxy.com
port: 41080
username: username
password: password
udp: true
proxy-groups:
- name: PROXY
type: select
proxies:
- Roam
rules:
- MATCH,PROXY
سه نکته دربارهٔ این فایل ارزش دانستن دارد:
type: socks5کل نکته همین است. Clash ازtype: httpنیز پشتیبانی میکند، و Roam هر دو را میپذیرد، اما یک نود پروکسی HTTP فقط HTTP و HTTPS را حمل میکند — DNS و هر پروتکل دیگری از اتصال عادی شما بیرون نشت میکند. علامت آن یک صفحهٔ بررسی آیپی است که آدرس جدید را نشان میدهد در حالی که برنامههای دیگر تایماوت میشوند. ازsocks5استفاده کنید.- اطلاعات ورود کلیدهای جداگانهٔ YAML هستند، پس رمز عبوری که حاوی
@،#یا:باشد اینجا نیازی به escape ندارد. فقط آن را paste کنید. (اگر حاوی#است یا با یک نویسهٔ خاص شروع میشود، برای اطمینان آن را در گیومهٔ دوتایی بگذارید:password: "p#ss".) MATCH,PROXYبهعنوان تنها قانون همهچیز را از میان Roam عبور میدهد. این همان چیزی است که هنگام اعتبارسنجی میخواهید. بعداً قوانین bypass خودتان را بالای آن اضافه کنید.
مرحلهٔ 3 — ایمپورت و روشنکردن
Clash Verge Rev (دسکتاپ)
- فایل را با نام
roam.yamlذخیره کنید. - Profiles → New را باز کنید، نوع Local را انتخاب کنید، فایل را انتخاب کنید، و روی کارت پروفایل کلیک کنید تا فعال شود.
- به Proxies بروید، گروه PROXY را باز کنید و مطمئن شوید Roam انتخاب شده است.
- در Settings، System Proxy را روشن کنید. مرورگرها و بیشتر برنامههای دسکتاپ اکنون از میان
mixed-portکلش مسیر میشوند.
برخی برنامهها پروکسی سیستم را نادیده میگیرند — ابزارهای خطفرمان، برخی بازیها و برنامههای Electron. برای آنها، بهجای (یا علاوهبر) System Proxy، TUN Mode را روشن کنید؛ این حالت هر اتصال را در لایهٔ شبکه میگیرد. TUN به سرویسی نیاز دارد که Clash Verge در اولین استفاده نصب میکند، پس آن درخواست را بپذیرید.
Clash Meta for Android
- فایل YAML را به گوشی خود کپی کنید، یا آن را جایی میزبانی کنید که بتوانید به آن دسترسی داشته باشید و از URL آن استفاده کنید.
- CMFA → Profiles → + → File (یا URL) را باز کنید، آن را ایمپورت کنید، سپس روی پروفایل ضربه بزنید تا انتخاب شود.
- روی دکمهٔ بزرگ Click to Start ضربه بزنید. اندروید بار اول اجازهٔ VPN میخواهد — آن را بپذیرید.
- Proxy، گروه PROXY را باز کنید و مطمئن شوید Roam انتخاب شده است.
مرحلهٔ 4 — اعتبارسنجی (بهدرستی)
https://ip.sb را باز کنید و مطمئن شوید یک آیپی خروجی Roam در منطقهای که انتظار دارید نشان داده میشود. در Clash Verge Rev صفحهٔ Connections اتصالات زنده و اینکه هر کدام از کدام پروکسی استفاده کرده را نشان میدهد — اگر ip.sb آنجا با Roam در ستون chain ظاهر شود، درخواست واقعاً از میان گیتوی عبور کرده است.
بررسی تنها ip.sb کافی نیست. دو یا سه سایت یا برنامهای را که واقعاً استفاده میکنید باز کنید. اگر ip.sb آیپی جدید را نشان میدهد اما چیزهای دیگر معلق میمانند، پیکربندی اشتباه است — تقریباً همیشه همان مسئلهٔ http در برابر socks5 از مرحلهٔ 2، یا برنامهای که پروکسی سیستم را رعایت نمیکند (مرحلهٔ 3) — و باید به متصل اما کار نمیکند بروید.
اختیاری: اطلاعات ورود را بیرون از Clash اعتبارسنجی کنید
تست بیرون از کلاینت به شما میگوید مشکل از اطلاعات ورودتان است یا از Clash. به فرم دقت کنید: -x آدرس پروکسی را میگیرد و -U اطلاعات ورود را جداگانه ارسال میکند.
curl -v -x socks5h://gw.roamproxy.com:41080 -U 'username:password' https://ip.sb
اگر curl یک آیپی Roam برمیگرداند اما Clash نه، اطلاعات ورود درست است و مشکل در پیکربندی یا کلاینت است. اگر curl هم شکست بخورد، نامکاربری و رمز عبور را دوباره از داشبورد کپی کنید.
مرحلهٔ 5 — زنجیرهکردن پشت یک هاپ بالادستی
اگر مرحلهٔ 4 از قبل کار میکند این مرحله را رد کنید. زمانی به آن نیاز دارید که شبکهٔ شما نتواند مستقیماً به گیتوی دسترسی داشته باشد. هستهٔ Mihomo در Clash یک روش درجهیک برای فرستادن یک پروکسی از میان دیگری دارد: dialer-proxy. مسیر اینگونه میشود: دستگاه شما → نود بالادستی شما → گیتوی Roam → مقصد. مقصد همچنان آیپی خروجی Roam را میبیند.
نود بالادستی موجود خود را به proxies اضافه کنید (از هر نوعی که هست)، سپس یک خط به نود Roam اضافه کنید:
proxies:
- name: Upstream
type: …نود موجود شما…
server: …
port: …
- name: Roam
type: socks5
server: gw.roamproxy.com
port: 41080
username: username
password: password
udp: true
dialer-proxy: Upstream
Roam را در گروه PROXY انتخابشده نگه دارید — ترافیک به Roam میرود، و اتصال Roam به گیتوی از میان Upstream برقرار میشود. اگر زنجیره شکست خورد، هاپها را جداگانه آزمایش کنید: فقط Upstream را در گروه انتخاب کنید و مطمئن شوید اینترنت کار میکند، سپس دوباره به Roam برگردید. زنجیرهای که در هاپ اول شکست میخورد دقیقاً شبیه زنجیرهای است که در هاپ دوم شکست میخورد. Shadowrocket همین ویژگی را Chain Proxy مینامد؛ Surge آن را underlying-proxy مینامد؛ راهنمای Shadowrocket سمت iOS را پوشش میدهد.
قوانین برای استفادهٔ روزمره
پس از اعتبارسنجی راهاندازی، MATCH,PROXY را با قوانینی جایگزین کنید که ترافیک حجیم را از پروکسی اندازهگیریشده دور نگه دارند. ترافیک خانگی بهازای هر گیگابایت صورتحساب میشود، پس ویدیو، بهروزرسانی سیستمعامل و دانلود از فروشگاه برنامه باید DIRECT بروند. یک مجموعهقانون کمینه:
rules:
- DOMAIN-SUFFIX,youtube.com,DIRECT
- DOMAIN-SUFFIX,googlevideo.com,DIRECT
- DOMAIN-SUFFIX,apple.com,DIRECT
- DOMAIN-SUFFIX,windowsupdate.com,DIRECT
- GEOIP,LAN,DIRECT
- MATCH,PROXY
یا وقتی میخواهید صرفنظر از قوانین همهچیز از میان Roam عبور کند، کلاینت را به حالت Global تغییر دهید، و بعداً به Rule برگردید.
پلنها و هزینهٔ هر سشن
ترافیک خانگی چرخشی با نرخ $2/گیگابایت و بدون حداقل ماهانه صورتحساب میشود. اگر به یک آدرس نیاز دارید که بین سشنها ثابت بماند — هرچیزی با ورودی که به تغییر آیپی واکنش بد نشان میدهد — یک آیپی خانگی ثابت $4/آیپی در ماه است. اکانتهای جدید در اولین شارژ حساب خود (از $2) 300 مگابایت ترافیک آزمایشی دریافت میکنند، که بیش از کافی است برای تکمیل این آموزش و اطمینان از اینکه آیپی خروجی همانطور رفتار میکند که سایت هدف شما انتظار دارد.
سوالات متداول
Clash نود را سبز نشان میدهد، اما چیزی بارگذاری نمیشود.
یک تست تأخیر سبز فقط ثابت میکند Clash توانسته به گیتوی برسد؛ ثابت نمیکند برنامههای شما از میان آن عبور میکنند. در دسکتاپ، بررسی کنید که System Proxy (یا TUN Mode) واقعاً در Settings روشن باشد، و اینکه گروه PROXY بهجای DIRECT، Roam انتخابشده داشته باشد. در اندروید، مطمئن شوید پروفایل انتخاب شده و سرویس در حال اجراست. اگر خود تست تأخیر شکست بخورد، نامکاربری و رمز عبور را دوباره از داشبورد کپی کنید، و اگر شبکهٔ شما محدود است، به مرحلهٔ 5 بروید.
Roam واقعاً به کدام کلیدهای پیکربندی نیاز دارد؟
فقط name، type: socks5، server، port، username و password. udp: true اختیاری و بیضرر است. tls یا skip-cert-verify را روی این نود تنظیم نکنید — گیتوی روی پورت 41080 به SOCKS5 ساده صحبت میکند، و فعالکردن TLS روی نود باعث شکست handshake میشود.
آیا هنوز میتوانم از Clash for Windows یا Clash for Android استفاده کنم؟
آنها هنوز اجرا میشوند، اما هر دو در 2023 متوقف شدند، هیچ رفعِ اشکال امنیتی دریافت نمیکنند، و هستهٔ اصلی که همراه دارند فاقد dialer-proxy است. Clash Verge Rev و Clash Meta for Android همان YAML نشاندادهشده در اینجا را میپذیرند و بهطور فعال نگهداری میشوند، پس دلیلی برای ماندن روی کلاینتهای قدیمی وجود ندارد.
داشبورد من نشان میدهد ترافیک مصرف شده، اما صفحات بارگذاری نمیشوند.
ترافیک صورتحسابشده یعنی احراز هویت موفق بوده و گیتوی در حال حمل داده است — اطلاعات ورود شما مشکلی ندارد. مشکل در چیزی است که حمل میشود: نوع نود یا DNS. مطمئن شوید نود از نوع socks5 است، نه http، و اینکه تنظیمات DNS خود Clash جستوجوها را بیرون از تونل مجبور نمیکند. اگر از قبل socks5 است و صفحات همچنان کار نمیکنند، به متصل اما کار نمیکند مراجعه کنید.
Roam لایهٔ آیپی خروجی برای این راهاندازی است: خانگی چرخشی با $2/گیگابایت، خانگی ثابت با $4/آیپی در ماه، بدون حداقل ماهانه. یک اکانت بسازید و در اولین شارژ حساب خود 300 مگابایت ترافیک آزمایشی دریافت کنید — بهاندازهٔ کافی برای تکمیل این آموزش و اطمینان از اینکه آیپی خروجی همانطور رفتار میکند که سایت هدف شما انتظار دارد.