راه‌اندازی پروکسی Clash (Clash Verge Rev، Clash Meta for Android، ClashX Meta)

تاریخ انتشار: 26 آگوست 2026 · ~8 دقیقه مطالعه

خلاصه: یک نود type: socks5 برای gw.roamproxy.com:41080 با username و password داشبورد خود به‌عنوان کلیدهای جداگانهٔ YAML اضافه کنید، آن را در یک گروه select قرار دهید، و هنگام اعتبارسنجی از MATCH,PROXY استفاده کنید. از یک کلاینت نگهداری‌شده استفاده کنید (Clash Verge Rev / Clash Meta for Android / ClashX Meta) — Clash for Windows و Clash for Android اصلی متوقف شده‌اند. System Proxy یا TUN را در دسکتاپ روشن کنید. اگر شبکهٔ شما نمی‌تواند مستقیماً به گیت‌وی دسترسی داشته باشد، dialer-proxy: Upstream را به نود Roam اضافه کنید. هم روی ip.sb و هم روی دو یا سه سایت واقعی اعتبارسنجی کنید.

چیزی که پیش از شروع لازم دارید

هر کلاینت Clash در این آموزش همان چهار مقدار را می‌خواند. آن‌ها را از داشبورد Roam بردارید و آن تب را باز نگه دارید.

فیلدمقدار
سرورgw.roamproxy.com
پورت41080
نام‌کاربریدر داشبورد تولید می‌شود
رمز عبوردر داشبورد تولید می‌شود

اگر شبکهٔ شما محدود است، اول این را بخوانید. Roam یک لایهٔ آی‌پی خروجی است: آدرسی را که سایت مقصد می‌بیند تغییر می‌دهد. این تونلی برای خروج از شبکه‌ای که اتصالات خروجی را مسدود می‌کند نیست. اگر دستگاه شما نتواند مستقیماً به gw.roamproxy.com:41080 دسترسی داشته باشد، یک نود سادهٔ Roam به شکلی شکست می‌خورد که به‌نظر می‌رسد محصول خراب است. روی چنین شبکه‌ای به زنجیرهٔ dialer-proxy از مرحلهٔ 5 نیاز دارید، که در Clash تنها یک خط YAML است — ساده‌تر از بیشتر کلاینت‌های دیگر.

مرحلهٔ 1 — یک کلاینت نگهداری‌شدهٔ Clash انتخاب کنید

«Clash» امروز به معنای خانواده‌ای از کلاینت‌ها است که بر پایهٔ هستهٔ Mihomo (پیش‌تر Clash Meta) ساخته شده‌اند. هستهٔ اصلی Clash، همراه با Clash for Windows و Clash for Android، همگی در اواخر 2023 متوقف شدند — نسخه‌هایی همچنان در گردش‌اند، اما هیچ رفعِ اشکالی دریافت نمی‌کنند و برخی با افزونه‌های ناخواسته بازبسته‌بندی شده‌اند. به‌جای آن‌ها از یکی از این‌ها استفاده کنید:

پلتفرمکلاینتمحل
Windows / macOS / LinuxClash Verge Revصفحهٔ releases در GitHub برای clash-verge-rev/clash-verge-rev
اندرویدClash Meta for Android (CMFA)صفحهٔ releases در GitHub برای MetaCubeX/ClashMetaForAndroid
macOS (نوار منو)ClashX Metaصفحهٔ releases در GitHub برای MetaCubeX/ClashX.Meta

همهٔ موارد زیر برای هر سه مورد صدق می‌کند، زیرا آن‌ها فرمت پیکربندی یکسانی دارند.

مرحلهٔ 2 — نوشتن پیکربندی

Clash با یک فایل YAML پیکربندی می‌شود نه یک فرم. این فایل کامل و کمینه برای Roam است — دو مقدار اطلاعات ورود را جایگزین کنید و بقیه را همان‌طور نگه دارید:

mixed-port: 7890
mode: rule

proxies:
  - name: Roam
    type: socks5
    server: gw.roamproxy.com
    port: 41080
    username: username
    password: password
    udp: true

proxy-groups:
  - name: PROXY
    type: select
    proxies:
      - Roam

rules:
  - MATCH,PROXY

سه نکته دربارهٔ این فایل ارزش دانستن دارد:

مرحلهٔ 3 — ایمپورت و روشن‌کردن

Clash Verge Rev (دسکتاپ)

  1. فایل را با نام roam.yaml ذخیره کنید.
  2. ProfilesNew را باز کنید، نوع Local را انتخاب کنید، فایل را انتخاب کنید، و روی کارت پروفایل کلیک کنید تا فعال شود.
  3. به Proxies بروید، گروه PROXY را باز کنید و مطمئن شوید Roam انتخاب شده است.
  4. در Settings، System Proxy را روشن کنید. مرورگرها و بیشتر برنامه‌های دسکتاپ اکنون از میان mixed-port کلش مسیر می‌شوند.

برخی برنامه‌ها پروکسی سیستم را نادیده می‌گیرند — ابزارهای خط‌فرمان، برخی بازی‌ها و برنامه‌های Electron. برای آن‌ها، به‌جای (یا علاوه‌بر) System Proxy، TUN Mode را روشن کنید؛ این حالت هر اتصال را در لایهٔ شبکه می‌گیرد. TUN به سرویسی نیاز دارد که Clash Verge در اولین استفاده نصب می‌کند، پس آن درخواست را بپذیرید.

Clash Meta for Android

  1. فایل YAML را به گوشی خود کپی کنید، یا آن را جایی میزبانی کنید که بتوانید به آن دسترسی داشته باشید و از URL آن استفاده کنید.
  2. CMFA → Profiles+File (یا URL) را باز کنید، آن را ایمپورت کنید، سپس روی پروفایل ضربه بزنید تا انتخاب شود.
  3. روی دکمهٔ بزرگ Click to Start ضربه بزنید. اندروید بار اول اجازهٔ VPN می‌خواهد — آن را بپذیرید.
  4. Proxy، گروه PROXY را باز کنید و مطمئن شوید Roam انتخاب شده است.

مرحلهٔ 4 — اعتبارسنجی (به‌درستی)

https://ip.sb را باز کنید و مطمئن شوید یک آی‌پی خروجی Roam در منطقه‌ای که انتظار دارید نشان داده می‌شود. در Clash Verge Rev صفحهٔ Connections اتصالات زنده و این‌که هر کدام از کدام پروکسی استفاده کرده را نشان می‌دهد — اگر ip.sb آنجا با Roam در ستون chain ظاهر شود، درخواست واقعاً از میان گیت‌وی عبور کرده است.

بررسی تنها ip.sb کافی نیست. دو یا سه سایت یا برنامه‌ای را که واقعاً استفاده می‌کنید باز کنید. اگر ip.sb آی‌پی جدید را نشان می‌دهد اما چیزهای دیگر معلق می‌مانند، پیکربندی اشتباه است — تقریباً همیشه همان مسئلهٔ http در برابر socks5 از مرحلهٔ 2، یا برنامه‌ای که پروکسی سیستم را رعایت نمی‌کند (مرحلهٔ 3) — و باید به متصل اما کار نمی‌کند بروید.

اختیاری: اطلاعات ورود را بیرون از Clash اعتبارسنجی کنید

تست بیرون از کلاینت به شما می‌گوید مشکل از اطلاعات ورودتان است یا از Clash. به فرم دقت کنید: -x آدرس پروکسی را می‌گیرد و -U اطلاعات ورود را جداگانه ارسال می‌کند.

curl -v -x socks5h://gw.roamproxy.com:41080 -U 'username:password' https://ip.sb

اگر curl یک آی‌پی Roam برمی‌گرداند اما Clash نه، اطلاعات ورود درست است و مشکل در پیکربندی یا کلاینت است. اگر curl هم شکست بخورد، نام‌کاربری و رمز عبور را دوباره از داشبورد کپی کنید.

مرحلهٔ 5 — زنجیره‌کردن پشت یک هاپ بالادستی

اگر مرحلهٔ 4 از قبل کار می‌کند این مرحله را رد کنید. زمانی به آن نیاز دارید که شبکهٔ شما نتواند مستقیماً به گیت‌وی دسترسی داشته باشد. هستهٔ Mihomo در Clash یک روش درجه‌یک برای فرستادن یک پروکسی از میان دیگری دارد: dialer-proxy. مسیر این‌گونه می‌شود: دستگاه شما → نود بالادستی شما → گیت‌وی Roam → مقصد. مقصد همچنان آی‌پی خروجی Roam را می‌بیند.

نود بالادستی موجود خود را به proxies اضافه کنید (از هر نوعی که هست)، سپس یک خط به نود Roam اضافه کنید:

proxies:
  - name: Upstream
    type: …نود موجود شما…
    server: …
    port: …

  - name: Roam
    type: socks5
    server: gw.roamproxy.com
    port: 41080
    username: username
    password: password
    udp: true
    dialer-proxy: Upstream

Roam را در گروه PROXY انتخاب‌شده نگه دارید — ترافیک به Roam می‌رود، و اتصال Roam به گیت‌وی از میان Upstream برقرار می‌شود. اگر زنجیره شکست خورد، هاپ‌ها را جداگانه آزمایش کنید: فقط Upstream را در گروه انتخاب کنید و مطمئن شوید اینترنت کار می‌کند، سپس دوباره به Roam برگردید. زنجیره‌ای که در هاپ اول شکست می‌خورد دقیقاً شبیه زنجیره‌ای است که در هاپ دوم شکست می‌خورد. Shadowrocket همین ویژگی را Chain Proxy می‌نامد؛ Surge آن را underlying-proxy می‌نامد؛ راهنمای Shadowrocket سمت iOS را پوشش می‌دهد.

قوانین برای استفادهٔ روزمره

پس از اعتبارسنجی راه‌اندازی، MATCH,PROXY را با قوانینی جایگزین کنید که ترافیک حجیم را از پروکسی اندازه‌گیری‌شده دور نگه دارند. ترافیک خانگی به‌ازای هر گیگابایت صورتحساب می‌شود، پس ویدیو، به‌روزرسانی سیستم‌عامل و دانلود از فروشگاه برنامه باید DIRECT بروند. یک مجموعه‌قانون کمینه:

rules:
  - DOMAIN-SUFFIX,youtube.com,DIRECT
  - DOMAIN-SUFFIX,googlevideo.com,DIRECT
  - DOMAIN-SUFFIX,apple.com,DIRECT
  - DOMAIN-SUFFIX,windowsupdate.com,DIRECT
  - GEOIP,LAN,DIRECT
  - MATCH,PROXY

یا وقتی می‌خواهید صرف‌نظر از قوانین همه‌چیز از میان Roam عبور کند، کلاینت را به حالت Global تغییر دهید، و بعداً به Rule برگردید.

پلن‌ها و هزینهٔ هر سشن

ترافیک خانگی چرخشی با نرخ $2/گیگابایت و بدون حداقل ماهانه صورتحساب می‌شود. اگر به یک آدرس نیاز دارید که بین سشن‌ها ثابت بماند — هرچیزی با ورودی که به تغییر آی‌پی واکنش بد نشان می‌دهد — یک آی‌پی خانگی ثابت $4/آی‌پی در ماه است. اکانت‌های جدید در اولین شارژ حساب خود (از $2) 300 مگابایت ترافیک آزمایشی دریافت می‌کنند، که بیش از کافی است برای تکمیل این آموزش و اطمینان از این‌که آی‌پی خروجی همان‌طور رفتار می‌کند که سایت هدف شما انتظار دارد.

سوالات متداول

Clash نود را سبز نشان می‌دهد، اما چیزی بارگذاری نمی‌شود.

یک تست تأخیر سبز فقط ثابت می‌کند Clash توانسته به گیت‌وی برسد؛ ثابت نمی‌کند برنامه‌های شما از میان آن عبور می‌کنند. در دسکتاپ، بررسی کنید که System Proxy (یا TUN Mode) واقعاً در Settings روشن باشد، و این‌که گروه PROXY به‌جای DIRECT، Roam انتخاب‌شده داشته باشد. در اندروید، مطمئن شوید پروفایل انتخاب شده و سرویس در حال اجراست. اگر خود تست تأخیر شکست بخورد، نام‌کاربری و رمز عبور را دوباره از داشبورد کپی کنید، و اگر شبکهٔ شما محدود است، به مرحلهٔ 5 بروید.

Roam واقعاً به کدام کلیدهای پیکربندی نیاز دارد؟

فقط name، type: socks5، server، port، username و password. udp: true اختیاری و بی‌ضرر است. tls یا skip-cert-verify را روی این نود تنظیم نکنید — گیت‌وی روی پورت 41080 به SOCKS5 ساده صحبت می‌کند، و فعال‌کردن TLS روی نود باعث شکست handshake می‌شود.

آیا هنوز می‌توانم از Clash for Windows یا Clash for Android استفاده کنم؟

آن‌ها هنوز اجرا می‌شوند، اما هر دو در 2023 متوقف شدند، هیچ رفعِ اشکال امنیتی دریافت نمی‌کنند، و هستهٔ اصلی که همراه دارند فاقد dialer-proxy است. Clash Verge Rev و Clash Meta for Android همان YAML نشان‌داده‌شده در اینجا را می‌پذیرند و به‌طور فعال نگهداری می‌شوند، پس دلیلی برای ماندن روی کلاینت‌های قدیمی وجود ندارد.

داشبورد من نشان می‌دهد ترافیک مصرف شده، اما صفحات بارگذاری نمی‌شوند.

ترافیک صورتحساب‌شده یعنی احراز هویت موفق بوده و گیت‌وی در حال حمل داده است — اطلاعات ورود شما مشکلی ندارد. مشکل در چیزی است که حمل می‌شود: نوع نود یا DNS. مطمئن شوید نود از نوع socks5 است، نه http، و این‌که تنظیمات DNS خود Clash جست‌وجوها را بیرون از تونل مجبور نمی‌کند. اگر از قبل socks5 است و صفحات همچنان کار نمی‌کنند، به متصل اما کار نمی‌کند مراجعه کنید.

Roam لایهٔ آی‌پی خروجی برای این راه‌اندازی است: خانگی چرخشی با $2/گیگابایت، خانگی ثابت با $4/آی‌پی در ماه، بدون حداقل ماهانه. یک اکانت بسازید و در اولین شارژ حساب خود 300 مگابایت ترافیک آزمایشی دریافت کنید — به‌اندازهٔ کافی برای تکمیل این آموزش و اطمینان از این‌که آی‌پی خروجی همان‌طور رفتار می‌کند که سایت هدف شما انتظار دارد.