Tunnel Config Builder (TCB)

ساخت کانفیگ VLESS/TROJAN برای Cloudflare Worker

TCBv5.3 licenseMIT
1
ساخت Worker
2
Token + دامنه
3
IP های سالم
4
کانفیگ‌ها
مرحله ۱ — ساخت Cloudflare Worker (یک‌بار)
ثبت‌نام در Cloudflare (رایگان)
به dash.cloudflare.com برو و با ایمیل اکانت بساز.
ساخت Worker جدید
از داشبورد: Workers & PagesCreate ApplicationCreate Worker — یه اسم بده و Deploy کن.
اول به مرحله ۲ برو، Token بساز، سپس کد را کپی یا دانلود کن
Token به‌صورت خودکار داخل کد جاگذاری می‌شود. می‌توانی کد را کپی کنی یا فایل worker.js را مستقیم دانلود کنی. در Worker: Edit Code ← همه را پاک کن ← Paste کن ← Deploy. برای آپلود فایل نیز می‌توانی از گزینه Upload در داشبورد استفاده کنی.
worker.js
آدرس Worker را بردار
بعد از Deploy، CF آدرسی مثل myworker.username.workers.dev نشون میده. آن را در مرحله ۲ وارد کن.
مرحله ۲ — شناسه‌ها و آدرس Worker

با هر بار تولید Token جدید، کد Worker بالا نیز به‌صورت خودکار آپدیت می‌شود.

این مقدار برای ساخت کانفیگ‌های پروتکل Trojan استفاده می‌شود — همانند Token، با تغییر آن در کد Worker، کانفیگ‌های Trojan قدیمی از کار می‌افتند. با هر بار تولید Password جدید، کد Worker بالا نیز به‌صورت خودکار آپدیت می‌شود.

فقط نام دامنه را وارد کنید — مثال: myworker.username.workers.dev — در صورت وارد کردن https:// یا / اضافه، به‌صورت خودکار اصلاح می‌شود.

آدرسی که Cloudflare بعد از Deploy به Worker داد

مرحله ۳ — IP های سالم و تنظیمات پیشرفته
برای یافتن IP های سالم Cloudflare می‌توانید از ابزار Clean IP Scanner استفاده کنید. این ابزار مبتنی بر Termux بوده و روی اندروید اجرا می‌شود — نتیجه اسکن را مستقیم در کادر زیر وارد کنید.

هر تعداد IP قابل قبول است — از هر IP چند کانفیگ با پورت‌های مختلف ساخته می‌شود. علاوه بر IP، می‌توانید از برخی دامنه‌ها نیز استفاده کنید (مثلاً chatgpt.com)

می‌توانید فقط VLESS، فقط Trojan یا هر دو را همزمان فعال کنید — تمام کانفیگ‌های Link و فایل‌های JSON/YAML بر اساس همین انتخاب ساخته می‌شوند.

هر ترکیب پورت یک کانفیگ مجزاست. با انتخاب بیشتر، کانفیگ‌های متنوع‌تری برای دور زدن فیلترینگ هوشمند ساخته می‌شه. پیشنهاد: ابتدا فقط پورت 443 را تست کنید و اگر کار نکرد پورت‌های دیگر را هم فعال کنید.

در صورت فعال بودن، تنظیمات fragment فقط در کانفیگ‌های JSON اعمال می‌شود و روی کانفیگ‌های URL تأثیری ندارد.

مرحله دوم، خروجی مرحله اول Fragment را دوباره خرد می‌کند (finalmask.tcp دو عضوی). برای غیرفعال کردن، تیک بالا را بردارید.

این دو گزینه طول واقعی بسته ClientHello را ثابت و قابل پیش‌بینی می‌کنند تا نقاط شکستن Fragment همیشه درست بیفتند. برای غیرفعال کردن هرکدام، تیک را بردارید یا کادر را خالی بگذارید.

فعال کردن چک‌باکس کافی است — کلید رمزنگاری دامنه Worker شما به صورت خودکار از این سرور DNS دریافت می‌شود. ECH روی هر چهار فرمت خروجی (لینک VLESS/Trojan، JSON برای Xray، JSON برای Sing-box و JSON برای Clash) اعمال می‌شود. آدرس پیش‌فرض (DoH Cloudflare) بهترین گزینه برای ایران است زیرا یک آدرس https:// رمزگذاری‌شده است و برخلاف udp://8.8.8.8 در برابر دستکاری DNS توسط ISPها مقاوم است. اگر DoH Proxy شخصی دارید، آدرس آن را اینجا وارد کنید.

Local DNS برای resolve دامنه‌های داخلی کشورهای انتخاب‌شده استفاده می‌شود. Remote DNS به‌صورت پیشفرض روی Cloudflare DoH تنظیم است و می‌توانید آن را با هر آدرس DoH دلخواه جایگزین کنید. با ابزار DoH Proxy می‌توانید یک سرور DoH اختصاصی روی Cloudflare بسازید و آدرس آن را اینجا وارد کنید. Allow LAN اتصال سایر دستگاه‌های شبکه محلی را فعال می‌کند. ECH فقط در حالت Normal (بدون Fragment) روی هر چهار فرمت خروجی اعمال می‌شود؛ Fragment و ECH را نمی‌توان همزمان فعال کرد.

کشورهایی که تیک می‌زنید، ترافیک و DNS مربوط به دامنه‌ها و آی‌پی‌های همان کشور به‌صورت مستقیم (بدون عبور از پروکسی) مسیریابی می‌شود؛ این قوانین در هر سه فرمت خروجی JSON، Sing-box و Clash اعمال می‌شوند. حداقل یک کشور باید انتخاب شده باشد.

دسته‌هایی که تیک می‌زنید در هر سه فرمت خروجی مسدود می‌شوند. QUIC یعنی مسدود شدن ترافیک UDP (شامل HTTP/3) تا مرورگر به‌صورت خودکار روی HTTPS معمولی که از تانل شما عبور می‌کند سوییچ کند.

این تنظیمات نحوه‌ی تست و انتخاب بهترین سرور توسط هسته‌ی Xray را کنترل می‌کنند. مقادیر زمانی را با پسوند m (دقیقه) یا s (ثانیه) وارد کنید؛ مثلاً 3m یا 30s. leastLoad Sampling باید یک عدد صحیح مثبت باشد.

یک کانفیگ با فرمت URL از یک سرور دیگر (مثلاً یک VPS با IP ثابت) اینجا وارد کنید تا کانفیگ‌های TCB به آن Chain شوند: ابتدا از طریق Worker شما (برای عبور از فیلترینگ) و سپس از طریق این سرور به اینترنت متصل می‌شوید — یعنی IP خروجی شما همیشه ثابت و برابر با IP همان سرور خواهد بود. فرمت‌های پشتیبانی‌شده: VLESS (tcp/ws/grpc با none/tls/reality)، Trojan (tcp/ws/grpc با tls)، Shadowsocks، SOCKS5 و HTTP. این قابلیت فقط روی کانفیگ‌های JSON برای Xray، Sing-box و Clash اعمال می‌شود (نه روی کانفیگ‌های تکی فرمت لینک)، چون Chain به دو گره هماهنگ نیاز دارد که فقط در یک فایل کانفیگ کامل قابل تعریف است. وقتی این قابلیت فعال باشد، ایموجی ⛓️ کنار نام کانفیگ‌های JSON اضافه می‌شود. برای غیرفعال کردن، این کادر را خالی بگذارید. نکته مهم: کانفیگی که اینجا وارد می‌کنید نباید مربوط به یک Cloudflare Worker دیگر باشد، چون Workerها آی‌پی اختصاصی و ثابت ندارند؛ حتماً از کانفیگ یک سرور واقعی (مثل VPS) با آی‌پی اختصاصی خودش استفاده کنید تا هدف ثابت ماندن IP خروجی برآورده شود.

اگر خالی بماند، پنل نام پیش‌فرض را برای کانفیگ Normal یا Fragment انتخاب خواهد کرد.


کانفیگ JSON — Xray 🚀
TCB.json

این کانفیگ را در v2rayNG یا هر کلاینت سازگار با Xray وارد کن — از حالت least ping برای انتخاب سریع‌ترین سرور استفاده می‌کند.

کانفیگ JSON — Sing-box 📦
TCB_Singbox.json

این کانفیگ مستقیماً برای Sing-box و کلاینت‌های مبتنی بر هسته‌ی Sing-box ساخته شده و در صورت فعال بودن ECH، این قابلیت روی آن نیز اعمال می‌شود (Fragment و سایر تنظیمات شما نیز اعمال شده‌اند).

کانفیگ JSON — Clash 🐱
TCB.yaml

فرمت و دانلود این کانفیگ با پسوند .yaml انجام می‌شود تا کلاینت‌های Clash/Mihomo آن را به‌عنوان پروفایل بشناسند. در صورت فعال بودن ECH، این قابلیت روی این کانفیگ نیز اعمال می‌شود. توجه: فرمت Clash/Mihomo اصولاً قابلیت Fragment ندارد، بنابراین تنظیمات Fragment روی این کانفیگ اعمال نمی‌شود.

0
کانفیگ TLS
0
کانفیگ WS
0
مجموع
کانفیگ‌های تولید شده
0
کانفیگ‌های Link
کانفیگ‌ها آماده‌اند. کانفیگ JSON متناسب با کلاینت خودت را انتخاب کن: کانفیگ Xray برای v2rayNG و تمام کلاینت‌های مبتنی بر هسته‌ی Xray، کانفیگ Sing-box برای NekoBox/Hiddify و تمام کلاینت‌های مبتنی بر هسته‌ی Sing-box، و کانفیگ Clash برای Mihomo/Clash Verge و... .

این QR Code مخصوص همین کانفیگ است