پرش به محتوا
Gozargah — لوگو

گذرگاه

دروازهٔ امن عبور

پنل پروکسی زیبا و امن چندکاربره روی Cloudflare Workers

VLESS + Trojan over WebSocket · حسابداری بایت واقعی · پنل دوزبانهٔ فارسی/انگلیسی با RTL کامل · بدون هیچ وابستگی رانتایم

v1.1.0MITCloudflare WorkersCloudflare D1Nexus UI
https://your-worker.workers.dev/gozargah
پیش‌نمایش داشبورد پنل گذرگاه روی Cloudflare Workers
حسابداری بایت واقعیاشتراک بدون واسطهصفر وابستگی رانتایم
۰
وابستگی رانتایم — همه‌چیز embed شده
۲
پروتکل: VLESS + Trojan over WS
۱۰۰۱۰۰٬۰۰۰۰۰۰
دور PBKDF2-SHA256 برای هش رمز
۸+
کلاینت تست‌شده و سازگار
برای کشف بیشتر اسکرول کنید
قابلیت‌های کلیدی

هر آنچه یک پنل واقعی نیاز دارد

گذرگاه با نگاهی نقادانه و تمرکز بر امنیت واقعی طراحی شده و هیچ‌کدام از آنتی‌پترن‌های رایج این حوزه را تکرار نمی‌کند.

حسابداری بایت واقعی

شمارش دقیق مصرف up/down از طول chunkها همراه با flush دسته‌ای (coalescing)؛ نه «GB قلابی» از تقسیم تعداد کانکشن بر ۶۰۰۰.

امنیت مهندسی‌شده

رمز با PBKDF2-SHA256 (۱۰۰هزار دور) و salt تصادفی هش می‌شود؛ سشن HMAC امضاشده با انقضای ۷ روزه و قفل ورود ماندگار در D1.

استتار کامل

هر مسیر ناشناخته یک صفحهٔ بی‌ضرر برمی‌گرداند و robots.txt بسته است؛ وجود پنل از رفتار HTTP قابل کشف نیست.

اشتراک بدون واسطه

تولید کامل اشتراک درون خود Worker — بدون subconverter ثالث — با فرمت‌های Base64، Clash-Meta و Sing-box و تشخیص خودکار User-Agent.

معماری ماژولار

TypeScript ماژولار با build تک‌فایلی؛ خوانا، قابل توسعه و با صفر وابستگی رانتایم — حتی QR و آیکون‌ها داخل Worker تعبیه شده‌اند.

دیتابیس رابطه‌ای D1

جدول‌های users / events / throttle / kv_store با کش in-isolate، promise-dedup و قفل خوش‌بینانه (rev) برای تنظیمات.

مدیریت چندکاربره

هر کاربر با UUID اختصاصی، رمز Trojan، سهمیهٔ بایت، تاریخ انقضا، وضعیت فعال/غیرفعال و چرخش اعتبار یک‌کلیکه.

RTL/LTR واقعی

فارسی پیش‌فرض RTL و انگلیسی LTR؛ سایدبار، توست‌ها و چیدمان با پراپرتی‌های منطقی CSS به‌صورت طبیعی جابه‌جا می‌شوند.

تفاوت بنیادین

چرا گذرگاه متفاوت است؟

شش اشکال امنیتی رایج در پنل‌های مشابه، در گذرگاه از پایه حل شده است — نه پچ سطحی.

رمز عبور plaintext در KV ذخیره می‌شود

رایج اما مشکل‌دار

PBKDF2-SHA256 با salt تصادفی ۱۶ بایتی

کوکی سشن = هش رمز عبور

رایج اما مشکل‌دار

توکن HMAC-SHA256 با انقضای ۷ روزه

«GB قلابی» از تعداد کانکشن ÷ ۶۰۰۰

رایج اما مشکل‌دار

شمارش بایت واقعی up/down از طول chunkها

rate-limit فرّار per-isolate که با ری‌استارت پاک می‌شود

رایج اما مشکل‌دار

قفل ورود ماندگار در D1 بر اساس هش IP

وابستگی رانتایم به raw.githubusercontent و سرویس QR ثالث

رایج اما مشکل‌دار

همه‌چیز embed شده — صفر درخواست خارجی

race condition در JSON-blob تنظیمات

رایج اما مشکل‌دار

قفل خوش‌بینانه (rev) + جدول رابطه‌ای کاربران

شش لایهٔ امنیتی — همه فعال به‌صورت پیش‌فرض

هش امن رمزسشن امضاشدهمحافظت از ورودچرخش و ابطالاستتار کاملصفر درخواست خارجی

اقتصاد

ریاضی ساده: صفر

گذرگاه به‌جای سرور اجاره‌ای روی لبهٔ Cloudflare اجرا می‌شود — اسلایدر را بکشید و تفاوت را ببینید.

۵۰
گذرگاه + Cloudflare Freeرایگان
پنل سنتی روی سرور مجازی۵ دلار در ماه
صرفه‌جویی سالانه≈ $۶۰

تخمین بر پایهٔ هزینهٔ رایج VPS (۵–۴۰ دلار بسته به مقیاس)؛ پلن رایگان Cloudflare سقف درخواست روزانه دارد و برای مقیاس‌های بسیار بزرگ ممکن است پلن پولی لازم شود.

معماری

مسیر داده، از ورود تا خروجی

چهار لایه، یک جریان شفاف — هر لایه با تمرکز بر امنیت و پایداری از پایه طراحی شده است.

نقشهٔ زندهٔ گذرگاه

بسته‌ها چطور از گذرگاه عبور می‌کنند؟

تصویرسازی زنده از مسیر ترافیک در معماری گذرگاه — از دستگاه شما، از میان لبهٔ Cloudflare، از کارگر گذرگاه تا مقصد؛ هر عبور در D1 حساب می‌شود.

بسته‌های عبوری: ۰بایت حساب‌شده: ۰ MBشبیه‌سازی آموزشی — تأخیرها نمونه‌وارند، معماری واقعی است.

ورود

کلاینت با VLESS یا Trojan روی WebSocket به لبهٔ Cloudflare وصل می‌شود؛ TLS خودکار، بدون هیچ تنظیم اضافه.

هستهٔ Worker

پارس پروتکل و احراز هویت، dial مستقیم و زنجیرهٔ fallback پروکسی‌آی‌پی با انتخاب پایدار per-user.

دیتابیس D1

جدول‌های users / events / throttle / kv_store با کش in-isolate، promise-dedup و قفل خوش‌بینانه (rev).

خروجی

حسابداری بایت واقعی از طول chunkها + تولید اشتراک Base64 / Clash-Meta / Sing-box با تشخیص User-Agent.

VLESS یا Trojan؟ هر دو، یک‌جا

هر دو پروتکل روی WebSocket با TLS لبهٔ Cloudflare ارائه می‌شوند؛ انتخاب با شماست و در پنل برای هر کاربر مستقل است.

پروتکل سبک و مدرن با احراز هویت UUID؛ سربار حداقلی دارد و رمزنگاری را به TLS لبه می‌سپارد — انتخاب اول برای سازگاری حداکثری.

  • احراز هویت با UUID اختصاصی هر کاربر
  • سربار حداقلی و سرعت بالاتر
  • سازگار با همهٔ کلاینت‌های مدرن

کدگشای لینک گذرگاه

لینک اشتراکت را بازش کن

هر لینک vless:// یا trojan:// یا vmess:// را بچسبانید تا اجزایش شیشه‌ای و رمزگشایی‌شده را ببینید — پردازش کاملاً محلی است.

منتظر یک لینک اشتراک است

لینک را از پنل گذرگاه یا هر کلاینت دیگری کپی کنید و همین‌جا بچسبانید؛ فیلدها بلافاصله جدا، برچسب‌گذاری و توضیح داده می‌شوند.

همهٔ این لایه‌ها در یک فایل ساخته می‌شوند: TypeScript ماژولار با build تک‌فایلی و صفر وابستگی رانتایم — و هر مسیر ناشناخته هم صفحهٔ بی‌ضرر برمی‌گرداند.

Gozargah Nexus UI

رابط کاربری سینمایی و دقیق

تم تیرهٔ پریمیوم روی #050816 با گرادیان برند Cyan→Blue→Purple→Magenta، گلس‌مورفیسم ظریف و تایپوگرافی Inter + Vazirmatn.

داشبورد (فارسی)

هیچ درخواست خارجی‌ای برای رندر پنل زده نمی‌شود — تمام دارایی‌ها داخل خود Worker تعبیه شده‌اند.

استقرار

نصب در دو روش — زیر ۵ دقیقه

پلن رایگان Cloudflare کاملاً کافی است؛ Node.js هم فقط برای روش wrangler لازم است.

ترمینال — پیش‌نمایش استقرارشبیه‌سازی زنده
برای پخش شبیه‌سازی استقرار کلیک کنید — همان فرمان‌هایی که واقعاً اجرا می‌شوند.
  1. 1فایل آمادهٔ dist/gozargah-worker.js را از بخش Releases ریپو بردارید (یا با npm run build بسازید).
  2. 2در داشبورد Cloudflare: Workers & Pages ← Create ← Worker — نام دلخواه (مثلاً gozargah) و Create.
  3. 3دکمهٔ Edit code را بزنید، محتوای فایل را جایگزین کنید و Deploy بزنید.
  4. 4دیتابیس بسازید: Storage & Databases ← D1 ← Create — نام: gozargah
  5. 5در Worker: Settings ← Bindings ← Add ← D1 Database — Variable name دقیقاً GZ_DB و انتخاب دیتابیس gozargah، سپس Deploy.
  6. 6آدرس https://<worker>.workers.dev/gozargah را باز کنید — تمام! ورود با رمز پیش‌فرض admin

تا قبل از اتصال D1، پنل «راهنمای اتصال دیتابیس» را نشان می‌دهد و Worker در حالت بی‌دیتابیس هم پروکسی می‌کند (UUID قطعی از روی هاست).

ورود اولیه

آدرس پنل
https://<worker>.workers.dev/gozargah
رمز عبور پیش‌فرض
admin

پنل تا تغییر رمز پیش‌فرض نوار هشدار زرد نشان می‌دهد. اولین کار پس از ورود: تنظیمات ← رمز جدید. مسیر پنل و مسیر اشتراک هم از همان‌جا قابل تغییر است.

آدرس‌های پنل و اشتراکت را همین‌جا بساز

نام Worker و مسیرها را وارد کن تا همهٔ لینک‌ها زنده ساخته شوند — آمادهٔ کپی در کلاینت.

UUID نمونهٔ کاربر
آدرس پنلhttps://your-worker.workers.dev/gozargah
اشتراک خودکارhttps://your-worker.workers.dev/sub/00000000-0000-4000-8000-000000000000
پروفایل Clash-Metahttps://your-worker.workers.dev/sub/00000000-0000-4000-8000-000000000000/clash
پروفایل Sing-boxhttps://your-worker.workers.dev/sub/00000000-0000-4000-8000-000000000000/singbox
لینک‌های Base64 (v2ray)https://your-worker.workers.dev/sub/00000000-0000-4000-8000-000000000000/v2ray

توکن در لینک اشتراک، UUID اختصاصی هر کاربر است که از داخل پنل ساخته می‌شود؛ این‌جا فقط یک نمونهٔ واقعی است.

مسیرهای اشتراک و پنل
  • /{subPath}/{token}اشتراک خودکار (تشخیص با User-Agent)
  • /{subPath}/{token}/clashپروفایل Clash-Meta
  • /{subPath}/{token}/singboxپروفایل Sing-box
  • /{subPath}/{token}/v2rayBase64 لینک‌ها
  • /gozargahپنل (قابل تغییر)
  • /healthzسلامت Worker
تنظیمات پیش‌فرض پنل
  • ProxyIPsproxyip.cmliussss.net

    اتصال به سایت‌های پشت کلادفلر؛ هر خط یک مورد، انتخاب IP برای هر کاربر پایدار است

  • مسیر اشتراکsub

    پیشوند لینک اشتراک

  • مسیر پنلgozargah

    مسیر مخفی پنل

  • رمز عبورadmin

    حداقل ۸ کاراکتر

مسیر راه‌اندازی

از صفر تا اتصال — ۵ گام

پیشرفت شما در همین مرورگر ذخیره می‌شود؛ هر وقت برگردید دقیقاً از همین‌جا ادامه می‌دهید.

گام ۰ از ۵
  1. ۰۱پنل را مستقر کنید

    با روش Paste یا wrangler — فصل نصب هر دو مسیر را قدم‌به‌قدم جلو می‌برد.

  2. ۰۲ورود اول و تعویض رمز

    از مسیر پنل با رمز پیش‌فرض admin وارد شوید و بی‌درنگ رمز را عوض کنید.

  3. ۰۳اولین کاربر را بسازید

    در پنل یک کاربر با سهمیهٔ بایت بسازید؛ گذرگاه خودش UUID و لینک اشتراک می‌سازد.

  4. ۰۴لینک اشتراک را بسازید

    با سازندهٔ لینک همین فصل، آدرس کارگر و مسیرها را وارد کنید و ۵ خروجی را بگیرید.

  5. ۰۵به کلاینت وصل شوید

    QR یا لینک را به v2rayNG / Streisand / Hiddify بدهید — یا از کلاینت‌یاب پایین صفحه کمک بگیرید.

پرسش‌های پرتکرار

سؤالی که احتمالاً دارید

پاسخ کوتاه و دقیق رایج‌ترین پرسش‌ها دربارهٔ نصب و استفاده از گذرگاه.

بله. کد گذرگاه با لایسنس MIT منتشر می‌شود و برای اجرا فقط به یک اکانت رایگان Cloudflare نیاز دارید؛ پلن رایگان Workers و D1 برای شروع کاملاً کافی است و هیچ هزینهٔ پنهانی ندارد.

فقط یک اکانت Cloudflare. روش اول (Paste) بدون هیچ ابزاری در خود داشبورد انجام می‌شود؛ روش دوم به Node.js نیاز دارد. سرور، VPS یا هاست جداگانه‌ای لازم نیست — همه‌چیز روی edge اجرا می‌شود.

Worker همچنان پروکسی می‌کند و UUID به‌صورت قطعی از روی هاست ساخته می‌شود؛ پنل هم «راهنمای اتصال دیتابیس» را نشان می‌دهد تا حسابداری چندکاربره، سهمیه و انقضا فعال شوند.

با رمز پیش‌فرض admin وارد شوید و بلافاصله از بخش تنظیمات رمز جدید بگذارید؛ تا آن زمان نوار هشدار زرد در پنل نمایان است. مسیر مخفی پنل و مسیر اشتراک هم از همان‌جا قابل تغییر است.

لینک‌های VLESS/Trojan و سه فرمت Base64، Clash-Meta و Sing-box با تشخیص خودکار User-Agent تحویل داده می‌شوند و با v2rayNG، v2rayN، Streisand، Shadowrocket، Hiddify، Nekobox و… تست شده‌اند.

خیر. هر مسیر ناشناخته یک صفحهٔ بی‌ضرر برمی‌گرداند و robots.txt بسته است؛ پنل فقط از مسیر مخفی انتخابی شما در دسترس است و از رفتار HTTP قابل تشخیص نیست.

در روش Paste کافی است فایل dist/gozargah-worker.js نسخهٔ جدید را از بخش Releases بردارید و محتوای Worker را جایگزین کنید؛ در روش wrangler با git pull و npm run deploy. داده‌های D1 دست‌نخورده می‌مانند و پس از استقرار همه‌چیز سر جای خودش است.

بله. همان فایل Worker را می‌توانید چند بار مستقر کنید — روی workers.dev یا دامنهٔ اختصاصی خودتان — و هر استقرار دیتابیس D1 جداگانه بگیرد؛ برای تفکیک کاربران، محیط تست یا مناطق مختلف کاربرد دارد.

نقشهٔ راه

برنامه‌ریزی‌شده
Shadowsocks AEADفوروارد UDP-DNS (پورت ۵۳) و NAT64شروع شمارش سهمیه از اولین اتصال + ریست خودکار دوره‌ایECH و fragment پریست‌های اپراتورهای ایرانربات تلگرام با FSM روی D1تست‌های خودکار (vitest + miniflare)
صدای شما

صندوق انتقادات و پیشنهادات

حرفت را بنویس — بلافاصله روی تابلوی زندهٔ گذرگاه برای همهٔ بازدیدکننده‌ها نمایش داده می‌شود. هر نظر یک «بلیت صدا» با شمارهٔ یکتا می‌گیرد؛ این‌جا هیچ متن ساختگی و هیچ عدد فیک وجود ندارد — همه‌چیز واقعی و زنده است.

صدور بلیت صدا

کمتر از یک دقیقه — بدون ثبت‌نام

نوع پیام
چقدر از گذرگاه راضی هستی؟ · ۱ = ناراضی · ۵ = عالی
زنده

آمار واقعی صندوق

۰
بلیت صادرشده
میانگین رضایت
۰
این هفته
۰
امروز

ترکیب بلیت‌ها

پیشنهاد۰
گزارش باگ۰
تشویق۰
انتقاد۰

این اعداد مستقیم از سرور گذرگاه خوانده می‌شوند و با هر بلیت جدید زنده به‌روز می‌شوند — هیچ عددی از پیش نوشته نشده است.

تابلوی زندهٔ بلیت‌ها

هنوز اولین بلیت صادر نشده

اینجا هیچ متن ساختگی‌ای نمایش داده نمی‌شود — فقط نظرهای واقعی کاربران. اولین نفری باش که بلیت صدایش را صادر می‌کند!

نظرهای واقعی کاربران — بلافاصله پس از ثبت برای همه نمایش داده می‌شود. برای مکث، نشانگر را روی بلیت‌ها نگه دار.

حریم خصوصی: هیچ ایمیل یا اطلاعات شخصی جمع نمی‌شود؛ فقط نام دلخواه، متن پیام، امتیاز و زمان ثبت روی زیرساخت Cloudflare ذخیره می‌شود و مسئولیت محتوای هر بلیت با نویسندهٔ آن است.

شروع کنید

همین حالا گذرگاه را مستقر کنید

زیر پنج دقیقه زمان می‌برد؛ پلن رایگان Cloudflare کاملاً کافی است و هیچ سرور اضافه‌ای لازم نیست.

همرسانی گذرگاه

انتخاب کلاینت

کلاینت مناسب دستگاه شما

پلتفرم را انتخاب کنید — پیشنهاد فوری گذرگاه + سه قدم اتصال.

سازگار با کلاینت‌های محبوب

v2rayNGv2rayNStreisandShadowrocketHiddifyClash-Meta / StashSing-boxNekoboxv2rayNGv2rayNStreisandShadowrocketHiddifyClash-Meta / StashSing-boxNekobox

تشخیص خودکار فرمت اشتراک بر اساس User-Agent کلاینت انجام می‌شود (+ امکان override با مسیرهای /clash و /singbox و /v2ray).