bash <(curl -Ls --ipv4 https://raw.githubusercontent.com/Arash-Ariaye/GRE-TUN/refs/heads/main/GRETUN.sh)📌 ترتیب اجرا:
- اول روی سرور ایران
- بعد روی سرور خارج
اسکریپت Bash ساده، امن و حرفهای برای راهاندازی تانل GRE بین دو سرور لینوکس (مثلاً ایران و خارج) بدون ایجاد اختلال در اینترفیس اصلی شبکه و بدون دستکاری SSH.
این اسکریپت بهصورت مرحلهای اجرا میشود:
- یک بار روی سرور ایران
- یک بار روی سرور خارج
و در انتها، وضعیت موفق یا ناموفق بودن تانل را بررسی میکند.
- منوی انتخاب نقش سرور (ایران / خارج)
- تشخیص خودکار IP پابلیک واقعی سرور (بدون سایت خارجی)
- ساخت تانل GRE بهعنوان اینترفیس ثانویه
- عدم تغییر Default Route
- عدم اختلال در SSH (پورت 22)
- تنظیم خودکار MTU مناسب GRE
- باز کردن خودکار پروتکل GRE در فایروال
- قابلیت اجرای مجدد بدون خطا
- تست نهایی اتصال تانل
- نام اینترفیس:
gre1 - رنج IP تانل:
10.10.10.0/30
| سرور | IP تانل |
|---|---|
| ایران | 10.10.10.1 |
| خارج | 10.10.10.2 |
اینترفیس اصلی شبکه (مثل
eth0یاens3) بدون هیچ تغییری باقی میماند.
- سیستمعامل لینوکس (Ubuntu / Debian پیشنهاد میشود)
- دسترسی root
- نصب بودن:
- iproute2
- iptables
git clone https://github.com/Arash-Ariaye/GRE-TUN.git
cd GRE-TUN
chmod +x GRETUN.sh
sudo ./GRETUN.sh- گزینه
1) Iran Serverرا انتخاب کنید - IP پابلیک سرور خارج را وارد کنید
- گزینه
2) Foreign Serverرا انتخاب کنید - IP پابلیک سرور ایران را وارد کنید
در انتهای اجرای اسکریپت روی سرور خارج، تست زیر انجام میشود:
Tunnel is OK ✅
یا در صورت مشکل:
Tunnel is NOT OK ❌
-
تانل GRE بهصورت پیشفرض رمزنگاری ندارد
-
این اسکریپت:
- مسیر پیشفرض اینترنت را تغییر نمیدهد
- ترافیک SSH را وارد تانل نمیکند
-
برای امنیت بیشتر میتوانید از:
- GRE over IPsec
- WireGuard استفاده کنید
- اتصال امن ایران و خارج
- عبور ترافیک سرویسهای خاص از تانل
- DNS تحریمشکن
- استفاده در کنار WireGuard
- سناریوهای Anti-DDoS
- Routing سفارشی
ip link set gre1 down
ip tunnel del gre1MIT License استفاده، تغییر و انتشار آزاد است.
برای پیشنهادات بهبود Pull Request.
هدف پروژه: سادگی، امنیت و عدم ریسک برای سرور.
اگر این اسکریپت به کارت آمد، با ⭐ دادن به ریپو حمایت کن 🙏