MeduzaVPN’i kullanmak için uygulamamızı kullanmak zorunda değilsiniz: kişisel hesabınızda, v2rayN, Karing, OpenVPN Connect, Shadowsocks ve iPhone/Mac’in sistem VPN’i gibi üçüncü taraf istemcilerin anladığı aynı yapılandırmalar sunulur. Her istemci için hangi dosyanın veya bağlantının alınacağını, core ve yerel port gibi tartışmalı alanlara ne yazılacağını ve router’larda gerçek sınırların nerede başladığını anlatıyoruz.
Bu yazı bağlantıyı elle kuranlar içindir: uygulamamızın olmadığı bir cihazda, iş dizüstü bilgisayarında, bir medya kutusunda ya da router’da. Böyle bir ihtiyacınız yoksa, MeduzaVPN uygulaması aynı işi tek dokunuşla yapar.
Yapılandırma nereden alınır
Tüm yapılandırmalar kişisel hesabınızda, VPN’inizin kartında bulunur. Orada bir protokol listesi, bir QR kod düğmesi ve bir dosya indirme düğmesi vardır. Önemli bir özellik: bunlar farklı planlar veya farklı VPN’ler değildir — aynı kişisel sunucu tüm protokolleri aynı anda sunar, bu yüzden telefonda WireGuard’ı, iş dizüstü bilgisayarında v2rayN’de bir vless:// bağlantısını ve iPad’de bir IKEv2 profilini bizim tarafımızda hiçbir şey değiştirmeden aynı anda kullanabilirsiniz.
Port ve adres zaten dosyanın veya bağlantının içine yazılmıştır, elle girmenize gerek yoktur. İstemci “sunucu”, “port” ve “şifre”yi ayrı ayrı istiyorsa, bu istemcinin bütünüyle içe aktaramadığı bir protokol seçilmiş demektir — listeden başka bir protokol almak daha kolaydır.
Hangi istemci için ne uygundur
| İstemci | Hesaptan ne alınır | Hangi biçimde |
|---|---|---|
| v2rayN (Windows) | VLESS Reality, Xray veya V2Ray | vless:// veya vmess:// bağlantısı |
| Karing (iOS, Android, Windows) | VLESS Reality, Shadowsocks | vless:// veya ss:// bağlantısı |
| OpenVPN Connect | OpenVPN | Sertifikaları içeren client.ovpn dosyası (tek dosyada UDP ve TCP) |
| OpenVPN istemcili router | OpenVPN | client_tcp.ovpn dosyası — ayrı düğme, yalnızca TCP |
| Resmi WireGuard | WireGuard | .conf dosyası veya QR kod |
| Outline, Shadowsocks, Surge | Outline veya Shadowsocks | ss:// anahtarı |
| iPhone ve Mac sistem VPN’i | IKEv2/IPsec | .mobileconfig profili |
| Resmi Hysteria 2 istemcisi | Hysteria 2 | YAML dosyası |
Bu tabloda Karing ve Surge, istemcilerin kendi belgelerine göre yer alır: aynı biçimleri kabul ederler, ancak bunları kendimiz test etmedik ve her ayarın birebir tutacağını garanti etmiyoruz. Çalışmazsa destek ekibine yazın; Windows için denenmiş yol v2rayN’dir.
Meduza protokolü ve MeduzaVPN ULTRA bize aittir, üçüncü taraf istemciler bunları anlamaz: bunlar için kendi uygulamalarımız veya Linux/OpenWrt paketimiz gerekir. Buna karşılık, ağın trafiği özellikle sıkı filtrelediği yerlerde en iyi dayanan da tam olarak bunlardır.
v2rayN: core, bağlantı ve yerel port
v2rayN’de en çok soruya yol açan iki alan vardır ve ikisinin de net bir cevabı var.
Core türü. Xray’i seçin. vless:// bağlantılarımız REALITY kullanır ve bu teknoloji Xray çekirdeğinde uygulanmıştır; v2fly çekirdeğinde bağlantı kurulmaz. vmess:// için her iki çekirdek de uygundur, ama ikisini birden tutmanın anlamı yok — Xray ikisini de anlar.
Yerel SOCKS portu. Varsayılan değeri bırakın: v2rayN yalnızca yerel adreste 10808’de SOCKS ve 10809’da HTTP dinler ve sistem proxy’sini kendisi ayarlar. Bu numaraya yalnızca proxy’yi tarayıcıya veya ayrı bir programa elle girerken ihtiyacınız olur; o zaman rastgele bir sayı değil, v2rayN ayarlarında gösterilen değeri kullanın. Portu yalnızca başka bir programla çakışma olduğunda değiştirmeye değer.
Sıra şöyledir: kişisel hesaptan bağlantıyı kopyalayın, v2rayN’de panodan içe aktarmayı seçin, ardından sistem proxy’sini açın. Bağlantı kurulamıyorsa önce çekirdeğin Xray olduğunu ve bilgisayarın saatinin doğru olduğunu kontrol edin: birkaç dakikadan fazla sapma TLS el sıkışmasını bozar.
Karing ve sing-box
Karing, bağlantımızı olduğu gibi kabul eder: vless:// (Shadowsocks için ss://) kopyalayın ve profili panodan ekleyin. Ayrı bir “Karing dosyası” yoktur — bu, v2rayN için olan aynı protokol ve aynı bağlantıdır, bu yüzden tek bir bağlantıyı hem telefonda hem bilgisayarda aynı anda kullanabilirsiniz. İstemcinin kendisini test etmedik: kabul ettiği biçim bizimki, ama Windows için test ettiğimiz yol v2rayN’dir.
Saf sing-box için dürüst cevap şudur: hazır bir JSON yapılandırması sunmuyoruz. Tam olarak bu motora ihtiyacınız varsa Karing’i kullanın — o, sing-box üzerine kuruludur ve yapılandırmayı bağlantıdan kendisi oluşturur. Gerçekten JSON’a ihtiyacı olanların, bağlantının alanlarını yapılandırmaya elle aktarması gerekir; sing-box’ın her güncellemesinde test etmediğimiz bir şeyi test edilmiş gibi göstermemek için böyle bir şablon yayınlamıyoruz.
Shadowsocks, Outline ve Surge
Hesapta Outline ve Shadowsocks, ss:// biçiminde bir anahtar verir. Resmi Outline uygulaması bunu doğrudan panodan kabul eder, herhangi bir Shadowsocks istemcisi de öyle. macOS ve iOS’ta Surge, Shadowsocks ve WireGuard’ı anlar, bu yüzden onun için ss:// anahtarını veya WireGuard’ın .conf dosyasını alıp yeni bir proxy ya da tünel olarak ekleyin.
Ayrıca şunu unutmayın: Shadowsocks ve SOCKS5 birer proxy’dir, tam teşekküllü bir VPN değildir. Bunlar üzerinden yalnızca proxy ile çalışabilen programların trafiği gider, sistemin tüm trafiği değil. Cihazın tamamını korumak istiyorsanız WireGuard, OpenVPN, IKEv2 veya uygulamalarımızı seçin.
OpenVPN Connect ve içe aktarma hataları
OpenVPN Connect için tek bir .ovpn dosyası gerekir — sertifikalar ve anahtar zaten içindedir, ayrı dosyalara veya şifreye gerek yoktur. İçe aktarma: “OVPN Profile” → dosyayı seçin → bağlanın.
İçe aktarmada sürekli karıştırılan iki hata vardır ve çözümleri farklıdır:
- “Incorrect response from server” — kişisel hesabın adresi “Import from URL” alanına girilmiş demektir. Bu alan bir OpenVPN Access Server sunucusu içindir ve adresten kendi yanıtını bekler, ama sıradan bir web sayfası alır. Dosyayla ilgisi yoktur: .ovpn dosyasını cihaza indirin ve “Import Profile → FILE” üzerinden içe aktarın.
- “[inline]: cannot open for read” — bu artık dosyayla ilgilidir: istemci, gömülü sertifika bloğuna bir referans görür, ama dosyada bloğun kendisi yoktur. Nedeni bizim tarafımızda giderildi; dosyayı yeniden indirin, eski profili silin ve yenisini hiçbir şeyini değiştirmeden içe aktarın.
Doğru bir dosyada <ca>, <cert>, <key> blokları bulunur ve dosya bir metin düzenleyicide satır ortasında kesilmeden açılır.
Hesapta iki OpenVPN dosyası vardır, ikisi de aynı sertifikadan üretilir. Sıradan client.ovpn hem OpenVPN Connect hem de bilgisayar için uygundur: içinde iki taşıma da kayıtlıdır — önce UDP, sonra yedek olarak TCP — bu yüzden UDP’nin geçmediği bir ağda istemci kendiliğinden TCP’ye geçer. Yalnızca TCP içeren ikinci dosya router’lar için gereklidir — aşağıda anlatılıyor.
IKEv2: iPhone ve Mac için .mobileconfig profili
Apple, IKEv2’yi üçüncü taraf programlar olmadan kendisi bağlayabilir, ancak parametreleri elle girmenize gerek yok ve girmemelisiniz: bunun için bir .mobileconfig yapılandırma profili vardır. İçinde zaten VPN’inizin adresi, istemci sertifikası ve tüm şifreleme parametreleri bulunur, bu yüzden “Uzak Kimlik” alanında hata yapmanız mümkün değildir.
VPN kartında IKEv2/IPsec protokolünü seçin — sıradan indirme düğmesinin yanında iPhone, iPad ve Mac için bir profil düğmesi belirir. Ardından:
- iPhone ve iPad: hesabı Safari’de açın, profili indirin, ardından “Ayarlar” → “Profil İndirildi” → “Yükle”. Daha sonra profil “Ayarlar” → “Genel” → “VPN ve Cihaz Yönetimi” altında görünür.
- Mac: indirilen dosya “Sistem Ayarları” → “Genel” → “Cihaz Yönetimi” altında açılır, profil orada onaylanır ve silinir.
Profilin yanında bir de credentials.json dosyası bulunur — bu, .mobileconfig’i anlamayan istemciler içindir: Windows’un yerleşik IKEv2’si, Android ve Linux’ta strongSwan. Profil ve dosya aynı VPN’i, yalnızca farklı biçimlerde anlatır.
Önceden bilinmesi gereken bir sınırlama var: bizde IKEv2 IPv6 trafiği taşımaz, hem uygulamada hem de hesapta buna karşılık gelen bir simgeyle işaretlenmiştir. IPv6’ya ihtiyacınız varsa WireGuard, Meduza veya OpenVPN’i seçin.
Router’lar ve TCP üzerinden OpenVPN
TP-Link Archer dahil standart router üretici yazılımları ya bir .ovpn dosyasını ya da elle girilen WireGuard parametrelerini kabul eder. Sağlayıcı UDP’yi geçirmiyorsa, WireGuard ve kendi protokollerimiz bu tür bir router’da hiç çalışmaz: bunlar UDP üzerinde çalışır. Bu durum için OpenVPN’imiz TCP’yi de dinler.
Hesapta, OpenVPN protokolüne sahip VPN kartında, ikisi de aynı sertifikadan üretilmiş iki dosya bulunur:
- client.ovpn — sıradan indirme düğmesi. Dosyada iki
remotesatırı vardır: önce UDP, sonra TCP. OpenVPN bunları dosyadaki sırayla dener, bu yüzden tek bir profil her iki taşımayı da taşır ve UDP’siz bir ağda kendiliğinden TCP’ye geçer. Bu, telefon ve bilgisayarda OpenVPN Connect için kullanılan dosyadır. - client_tcp.ovpn — “Router için TCP üzerinden OpenVPN profili” düğmesi. Yalnızca TCP, tek bir
remotesatırı. Bu gereklidir çünkü router’lardaki OpenVPN istemcilerinin önemli bir kısmı yalnızca ilkremotesatırını okur ve sıradan profilde sessizce UDP-only kalır — yani tam olarak çıkmak istediğiniz durumda.
TCP, UDP ile aynı numara olan 1194 portunu dinler. OpenVPN’imiz tam olarak 443’ü dinlemez ve bunu vaat etmek yanlış olurdu: 443/tcp, bu portta duran VLESS Reality tarafından kullanılır. Ağınız yalnızca 443’ü geçiriyorsa OpenVPN yardımcı olmaz — bunun yerine uygulamanın bulunduğu bir cihazda VLESS Reality’yi veya kendi protokollerimizi kullanın.
Her iki dosya da VPN her güncellendiğinde yeniden yazılır, bu yüzden uzun süredir çalışan bir hizmette bir sonraki güncellemeden sonra görünürler. Hesapta yalnızca tek bir indirme düğmesi görüyorsanız, kartta “Yeniden Kur”a tıklayın ve dosyaları yeniden indirin.
UDP’siz bir ağda başka neler mantıklıdır:
- MeduzaVPN paketiyle OpenWrt — sıkı filtreleme olan bir ağda router için tam teşekküllü bir yoldur: orada kendi protokollerimiz kullanılabilir. Ayrıntılar router için VPN yazısında.
- Router yerine uygulamalar — en hızlı seçenek: router VPN’siz kalır, telefonlar, bilgisayarlar ve medya kutuları ise protokolün otomatik seçildiği uygulamalarla bağlanır.
Sonuç
Üçüncü taraf bir istemci, MeduzaVPN’i kullanmanın bir “dolambaçlı” yolu değil, öngörülen yollardan biridir: aynı kişisel VPN hem v2rayN veya Karing için bir bağlantı, hem OpenVPN Connect için bir dosya, hem de iPhone için bir .mobileconfig profili sunar. Hesaptan istemcinizin beklediği biçimi almanız ve sizin için zaten doldurulmuş alanlara kendiniz değer uydurmamanız yeterlidir.
MeduzaVPN aboneliklerinde 7 gün ücretsiz deneme ve 15 gün içinde iade hakkı vardır, hesaptaki cihaz sayısı ise sınırsızdır — hem uygulamayı hem de elle kurulumu rahatça deneyebilirsiniz. Planı seçin.
Sık sorulan sorular
Üçüncü taraf istemci için yapılandırma nereden alınır?
Kişisel hesabınızda, VPN’inizin kartında bir protokol açılır listesi ve yanında bir QR kod ile dosya indirme düğmesi bulunur. İstemcinizin anladığı protokolü seçersiniz ve tam olarak beklediği dosyayı veya bağlantıyı alırsınız: WireGuard ve Meduza için .conf, OpenVPN için .ovpn, v2rayN ve Karing için vless:// ya da vmess:// bağlantısı, Shadowsocks ve Outline için ss:// anahtarı, Hysteria 2 için YAML, IKEv2 için credentials.json ve .mobileconfig profili.
v2rayN’de hangi core seçilmeli?
Xray. vless:// bağlantılarımız REALITY kullanır ve bunu destekleyen tam olarak Xray çekirdeğidir; v2fly çekirdeğinde böyle bir bağlantı bağlanmaz. v2rayN’de çekirdek ayarlardan değiştirilir, bağlantıyı içe aktarmanın en kolay yolu ise kişisel hesaptan kopyaladıktan sonra “Panodan İçe Aktar”ı kullanmaktır.
v2rayN’de hangi yerel SOCKS portu belirtilmeli?
Hiçbir şey değiştirmenize gerek yok: v2rayN varsayılan olarak yerel adreste SOCKS için 10808’i ve HTTP için 10809’u dinler ve sistem proxy’sini kendisi ayarlar. Port yalnızca proxy’yi tarayıcıya veya başka bir programa elle girdiğinizde önemlidir — o zaman uydurma bir sayı değil, v2rayN ayarlarında gösterilen numarayı kullanın.
Karing için yapılandırma nasıl alınır?
Karing bağlantıyı olduğu gibi kabul eder. Kişisel hesaptan vless:// (Shadowsocks için ss://) bağlantısını kopyalayın ve profili panodan ekleyin. Ayrı bir Karing dosyası yoktur — bu, v2rayN için olanla aynı protokol ve aynı bağlantıdır.
sing-box için hazır bir JSON yapılandırması var mı?
Hayır, sing-box için hazır bir JSON değil, protokol bağlantıları ve dosyaları sunuyoruz. Tam olarak sing-box motoruna ihtiyacınız varsa Karing’i kullanmak daha kolaydır: o, sing-box üzerine kuruludur ve bağlantımızı kendi yapılandırmasına kendisi dönüştürür. Saf sing-box JSON’u için bağlantının alanlarından elle bir yapılandırma oluşturmanız gerekir.
OpenVPN Connect neden “Incorrect response from server” veya “cannot open for read” yazıyor?
Bunlar iki farklı hatadır. “Incorrect response from server”, hesap adresinin “Import from URL”ye yapıştırıldığı anlamına gelir — bu alan bir site sayfasını değil, bir OpenVPN Access Server sunucusunu bekler; dosyayı indirip “Import Profile → FILE” üzerinden içe aktarmanız gerekir. “[inline]: cannot open for read” ise dosyanın kendisiyle ilgilidir: içinde gömülü bir sertifika bloğu yoktur. Nedeni bizim tarafımızda giderildi, dosyayı yeniden indirin ve düzenlemeden yeni haliyle içe aktarın.
iPhone’da IKEv2 için .mobileconfig profili nereden alınır?
Kişisel hesapta, VPN kartında IKEv2/IPsec protokolünü seçin — sıradan indirme düğmesinin yanında iPhone, iPad ve Mac için bir profil düğmesi belirir. Bağlantıyı Safari’de açmanız gerekir: iOS “Profil İndirildi” diyecektir, ardından profil “Ayarlar → Genel → VPN ve Cihaz Yönetimi” altında kurulur. macOS’ta ise “Sistem Ayarları → Genel → Cihaz Yönetimi” altında açılır.
Router’da OpenVPN’i TCP üzerinden bağlamak mümkün mü?
Evet. OpenVPN’imiz hem UDP’yi hem de TCP’yi dinler — TCP, 1194 portundadır. Sıradan client.ovpn dosyası her iki adresi de içerir: önce UDP, sonra yedek olarak TCP, bu yüzden UDP’siz bir ağda kendiliğinden geçiş yapar. Birçok router dosyadaki yalnızca ilk adresi okur ve UDP-only kalır — bunlar için hesapta yalnızca TCP içeren ayrı bir dosya, VPN kartında “Router için TCP üzerinden OpenVPN profili” düğmesi vardır. OpenVPN’imiz tam olarak 443’ü dinlemez: bu port VLESS Reality tarafından kullanılır.
