{"id":51038895,"url":"https://github.com/ipmartnetwork/paqetpremium","last_synced_at":"2026-06-22T09:01:14.893Z","repository":{"id":365801456,"uuid":"1273718767","full_name":"iPmartNetwork/paqetpremium","owner":"iPmartNetwork","description":null,"archived":false,"fork":false,"pushed_at":"2026-06-18T23:41:29.000Z","size":98,"stargazers_count":0,"open_issues_count":0,"forks_count":0,"subscribers_count":0,"default_branch":"master","last_synced_at":"2026-06-19T01:16:09.112Z","etag":null,"topics":[],"latest_commit_sha":null,"homepage":null,"language":"Go","has_issues":true,"has_wiki":null,"has_pages":null,"mirror_url":null,"source_name":null,"license":"gpl-3.0","status":null,"scm":"git","pull_requests_enabled":true,"icon_url":"https://github.com/iPmartNetwork.png","metadata":{"files":{"readme":"README.fa.md","changelog":"CHANGELOG.md","contributing":null,"funding":null,"license":"LICENSE","code_of_conduct":null,"threat_model":null,"audit":null,"citation":null,"codeowners":null,"security":null,"support":null,"governance":null,"roadmap":null,"authors":null,"dei":null,"publiccode":null,"codemeta":null,"zenodo":null,"notice":null,"maintainers":null,"copyright":null,"agents":null,"dco":null,"cla":null}},"created_at":"2026-06-18T20:01:14.000Z","updated_at":"2026-06-18T23:41:32.000Z","dependencies_parsed_at":null,"dependency_job_id":null,"html_url":"https://github.com/iPmartNetwork/paqetpremium","commit_stats":null,"previous_names":["ipmartnetwork/paqetpremium"],"tags_count":1,"template":false,"template_full_name":null,"purl":"pkg:github/iPmartNetwork/paqetpremium","repository_url":"https://repos.ecosyste.ms/api/v1/hosts/GitHub/repositories/iPmartNetwork%2Fpaqetpremium","tags_url":"https://repos.ecosyste.ms/api/v1/hosts/GitHub/repositories/iPmartNetwork%2Fpaqetpremium/tags","releases_url":"https://repos.ecosyste.ms/api/v1/hosts/GitHub/repositories/iPmartNetwork%2Fpaqetpremium/releases","manifests_url":"https://repos.ecosyste.ms/api/v1/hosts/GitHub/repositories/iPmartNetwork%2Fpaqetpremium/manifests","owner_url":"https://repos.ecosyste.ms/api/v1/hosts/GitHub/owners/iPmartNetwork","download_url":"https://codeload.github.com/iPmartNetwork/paqetpremium/tar.gz/refs/heads/master","sbom_url":"https://repos.ecosyste.ms/api/v1/hosts/GitHub/repositories/iPmartNetwork%2Fpaqetpremium/sbom","scorecard":null,"host":{"name":"GitHub","url":"https://github.com","kind":"github","repositories_count":286080680,"owners_count":34641636,"icon_url":"https://github.com/github.png","version":null,"created_at":"2022-05-30T11:31:42.601Z","updated_at":"2026-05-26T15:22:16.424Z","status":"online","status_checked_at":"2026-06-22T02:00:06.391Z","response_time":106,"last_error":null,"robots_txt_status":"success","robots_txt_updated_at":"2025-07-24T06:49:26.215Z","robots_txt_url":"https://github.com/robots.txt","online":true,"can_crawl_api":true,"host_url":"https://repos.ecosyste.ms/api/v1/hosts/GitHub","repositories_url":"https://repos.ecosyste.ms/api/v1/hosts/GitHub/repositories","repository_names_url":"https://repos.ecosyste.ms/api/v1/hosts/GitHub/repository_names","owners_url":"https://repos.ecosyste.ms/api/v1/hosts/GitHub/owners"}},"keywords":[],"created_at":"2026-06-22T09:01:13.536Z","updated_at":"2026-06-22T09:01:14.870Z","avatar_url":"https://github.com/iPmartNetwork.png","language":"Go","funding_links":[],"categories":[],"sub_categories":[],"readme":"# PaqetPremium\n\n\u003cp align=\"center\"\u003e\n  \u003cstrong\u003eتونل سطح‌پکت برای VPS لینوکسی\u003c/strong\u003e — libpcap + KCP/QUIC + smux.\u003cbr\u003e\n  \u003ca href=\"README.md\"\u003eEnglish\u003c/a\u003e · \u003ca href=\"README.fa.md\"\u003eفارسی\u003c/a\u003e\n\u003c/p\u003e\n\n\u003cp align=\"center\"\u003e\u003ca href=\"https://ipmartnetwork.github.io/paqetpremium/\"\u003e\u003cstrong\u003e🌐 وب‌سایت و مستندات\u003c/strong\u003e\u003c/a\u003e\u003c/p\u003e\n\n\u003cp align=\"center\"\u003e\n  \u003cimg src=\"https://img.shields.io/badge/platform-linux%20amd64%20%7C%20arm64-blue\" alt=\"platform\"\u003e\n  \u003cimg src=\"https://img.shields.io/badge/go-1.25%2B-00ADD8?logo=go\u0026logoColor=white\" alt=\"go\"\u003e\n  \u003cimg src=\"https://img.shields.io/badge/transport-KCP%20%7C%20QUIC-success\" alt=\"transport\"\u003e\n  \u003cimg src=\"https://img.shields.io/badge/version-0.15.0-informational\" alt=\"version\"\u003e\n  \u003cimg src=\"https://img.shields.io/badge/license-GPL--3.0-blue\" alt=\"license\"\u003e\n\u003c/p\u003e\n\n---\n\nPaqetPremium ترافیک را داخل **پکت‌های TCP خام ساختگی** روی یک اینترفیس لینوکسی\n(از طریق libpcap) جابه‌جا می‌کند، سپس از **KCP** یا **QUIC** به‌عنوان پروتکل\nحامل و از **smux** برای multiplex کردن استریم‌ها استفاده می‌کند. این پروژه برای\nاستقرار دو-نودی طراحی شده است:\n\n| نقش | محل | مقدار `role` | کاربرد |\n|------|------|---------------|---------|\n| ورودی | VPS ایران | `client` | port-forward و SOCKS5 به سمت سرویس‌ها |\n| خروجی | VPS خارج (Kharej) | `server` | رله ترافیک تونل به اینترنت آزاد |\n\n\u003e ویندوز، مک و کلاینت دسکتاپ **خارج از scope** هستند. دستور `run` باید روی لینوکس\n\u003e و با دسترسی root اجرا شود (raw socket / pcap).\n\n## معماری\n\n```\n   کاربر / اینترنت        VPS ایران (role: client)\n        ───────────►   ┌───────────────────────────────┐\n                       │  port-forward (TCP/UDP)        │\n                       │  SOCKS5 (CONNECT + UDP ASSOC.) │\n                       │            │                   │\n                       │      pcap (TCP ساختگی)         │\n                       │            │                   │\n                       │   KCP / QUIC  →  smux          │\n                       └──────────────┬────────────────┘\n                                      │  تونل\n                       ┌──────────────▼────────────────┐\n                       │  VPS خارج (role: server)       │\n                       │  رله به مقصد نهایی             │\n                       │  iptables + ip6tables          │\n                       └────────────────────────────────┘\n```\n\n## قابلیت‌ها\n\n- **دو ترنسپورت** — KCP (پیش‌فرض، بهینه برای لینک‌های پرافت‌وخیز) یا QUIC (TLS 1.3)، قابل انتخاب در کانفیگ.\n- **احراز هویت دوطرفه** — هر دو ترنسپورت peer را بر اساس secret مشترک احراز می‌کنند. QUIC یک گواهی قطعی مشتق‌شده از secret را در هر دو طرف pin می‌کند.\n- **Port forwarding** — TCP و UDP، با امکان bind هر rule به upstream مشخص. پروتکل‌های مبتنی بر UDP (QUIC، Hysteria2، TUIC، WireGuard) روی forwarding UDP کار می‌کنند — مرز دیتاگرام‌ها به‌صورت سرتاسری حفظ می‌شود.\n- **حالت رِنج شفاف همهٔ پورت‌ها** — یک listener تکی روی کلاینت کل یک رِنج پورت TCP را به‌صورت شفاف (از طریق iptables REDIRECT + `SO_ORIGINAL_DST`) به localhost سرور تونل می‌کند، بدون کانفیگ per-port و بدون هیچ تغییری در سمت سرور.\n- **SOCKS5** — CONNECT (TCP) و UDP ASSOCIATE، با احراز هویت اختیاری کاربر/رمز.\n- **چند upstream** — استراتژی‌های `failover`، `round_robin`، `weighted`، `least_latency` همراه با health check و failover خودکار.\n- **upstream خودترمیم** — poolهای مرده (ری‌استارت سرور، اختلال شبکه، تایم‌اوت keepalive) به‌صورت خارج‌ازباند و با backoff بازسازی می‌شوند و پس از موفقیت یک ping دوباره سالم علامت می‌خورند — بدون نیاز به ری‌استارت کلاینت.\n- **FEC قابل‌تنظیم برای KCP** — تصحیح خطای رو‌به‌جلوی اختیاری (`data_shard`/`parity_shard`) پکت‌های ازدست‌رفته را بدون ارسال مجدد روی لینک‌های پرافت بازیابی می‌کند؛ پنجره‌ها هم قابل تنظیم‌اند.\n- **Hot reload** — کلاینت (upstream + forward + SOCKS5) و سرور (کانفیگ + فایروال) از طریق `SIGHUP` یا Admin API.\n- **IPv4 و IPv6 اختیاری** روی همان مسیر TCP ساختگی.\n- **Admin API، متریک و داشبورد وب** — health، status، reload، متریک Prometheus و یک صفحهٔ وضعیت زندهٔ تیره‌تم، با احراز هویت توکن اختیاری.\n- **یکپارچه با systemd** — سرویس تکی یا چند instance نام‌دار کلاینت، همراه با مدیریت per-tunnel (لیست/ویرایش/حذف).\n\n## پیش‌نیازها\n\n- لینوکس (amd64 یا arm64) با دسترسی root.\n- هدرهای `libpcap` و یک کامپایلر C (build از **CGO** استفاده می‌کند).\n- `iptables` / `ip6tables` روی نود سرور.\n\n## نصب سریع\n\nبوت‌استرپ تک‌خطی (clone، build و اجرای نصب‌کننده تعاملی):\n\n```bash\ncurl -fsSL https://raw.githubusercontent.com/iPmartNetwork/paqetpremium/master/scripts/install-linux.sh | sudo bash\n```\n\nاجرای مستقیم یک مسیر مشخص:\n\n```bash\n# VPS خارج (خروجی)\ncurl -fsSL https://raw.githubusercontent.com/iPmartNetwork/paqetpremium/master/scripts/install-linux.sh | sudo bash -s -- server\n\n# VPS ایران (ورودی)\ncurl -fsSL https://raw.githubusercontent.com/iPmartNetwork/paqetpremium/master/scripts/install-linux.sh | sudo bash -s -- client\n```\n\nیا clone کنید و نصب‌کننده/مدیر را مستقیم اجرا کنید:\n\n```bash\ngit clone https://github.com/iPmartNetwork/paqetpremium\ncd paqetpremium\nsudo ./install-premium.sh            # منوی تعاملی\n```\n\n### نصب از طریق پکیج\n\nریلیزهای تگ‌خورده پکیج‌های `.deb` و `.rpm` را هم برای **amd64** و **arm64**\nمنتشر می‌کنند (پکیج وابستگی `libpcap` را اعلام می‌کند):\n\n```bash\nsudo dpkg -i paqetpremium_*.deb      # دبیان/اوبونتو\nsudo rpm   -i paqetpremium-*.rpm     # RHEL/فدورا\n```\n\nسپس برای راه‌اندازی راهنمایی‌شده نصب‌کننده را اجرا کنید\n(`sudo ./install-premium.sh`) یا مستقیماً با `paqetpremium run -c \u003cconfig\u003e` شروع\nکنید. بوت‌استرپ تک‌خطی بالا همچنان روش اصلی نصب است.\n\nنصب‌کننده اینترفیس/IP/MAC را تشخیص می‌دهد، وابستگی‌ها (و در صورت نیاز یک نسخه\nبه‌روز Go) را نصب می‌کند، باینری را می‌سازد، کانفیگ را می‌نویسد و systemd را\nراه‌اندازی می‌کند — به‌همراه health check پس از استارت.\n\n## ساخت دستی\n\n```bash\nsudo apt install -y libpcap-dev        # دبیان/اوبونتو\nmake build-linux-amd64                 # یا: build-linux-arm64\n# معادل دستی:\nCGO_ENABLED=1 go build -o paqetpremium ./cmd/paqetpremium\n```\n\nخارج از لینوکس فقط می‌توانید کانفیگ را اعتبارسنجی کنید (بدون pcap):\n\n```bash\ngo build -o paqetpremium ./cmd/paqetpremium\n./paqetpremium test -c example/client.yaml\n```\n\n## خط فرمان (CLI)\n\n```bash\npaqetpremium run    -c config.yaml   # اجرای تونل (لینوکس + root)\npaqetpremium test   -c config.yaml   # اعتبارسنجی کانفیگ (+ تست زنده روی لینوکس)\npaqetpremium bench  -c client.yaml   # اندازه‌گیری latency آپ‌استریم‌ها (لینوکس)\npaqetpremium reload -c client.yaml   # hot reload از طریق Admin API\npaqetpremium version\n```\n\n## مدیریت سرویس\n\nنصب‌کننده دستورات مدیریتی را هم فراهم می‌کند:\n\n```bash\nsudo ./install-premium.sh status            # سرویس‌ها + وضعیت admin\nsudo ./install-premium.sh logs   client     # دنبال‌کردن لاگ (server|client|\u003ctunnel\u003e)\nsudo ./install-premium.sh reload client      # hot reload با SIGHUP\nsudo ./install-premium.sh restart server\nsudo ./install-premium.sh update             # build مجدد از repo و restart\nsudo ./install-premium.sh add-tunnel         # افزودن instance نام‌دار کلاینت\nsudo ./install-premium.sh tunnels            # لیست تونل‌های پیکربندی‌شده با جزئیات\nsudo ./install-premium.sh edit   client      # ویرایش کانفیگ یک تونل و restart همان (server|client|\u003cname\u003e)\nsudo ./install-premium.sh remove mytunnel    # حذف یک تونل (کانفیگ + سرویس)\nsudo ./install-premium.sh uninstall\n```\n\nیونیت‌های معادل systemd: `paqetpremium-server.service`،\n`paqetpremium-client.service` و یونیت تمپلیتی `paqetpremium-client@\u003cname\u003e.service`.\n\nدستورات `tunnels`، `edit` و `remove` به‌صورت آیتم‌های منو هم در دسترس‌اند.\n`tunnels` هر تونل پیکربندی‌شده را همراه نقش، ترنسپورت، خلاصهٔ\nupstream/forward/socks/range و وضعیت زنده فهرست می‌کند؛ `edit` کانفیگ یک تونل را\nباز و اعتبارسنجی می‌کند و تنها همان سرویس را restart می‌کند؛ و `remove` کانفیگ و\nسرویس یک تونل را بدون دست‌زدن به سایر تونل‌ها یا باینری حذف می‌کند.\n\n## پیکربندی\n\nهر دو طرف باید روی **یک** `transport.protocol` و **یک** secret مشترک توافق داشته باشند.\n\n### KCP (پیش‌فرض)\n\n```yaml\ntransport:\n  protocol: kcp\n  conn: 6\n  kcp:\n    mode: fast\n    block: aes-128-gcm\n    key: SHARED_SECRET\n    mtu: 1150\n    # تصحیح خطای رو‌به‌جلوی اختیاری (پیش‌فرض خاموش):\n    data_shard: 10      # FEC: بازیابی پکت‌های ازدست‌رفته بدون ارسال مجدد (پیش‌فرض 0 = خاموش)\n    parity_shard: 3     # هر دو طرف باید یکسان باشند\n    snd_wnd: 1024       # بازنویسی اختیاری پنجره‌ها\n    rcv_wnd: 1024\n```\n\nFEC با کمی پهنای‌باند اضافه‌تر، ارسال مجدد را روی لینک‌های پرافت (رایج در مسیرهای\nایران↔خارج) به‌شدت کاهش می‌دهد: یک گروه `data_shard: 10` / `parity_shard: 3` تا ۳\nپکت ازدست‌رفته را بدون رفت‌وبرگشت بازیابی می‌کند. این قابلیت **به‌صورت پیش‌فرض\nخاموش** است و هر دو طرف باید از مقادیر **یکسان** `data_shard`/`parity_shard`\nاستفاده کنند. `snd_wnd`/`rcv_wnd` بازنویسی اختیاری پنجره‌اند؛ آن‌ها را تنظیم نکنید\nتا پیش‌فرض‌های مبتنی بر نقش حفظ شوند.\n\n### QUIC\n\n```yaml\ntransport:\n  protocol: quic\n  conn: 6\n  kcp:\n    key: SHARED_SECRET    # secret مشترک (همان فیلد KCP)\n  quic:\n    alpn: paqetpremium\n    idle_timeout: 30s\n    max_idle_timeout: 60s\n```\n\n### چند upstream\n\n```yaml\nupstream:\n  strategy: failover        # failover | round_robin | weighted | least_latency\n  health_check:\n    interval: 10s\n    timeout: 3s\n    fail_threshold: 3\n    recover_threshold: 2\n  servers:\n    - name: de-fra-1\n      addr: 45.1.1.1:8888\n      key: SHARED_SECRET\n      priority: 1\n      weight: 3\n    - name: nl-ams-1\n      addr: 45.2.2.2:8888\n      key: SHARED_SECRET\n      priority: 2\n```\n\n### SOCKS5 (TCP + UDP)\n\n```yaml\nsocks5:\n  - listen: \"127.0.0.1:1080\"\n    # اختیاری:\n    # auth: { user: alice, pass: secret }\n```\n\n### حالت رِنج شفاف همهٔ پورت‌ها (کلاینت)\n\n```yaml\nrange:\n  enabled: true\n  protocol: tcp           # فقط tcp (حالت شفاف UDP در دست برنامه‌ریزی است)\n  redirect_port: 47999    # listener محلی که iptables ترافیک را با REDIRECT به آن می‌فرستد\n  target_host: \"127.0.0.1\" # هاست سمت سرور که سرویس‌ها روی آن هستند\n  ports: \"1-65535\"        # رِنج/لیست برای تونل، مثلاً \"443,8443,2000-3000\"\n  exclude: \"22\"           # هرگز این‌ها را redirect نکن (SSH را نگه دار!)\n```\n\nبا فعال‌بودن حالت رِنج، هر اتصال TCP به IP کلاینت روی پورتی داخل `ports` به‌صورت\nشفاف به `target_host:\u003cپورت اصلی\u003e` روی سرور تونل می‌شود. کلاینت یک iptables nat\nREDIRECT به یک listener محلی تکی نصب می‌کند و پورت مقصد اصلی هر اتصال را از طریق\n`SO_ORIGINAL_DST` بازیابی می‌کند، بنابراین **هر** پورتِ localhost سرور را از طریق\nIP ورودی و بدون کانفیگ per-port در دسترس دارید — و سرور به هیچ تغییری نیاز ندارد\n(رِله‌اش هم‌اکنون هدف هر اتصال را dial می‌کند). SSH (`22`) و `redirect_port`\nبه‌صورت خودکار مستثنا می‌شوند. نصب‌کننده این را به‌صورت گزینهٔ ویزارد **«تونل شفاف\nهمهٔ پورت‌های ورودی»** ارائه می‌دهد.\n\n\u003e **امنیت:** این کار همهٔ پورت‌های localhost سرور را از طریق IP ورودی در معرض قرار\n\u003e می‌دهد. پورت‌های حساس (دیتابیس‌ها، Admin API و غیره) را در `exclude` نگه دارید.\n\n### IPv6 (اختیاری)\n\n```yaml\nnetwork:\n  interface: eth0\n  ipv4:\n    addr: \"10.0.0.5:0\"\n    router_mac: \"aa:bb:cc:dd:ee:ff\"\n  ipv6:\n    addr: \"[2001:db8::5]:0\"\n    router_mac: \"aa:bb:cc:dd:ee:ff\"\n```\n\nبرای نمونه‌های کامل به پوشه `example/` مراجعه کنید: `client.yaml`، `server.yaml`، `client-quic.yaml` و `server-quic.yaml`.\n\n## Admin API\n\nوقتی `admin.listen` تنظیم شده باشد فعال است:\n\n| مسیر | متد | توضیح |\n|----------|--------|-------------|\n| `/healthz` | GET | بررسی liveness |\n| `/api/v1/status` | GET | وضعیت JSON (role، upstreamها، session‌ها) |\n| `/api/v1/reload` | POST | بارگذاری مجدد کانفیگ از دیسک |\n| `/metrics` | GET | متریک Prometheus (`admin.metrics: true`) |\n\nبا تنظیم `admin.token` مسیرهای `/api/v1/*` و `/metrics` محافظت می‌شوند (نه\n`/healthz`). توکن را به‌صورت `Authorization: Bearer \u003ctoken\u003e` یا `?token=\u003ctoken\u003e`\nارسال کنید.\n\n### داشبورد\n\nسرور admin یک **صفحهٔ وضعیت زنده** و مستقلِ تیره‌تم را هم روی ریشه (`/`) سرو\nمی‌کند: throughput دانلود/آپلود با نرخ بر-ثانیه، session‌های فعال، شمارنده‌های\nTCP/UDP و رله، تعداد خطاها، و یک جدول health/RTT/session برای هر upstream، که هر\nچند ثانیه به‌صورت خودکار به‌روزرسانی می‌شود. چون admin به‌صورت پیش‌فرض روی\n`127.0.0.1` گوش می‌دهد، آن را از طریق یک تونل SSH ببینید:\n\n```bash\nssh -L 9090:127.0.0.1:9090 root@\u003cserver\u003e\n# سپس http://localhost:9090 را باز کنید  (اگر توکن admin تنظیم شده، ?token=... را اضافه کنید)\n```\n\n## نکات امنیتی\n\n- secret مشترک نقطه اتکای اعتماد است. KCP کلید رمز بلاکی خود را از آن مشتق می‌کند؛ QUIC گواهی مشتق‌شده‌ی قطعی از آن را در **هر دو** طرف pin می‌کند. از یک secret قوی و یکتا استفاده کنید و فایل‌های کانفیگ را فقط برای root قابل‌خواندن نگه دارید (`0640`).\n- Admin API به‌صورت پیش‌فرض روی `127.0.0.1` گوش می‌دهد. اگر آن را در دسترس عموم قرار دادید، حتماً `admin.token` را تنظیم کنید.\n- سرور قوانین `iptables`/`ip6tables` (NOTRACK + drop RST) را روی پورت تونل اعمال می‌کند؛ مطمئن شوید سیاست فایروال شما این پورت را مجاز می‌کند.\n\n## ساختار پروژه\n\n```\ncmd/paqetpremium/     نقطه ورود CLI\ninternal/\n  app/                حلقه اجرا، helperهای test/bench/reload\n  config/             کانفیگ YAML و اعتبارسنجی\n  netutil/            TCP flags و helperهای آدرس\n  pcap/               موتور پکت خام لینوکس (libpcap)\n  transport/          نشست‌های KCP + QUIC + smux\n  tunnel/             اجراکننده‌های client/server/relay\n  tunnelpool/         pool چند نشست\n  upstream/           مدیر چند سرور + health\n  forward/            port forwarding برای TCP/UDP\n  socks5/             SOCKS5 (TCP + UDP)\n  iptables/           قوانین فایروال سرور\n  admin/              HTTP API + متریک\n  metrics/            شمارنده‌ها + Prometheus\n  protocol/           پیام‌های کنترلی تونل\n  platform/           محدودیت‌های استقرار لینوکس\n  version/            متادیتای build\nexample/              کانفیگ‌های YAML آماده ویرایش\ninstall-premium.sh    نصب‌کننده و مدیر\nscripts/install-linux.sh   بوت‌استرپ تک‌خطی\n```\n\nهدف‌ها: **linux/amd64**، **linux/arm64**.\n\n## وضعیت و نقشه راه\n\nپیاده‌سازی هسته کامل، unit-test شده و توسط یک مجموعهٔ تست یکپارچهٔ end-to-end در\nCI آزموده شده است؛ burn-in در دنیای واقعی روی VPSهای زنده تنها قدم باقی‌مانده پیش\nاز تگ پایدار `1.0.0` است.\n\n- [x] موتور pcap، ترنسپورت KCP، هندشیک ping\n- [x] port-forward، SOCKS5، session pool، iptables\n- [x] چند upstream، health check، hot reload\n- [x] Admin API، متریک، IPv6، نصب‌کننده\n- [x] CLI برای reload/bench، احراز هویت admin، arm64\n- [x] ترنسپورت QUIC با pinning دوطرفه گواهی\n- [x] فریم‌بندی دیتاگرام UDP (رله با حفظ مرز)\n- [x] حالت رِنج شفاف TCP «همهٔ پورت‌ها»\n- [x] FEC و پنجره‌های قابل‌تنظیم KCP\n- [x] reconnect خودترمیم upstream\n- [x] داشبورد وب\n- [x] پکیج‌های `.deb` / `.rpm`\n- [x] مدیریت per-tunnel (لیست/ویرایش/حذف)\n- [x] تست‌های یکپارچهٔ CI\n- [ ] حالت رِنج شفاف UDP (TPROXY)\n- [ ] burn-in دنیای واقعی و انتشار پایدار `1.0.0`\n\nبرای یادداشت‌های انتشار به [CHANGELOG.md](CHANGELOG.md) مراجعه کنید.\n\n## مجوز\n\nتحت **مجوز GNU General Public License v3.0 (GPL-3.0)** منتشر شده است. متن کامل در فایل [LICENSE](LICENSE) موجود است.\n","project_url":"https://awesome.ecosyste.ms/api/v1/projects/github.com%2Fipmartnetwork%2Fpaqetpremium","html_url":"https://awesome.ecosyste.ms/projects/github.com%2Fipmartnetwork%2Fpaqetpremium","lists_url":"https://awesome.ecosyste.ms/api/v1/projects/github.com%2Fipmartnetwork%2Fpaqetpremium/lists"}