Giriş

Elinizde, Raspberry Pi veya Orange Pi mini PC üzerinde bütçeye uygun bir mobil proxy düğümü kurup ayarlamanız için size adım adım öğretecek bir kılavuz var. Tüm süreci ele alacağız: kart, modem ve güç seçimi, işletim sistemi kurulumu, sürücüler ve programlar, proxy sunucusunu yapılandırma, otomatik başlatma, istikrar ve test etme. Sonuç olarak, 4G/5G modem temelinde çalışan, yerel veya uzaktan erişilebilen bir HTTP(S)/SOCKS5 mobil proxy sahibi olacaksınız. Yenilenen mobil IP alabilmeniz için oturumları yeniden başlatma yeteneğine sahip ve temel izleme ve günlükleme sistemi ile donatılacaktır.

Bu kılavuz kimler için: ilk kez Raspberry Pi veya Orange Pi ile karşılaşan ve "deliklerden" arınmış anlaşılır bir talimat almak isteyen yeni başlayanlar için. Aynı zamanda, donanımdan en iyi şekilde yararlanmak isteyenler için birkaç ileri düzey ipucu da vereceğiz. Kılavuz, ev laboratuvarları, mobil ürün test departmanları, şirket içi altyapılar ve eğitim projeleri için uygundur.

Önceden bilmeniz gerekenler: Linux terminaliyle temel düzeyde çalışma becerisi gereklidir (komutları kopyala-yapıştır yapabilmek), sistem görüntüsünü microSD karta yazabilme ve kabloları bağlayabilme yeteneği. Geri kalan her şeyi biz açıklayacağız. Profesyonel jargon kullanmaktan kaçınacağız veya kullandığımız terimleri hemen açıklayacağız.

Ne kadar zaman gerekecek: tüm bileşenlere sahip olduğunuzda 2-4 saat, işletim sistemi ve güncellemelerin kurulumu dahil. İnternet yavaşsa paketlerin yüklenmesi daha fazla zaman alabilir.

Bölümlere hızlı geçiş için: kart, modem ve güç seçimine geç, proxy sunucu ayarlarına geç.

⚠️ Dikkat: Bu kılavuzu yalnızca geçerli yasal çerçeveler içerisinde kullanın. Proxy'yi yasadışı eylemler için kullanmayın ve sınırlamaları veya engelleri aşmaya çalışmayın. İletişim sağlayıcınızla olan sözleşmenin koşullarına uyun.

Tavsiye: Kendi montajınızı yapmadan, mobil IP yönetimi için hazır bir bulut çözümüne ihtiyacınız varsa, profesyonel hizmetleri göz önünde bulundurabilirsiniz. Örneğin, mobileproxy.space'i önererek böyle çözümlerin ve işlevlerin neler sunabileceğini görmenizi sağlayabiliriz.

Ön Hazırlık

Başlamadan önce tüm araçlara, erişimlere ve yazılımlara sahip olduğunuzdan emin olun. Bu bölüm sizi süreç ortasında duraksamalardan koruyacaktır.

Gerekli Araçlar, Programlar ve Erişimler

  • İşletim sistemi görüntüsünü microSD karta yazmak için Windows, macOS veya Linux üzerinde bir bilgisayar.
  • MicroSD kart okuyucu.
  • İşletim sistemi görüntülerini ve paketleri indirmek için internet erişimi.
  • SSH istemcisi terminali (Windows: dahili PowerShell veya herhangi bir SSH istemcisi; macOS/Linux: yerleşik terminal).
  • Görüntü yazma programı: Raspberry Pi Imager veya microSD karta görüntü yazma için herhangi bir yardımcı program.

Sistem Gereksinimleri

  • Mini PC: Raspberry Pi 3B/3B+/4B/5 veya Orange Pi (örneğin, Orange Pi PC, Orange Pi Zero2, Orange Pi 3 LTS, Orange Pi 5). Raspberry Pi 3B+ veya karşılaştırılabilir bir Orange Pi kullanmanızı öneririz.
  • Depolama: 16-32 GB A1/A2 sınıfında microSD kart. Stabilite için 32 GB daha iyidir.
  • Açık güç kaynağı: Raspberry Pi 4 için — 5V 3A USB-C; Raspberry Pi 3 için — 5V 2.5A micro-USB; Orange Pi için — modele göre (genellikle 5V 3A USB-C veya 5V 2-3A DC).
  • Mobil modem: 4G/5G USB modem veya USB adaptör içinde mini-PCIe/M.2 modem. Popüler olanlar: Huawei E3372 (Stick veya HiLink), ZTE MF833, Quectel EC25/EG25-G/EP06/EM12, Sierra Wireless EM7455/EM7565 (USB adaptörü aracılığıyla). 5G için: Quectel RM500Q/RM520N (Güç ve anten ile M.2-USB adaptörü üzerinden).
  • Aktif veri tarifesi olan SIM kartı. Operatörden APN ve sınırlamaları öğrenin.
  • İlk kuruluma yönelik Ethernet kablosu veya Wi-Fi erişimi.

Önceden İndirilip Kurulması Gerekenler

  1. Raspberry Pi Imager’i indirin veya görüntü yazma yardımcı programını hazırlayın.
  2. Raspberry Pi için: minimal bir sistem için Raspberry Pi OS Lite (Bookworm, 64-bit) kullanın. Orange Pi için: uygun bir Armbian (Debian 12 tabanlı, 6.x çekirdek) indirin, grafik olmayan Lite versiyonu seçin.
  3. SSH istemcisini hazırlayın (örneğin, standart OpenSSH).
  4. Operatörünüze ait APN parametrelerini toplayın: APN adı, gerekirse kullanıcı adı ve şifre. Örnek: APN — internet, kullanıcı adı — boş, şifre — boş. Kesin bilgileri operatör belgelerinde arayın.

Yedekleme Oluşturma

Hali hazırda yapılandırılmış bir microSD kartı yeniden kullanıyorsanız, görüntü dosyasının yedeğini alın. Windows'ta kart okuma yazılımı kullanarak; macOS/Linux'ta ise dd komutunu kullanarak bir dosya görüntüsü oluşturun. Yedeği harici bir diskte saklayın.

Tavsiye: Tüm komutları ve ayarları not aldığınız bir not dosyası tutun. Bu, tekrar yapılandırma veya başka bir karta taşıma sırasında zaman kazandırır.

Temel Kavramlar

Açık Dille Temel Terimler

  • Mobil Proxy — mobil ağ (4G/5G) üzerinden internete çıkan bir proxy sunucusu. Web siteleri mobil IP’yi görür.
  • ModemManager — standart arabirmler (QMI, MBIM, PPP, AT komutları) kullanarak mobil modemleri yönetmek için Linux hizmeti.
  • QMI/MBIM/NCM — Linux’un modem ile iletişim kurma yöntemleri. QMI ve MBIM modern ve hızlı; PPP eski ve yavaş; NCM ise bazı modemler için Ethernet emülasyonu sağlar.
  • 3proxy — HTTP, HTTPS (CONNECT), SOCKS5, kimlik doğrulama ve günlükleme yapabilen hafif bir proxy sunucusu.
  • IP Değiştirme — operatör tarafından yenilenmiş bir mobil IP almak için modem oturumunu yeniden başlatma (veya "uçak modu"). Garanti yoktur: operatör aynı adresi iade edebilir.

Ana İşleyiş Prensipleri

Mini PC, USB üzerinden mobil modeme bağlanır. Modem, ağa kaydolur, mobil arayüzü kurar ve operatörden IP alır. Mini PC'de, belirli bir portu dinleyen ve yerel ağdan veya yönlendiriciden port yönlendirmesi ile bağlantı kabul eden bir proxy sunucusu başlatılır. Müşterilerin trafiği modem üzerinden geçer. İsteğe bağlı olarak, IP rotasyonu için modem oturumunu yeniden başlatabilirsiniz.

Başlamadan Önce Anlamanız Gerekenler

  • Güç kritik: USB modemleri pik anlarında 0.5-1 A çekebilir. Kaliteli bir güç kaynağına ve sağlam bir USB kablosuna ihtiyaç var. 5G modemler için aktif bir USB hub sağladığınızdan emin olun.
  • Soğutma: Raspberry Pi 4/5 ve güçlü Orange Pi'ler ısınır. Soğutucu ve fan takın.
  • Ağ Kapsaması: Hız ve istikrar LTE/NR sinyal kalitesine bağlıdır. Dış antenler kullanın ve doğru yerleştirme yapın.
  • Yasal Durum: Yasalara ve operatör kurallarına tam olarak uyun.

⚠️ Dikkat: IMEI veya diğer cihaz kimliklerini değiştirmeye çalışmayın. Bu yasadışı. Bu kılavuzdaki bütün ayarlar yasal ve standart Linux araçlarına dayanmaktadır.

Adım 1: Mini PC, Modem ve Güç Seçimi

Aşamanın Amacı

Uyumlu ve güvenilir donanım bileşenlerini seçmek, başlangıçta sorun yaşamamanız için.

Ayrıntılı Adım Adım Talimat

  1. Kartı seçin. Eğer en stabil başlangıcı istiyorsanız — 2-4 GB RAM'li Raspberry Pi 4B seçin. Modern bir güce ihtiyacınız varsa — Raspberry Pi 5. Alternatif: Orange Pi 3 LTS veya Orange Pi 5 (Armbian görüntülerindeki farklılıklara dikkat edin).
  2. USB modem seçin. Kolaylık açısından — Huawei E3372’yi Stick modunda ya da ZTE MF833 kullanın. Esneklik ve hız için — Quectel EG25-G veya EP06/EM12, güç ve antenlerle USB adaptörü aracılığıyla. 5G için — Quectel RM520N-GL ile USB 3.0 adaptör ve harici güç kullanın.
  3. Frekansları kontrol edin. Modem ve operatörün, bölgenizdeki gerekli LTE/5G bantlarını desteklediğinden emin olun.
  4. Powersupply hazırlayın. Raspberry Pi 4 için — 5V 3A adaptör ve kaliteli kablo; 5G modemi için — aktif USB hub 5V 2–3A kullanın.
  5. MicroSD 32GB A1/A2 temin edin. Güvenilir bir markanın kartı hata olasılığını azaltır.
  6. Soğutma önlemlerini hazırlayın: kasada soğutucular ve fan.
  7. Eğer modemle birlikte gelmiyorsa, antenleri edinin. Quectel için genellikle 2xLTE/NR anten SMA gerekiyor.

Önemli Noktalar

  • Güç istikrarı, modem yük altında çökecek mi belirler.
  • Antenler ve konumlandırma, sinyali ve nihai hızı iyileştirir.
  • Uyumluluk: Raspberry Pi OS ve Armbian, ModemManager ve qmi_wwan/cdc_mbim/option sürücüleri aracılığıyla çoğu modemi destekler.

Tavsiye: Modem konusunda şüphe ediyorsanız — Quectel EG25-G'yi uyumluluk ve 4G istikrarı için "altın orta" olarak tercih edin.

Beklenen Sonuç

Masa üzerinde kurulu bir setiniz olacak: mini-PC, bellek kartı, güç kaynağı, SIM kartlı USB modem, antenler, kablolar ve soğutma.

Olası Sorunlar ve Çözüm Yolları

  • Problem: Modem aşırı ısınıyor. Çözüm: Aktif hub kullanın, modemi USB uzatma kablosu ile uzaklaştırın, adaptöre soğutucu takın.
  • Problem: Odada zayıf sinyal. Çözüm: Dış anten kullanın, modemi pencerede konumlandırın, uzun bir USB kablosu kullanın.
  • Problem: Huawei E3372'nin Stick veya HiLink olup olmadığını kestiremiyorsanız. Çözüm: Her iki türü de ayarlıyoruz; HiLink için bağlantıyı yönetmenin farklı bir yöntemi olacak.

✅ Kontrol: Bileşenlerin mevcut olduğunu ve gereksinimlere uygun olduğunu kontrol edin. Modemin IMEI'sini ve modelini envanter kaydı için yazın (sadece kayıt için, IMEI'yi değiştirmeyin).

Adım 2: OS ve Temel Paketlerin Kurulumu

Aşamanın Amacı

Grafiksiz güncel bir işletim sistemini kurmak, SSH'yi etkinleştirmek, sistemi güncellemek ve ileride ihtiyaç duyulacak araçları yüklemek.

Ayrıntılı Adım Adım Talimat

  1. İmajı yazın. MicroSD kartı kart okuyucuya takın. Raspberry Pi İmgfleyiciyi veya kullanmakta olduğunuz yazılımı açın. Raspberry Pi için Raspberry Pi OS Lite (Bookworm, 64-bit) veya Orange Pi için uygun bir Armbian Lite seçin. Hafıza kartını seçin ve yazma düğmesine basın. Tamamlanmasını ve doğrulamayı bekleyin.
  2. SSH'yi etkinleştirin. Raspberry Pi için: yazma işlemi tamamlandıktan sonra hafıza kartını çıkarın ve tekrar bilgisayara takın. Başlangıç bölümünde, uzantısı olmayan ssh adında boş bir dosya oluşturun. Armbian için SSH varsayılan olarak aktiftir.
  3. İlk başlatma. MicroSD kartı kartınıza takın, ethernet kablosunu yönlendiriciye bağlayın, güç kaynağını bağlayın. İlk kurulum için 1-2 dakika bekleyin.
  4. Kartın IP adresini bulun. Yönlendiricide DHCP istemcileri listesini kontrol edin ve Raspberry Pi/Orange Pi cihazını bulun. Ya da bir ağ tarayıcısı kullanın. Varsayalım ki, adres 192.168.1.50.
  5. SSH ile bağlanın. Windows'ta PowerShell'i açın ve yazın: ssh pi@192.168.1.50 (Raspberry Pi için varsayılan şifre raspberry, eğer imgfleyicide değiştirmediyseniz). Armbian için, ilk giriş şifrenizi belirlemenizi ve kullanıcı oluşturmanızı isteyecektir.
  6. Sistemi güncelleyin. Sırasıyla çalıştırın: sudo apt update, sonra sudo apt full-upgrade -y. Tamamlanmasını bekleyin. Yeniden başlatın: sudo reboot. Yine SSH ile bağlanın.
  7. Temel paketleri yükleyin: sudo apt install -y modemmanager usb-modeswitch usbutils psmisc jq curl socat netcat-traditional. QMI/MBIM modemler için ekleyin: sudo apt install -y libqmi-utils libmbim-utils.
  8. Ağ araçlarını yükleyin: sudo apt install -y iproute2 iptables ufw ca-certificates.
  9. Zaman dilimini ayarlayın: sudo timedatectl set-timezone Europe/Moscow (veya kendi şehrinizi). Zaman senkronizasyonunu etkinleştirin: sudo timedatectl set-ntp true.

Önemli Noktalar

  • Grafiksiz Lite görüntüler kullanın. Daha az kaynak tüketir ve daha istikrarlıdır.
  • Büyük güncellemelerden sonra yeniden başlatma yapın.
  • Erişim bilgilerini saklayın: varsayılan şifreleri değiştirin ve güvenli bir yerde saklayın.

Tavsiye: Statik bir hostname belirtin: sudo hostnamectl set-hostname mobi-proxy-01. Bu, ağ içindeki gezinmeyi kolaylaştırır.

Beklenen Sonuç

Mini PC, SSH üzerinden erişilebilir, güncellenmiş, ModemManager, QMI/MBIM araçları ve ağ yardımcı programlarıyla kurulmuş olacak.

Olası Sorunlar ve Çözüm Yolları

  • Problem: SSH ile bağlantı yok. Çözüm: boot bölümünde ssh dosyasının açık olup olmadığını (Raspberry Pi için), ağ kablosunu ve yönlendiricinin DHCP tablosunu kontrol edin.
  • Problem: Güncelleme dondu. Çözüm: Bekleyin, ardından hafıza kartının dolup dolmadığını kontrol edin. Yeniden başlatma için sudo reboot komutunu kullanabilirsiniz. Tekrar donmaya başlarsa, görüntüyü yeniden yazın.
  • Problem: Paketler erişilemez. Çözüm: Tarih/saat, DNS ve yolun doğruluğunu kontrol edin ping 1.1.1.1 ve ping debian.org komutlarıyla. Ağı düzeltin.

✅ Kontrol: mmcli -L komutunu çalıştırın. Modem görülmeyebilir, ama komut çalışmalı ve ModemManager bulunamadığına dair hata vermemelidir.

Adım 3: Mobil Modemi Bağlayın ve Ayarlayın

Aşamanın Amacı

Modemin sistem tarafından istikrarlı bir şekilde tanınması, ağa kaydolması ve Linux üzerinde mobil bağlantıyı kurması.

Ayrıntılı Adım Adım Talimat

  1. Modemi plakaya bağlayın. Enerji yoğun modemler için aktif USB hub kullanın. Bağlantıdan önce SIM kartı modemle yerleştirin.
  2. Aygıtın tanınıp tanınmadığını kontrol edin: lsusb. Modemin ismi (Huawei, ZTE, Qualcomm, Quectel) ile bir satır görmelisiniz. Not almak için çıktı kaydedin.
  3. Portları kontrol edin: dmesg | tail -n 50. /dev/ttyUSBx veya wwan0, cdc-wdm0, usb0 veya eth1 gibi ağ arayüzleri görünmelidir.
  4. ModemManager modemi görüyor mu kontrol edin: mmcli -L. Modem görünmelidir; örneğin /org/freedesktop/ModemManager1/Modem/0.
  5. PIN istendiğinde, modem kilidini açın: mmcli -m 0 --pin=1234 (varsayılan PIN'inizi değiştirin). PIN'i önceden telefonda devre dışı bırakmanız daha iyi olur.
  6. APN ayarlayın. Varsayılan profil için: mmcli -m 0 --simple-connect="apn=internet,user=,password=" veya gerekirse mmcli -m 0 --3gpp-operator-format=long. MBIM için: mbimcli -d /dev/cdc-wdm0 --attach-packet-service kullanarak ModemManager ile yapılandırmayı gerçekleştirebilirsiniz; genelde mmcli --simple-connect kullanmak daha kolaydır.
  7. Durumu kontrol edin: mmcli -m 0. Status bölümünde state: connected ve Bearer bölümünde bağlantı parametrelerini göreceksiniz.
  8. Ağ arayüzünü kontrol edin: ip a. wwan0 veya usb0/ncm0 tipi bir arayüz görünmelidir. Genel yönü görmek için ip route komutunu çalıştırın.
  9. İnterneti kontrol edin: curl -4 ifconfig.me ve curl -4 ipinfo.io/ip (ya da benzer bir hizmet). Kamuya açık mobil IP’yi görmelisiniz.

Önemli Noktalar

  • Modem Modları: E3372, HiLink (yönlendirici) veya Stick (modem) olarak çalışabilir. HiLink'te eth1/usb0 olarak iç adres atanır, modemin web arayüzüyle yönetilir. Stick modundaysa QMI/NCM/PPP üzerinden yönetilir. Stick veya tam QMI/MBIM modemi (Quectel) öneriyoruz.
  • Gereksiz üçüncü taraf yamanmaları kullanmayın: modern çekirdekler çoğu modemleri destekliyor.
  • Antenler: 4G/5G istikrarı için her iki anteni MIMO olarak bağlayın.

Tavsiye: Quectel modemlerde ana AT portu genellikle /dev/ttyUSB2'dir. Komut echo -e "AT+CSQ\r" | socat - /dev/ttyUSB2,crnl sinyal seviyesini gösterecektir. İyi bir durum olması için CSQ’nin 15 ve üstü olması gerekir.

Tavsiye: Eğer HiLink modem kullanıyorsanız, önce tarayıcınızda modem web arayüzünü açın ve ip a'da gözüken adrese (genellikle 192.168.8.1) gidin, ardından mobil verileri etkinleştirin ve bağlantı durumunu kontrol edin.

Beklenen Sonuç

Modem başarılı bir şekilde kayıt olur ve ağa bağlanır. curl komutları, kamuya açık mobil IP’yi döndürmelidir.

Olası Sorunlar ve Çözüm Yolları

  • Problem: Modem mmcli -L'de görünmüyor. Neden: yanlış mod veya yetersiz güç kaynağı. Çözüm: aktif bir USB hub üzerinden bağlayın; Huawei için — Stick modunda olduğundan emin olun, usb-modeswitch'in yüklü olduğunu kontrol edin (zaten yüklü) ve yeniden başlatın.
  • Problem: Donanım PIN ile kilitli. Çözüm: SIM kartın PIN'ini telefonda devre dışı bırakın; ya da mmcli -m 0 --pin=XXXX komutuyla kilidi kaldırın.
  • Problem: İnternet yok. Neden: yanlış APN. Çözüm: APN'yi operatörden doğrulayın; bazı tarifeler kullanıcı adı/şifre gerektirebilir, --simple-connect ile parametreleri uygulayın.
  • Problem: IP bir bağlantı kesildiğinde değişmiyor. Neden: operatör adresi önbelleğe alabilir. Çözüm: zaman aşımını bekleyin veya tam yeniden kayıt (aşağıdaki rota bölümüne bakın) uygulayın.

✅ Kontrol: mmcli -m 0 ve ip a komutlarını çalıştırın. Bağlantı durumunun connected ve aktif bir arayüz görünüyor olması gerekir. curl -4 ifconfig.me komutu, mobil IP’yi döndürmelidir.

Adım 4: Proxy Sunucusunu Ayarlayın

Aşamanın Amacı

Mobil modem üzerinden internete erişim sağlayacak hafif bir 3proxy sunucusu kurmak ve yapılandırmak.

Ayrıntılı Adım Adım Talimat

  1. 3proxy'yi yükleyin. Debian/Ubuntu gibi sistemlerde genellikle paket mevcut: sudo apt install -y 3proxy. Eğer paket yoksa, kaynaklardan derleme veya alternatif tinyproxy/dante'yi yükleyin. Devam edeceğiz 3proxy ile.
  2. Varsa proxy ve log dizinlerini oluşturun: sudo mkdir -p /etc/3proxy /var/log/3proxy. Kurulumda yapılandırma dosyasının yerini kontrol edin (genellikle /etc/3proxy/3proxy.cfg).
  3. Yapılandırma dosyası oluşturun: sudo nano /etc/3proxy/3proxy.cfg ve temel yapılandırmayı ekleyin: daemon nscache 65536 config /etc/3proxy/3proxy.cfg monitor /etc/3proxy/3proxy.cfg log /var/log/3proxy/3proxy.log D logformat "%d %H:%M:%S %u %C:%c %R:%r %O %I %T" rotate 10 users user:CL:strongpassword auth strong allow user proxy -p3128 -a socks -p1080 flush. Açıklama: demoniği etkinleştirdik, günlüğe kaydetmeyi sağladık, user için strongpassword şifresiyle bir kullanıcı belirledik, HTTP proxy'sini 3128'de ve SOCKS5'i 1080'de başlattık. Gerekirse portları ve kredensiyel bilgileri değiştirin.
  4. IP'ye göre erişimi sınırlayın (önerilir). Proxy çalıştırmadan önce şu satırları ekleyin: allow user * 192.168.0.0/16 veya belirli bir güvenilir IP/alt ağ; ya da bir firewall kullanın. Örnek olarak: allow user ile sadece kimlik doğrulaması olan erişimi sınırlayın.
  5. Her arayüzde bindiği yerleri açık hale getirin. Varsayılan hizmet her yeri dinliyor: 0.0.0.0. Eğer yalnızca yerel ağa dinlemek istiyorsanız - mini-PC'nin LAN'daki IP'sini kullanarak - -i anahtarını kullanın, örneğin: proxy -p3128 -a -i192.168.1.50. SOCKS için benzer şekilde: socks -p1080 -i192.168.1.50.
  6. Systemd birimi oluşturun (paket tarafından oluşturulmamışsa). Açın: sudo nano /etc/systemd/system/3proxy.service. Şunları ekleyin: [Unit] Description=3proxy After=network-online.target Wants=network-online.target [Service] Type=simple ExecStart=/usr/bin/3proxy /etc/3proxy/3proxy.cfg Restart=always RestartSec=3 LimitNOFILE=65536 [Install] WantedBy=multi-user.target. Dosyayı kaydedin, ardından çalıştırın: sudo systemctl daemon-reload, sudo systemctl enable --now 3proxy.
  7. Durumu kontrol edin: systemctl status 3proxy. Durumun active (çalışıyor) olduğunu görmelisiniz. Hata varsa journalctl -u 3proxy -e'ye bakın.
  8. UFW'yi ayarlayın. Firewall’u başlatın: sudo ufw default deny incoming, sudo ufw default allow outgoing, sudo ufw allow 22/tcp (SSH), sudo ufw allow 3128/tcp, sudo ufw allow 1080/tcp gerekiyorsa. Aktifleştirin: sudo ufw enable. Kuralları kontrol edin: sudo ufw status.
  9. Proxy'ye yerel ağda bir klientten erişimi kontrol edin. IP mini-PC'sini ve port 3128'i (HTTP) veya 1080'i (SOCKS5) girin, user/strongpassword logın/kullanıcı adını gerektiği şekilde belirleyin. IP'yi tanımlama sitesini açın ve mobil olduğunu doğrulayın.

Önemli Noktalar

  • Proxy'yi açık bırakmayın. Her zaman kimlik doğrulama ve IP kısıtlaması veya firewall kullanın.
  • Parolaları yöneticisinde tutun. Düzenli olarak değiştirin.
  • Loglar: düzenli olarak /var/log/3proxy/3proxy.log'yı kontrol edin.

Tavsiye: Eğer sadece SOCKS5 isterseniz, proxy -p3128 -a satırını kaldırın ve sadece socks -p1080 bırakın. Bu, saldırı yüzeyini azaltacaktır.

Tavsiye: Birden çok kullanıcı varsa, onları users bölümüne iki nokta üst üste ile ekleyin. Örneğin: users alice:CL:pass1 bob:CL:pass2.

Beklenen Sonuç

3proxy servis olarak çalışıyor, gerekli portlarda erişim sağlıyor ve parolalar ile firewall ile güvence altına alınıyor.

Olası Sorunlar ve Çözüm Yolları

  • Problem: Hizmet başlamıyor. Neden: yapılandırmadaki hata. Çözüm: söz dizimini kontrol edin, en basit yapılandırmaya indirin ve seçenekleri birer birer ekleyin.
  • Problem: Klient bağlanamıyor. Neden: UFW engeli. Çözüm: ufw status ve izin verilen portların geçerliliğini kontrol ediniz.
  • Problem: Kimlik doğrulama geçerli olmuyor. Çözüm: users bölümünü kontrol edin, fazladan boşlukların olmadığından emin olun ve servisi yeniden başlatın.

✅ Kontrol: Klientten proxy sunucusunu ayarlayın, kimlik doğrulamasını gerçekleştirin ve IP'yi gösteren sayfayı açın. Modem mobil IP'si görünmelidir.

Adım 5: Otomatik Başlatma ve İstikrarı Artırma

Aşamanın Amacı

Her bileşenin yeniden başlatıldığında otomatik olarak başlayacağından emin olmak, otomatik bağlantı yeniden yapılandırma ve IP rotasyonu eklemek.

Ayrıntılı Adım Adım Talimat

  1. 3proxy'nin otomatik başlangıcını kontrol edin. Zaten systemctl enable --now 3proxy olarak aktifleştirilmiştir. sudo reboot komutundan sonra servisin başlatıldığından emin olun.
  2. Modemi başlatma sırasında bağlamak için bir servis ekleyin. Modem yöneticisi --simple-connect ile Bearer’ı başlatacaktır, ancak basit bir işlev gerçekleştirmek daha güvenilir olacaktır. /usr/local/bin/cell-up.sh isimli bir dosya oluşturun ve bağlantı için mmcli -m 0 --simple-connect="apn=internet" ile durum kontrolü yapın. Dosyayı çalıştırılabilir yapın: sudo chmod +x /usr/local/bin/cell-up.sh.
  3. Bir birim oluşturun: /etc/systemd/system/cell-up.service. Şunları ekleyin: [Unit] Description=Cellular bring-up After=ModemManager.service network-online.target Wants=network-online.target [Service] Type=oneshot ExecStart=/usr/local/bin/cell-up.sh RemainAfterExit=yes [Install] WantedBy=multi-user.target. sudo systemctl daemon-reload && sudo systemctl enable --now cell-up ile uygulayın.
  4. IP rotasyonu için script. /usr/local/bin/cell-rotate.sh dosyasını oluşturun. QMI/MBIM/Quectel için birinci alternatif: devre dışı bırakın, bekleyin, tekrar açın: mmcli -m 0 --disconnect; sonra mmcli -m 0 --set-power-state=low, 3-5 sn bekle, ardından mmcli -m 0 --set-power-state=on ve tekrar --simple-connect çağrısı yapın. AT destekleyici kullanmak isteyenler için /dev/ttyUSB2 portuna AT+CFUN=1,1 gönderilir. HiLink için modem HTTP API kullanılarak bağlantıyı kesme/açma işlemleri yapılır (varsa). Günlüğe ekleyin ve kayıt için 10-30 sn zaman ayarları belirleyin.
  5. Rotasyonu kontrol edin. sudo /usr/local/bin/cell-rotate.sh çalıştırın ve curl -4 ifconfig.me'yi önce ve sonra karşılaştırın. Gerekirse bir cron görevi planlayın ama çok sık rotasyon yapmayın ki operatörün kurallarını ihlal etmeyin.
  6. Modem için Watchdog. /usr/local/bin/cell-watchdog.sh dosyasını oluşturun, her 60 sn'de güvenilir bir adresi (örneğin, 1.1.1.1) pinglesin ve arka arkaya 3 başarısızlıktan sonra cell-rotate.sh çalıştırılsın. Basit türde bir systemd birimi yapın ve Restart=always ayarını belirleyin.
  7. Logların izlenmesi. 3proxy log döngüsünü zaten rotate 10 parametresiyle sağladığınızdan emin olun. Sistem günlükleri için journald'in varsayılan saklama limitlerinin olduğundan emin olun.
  8. UFW'yi ince ayarlayın. Sadece gerekli portların açık olmasını sağlayın. İnternetten erişim için yönlendiricinizde port yönlendirmesi ve 3proxy veya UFW düzeyinde IP sınırlamaları ayarlayın.

Önemli Noktalar

  • Rota sıklıklarının fazla sık olmaması gerekir. Bu istikrarı etkiler ve operatör politikasıyla çelişebilir.
  • Güvenlik: uzak erişim kullanımında yalnızca kapalı bir IP listesi ve güvenilir parolalar kullanın.
  • Loglar ve metrikler: logları sınırlı bir miktarda saklayın, microSD'yi doldurmayın.

Tavsiye: Eğer birden fazla modemin varsa, yeniden başlatmalarda karışmamaları için udev kuralları aracılığıyla arayüzlere isim verin. Örneğin, seri numarasına göre sembolik bağlantılar oluşturun.

Tavsiye: 5G modemler için aktif bir USB hub ve güç kaynağında tasarruf etmeyin. Bu, yük altında stabilitenin anahtarıdır.

Beklenen Sonuç

Sistem, başlangıçta mobil bağlantıyı ve proxy'yi otomatik olarak başlatıyor, bağlantı kesilmelerinde bağlantıyı yeniden başlatıyor ve servisi yeniden çalışır hale getiriyor.

Olası Sorunlar ve Çözüm Yolları

  • Problem: Rota IP’yi değiştirmiyor. Neden: operatör aynı havuzu vermekte. Çözüm: disconnect/connect işlemleri arasındaki bekleme süresini 30-60 sn'ye çıkarın; modemin güç kaynağını tam yeniden kaydedin; gerekirse bağlantı noktasını (Band) veya konumunuzu değiştirin.
  • Problem: Watchdog çok sık yeniden başlatıyor. Çözüm: tetikleme eşiklerini artırın (örneğin, 5-7 başarısız kontrol) ve kontrol sürelerini artırın.

✅ Kontrol: Mini-PC'yi yeniden başlatın. 1-2 dakika içinde 3proxy'nin erişilebilir olduğundan, mobil internetin etkin olduğundan ve rotasyon scriptinin gerçekten IP'yi değiştirdiğinden emin olun.

Adım 6: Test Etme, İzleme, Günlük Dönüşü

Aşamanın Amacı

Son konfigürasyonu kontrol etmek, temel performansı ölçmek ve düğüm durumunu izlemek için basit bir izleme ayarlamak.

Ayrıntılı Adım Adım Talimat

  1. Portların erişilebilirliğini kontrol edin. Bir klientten: proxy ayarıyla bir tarayıcı açın ve herhangi bir web sitesine gidin. Ya da yardımcı programlar kullanın: curl -x http://user:strongpassword@IP:3128 http://example.com. SOCKS5 için: curl --socks5 user:strongpassword@IP:1080 http://example.com.
  2. IP değişimini kontrol edin. curl -4 ifconfig.me sonuçlarını cell-rotate.sh'den önce ve sonra karşılaştırın.
  3. Hızı değerlendirin. speedtest-cli kullanın (yüklemek için: sudo apt install -y speedtest-cli) veya klientte proxy aracılığıyla ya da doğrudan plakada test edin. Hız, operatöre ve sinyale bağlı olduğunu unutmayın.
  4. 3proxy loglarını kontrol edin: tail -f /var/log/3proxy/3proxy.log. Bağlantılar, kullanıcılar ve trafik ile ilgili satırların görünmesi gerekir.
  5. Sistem günlüğünü kontrol edin: journalctl -u ModemManager -e, journalctl -u 3proxy -e. Hataların olmadığından emin olun.
  6. Temel telemetriyi etkinleştirin. AT komutları aracılığıyla (örneğin, AT+CSQ) sinyal seviyesini toplamak ve dosyaya kaydetmek için cron görevi planlayabilirsiniz.

Önemli Noktalar

  • Gerçekçi beklentiler: mobil bağlantılar değişkenlik gösterebilir. Yedekler planlayın.
  • Günlükleme: beklenmeyen durumları analiz etmeye ve konfigürasyonu optimize etmeye yardımcı olur.

Tavsiye: Eğer tek bir kartta birkaç proxy kullanıyorsanız, portları, kullanıcıları dağıtın ve günlük adlarına düğüm etiketleri ekleyin ki karışıklık olmasın.

Beklenen Sonuç

Proxy üzerinden bağlantı çalışıyor, IP mobil olarak tanımlanıyor, rotasyon aktif, loglar ve kayıtlar olayları kaydediyor.

Olası Sorunlar ve Çözüm Yolları

  • Problem: Hız düşük. Neden: zayıf sinyal veya aşırı yüklenmiş baz. Çözüm: Modemin konumunu değiştirin, dış antenler kullanın, farklı bir operatör deneyin.
  • Problem: Yük altında istikrarsızlık. Neden: güç. Çözüm: Daha güçlü bir güç kaynağı, aktif hub, kaliteli kablo ve soğutmayı etkinleştirin.

✅ Kontrol: Proxy üzerinden mobil IP alın ve basit web sitelerinin hızla açıldığından emin olun. Speedtest'i başlatın ve sonuçları kontrol edin.

Sonucun Kontrolü

Kontrol Listesi

  • Mini PC'ye SSH erişimi çalışıyor.
  • Modem yöneticisi modemi görüyor, bağlantı otomatik olarak sağlanıyor.
  • 3proxy hizmet olarak çalışıyor, belirlenen portlara dinliyor.
  • Proxy'ye erişim parolalar ve firewall ile güvence altına alınıyor.
  • IP rotasyonu belirli durumlarda kamu adresini değiştiriyor.
  • Loglar yazılıyor, sistem aşırı ısınmıyor ve güç kaybı yaşamıyor.

Nasıl Test Edilir

  • Proxy üzerinden 2-3 IP belirleme sitesini açın. Değişimden önceki ve sonraki adresleri karşılaştırın.
  • Proxy üzerinden kısa bir dizi isteği gerçekleştirin ve gecikmeyi değerlendirin: curl -w "%{time_connect} %{time_starttransfer}\n" -o /dev/null -s http://example.com.
  • Aygıtı yeniden başlatın. Tüm hizmetlerin otomatik olarak başladığını doğrulayın.

Başarı Kriterleri

  • Yeniden başlatmadan sonra tamamen çalışır hale dönme süresi 2 dakika içinde.
  • IP değişiminin başarı oranı en az %50-70 (operatöre bağlı).
  • Yük altındaki istikrar 1-2 Mbit/s olması ve birkaç saat boyunca düşüş yaşamaması.

Tipik Hatalar ve Çözümler

  • Problem: Proxy, internetten şifresiz erişime açık. Neden: kimlik doğrulama ve UFW ayarları atlanmış. Çözüm: auth strong ve users ayarlarını 3proxy'ye dahil edin, UFW ve IP ile erişimi sınırlayın.
  • Problem: Modem zaman zaman bağlantıyı kesiyor. Neden: yetersiz güç veya aşırı ısınma. Çözüm: aktif USB hub, daha iyi güç kaynağı, soğutma, yeniden başlatma script'ine sahip bir watchdog kullanın.
  • Problem: mmcli, yeniden başlatmadan sonra modemi bulamıyor. Neden: başlatma sırası. Çözüm: After=ModemManager.service bağımlılığını ekleyin ve cell-up.service dosyasında gecikme ayarı yapın, udev kurallarını kontrol edin.
  • Problem: Rota, yeni IP vermiyor. Neden: operatör politikası. Çözüm: disconnect/connect arasındaki bekleme süresini artırın, konum değiştirin, HiLink kullanıyorsanız modemi tamamen yeniden kaydedin.
  • Problem: Loglar microSD'yi dolduruyor. Neden: fazla detaylı günlükleme. Çözüm: detay seviyesini azaltın, döngüyü ve otomatik temizleme işlemini etkinleştirin, logları /var/log dizinine taşıyın ve döngüyü ayarlayın.
  • Problem: 5G modemlerde düşük hız. Neden: USB 2.0 kullanımı veya zayıf kablo. Çözüm: USB 3.0'a bağlayın, kısa, ekranlı bir kablo kullanın, güç kaynağını etkinleştirin, modem firmware'ini güncelleyin.
  • Problem: Port konfliğı. Neden: diğer servisler bu portları zaten dinliyor. Çözüm: 3proxy ve UFW'de port değiştirin, ss -tulpen komutunu kontrol edin.

İleri Düzey Seçenekler

Gelişmiş Ayarlar

  • Çoklu modem yapılandırması. 2-4 modem aktif bir hub üzerinden bağlayın. Her modem için benzersiz portlar ve hesaplarla ayrı 3proxy örnekleri oluşturun. Gerekirse trafiği kesin bir şekilde bölmek için ip rule ve ip route kullanarak dış yönlendirmeyi sağlar.
  • Rota için API. Basit bir HTTP servisi başlatın, socat veya tiny web server ile bir GET isteği gönderildiğinde cell-rotate.sh'i çağırmış olur. Temel kimlik doğrulaması ve IP sınırlaması ekleyin.
  • Arayüze bağlama. Eğer birkaç aktif kanal varsa ve trafiği zorlamanız gerekiyorsa, 3proxy yapılandırmasında çıkış IP/arayıcı için -e seçeneğini kullanın.

Optimizasyon

  • Dosya sisteminin istikrarı. zram etkinleştirerek veya yoğun logları /tmp veya harici SSD'ye taşıyarak sistemin yüksek yükler altında stabil kalmasını sağlayın.
  • Gecikmeleri azaltmak. Modemi pencereye daha yakın yerleştirin, kaliteli antenler kullanın, sistemde gereksiz görevleri devre dışı bırakın.
  • Firmware güncellemeleri. Gerekli olduğunda modem yazılımını en son stabil sürüme güncelleyin, her zaman yedekleme yapın ve güncellemeyi kesintiye uğratmayın.

Başka Neler Yapılabilir

  • Kontrol paneli entegrasyonu. "Bağlan", "Ayrıl", "Rotasyon" düğmeleri ve durum görüntüleme ile basit bir HTML sayfası uygulayın.
  • Müşteri dengelemesi. Birden fazla modem varsa kullanıcıları farklı 3proxy örneklerinin portlarına dengelemeyi manuel olarak gerçekleştirin.
  • Hazır çözümlerle karşılaştırma. Ölçeklenebilir bir çözüm, otomatik faturalama m2, esnek API'ler arıyorsanız, mobileproxy.space gibi özel hizmetlere göz atabilirsiniz; bu size hangi işlevselliği kendi yerel çözümünüzle karşılaştırabileceğinizi anlamaya yardımcı olacaktır. Hızlı bir şekilde büyümek gerektiğinde, kendi düğümlerinizi hazır yönetilen çözümlerle birleştirmek gibi durumları değerlendirebilirsiniz.

Tavsiye: Bütün script'leri /usr/local/bin klasörüne koyun ve versiyon ve tarih ekleyerek etiketleyin. Bu, bakımı kolaylaştıracaktır.

Tavsiye: Kılavuz ve belgelerinizdeki bölümlere iç bağlantılar ekleyin. Örneğin, "3proxy yapılandırması için Adım 4’e bakın."

SSS

  1. Bir mini-PC'ye kaç modem bağlanabilir? Güç ve hub'a bağlı olarak genellikle sorun olmadan 2-4. Her modem için yeterli akım olduğundan emin olun ve aktif bir hub kullanın.
  2. Ethernet olmadan, yalnızca Wi-Fi ile çalışacak mı? Evet. Mini-PC'yi Wi-Fi ile bağlayın ve yönlendiricinin cihazı gördüğünden emin olun. Proxy, Wi-Fi IP'si üzerinden erişilebilir olacak.
  3. Yalnızca SOCKS5 kullanmak mümkün mü? Evet, 3proxy’de sadece socks satırını bırakın ve HTTP proxy’yi kaldırın. Bu, yapılandırmayı basitleştirecektir.
  4. Girişte statik beyaz IP gerekli mi? Hayır, sadece yerel ağınızdan erişim varsa. Eğer internete erişim gerektiriyorsa yönlendiricinizde port yönlendirmesi kurun ve IP ve şifre ile erişimi sınırlayın. Sağlayıcı kurallarını dikkate alın.
  5. IP'yi ne sıklıkta değiştirebiliriz? Güvenli olarak — saatte birkaç kezden daha fazla değil. Aşırı rotasyon, stabiliteyi azaltır ve operatör politikasını ihlal edebilir.
  6. Eski bir Raspberry Pi 2 üzerinde kurulum yapabilir miyim? Teknik olarak evet, ancak performans sınırlı olur. Pi 3B+ veya daha yenisini öneririz.
  7. 3proxy, repository'de yoksa ne yapmalıyım? Kaynaklardan derle veya alternatif tinyproxy (HTTP) ve dante-server (SOCKS) kullanın. Konfigürasyon temelde aynı.
  8. Sinyal seviyesini nasıl öğrenebilirim? Quectel için: ana modem portuna AT+CSQ gönderin, yorumlama: 15-20 orta, 20+ iyi. HiLink için — modemin web arayüzünde durumu kontrol edin.
  9. Aşırı ısınmayı önlemek için ne yapmalıyım? Soğutucular ve fanlar takın, Raspberry Pi'de sıcaklığı vcgencmd measure_temp ile kontrol edin ve yük altında 70-75°C’nin altında tutun.
  10. Script'leri başka bir kartta tekrar kullanabilir miyim? Evet. /usr/local/bin klasöründeki dosyaları ve systemd birimlerini taşıyın, modem ve APN'ye olan yolları düzelterek kullanın.

Sonuç

Bir mobil proxy düğümünü Raspberry Pi veya Orange Pi üzerinde tam anlamıyla kurdunuz: kartı, modemi ve gücü seçtiniz, işletim sistemi yüklediniz, ModemManager’ı etkinleştirdiniz, bağlantıyı sağladınız, 3proxy’yi kimlik doğrulama ve firewall ile yapılandırdınız, otomatik başlatmayı, IP rotasyonunu ve temel izlemeyi gerçekleştirdiniz. Artık mobil trafiği test etmek, iç sistemlere entegre etmek ve eğitim amaçları için çalışan bir araç ve pratik deneyim sahibisiniz. İleride geliştirmeler yapabilirsiniz: çoklu modem eklemek, kontrol paneli oluşturmak, rotasyon API'si entegre etmek, donanımı ve hata toleransı mantığını optimize etmek. En iyi uygulamaları ve hazır işlevleri anlamak için, mobileproxy.space gibi hizmetleri referans alarak kendi yerel çevrenizle karşılaştırabilirsiniz. Hızla ölçeklenmek gerektiğinde, kendi düğümlerinizi hazır yönetilen çözümlerle birleştirmeyi düşünebilirsiniz.

⚠️ Dikkat: Her zaman yasaları ve iletişim sağlayıcınızla yaptığınız anlaşmayı koruyun. Proxy'yi yasadışı işler için kullanmayın ve sınırlamaları aşmaya çalışmayın. Cihazınızı düzgün durumda tutun, güç ve sıcaklığı izleyin.

Tavsiye: Tam konfigürasyondan sonra microSD kartının yedeğini alın. Bu, depolama arızası ya da deneysel değişikliklerde hızlı bir şekilde geri dönmenizi sağlar.