# IP-Mask

> گام سه کلاینت WireGuard یا L2TP را راه می‌اندازد که IP استارلینک را پنهان می‌کند.

Source: https://joinnasnet.com/fa/guides/nasnet-panel/easy-config/ip-mask/
Last updated: 2026-08-14

---

## مرور کلی

گام **Starlink IP-mask VPN client** یک کلاینت VPN خروجی را روی لینک بالادست
استارلینک پیکربندی می‌کند. استدلالی که ویزارد می‌آورد ساده است: استفادهٔ شما از
استارلینک را می‌توان به هویتتان ردیابی کرد، پس پنل آن لینک را از یک VPN می‌گذراند
و IP استارلینک دیگر آن چیزی نیست که سر دیگر ارتباط می‌بیند.

یکی از دو پروتکل را با انتخابگر کاشی‌ها برمی‌دارید، و فرم پایین با آن عوض می‌شود.
WireGuard توصیه‌شده علامت خورده و یک فایل پیکربندی کامل می‌گیرد. L2TP یک آدرس
سرور و اعتبارنامه (credentials) می‌گیرد.

## پیش از شروع

- برای WireGuard: فایل `.conf` از سرویس‌دهنده‌تان، که بخش‌های `[Interface]` و
  `[Peer]` را دارد.
- برای L2TP: آدرس سرور، نام کاربری و رمز، به اضافهٔ راز پیش‌اشتراکی IPsec اگر سرور
  از IPsec استفاده می‌کند.
- رابط استارلینک را از قبل در
  [گام WAN](/fa/guides/nasnet-panel/easy-config/wan/) انتخاب کرده باشید.

## گام‌ها

### WireGuard

1. کاشی **WireGuard** را انتخاب کنید.
2. پیکربندی را به یکی از سه راه بار کنید: **Upload Config** را بزنید و یک فایل
   `.conf` یا `.txt` بردارید، **Paste Config** را بزنید تا از کلیپ‌بورد خوانده
   شود، یا متن را مستقیم در کادر بچسبانید.
3. پنل به محض معتبر شدن پیکربندی آن را می‌خواند و کلید خصوصی، کلید عمومی همتا،
   نقطهٔ پایانی، پورت و آدرس‌های مجاز را از آن پر می‌کند، و اگر فایل MTU و
   persistent keepalive را هم تعیین کرده باشد آن‌ها را.
4. **Next** را بزنید.

### L2TP

1. کاشی **L2TP** را انتخاب کنید.
2. **Server** و **Username** و **Password** را پر کنید.
3. اگر سرور لازم دارد **Use IPsec encryption** را روشن کنید، بعد فیلد
   **IPsec secret** را که ظاهر می‌شود پر کنید.
4. **Next** را بزنید.

## مرجع

| پروتکل | توضیحش در انتخابگر |
| ------ | ------------------ |
| **WireGuard** | VPN سریع و امروزی با رمزنگاری روزآمد. توصیه‌شده علامت خورده. |
| **L2TP** | پروتکلی با پشتیبانی گسترده و رمزنگاری IPsec. |

### فیلدهای L2TP

| فیلد | چه می‌کند | پیش‌فرض |
| ---- | --------- | ------- |
| **Server** | آدرس سرور L2TP. لازم است. | خالی |
| **Username** | نام حساب L2TP. لازم است. | خالی |
| **Password** | رمز حساب L2TP. لازم است. | خالی |
| **Use IPsec encryption** | تونل را در IPsec می‌پیچد. | خاموش |
| **IPsec secret** | کلید پیش‌اشتراکی. وقتی IPsec روشن است لازم است. | خالی |

## رفع مشکلات

| نشانه | چه کنید |
| ----- | ------- |
| `Invalid WireGuard config: missing [Interface] or [Peer] sections.` | متنی که چسبانده یا بار کرده‌اید فایل پیکربندی WireGuard نیست. بررسی کنید کل فایل را کپی کرده باشید. |
| `Cannot read from clipboard. Paste manually instead.` | مرورگر دسترسی به کلیپ‌بورد را رد کرده است. مستقیم در کادر متن بچسبانید. |
| `Endpoint and port are required.` / `Peer public key is required.` | پیکربندی خوانده شد ولی آن مقدارها را نداشت. بخش `[Peer]` را بررسی کنید. |
| `L2TP server address is required.` / `L2TP credentials are required.` / `IPsec secret is required when IPsec encryption is enabled.` | فیلدی که نامش آمده را پر کنید. |

## مرتبط

- [WiFi](/fa/guides/nasnet-panel/easy-config/wifi/)
- [اینترنت](/fa/guides/nasnet-panel/internet/)
