Merhaba Techolay ailesi. Bugün WARP ile sadece Discord'a bağlanmayı göstereceğim. İlk önce aşağıdaki adımları izleyerek Cloudflare hesabı oluşturup ve ZeroTrust aktif ediyoruz.

Cloudflare hesabı oluşturma​



İlk önce cloudflare.com üzerinde Google hesabınız ile kayıt oluşturun.

Cloudflare yönetim panelinde sol taraftan "Zero Trust"'a tıklayın.

1737843295495.webp


Bu kısımda sizden bir isim isteyecektir kendinize bir isim oluşturun. Not: Burada size ait benzersiz bir takım adı giriniz. (Bu takım adı ile arkadaşlarınızda sizin takımınıza bağlanabilirler. Bu sayede oluşturulan takımı 50 kişiye kadar kullanabilirsiniz.)

1728829493190.webp


İsmi oluşturduktan sonra en soldaki Free kısmını seçin.

1728829500324.webp


Burada sizden kart bilgilerinizi isteyecektir. Sanal kart girip "Purchase" ya da "Proceed to payment" butonuna tıklayarak işlemi tamamlayın.

1728829507327.webp

Politika oluşturma​


Daha sonra açılan sayfadan sol kısımdan "Settings" kısmına gelip "authentication" seçeneğini seçin.

1728829516426.webp


Bu kısımda 3. seçenek olan "GO to WARP" butonuna basın.

1728829524647.webp

Erişim politikası oluşturma​


Bu kısımda "Policies" bölümüne gelin. Create new policy seçeneğine basın.

1737842463004.webp


Eğer sizde böyle gözüküyor ise "Add a policy" butonuna tıklayın.

1739107937244.webp


Aşağıdaki ayarları yapın ve en sağdaki "Save" butonuna basın.

Policy NameEmail
ActionAllow
Session DurationNo duration, expires immediately.
SelectorEmails
ValueBu bölüme takımınıza erişmesini istediğiniz kişilerin e-posta adreslerini yazacaksınız. Örnek olarak 5. maddeye bakınız.

1737842592483.webp

Kural grubu oluşturma​


Sol kısımdan Access > Rule groups seçeneğini seçiyoruz. Açılan pencerede Add a group butonuna tıklıyoruz.

1739107225566.webp


Aşağıdaki ayarları uyguluyoruz. En sağ köşeden save butonuna basıyoruz.

Rule group nameEmailGrup
SelectorEmails
Value[email protected]

1739107150234.webp

Warp'a politika entegre etme​


Şimdi ise bu oluşturduğumuz Email adlı politikayı WARP'a entegre etmemiz gerekli. Eğer bu politikayı eklemez iseniz "Enrollment request invalid" hatasıyla karşılaşırsınız. Eğer bu hatayı alıyorsanız lütfen konuya hata ile birlikte mesaj yazınız!.

Settings > Warp Client seçeneğini seçiyoruz.

2025-02-09_16-16.webp


Açılan pencerede Device enrollment bölümünün altındaki "Manage" butonuna basıyoruz.

2025-02-09_16-17.webp


Device enrollment permissions bölümündeki "Select exiting policies" butonuna tıklıyoruz.
Açılan pencerede oluşturduğumuz politikayı işaretleyerek "Confirm" butonuna basıyoruz. En sağ alttan "Save" butonuna tıklayıp kaydediyoruz.

2025-02-09_16-17_1.webp

ZeroTrust hesabına giriş yapma​


Şimdi ise WARP tercihler kısmındaki hesap bölümüne gelip. Zero Trust ile oturum aç diyoruz.

1728829547998.webp


Burada sağ altta kabul et demesi lazım onları geçtikten sonra buraya oluşturduğumuz ismi giriyoruz ve tamam diyoruz.

1728829554621.webp


Bizi böyle bir sayfaya yönlendirecek. Buraya kayıt olurken giriş yaptığımız Gmail adresini giriyoruz ve gelen kodu yazıp işlemi bitiriyoruz.

1728829563447.webp


1728829568959.webp


Evet bu kadar.

1728829575487.webp

Bağlantı türü seçilmesi​


Cloudflare üzerinde sol tarafta bulunan "Settings" kısmında gelip "WARP Client" kısmına giriyoruz.

1728829712726.webp


Bu kısımda "Device Settings" kısmındaki default profilin sağ tarafındaki üç noktaya tıklıyoruz ve "Configure" diyoruz.

1728829839136.webp


Açılan sekmede aşağı kaydırıp Device Tunnel Protocol kısmından bağlantı olarak MASQUE olarak değiştiriyoruz. Superonline kullanan arkadaşlar için bu yöntem aktif olarak sorunsuz çalışmaktadır. (Bu yöntemi bizlerle paylaşan Alp Yenigün'e teşekkür ederim.)

1734232512148.webp


Açılan uyarı mesajında "Confirm change" butonuna tıklıyoruz. En aşağıya inip "Save" butonuna tıklayıp ayarı kaydediyoruz.

1739110616505.webp

Bölünmüş tünelleme (Split Tunnels) ile sadece Discord'a bağlanma​


Şimdi ise ZeroTrust ile sadece Discord'a bağlanmayı anlatacağım. Aşağıdaki adımları izleyerek sadece Discord üzerinde WARP kullanabilirsiniz.

Cloudflare üzerinde sol tarafta bulunan "Settings" kısmında gelip "WARP Client" kısmına giriyoruz.

1728829712726.webp


Bu kısımda "Device Settings" kısmındaki default profilin sağ tarafındaki üç noktaya tıklıyoruz ve "Configure" diyoruz.

1728829839136.webp


Daha sonrasında "Split Tunnels" kısmından "Include IPS and domains" seçeneğine tıklıyoruz. Açılan uyarı mesajında "Continue and delete" butonuna basıyoruz ve en aşağıya inip "Save" butonuna basıyoruz.

1739110725964.webp


Ardından aynı yere gelip sağ taraftaki "Manage" butonuna tıklıyoruz.

1728829913463.webp

Discord'a ait olan Domain ve IP adreslerinin eklenmesi​


Açılan pencerede ilk önce IP adreslerini ekliyoruz. Aşağıda eklemeniz gereken domainleri bıraktım. Vermiş olduğum Domain adreslerini tek tek ekliyoruz. Aşağıdaki domain adresleri tek başına yeterli olacaktır. Diğer adımdaki Domain ve IP adresleri isteğe bağlı eklenebilir.

1728830048387.webp


Kod:
*.discord.com
discord.com
*.discordapp.com
discordapp.com
*.discord.gg
discord.gg
discordapp.net
*.discordapp.net
discord.co
*.discord.co
*Discord'a erişiminiz sorunsuz olarak sağlandıysa bu adımdan sonraki Domain ve IP adreslerini eklemenize gerek yoktur.

Discord'a ait olan diğer Domain adresleri​


Discord'a ait diğer Domain adresleri. Bu adresleri isteğe bağlı ekleyebilirsiniz. Not: Bu domain adresleri alternatif adreslerdir, eğer bu adreslere erişiminiz yok ise bu adresleride ekleyebilirsiniz.

Kod:
dis.gd
*.dis.gd
*.discord.design
discord.design
discord.dev
*.discord.dev
discord.gifts
*.discord.gifts
*.discord.gift
discord.gift
discord.media
*.discord.media
discord.new
*.discord.new
discord.store
*.discord.store
discord.tools
*.discord.tools
discordmerch.com
*.discordmerch.com
*.discordpartygames.com
discordpartygames.com
discord-activities.com
*.discord-activities.com
discordactivities.com
*.discordactivities.com
discordsays.com
*.discordsays.com
discordstatus.com
*.discordstatus.com
discordcdn.com
*.discordcdn.com
discordapp.io
*.discordapp.io
discord.fr
*.discord.fr
discord-attachments-uploads-prd.storage.googleapis.com
daveprotocol.com
*.daveprotocol.com
i.dis.gd
discordsez.com
*.discordsez.com
watchanimeattheoffice.com
*.watchanimeattheoffice.com
bigbeans.solutions
*.bigbeans.solutions

Daha sonra aynı işlemi domain için yapıyoruz. Aşağıdaki vermiş olduğum IP adreslerini tek tek ekliyoruz. Not: Domainler Discord'un açılması için yeterlidir eğer Discord domainleri eklemenize rağmen hala açılmıyor ise IP adreslerini ekleyebilirsiniz.

1728829965450.webp


Kod:
162.159.135.233/32
162.159.134.233/32
162.159.133.233/32
162.159.130.233/32
162.159.129.233/32

Discord'a ait olan diğer IP adresleri​


Discord'a ait diğer IP adresleri. Bu adresleri isteğe bağlı ekleyebilirsiniz. Not: Eğer yukarıdaki IP adreslerini eklemenize rağmen discord hala açılmıyorsa aşağıdaki alternetif IP adreslerini ekleyip test edebilirsiniz.

Kod:
66.22.248.0/24
66.22.247.0/24
66.22.246.0/24
66.22.245.0/24
66.22.244.37/32
66.22.244.0/24
66.22.243.155/32
66.22.243.0/24
66.22.242.0/24
66.22.241.0/24
66.22.240.0/24
66.22.239.0/24
66.22.238.0/24
66.22.237.0/24
66.22.236.0/24
66.22.235.0/24
66.22.234.0/24
66.22.233.0/24
66.22.232.0/24
66.22.231.0/24
66.22.230.0/24
66.22.226.0/23
66.22.224.0/23
66.22.222.0/23
66.22.220.0/23
66.22.218.0/23
66.22.216.0/23
66.22.212.0/22
66.22.208.0/22
66.22.204.0/22
66.22.200.0/22
66.22.196.0/22
35.215.192.0/18
35.215.128.0/18
35.214.128.0/17
35.213.192.0/18
35.213.128.0/18
35.213.0.0/17
35.207.192.0/18
34.124.0.0/14
34.0.240.0/20
198.244.231.90/32
162.159.138.232/32
162.159.138.224/29
162.159.138.192/27
162.159.138.128/26
162.159.138.0/25
162.159.137.232/32
162.159.136.234/32
162.159.136.232/32
162.159.136.0/23
162.159.135.234/32
162.159.135.232/32
162.159.134.234/32
162.159.133.234/32
162.159.132.0/22
162.159.130.234/32
162.159.130.0/23
162.159.129.0/24
162.159.128.240/28
162.159.128.236/30
162.159.128.234/31
162.159.128.233/32
104.18.0.0/20

ZeroTrust hesabından çıkış yapma​


Bu ayarları yaptıktan sonra ZeroTrust hesabımızdan çıkış yapıp tekrar girmemiz gerekmekte.
WARP tercihler kısmına gelip oturumu kapatıyoruz. Tekrardan aynı yere gelip ZeroTrust ile oturum açacaksınız.

1728830276957.webp


İşte bu kadar artık WARP sadece Discord üzerinde çalışmakta.

1728830356059.webp


1728830804384.webp


Türk Telekom kullanıyorum. Tüm sağlayıcılar için çalışacağını garanti etmiyorum.
 

Dosya Ekleri

  • 1728829484182.webp
    1728829484182.webp
    3,4 KB · Görüntüleme: 13.016
  • 1728829532769.webp
    1728829532769.webp
    28,8 KB · Görüntüleme: 9.003
  • 1728829539675.webp
    1728829539675.webp
    32,4 KB · Görüntüleme: 10.911
Son düzenleme:
İlk günden beri bu yöntemi kullanıyoruz, güzel yanı merkezden bi kere ayar yaptıktan sonra davet linki ile giren herkesin uğraşsız bağlanıyor oluşu. Kendim de başta ne kadar domain ve ip varsa eklemiş ve uzun vadede stabilite sorunları yaşamış birisi olarak tavsiyem sadece erişim engeli gelenleri eklemeniz olacaktır.

discord.com
*.discord.com
discord.gg
*.discord.gg
discordapp.com
*.discordapp.com
discord.app
*.discord.app
discord.co
*.discord.co

Yukarıda belirttiklerimi eklemeniz yeterli oluyor sorunsuz çalışması için, ip işine girmeyin derim engellenen bir ip yok.

roblox.com
*.roblox.com
wattpad.com
*.wattpad.com

gibi eklemelerle diğer engelli sitelere de erişim sağlayabilirsiniz. DNS filtreleme kısımlarını kurcalayarak eşinize dostunuza ücretsiz reklam engelleme hizmeti de sağlamanız mümkün.

Bir de tavsiyem WARP WireGuard altyapısını kullanıyor ve özellikle superonline kullananlarda probleme yol açabiliyor, zerotrust ayarlarında Device tunnel protocol kısmından bunu MASQUE olarak değiştirirseniz herkes için sorunsuz hale geliyor.

BTK'nın erişim engeli getirdiği tüm adresleri bir arada bulamadım, eğer bu konuda yardımcı olabilecek olan varsa API key ile toplu adres eklemesi yapan bir uygulama yazdım, adresler eklenirse sadece yasaklı sitelere özel çalışan VPN servisimiz olacak.
 
İlk günden beri bu yöntemi kullanıyoruz, güzel yanı merkezden bir kere ayar yaptıktan sonra davet linki ile giren herkesin uğraşsız bağlanıyor oluşu. Kendim de başta ne kadar domain ve IP varsa eklemiş ve uzun vadede stabilite sorunları yaşamış birisi olarak tavsiyem sadece erişim engeli gelenleri eklemeniz olacaktır.

discord.com
*.discord.com
discord.gg
*.discord.gg
discordapp.com
*.discordapp.com
Discord. App.
*.Discord. App.
discord.co
*.discord.co

Yukarıda belirttiklerimi eklemeniz yeterli oluyor sorunsuz çalışması için, IP işine girmeyin derim engellenen bir IP yok.

roblox.com
*.roblox.com
wattpad.com
*.wattpad.com

Gibi eklemelerle diğer engelli sitelere de erişim sağlayabilirsiniz. DNS filtreleme kısımlarını kurcalayarak eşinize dostunuza ücretsiz reklam engelleme hizmeti de sağlamanız mümkün.

Bir de tavsiyem WARP wireguard altyapısını kullanıyor ve özellikle Superonline kullananlarda probleme yol açabiliyor, zerotrust ayarlarında device tunnel protocol kısmından bunu masque olarak değiştirirseniz herkes için sorunsuz hale geliyor.

BTK'nın erişim engeli getirdiği tüm adresleri bir arada bulamadım, eğer bu konuda yardımcı olabilecek olan varsa API key ile toplu adres eklemesi yapan bir uygulama yazdım, adresler eklenirse sadece yasaklı sitelere özel çalışan VPN servisimiz olacak.

Teşekkürler hocam. Bu şekilde birkaç arkadaşımda denedik fakat IP adresi eklemediğimiz zaman sese bağlanamıyor. Superonline için masque seçeneğiniz denedik 1 arkadaşımızda çalıştı fakat diğerinde çalışmadı. Neye göre fark ediyor çözemedim.
 
Teşekkürler hocam. Bu şekilde birkaç arkadaşımda denedik fakat IP adresi eklemediğimiz zaman sese bağlanamıyor. Superonline için masque seçeneğiniz denedik 1 arkadaşımızda çalıştı fakat diğerinde çalışmadı. Neye göre fark ediyor çözemedim.
DC kapandığı gün kullanmaya başladık biz, 300+ Discord'a ait ip ve domain ekledim, uzun süre sorunsuz MASQUE ayarı ile 30+ kişi kullandık. Her ISS'den adam var aralarında. Arada tek tük sorun yaşayan oluyordu, sil-kur yaparak vs. çözüyorlardı. Bi gün Riot oyunlarında sorun yaşamaya başladık, captcha'lar geçilmiyordu WARP açıkken hesaba giriş yapılmıyordu vs. ben de ne eklediysem silip sıfırdan sadece BTK engeli yiyen 5 domaini ekledim.

Şu an hiç bir sorun kalmadı, çok çok nadir mesajlar yüklenmiyor kendi kendine düzeliyor, ona da yapacak bir şey yok WARP ile ilgili. Sesli'de ve ekran paylaşımında vs. hiç sorun yaşamıyoruz.
 
DC kapandığı gün kullanmaya başladık biz, 300+ Discord'a ait IP ve domain ekledim, uzun süre sorunsuz masque ayarı ile 30+ kişi kullandık. Her ISS'den adam var aralarında. Arada tek tük sorun yaşayan oluyordu, sil-kur yaparak vs. çözüyorlardı. Bir gün Riot oyunlarında sorun yaşamaya başladık, CAPTCHA'lar geçilmiyordu WARP açıkken hesaba giriş yapılmıyordu vs. ben de ne eklediysem silip sıfırdan sadece BTK engeli yiyen 5 domaini ekledim.

Şu an hiçbir sorun kalmadı, çok çok nadir mesajlar yüklenmiyor kendi kendine düzeliyor, ona da yapacak bir şey yok WARP ile ilgili. Sesli'de ve ekran paylaşımında vs. hiç sorun yaşamıyoruz.

Önceki mesajlarda yazdığım gibi kullanım çok olduğu için Discord rate limit atıyor. Bunun tek çözümü 2 saat beklemek.
 
Hocam zerotrust ve normal WARP farkı ne?

Zerotrust ağ geçidiyle, engelleme listesi, uygulama filtresi ve içerik kategorilerine kadar istediğiniz her şeyi engellemek için 1.1.1.1'i özelleştirebilirsiniz.

Düz WARP fazla bir özellik sağlamıyor fakat zerotrust moduna geçtiğiniz zaman yani sıfır güven modu. Bu modda tamamen size kalmış. Hangi bağlantılara, uygulamalara, adreslere erişim yetkisi sizde olmuş oluyor.
 
@yunus WireGuard ve MASQUE arasında nasıl bir farklılık var acaba? Araştırdığımda MASQUE gecikme olarak wireguard'dan daha iyi olduğu söylenmiş.

En başta Wireguard yapmıştım sence değiltirmeye gerek var mı ?
 
@yunus WireGuard ve MASQUE arasında nasıl bir farklılık var acaba? Araştırdığımda MASQUE gecikme olarak wireguard'dan daha iyi olduğu söylenmiş.

En başta Wireguard yapmıştım sence değiltirmeye gerek var mı ?

Gerekli açıklamayı musa arkadaşımız yapmış.

Masque seçeneği https portu olan 443'ü kullanıyor buda ISS'lerin engellememesini sağlıyor.
WireGuard portları Superonline, Vodafone gibi sağlayıcılarda engelli durumdalar.
Eğer Masque seçeneğine geçerseniz istekler 443 portuyla sağlanır ve bunu ISS'nin engellemesi internetinizi kapatması anlamına gelir.

Hız konusuna gelecek olursak bende MASQUE seçeneği daha hızlı çalışıyor. Ne kadar fark etti derseniz 1 mbps fark oldu.

Rehberi birkaç gün önce güncellemiştim ve kullanıcıların MASQUE olarak seçmesini göstermiştim. Sizde seçeneği MASQUE olarak değiştirebilirsiniz.

Warp uygulaması Vodofone, Superonline vb. farklı sağlayıcılarda çalışmıyor. Nedeni ise WireGuard portlarının sağlayıcı tarafından banlı olması.
Bunun çözüm yolu ise WARP bağlantı modunu MASQUE olarak değiştirme.
Bunu bir çok arkadaşım sayesinde test etmiş oldum ve çalıştığını doğruladık. Bir kaç mesaj öncesine bakarsanız Alp adlı arkadaşımız bu konu hakkında biraz bahsetmiş.

Bu yeni protokolü kendileri geliştirmişler ve bloglarında HTTP/3 ve QUIC protokollerini temel aldığını, WireGuard gibi standardize edilmemiş bir portu kullanmak yerine direkt HTTPS portu olan 443'ü kullandığını yazmışlar.

Açık ağlarda güvenlik duvarları genelde port banlama yerine sadece belli başlı portlara izin verecek şekilde ayarlanır, örneğin sadece 80, 443 vb. portlara izin vermek gibi. Bu durum port üzerinden WARP'ın erişilemez hale getirilmesini engelliyorda olabilir.

WireGuard protokolünü kullanan başka VPN'lerde var ve Vodafone'da bu VPN'ler çalıştı, belki de Vodafone ve SOL en başından beri WireGuard'ın varsayılan 51820 portunu engellemiyordu ama WARP farklı bir port kullandığı için çalışmadı, kendileri de yazmış WireGuard'ın varsayılan ayarladığı port yerine 2408'i kullanıyoruz diye, ilginç bir durum umarım engellenebilecek bir şeyi yoktur.

Cloudflare'nin makalesinde yazdığı bir paragraf.
Ayrıca, WireGuard VPN çözümlerinde popüler olsa da, standartlara dayalı değildir ve bu nedenle standart dışı trafiğin bazen kasıtlı olarak, bazen de kasıtsız olarak engellenebildiği İnternet dünyasında birinci sınıf vatandaş gibi muamele görmez. WireGuard varsayılan olarak standart dışı bir port olan 51820 portunu kullanır. Zero Trust WARP bunu WireGuard tüneli için 2408 portunu kullanacak şekilde değiştirir, ancak bu hala standart dışı bir porttur. Kendi güvenlik duvarlarını kontrol eden müşterilerimiz için bu bir sorun değildir; onlar sadece bu trafiğe izin verirler. Ancak çok sayıda halka açık Wi-Fi konumunun veya dünyadaki yaklaşık 7.000 İSS'nin çoğu WireGuard hakkında hiçbir şey bilmiyor ve bu portları engelliyor. İSS'nin WireGuard'ın ne olduğunu bildiği ve kasıtlı olarak engellediği durumlarla da karşılaştık.
Kaynak: Zero Trust WARP: tunneling with a MASQUE

Buda şunu gösteriyor ki şu an için MASQUE seçeneği oldukça güzel çalışıyor.
 
Son düzenleme:
Gerekli açıklamayı musa arkadaşımız yapmış.

Masque seçeneği https portu olan 443'ü kullanıyor buda ISS'lerin engellememesini sağlıyor.
WireGuard portları Superonline, Vodafone gibi sağlayıcılarda engelli durumdalar.
Eğer Masque seçeneğine geçerseniz istekler 443 portuyla sağlanır ve bunu ISS'nin engellemesi internetinizi kapatması anlamına gelir.

Hız konusuna gelecek olursak bende MASQUE seçeneği daha hızlı çalışıyor. Ne kadar fark etti derseniz 1 mbps fark oldu.

Rehberi birkaç gün önce güncellemiştim ve kullanıcıların MASQUE olarak seçmesini göstermiştim. Sizde seçeneği MASQUE olarak değiştirebilirsiniz.

Warp uygulaması Vodofone, Superonline vb. farklı sağlayıcılarda çalışmıyor. Nedeni ise WireGuard portlarının sağlayıcı tarafından banlı olması.
Bunun çözüm yolu ise WARP bağlantı modunu MASQUE olarak değiştirme.
Bunu bir çok arkadaşım sayesinde test etmiş oldum ve çalıştığını doğruladık. Bir kaç mesaj öncesine bakarsanız Alp adlı arkadaşımız bu konu hakkında biraz bahsetmiş.







Cloudflare'nin makalesinde yazdığı bir paragraf.

Kaynak: Zero Trust WARP: tunneling with a MASQUE

Buda şunu gösteriyor ki şu an için MASQUE seçeneği oldukça güzel çalışıyor.
Arkadaşım Superonline altyapısıyla wireguardı kullanabiliyor çok garip ya bu işler agakjhgfkaghdasg. Teşekkürler