ColituYardım Merkezi

Raspberry Pi ve ekransız Linux'ta Colitu

Colitu'yu masaüstü olmadan Raspberry Pi'de veya Linux sunucuda çalıştırın: paketi kurun, kodla giriş yapın, terminalden bağlanın ve açılışta otomatik başlatın.

Colitu на Raspberry Pi и Linux без графической средыColitu on Raspberry Pi and headless Linux

Ekransız (headless) istemci, Colitu'yu ekranı ve masaüstü ortamı olmayan makinelerde çalıştırır: Raspberry Pi, mini PC veya Linux sunucu. İki parçası vardır: oturumunuzu tutan ve VPN tünelini çalıştıran sistem servisi colitud ve terminalden giriş yapmak, sunucu seçmek ve bağlanmak için kullandığınız colitu komutu. Ekransız istemci yenidir ve beta aşamasındadır.

Gereksinimler

  • 64 bit bir sistem: Debian 12 "Bookworm" tabanlı Raspberry Pi OS (64 bit) ya da x64 veya ARM64 üzerinde Debian veya Ubuntu. Raspberry Pi 3, 4, 5 veya Zero 2 W çalışır; yalnızca 32 bit destekleyen eski modeller (Pi 1, Pi 2, Pi Zero W) çalışmaz. uname -m ile kontrol edin: aarch64 (Raspberry Pi) veya x86_64 yazmalı.
  • systemd (güncel tüm Raspberry Pi OS sürümlerinde var) ve internet bağlantısı.
  • Aktif paketi olan bir Colitu hesabı. Pi, cihazlarınızdan biri olarak sayılır.
  • Girişi onaylamak için tarayıcısı olan başka bir cihaz (telefon veya bilgisayar). Parolanızı Pi'ye hiçbir zaman yazmazsınız.

Kurulum

  1. Pi'de colitu.com/download/linux sayfasından ARM64 .deb paketini indirin (x64 makinede x64 paketini alın).
  2. İndirme klasöründe kurun:

``` sudo apt install ./colitu-vpn_*_arm64.deb ```

Aynı paket hem masaüstü uygulamasını hem ekransız istemciyi içerir. Raspberry Pi OS Lite'ta masaüstü olmadığı için uygulama kullanılmaz, yalnızca biraz disk alanı tutar. Masaüstünüz varsa ikisi birlikte kurulu kalabilir, ama aynı anda yalnızca biriyle bağlanın.

  1. Servis kurulumda otomatik başlamaz. Başlatın ve her açılışta çalışmasını sağlayın:

``` sudo systemctl enable --now colitud ```

  1. Kullanıcınıza kontrol izni verin. colitu grubunun üyeleri colitu komutunu sudo olmadan kullanır:

``` sudo usermod -aG colitu $USER ```

Grubun geçerli olması için oturumu kapatıp yeniden açın (veya newgrp colitu çalıştırın).

Giriş yapma

``` colitu login ```

Komut bir bağlantı, 8 karakterlik bir kod ve (terminalde) bir QR kodu gösterir. Telefonunuzda veya bilgisayarınızda bağlantıyı açın, kodun ve cihaz adının (<bilgisayar adı> (headless)) eşleştiğini kontrol edip onaylayın. Pi birkaç saniye içinde oturum açar. Kod yaklaşık 10 dakika geçerlidir; süresi dolarsa colitu login komutunu yeniden çalıştırın. Oturum anahtarları /var/lib/colitu/state.json dosyasında tutulur ve yalnızca root okuyabilir.

Bağlanma, kontrol, bağlantıyı kesme

KomutNe yapar
colitu serversKonumları yükleriyle listeler (betikler için --json)
colitu connectEn iyi sunucuya bağlanır: çevrimiçi, en düşük yük
colitu connect --country trBir ülkenin en iyi sunucusu (iki harfli kod)
colitu connect --server <id>colitu servers çıktısındaki id veya adıyla belirli bir sunucu
colitu statusDurum, sunucu, bağlantı zamanı, cihaz, otomatik bağlanma (betikler için --json)
colitu disconnectBağlantıyı keser ve normal yönlendirmeyi geri getirir
colitu logoutOturumu kapatır; --remove-device Pi'yi hesabınızdan da siler

Çalıştığını denetlemek için bağlanmadan önce genel IP adresinizi not edin (curl -s https://ifconfig.me) ve bağlandıktan sonra komutu tekrar çalıştırın: bir Colitu sunucusunun adresini göstermeli. Pi'de tarayıcı varsa VPN bağlantı testi sızıntıları da gösterir.

Açılışta otomatik bağlanma

``` colitu connect --country tr colitu autoconnect on ```

İstediğiniz sunucuya bir kez bağlanın, sonra otomatik bağlanmayı açın. Bundan sonra colitud her başladığında son sunucuya bağlanır ve ağ gelene kadar denemeyi sürdürür. colitu autoconnect off kapatır. Pi'nin saati önemlidir: pil destekli saati yoktur ve bağlantı ancak saat eşitlendikten sonra çalışır. Bu normalde ağ geldikten birkaç saniye sonra olur.

Kill switch ve yerel ağınız

Bağlıyken Pi'nin tüm trafiği tünelden geçer ve tünel dışına çıkamaz (sıkı yönlendirme). Yerel ağınız erişilebilir kalır; bu yüzden bağlandığınızda Pi'ye açık SSH oturumunuz kesilmez. Bu, 10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16 ve 169.254.0.0/16 özel aralıklarını kapsar.

DNS için bir sonuç: Pi'deki programlar DNS sunucusu olarak yönlendiricinizi kullanıyorsa (Raspberry Pi OS'ta varsayılan budur) bu sorgular, yönlendirici yerel ağda olduğu için yine doğrudan yönlendiriciye gider. Sorguları tünelden geçirmek için Pi'ye genel bir çözümleyici verin, örneğin sudo nmcli connection modify "<bağlantı adı>" ipv4.ignore-auto-dns yes ipv4.dns 1.1.1.1 ve ağ bağlantısını yeniden başlatın. Genel bir çözümleyiciye giden sorgular Colitu tarafından yakalanır ve tünel üzerinden gizlice yanıtlanır.

Bunun ne olmadığını bilin: ekransız istemcide masaüstü uygulamasındaki gibi güvenlik duvarı tabanlı bir kill switch yoktur. Tünel süreci ölürse colitud onu otomatik yeniden başlatır, ama tünel dönene kadar Pi'nin trafiği doğrudan çıkabilir. Aynısı açılıştaki ilk saniyeler için de geçerlidir: otomatik bağlanma bağlanana kadar. Pi'yi VPN'i diğer cihazlarla paylaşan bir ağ geçidi olarak kullanmak desteklenmez.

Kayıtlar

``` journalctl -u colitud -f ```

servisin ne yaptığını (giriş, bağlantı denemeleri, yeniden bağlanmalar) gösterir. Oturum anahtarları ve sunucu kimlik bilgileri kayda asla yazılmaz.

Güncelleme ve kaldırma

  • Güncelleme: yeni .deb paketini aynı şekilde kurun. Çalışan colitud paket tarafından yeniden başlatılır ve otomatik bağlanma açıksa yeniden bağlanır. Oturumunuz korunur.
  • Kaldırma: sudo apt remove colitu-vpn servisi durdurur ve tüneli kapatır. sudo apt purge colitu-vpn kayıtlı oturumu da siler. Pi'nin hesabınızın cihaz listesinden de kalkmasını istiyorsanız önce colitu logout --remove-device çalıştırın; colitu.com'da Cihazlar bölümünden de kaldırabilirsiniz.

Sorun giderme

  • colitud is not running: sudo systemctl enable --now colitud çalıştırın, sonra systemctl status colitud ile bakın. Başlamazsa nedenini journalctl -u colitud -e gösterir.
  • no permission to use the colitud socket: kullanıcınız henüz colitu grubunda değil. sudo usermod -aG colitu $USER çalıştırıp yeniden oturum açın.
  • Giriş kodunun süresi doldu veya reddedildi: colitu login komutunu yeniden çalıştırın ve hesabınızda oturum açık bir cihazdan onaylayın.
  • This device is paused: paketiniz, oturum açık olan cihazlardan daha azına izin veriyor. colitu activate Pi'yi aktif cihaz yapar ve en eski kullanılan cihazı duraklatır. Bkz. Cihaz yönetimi.
  • no active plan veya verify your e-mail address: colitu.com'da hesabınızdan düzeltin, sonra colitu connect komutunu tekrar çalıştırın.
  • Bağlanmıyor: timedatectl ile tarihi kontrol edin (System clock synchronized: yes yazmalı; yanlış saatle güvenli bağlantı kurulamaz), sonra journalctl -u colitud -e çıktısına bakın. Bkz. Bağlantı sorunları.
  • sing-box was not found: paket eksik kurulmuş; yeniden kurun. Tünel çekirdeği /opt/colitu-vpn/bin/sing_box/sing-box konumundadır.
  • Pi'de başka bir VPN çalışıyor (WireGuard, Tailscale çıkış düğümü, masaüstü Colitu uygulaması): iki VPN aynı anda çalışmamalı. Önce diğerinin bağlantısını kesin.
Bu makale yardımcı oldu mu?

Hâlâ yardıma mı ihtiyacınız var?

Colitu Bot saniyeler içinde yanıt verir; çözemezse sizi canlı desteğe bağlar.