Raspberry Pi ve ekransız Linux'ta Colitu
Colitu'yu masaüstü olmadan Raspberry Pi'de veya Linux sunucuda çalıştırın: paketi kurun, kodla giriş yapın, terminalden bağlanın ve açılışta otomatik başlatın.
Ekransız (headless) istemci, Colitu'yu ekranı ve masaüstü ortamı olmayan makinelerde çalıştırır: Raspberry Pi, mini PC veya Linux sunucu. İki parçası vardır: oturumunuzu tutan ve VPN tünelini çalıştıran sistem servisi colitud ve terminalden giriş yapmak, sunucu seçmek ve bağlanmak için kullandığınız colitu komutu. Ekransız istemci yenidir ve beta aşamasındadır.
Gereksinimler
- 64 bit bir sistem: Debian 12 "Bookworm" tabanlı Raspberry Pi OS (64 bit) ya da x64 veya ARM64 üzerinde Debian veya Ubuntu. Raspberry Pi 3, 4, 5 veya Zero 2 W çalışır; yalnızca 32 bit destekleyen eski modeller (Pi 1, Pi 2, Pi Zero W) çalışmaz.
uname -mile kontrol edin:aarch64(Raspberry Pi) veyax86_64yazmalı. systemd(güncel tüm Raspberry Pi OS sürümlerinde var) ve internet bağlantısı.- Aktif paketi olan bir Colitu hesabı. Pi, cihazlarınızdan biri olarak sayılır.
- Girişi onaylamak için tarayıcısı olan başka bir cihaz (telefon veya bilgisayar). Parolanızı Pi'ye hiçbir zaman yazmazsınız.
Kurulum
- Pi'de colitu.com/download/linux sayfasından ARM64
.debpaketini indirin (x64 makinede x64 paketini alın). - İndirme klasöründe kurun:
``` sudo apt install ./colitu-vpn_*_arm64.deb ```
Aynı paket hem masaüstü uygulamasını hem ekransız istemciyi içerir. Raspberry Pi OS Lite'ta masaüstü olmadığı için uygulama kullanılmaz, yalnızca biraz disk alanı tutar. Masaüstünüz varsa ikisi birlikte kurulu kalabilir, ama aynı anda yalnızca biriyle bağlanın.
- Servis kurulumda otomatik başlamaz. Başlatın ve her açılışta çalışmasını sağlayın:
``` sudo systemctl enable --now colitud ```
- Kullanıcınıza kontrol izni verin.
colitugrubunun üyelericolitukomutunusudoolmadan kullanır:
``` sudo usermod -aG colitu $USER ```
Grubun geçerli olması için oturumu kapatıp yeniden açın (veya newgrp colitu çalıştırın).
Giriş yapma
``` colitu login ```
Komut bir bağlantı, 8 karakterlik bir kod ve (terminalde) bir QR kodu gösterir. Telefonunuzda veya bilgisayarınızda bağlantıyı açın, kodun ve cihaz adının (<bilgisayar adı> (headless)) eşleştiğini kontrol edip onaylayın. Pi birkaç saniye içinde oturum açar. Kod yaklaşık 10 dakika geçerlidir; süresi dolarsa colitu login komutunu yeniden çalıştırın. Oturum anahtarları /var/lib/colitu/state.json dosyasında tutulur ve yalnızca root okuyabilir.
Bağlanma, kontrol, bağlantıyı kesme
| Komut | Ne yapar |
|---|---|
colitu servers | Konumları yükleriyle listeler (betikler için --json) |
colitu connect | En iyi sunucuya bağlanır: çevrimiçi, en düşük yük |
colitu connect --country tr | Bir ülkenin en iyi sunucusu (iki harfli kod) |
colitu connect --server <id> | colitu servers çıktısındaki id veya adıyla belirli bir sunucu |
colitu status | Durum, sunucu, bağlantı zamanı, cihaz, otomatik bağlanma (betikler için --json) |
colitu disconnect | Bağlantıyı keser ve normal yönlendirmeyi geri getirir |
colitu logout | Oturumu kapatır; --remove-device Pi'yi hesabınızdan da siler |
Çalıştığını denetlemek için bağlanmadan önce genel IP adresinizi not edin (curl -s https://ifconfig.me) ve bağlandıktan sonra komutu tekrar çalıştırın: bir Colitu sunucusunun adresini göstermeli. Pi'de tarayıcı varsa VPN bağlantı testi sızıntıları da gösterir.
Açılışta otomatik bağlanma
``` colitu connect --country tr colitu autoconnect on ```
İstediğiniz sunucuya bir kez bağlanın, sonra otomatik bağlanmayı açın. Bundan sonra colitud her başladığında son sunucuya bağlanır ve ağ gelene kadar denemeyi sürdürür. colitu autoconnect off kapatır. Pi'nin saati önemlidir: pil destekli saati yoktur ve bağlantı ancak saat eşitlendikten sonra çalışır. Bu normalde ağ geldikten birkaç saniye sonra olur.
Kill switch ve yerel ağınız
Bağlıyken Pi'nin tüm trafiği tünelden geçer ve tünel dışına çıkamaz (sıkı yönlendirme). Yerel ağınız erişilebilir kalır; bu yüzden bağlandığınızda Pi'ye açık SSH oturumunuz kesilmez. Bu, 10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16 ve 169.254.0.0/16 özel aralıklarını kapsar.
DNS için bir sonuç: Pi'deki programlar DNS sunucusu olarak yönlendiricinizi kullanıyorsa (Raspberry Pi OS'ta varsayılan budur) bu sorgular, yönlendirici yerel ağda olduğu için yine doğrudan yönlendiriciye gider. Sorguları tünelden geçirmek için Pi'ye genel bir çözümleyici verin, örneğin sudo nmcli connection modify "<bağlantı adı>" ipv4.ignore-auto-dns yes ipv4.dns 1.1.1.1 ve ağ bağlantısını yeniden başlatın. Genel bir çözümleyiciye giden sorgular Colitu tarafından yakalanır ve tünel üzerinden gizlice yanıtlanır.
Bunun ne olmadığını bilin: ekransız istemcide masaüstü uygulamasındaki gibi güvenlik duvarı tabanlı bir kill switch yoktur. Tünel süreci ölürse colitud onu otomatik yeniden başlatır, ama tünel dönene kadar Pi'nin trafiği doğrudan çıkabilir. Aynısı açılıştaki ilk saniyeler için de geçerlidir: otomatik bağlanma bağlanana kadar. Pi'yi VPN'i diğer cihazlarla paylaşan bir ağ geçidi olarak kullanmak desteklenmez.
Kayıtlar
``` journalctl -u colitud -f ```
servisin ne yaptığını (giriş, bağlantı denemeleri, yeniden bağlanmalar) gösterir. Oturum anahtarları ve sunucu kimlik bilgileri kayda asla yazılmaz.
Güncelleme ve kaldırma
- Güncelleme: yeni
.debpaketini aynı şekilde kurun. Çalışancolitudpaket tarafından yeniden başlatılır ve otomatik bağlanma açıksa yeniden bağlanır. Oturumunuz korunur. - Kaldırma:
sudo apt remove colitu-vpnservisi durdurur ve tüneli kapatır.sudo apt purge colitu-vpnkayıtlı oturumu da siler. Pi'nin hesabınızın cihaz listesinden de kalkmasını istiyorsanız öncecolitu logout --remove-deviceçalıştırın; colitu.com'da Cihazlar bölümünden de kaldırabilirsiniz.
Sorun giderme
colitud is not running:sudo systemctl enable --now colitudçalıştırın, sonrasystemctl status colitudile bakın. Başlamazsa nedeninijournalctl -u colitud -egösterir.no permission to use the colitud socket: kullanıcınız henüzcolitugrubunda değil.sudo usermod -aG colitu $USERçalıştırıp yeniden oturum açın.- Giriş kodunun süresi doldu veya reddedildi:
colitu loginkomutunu yeniden çalıştırın ve hesabınızda oturum açık bir cihazdan onaylayın. This device is paused: paketiniz, oturum açık olan cihazlardan daha azına izin veriyor.colitu activatePi'yi aktif cihaz yapar ve en eski kullanılan cihazı duraklatır. Bkz. Cihaz yönetimi.no active planveyaverify your e-mail address: colitu.com'da hesabınızdan düzeltin, sonracolitu connectkomutunu tekrar çalıştırın.- Bağlanmıyor:
timedatectlile tarihi kontrol edin (System clock synchronized: yesyazmalı; yanlış saatle güvenli bağlantı kurulamaz), sonrajournalctl -u colitud -eçıktısına bakın. Bkz. Bağlantı sorunları. sing-box was not found: paket eksik kurulmuş; yeniden kurun. Tünel çekirdeği/opt/colitu-vpn/bin/sing_box/sing-boxkonumundadır.- Pi'de başka bir VPN çalışıyor (WireGuard, Tailscale çıkış düğümü, masaüstü Colitu uygulaması): iki VPN aynı anda çalışmamalı. Önce diğerinin bağlantısını kesin.
Hâlâ yardıma mı ihtiyacınız var?
Colitu Bot saniyeler içinde yanıt verir; çözemezse sizi canlı desteğe bağlar.