[{"data":1,"prerenderedAt":120},["ShallowReactive",2],{"seo-verification":3,"marketplace-app-ar-headscale":6},{"google":4,"bing":5},"EycwPY2XMyTkVzas3n1ygeNJFGAH513qrMjfDljzsMQ","",{"slug":7,"slugs":8,"categorySlugs":9,"name":13,"description":14,"phase":15,"unavailableReason":16,"docsUrl":17,"logo":18,"github":19,"tagline":20,"longDescription":21,"features":22,"useCases":31,"steps":41,"faq":57,"specs":76,"compatibleOs":85,"relatedApps":87,"relatedPosts":114,"category":117},"headscale",{"fr":7,"en":7,"ar":7},{"fr":10,"en":11,"ar":12},"reseau","networking-vpn","الشبكات-وvpn","Headscale","خادم تحكّم Tailscale ذاتي الاستضافة — استبدل سحابة Tailscale بشبكتك المتشابكة عديمة الثقة (zero-trust) الخاصة. طبقة تراكب كاملة قائمة على WireGuard، وmagic DNS، وقوائم تحكم بالوصول (ACLs)، ومُرحِّل DERP تحت سيطرتك.",1,null,"https:\u002F\u002Fservorbit.com\u002Fblog\u002F%D8%A7%D8%B3%D8%AA%D8%B6%D8%A7%D9%81%D8%A9-headscale-%D8%B9%D9%84%D9%89-vps-%D8%AE%D8%A7%D8%AF%D9%85-%D8%AA%D8%AD%D9%83%D9%85-tailscale-%D8%AE%D8%A7%D8%B5-%D8%A8%D9%83","https:\u002F\u002Fcdn.jsdelivr.net\u002Fgh\u002Fselfhst\u002Ficons\u002Fsvg\u002Fheadscale.svg","https:\u002F\u002Fgithub.com\u002Fjuanfont\u002Fheadscale","استضِف خادم تحكّم Tailscale ذاتياً — شبكة VPN متشابكة كاملة تحت سيطرتك، دون اعتماد على السحابة.","Headscale هو تطبيق مفتوح المصدر وذاتي الاستضافة لخادم تحكّم Tailscale. فبينما تقصر الفئة المجانية من Tailscale استخدامك على 3 مستخدمين وتخزّن خريطة شبكتك في السحابة، يشغّل Headscale خادم التنسيق على خادمك الـ VPS الخاص — مفاتيحك، وقوائم التحكم بالوصول (ACLs) الخاصة بك، وسجلاتك. أما العملاء فهم تطبيقات Tailscale القياسية لكل منصة (Linux، وmacOS، وWindows، وiOS، وAndroid)، لذا لا يحتاج فريقك إلى أي برنامج جديد.\n\nخلف الكواليس، كل اتصال هو نفق WireGuard مباشر. لا يتولى Headscale سوى تبادل المفاتيح وتوزيع قوائم التحكم بالوصول — وبمجرد أن يكتشف الأقران بعضهم بعضاً، تتدفق حركة المرور من قرين إلى قرين ببصمة WireGuard المصغّرة. ويستهلك ملف Go التنفيذي أقل من 50 ميغابايت من الذاكرة في وضع الخمول. مرخّص برخصة BSD-3-Clause، ونحو 41 ألف نجمة على GitHub.",[23,24,25,26,27,28,29,30],"طبقة تحكّم متوافقة بالكامل مع Tailscale: استخدم عميل Tailscale الرسمي على كل منصة — دون الحاجة إلى نسخة مفرّعة (fork) مخصّصة.","مستخدمون وأجهزة بلا حدود: لا حد سحابي بثلاثة مستخدمين، ولا تكلفة لكل مقعد، وتتوسّع شبكتك مع فريقك.","أنفاق WireGuard من قرين إلى قرين: ينسّق Headscale تبادل المفاتيح فقط؛ أما حركة المرور الفعلية فهي WireGuard مباشرة، وليست عبر وكيل.","Magic DNS: حُلّ كل عقدة في شبكتك المتشابكة بالاسم المضيف (machine.yourtailnet) دون المساس بـ DNS العام الخاص بك.","تحكّم بالوصول قائم على قوائم ACL: حدّد أي المستخدمين والأجهزة يمكنهم الوصول إلى أي الخدمات باستخدام صيغة سياسة HuJSON نفسها المستخدمة في Tailscale.","دعم مُرحِّل DERP: هيّئ خوادم مُرحِّل DERP الخاصة بك أو استخدم خريطة DERP العامة لـ Tailscale كخيار احتياطي لاجتياز NAT.","إدارة عبر REST + CLI: أنشئ مساحات أسماء (namespaces)، وولّد مفاتيح مصادقة، وأدِر الأقران عبر واجهة سطر أوامر headscale أو واجهة HTTP REST.","أقل من 50 ميغابايت من الذاكرة في وضع الخمول — شغّله على أي خادم VPS إلى جانب أحمال عملك الحالية.",[32,35,38],{"title":33,"body":34},"وصول عن بُعد إلى الخدمات الداخلية","ضع أسطول خوادمك ووحدة التخزين في مكتبك وكل حاسوب في الفريق على الشبكة المتشابكة الخاصة نفسها، فلا تعود لوحات التحكّم الداخلية وقواعد البيانات وواجهات الإدارة بحاجة إلى منفذ عام إطلاقًا. الخدمة المرتبطة بعنوان داخل الشبكة يصل إليها فريقك من أي مكان وتكون غير مرئية من الإنترنت — ما يزيل فئة كاملة من التعرّض دون قاعدة جدار ناري واحدة تُصان لكل خدمة.",{"title":36,"body":37},"روابط خاصة بين الخوادم","اربط خوادم مستضافة في أماكن مختلفة — خادم VPS من ServOrbit، وآلة عند مزوّد آخر، وخزانة في مكتب — في شبكة واحدة مسطّحة بعناوين ثابتة. عندها تنتقل حركة المرور بين التطبيق وقاعدة البيانات عبر نفق WireGuard مباشر بدل الإنترنت العام، ولا يتغيّر العنوان الذي تستخدمه خدمة للوصول إلى أخرى عند انتقال أي من الآلتين أو تغيّر عنوان IP العام لها.",{"title":39,"body":40},"غادر الفئة المجانية من Tailscale دون تغيير العملاء","تحدّ خطة Tailscale المجانية عدد المستخدمين وتحتفظ بخريطة شبكتك في سحابة غيرك. ويتحدّث Headscale البروتوكول نفسه، فتتصل به العملاء الرسميون على Linux وmacOS وWindows وiOS وAndroid دون تعديل — توجّههم إلى `--login-server` الخاص بك، فيصبح عدد المستخدمين والأجهزة شأنك أنت، بتكلفة ثابتة قدرها خادم VPS صغير واحد.",[42,45,48,51,54],{"title":43,"body":44},"اطلب خادم VPS من ServOrbit","512 ميغابايت من الذاكرة أكثر من كافية: فـ Headscale ينسّق تبادل المفاتيح ويوزّع خريطة الشبكة فقط، لذا يبقى خادم التحكّم خاملًا معظم الوقت. وهو ليس في مسار البيانات — إذ تتدفّق حركة المرور بين عُقدك من قرين إلى قرين — فحاجته إلى عرض النطاق ضئيلة ويشارك خادمًا مع خدمات أخرى بلا مشكلة.",{"title":46,"body":47},"وجّه نطاقًا إلى الخادم","يحتاج Headscale إلى نطاق: فقيمة `server_url` مكتوبة في التهيئة وكل عميل يُسجَّل مقابل عنوان HTTPS ذاك بالتحديد. أنشئ سجلّ A مثل `vpn.example.com` يشير إلى IP خادمك قبل النشر — وتُصدَر الشهادة وتُجدَّد تلقائيًا. وتغيير النطاق لاحقًا يعني إعادة تسجيل كل عقدة، فاختر نطاقًا ستُبقي عليه.",{"title":49,"body":50},"النشر بنقرة واحدة من السوق","افتح لوحة ServOrbit ← السوق ← الشبكة ← Headscale ← نشر. تكتب حاوية تهيئة أوّلية ملف الإعداد عند أول تشغيل — نطاق العناوين `100.64.0.0\u002F10`، وMagic DNS، وتخزين SQLite، وخريطة DERP العامة من Tailscale لاجتياز NAT — ثم يبدأ `headscale serve` ويستجيب على المنفذ 8080 خلف vhost الـ HTTPS.",{"title":52,"body":53},"أنشئ مستخدمًا ومفتاح مصادقة","تتم الإدارة عبر واجهة سطر الأوامر داخل الحاوية. أنشئ مستخدمًا بـ `docker exec \u003Ccontainer> headscale users create ops`، ثم أصدر له مفتاحًا: `docker exec \u003Ccontainer> headscale preauthkeys create --user \u003Cid> --reusable --expiration 24h`. المفاتيح القابلة لإعادة الاستخدام تتيح ضمّ عدة آلات في جلسة واحدة؛ ومدد الصلاحية القصيرة تمنع أن يكون مفتاح مسرَّب نافعًا لاحقًا.",{"title":55,"body":56},"اربط آلاتك","ثبّت عميل Tailscale القياسي على كل جهاز ووجّهه إلى خادمك بدل السحابة: `tailscale up --login-server https:\u002F\u002Fvpn.example.com --authkey \u003Ckey>`. وعلى الهاتف، أدخل عنوان الخادم نفسه في إعدادات الحساب داخل التطبيق. تحقّق من النتيجة بـ `docker exec \u003Ccontainer> headscale nodes list` — تظهر كل آلة مسجَّلة بعنوانها في الشبكة، وتستطيع العُقد الوصول إلى بعضها فورًا.",[58,61,64,67,70,73],{"q":59,"a":60},"هل أستخدم عميلًا خاصًا مع Headscale؟","لا — وهذا هو بيت القصيد. يعيد Headscale تنفيذ خادم تحكّم Tailscale، فتتصل به عملاء Tailscale الرسميون لـ Linux وmacOS وWindows وiOS وAndroid دون تعديل. والفارق الوحيد لمستخدميك هو الخيار `--login-server` (أو حقل عنوان الخادم المخصّص في تطبيق الهاتف) مشيرًا إلى نطاقك بدل سحابة Tailscale.",{"q":62,"a":63},"هل تمرّ كل حركة المرور عبر الخادم؟","لا. يتولّى Headscale التسجيل وتبادل المفاتيح وتوزيع خريطة الشبكة وقوائم التحكّم بالوصول فقط؛ وبمجرّد أن تعرف عقدتان إحداهما الأخرى تفتحان نفق WireGuard مباشرًا وتتدفّق حركة المرور بينهما دون المرور بخادمك. والاستثناء حين يقع الطرفان خلف NAT يمنع الاتصال المباشر، فتتراجع حركة المرور إلى مُرحِّل DERP — وحتى حينها تبقى مشفَّرة من طرف إلى طرف، فالمُرحِّل ينقل نصًّا مشفَّرًا لا يستطيع قراءته.",{"q":65,"a":66},"هل أحتاج إلى اسم نطاق؟","نعم. تُكتب قيمة `server_url` في تهيئة Headscale ويسجّل كل عميل مقابل عنوان HTTPS ذاك، لذا يجب أن يكون نطاقًا حقيقيًا وثابتًا بشهادة صالحة. وجّه سجلّ A مثل `vpn.example.com` إلى خادمك قبل النشر. وتغييره لاحقًا يُبطل التسجيلات القائمة ويُجبر كل عقدة على الانضمام من جديد.",{"q":68,"a":69},"هل توجد واجهة ويب؟","ليس في Headscale نفسه: فالمشروع يقدّم واجهة سطر أوامر وواجهة REST\u002FgRPC، وتتم الإدارة عبر أوامر `headscale users` و`headscale preauthkeys` و`headscale nodes` داخل الحاوية. وتوجد عدة واجهات ويب من أطراف ثالثة تتحدّث إلى الـ API، لكنها مشاريع مجتمعية منفصلة — فإن أردت واحدة، انشرها بنفسك إلى جانبه وتعامل معها كسطح تعرّض إضافي يجب تأمينه.",{"q":71,"a":72},"كيف يعمل Magic DNS ونطاق العناوين؟","تتلقّى العُقد عناوين من النطاق `100.64.0.0\u002F10` (إضافة إلى نطاق IPv6)، وهو محجوز لـ NAT على مستوى المشغّل ولذلك لا يتصادم مع الشبكات الخاصة المعتادة. ومع تفعيل Magic DNS، تصبح كل آلة قابلة للتحليل بالاسم تحت النطاق الأساسي للشبكة، فتصل إلى خادم باسم `db.headnet.local` بدل حفظ عنوانه — دون المساس بمنطقة DNS العامة لديك.",{"q":74,"a":75},"ما حدوده مقارنةً بخدمة Tailscale نفسها؟","ينفّذ Headscale جوهر البروتوكول — اتصال الشبكة المتشابكة، وMagic DNS، وقوائم التحكّم بالوصول بصيغة سياسة HuJSON نفسها، وموجّهات الشبكات الفرعية، وعُقد الخروج — لكنه إعادة تنفيذ مجتمعية لا نسخة مطابقة ميزةً بميزة. فبعض ميزات Tailscale الأعلى مستوى والمؤسسية لا مقابل لها، كما تتولّى أنت تشغيل خادم التحكّم: أخذ نسخة احتياطية من قاعدة SQLite، وتحديث الحاوية، وكونك السبب في عمل شبكتك. وفي المقابل تحصل على مستخدمين وأجهزة بلا حدود وخريطة شبكة لا تغادر خادمك أبدًا.",{"ram":77,"cpu":78,"stack":79,"port":84},"512 ميغابايت","1 vCPU",[80,81,82,83],"Docker","Go","SQLite","WireGuard","8080",[86],"ubuntu-24.04",[88,96,105],{"name":89,"slug":90,"categorySlug":12,"categoryName":91,"categoryColor":92,"logo":93,"tagline":94,"description":95},"WireGuard Server","wireguard-server","الشبكات وVPN","text-sky-400 bg-sky-500\u002F10","https:\u002F\u002Fcdn.simpleicons.org\u002Fwireguard","شبكة VPN حديثة مدمجة في نواة لينكس — اتصالات آمنة لفرقك وبنيتك التحتية.","شبكة VPN حديثة وبسيطة، مدمجة في نواة لينكس. اتصالات آمنة لفرقك وبنيتك التحتية.",{"name":97,"slug":98,"categorySlug":99,"categoryName":100,"categoryColor":101,"logo":102,"tagline":103,"description":104},"Authelia","authelia","الأمن-السيبراني-والحصن","الأمن السيبراني والحصن","text-red-400 bg-red-500\u002F10","https:\u002F\u002Fcdn.simpleicons.org\u002Fauthelia","أضِف المصادقة متعددة العوامل (MFA) والدخول الموحّد (SSO) وتحكّمًا دقيقًا في الوصول أمام أي تطبيق — دون الحاجة إلى أي تعديل على الشيفرة.","بوّابة مصادقة وتفويض مفتوحة المصدر — أضِف المصادقة متعددة العوامل (MFA) والدخول الموحّد (SSO) وتحكّمًا دقيقًا في الوصول أمام أي تطبيق دون المساس بشيفرته.",{"name":106,"slug":107,"categorySlug":108,"categoryName":109,"categoryColor":110,"logo":111,"tagline":112,"description":113},"Beszel","beszel","المراقبة-وقابلية-الرصد","المراقبة وقابلية الرصد","text-amber-400 bg-amber-500\u002F10","https:\u002F\u002Favatars.githubusercontent.com\u002Fu\u002F157537876","مركز مراقبة لخوادم متعددة — مقاييس المعالج والذاكرة والقرص وDocker في الزمن الحقيقي عبر كل خوادمك الافتراضية في لوحة تحكم واحدة خفيفة.","مركز مراقبة خفيف لخوادم متعددة. مقاييس المعالج والذاكرة والقرص وDocker في الزمن الحقيقي عبر كل خوادمك الافتراضية — لوحة تحكم PocketBase واحدة، بأقل من 50 MB من الذاكرة.",[115,116],"vpn-wireguard-vps","self-host-authelia-vps",{"key":10,"slug":12,"name":91,"objective":118,"icon":119,"color":92},"تأمين الوصول وربط الفرق.","network",1787581025452]