تأمين الوصول وربط الفرق.
استضِف خادم تحكّم Tailscale ذاتياً — شبكة VPN متشابكة كاملة تحت سيطرتك، دون اعتماد على السحابة.
Headscale هو تطبيق مفتوح المصدر وذاتي الاستضافة لخادم تحكّم Tailscale. فبينما تقصر الفئة المجانية من Tailscale استخدامك على 3 مستخدمين وتخزّن خريطة شبكتك في السحابة، يشغّل Headscale خادم التنسيق على خادمك الـ VPS الخاص — مفاتيحك، وقوائم التحكم بالوصول (ACLs) الخاصة بك، وسجلاتك. أما العملاء فهم تطبيقات Tailscale القياسية لكل منصة (Linux، وmacOS، وWindows، وiOS، وAndroid)، لذا لا يحتاج فريقك إلى أي برنامج جديد.
خلف الكواليس، كل اتصال هو نفق WireGuard مباشر. لا يتولى Headscale سوى تبادل المفاتيح وتوزيع قوائم التحكم بالوصول — وبمجرد أن يكتشف الأقران بعضهم بعضاً، تتدفق حركة المرور من قرين إلى قرين ببصمة WireGuard المصغّرة. ويستهلك ملف Go التنفيذي أقل من 50 ميغابايت من الذاكرة في وضع الخمول. مرخّص برخصة BSD-3-Clause، ونحو 41 ألف نجمة على GitHub.
ضع أسطول خوادمك ووحدة التخزين في مكتبك وكل حاسوب في الفريق على الشبكة المتشابكة الخاصة نفسها، فلا تعود لوحات التحكّم الداخلية وقواعد البيانات وواجهات الإدارة بحاجة إلى منفذ عام إطلاقًا. الخدمة المرتبطة بعنوان داخل الشبكة يصل إليها فريقك من أي مكان وتكون غير مرئية من الإنترنت — ما يزيل فئة كاملة من التعرّض دون قاعدة جدار ناري واحدة تُصان لكل خدمة.
اربط خوادم مستضافة في أماكن مختلفة — خادم VPS من ServOrbit، وآلة عند مزوّد آخر، وخزانة في مكتب — في شبكة واحدة مسطّحة بعناوين ثابتة. عندها تنتقل حركة المرور بين التطبيق وقاعدة البيانات عبر نفق WireGuard مباشر بدل الإنترنت العام، ولا يتغيّر العنوان الذي تستخدمه خدمة للوصول إلى أخرى عند انتقال أي من الآلتين أو تغيّر عنوان IP العام لها.
تحدّ خطة Tailscale المجانية عدد المستخدمين وتحتفظ بخريطة شبكتك في سحابة غيرك. ويتحدّث Headscale البروتوكول نفسه، فتتصل به العملاء الرسميون على Linux وmacOS وWindows وiOS وAndroid دون تعديل — توجّههم إلى --login-server الخاص بك، فيصبح عدد المستخدمين والأجهزة شأنك أنت، بتكلفة ثابتة قدرها خادم VPS صغير واحد.
دليل محسّن لخوادم VPS Cloud من ServOrbit.
512 ميغابايت من الذاكرة أكثر من كافية: فـ Headscale ينسّق تبادل المفاتيح ويوزّع خريطة الشبكة فقط، لذا يبقى خادم التحكّم خاملًا معظم الوقت. وهو ليس في مسار البيانات — إذ تتدفّق حركة المرور بين عُقدك من قرين إلى قرين — فحاجته إلى عرض النطاق ضئيلة ويشارك خادمًا مع خدمات أخرى بلا مشكلة.
يحتاج Headscale إلى نطاق: فقيمة server_url مكتوبة في التهيئة وكل عميل يُسجَّل مقابل عنوان HTTPS ذاك بالتحديد. أنشئ سجلّ A مثل vpn.example.com يشير إلى IP خادمك قبل النشر — وتُصدَر الشهادة وتُجدَّد تلقائيًا. وتغيير النطاق لاحقًا يعني إعادة تسجيل كل عقدة، فاختر نطاقًا ستُبقي عليه.
افتح لوحة ServOrbit ← السوق ← الشبكة ← Headscale ← نشر. تكتب حاوية تهيئة أوّلية ملف الإعداد عند أول تشغيل — نطاق العناوين 100.64.0.0/10، وMagic DNS، وتخزين SQLite، وخريطة DERP العامة من Tailscale لاجتياز NAT — ثم يبدأ headscale serve ويستجيب على المنفذ 8080 خلف vhost الـ HTTPS.
تتم الإدارة عبر واجهة سطر الأوامر داخل الحاوية. أنشئ مستخدمًا بـ docker exec <container> headscale users create ops، ثم أصدر له مفتاحًا: docker exec <container> headscale preauthkeys create --user <id> --reusable --expiration 24h. المفاتيح القابلة لإعادة الاستخدام تتيح ضمّ عدة آلات في جلسة واحدة؛ ومدد الصلاحية القصيرة تمنع أن يكون مفتاح مسرَّب نافعًا لاحقًا.
ثبّت عميل Tailscale القياسي على كل جهاز ووجّهه إلى خادمك بدل السحابة: tailscale up --login-server https://vpn.example.com --authkey <key>. وعلى الهاتف، أدخل عنوان الخادم نفسه في إعدادات الحساب داخل التطبيق. تحقّق من النتيجة بـ docker exec <container> headscale nodes list — تظهر كل آلة مسجَّلة بعنوانها في الشبكة، وتستطيع العُقد الوصول إلى بعضها فورًا.
--login-server (أو حقل عنوان الخادم المخصّص في تطبيق الهاتف) مشيرًا إلى نطاقك بدل سحابة Tailscale.هل تدير مشروعًا يستخدم Headscale؟ يتيح هذا الزر لقرّائك نشره على خادم VPS بنقرة واحدة، دون قراءة وثائق Docker.
[](https://servorbit.com/vps-cloud?template=headscale&utm_source=deploy-badge&utm_medium=referral&utm_campaign=headscale)<a href="https://servorbit.com/vps-cloud?template=headscale&utm_source=deploy-badge&utm_medium=referral&utm_campaign=headscale"><img src="https://servorbit.com/brand/deploy/button.svg" alt="Deploy Headscale on ServOrbit" height="40"></a>يشير الزر إلى طلب خادم VPS مع تحديد القالب مسبقًا. تُقدَّم الصورة من servorbit.com — لا شيء تستضيفه من جهتك.
شبكة VPN حديثة وبسيطة، مدمجة في نواة لينكس. اتصالات آمنة لفرقك وبنيتك التحتية.
الأمن السيبراني والحصنبوّابة مصادقة وتفويض مفتوحة المصدر — أضِف المصادقة متعددة العوامل (MFA) والدخول الموحّد (SSO) وتحكّمًا دقيقًا في الوصول أمام أي تطبيق دون المساس بشيفرته.
المراقبة وقابلية الرصدمركز مراقبة خفيف لخوادم متعددة. مقاييس المعالج والذاكرة والقرص وDocker في الزمن الحقيقي عبر كل خوادمك الافتراضية — لوحة تحكم PocketBase واحدة، بأقل من 50 MB من الذاكرة.
تصفّح مركز المساعدة والأسئلة الشائعة، أو تواصل مع فريقنا — معاودة اتصال أو WhatsApp أو بريد إلكتروني. الدعم بـ العربية والفرنسية والإنجليزية.