[{"data":1,"prerenderedAt":138},["ShallowReactive",2],{"seo-verification":3,"blog-استضافة-headscale-على-vps-خادم-تحكم-tailscale-خاص-بك-ar":6},{"google":4,"bing":5},"EycwPY2XMyTkVzas3n1ygeNJFGAH513qrMjfDljzsMQ","",{"id":7,"slug":8,"slugs":9,"title":12,"excerpt":13,"readTime":14,"views":15,"isPinned":16,"publishedAt":17,"category":18,"categories":24,"featuredImage":26,"bgImage":27,"posterImage":28,"relatedSolution":29,"intro":32,"sections":33,"ctaTitle":85,"ctaBody":86,"ctaButton":87,"ctaUrl":88,"relatedPosts":89},164,"استضافة-headscale-على-vps-خادم-تحكم-tailscale-خاص-بك",{"fr":10,"en":11,"ar":8},"self-host-headscale-tailscale-vps","self-host-headscale-on-a-vps-your-own-tailscale-control-server","استضافة Headscale على VPS: خادم تحكّم Tailscale خاص بك","استبدل خادم التحكم السحابي لـ Tailscale بـ Headscale على خادم VPS الخاص بك — مستخدمون غير محدودين، وشبكة WireGuard متشابكة كاملة، وmagic DNS وقوائم ACL، دون أي اعتماد على SaaS.",5,0,false,"2026-07-05T00:00:00+00:00",{"id":19,"name":20,"slug":21,"color":22,"icon":23},8,"الأمان والمراقبة","securite-monitoring","bg-rose-500\u002F10 text-rose-400","security",[25],{"id":19,"name":20,"slug":21,"color":22,"icon":23},null,"\u002Fblog\u002Fcovers\u002Fbg.svg","\u002Fblog\u002Fcovers\u002Fself-host-headscale-tailscale-vps-poster.svg",{"categorySlug":30,"appSlug":31},"الشبكات-وvpn","headscale","تحصر الطبقة المجانية من Tailscale استخدامك في 3 مستخدمين وتخزّن خريطة شبكتك في السحابة. إن Headscale (رخصة BSD-3-Clause، نحو 41k نجمة) بديل مفتوح المصدر جاهز للاستبدال لخادم تنسيق Tailscale — انشره على خادم VPS الخاص بك واستمر باستخدام عملاء Tailscale الرسميين على كل جهاز. يتصل فريقك عبر أنفاق WireGuard بثقة معدومة، وmagic DNS، والتحكم في الوصول القائم على ACL، وكل ذلك مُستضاف ذاتياً وغير محدود.",[34,38,50,53,78,82],{"type":35,"title":36,"body":37},"h2","لماذا تستضيف خادم التحكم ذاتياً","إن Tailscale برمجية استثنائية — أداء WireGuard، وعملاء متعدّدو المنصّات، وmagic DNS يعمل ببساطة. أما مستوى التحكم (خادم التنسيق الذي يوزّع المفاتيح وقوائم ACL) فهو ما يعمل في سحابة Tailscale. يعيد Headscale بناء خادم التنسيق ذلك بلغة Go مفتوحة المصدر لتتمكّن من تشغيله على بنيتك التحتية الخاصة.\n\nإلى جانب حدّ الطبقة المجانية البالغ 3 مستخدمين، فإن السبب الرئيسي للاستضافة الذاتية هو موطن البيانات: يعرف مستوى التحكم أي الأجهزة على شبكتك، وعناوين IP الخاصة بها، وسياسات ACL لديك. تشغيل Headscale يعني أن تلك المعلومات تبقى على خادم VPS الخاص بك — لا في سحابة شخص آخر.",{"type":39,"title":40,"items":41},"ul","ما الذي يمنحك إياه Headscale المُستضاف ذاتياً",[42,43,44,45,46,47,48,49],"مستخدمون وأجهزة غير محدودين: لا حدّ عند 3 مستخدمين، ولا تسعير لكل مقعد — تتوسّع شبكتك المتشابكة مع فريقك.","عملاء Tailscale الرسميون في كل مكان: Linux وmacOS وWindows وiOS وAndroid — دون الحاجة إلى نسخة مُفرّعة مخصّصة أو عميل بديل.","أنفاق WireGuard من نظير إلى نظير: يتولّى Headscale فقط تبادل المفاتيح وتوزيع ACL؛ أما كل حركة المرور الفعلية فهي WireGuard مباشرة بين النظراء.","Magic DNS: حُلّ عنوان كل عقدة في شبكتك المتشابكة عبر اسم المضيف (machine.headnet.local) دون تعديل DNS العام.","قوائم تحكم في الوصول بصيغة HuJSON: صيغة سياسة ACL نفسها الخاصة بـ Tailscale — عرّف أي المستخدمين والأجهزة يمكنهم الوصول إلى أي الخدمات.","دعم مُرحّل DERP: استخدم خريطة DERP العامة لـ Tailscale لاجتياز NAT، أو انشر مُرحّلاً خاصاً بك.","REST API وواجهة سطر الأوامر headscale: أنشئ مساحات أسماء، وأصدِر مفاتيح مصادقة مسبقة، وأدِر النظراء برمجياً.","أقل من 50 MB من الذاكرة في وضع الخمول — يعمل بأريحية على خادم VPS بسعة 1 GB إلى جانب أحمال عمل أخرى.",{"type":35,"title":51,"body":52},"المتطلبات","خادم VPS بمعالج افتراضي واحد على الأقل و512 MB من الذاكرة يعمل بنظام Ubuntu 22.04، مع تثبيت Docker وDocker Compose v2. اسم نطاق يشير إلى خادم VPS **مطلوب** — يتصل عملاء Tailscale بخادم التحكم عبر عنوان URL، ويُوصى بشدة باستخدام HTTPS (عبر وكيل عكسي مثل Caddy أو Nginx مع Let's Encrypt). يجب أن يكون المنفذ 8080 قابلاً للوصول من الإنترنت (أو من أجهزتك فقط إذا كنت تفضّل مستوى تحكم داخلياً فحسب).",{"type":54,"title":55,"steps":56},"steps","انشر Headscale باستخدام Docker Compose",[57,60,63,66,69,72,75],{"title":58,"body":59},"اكتب ملف Compose","أنشئ `\u002Fopt\u002Fheadscale\u002Fcompose.yaml`. الحُزمة عبارة عن خدمة واحدة: `headscale\u002Fheadscale:0.29.2`. يخزّن Headscale كل شيء — المفاتيح، وقاعدة البيانات، وسجلّات العُقد — في أحجام Docker مُسمّاة مُحمّلة عند `\u002Fetc\u002Fheadscale` (التهيئة) و`\u002Fvar\u002Flib\u002Fheadscale` (البيانات). لا حاجة إلى قاعدة بيانات خارجية أو خدمة ذاكرة تخزين مؤقت؛ فـ SQLite مدمج.",{"title":61,"body":62},"ولّد التهيئة","يقرأ Headscale تهيئته من `\u002Fetc\u002Fheadscale\u002Fconfig.yaml`. الحقل الأدنى المطلوب هو `server_url` — عنوان HTTPS الذي سيتصل به عملاء Tailscale (مثلاً `https:\u002F\u002Fvpn.yourdomain.com`). اضبط `listen_addr: 0.0.0.0:8080` و`database.type: sqlite3` بمسار ضمن `\u002Fvar\u002Flib\u002Fheadscale`. أما مسارات المفتاح الخاص (`private_key_path`، `noise.private_key_path`) فسيُولّدها Headscale تلقائياً عند أول تشغيل إن لم تكن موجودة. في ServOrbit، تكتب مهمة التوفير ملف `config.yaml` من نطاقك تلقائياً.",{"title":64,"body":65},"شغّل الحاوية وتحقّق","شغّل `docker compose up -d`. سيولّد Headscale تلقائياً مفتاح WireGuard الخاص ومفتاح noise، ثم يبدأ الاستماع على المنفذ 8080. تحقّق من نقطة نهاية الصحة: ينبغي أن يُعيد `curl -s http:\u002F\u002Flocalhost:8080\u002Fhealth` القيمة `{\"status\":\"pass\"}`. تتوفّر واجهة سطر الأوامر headscale داخل الحاوية: `docker exec headscale headscale version` لتأكيد الإصدار الجاري.",{"title":67,"body":68},"أنشئ مستخدماً وولّد مفتاح مصادقة","ينظّم Tailscale الأجهزة في «مستخدمين» (كانوا يُسمّون سابقاً مساحات أسماء). أنشئ واحداً: `docker exec headscale headscale users create myteam`. ثم ولّد مفتاح مصادقة مسبقة لتسجيل الأجهزة: `docker exec headscale headscale preauthkeys create --user myteam --reusable --expiration 24h`. انسخ المفتاح المطبوع — ستستخدمه عند تسجيل كل جهاز.",{"title":70,"body":71},"سجّل جهازاً","على أي جهاز مثبّت عليه عميل Tailscale الرسمي، وجّهه إلى نسخة Headscale الخاصة بك: `tailscale up --login-server https:\u002F\u002Fvpn.yourdomain.com --authkey \u003Cyour-preauth-key>`. سيظهر الجهاز في قائمة عُقد Headscale خلال ثوانٍ: `docker exec headscale headscale nodes list`. كرّر ذلك لكل جهاز. بمجرد التسجيل، يمكن للأجهزة الوصول إلى بعضها عبر عنوان IP الخاص بشبكتها المتشابكة (100.x.x.x) أو عبر اسم مضيف magic DNS.",{"title":73,"body":74},"عرّف سياسات التحكم في الوصول","أنشئ `\u002Fetc\u002Fheadscale\u002Facls.hujson` وأشِر إليه في `config.yaml` عبر `acls_path`. يستخدم Headscale صيغة ACL بصياغة HuJSON نفسها الخاصة بـ Tailscale Cloud: عرّف مجموعات المستخدمين، ووسِم الأجهزة كخوادم أو محطات عمل، واكتب قواعد تحدّد أي المجموعات يمكنها الوصول إلى أي المنافذ. تسمح سياسة دنيا لجميع المستخدمين بالوصول إلى جميع العُقد؛ شدّدها بتقييد الوصول إلى الخدمات الحسّاسة (قواعد البيانات، لوحات المسؤول) على مجموعات مستخدمين محدّدة.",{"title":76,"body":77},"أول تسجيل دخول","لا تملك Headscale واجهة ويب ولا حسابات: فهي خادم التحكم في شبكتك الخاصة، ويجري تشغيلها عبر سطر الأوامر. عبر SSH، أنشئ مستخدماً بالأمر: docker exec -it headscale headscale users create monuser، ثم أنشئ مفتاح انضمام بالأمر: headscale preauthkeys create --user monuser --reusable --expiration 24h، وأخيراً اربط أجهزتك بالأمر: tailscale up --login-server https:\u002F\u002F\u003Cyour-domain> --authkey \u003Ckey>",{"type":79,"title":80,"body":81},"tip","اقرِن Headscale بـ Authelia لوصول شبكي محمي بالمصادقة الثنائية","يتولّى Headscale التحكم في الوصول على مستوى الشبكة (أي عناوين IP يمكنها التواصل مع أي نظراء)، لكنه لا يفرض المصادقة على مستوى التطبيق. اقرِنه بـ Authelia يعمل على خادم VPS نفسه: وجّه خدماتك الداخلية (التي لا يمكن الوصول إليها إلا عبر الشبكة المتشابكة) عبر طبقة forward-auth الخاصة بـ Authelia. يجب على المستخدمين إكمال المصادقة الثنائية للوصول إلى الخدمات حتى بعد أن يكونوا على الشبكة المتشابكة — دفاع في العمق لأحمال العمل الحسّاسة.",{"type":35,"title":83,"body":84},"Headscale مقابل Tailscale Cloud","يبقى Tailscale Cloud المسار الأسهل للفرق الصغيرة: لا خادم للصيانة، وترقيات تلقائية، وفوترة مدمجة. يصبح Headscale منطقياً عندما يكون لديك أكثر من 3 مستخدمين وتريد تجنّب تكاليف كل مقعد، أو عندما يتطلّب موطن البيانات إبقاء طوبولوجيا الشبكة خارج خوادم الأطراف الثالثة، أو عندما تريد قابلية تدقيق كاملة لسجلّات التنسيق لديك. العملاء متطابقون — الانتقال من Tailscale Cloud إلى Headscale يعني إعادة تشغيل `tailscale up --login-server` على كل جهاز، لا أكثر.","انشر Headscale على خادم VPS الخاص بك بنقرة واحدة","استضِف خادم التحكم الخاص بـ Tailscale ذاتياً بمستخدمين غير محدودين ودون أي اعتماد على السحابة. يوفّر ServOrbit نسخة Headscale جاهزة للاستخدام — التهيئة مُولّدة، وHTTPS جاهز، ومفتاح المصادقة الأول مطبوع في مخرجات المهمة.","انشر Headscale","\u002Fvps-cloud?template=headscale",[90,106,122],{"id":91,"slug":92,"slugs":93,"title":96,"excerpt":97,"readTime":98,"views":15,"isPinned":16,"publishedAt":99,"category":100,"categories":101,"featuredImage":26,"bgImage":27,"posterImage":103,"relatedSolution":104},110,"إعداد-شبكة-vpn-باستخدام-wireguard-على-خادمك-vps",{"fr":94,"en":95,"ar":92},"vpn-wireguard-vps","setting-up-a-wireguard-vpn-on-your-vps","إعداد شبكة VPN باستخدام WireGuard على خادمك VPS","انشر شبكة VPN باستخدام WireGuard على خادمك Cloud VPS: نفق مشفَّر، وإعداد Docker وعملاء في دقائق قليلة. دليل خطوة بخطوة.",3,"2026-03-02T00:00:00+00:00",{"id":19,"name":20,"slug":21,"color":22,"icon":23},[102],{"id":19,"name":20,"slug":21,"color":22,"icon":23},"\u002Fblog\u002Fcovers\u002Fvpn-wireguard-vps-poster.svg",{"categorySlug":30,"appSlug":105},"wireguard-server",{"id":107,"slug":108,"slugs":109,"title":112,"excerpt":113,"readTime":14,"views":114,"isPinned":16,"publishedAt":115,"category":116,"categories":117,"featuredImage":26,"bgImage":27,"posterImage":119,"relatedSolution":120},162,"استضافة-authelia-على-vps-مصادقة-ثنائية-ودخول-موحد-لمنظومتك",{"fr":110,"en":111,"ar":108},"self-host-authelia-vps","self-host-authelia-on-a-vps-mfa-and-sso-for-your-whole-stack","استضافة Authelia على VPS: مصادقة ثنائية ودخول موحّد لمنظومتك","انشر Authelia على خادم VPS لإضافة المصادقة الثنائية (MFA) والدخول الموحّد (SSO) والتحكم الدقيق في الوصول أمام أي تطبيق مُستضاف ذاتياً، دون تغيير الكود وبملف تهيئة واحد.",2,"2026-07-04T00:00:00+00:00",{"id":19,"name":20,"slug":21,"color":22,"icon":23},[118],{"id":19,"name":20,"slug":21,"color":22,"icon":23},"\u002Fblog\u002Fcovers\u002Fself-host-authelia-vps-poster.svg",{"categorySlug":23,"appSlug":121},"authelia",{"id":123,"slug":124,"slugs":125,"title":128,"excerpt":129,"readTime":98,"views":15,"isPinned":16,"publishedAt":130,"category":131,"categories":132,"featuredImage":26,"bgImage":27,"posterImage":134,"relatedSolution":135},140,"openvpn-على-خادم-vps-وصول-عن-بعد-خاص-ومضبوط",{"fr":126,"en":127,"ar":124},"installer-openvpn-serveur-vps","openvpn-on-a-vps-private-controlled-remote-access","OpenVPN على خادم VPS: وصول عن بُعد خاص ومضبوط","ثبّت OpenVPN على خادم VPS لتأمين الوصول عن بُعد وعزل العملاء والاحتفاظ بالتحكّم في ملفات VPN الخاصة بك.","2026-02-05T00:00:00+00:00",{"id":19,"name":20,"slug":21,"color":22,"icon":23},[133],{"id":19,"name":20,"slug":21,"color":22,"icon":23},"\u002Fblog\u002Fcovers\u002Finstaller-openvpn-serveur-vps-poster.svg",{"categorySlug":136,"appSlug":137},"securite","openvpn-server",1787580937609]