[{"data":1,"prerenderedAt":239},["ShallowReactive",2],{"seo-verification":3,"blog-الهجرة-من-tailscale-إلى-headscale-2026-ar":6},{"google":4,"bing":5},"EycwPY2XMyTkVzas3n1ygeNJFGAH513qrMjfDljzsMQ","",{"key":7,"data":8},"blog-الهجرة-من-tailscale-إلى-headscale-2026-ar",{"id":9,"slug":10,"slugs":11,"title":15,"excerpt":16,"readTime":17,"views":18,"isPinned":19,"publishedAt":20,"updatedAt":21,"category":22,"categories":28,"featuredImage":30,"bgImage":31,"posterImage":32,"relatedSolution":33,"intro":36,"sections":37,"ctaTitle":177,"ctaBody":178,"ctaButton":179,"ctaUrl":180,"relatedPosts":181},428,"الهجرة-من-tailscale-إلى-headscale-2026",{"fr":12,"en":13,"ar":10,"es":14},"tailscale-headscale-migration-2026","migrating-from-tailscale-to-headscale-2026","migracion-tailscale-headscale-2026","الهجرة من Tailscale إلى Headscale: نقطة التعادل المالي","أصبح Tailscale Standard بـ 8 دولارات لكل مستخدم شهرياً. اكتشف متى يكون Headscale على VPS أقل تكلفة، وكيف تنتقل في 3 خطوات دون إعادة تثبيت العملاء.",11,0,false,"2026-10-10T00:00:00+00:00","2026-10-10T21:55:40+00:00",{"id":23,"name":24,"slug":25,"color":26,"icon":27},7,"الاستضافة الذاتية","self-hosting","bg-indigo-500\u002F10 text-indigo-400","cloud",[29],{"id":23,"name":24,"slug":25,"color":26,"icon":27},null,"\u002Fblog\u002Fcovers\u002Fbg.svg","\u002Fblog\u002Fcovers\u002Ftailscale-headscale-migration-2026-poster.svg",{"categorySlug":34,"appSlug":35},"الشبكات-وvpn","headscale","في 8 أبريل 2026، أعلنت Tailscale عن جدول أسعارها الجديد v4: انتقل مستوى Standard، المعروف سابقاً بـ Starter، إلى 8 دولارات لكل مستخدم شهرياً. لفريق مؤلف من خمسة أشخاص، يعني ذلك 40 دولاراً شهرياً — 480 دولاراً سنوياً — مقابل خدمة تتمحور قيمتها الجوهرية حول مستوى التحكم بشبكة WireGuard mesh، وهو ما يمكن استضافته ذاتياً على خادم VPS بضعة يوروهات شهرياً.\n\n‎Headscale هو التطبيق مفتوح المصدر لخادم التنسيق الخاص بـ Tailscale، مرخص بموجب ‎BSD-3-Clause، ويتحدث نفس البروتوكول الذي يستخدمه وحدة التحكم الرسمية. يستمر عملاء Tailscale الحاليون — Linux وmacOS وWindows وiOS وAndroid — في العمل دون إعادة التثبيت: كل ما تحتاجه هو تغيير عنوان URL للاتصال. حركة الشبكة نفسها، المشفرة من طرف إلى طرف بـ WireGuard، لم تمر عبر Tailscale أصلاً؛ مستوى التحكم فقط هو ما يتغير.\n\nتقدم هذه المقالة الأرقام الدقيقة لنقطة التعادل المالي، والمتطلبات التقنية، والخطوات الثلاث لنقل فريق قائم من Tailscale إلى مستوى التحكم الخاص بك.",[38,42,52,55,95,98,106,109,133,136,150,153,160,164,167,174],{"type":39,"title":40,"body":41},"h2","لماذا إعادة النظر في شبكة mesh في عام 2026","‎Tailscale لا ينقل حركة البيانات الخاصة بك: تنتقل حزم WireGuard مباشرةً بين أجهزتك، مشفرةً من طرف إلى طرف. ما تديره Tailscale في السحابة هو مستوى التحكم — تبادل المفاتيح العامة، واكتشاف الأقران، وتعيين عناوين ‎`100.x.x.x`، وحل ‎MagicDNS، وتوزيع مرحلات DERP. يمكنك استضافة هذا المستوى بنفسك باستخدام Headscale. في عام 2026، تجعل الزيادة في الأسعار هذا الخيار واضحاً مالياً لأي فريق يضم شخصين على الأقل ضمن خطة مدفوعة.",{"type":43,"items":44},"ul",[45,46,47,48,49,50,51],"تحكم كامل في البيانات: لا تمر أي قائمة بأجهزتك أو عناوين IP الداخلية أو أسماء العقد أو سجلات الاتصال عبر خادم جهة خارجية.","لا حدود للعقد أو المستخدمين يفرضها البرنامج: Headscale محدود فقط بموارد خادم VPS الخاص بك.","توافق كامل مع عملاء Tailscale الرسميين: علامة ‎`--login-server` كافية للإشارة إلى مستوى التحكم الخاص بك.","‎MagicDNS على نطاقك الخاص: كل عقدة يمكن الوصول إليها باسمها المختصر ضمن اللاحقة التي تختارها.","‎OIDC اختياري: تفويض المصادقة إلى Keycloak أو Authelia أو أي مزود OIDC متوافق.","استدامة تشغيلية: لا تعتمد شبكتك mesh بعد الآن على قرار تسعير أو انقطاع خارجي.","صيانة معقولة: تحديث حزمة كل بضعة أسابيع، ونسخ احتياطي لـ SQLite قابل للجدولة في سطر cron واحد.",{"type":39,"title":53,"body":54},"التحليل المالي: نقطة التعادل","تبقى خطة Tailscale Personal مجانية لما يصل إلى ستة مستخدمين للاستخدام غير التجاري. بمجرد الانتقال إلى خطة Standard — فريق احترافي، وصول متعدد المستخدمين، أو ميزات ACL الموسعة — تبلغ التكلفة 8 دولارات لكل مستخدم شهرياً. يكفي خادم VPS بـ 1 vCPU و1 جيجابايت RAM لتشغيل Headscale لعشرات العقد؛ يعمل بأقل من 64 ميجابايت RAM في وضع الخمول. تبدأ تكلفة هذا الخادم في ServOrbit بضعة يوروهات شهرياً.",{"type":56,"title":57,"headers":58,"rows":62},"comparison","Tailscale Standard مقابل Headscale على VPS",[59,60,61],"المعيار","Tailscale Standard","Headscale على VPS",[63,67,70,73,77,80,84,88,92],[64,65,66],"التكلفة الشهرية (مستخدم واحد)","‎$8","تكلفة VPS (~99 درهم\u002Fشهر)",[68,69,66],"التكلفة الشهرية (5 مستخدمين)","‎$40",[71,72,66],"التكلفة الشهرية (10 مستخدمين)","‎$80",[74,75,76],"‎Funnel \u002F Serve","مضمّن","غير متوفر",[78,79,76],"تسجيل SSH","خطة Premium فقط",[81,82,83],"الصيانة","لا شيء (خدمة مدارة)","ساعتان\u002Fشهر (تحديثات، نسخ احتياطية)",[85,86,87],"التحكم في البيانات","سحابة Tailscale","خادمك الخاص",[89,90,91],"حد العقد","100 (Standard)","لا حد برمجي",[93,94,91],"حد المستخدمين","غير محدود في Standard",{"type":39,"title":96,"body":97},"المتطلبات التقنية المحددة","‎Headscale خفيف: يكفي ‎VPS اقتصادي لإدارة عشرة عقد. إليك الموارد الدنيا والمنافذ المطلوبة.",{"type":43,"items":99},[100,101,102,103,104,105],"خادم VPS يعمل بـ Debian 11\u002F12 أو Ubuntu 22.04\u002F24.04 — 1 vCPU، 512 ميجابايت RAM كحد أدنى (يعمل Headscale بأقل من 64 ميجابايت في الخمول؛ يُنصح بـ 1 جيجابايت للهامش).","المنفذ TCP 443 مفتوح للاتصالات الواردة: يتصل العملاء به للتسجيل واسترجاع الإعدادات عبر HTTPS.","المنفذ UDP 3478 مفتوح: يُستخدم لتفاوض STUN (اكتشاف عناوين المرشحين للاتصالات المباشرة).","المنفذ UDP 41641 مفتوح: منفذ إشارات WireGuard الذي يستخدمه عملاء Tailscale للتواصل مع المنسق.","اسم نطاق أو نطاق فرعي يشير إلى الخادم VPS: مطلوب للحصول على شهادة TLS صالحة.","قاعدة بيانات SQLite مدمجة: لا يحتاج Headscale إلى قاعدة بيانات خارجية — ملف SQLite واحد في ‎`\u002Fvar\u002Flib\u002Fheadscale\u002F` يكفي لمئات العقد.",{"type":39,"title":107,"body":108},"تثبيت Headscale على VPS من ServOrbit","‎تبدأ الخطوات التالية من ‎VPS ‎Debian 12 نظيف. التثبيت يستغرق أقل من عشر دقائق.",{"type":110,"steps":111},"steps",[112,115,118,121,124,127,130],{"title":113,"body":114},"تحديث النظام وتثبيت التبعيات","اتصل بـ SSH وقم بتحديث الحزم:\n\n‎`apt update && apt upgrade -y`\n\nثبّت nginx وcertbot لـ reverse proxy بـ HTTPS:\n\n‎`apt install -y nginx certbot python3-certbot-nginx`",{"title":116,"body":117},"تنزيل حزمة Headscale وتثبيتها","يوفر Headscale v0.29.4 (سبتمبر 2026) حزم ‎`.deb` لـ amd64 وarm64. نزّل وثبّت:\n\n‎`curl -Lo \u002Ftmp\u002Fheadscale.deb https:\u002F\u002Fgithub.com\u002Fjuanfont\u002Fheadscale\u002Freleases\u002Fdownload\u002Fv0.29.4\u002Fheadscale_0.29.4_linux_amd64.deb`\n\n‎`dpkg -i \u002Ftmp\u002Fheadscale.deb`\n\nتحقق من التثبيت: يجب أن يعيد الأمر ‎`headscale version` القيمة `0.29.4`. على ARM64، استبدل ‎`linux_amd64` بـ ‎`linux_arm64`.",{"title":119,"body":120},"إعداد Headscale","تُنشئ الحزمة المستخدم النظامي headscale والمجلد ‎`\u002Fetc\u002Fheadscale\u002F`. عدّل الإعداد الأدنى:\n\n‎`nano \u002Fetc\u002Fheadscale\u002Fconfig.yaml`\n\nعيّن على الأقل: ‎`server_url: https:\u002F\u002Fheadscale.your-domain.com`، و‎`listen_addr: 0.0.0.0:8080`، و‎`db_type: sqlite3`، و‎`db_path: \u002Fvar\u002Flib\u002Fheadscale\u002Fdb.sqlite`، وفي ‎`dns_config`: ‎`magic_dns: true`، و‎`base_domain: your-domain.com`. أنشئ مجلد البيانات: ‎`mkdir -p \u002Fvar\u002Flib\u002Fheadscale && chown headscale:headscale \u002Fvar\u002Flib\u002Fheadscale`.",{"title":122,"body":123},"تفعيل الخدمة وتشغيلها","تُثبّت الحزمة وحدة systemd تلقائياً:\n\n‎`systemctl enable --now headscale`\n\nتحقق من الحالة: ‎`systemctl status headscale`. يجب أن تُظهر المخرجات ‎`Active: active (running)`. في حالة وجود خطأ، راجع السجلات: ‎`journalctl -u headscale -f`. الخطأ الأكثر شيوعاً عند أول تشغيل هو ‎`server_url` مُشكّل بشكل خاطئ — يجب أن يبدأ بـ `https:\u002F\u002F`.",{"title":125,"body":126},"إعداد reverse proxy بـ HTTPS","احصل على شهادة Let's Encrypt وأعدّ nginx:\n\n‎`certbot --nginx -d headscale.your-domain.com`\n\nفي vhost الخاص بـ nginx، أضف في كتلة ‎`location \u002F`:\n\n‎`proxy_pass http:\u002F\u002F127.0.0.1:8080;`\n‎`proxy_http_version 1.1;`\n‎`proxy_set_header Upgrade $http_upgrade;`\n‎`proxy_set_header Connection \"upgrade\";`\n‎`proxy_set_header Host $host;`\n\nأعد تحميل nginx: ‎`systemctl reload nginx`. تحقق من أن ‎`https:\u002F\u002Fheadscale.your-domain.com\u002Fhealth` يُعيد ‎`{\"status\":\"pass\"}`.",{"title":128,"body":129},"إنشاء أول مستخدم ومفتاح مسبق للمصادقة","ينظّم Headscale العقد حسب المستخدمين. أنشئ أول مستخدم:\n\n‎`headscale users create my-team`\n\nأنشئ مفتاحاً مسبقاً للمصادقة (preauthkey) لتسجيل الأجهزة دون موافقة يدوية:\n\n‎`headscale preauthkeys create --user my-team --expiration 24h`\n\nانسخ المفتاح المُعاد — ستحتاجه عند نقل العملاء. يسمح خيار ‎`--reusable` بإعادة استخدام نفس المفتاح لأجهزة متعددة.",{"title":131,"body":132},"فتح المنافذ اللازمة في جدار الحماية","إذا كان خادم VPS يستخدم ‎`ufw`، افتح المنافذ المطلوبة:\n\n‎`ufw allow 443\u002Ftcp`\n‎`ufw allow 3478\u002Fudp`\n‎`ufw allow 41641\u002Fudp`\n\nإذا كنت تستخدم ‎`iptables` مباشرة أو لوحة أمان (CSF أو Imunify360)، أضف هذه المنافذ إلى قائمة المنافذ الواردة المسموح بها. تحقق من جهاز خارجي من إمكانية الوصول إلى منافذ UDP قبل نقل عملائك.",{"type":39,"title":134,"body":135},"نقل العملاء من Tailscale في 3 خطوات","لا تتطلب عملية النقل إعادة تثبيت عملاء Tailscale. يدعم العميل الرسمي علامة ‎`--login-server` منذ إصدارات عدة؛ كل ما عليك هو قطع اتصال العميل بالشبكة القديمة وإعادة توصيله بخادم Headscale الخاص بك. حركة بيانات WireGuard بين العقد لا تنقطع خلال عملية النقل — فقط نافذة قصيرة من قطع الاتصال\u002Fإعادة الاتصال (بضع ثوانٍ لكل عقدة) تُسبب انقطاعاً مؤقتاً.",{"type":110,"steps":137},[138,141,144,147],{"title":139,"body":140},"قطع اتصال العميل بشبكة Tailscale الحالية","على كل جهاز تريد نقله، اقطع اتصال العميل بشبكة Tailscale:\n\n‎`tailscale logout`\n\nعلى macOS وWindows، استخدم قائمة شريط النظام: انقر بزر الماوس الأيمن على أيقونة Tailscale ← Log out. على iOS وAndroid، اذهب إلى إعدادات التطبيق ← Log out. تلغي هذه الخطوة المصادقة على الشبكة القديمة لكنها لا تُلغي تثبيت العميل.",{"title":142,"body":143},"إعادة توصيل العميل بخادم Headscale الخاص بك","أعد توصيل العميل مُشيراً إلى خادم Headscale الجديد. على Linux:\n\n‎`tailscale up --login-server https:\u002F\u002Fheadscale.your-domain.com --authkey YOUR_PREAUTHKEY`\n\nعلى macOS، من الطرفية:\n\n‎`tailscale up --login-server https:\u002F\u002Fheadscale.your-domain.com --authkey YOUR_PREAUTHKEY`\n\nإذا لم تُمرر مفتاح preauthkey، يعرض العميل عنوان URL للمصادقة لتأكيده من جانب الخادم بـ: ‎`headscale nodes register --user my-team --key \u003CNODE_KEY>`. تحقق من التسجيل: يجب أن يُظهر ‎`headscale nodes list` العقدة بحالة ‎`online`.",{"title":145,"body":146},"التحقق من الاتصال بين العقد المنقولة","من عقدة منقولة، تحقق من رؤية العقد الأخرى:\n\n‎`tailscale status`\n\nيجب أن تُظهر القائمة جميع العقد المسجلة على خادم Headscale بعناوين IP mesh الخاصة بها (‎`100.64.x.x`). اختبر الاتصال المباشر بـ ping: ‎`ping 100.64.0.2`. حالة ‎`active (direct)` تؤكد إنشاء اتصال WireGuard دون مرحّل. إذا فعّلت MagicDNS، اختبر الحل: ‎`ping node-name.your-domain.com`.",{"title":148,"body":149},"نقل العقد المتبقية وإغلاق حساب Tailscale","كرر الخطوتين السابقتين لكل جهاز. انقل أجهزة التطوير أو الاختبار أولاً للتحقق من العملية، ثم أجهزة الإنتاج. بعد نقل جميع العقد والتحقق منها، يمكنك إغلاق حساب Tailscale أو التخفيض إلى خطة Personal إذا كان لديك استخدامات شخصية (ستة مستخدمين كحد أقصى، مجاناً). احتفظ بمفتاح preauthkey المستخدم أو أنشئ مفتاحاً جديداً للعقد المستقبلية.",{"type":39,"title":151,"body":152},"إعداد قوائم ACL ونظام DNS الداخلي","يُدير Headscale سياسات الوصول عبر ملف سياسة بصيغة HuJSON (JSON موسّع بتعليقات)، متوافق مع صياغة Tailscale ACL. يُحدد هذا الملف المستخدمين أو المجموعات التي يمكنها الوصول إلى أي عقد على أي منافذ. بشكل افتراضي، يمكن لجميع العقد في نفس شبكة Headscale التواصل فيما بينها على جميع المنافذ — هذا السلوك المفتوح يناسب فريقاً صغيراً موثوقاً، لكن يجب تقييده عندما تتعايش عقد بمستويات ثقة مختلفة على نفس الشبكة.",{"type":43,"items":154},[155,156,157,158,159],"عدّل ملف السياسة: ‎`headscale policy set --policy-file \u002Fetc\u002Fheadscale\u002Fpolicy.hujson`","عرّف مجموعات المستخدمين (‎`groups`) وقوائم ACL لكل منفذ لفصل الوصول بين بيئات dev وstaging وprod.","فعّل split DNS لحل الأسماء الداخلية: في ‎`dns_config`، عرّف ‎`nameservers` بخوادم DNS الداخلية و‎`search_domains` للبادئات.","صدّر ملف السياسة وضعه تحت إصدار في مستودع Git خاص — هذا يسهّل عمليات المراجعة والتراجع.","اختبر تغييرات السياسة على عقدة اختبارية قبل تطبيقها على الشبكة بالكامل: ‎`headscale policy check`.",{"type":161,"title":162,"body":163},"tip","التصليب والنسخ الاحتياطي والتحديثات التلقائية","بعض الاحتياطات لتثبيت متين. انسخ قاعدة بيانات SQLite احتياطياً بانتظام: ‎`cp \u002Fvar\u002Flib\u002Fheadscale\u002Fdb.sqlite \u002Fbackup\u002Fheadscale-$(date +%Y%m%d).sqlite` — مهمة cron يومية أو سكريبت نحو تخزين S3 يكفي. انسخ أيضاً المفاتيح الخاصة في ‎`\u002Fvar\u002Flib\u002Fheadscale\u002Fprivate.key` و‎`\u002Fvar\u002Flib\u002Fheadscale\u002Fnoise_private.key`: تُوقّع هوية خادمك ولا يمكن إعادة توليدها دون إجبار جميع العقد على إعادة الاتصال. قيّد الوصول إلى واجهة برمجة إدارة Headscale (منفذ gRPC 50443) إلى ‎`127.0.0.1` فقط — لا تعرّضها للإنترنت مباشرة.",{"type":39,"title":165,"body":166},"استكشاف المشكلات الشائعة وحلها","‎الأخطاء الأكثر شيوعاً بعد الترحيل وحلولها.",{"type":43,"items":168},[169,170,171,172,173],"تظهر العقدة بحالة ‎`offline` في ‎`headscale nodes list`: تحقق من أن المنافذ UDP 3478 و41641 مفتوحة من جانب VPS. اختبر من جهاز خارجي بـ ‎`nc -vzu headscale.your-domain.com 41641`.","يُظهر الاتصال ‎`relay` بدلاً من ‎`direct`: تحدث الاتصالات غير المباشرة عبر DERP عندما لا تستطيع العقدتان التواصل مباشرة (NAT صارم، جدار حماية). شغّل ‎`tailscale netcheck` على كلا العقدتين لتحديد قيود الشبكة.","لا يحل ‎MagicDNS الأسماء: تحقق من تعريف ‎`magic_dns: true` و‎`base_domain` في إعداد Headscale، ومن أن العميل استرجع إعداد DNS الجديد بعد إعادة الاتصال (‎`tailscale status --self`).","شهادة TLS غير صالحة عند التشغيل: يجب أن يتطابق ‎`server_url` في ‎`config.yaml` تماماً مع نطاق الشهادة. URL يبدأ بـ ‎`http:\u002F\u002F` بينما يتوقع nginx ‎`https:\u002F\u002F` يُسبب حلقة إعادة توجيه لا نهاية لها.","لا يرى عملاء macOS أو Windows خيار ‎`--login-server` في الواجهة الرسومية: استخدم الطرفية دائماً للنقل. الواجهة الرسومية لـ Tailscale لا تسمح بتغيير خادم التنسيق؛ فقط سطر الأوامر يدعم ذلك.",{"type":39,"title":175,"body":176},"ما لا يستطيع Headscale استبداله","ينفّذ Headscale بروتوكول مستوى تحكم Tailscale، لكن ليس مجموعة الميزات الكاملة للمنصة التجارية. Tailscale Funnel (نشر الخدمات المحلية على الإنترنت) وServe (reverse proxy محلي) غير متوفرَين في Headscale. تسجيل SSH (تسجيل جلسات SSH عبر الشبكة) ميزة Tailscale Premium غائبة عن Headscale. هذه الثغرات موثّقة وثابتة: يتتبع مشروع Headscale توافق البروتوكول بنشاط، لا تكافؤ ميزات الواجهة. إذا اقتصر استخدامك على الاتصال بشبكة mesh وMagicDNS وقوائم ACL — حالة الغالبية العظمى من الفرق التقنية — فإن Headscale يغطي الحاجة بالكامل. إذا كنت تستخدم Funnel أو تسجيل SSH بنشاط، قيّم ما إذا كانت تلك الميزات تبرر فرق التكلفة قبل النقل.","انشر Headscale على VPS في بضع نقرات","يُثبّت قالب Headscale في سوق ServOrbit ويُعدّ Headscale مسبقاً على خادم VPS بنظام Debian. منافذ مفتوحة، خدمة systemd نشطة، nginx مُعدّ: مستوى التحكم بشبكة WireGuard mesh جاهز للعمل في أقل من خمس دقائق.","‎نشر Headscale على VPS","\u002Fmarketplace\u002Fالشبكات-وvpn\u002Fheadscale",[182,205,225],{"id":183,"slug":184,"slugs":185,"title":189,"excerpt":190,"readTime":191,"views":192,"isPinned":19,"publishedAt":193,"updatedAt":194,"category":195,"categories":201,"featuredImage":30,"bgImage":31,"posterImage":203,"relatedSolution":204},164,"استضافة-headscale-على-vps-خادم-تحكم-tailscale-خاص-بك",{"fr":186,"en":187,"ar":184,"es":188},"self-host-headscale-tailscale-vps","self-host-headscale-on-a-vps-your-own-tailscale-control-server","auto-alojar-headscale-en-un-vps-servidor-tailscale","استضافة Headscale على VPS: خادم تحكّم Tailscale خاص بك","استبدل خادم التحكم السحابي لـ Tailscale بـ Headscale على خادم VPS الخاص بك — مستخدمون غير محدودين، وشبكة WireGuard متشابكة كاملة، وmagic DNS وقوائم ACL، دون أي اعتماد على SaaS.",6,1,"2026-07-05T00:00:00+00:00","2026-09-07T11:26:10+00:00",{"id":196,"name":197,"slug":198,"color":199,"icon":200},8,"الأمان والمراقبة","securite-monitoring","bg-rose-500\u002F10 text-rose-400","security",[202],{"id":196,"name":197,"slug":198,"color":199,"icon":200},"\u002Fblog\u002Fcovers\u002Fself-host-headscale-tailscale-vps-poster.svg",{"categorySlug":34,"appSlug":35},{"id":206,"slug":207,"slugs":208,"title":212,"excerpt":213,"readTime":214,"views":192,"isPinned":19,"publishedAt":215,"updatedAt":216,"category":217,"categories":222,"featuredImage":30,"bgImage":31,"posterImage":224,"relatedSolution":30},291,"netbird-شبكة-vpn-مشبكة-wireguard-باستضافة-ذاتية",{"fr":209,"en":210,"ar":207,"es":211},"deployer-netbird-controle-vpn-mesh-vps","netbird-self-hosted-wireguard-mesh-vpn-on-a-vps","desplegar-netbird-vpn-mesh-wireguard-en-vps","‏Netbird: شبكة VPN مشبكة WireGuard باستضافة ذاتية","وصّل عدة VPS للعملاء دون فتح أي منفذ عام: ‏Netbird يبني شبكة WireGuard مشبكة تتحكم فيها بالكامل — Management وSignal وCOTURN في خادمك.",10,"2026-08-21T00:00:00+00:00","2026-09-21T15:22:03+00:00",{"id":218,"name":219,"slug":220,"color":221,"icon":220},3,"النشر","deploiement","bg-success\u002F10 text-success",[223],{"id":218,"name":219,"slug":220,"color":221,"icon":220},"\u002Fblog\u002Fcovers\u002Fdeployer-netbird-controle-vpn-mesh-vps-poster.svg",{"id":226,"slug":227,"slugs":228,"title":232,"excerpt":233,"readTime":214,"views":192,"isPinned":19,"publishedAt":234,"updatedAt":194,"category":235,"categories":236,"featuredImage":30,"bgImage":31,"posterImage":238,"relatedSolution":30},248,"نفق-كلاود-فلير-عرض-تطبيق-vps-بدون-فتح-منافذ",{"fr":229,"en":230,"ar":227,"es":231},"cloudflare-tunnel-exposer-application-vps","cloudflare-tunnel-expose-a-vps-app-without-opening-ports","cloudflare-tunnel-exponer-app-vps-sin-abrir-puertos","نفق كلاود فلير: عرض تطبيق VPS بدون فتح منافذ","اعرض تطبيقك على خادم VPS عبر نفق Cloudflare Tunnel دون فتح أي منفذ وارد. دليل شامل مع cloudflared وDocker Compose وخدمة systemd.","2026-08-12T00:00:00+00:00",{"id":218,"name":219,"slug":220,"color":221,"icon":220},[237],{"id":218,"name":219,"slug":220,"color":221,"icon":220},"\u002Fblog\u002Fcovers\u002Fcloudflare-tunnel-exposer-application-vps-poster.svg",1791669575060]