[{"data":1,"prerenderedAt":190},["ShallowReactive",2],{"seo-verification":3,"blog-netbird-شبكة-vpn-mesh-vps-ar":6},{"google":4,"bing":5},"EycwPY2XMyTkVzas3n1ygeNJFGAH513qrMjfDljzsMQ","",{"key":7,"data":8},"blog-netbird-شبكة-vpn-mesh-vps-ar",{"id":9,"slug":10,"slugs":11,"title":15,"excerpt":16,"readTime":17,"views":18,"isPinned":19,"publishedAt":20,"updatedAt":21,"category":22,"categories":27,"featuredImage":29,"bgImage":30,"posterImage":31,"relatedSolution":29,"intro":32,"sections":33,"ctaTitle":131,"ctaBody":132,"ctaButton":133,"ctaUrl":134,"relatedPosts":135},396,"netbird-شبكة-vpn-mesh-vps",{"fr":12,"en":13,"ar":10,"es":14},"netbird-vpn-mesh-vps","netbird-mesh-vpn-vps","netbird-vpn-malla-vps","شبكة VPN mesh بدون منافذ مفتوحة مع NetBird","ربط خوادم VPS والمكاتب والأجهزة الموزعة في شبكة mesh خاصة بدون فتح أي منفذ عام — باستخدام ‏NetBird v0.76‏ وأمر ‏netbird expose‏.",8,0,false,"2026-09-28T00:00:00+00:00","2026-09-29T14:40:42+00:00",{"id":17,"name":23,"slug":24,"color":25,"icon":26},"الأمان والمراقبة","securite-monitoring","bg-rose-500\u002F10 text-rose-400","security",[28],{"id":17,"name":23,"slug":24,"color":25,"icon":26},null,"\u002Fblog\u002Fcovers\u002Fbg.svg","\u002Fblog\u002Fcovers\u002Fnetbird-vpn-mesh-vps-poster.svg","عشرة عملاء، عشرة خوادم VPS مختلفة، وعشرة مجموعات من مفاتيح ‏WireGuard‏ للإدارة اليدوية. مع كل جهاز إداري جديد أو مكتب بعيد، يتعين عليك إعادة فتح جدار الحماية وإعادة توزيع المفتاح وتحديث الإعدادات على كل عقدة. هذا النموذج يفشل مع التوسع. ‏NetBird 0.76‏ يحل هذه المشكلة من خلال أتمتة اكتشاف الأقران واجتياز ‏NAT‏ والتمرير ‏TURN‏ تلقائياً — وأمر ‏`netbird expose`‏ يتيح عرض خدمة داخلية من الـ mesh دون فتح أي منفذ عام على الإنترنت.",[34,38,46,49,55,58,76,79,82,85,123,126,128],{"type":35,"title":36,"body":37},"h2","المشكلة: إدارة عشرة أنفاق WireGuard يدوياً","‏WireGuard‏ ممتاز من الناحية التقنية، لكن نموذج إعداده ثابت: كل نظير يجب أن يعرف ‏IP‏ العام ومفتاح كل أقرانه. في بيئة تضم عشرة عملاء مع أجهزة متنقلة ومكاتب خلف ‏CGNAT‏ وخوادم ذات ‏IP‏ متغير، تقضي وقتاً أطول في مزامنة ملفات ‏`wg0.conf`‏ بدلاً من العمل المنتج. أضف خادم VPS → عدّل قائمة الأقران على تسعة أجهزة. أزل تقنياً → ألغِ مفتاحه في كل مكان. تغيرت الشبكة الفرعية؟ ابدأ من جديد. هذا هو الكابوس التشغيلي الذي صُمم ‏NetBird‏ للقضاء عليه.",{"type":39,"items":40},"ul",[41,42,43,44,45],"‏Mesh‏ تلقائي: ‏NetBird‏ يدير مستوى التحكم — كل نظير جديد يُعلن عن نفسه والآخرون يكتشفونه تلقائياً.","اجتياز ‏NAT‏ و‏CGNAT‏: يستخدم ‏NetBird‏ بروتوكول ‏STUN‏ لإنشاء اتصالات مباشرة عبر شبكات ‏NAT‏ المنزلية والمؤسسية.","تمرير ‏TURN‏ تلقائي: عند استحالة الاتصال المباشر، يتحول ‏NetBird‏ بصمت إلى مُرحِّل مشفر.","تدقيق وصول دقيق: سياسات التحكم في الوصول تحدد أي الأقران يمكنه الوصول إلى أي خدمة.","مفتوح المصدر (‏BSD-3‏ للعميل، ‏AGPLv3‏ للخادم): لا قيود على البائع، إمكانية الاستضافة الذاتية.",{"type":35,"title":47,"body":48},"المتطلبات الأساسية","قبل تثبيت NetBird، تحقق من استيفاء بنيتك التحتية للمتطلبات التالية.",{"type":39,"items":50},[51,52,53,54],"خادم ‏VPS ServOrbit‏ يعمل بنظام ‏Ubuntu 22.04\u002F24.04‏ أو ‏Debian 12‏ مع صلاحية ‏root‏.","حساب ‏NetBird Cloud‏ (مجاني حتى 5 أقران) أو مستوى تحكم ذاتي الاستضافة.","المنافذ الصادرة 443 (HTTPS\u002FWSS) و3478 (STUN\u002FUDP) غير محجوبة من الخادم.","ميزة ‏Peer Expose‏ مفعّلة في حسابك (متاحة في خطط ‏Team‏ وما فوق).",{"type":35,"title":56,"body":57},"ربط خادم VPS ServOrbit بشبكة NetBird","إليك الإجراء الكامل لتوصيل خادم VPS ServOrbit بشبكة NetBird mesh.",{"type":59,"steps":60},"steps",[61,64,67,70,73],{"title":62,"body":63},"تثبيت عميل NetBird","على الخادم، أضف المستودع الرسمي وثبّت الحزمة:\n```bash\ncurl -fsSL https:\u002F\u002Fpkgs.netbird.io\u002Finstall.sh | sh\n```\nتحقق من الإصدار: ‏`netbird version`‏ يجب أن يعرض ‏`0.76.x`‏.",{"title":65,"body":66},"إنشاء مفتاح إعداد","في لوحة تحكم ‏NetBird‏، انتقل إلى ‏**Setup Keys**‏ وأنشئ مفتاحاً. انسخه — لن يُعرض إلا مرة واحدة.",{"title":68,"body":69},"ربط النظير بمستوى التحكم","على الخادم:\n```bash\nnetbird up --setup-key \u003CYOUR_SETUP_KEY>\n```\nيظهر النظير في لوحة التحكم في غضون ثوانٍ.",{"title":71,"body":72},"إضافة النظير إلى مجموعة الشبكة","في واجهة ‏NetBird‏، انتقل إلى ‏**Peers**‏، اختر الخادم الجديد وأضفه إلى المجموعة المطلوبة. تُطبَّق سياسات الوصول فوراً.",{"title":74,"body":75},"التحقق من اتصالية الـ mesh","من نظير آخر في الشبكة:\n```bash\nnetbird status\nping 100.x.x.x  # عنوان IP mesh للخادم الجديد\n```\nاستجابة ‏ping‏ تؤكد نجاح النفق.",{"type":35,"title":77,"body":78},"أمر `netbird expose`: خدمة داخلية بدون منفذ عام","يتيح أمر ‏`netbird expose`‏ عرض خدمة تعمل محلياً عبر ‏Reverse Proxy‏ الخاص بـ ‏NetBird‏ — دون فتح أي منفذ على جدار حماية الخادم. الخدمة مؤقتة وتختفي عند إيقاف الأمر.\n\nمثال عملي: لوحة مراقبتك تعمل على ‏`localhost:3000`‏ وتريد إتاحتها فقط لأعضاء موثوقين:\n```bash\nnetbird expose --protocol http \\\n  --local-address localhost:3000 \\\n  --with-user-groups supervision-admins\n```\nيُنشئ ‏NetBird‏ رابطاً عاماً في ‏`*.tunnel.netbird.io`‏. المنفذ 3000 يبقى مغلقاً تماماً على مستوى جدار الحماية.",{"type":80,"body":81},"tip","للوصول المحمي بكلمة مرور دون ‏SSO‏، أضف ‏`--with-password`‏: يعرض ‏NetBird‏ كلمة مرور عشوائية تشاركها مع زملائك. مفيد للوصول الطارئ لعميل ليس لديه حساب في مستأجر ‏NetBird‏ الخاص بك.",{"type":35,"title":83,"body":84},"حالة استخدام الوكالة: ربط VPS العميل والمكتب وجهاز المسؤول","البنية المقترحة لوكالة تدير عشرة عملاء مستقلين: أنشئ مجموعة لكل عميل. خادم كل عميل ينتمي لمجموعته. أجهزة المسؤولين تنتمي فقط لمجموعة عميلهم. مكتب الوكالة في مجموعة ‏`agency-ops`‏ لها وصول لجميع مجموعات العملاء.\n\nللاتصال بخادم العميل عبر ‏SSH‏ دون منفذ عام:\n```bash\nufw allow in on netbird0 to any port 22\nufw deny 22\n```",{"type":86,"headers":87,"rows":92},"comparison",[88,89,90,91],"المعيار","‏NetBird 0.76‏","‏Tailscale‏","‏WireGuard‏ يدوي",[93,98,103,108,113,118],[94,95,96,97],"إدارة الأقران","تلقائية (مستوى تحكم مركزي)","تلقائية (سحابة Tailscale)","يدوية (ملفات wg0.conf على كل عقدة)",[99,100,101,102],"اجتياز NAT\u002FCGNAT","STUN + TURN تلقائي","STUN + DERP تلقائي","يتطلب IP عاماً أو port-forward",[104,105,106,107],"نموذج التسعير","مجاني حتى 5 أقران؛ خطط مدفوعة؛ استضافة ذاتية مجانية","مجاني حتى 3 مستخدمين؛ خطط مدفوعة","مجاني (برنامج)، تكلفة تشغيلية بالوقت",[109,110,111,112],"مفتوح المصدر","نعم (BSD-3 عميل، AGPLv3 خادم)","العميل مفتوح (BSD-3)، الخادم خاص","نعم (GPLv2 kernel، MIT userland)",[114,115,116,117],"عرض خدمة بدون منفذ مفتوح","نعم (`netbird expose`)","لا (Funnel متاح لكن مختلف)","لا (نفق SSH يدوي)",[119,120,121,122],"تدقيق وسياسات وصول","واجهة ويب كاملة، مجموعات وسياسات","ACL عبر ملف HuJSON، واجهة ويب","لا شيء — AllowedIPs فقط لكل نظير",{"type":35,"title":124,"body":125},"استكشاف الأخطاء: 3 مشاكل شائعة","**1. نظير غير قابل للوصول** — شغّل ‏`netbird status --detail`‏ لفحص حالة ‏ICE‏. تحقق من أن المنفذ 3478\u002FUDP الصادر مفتوح.\n\n**2. STUN\u002FTURN محجوب بجدار حماية مؤسسي** — ‏NetBird‏ يدعم ‏TURN‏ على ‏TCP\u002F443‏. فعّل **Force TCP** في لوحة التحكم.\n\n**3. قراءة السجلات** — على لينكس مع ‏systemd‏:\n```bash\njournalctl -u netbird -f --since '5 minutes ago'\n```",{"type":80,"body":127},"سياسة التحكم في الوصول: أنشئ قاعدة تسمح فقط لمجموعة ‏`agency-ops`‏ بالوصول إلى المنفذ 22 على مجموعات العملاء. هذا يمنع أي جهاز مخترق في الـ mesh من أن يكون نقطة انطلاق للوصول إلى جميع خوادم العملاء.",{"type":35,"title":129,"body":130},"الخلاصة: قواعد جدار حماية أقل، أمان حقيقي أكثر","‏NetBird 0.76‏ يمثل تحولاً جذرياً في إدارة أسطول خوادم ‏VPS‏ موزعة. بدلاً من ضرب قواعد ‏UFW‏ ومفاتيح ‏WireGuard‏ الثابتة، تحدد المجموعات والسياسات مرة واحدة — ويتولى مستوى التحكم الباقي. أمر ‏`netbird expose`‏ يذهب أبعد: يزيل الخدمات فعلياً من التعرض للإنترنت دون إعادة تهيئة جدار الحماية. للوكالة التي تدير عشرة عملاء أو شركة بمكاتب موزعة، هذا هو أكثر تقليص لسطح الهجوم أثراً بالساعة المستثمرة.","هل تحتاج إلى بنية تحتية آمنة لوكالتك؟","تتضمن خططنا للوكالات خوادم VPS مخصصة ودعماً تقنياً متخصصاً وبنية شبكة مصممة لإدارة متعددة العملاء. اكتشف كيف يمكننا تبسيط بنيتك التحتية.","عرض خطط الوكالات","\u002Fsolutions\u002Fagences",[136,155,170],{"id":137,"slug":138,"slugs":139,"title":143,"excerpt":144,"readTime":145,"views":18,"isPinned":19,"publishedAt":146,"updatedAt":147,"category":148,"categories":149,"featuredImage":29,"bgImage":30,"posterImage":151,"relatedSolution":152},141,"wireguard-على-خادم-vps-شبكة-vpn-سريعة-ومبسطة-وخاصة",{"fr":140,"en":141,"ar":138,"es":142},"installer-wireguard-vps","wireguard-on-a-vps-a-fast-lean-and-private-vpn","wireguard-en-un-vps-vpn-rapido-y-privado","WireGuard على خادم VPS: شبكة VPN سريعة ومبسّطة وخاصة","انشر WireGuard على خادم VPS من ServOrbit: أنفاق سريعة وتهيئة واضحة ورموز QR للعملاء ووصول عن بُعد خاص.",4,"2026-02-04T00:00:00+00:00","2026-09-07T11:26:10+00:00",{"id":17,"name":23,"slug":24,"color":25,"icon":26},[150],{"id":17,"name":23,"slug":24,"color":25,"icon":26},"\u002Fblog\u002Fcovers\u002Finstaller-wireguard-vps-poster.svg",{"categorySlug":153,"appSlug":154},"securite","wireguard-server",{"id":156,"slug":157,"slugs":158,"title":162,"excerpt":163,"readTime":164,"views":18,"isPinned":19,"publishedAt":165,"updatedAt":21,"category":166,"categories":167,"featuredImage":29,"bgImage":30,"posterImage":169,"relatedSolution":29},382,"تحديثات-أمان-تلقائية-vps-debian-ubuntu",{"fr":159,"en":160,"ar":157,"es":161},"securite-vps-mises-a-jour-automatiques-debian-ubuntu","vps-automatic-security-updates-debian-ubuntu","actualizaciones-seguridad-vps-debian-ubuntu","تحديثات الأمان التلقائية على VPS بنظام Debian\u002FUbuntu","قم بتكوين unattended-upgrades على خوادم VPS الخاصة بك لأتمتة تصحيحات الأمان وتقليل سطح الهجوم عبر أسطول عملائك.",10,"2026-09-26T00:00:00+00:00",{"id":17,"name":23,"slug":24,"color":25,"icon":26},[168],{"id":17,"name":23,"slug":24,"color":25,"icon":26},"\u002Fblog\u002Fcovers\u002Fsecurite-vps-mises-a-jour-automatiques-debian-ubuntu-poster.svg",{"id":171,"slug":172,"slugs":173,"title":177,"excerpt":178,"readTime":164,"views":179,"isPinned":19,"publishedAt":180,"updatedAt":181,"category":182,"categories":187,"featuredImage":29,"bgImage":30,"posterImage":189,"relatedSolution":29},291,"netbird-شبكة-vpn-مشبكة-wireguard-باستضافة-ذاتية",{"fr":174,"en":175,"ar":172,"es":176},"deployer-netbird-controle-vpn-mesh-vps","netbird-self-hosted-wireguard-mesh-vpn-on-a-vps","desplegar-netbird-vpn-mesh-wireguard-en-vps","‏Netbird: شبكة VPN مشبكة WireGuard باستضافة ذاتية","وصّل عدة VPS للعملاء دون فتح أي منفذ عام: ‏Netbird يبني شبكة WireGuard مشبكة تتحكم فيها بالكامل — Management وSignal وCOTURN في خادمك.",1,"2026-08-21T00:00:00+00:00","2026-09-21T15:22:03+00:00",{"id":183,"name":184,"slug":185,"color":186,"icon":185},3,"النشر","deploiement","bg-success\u002F10 text-success",[188],{"id":183,"name":184,"slug":185,"color":186,"icon":185},"\u002Fblog\u002Fcovers\u002Fdeployer-netbird-controle-vpn-mesh-vps-poster.svg",1790693181793]