[{"data":1,"prerenderedAt":210},["ShallowReactive",2],{"seo-verification":3,"blog-pangolin-vps-nat-ar":6},{"google":4,"bing":5},"EycwPY2XMyTkVzas3n1ygeNJFGAH513qrMjfDljzsMQ","",{"key":7,"data":8},"blog-pangolin-vps-nat-ar",{"id":9,"slug":10,"slugs":11,"title":15,"excerpt":16,"readTime":17,"views":18,"isPinned":19,"publishedAt":20,"updatedAt":21,"category":22,"categories":27,"featuredImage":29,"bgImage":30,"posterImage":31,"relatedSolution":32,"intro":34,"sections":35,"ctaTitle":148,"ctaBody":149,"ctaButton":150,"ctaUrl":151,"relatedPosts":152},357,"pangolin-vps-nat",{"fr":12,"en":13,"ar":10,"es":14},"deployer-pangolin-reverse-tunnel-vps","pangolin-vps-expose-service-behind-nat","pangolin-vps-exponer-servicio-detras-de-nat","Pangolin على VPS: كشف خدمة خلف NAT دون فتح أي منفذ","انشر Pangolin وGerbil على VPS لإنشاء relay ‏WireGuard مستضاف ذاتياً. اكشف أي خدمة خلف NAT دون فتح منافذ واردة أو الاعتماد على SaaS خارجي.",11,0,false,"2026-09-17T00:00:00+00:00","2026-09-17T14:09:37+00:00",{"id":23,"name":24,"slug":25,"color":26,"icon":25},3,"النشر","deploiement","bg-success\u002F10 text-success",[28],{"id":23,"name":24,"slug":25,"color":26,"icon":25},null,"\u002Fblog\u002Fcovers\u002Fbg.svg","\u002Fblog\u002Fcovers\u002Fdeployer-pangolin-reverse-tunnel-vps-poster.svg",{"categorySlug":33,"appSlug":29},"الشبكات-وvpn","لديك خدمة تعمل على NAS أو Raspberry Pi أو VM محلية، وتريد الوصول إليها من الإنترنت — دون فتح منفذ على جهاز التوجيه، ودون IP ثابتة، ودون تسليم حركة بياناتك لطرف ثالث. ‏Pangolin مقرون بـ‏Gerbil يحل هذه المشكلة تحديداً: relay لـ‏WireGuard تشغّله بنفسك على VPS، مع ‏HTTPS تلقائي وواجهة ويب لإدارة كل شيء.",[36,40,50,53,56,75,90,99,103,106,145],{"type":37,"title":38,"body":39},"h2","المشكلة: كشف خدمة خلف NAT","تضع معظم اتصالات المنازل والشركات أجهزتك خلف NAT: لا يمكن الوصول إلى أي منفذ وارد من الخارج دون إعداد صريح على جهاز التوجيه. وحتى عندما يكون هذا الإعداد ممكناً، فإنه يفتح مساراً مباشراً لشبكتك المحلية.\n\nالسيناريوهات الواقعية كثيرة: NAS يشغّل ‏Nextcloud تريد مشاركته مع العملاء، أو homelab على ‏Proxmox يستضيف عشرات الخدمات، أو ‏Raspberry Pi يدير أتمتة المنزل، أو VM تطوير محلية تريد اختبارها من الخارج. في كل هذه الحالات، الحل المعتاد — port forwarding — يعاني من مشكلتين: يعتمد على جهاز التوجيه، ويفتح مساراً مباشراً لشبكتك الخاصة.\n\nللبدائل الشائعة قيودها الخاصة: **‏Cloudflare Tunnel** يمرر كل حركة بياناتك عبر خوادم Cloudflare مما يطرح تساؤلات حول الخصوصية. **‏Tailscale\u002FHeadscale** ينشئ شبكة mesh بين أجهزتك، وهو ممتاز للوصول نقطة لنقطة، لكنه ليس مصمماً لكشف خدمة HTTP(S) علناً بنطاق فرعي مخصص. **‏Pangolin** يشغل مساحة مختلفة: relay لـ‏WireGuard مستضاف ذاتياً، مع إدارة الشهادات والنطاقات الفرعية، تتحكم فيه بالكامل من VPS الخاص بك.",{"type":41,"title":42,"items":43},"ul","ما يقدمه Pangolin مقارنة بالبدائل",[44,45,46,47,48,49],"**استضافة ذاتية كاملة** — حركة بياناتك تمر فقط عبر VPS الخاص بك، لا يرى أي طرف ثالث حركة تطبيقاتك.","**لا منافذ واردة مطلوبة** — الاتصال يُبادر من الجهاز المصدر نحو VPS (اتجاه صادر)، لا يُشكّل NAT أي عائق.","**‏HTTPS تلقائي عبر Let's Encrypt** — يدير Pangolin الشهادات لكل نطاق فرعي مكشوف دون تدخل يدوي.","**واجهة ويب مدمجة** — أضف أنفاقاً وأدر الموارد والمستخدمين من لوحة ويب دون تعديل ملفات الإعداد.","**تشفير WireGuard من طرف إلى طرف** — النفق بين الجهاز المصدر وVPS مشفّر على مستوى النقل، بصرف النظر عن HTTPS التطبيقي.","**متعدد المواقع** — يمكن لنسخة Pangolin واحدة على VPS توجيه عشرات الخدمات من أجهزة مختلفة تحت نطاقات فرعية مستقلة.",{"type":37,"title":51,"body":52},"البنية المعمارية: VPS relay وGerbil وNewt","يعتمد Pangolin على ثلاثة مكونات تتوزع الأدوار بينها:\n\n```\n[الجهاز المصدر]                    [VPS ServOrbit]               [الإنترنت]\n  service:8080                      Pangolin (التنسيق)\n  newt (عميل)  ←─WireGuard UDP─→   Gerbil  (نفق WG)    ←─HTTPS──→  زائر\n                                    Traefik (reverse proxy)\n```\n\n**‏Pangolin** هو مستوى التحكم: يدير الأنفاق والنطاقات الفرعية والشهادات والمستخدمين عبر REST API وواجهة ويب. يعمل على VPS.\n\n**‏Gerbil** هو نظير WireGuard من جهة الخادم. يفتح منفذ UDP، ينشئ الأنفاق مع العملاء، ويوجّه الحركة الواردة نحو الخدمات المكشوفة. يعمل أيضاً على VPS بجانب Pangolin.\n\n**‏Newt** هو العميل الخفيف الذي يعمل على الجهاز المصدر (NAS أو Pi أو VM محلية). يتصل بـ‏Gerbil على منفذ UDP لـ‏WireGuard، يحافظ على النفق نشطاً، ويعيد توجيه الحركة الواردة نحو الخدمة المحلية على المنفذ المُعدّ.\n\nالتدفق الفعلي: يصل زائر إلى `‏nextcloud.yourdomain.com` ← يستقبل Traefik (يديره Pangolin) الطلب عبر HTTPS ← يمرره عبر Gerbil من خلال نفق WireGuard النشط ← يستلمه Newt ويعيد توجيهه نحو `‏localhost:8080` على الجهاز المصدر. تستجيب الخدمة عبر نفس المسار في الاتجاه العكسي.",{"type":37,"title":54,"body":55},"المتطلبات","على جهة VPS:\n- **‏VPS بصلاحية root وIPv4 مخصصة** — خطة `{{vps.start.name}}` كافية للبدء (1 vCPU، 1 غيغابايت RAM للأحمال الخفيفة، 2 غيغابايت موصى به لأنفاق متعددة).\n- **‏Ubuntu 22.04 أو 24.04** (يعمل أيضاً Debian 12).\n- **منفذ UDP متاح** لـ‏WireGuard (افتراضياً 51820، قابل للتغيير).\n- **اسم نطاق** مع إمكانية الوصول لإدارة DNS — ستحتاج لإنشاء سجل A wildcard ‏`*.yourdomain.com` يشير إلى IP الـ VPS.\n- تثبيت Docker وDocker Compose (`‏apt install docker.io docker-compose-plugin`).\n\nعلى جهة الجهاز المصدر:\n- جهاز Linux (‏Raspberry Pi أو NAS يشغّل DSM 7+، VM على Proxmox، خادم فعلي) مع وصول UDP صادر إلى منفذ WireGuard على VPS — تسمح به معظم مزودي الإنترنت.\n- خدمة تستمع على منفذ محلي (‏Nextcloud أو Gitea أو Home Assistant إلخ).\n\n**الإصدار الحالي:** ‏Pangolin `1.23.0` (صدر في 16 سبتمبر 2026).",{"type":57,"title":58,"steps":59},"steps","نشر Pangolin وGerbil على VPS",[60,63,66,69,72],{"title":61,"body":62},"تحضير VPS وفتح منفذ WireGuard","اتصل بـ VPS كـ root وثبّت Docker إن لم يكن مثبتاً:\n\n```bash\napt update && apt install -y docker.io docker-compose-plugin ufw\n```\n\nافتح منفذ UDP لـ WireGuard (51820 افتراضياً) وتأكد من إمكانية الوصول لمنافذ HTTP\u002FHTTPS:\n\n```bash\nufw allow 80\u002Ftcp\nufw allow 443\u002Ftcp\nufw allow 51820\u002Fudp\nufw enable\n```\n\nلتقييد الوصول للوحة الإدارة (المنفذ 3000 افتراضياً)، اقصره على IP الخاص بك:\n\n```bash\nufw allow from YOUR_IP to any port 3000\n```",{"title":64,"body":65},"إنشاء ملف docker-compose.yml","أنشئ مجلد عمل وملف الإعداد:\n\n```bash\nmkdir -p \u002Fopt\u002Fpangolin && cd \u002Fopt\u002Fpangolin\n```\n\nأنشئ `docker-compose.yml` بالمحتوى التالي:\n\n```bash\ncat > docker-compose.yml \u003C\u003C'EOF'\nservices:\n  pangolin:\n    image: fosrl\u002Fpangolin:1.23.0\n    container_name: pangolin\n    restart: unless-stopped\n    volumes:\n      - .\u002Fconfig:\u002Fapp\u002Fconfig\n      - .\u002Fdata:\u002Fapp\u002Fdata\n    ports:\n      - \"3000:3000\"\n    networks:\n      - pangolin_net\n\n  gerbil:\n    image: fosrl\u002Fgerbil:latest\n    container_name: gerbil\n    restart: unless-stopped\n    cap_add:\n      - NET_ADMIN\n    volumes:\n      - .\u002Fdata:\u002Fvar\u002Flib\u002Fgerbil\n    ports:\n      - \"51820:51820\u002Fudp\"\n    networks:\n      - pangolin_net\n    depends_on:\n      - pangolin\n\nnetworks:\n  pangolin_net:\n    driver: bridge\nEOF\n```\n\nعدّل رقم إصدار صورة `pangolin` ليطابق أحدث إصدار على GitHub.",{"title":67,"body":68},"إعداد Pangolin وتشغيل الـ stack","أنشئ مجلد الإعداد وملف `config.yml` الأساسي:\n\n```bash\nmkdir -p \u002Fopt\u002Fpangolin\u002Fconfig\ncat > \u002Fopt\u002Fpangolin\u002Fconfig\u002Fconfig.yml \u003C\u003C'EOF'\napp:\n  base_domain: yourdomain.com\n  admin_email: admin@yourdomain.com\n  port: 3000\n\nwireguard:\n  port: 51820\n  subnet: 10.0.0.0\u002F24\n\nacme:\n  enabled: true\n  staging: false\nEOF\n```\n\nاستبدل `yourdomain.com` بنطاقك الفعلي. شغّل الـ stack:\n\n```bash\ncd \u002Fopt\u002Fpangolin && docker compose up -d\ndocker compose logs -f pangolin\n```\n\nيولّد Pangolin كلمة مرور مشرف عند أول تشغيل — دوّنها من السجلات. الواجهة متاحة على `http:\u002F\u002FVPS_IP:3000`.",{"title":70,"body":71},"إعداد سجل DNS wildcard","في منطقة DNS الخاصة بك، أنشئ سجل A wildcard يشير إلى IP الـ VPS:\n\n```\n*.yourdomain.com  →  A  →  VPS_IP\n```\n\nعلى Cloudflare، أنشئ هذا السجل مع تعطيل الـ proxy (‏DNS-only، السحابة الرمادية) حتى تتمكن شهادات Let's Encrypt من الإصدار بشكل صحيح عبر تحدي HTTP-01 الذي يستخدمه Pangolin.",{"title":73,"body":74},"إنشاء وحدة systemd للتشغيل التلقائي","عادةً يكفي Docker مع `restart: unless-stopped`، لكن إن فضّلت وحدة systemd مخصصة:\n\n```bash\ncat > \u002Fetc\u002Fsystemd\u002Fsystem\u002Fpangolin.service \u003C\u003C'EOF'\n[Unit]\nDescription=Pangolin reverse tunnel stack\nAfter=docker.service\nRequires=docker.service\n\n[Service]\nType=oneshot\nRemainAfterExit=yes\nWorkingDirectory=\u002Fopt\u002Fpangolin\nExecStart=\u002Fusr\u002Fbin\u002Fdocker compose up -d\nExecStop=\u002Fusr\u002Fbin\u002Fdocker compose down\n\n[Install]\nWantedBy=multi-user.target\nEOF\n\nsystemctl daemon-reload\nsystemctl enable pangolin\n```",{"type":57,"title":76,"steps":77},"إضافة نفق باستخدام Newt على الجهاز المصدر",[78,81,84,87],{"title":79,"body":80},"إنشاء نفق في واجهة Pangolin","سجّل دخولك لواجهة Pangolin على `http:\u002F\u002FVPS_IP:3000` ببيانات المشرف. اذهب إلى **Sites → Add site**، أعطه اسماً (مثلاً `homelab`) ودوّن **site token** المُولَّد. ثم في **Resources → Add resource**، اختر الموقع، أدخل النطاق الفرعي المطلوب (`nextcloud.yourdomain.com`) والمنفذ المحلي للجهاز المصدر (مثلاً `8080`).",{"title":82,"body":83},"تثبيت Newt على الجهاز المصدر","على الجهاز الذي يستضيف خدمتك، نزّل ملف Newt التنفيذي المناسب لمعمارية جهازك:\n\n```bash\n# Linux x86_64\ncurl -Lo \u002Fusr\u002Flocal\u002Fbin\u002Fnewt \\\n  https:\u002F\u002Fgithub.com\u002Ffosrl\u002Fnewt\u002Freleases\u002Flatest\u002Fdownload\u002Fnewt-linux-amd64\nchmod +x \u002Fusr\u002Flocal\u002Fbin\u002Fnewt\n```\n\nلـ Raspberry Pi (ARM64):\n\n```bash\ncurl -Lo \u002Fusr\u002Flocal\u002Fbin\u002Fnewt \\\n  https:\u002F\u002Fgithub.com\u002Ffosrl\u002Fnewt\u002Freleases\u002Flatest\u002Fdownload\u002Fnewt-linux-arm64\nchmod +x \u002Fusr\u002Flocal\u002Fbin\u002Fnewt\n```",{"title":85,"body":86},"إعداد Newt وتشغيله","شغّل Newt بالـ site token المحصّل في الخطوة السابقة:\n\n```bash\nnewt \\\n  --server https:\u002F\u002Fyourdomain.com:3000 \\\n  --token YOUR_SITE_TOKEN \\\n  --target localhost:8080\n```\n\nللتشغيل التلقائي، أنشئ وحدة systemd:\n\n```bash\ncat > \u002Fetc\u002Fsystemd\u002Fsystem\u002Fnewt.service \u003C\u003C'EOF'\n[Unit]\nDescription=Newt WireGuard tunnel client\nAfter=network.target\n\n[Service]\nExecStart=\u002Fusr\u002Flocal\u002Fbin\u002Fnewt \\\n  --server https:\u002F\u002Fyourdomain.com:3000 \\\n  --token YOUR_SITE_TOKEN \\\n  --target localhost:8080\nRestart=always\nRestartSec=5\n\n[Install]\nWantedBy=multi-user.target\nEOF\n\nsystemctl daemon-reload\nsystemctl enable --now newt\n```",{"title":88,"body":89},"التحقق من الاتصال الكامل","على VPS، تحقق من إنشاء نفق WireGuard:\n\n```bash\ndocker exec gerbil wg show\n```\n\nيجب أن ترى peer مع `latest handshake` حديث. من أي متصفح أو سطر أوامر:\n\n```bash\ncurl -I https:\u002F\u002Fnextcloud.yourdomain.com\n```\n\nالاستجابة المتوقعة: `HTTP\u002F2 200` (أو صفحة تسجيل دخول خدمتك). تُصدر شهادة Let's Encrypt تلقائياً عند أول وصول.",{"type":57,"title":91,"steps":92},"كشف خدمة: مثال Nextcloud خلف NAT",[93,96],{"title":94,"body":95},"إعداد Nextcloud لقبول نطاق الـ proxy","تحجب Nextcloud الطلبات القادمة من نطاقات غير مُعلنة. أضف النطاق العام إلى `config.php`:\n\n```bash\n# من الجهاز المصدر، في مجلد Nextcloud\nnano config\u002Fconfig.php\n```\n\nأضف في مصفوفة `trusted_domains`:\n\n```\n'trusted_domains' =>\n  array (\n    0 => 'localhost',\n    1 => 'nextcloud.yourdomain.com',\n  ),\n'overwritehost' => 'nextcloud.yourdomain.com',\n'overwriteprotocol' => 'https',\n```",{"title":97,"body":98},"التحقق من الوصول العام والشهادة","انتظر 30 إلى 60 ثانية بعد أول وصول حتى تُصدر Let's Encrypt الشهادة، ثم:\n\n```bash\ncurl -v https:\u002F\u002Fnextcloud.yourdomain.com 2>&1 | grep -E 'subject|issuer|HTTP'\n```\n\nالشهادة موقّعة من Let's Encrypt والرابط العام متاح الآن من أي شبكة، دون أي منافذ مفتوحة على جانب الشبكة المحلية.",{"type":100,"title":101,"body":102},"tip","الأمان: التوكنات والتدوير والتحكم في الوصول","**تدوير site token** — أنشئ توكناً جديداً من واجهة Pangolin وحدّث وحدة systemd الخاصة بـ Newt على الجهاز المصدر. يُبطَل التوكن القديم فوراً. جدوِل هذا التدوير كل 90 يوماً أو عند أي تغيير في الموظفين الذين يصلون للجهاز المصدر.\n\n**قائمة بيضاء لعناوين IP في Pangolin** — لكل مورد مكشوف، يمكنك تحديد قائمة بيضاء من عناوين IP ضمن **Resources → Access Policy**. مفيد لتقييد الوصول للوحة الإدارة أو الأدوات الداخلية على نطاق IP مكتبك.\n\n**وصول موثّق** — يدعم Pangolin موفري OIDC (‏Authentik وKeycloak وZitadel) لإضافة طبقة مصادقة أمام أي مورد مكشوف، دون تعديل التطبيق خلف النفق.\n\n**تقييد منفذ الإدارة** — يجب ألا يكون المنفذ 3000 الخاص بـ Pangolin متاحاً علناً. قيّده على IP الخاص بك: `‏ufw allow from YOUR_IP to any port 3000 && ufw deny 3000`.",{"type":37,"title":104,"body":105},"استكشاف الأخطاء","**النفق لا يُنشأ — UDP محجوب من قِبَل مزود الإنترنت.** بعض المزودين يصفّون UDP الصادر على المنافذ غير القياسية. اختبر من الجهاز المصدر: `‏nc -u -v VPS_IP 51820`. إن رُفض الاتصال، غيّر منفذ WireGuard في `config.yml` إلى 443 (UDP) أو 53 (UDP) — هذه المنافذ تمر في كل الحالات تقريباً. حدّث `ufw` على VPS وفقاً لذلك.\n\n**عدم تطابق MTU — زمن استجابة أو انقطاعات عشوائية.** تضيف WireGuard overhead تغليف (نحو 60 بايت). إن كانت خدمتك تنقل ملفات كبيرة وتلاحظ انقطاعات، قلّل MTU لواجهة WireGuard في إعداد Gerbil: `mtu = 1380` قيمة آمنة على معظم الروابط.\n\n**الخدمة غير متاحة رغم أن النفق نشط.** تحقق أولاً من أن الخدمة المحلية تستمع على `0.0.0.0` لا فقط على `127.0.0.1`: `‏ss -tlnp | grep 8080`. ثم تأكد أن المنفذ المُعدّ في Pangolin يتطابق مع منفذ الخدمة الفعلي. أخيراً، راجع سجلات Newt: `‏journalctl -u newt -f`.\n\n**شهادة Let's Encrypt لم تُصدر.** يستخدم Pangolin تحدي HTTP-01 الذي يتطلب أن يكون المنفذ 80 على VPS متاحاً من الإنترنت. تحقق من أن `ufw allow 80\u002Ftcp` مُفعَّل ولا توجد خدمة أخرى تشغل المنفذ 80 (`‏ss -tlnp | grep :80`). على Cloudflare، تأكد أن السجل wildcard في وضع DNS-only (السحابة الرمادية).\n\n**واجهة Pangolin لا تستجيب بعد إعادة التشغيل.** إن أعاد Docker التشغيل قبل توفر الشبكة، قد يبدأ Pangolin دون واجهة شبكية. أضف `network-online.target` لتبعية systemd، أو أعد تشغيل `‏docker compose up -d` من `\u002Fopt\u002Fpangolin`.",{"type":107,"title":108,"headers":109,"rows":114},"comparison","مقارنة: Pangolin مقابل Cloudflare Tunnel مقابل Tailscale\u002FHeadscale",[110,111,112,113],"المعيار","‏Pangolin + Gerbil","‏Cloudflare Tunnel","‏Tailscale \u002F Headscale",[115,120,125,130,135,140],[116,117,118,119],"الاستضافة","استضافة ذاتية على VPS الخاص بك","‏SaaS من Cloudflare","‏SaaS (Tailscale) أو استضافة ذاتية (Headscale)",[121,122,123,124],"التكلفة","تكلفة VPS فقط","مجاني حتى حدود معينة، ثم اشتراك","مجاني (استخدام شخصي)، اشتراك للفرق",[126,127,128,129],"تشفير كامل","‏WireGuard بين الجهاز وVPS، HTTPS للزائر","‏TLS حتى خوادم Cloudflare (يُفكّ التشفير أثناء العبور)","‏WireGuard بين جميع العقد (mesh كامل)",[131,132,133,134],"كشف HTTP عام","نعم، مع HTTPS تلقائي ونطاقات فرعية مخصصة","نعم، مع شهادات تديرها Cloudflare","غير مصمم لذلك أصلاً (يحتاج reverse proxy إضافي)",[136,137,138,139],"تعقيد الإدارة","متوسط — stack Docker للصيانة، وواجهة ويب","منخفض — connector ملف تنفيذي واحد، كل شيء يديره Cloudflare","منخفض (Tailscale) إلى متوسط (Headscale المستضاف ذاتياً)",[141,142,143,144],"خصوصية الحركة","الحركة مرئية فقط على VPS الخاص بك","الحركة تُفكّ شفرتها على خوادم Cloudflare","حركة mesh مشفرة، غير مركزية",{"type":37,"title":146,"body":147},"للمزيد","يُقدّم Pangolin 1.23.0 دعماً للتوافر العالي في الإصدار Enterprise وإدارة متعددة للمشرفين على الخادم — ميزات مفيدة بمجرد أن تنمو بنيتك التحتية لتتجاوز الاستخدام الشخصي.\n\nلكشف خدمات غير HTTP (‏SSH خاص، قواعد بيانات، بروتوكولات UDP تطبيقية)، يدعم Pangolin الآن **الموارد الخاصة TCP\u002FUDP** المتاحة عبر عميل Newt — دون كشفها علناً على URL، لكن مع إمكانية الوصول إليها من شبكة WireGuard الخاصة بك.\n\nإن كانت حاجتك مختلفة — تنسيق الوصول بين عدة أجهزة دون كشف عام — فإن \u003Ca href=\"\u002Fblog\u002Fself-host-headscale-tailscale-vps\">‏Headscale على VPS\u003C\u002Fa> هو الأداة المناسبة. للكشف دون VPS وسيط باستخدام بنية Cloudflare التحتية، يبقى \u003Ca href=\"\u002Fblog\u002Fcloudflare-tunnel-exposer-application-vps\">‏Cloudflare Tunnel\u003C\u002Fa> الخيار الأبسط. ولوضع أسس تشفير الشبكة على VPS، يغطي دليل \u003Ca href=\"\u002Fblog\u002Finstaller-wireguard-vps\">‏WireGuard على VPS\u003C\u002Fa> تثبيت واجهة WireGuard الأصلية وإعدادها.","VPS بصلاحية root وIPv4 مخصصة","‏Pangolin وGerbil بحاجة إلى منفذ UDP مفتوح وIPv4 مخصصة للاستماع لاتصالات WireGuard الواردة. تتوفر هذه المتطلبات في VPS ServOrbit مع حرية اختيار نظام التشغيل والوصول الكامل بصلاحية root.","عرض خطط VPS السحابي","\u002Fvps-cloud",[153,170,192],{"id":154,"slug":155,"slugs":156,"title":160,"excerpt":161,"readTime":162,"views":163,"isPinned":19,"publishedAt":164,"updatedAt":165,"category":166,"categories":167,"featuredImage":29,"bgImage":30,"posterImage":169,"relatedSolution":29},248,"نفق-كلاود-فلير-عرض-تطبيق-vps-بدون-فتح-منافذ",{"fr":157,"en":158,"ar":155,"es":159},"cloudflare-tunnel-exposer-application-vps","cloudflare-tunnel-expose-a-vps-app-without-opening-ports","cloudflare-tunnel-exponer-app-vps-sin-abrir-puertos","نفق كلاود فلير: عرض تطبيق VPS بدون فتح منافذ","اعرض تطبيقك على خادم VPS عبر نفق Cloudflare Tunnel دون فتح أي منفذ وارد. دليل شامل مع cloudflared وDocker Compose وخدمة systemd.",10,1,"2026-08-12T00:00:00+00:00","2026-09-07T11:26:10+00:00",{"id":23,"name":24,"slug":25,"color":26,"icon":25},[168],{"id":23,"name":24,"slug":25,"color":26,"icon":25},"\u002Fblog\u002Fcovers\u002Fcloudflare-tunnel-exposer-application-vps-poster.svg",{"id":171,"slug":172,"slugs":173,"title":177,"excerpt":178,"readTime":179,"views":163,"isPinned":19,"publishedAt":180,"updatedAt":165,"category":181,"categories":187,"featuredImage":29,"bgImage":30,"posterImage":189,"relatedSolution":190},164,"استضافة-headscale-على-vps-خادم-تحكم-tailscale-خاص-بك",{"fr":174,"en":175,"ar":172,"es":176},"self-host-headscale-tailscale-vps","self-host-headscale-on-a-vps-your-own-tailscale-control-server","auto-alojar-headscale-en-un-vps-servidor-tailscale","استضافة Headscale على VPS: خادم تحكّم Tailscale خاص بك","استبدل خادم التحكم السحابي لـ Tailscale بـ Headscale على خادم VPS الخاص بك — مستخدمون غير محدودين، وشبكة WireGuard متشابكة كاملة، وmagic DNS وقوائم ACL، دون أي اعتماد على SaaS.",6,"2026-07-05T00:00:00+00:00",{"id":182,"name":183,"slug":184,"color":185,"icon":186},8,"الأمان والمراقبة","securite-monitoring","bg-rose-500\u002F10 text-rose-400","security",[188],{"id":182,"name":183,"slug":184,"color":185,"icon":186},"\u002Fblog\u002Fcovers\u002Fself-host-headscale-tailscale-vps-poster.svg",{"categorySlug":33,"appSlug":191},"headscale",{"id":193,"slug":194,"slugs":195,"title":199,"excerpt":200,"readTime":201,"views":18,"isPinned":19,"publishedAt":202,"updatedAt":165,"category":203,"categories":204,"featuredImage":29,"bgImage":30,"posterImage":206,"relatedSolution":207},141,"wireguard-على-خادم-vps-شبكة-vpn-سريعة-ومبسطة-وخاصة",{"fr":196,"en":197,"ar":194,"es":198},"installer-wireguard-vps","wireguard-on-a-vps-a-fast-lean-and-private-vpn","wireguard-en-un-vps-vpn-rapido-y-privado","WireGuard على خادم VPS: شبكة VPN سريعة ومبسّطة وخاصة","انشر WireGuard على خادم VPS من ServOrbit: أنفاق سريعة وتهيئة واضحة ورموز QR للعملاء ووصول عن بُعد خاص.",4,"2026-02-04T00:00:00+00:00",{"id":182,"name":183,"slug":184,"color":185,"icon":186},[205],{"id":182,"name":183,"slug":184,"color":185,"icon":186},"\u002Fblog\u002Fcovers\u002Finstaller-wireguard-vps-poster.svg",{"categorySlug":208,"appSlug":209},"securite","wireguard-server",1789664905288]