[{"data":1,"prerenderedAt":119},["ShallowReactive",2],{"seo-verification":3,"blog-vpn-wireguard-vps-ar":6},{"google":4,"bing":5},"EycwPY2XMyTkVzas3n1ygeNJFGAH513qrMjfDljzsMQ","",{"id":7,"slug":8,"title":9,"excerpt":10,"readTime":11,"views":12,"isPinned":13,"publishedAt":14,"category":15,"categories":21,"featuredImage":23,"bgImage":24,"posterImage":25,"relatedSolution":26,"intro":29,"sections":30,"ctaTitle":73,"ctaBody":74,"ctaButton":75,"ctaUrl":76,"relatedPosts":77},110,"vpn-wireguard-vps","إعداد شبكة VPN باستخدام WireGuard على خادمك VPS","انشر شبكة VPN باستخدام WireGuard على خادمك Cloud VPS: نفق مشفَّر، وإعداد Docker وعملاء في دقائق قليلة. دليل خطوة بخطوة.",7,670,false,"2026-03-02T00:00:00+00:00",{"id":16,"name":17,"slug":18,"color":19,"icon":20},8,"الأمان والمراقبة","securite-monitoring","bg-rose-500\u002F10 text-rose-400","security",[22],{"id":16,"name":17,"slug":18,"color":19,"icon":20},null,"\u002Fblog\u002Fcovers\u002Fbg.svg","\u002Fblog\u002Fcovers\u002Fvpn-wireguard-vps-poster.svg",{"categorySlug":27,"appSlug":28},"securite","wireguard","أعاد WireGuard تعريف شبكة VPN الحديثة: بضع مئات من أسطر الشيفرة، وتشفير على أحدث مستوى، ومعدّلات نقل قريبة من المعدّل الأصلي. باستضافته ذاتيًا على خادم VPS، يمنحك نفقًا خاصًا تتحكّم فيه من طرف إلى طرف، دون الاعتماد على مزوّد خارجي.",[31,35,45,48,70],{"type":32,"title":33,"body":34},"h2","لماذا تستضيف WireGuard ذاتيًا على خادم افتراضي VPS","تجمع شبكات VPN التجارية آلاف المستخدمين على العناوين IP نفسها، وغالبًا ما تحتفظ بالسجلات وتقيّد عرض النطاق. بنشر WireGuard على خادمك VPS الخاص، تحصل على عنوان IP مخصّص للخروج، ومعدّل نقل مضمون بحسب خطتك، وسياسة سجلات تحدّدها بنفسك. يعمل WireGuard عبر UDP على منفذ واحد، ويندمج مباشرةً في نواة Linux، ويتفاوض على الاتصال في جزء بسيط من الوقت الذي يستغرقه OpenVPN. وبالنسبة لمطوّر أو وكالة، فهو أيضًا أنظف وسيلة للوصول إلى الخدمات الداخلية (قاعدة البيانات، لوحة الإدارة، المراقبة) دون تعريضها للعموم: تُربَط بواجهة VPN فقط.",{"type":36,"title":37,"items":38},"ul","الفوائد الملموسة لـ WireGuard ذاتي الاستضافة",[39,40,41,42,43,44],"عنوان IP خروج مخصّص وثابت، مثالي لإضافة الوصول إلى واجهات API أو لوحات الإدارة الخلفية إلى القائمة البيضاء.","تشفير ChaCha20-Poly1305 حديث مع سطح هجوم ضئيل (4000 سطر من الشيفرة).","معدّلات نقل قريبة من الأصلية وإعادة اتصال شبه فورية بعد انقطاع الشبكة (التجوال).","وصول خاص إلى خدماتك الداخلية بربطها بالشبكة الفرعية لـ VPN (10.0.0.0\u002F24) بدلًا من 0.0.0.0.","لا سجلات نشاط لدى طرف ثالث: تتحكّم بالكامل في الاحتفاظ بالبيانات.","تكلفة ثابتة وقابلة للتوقّع، مستقلّة عن عدد الأجهزة المتصلة.",{"type":32,"title":46,"body":47},"المتطلبات اللازمة لهذا النشر","WireGuard خفيف للغاية: يكفي خادم VPS بمعالج vCPU واحد وذاكرة RAM بسعة 1 غيغابايت لعشرة عملاء تقريبًا، إذ يكون العامل المحدِّد هو عرض النطاق وليس المعالج. خطّط لتثبيت Docker و Docker Compose (أو حزمة `wireguard-tools` الأصلية)، ونواة Linux حديثة (الإصدار 5.6+ يدمج WireGuard أصليًا)، وفتح منفذ UDP، وهو بالعُرف `51820`. يُنصَح باسم نطاق موجَّه إلى خادمك VPS (سجل A باسم `vpn.mydomain.com`) لتوزيع إعدادات العملاء، لكن عنوان IP العام وحده يعمل أيضًا.",{"type":49,"title":50,"steps":51},"steps","نشر WireGuard في حاوية",[52,55,58,61,64,67],{"title":53,"body":54},"تفعيل إعادة توجيه IP على خادم VPS","يجب أن يوجّه الخادم حركة مرور النفق نحو الإنترنت. أضف `net.ipv4.ip_forward=1` في `\u002Fetc\u002Fsysctl.conf` ثم طبّق باستخدام `sudo sysctl -p`. بدون ذلك، يتصل العملاء لكن دون أي وصول صادر.",{"title":56,"body":57},"تشغيل حاوية wg-easy","يوفّر مشروع `wg-easy` خدمة WireGuard إضافةً إلى واجهة ويب لإدارة الأقران. في ملف `docker-compose.yml`، عرّف `WG_HOST=vpn.mydomain.com`، وكلمة مرور للمسؤول، وأتِح `51820\u002Fudp` وكذلك `51821\u002Ftcp` للواجهة. ابدأ باستخدام `docker compose up -d`.",{"title":59,"body":60},"فتح منفذ UDP على الجدار الناري","اسمح بحركة المرور الواردة على منفذ النفق: `sudo ufw allow 51820\u002Fudp`. في المقابل، قيّد الوصول إلى واجهة الإدارة (`51821`) لعنوان IP الخاص بك وحده أو ضعها خلف VPN بمجرّد اتصال أول عميل.",{"title":62,"body":63},"حماية واجهة الإدارة بـ SSL","ضع وكيلًا عكسيًا (Caddy أو Traefik) أمام المنفذ `51821` لتقديم الواجهة عبر HTTPS على `vpn.mydomain.com` بشهادة Let's Encrypt تلقائية. لا تترك أبدًا لوحة الإدارة متاحة عبر HTTP غير المشفّر على الإنترنت.",{"title":65,"body":66},"إنشاء قرين واستيراد الإعداد","من الواجهة، أضف عميلًا: يولّد wg-easy زوج مفاتيح ورمز QR. امسحه بتطبيق WireGuard على الهاتف، أو نزّل ملف `.conf` لأجل `wg-quick up`. يصبح العميل جاهزًا للعمل فورًا.",{"title":68,"body":69},"التحقّق من النفق","بمجرّد الاتصال، تحقّق من عنوان IP العام للخروج (يجب أن يكون عنوان الخادم VPS) وحالة الـ handshake من جهة الخادم باستخدام `docker exec wg-easy wg show`. تؤكّد قيمة `latest handshake` حديثة أن النفق نشط.",{"type":71,"body":72},"tip","لتحويل شبكة VPN إلى بوابة للوصول إلى الخدمات الداخلية دون تعريض كل شيء، اسمح في `AllowedIPs` الخاصة بالعميل بالشبكة الفرعية لـ VPN فقط (على سبيل المثال `10.8.0.0\u002F24`) بدلًا من `0.0.0.0\u002F0`. تحصل بذلك على نفق \"مقسّم\": تمرّ فقط حركة المرور نحو خدماتك الخاصة عبر الخادم VPS، بينما يخرج بقية تصفّحك عبر اتصالك المحلي. اجمعه مع مفتاح إيقاف (kill-switch) عبر `PostUp`\u002F`PostDown` لتفادي أي تسرّب إذا سقط النفق.","أطلق شبكة VPN الخاصة بك في دقائق قليلة","يتيح لك خادم ServOrbit Cloud VPS مع قالب Docker مُعدّ مسبقًا نشر WireGuard دون عناء: نواة حديثة، ومنفذ UDP متاح، وعرض نطاق سخي لأنفاقك.","نشر خادمي WireGuard VPS","\u002Fvps-cloud",[78,92,106],{"id":79,"slug":80,"title":81,"excerpt":82,"readTime":83,"views":84,"isPinned":13,"publishedAt":85,"category":86,"categories":87,"featuredImage":23,"bgImage":24,"posterImage":89,"relatedSolution":90},105,"superviser-vps-uptime-kuma","مراقبة خادمك الافتراضي VPS باستخدام Uptime Kuma","انشر Uptime Kuma على خادمك الافتراضي VPS لمراقبة مواقعك وخدماتك ذاتيًا، مع تنبيهات وصفحة حالة عامة.",6,1520,"2026-03-07T00:00:00+00:00",{"id":16,"name":17,"slug":18,"color":19,"icon":20},[88],{"id":16,"name":17,"slug":18,"color":19,"icon":20},"\u002Fblog\u002Fcovers\u002Fsuperviser-vps-uptime-kuma-poster.svg",{"categorySlug":27,"appSlug":91},"uptime-kuma",{"id":93,"slug":94,"title":95,"excerpt":96,"readTime":97,"views":98,"isPinned":13,"publishedAt":99,"category":100,"categories":101,"featuredImage":23,"bgImage":24,"posterImage":103,"relatedSolution":104},106,"monitoring-vps-grafana-prometheus","مراقبة الخادم الافتراضي VPS باستخدام Grafana و Prometheus","أنشئ حزمة Grafana + Prometheus على خادمك الافتراضي VPS لجمع مقاييس النظام والتطبيقات وتخزينها وعرضها بصريًا.",9,522,"2026-03-06T00:00:00+00:00",{"id":16,"name":17,"slug":18,"color":19,"icon":20},[102],{"id":16,"name":17,"slug":18,"color":19,"icon":20},"\u002Fblog\u002Fcovers\u002Fmonitoring-vps-grafana-prometheus-poster.svg",{"categorySlug":27,"appSlug":105},"grafana",{"id":107,"slug":108,"title":109,"excerpt":110,"readTime":83,"views":111,"isPinned":13,"publishedAt":112,"category":113,"categories":114,"featuredImage":23,"bgImage":24,"posterImage":116,"relatedSolution":117},107,"monitorer-vps-netdata","راقب خادمك الافتراضي VPS في الوقت الفعلي باستخدام Netdata","ثبّت Netdata على خادمك الافتراضي VPS للحصول على مراقبة لحظية بدقة الثانية: آلاف المقاييس، دون أي إعداد، مع تنبيهات مضمّنة.",559,"2026-03-05T00:00:00+00:00",{"id":16,"name":17,"slug":18,"color":19,"icon":20},[115],{"id":16,"name":17,"slug":18,"color":19,"icon":20},"\u002Fblog\u002Fcovers\u002Fmonitorer-vps-netdata-poster.svg",{"categorySlug":27,"appSlug":118},"netdata",1785097299854]