−25%

على الدفع السنوي لـ Windows حتى 31 أكتوبر. عرض الخطط

EQVPS

VPS لـ Headscale: خادم تحكم Tailscale ذاتي

شغّل Headscale على VPS صغير وأبقِ خادم تنسيق شبكة mesh VPN تحت سيطرتك. التثبيت، وأول مستخدم، وربط الأجهزة، والحدود.

شبكة mesh VPN من الأدوات التي تسهّل كل شيء بهدوء: حاسوبك المحمول وخادمك المنزلي وهاتفك وخوادم VPS كلها ترى بعضها على عناوين خاصة، أينما كانت. المشكلة في شبكات mesh المستضافة هي خادم التنسيق: شركة تحتفظ بخريطة كل جهاز تملكه. ‏Headscale بديل مفتوح المصدر لخادم التحكم ذاك. شغّله على VPS صغير، واستمر في استخدام تطبيقات العميل العادية، وتصبح الخريطة ملكك.

كيف تتكامل الأجزاء

النقطة الأخيرة هي سبب نجاح خطة صغيرة جدًا: الـ VPS يجيب على طلبات تنسيق صغيرة فقط.

ما تحتاجه

التثبيت (Debian 12 / Ubuntu 24.04)

خذ ملف .deb الحالي من صفحة إصدارات Headscale على GitHub، واستبدل رقم الإصدار بالأحدث:

HS_VER=0.26.1
wget -O headscale.deb \
  "https://github.com/juanfont/headscale/releases/download/v${HS_VER}/headscale_${HS_VER}_linux_amd64.deb"
apt install -y ./headscale.deb caddy

حرّر /etc/headscale/config.yaml؛ هذان هما السطران المهمّان:

server_url: https://hs.example.com
listen_addr: 127.0.0.1:8080

ضع Caddy في الواجهة من أجل HTTPS:

cat > /etc/caddy/Caddyfile <<'EOF'
hs.example.com {
    reverse_proxy 127.0.0.1:8080
}
EOF
systemctl enable --now headscale
systemctl reload caddy

أضف مستخدمًا وجهازًا

headscale users create alice
headscale users list            # note the user's ID
headscale preauthkeys create --user 1 --expiration 24h

الإصدارات الأقدم تأخذ اسم المستخدم بدل المعرّف في --user؛ وheadscale preauthkeys create --help يخبرك بما يتوقعه إصدارك.

على جهاز Linux:

tailscale up --login-server https://hs.example.com --authkey YOUR_KEY

على الهواتف وأجهزة سطح المكتب، يتيح لك تطبيق Tailscale ضبط خادم تحكم مخصّص في إعداداته. شغّل headscale nodes list على الـ VPS ويجب أن يظهر جهازك هناك.

المرحِّلات وعبور NAT

معظم الأجهزة تتصل مباشرة. حين يتعذّر ذلك على جهازين (شبكات جوال صارمة، NAT مزدوج)، تمر الحركة عبر مُرحِّل DERP. افتراضيًا يستخدم Headscale المرحِّلات العامة لـ Tailscale، وهي لا ترى إلا حزمًا مشفّرة. إن أردت ألّا يكون في المسار أي شيء خارجي، فعّل المرحِّل المدمج في config.yaml ‏(derp.server.enabled: true) وافتح UDP 3478. عندها تُحتسب الحركة المُرحَّلة من عرض نطاق الـ VPS.

حدود بصراحة

لا توجد لوحة ويب رسمية: المستخدمون والمفاتيح والمسارات أوامر في سطر الأوامر (أمر سهل بعد أن تفعلها مرتين). الميزات الأحدث في الخدمة المستضافة تظهر في Headscale لاحقًا، إن ظهرت. وخادم التحكم أصبح الآن مسؤوليتك: إن توقف، تستمر الاتصالات القائمة في العمل، لكن الأجهزة الجديدة لا تستطيع الانضمام ولا تتجدد المفاتيح. احتفظ بنسخة احتياطية: الحالة كلها في /var/lib/headscale.

لمختبر منزلي، أو عائلة، أو فريق صغير يريد إبعاد خريطة أجهزته عن خوادم الآخرين، هذا من أفضل استخدامات VPS بـ 8$.

ذو صلة

جاهز للنشر؟ ادفع بالعملات المشفّرة، بلا KYC — يعمل في نحو دقيقة.

← انشر الآن

الأسئلة الشائعة

ما الذي يراه خادم Headscale فعلًا؟

البيانات الوصفية: أي الأجهزة موجودة، ومفاتيحها العامة، وعناوينها، ومتى كانت متصلة آخر مرة. أما حركتك نفسها فتنتقل مباشرة بين الأجهزة عبر WireGuard (أو عبر مُرحِّل إن تعذّر وصولها إلى بعضها) وهي مشفّرة من طرف إلى طرف. الاستضافة الذاتية تعني أن هذه البيانات الوصفية تقبع على خادمك لا على خادم غيرك.

هل أحتاج عملاء خاصين؟

لا. تستخدم تطبيقات Tailscale العادية على Linux وmacOS وWindows وiOS وAndroid وتوجّهها إلى رابط خادمك. على Linux يكفي خيار واحد: ‎--login-server.

أي خطة تكفي؟

‏Headscale صغير جدًا: ‏Nano-IP (8$ شهريًا) تخدم عائلة أو فريقًا صغيرًا بسهولة. تحتاج عنوان IP مخصّصًا لأن الأجهزة يجب أن تصل إلى خادم التحكم عبر HTTPS؛ وخطة NAT لا تقبل المنفذ 443 الوارد.

ماذا لو تعذّر اتصال جهازين مباشرة؟

يلجآن إلى مُرحِّل (DERP). افتراضيًا يستخدم Headscale المرحِّلات العامة لـ Tailscale، وهي لا ترى إلا حزمًا مشفّرة. يمكنك بدلًا من ذلك تفعيل المرحِّل المدمج في Headscale؛ يحتاج فتح UDP 3478 ويستهلك عرض نطاق الـ VPS للحركة المُرحَّلة.

ما الذي ينقص مقارنةً بخدمة Tailscale المستضافة؟

لا توجد لوحة إدارة ويب رسمية: تدير المستخدمين والمفاتيح من سطر الأوامر (توجد واجهات من المجتمع). بعض ميزات الخدمة المستضافة الأحدث تصل إلى Headscale لاحقًا أو لا تصل أبدًا. لشبكة شخصية أو لفريق صغير، يعمل الجوهر جيدًا: الـ mesh وACL وMagicDNS وexit nodes.

التعليقات

لا تعليقات بعد. كن الأول.

اترك تعليقًا

تُراجَع التعليقات قبل ظهورها.