يحظى WireGuard هذه الأيام بمعظم الاهتمام، وله الحق في ذلك. لكن OpenVPN ما زال يستحق مكانه: يعمل عبر TCP على المنفذ 443، ومدمج في أجهزة التوجيه وعملاء الشركات، وبعض الشبكات تمرّره حين تُحجب شبكات VPN القائمة على UDP. إن كانت هذه حالتك، فإليك أقصر طريق موثوق إلى خادم يعمل.
ما تحتاجه
- VPS بـعنوان IP عام خاص به. العملاء يتصلون من الإنترنت، لذا لا تصلح خطة NAT — Nano-IP بـ$8 شهريًا تكفي تمامًا للاستخدام الشخصي.
- Ubuntu 22.04/24.04 أو Debian 12، وroot أو مستخدم sudo.
- نحو عشر دقائق.
1. شغّل سكربت التثبيت
إعداد جهة إصدار الشهادات والمفاتيح والتوجيه يدويًا يأخذ عصرًا كاملًا. السكربت الشائع openvpn-install من angristan يفعل ذلك دفعة واحدة. نزّله واقرأه قبل تشغيله — إنه سكربت shell سيغيّر إعدادات شبكتك، ومن حقك أن تعرف ما يفعله:
curl -O https://raw.githubusercontent.com/angristan/openvpn-install/master/openvpn-install.sh
chmod +x openvpn-install.sh
less openvpn-install.sh
sudo ./openvpn-install.sh
يطرح السكربت بضعة أسئلة. إجابات معقولة:
- عنوان IP: عنوان IPv4 العام للخادم (يكتشفه تلقائيًا).
- IPv6: نعم، إن أردت IPv6 عبر النفق.
- المنفذ:
1194افتراضيًا، أو443إن كنت تنوي استخدام TCP. - البروتوكول: UDP أسرع؛ وTCP يعبر الجدران النارية الصارمة.
- DNS: أي محلّل عام تثق به.
- الضغط: لا. فله مشكلات أمنية معروفة مع التشفير.
في النهاية ينشئ أول ملف عميل، مثل /root/phone.ovpn.
2. افتح المنفذ
يضبط السكربت قواعد iptables الخاصة به. إن كنت تستخدم UFW أيضًا، فاسمح صراحةً بمنفذ الـVPN:
sudo ufw allow 1194/udp
sudo ufw status
ضع 443/tcp بدلًا منه إن اخترت TCP.
3. انقل ملف العميل إلى جهازك
انسخ ملف .ovpn عبر SSH:
scp -P 22 root@203.0.113.10:/root/phone.ovpn .
استورده في تطبيق OpenVPN Connect، أو في NetworkManager على Linux، أو في جهاز التوجيه. يحتوي الملف على المفتاح الخاص بذلك العميل، فتعامل معه ككلمة مرور: لا ترسله بالبريد ولا تتركه في مجلد مشترك.
4. تحقق من أنه يعمل
على الخادم:
systemctl list-units --type=service | grep -i openvpn
journalctl -u 'openvpn*' --since "10 min ago"
على العميل، اتصل ثم تحقق من عنوانك العام. يجب أن يظهر عنوان الخادم.
إضافة الأجهزة وسحبها
شغّل السكربت مرة أخرى:
sudo ./openvpn-install.sh
يعرض إضافة عميل جديد، أو سحب عميل، أو إزالة OpenVPN بالكامل. عميل لكل جهاز يستحق هذا الجهد الصغير — حين يُسرق حاسوب محمول، تسحب ذلك الملف وحده ولا يتغير شيء آخر.
التنازلات بصراحة
OpenVPN أقدم وأثقل من WireGuard. يشفّر على نواة واحدة، لذا لن تحصل على خطة بـ1 vCPU على السرعة الكاملة لاتصال منزلي سريع. المصافحات أبطأ واستهلاك البطارية على الهواتف أعلى. إن لم تكن تهمك أي من ميزات OpenVPN الخاصة، فاتبع بدلًا منه دليل WireGuard — هو ما سنختاره لمعظم الناس.
أين يتفوق OpenVPN؟ في التوافق: يبدو TCP 443 لجدار ناري بسيط كحركة HTTPS عادية، وكثير من الأجهزة تدعم OpenVPN مباشرةً.
مزيد من الخلفية عن VPN الشخصي في صفحة حالة استخدام VPN، وطريقة عمل IPv4/IPv6 في خططنا في توثيق الشبكة.
التعليقات
لا تعليقات بعد. كن الأول.