- تنفيذ شبكة VPN متداخلة تعتمد على تقنية WireGuard، مما يلغي الحاجة إلى فتح المنافذ على جهاز التوجيه.
- إمكانية استخدام جهاز Raspberry Pi كعقدة خروج للتصفح باستخدام عنوان IP المنزلي من أي مكان.
- تكوين توجيه الشبكة الفرعية للوصول إلى الأجهزة المحلية التي لا تدعم تثبيت العميل.
- تكامل أمني متقدم باستخدام قوائم التحكم بالوصول (ACLs) وتصفية نظام أسماء النطاقات (DNS) عن بُعد باستخدام أدوات مثل Pi-hole.
إذا كنت تشعر بصعوبة إدارة الوصول عن بُعد إلى منزلك، خاصةً إذا كنت تستخدم تقنية CG-NAT أو لا ترغب في فتح منافذ على جهاز التوجيه الخاص بك، فإن Tailscale هو الحل الأمثل. باختصار، هو عبارة عن شبكة VPN تُنشئ شبكة مترابطة تُمكّن أجهزتك من التواصل فيما بينها كما لو كانت في نفس الغرفة، حتى لو كان أحدها في غرفة المعيشة والآخر في مقهى في اليابان، كل ذلك دون أي تعقيدات تقنية.
أفضل ما في الأمر أنه يستخدم بروتوكول WireGuard ، مما يجعله فائق السرعة وآمنًا للغاية. سواءً كان لديك جهاز Raspberry Pi أو حاسوب يعمل بنظام Windows أو هاتف يعمل بنظام Android، فإن Tailscale يُنشئ نفقًا مشفرًا من طرف إلى طرف، مانعًا بياناتك من المرور عبر خوادم مركزية غير ضرورية، ومقللًا زمن الاستجابة إلى أدنى حد. إنه ببساطة أسهل طريقة لإنشاء نظامك الرقمي الخاص، الذي يُمكن الوصول إليه من أي مكان في العالم.
ما هو "تيلسكيل" تحديداً، ولماذا هو رائع جداً؟

على عكس شبكات VPN التجارية التي نستخدمها لتغيير عنوان IP الخاص بنا ومشاهدة البرامج من بلدان أخرى، تُنشئ Tailscale شبكة Tailnet . وهي شبكة افتراضية خاصة يحصل فيها كل جهاز على عنوان IP ثابت وفريد. وتكمن أهم ميزاتها في أنها لا تتطلب إعادة توجيه المنافذ ، مما يُزيل خطر تعريض شبكتك للهجمات الخارجية، ويجعلها تعمل حتى عندما يكون مزود خدمة الإنترنت الخاص بك يستخدم NAT، متجنبًا بذلك متاعب إعادة توجيه المنافذ التقليدية .
يعتمد النظام على بنية لا مركزية. على الرغم من استخدامك لحساب جوجل أو مايكروسوفت أو جيت هاب للمصادقة، فإن حركة البيانات تنتقل مباشرةً بين أجهزتك . في حالات استثنائية فقط، حيث يكون جدار الحماية شديد التقييد، يتم استخدام خوادم DERP كوسطاء لضمان عدم انقطاع الاتصال.
إعداد Tailscale على جهاز Raspberry Pi الخاص بك خطوة بخطوة
يُعدّ جهاز Raspberry Pi الخيار الأمثل ليكون محور شبكتك بفضل استهلاكه المنخفض للطاقة. للبدء، ستحتاج إلى تثبيت Raspberry Pi OSإذا كنت ستستخدم جهاز Raspberry Pi بدون شاشة (وضع بدون شاشة)، فتذكر تفعيل SSH باستخدام sudo raspi-config أو عن طريق إنشاء ملف فارغ باسم ssh على قسم التمهيد.
تثبيت البرنامج سهل للغاية. ما عليك سوى تشغيل برنامج التثبيت الرسمي أو إضافة المستودعات باستخدام apt-transport-httpsبمجرد تثبيت الحزمة، الأمر sudo tailscale up سأعطيك واحدة عنوان URL للمصادقةمن خلال فتحه في متصفحك وتسجيل الدخول، سيتم ربط جهاز Raspberry Pi الخاص بك بحسابك وسيظهر في لوحة التحكم على الويب.
خدعة عقدة الخروج
تخيل أنك متصل بشبكة واي فاي عامة في مطار، ولا تثق بأمانها. إذا قمتَ بتهيئة جهاز Raspberry Pi الخاص بك كنقطة خروج ، يمكنك توجيه جميع بيانات هاتفك المحمول عبر شبكتك المنزلية قبل الوصول إلى الإنترنت. بهذه الطريقة، ستتصفح الإنترنت باستخدام عنوان IP الخاص بمنزلك ، وستكون جميع بياناتك مشفرة.
لتحقيق ذلك، يجب عليك أولاً تمكين إعادة توجيه بروتوكول الإنترنت على نظام لينكس عن طريق تعديل الملف /etc/sysctl.conf وإضافة net.ipv4.ip_forward = 1ثم أعد تشغيل Tailscale باستخدام الأمر sudo tailscale up --advertise-exit-nodeلا تنسَ تسجيل الدخول إلى لوحة إدارة الموقع الإلكتروني و الموافقة على المسار في تكوين الجهاز لجعل العقدة قابلة للتشغيل.
الوصول إلى شبكتك المحلية بالكامل باستخدام موجه الشبكة الفرعية
هنا تكمن المشكلة بالنسبة للكثيرين. يسمح موجه الشبكة الفرعية للأجهزة التي لا تحتوي على Tailscale (مثل طابعة قديمة، أو جهاز تخزين متصل بالشبكة ، أو كاميرات IP) بالوصول إليها من الخارج. فبدلاً من تثبيت البرنامج على كل جهاز، يعمل Raspberry Pi كبوابة لشبكتك المحلية بأكملها.
إذا كانت شبكتك المنزلية تستخدم النطاق 192.168.1.0/24، فيجب عليك تشغيل sudo tailscale up --advertise-routes=192.168.1.0/24لكن إذا وجدت أن الشبكة الخارجية التي تتصل بها تستخدم نفس نطاق عناوين IP (وهو ما يُعرف عادةً بتعارض عناوين IP)، فالحل هو الإعلان عن مضيفين محددين باستخدام أقنعة /32 (على سبيل المثال، 192.168.1.5/32)، وبالتالي منع النظام من الارتباك ومنع تعطل الشبكة الافتراضية الخاصة (VPN)، وهو أمر أساسي في إدارة عناوين IP الثابتة.
الإدارة المتقدمة: نظام أسماء النطاقات (DNS)، والأمان، والخطط
يُقدّم Tailscale ميزةً تُسمى MagicDNS تُتيح لك الوصول إلى أجهزتك بالاسم بدلاً من عناوين IP. كما يُمكنك دمج خوادم مثل Pi-hole أو AdGuard Home من خلال ضبط خوادم الأسماء في لوحة التحكم وتفعيل خيار تجاوز نظام أسماء النطاقات المحلي. هذا يعني أنك ستتمتع بحجب الإعلانات على جهازك المحمول حتى عند استخدام بيانات الجوال خارج منزلك.
من ناحية الأمان، يُفعّل النظام خاصية التدوير التلقائي للمفاتيح ، ويتيح لك إنشاء قوائم التحكم بالوصول (ACLs) باستخدام ملفات JSON. باستخدام هذه القواعد، يمكنك، على سبيل المثال، تحديد ما إذا كان هاتفك المحمول سيتمكن من الوصول إلى جهاز التخزين الشبكي (NAS)، أم أن حاسوب الضيف المحمول سيتمكن فقط من الوصول إلى جهاز محدد، مما يوفر تحكمًا دقيقًا في الصلاحيات.
بالنسبة لغالبية المستخدمين، تُعدّ باقة "الشخصية" مجانية وتتيح توصيل ما يصل إلى 100 جهاز، وهو عدد كافٍ تمامًا للاستخدام المنزلي. تتوفر باقات مدفوعة للشركات تُضيف دعمًا فنيًا متميزًا وإدارةً أكثر شمولًا للمستخدمين، إلا أن النسخة المجانية سخية بشكلٍ ملحوظ.
يُحوّل استخدام شبكة لاسلكية متداخلة تعتمد على تقنية WireGuard جهاز Raspberry Pi الخاص بك إلى أداة متعددة الاستخدامات تُزيل حواجز CG-NAT، مما يسمح لك بإدارة الخدمات المحلية والتصفح بأمان تام. وبفضل قدرته على العمل كعقدة خروج وموجّه شبكة فرعية، يمكنك تحقيق وصول عن بُعد شفاف واحترافي دون كشف المنافذ للعالم الخارجي.

