كيفية إعداد Tailscale على Raspberry Pi للوصول عن بُعد وشبكة VPN

آخر تحديث: 31 أغسطس 2026
نبذة عن الكاتب: تكنوديجيتال
  • تنفيذ شبكة VPN متداخلة تعتمد على تقنية WireGuard، مما يلغي الحاجة إلى فتح المنافذ على جهاز التوجيه.
  • إمكانية استخدام جهاز Raspberry Pi كعقدة خروج للتصفح باستخدام عنوان IP المنزلي من أي مكان.
  • تكوين توجيه الشبكة الفرعية للوصول إلى الأجهزة المحلية التي لا تدعم تثبيت العميل.
  • تكامل أمني متقدم باستخدام قوائم التحكم بالوصول (ACLs) وتصفية نظام أسماء النطاقات (DNS) عن بُعد باستخدام أدوات مثل Pi-hole.

صورة مقربة للوحة دوائر Raspberry Pi مزودة بمنفذ شبكة، وهي مثالية لإعداد خادم Tailscale VPN.

إذا كنت تشعر بصعوبة إدارة الوصول عن بُعد إلى منزلك، خاصةً إذا كنت تستخدم تقنية CG-NAT أو لا ترغب في فتح منافذ على جهاز التوجيه الخاص بك، فإن Tailscale هو الحل الأمثل. باختصار، هو عبارة عن شبكة VPN تُنشئ شبكة مترابطة تُمكّن أجهزتك من التواصل فيما بينها كما لو كانت في نفس الغرفة، حتى لو كان أحدها في غرفة المعيشة والآخر في مقهى في اليابان، كل ذلك دون أي تعقيدات تقنية.

أفضل ما في الأمر أنه يستخدم بروتوكول WireGuard ، مما يجعله فائق السرعة وآمنًا للغاية. سواءً كان لديك جهاز Raspberry Pi أو حاسوب يعمل بنظام Windows أو هاتف يعمل بنظام Android، فإن Tailscale يُنشئ نفقًا مشفرًا من طرف إلى طرف، مانعًا بياناتك من المرور عبر خوادم مركزية غير ضرورية، ومقللًا زمن الاستجابة إلى أدنى حد. إنه ببساطة أسهل طريقة لإنشاء نظامك الرقمي الخاص، الذي يُمكن الوصول إليه من أي مكان في العالم.

الاختلافات بين شبكة VPN خاصة وشبكة VPN تجارية
مقالة ذات صلة:
الشبكات الافتراضية الخاصة مقابل الشبكات الافتراضية التجارية: أيهما الخيار الأفضل لخصوصيتك؟

ما هو "تيلسكيل" تحديداً، ولماذا هو رائع جداً؟

تمثيل مفاهيمي لشبكة Tailscale ذات عقد مترابطة ومشفرة.

على عكس شبكات VPN التجارية التي نستخدمها لتغيير عنوان IP الخاص بنا ومشاهدة البرامج من بلدان أخرى، تُنشئ Tailscale شبكة Tailnet . وهي شبكة افتراضية خاصة يحصل فيها كل جهاز على عنوان IP ثابت وفريد. وتكمن أهم ميزاتها في أنها لا تتطلب إعادة توجيه المنافذ ، مما يُزيل خطر تعريض شبكتك للهجمات الخارجية، ويجعلها تعمل حتى عندما يكون مزود خدمة الإنترنت الخاص بك يستخدم NAT، متجنبًا بذلك متاعب إعادة توجيه المنافذ التقليدية .

  كيفية إنشاء كلمات مرور قوية وحماية حساباتك خطوة بخطوة

يعتمد النظام على بنية لا مركزية. على الرغم من استخدامك لحساب جوجل أو مايكروسوفت أو جيت هاب للمصادقة، فإن حركة البيانات تنتقل مباشرةً بين أجهزتك . في حالات استثنائية فقط، حيث يكون جدار الحماية شديد التقييد، يتم استخدام خوادم DERP كوسطاء لضمان عدم انقطاع الاتصال.

شبكة ZTNA المنزلية
مقالة ذات صلة:
ZTNA على الشبكة المنزلية: الوصول الآمن عن بُعد وتقنية الثقة الصفرية

إعداد Tailscale على جهاز Raspberry Pi الخاص بك خطوة بخطوة

شخص يستخدم جهاز كمبيوتر محمول وهاتفًا محمولًا في بيئة مكتبية منزلية، مما يوضح الوصول الآمن عن بُعد إلى الشبكة المحلية.

يُعدّ جهاز Raspberry Pi الخيار الأمثل ليكون محور شبكتك بفضل استهلاكه المنخفض للطاقة. للبدء، ستحتاج إلى تثبيت Raspberry Pi OSإذا كنت ستستخدم جهاز Raspberry Pi بدون شاشة (وضع بدون شاشة)، فتذكر تفعيل SSH باستخدام sudo raspi-config أو عن طريق إنشاء ملف فارغ باسم ssh على قسم التمهيد.

تثبيت البرنامج سهل للغاية. ما عليك سوى تشغيل برنامج التثبيت الرسمي أو إضافة المستودعات باستخدام apt-transport-httpsبمجرد تثبيت الحزمة، الأمر sudo tailscale up سأعطيك واحدة عنوان URL للمصادقةمن خلال فتحه في متصفحك وتسجيل الدخول، سيتم ربط جهاز Raspberry Pi الخاص بك بحسابك وسيظهر في لوحة التحكم على الويب.

خدعة عقدة الخروج

تخيل أنك متصل بشبكة واي فاي عامة في مطار، ولا تثق بأمانها. إذا قمتَ بتهيئة جهاز Raspberry Pi الخاص بك كنقطة خروج ، يمكنك توجيه جميع بيانات هاتفك المحمول عبر شبكتك المنزلية قبل الوصول إلى الإنترنت. بهذه الطريقة، ستتصفح الإنترنت باستخدام عنوان IP الخاص بمنزلك ، وستكون جميع بياناتك مشفرة.

لتحقيق ذلك، يجب عليك أولاً تمكين إعادة توجيه بروتوكول الإنترنت على نظام لينكس عن طريق تعديل الملف /etc/sysctl.conf وإضافة net.ipv4.ip_forward = 1ثم أعد تشغيل Tailscale باستخدام الأمر sudo tailscale up --advertise-exit-nodeلا تنسَ تسجيل الدخول إلى لوحة إدارة الموقع الإلكتروني و الموافقة على المسار في تكوين الجهاز لجعل العقدة قابلة للتشغيل.

كيفية إعداد سطح مكتب بعيد
مقالة ذات صلة:
كيفية إعداد سطح مكتب بعيد على أي جهاز

الوصول إلى شبكتك المحلية بالكامل باستخدام موجه الشبكة الفرعية

هنا تكمن المشكلة بالنسبة للكثيرين. يسمح موجه الشبكة الفرعية للأجهزة التي لا تحتوي على Tailscale (مثل طابعة قديمة، أو جهاز تخزين متصل بالشبكة ، أو كاميرات IP) بالوصول إليها من الخارج. فبدلاً من تثبيت البرنامج على كل جهاز، يعمل Raspberry Pi كبوابة لشبكتك المحلية بأكملها.

  كاميرات المراقبة الخارجية: التكنولوجيا التي تغير قواعد اللعبة في مجال مراقبة المنازل

إذا كانت شبكتك المنزلية تستخدم النطاق 192.168.1.0/24، فيجب عليك تشغيل sudo tailscale up --advertise-routes=192.168.1.0/24لكن إذا وجدت أن الشبكة الخارجية التي تتصل بها تستخدم نفس نطاق عناوين IP (وهو ما يُعرف عادةً بتعارض عناوين IP)، فالحل هو الإعلان عن مضيفين محددين باستخدام أقنعة /32 (على سبيل المثال، 192.168.1.5/32)، وبالتالي منع النظام من الارتباك ومنع تعطل الشبكة الافتراضية الخاصة (VPN)، وهو أمر أساسي في إدارة عناوين IP الثابتة.

الإدارة المتقدمة: نظام أسماء النطاقات (DNS)، والأمان، والخطط

يُقدّم Tailscale ميزةً تُسمى MagicDNS تُتيح لك الوصول إلى أجهزتك بالاسم بدلاً من عناوين IP. كما يُمكنك دمج خوادم مثل Pi-hole أو AdGuard Home من خلال ضبط خوادم الأسماء في لوحة التحكم وتفعيل خيار تجاوز نظام أسماء النطاقات المحلي. هذا يعني أنك ستتمتع بحجب الإعلانات على جهازك المحمول حتى عند استخدام بيانات الجوال خارج منزلك.

من ناحية الأمان، يُفعّل النظام خاصية التدوير التلقائي للمفاتيح ، ويتيح لك إنشاء قوائم التحكم بالوصول (ACLs) باستخدام ملفات JSON. باستخدام هذه القواعد، يمكنك، على سبيل المثال، تحديد ما إذا كان هاتفك المحمول سيتمكن من الوصول إلى جهاز التخزين الشبكي (NAS)، أم أن حاسوب الضيف المحمول سيتمكن فقط من الوصول إلى جهاز محدد، مما يوفر تحكمًا دقيقًا في الصلاحيات.

اتصال سطح المكتب البعيد
مقالة ذات صلة:
10 أسرار لتحسين اتصال سطح المكتب البعيد وزيادة الإنتاجية

بالنسبة لغالبية المستخدمين، تُعدّ باقة "الشخصية" مجانية وتتيح توصيل ما يصل إلى 100 جهاز، وهو عدد كافٍ تمامًا للاستخدام المنزلي. تتوفر باقات مدفوعة للشركات تُضيف دعمًا فنيًا متميزًا وإدارةً أكثر شمولًا للمستخدمين، إلا أن النسخة المجانية سخية بشكلٍ ملحوظ.

  منطقة DNS الفرعية: ما هي وكيف تعمل داخل منطقة DNS

يُحوّل استخدام شبكة لاسلكية متداخلة تعتمد على تقنية WireGuard جهاز Raspberry Pi الخاص بك إلى أداة متعددة الاستخدامات تُزيل حواجز CG-NAT، مما يسمح لك بإدارة الخدمات المحلية والتصفح بأمان تام. وبفضل قدرته على العمل كعقدة خروج وموجّه شبكة فرعية، يمكنك تحقيق وصول عن بُعد شفاف واحترافي دون كشف المنافذ للعالم الخارجي.

تكوين VPN للمؤسسات
مقالة ذات صلة:
إعداد شبكة VPN للمؤسسات: دليل شامل للشركات