- قم بإنشاء شبكة افتراضية خاصة (VPN) تعتمد على بروتوكول WireGuard لربط الأجهزة بشكل آمن.
- فهو يسمح بالوصول إلى أجهزة الكمبيوتر البعيدة والشبكات المحلية دون الحاجة إلى تكوينات معقدة للمنافذ أو جدار الحماية.
- يدعم أنظمة تشغيل متعددة ويقدم ميزات متقدمة مثل عقد الخروج وموجهات الشبكة الفرعية.
إذا سبق لك أن احتجت إلى الوصول إلى جهاز الكمبيوتر الخاص بمكتبك من أريكتك أو التحقق من البيانات على خادم بعيد دون التعامل مع إعدادات تقنية معقدة، فربما تكون قد واجهت عائق جدران الحماية أو عناوين IP الديناميكية. قد تكون إدارة الاتصال الخارجي مشكلة حقيقية، خاصةً عندما لا ترغب في تعريض أجهزتك لمخاطر الإنترنت عن طريق فتح منافذ على جهاز التوجيه (الراوتر).
هنا يأتي دور أداة اكتسبت شعبية هائلة: Tailscale. باختصار، هو حلٌّ يُمكّنك من إنشاء شبكة افتراضية خاصة (VPN) حيث ترى جميع أجهزتك بعضها البعض كما لو كانت متصلة بكابل واحد، حتى لو كان أحدها في مدريد والآخر في كوخ جبلي. والأفضل من ذلك كله، سهولة إعداده الفائقة، مما يُغنيك عن عناء التعامل مع CG-NAT أو إعدادات الشبكة المتقدمة.
ما هو مقياس الذيل تحديداً، وما هي استخداماته؟
باختصار، Tailscale هي خدمة تُنشئ شبكة VPN متداخلة . على عكس شبكات VPN التجارية التقليدية التي تُعنى بالخصوصية والأمان والأداء، والتي تُخفي عنوان IP الخاص بك وتسمح لك بالتصفح من بلدان أخرى، تُركز هذه الخدمة على ربط أجهزتك الخاصة. وهي تستخدم بروتوكول WireGuard ، الذي يضمن تشفير البيانات، وانخفاض زمن الاستجابة بشكل كبير، وسرعات جيدة، لأن الاتصال يتم من نقطة إلى نقطة دون المرور عبر خادم مركزي.
هذه الأداة متوافقة مع جميع الأجهزة تقريبًا في المنزل أو المكتب: ويندوز، ماك أو إس، لينكس، أندرويد، آي أو إس ، وحتى جهاز راسبيري باي الشهير. بتثبيت البرنامج على كل جهاز وتسجيل الدخول، يصبح الجهاز عقدة في شبكتك الخاصة (المعروفة باسم "الشبكة الفرعية")، ويتم تخصيص عنوان IP ثابت له ضمن تلك الشبكة، لا يتغير حتى عند التبديل بين اتصال Wi-Fi والاتصال السلكي.

الخطط والأسعار وإمكانية الوصول
من أبرز مزايا هذه الخدمة نموذج التسعير الخاص بها. فبالنسبة لمعظمنا، النسخة الشخصية مجانية وسخية للغاية، إذ تتيح لك ربط ما يصل إلى 100 جهاز وثلاثة مستخدمين. إنها الخيار الأمثل للمنازل أو حتى الشركات الصغيرة التي لا ترغب في دفع أي مبلغ مقدماً.
إذا كنت بحاجة إلى مزيد من الميزات المخصصة للمؤسسات، فهناك باقات مدفوعة مثل Starter وPremium . تُضيف هذه الباقات إمكانيات مثل التدوير التلقائي للمفاتيح، والتحكم في الوصول القائم على الأدوار (ACLs)، ودعم البريد الإلكتروني. كما تتوفر باقة Enterprise لمن يحتاجون إلى تكامل SAML SSO ومراقبة متقدمة لنقاط النهاية لأغراض التدقيق.
خطوات تشغيله
لبدء استخدامه، الخطوة الأولى هي زيارة موقعهم الإلكتروني والتسجيل. لا داعي لملء استمارات طويلة، فهو يستخدم موفري هوية تسجيل الدخول الموحد (SSO) مثل جوجل ومايكروسوفت وآبل. بمجرد إنشاء حسابك، ما عليك سوى تنزيل البرنامج المناسب لنظام التشغيل الخاص بك وتسجيل الدخول. بعد ذلك، سيظهر جهازك في لوحة التحكم ضمن قسم الأجهزة.
إذا كنت ترغب في أن يكون الخادم أو جهاز Raspberry Pi متاحًا دائمًا دون انتهاء صلاحية الجلسة، يُنصح بتعطيل خاصية انتهاء صلاحية المفتاح من لوحة التحكم. وإلا، سيطلب منك الجهاز إعادة المصادقة دوريًا، مما قد يُعيق وصولك إليه إذا لم يكن لديك وصول فعلي إليه.
التكامل مع سطح المكتب البعيد والتطبيقات الأخرى
تفعيل خدمة VPN هو الخطوة الأولى، ولكنك الآن بحاجة إلى طريقة لعرض شاشة الكمبيوتر الآخر. إذا كنت تستخدم نظام ويندوز، فإن أسهل طريقة هي تفعيل بروتوكول سطح المكتب البعيد (RDP) على الكمبيوتر الذي تريد الوصول إليه. بمجرد تفعيل سطح المكتب البعيد في إعدادات النظام، افتح تطبيق الاتصال على جهازك وأدخل عنوان IP الخاص بجهاز Tailscale (الذي يبدأ بـ 100.xxx) أو اسم المضيف.
بالنسبة لمستخدمي أجهزة ماك، توجد تطبيقات مثل Screens 5 التي تدمج Tailscale بشكل أصلي. في هذه الحالة، يمكنك ربط حساب Tailnet الخاص بك باستخدام سر العميل ومعرّف الشبكة، مما يسمح للتطبيق بإدارة الاتصالات تلقائيًا وبسلاسة، على غرار الدروس التعليمية الأساسية الأخرى لتحقيق أقصى استفادة من جهاز ماك الخاص بك دون الحاجة إلى إعدادات يدوية معقدة.
الميزات المتقدمة: أجهزة توجيه الشبكة الفرعية وعقد الخروج
أحيانًا، قد لا تتمكن بعض الأجهزة من تثبيت البرامج، مثل طابعة قديمة أو كاميرا مراقبة IP . لحل هذه المشكلة، يمكننا إعداد موجه شبكة فرعية . يتضمن ذلك اختيار جهاز كمبيوتر (على سبيل المثال، جهاز يعمل بنظام Linux مع تمكين إعادة توجيه IP) ليعمل كجسر، مما يسمح لبقية شبكة Tailscale بالوصول إلى الشبكة الفرعية الفعلية لمنزلك بالكامل باستخدام الأمر `advertise-routes`.
من ناحية أخرى، هناك ميزة "عقدة الخروج" . تتيح هذه الميزة توجيه جميع بيانات الإنترنت الخاصة بك عبر جهاز محدد على شبكتك. إنها رائعة إذا كنت في الخارج وترغب في تصفح الإنترنت كما لو كنت في إسبانيا، أو إذا كنت متصلاً بشبكة واي فاي عامة مشبوهة وتفضل تشفير بياناتك أثناء انتقالها إلى منزلك قبل وصولها إلى الإنترنت العام.
لإدارة صلاحيات الوصول، يوفر Tailscale قسم التحكم بالوصول . هنا يمكنك كتابة قواعد بصيغة JSON لتحديد العُقد التي يمكنها التواصل مع بعضها، مما يقيد الوصول إلى الخوادم الحساسة لمستخدمين محددين فقط، وهو أمر بالغ الأهمية في بيئات العمل الاحترافية للحفاظ على أمن البنية التحتية .
يُعدّ الأداء العام مثيرًا للإعجاب بفضل استخدام تقنيات ضغط البيانات وبنية لا مركزية. فمن خلال الاستغناء عن الخوادم الوسيطة لنقل البيانات، يحقق النظام سرعة فائقة في الواقع العملي مع أدنى حد من زمن الاستجابة. في النهاية، هو أداة متعددة الاستخدامات تُسهّل الوصول عن بُعد من خلال الاستغناء عن فتح المنافذ، وتوفير طبقة حماية قوية قائمة على بروتوكول WireGuard لأي نوع من الأجهزة.