حلّ المجتمع

‏OpenVPN على ZimaOS: إعداد الخادم مقابل العميل

A ZimaOS user asked how to install OpenVPN Connect, but the community reply provided a Docker deployment for OpenVPN Access Server instead.

الخلاصة: حدّد ما إذا كنت تريد خادم OpenVPN أو عميل OpenVPN قبل تثبيت أي شيء

كان سؤال المنتدى يطلب «OpenVPN Connect»، لكن الرد ثبّت OpenVPN Access Server. هذان منتجان مختلفان. يحوّل Access Server نظام ZimaOS إلى خادم VPN تتصل به العملاء البعيدون. أما OpenVPN Connect فهو تطبيق عميل يُستخدم على الأجهزة الطرفية مثل Windows وmacOS وAndroid وiOS. وعلى Linux الذي يعمل دون واجهة رسومية، توصي OpenVPN باستخدام أدوات عميل Linux بدلًا من تطبيق OpenVPN Connect المكتبي.

إذا كنت تريد الوصول إلى شبكتك المنزلية عن بُعد، فأنت تحتاج إلى دور الخادم

يستخدم نشر Docker الرسمي من OpenVPN ‏Access Server:

docker run -d   --name=openvpn-as   --device /dev/net/tun   --cap-add=MKNOD   --cap-add=NET_ADMIN   -p 943:943   -p 443:443   -p 1194:1194/udp   -v /DATA/AppData/openvpn:/openvpn   --restart=unless-stopped   openvpn/openvpn-as

يُعد OpenVPN Access Server المصدر الرسمي الحالي. احتفظ بمسار البيانات الدائم /openvpn على وحدة تخزين ZimaOS فعلية حتى تبقى الشهادات وإعدادات الخادم بعد إعادة إنشاء الحاوية.

لا تنشر كل منافذ الإدارة على الإنترنت

يستخدم Access Server واجهة إدارة عبر الويب، بالإضافة إلى منافذ الاستماع الخاصة بشبكة VPN. وما زلت تحتاج إلى عنوان IP عام أو إعداد إعادة توجيه مقصود على جهاز التوجيه لاتصالات الوصول الواردة عن بُعد. اكشف فقط ما يتطلبه إعدادك، وقيّد واجهة الإدارة، واستخدم HTTPS. وتعتمد اختيارات المنافذ الخارجية والداخلية الدقيقة على جهاز التوجيه لديك وما إذا كان وكيل عكسي آخر يستخدم المنفذ 443 بالفعل.

إذا كنت تريد أن يتصل ZimaOS نفسه بخادم OpenVPN آخر، فهذا دور العميل

تشمل خيارات عميل Linux لدى OpenVPN ‏OpenVPN 3 Linux، وعميل openvpn مفتوح المصدر، ومكونات NetworkManager الإضافية على توزيعات Linux العادية. لكن ZimaOS هو نظام أجهزة يعمل دون واجهة رسومية ويستخدم نموذجًا لنظام للقراءة فقط، لذا فإن تثبيت عميل مكتبي داخل النظام الأساسي ليس المسار الأنظف.

توضح عملاء OpenVPN لنظام Linux الفرق بين الخادم والعميل بوضوح.

تمرير مضيف ZimaOS بالكامل عبر VPN تغيير متقدم

إذا غيّر عميل OpenVPN المسار الافتراضي للمضيف، فقد يتأثر الوصول عن بُعد عبر ZimaClient وتنزيلات App Store وشبكات Docker والوصول إلى الشبكة المحلية كلها. حدّد ما إذا كنت تحتاج فعلًا إلى وضع المضيف خلف VPN، أم إلى تمرير حاوية تطبيق واحدة فقط. وبالنسبة إلى أداة تنزيل أو جامع بيانات، يكون تمرير تلك الحاوية فقط عبر بوابة VPN أسهل عادةً في الفهم والإدارة.

للوصول العادي عن بُعد إلى NAS، يُعد Tailscale أو WireGuard أبسط على ZimaOS الحالي

يوفر ZimaOS الحالي تطبيقات Tailscale وWireGuard Easy وFirefly وNetBird مباشرةً في App Store. إذا كان هدفك ببساطة هو الوصول إلى الملفات أو لوحة المعلومات من خارج المنزل، فإن هذه الخيارات تتطلب قدرًا أقل من العمل المخصص على الحاويات والشبكات مقارنةً ببناء OpenVPN Access Server من الصفر.

توضح خيارات VPN في ZimaOS الخيارات المدعومة، بينما تغطي متطلبات Tailscale خيار الشبكة التراكبية الأكثر مباشرة.

استخدم Portainer أو Compose لإدارة حزمة OpenVPN مخصصة بشكل مدروس

إذا كنت تحتاج تحديدًا إلى توافق OpenVPN، فأدر إعدادات الحاوية باستخدام Compose أو تعريف آخر قابل لإعادة الإنتاج، بدلًا من أمر يُنفذ مرة واحدة ولا يمكنك إعادة بنائه لاحقًا. احتفظ بمسارات وحدات التخزين، وإمكانية الوصول إلى جهاز TUN، والصلاحيات، وتعيينات المنافذ في إعدادات خاضعة للتحكم بالإصدارات.

تفيد متطلبات Portainer المستخدمين الذين يفضلون واجهة لإدارة الحاويات، بينما توفر متطلبات تطبيقات ZimaOS صورة أوسع لنموذج تطبيقات ZimaOS.

تحقق من VPN من الجانبين

بالنسبة إلى Access Server، اتصل من هاتف يستخدم بيانات الهاتف المحمول، وتحقق من العنوان الذي عيّنه VPN ومن إمكانية الوصول المقصودة إلى الشبكة المحلية. وبالنسبة إلى إعداد عميل، تحقّق من جدول التوجيه في ZimaOS قبل الاتصال وبعده:

ip addr
ip route
curl ifconfig.me

لا تعلن نجاح الإعداد لمجرد أن الحاوية تعرض الحالة «قيد التشغيل». أثبت أن حركة المرور تسلك المسار المتوقع وأن الإدارة المحلية ما زالت تعمل.

الأسئلة الشائعة

هل OpenVPN Connect هو نفسه Access Server؟

لا. يُعد OpenVPN Connect في الأساس عميلًا للأجهزة الطرفية، بينما Access Server هو منتج خادم VPN مستضاف ذاتيًا.

هل يمكن تشغيل OpenVPN Access Server في Docker على ZimaOS؟

نعم، تدعم صورة Access Server الرسمية Docker، وتتطلب الوصول إلى جهاز TUN، وصلاحية NET_ADMIN، وتخزينًا دائمًا، ومنافذ مناسبة.

هل أحتاج إلى إعادة توجيه المنافذ؟

بالنسبة إلى خادم OpenVPN وارد مستضاف ذاتيًا خلف جهاز توجيه منزلي، يكون ذلك مطلوبًا عادةً ما لم يُستخدم ترتيب آخر للتوجيه العام.

هل يمكنني جعل ZimaOS عميل VPN؟

نعم من الناحية التقنية، باستخدام أدوات OpenVPN الخاصة بـ Linux أو حاوية مصممة بعناية، لكن تغييرات التوجيه على مستوى المضيف قد تعطل سلوك الشبكة المحلية والوصول عن بُعد.

هل ينبغي أن أستخدم OpenVPN أم Tailscale؟

استخدم OpenVPN عندما يكون التوافق أو وجود بنية OpenVPN قائمة أمرًا مهمًا. أما للوصول البسيط عن بُعد إلى ZimaOS، فإن خياري Tailscale وWireGuard الحاليين في App Store أسهل.