لماذا تشغّل خادم ترحيل خاصًا بك؟
يُعد فتح جهازك الرئيسي على الإنترنت عبر إعادة توجيه المنافذ خطرًا أمنيًا، كما أن تركه يعمل على مدار الساعة يهدر الطاقة. يمنحك خادم ترحيل على خادم Linux صغير أو Raspberry Pi أدنى زمن استجابة ممكن، ودون الحاجة إلى إعادة توجيه المنافذ إلى أجهزة الكمبيوتر التي تصل إليها، واستهلاكًا أقل للطاقة، ودون مخاوف تتعلق بلائحة GDPR بشأن خوادم الجهات الخارجية، إضافة إلى ميزة Wake‑on‑LAN من خارج شبكتك. وحتى لو تعرّض خادم الترحيل لهجوم، فإن جميع البيانات المارّة عبره مشفّرة بمفاتيح لا يملكها الخادم أبدًا.
يفترض هذا الدليل أن لديك بالفعل وصول SSH إلى جهاز Linux والصلاحيات اللازمة.
يضيف الإصدار 2 من Remotly Relay Server دعم TLS وكلمة مرور للوصول. حتى دون TLS، يُشفَّر كل اتصال تشفيرًا شاملًا بين الطرفين باستخدام RSA-4096 وAES-256؛ ويضيف TLS طبقة نقل إضافية لجدران الحماية الصارمة على حساب استهلاك إضافي للمعالج. وتمنع كلمة مرور الوصول المستخدمين العشوائيين الذين يكتشفون عنوان IP ومنفذ خادمك من استخدامه.
1. اختر الحزمة المناسبة لجهازك
شغّل الأمر uname -m على الخادم ونزّل الحزمة المطابقة للنتيجة:
- x86_64 — Linux amd64 (خوادم Intel/AMD بنظام 64 بت وخوادم VPS): remotly‑relay‑linux‑amd64-v2.zip
- aarch64 — ARM64 (Raspberry Pi 3 و4 و5 بنظام 64 بت، والخوادم السحابية بمعالجات ARM): remotly‑relay‑linux‑arm64-v2.zip
- armv7l — ARM بنظام 32 بت (Raspberry Pi 2 و3 و4 بنظام Raspberry Pi OS 32 بت): remotly‑relay‑linux‑arm7-v2.zip
لا يتوفر دعم لـ Raspberry Pi Zero وRaspberry Pi 1 (ARMv6).
2. التثبيت
- اتصل بالخادم عبر SSH (مثلًا باستخدام OpenSSH أو WinSCP أو FileZilla). تُنفَّذ جميع الأوامر التالية على الخادم.
- نزّل الحزمة المناسبة لمعماريتك، مثلًا لـ ARM64: wget https://downloads.mirillis.com/files/remotly‑relay‑linux‑arm64-v2.zip
- فك ضغطها: unzip remotly‑relay‑linux‑arm64-v2.zip — إذا لم يكن unzip مثبتًا، فثبّته باستخدام sudo apt‑get update && sudo apt‑get install unzip.
- انقل الملفات إلى /srv/remotly حيث تتوقعها الخدمة: sudo mv remotly‑relay /srv/remotly
- اضبط المالك والأذونات: sudo chown -R root:root /srv/remotly && sudo chmod -R 755 /srv/remotly. يحتوي ملف الإعداد على كلمة المرور، لذا اجعله مقروءًا للمستخدم root فقط: sudo chmod 600 /srv/remotly/config/remotly‑relay.json
uname -m
wget https://downloads.mirillis.com/files/remotly‑relay‑linux‑arm64-v2.zip
unzip remotly‑relay‑linux‑arm64-v2.zip
sudo mv remotly‑relay /srv/remotly
sudo chown -R root:root /srv/remotly
sudo chmod -R 755 /srv/remotly
sudo chmod 600 /srv/remotly/config/remotly‑relay.json3. الإعدادات
عدّل الإعداد: sudo nano /srv/remotly/config/remotly‑relay.json. استخدم إن أمكن منفذ HTTPS القياسي 443، فهو الأكثر قدرة على تجاوز جدران الحماية.
إعدادات دون TLS:
{
"tlsEnabled": false,
"key": "",
"cert": "",
"forceTLS": false,
"domain": "",
"port": 443,
"max_bandwidth": 40000000,
"allowed_bandwidth": 30000000,
"password": "PasswordPasswordPasswordPassword"
}إعدادات مع TLS (اضبط forceTLS على true للسماح فقط بالاتصالات المغلّفة بـ TLS):
{
"tlsEnabled": true,
"key": "/etc/letsencrypt/live/relay.example.com/privkey.pem",
"cert": "/etc/letsencrypt/live/relay.example.com/fullchain.pem",
"forceTLS": false,
"domain": "relay.example.com",
"port": 443,
"max_bandwidth": 40000000,
"allowed_bandwidth": 30000000,
"password": "PasswordPasswordPasswordPassword"
}- tlsEnabled — يفعّل تشفير TLS الإضافي؛ ويلزم تحديد مساري الشهادة والمفتاح بشكل صحيح عند ضبطه على true.
- key — المسار المطلق للمفتاح الخاص بالشهادة بتنسيق PEM، مثل /etc/letsencrypt/live/relay.example.com/privkey.pem.
- cert — المسار المطلق للشهادة بسلسلتها الكاملة بتنسيق PEM، مثل /etc/letsencrypt/live/relay.example.com/fullchain.pem.
- forceTLS — عند ضبطه على true لا تُقبل إلا اتصالات TLS 1.2 / 1.3؛ ويجب أن يستخدم كل من العميل والمضيف TLS.
- domain — اسم النطاق المُسند إلى عنوان IP لخادم الترحيل في DNS (موصى به، ويُستخدم لـ SNI).
- port — المنفذ الذي يستخدمه خادم الترحيل للاتصال.
- password — 32 حرفًا على الأقل لتقييد الوصول؛ اتركه فارغًا للتشغيل دون كلمة مرور. تمنع كلمة المرور الأقصر غير الفارغة الخادم من التشغيل.
4. تشغيل الخدمة
- سجّل خدمة systemd: sudo bash /srv/remotly/script/installremotlyrelay.sh
- شغّلها: sudo bash /srv/remotly/script/startremotlyrelay.sh
- تحقّق من أنها تعمل: يجب أن يعرض الأمر systemctl status remotly‑relay الحالة active (running).
sudo bash /srv/remotly/script/installremotlyrelay.sh
sudo bash /srv/remotly/script/startremotlyrelay.sh
systemctl status remotly‑relay
# to stop
sudo bash /srv/remotly/script/stopremotlyrelay.shثم افتح http://<relay IP>:<port>/connectionTest (أو https://<relay domain>:<port>/connectionTest مع TLS) في المتصفح. يجب أن تظهر الرسالة OK.
تبدأ الخدمة مع تشغيل النظام. بعد تعديل الإعداد شغّل سكربت البدء مجددًا (فهو يعيد تشغيل الخدمة)، ويوقفها stopremotlyrelay.sh. يوجد السجل في /srv/remotly/logs/remotly‑relay.log.
5. تسجيل خادم الترحيل في حسابك
سجّل الدخول على remotly.com، وافتح خوادم الترحيل المخصّصة (Custom Relays) وانقر على إضافة خادم ترحيل (Add relay server). أدخل عنوان IP، والمنفذ (أو المنافذ) من remotly‑relay.json، واسم الجهاز الذي سيظهر في التطبيقات، ورمز البلد، وكلمة المرور نفسها الموجودة في ملف الإعدادات.


عند الاتصال بكمبيوتر آخر مع تفعيل خيار فرض Connect Anywhere (Force Connect Anywhere)، يجب أن ترى الآن رمز البلد واسم خادم الترحيل الخاص بك فقط.
حل المشكلات
- تعرض connectionTest الرسالة OK لكن الاتصالات عبر خادم الترحيل تفشل: على الأرجح لا يمكن الوصول إلى خادمك من خارج شبكتك. اضبط إعادة توجيه المنافذ على عنوان IP العام واختبر من متصفح خارجي.
- تعرض connectionTest الرسالة OK لكن الاتصالات تمر عبر خادم ترحيل Remotly رسمي: لم تُضف خادم الترحيل المخصّص إلى حسابك في لوحة الويب.
- خادم الترحيل يعمل لكن لا يمكن الوصول إلى connectionTest: إذا كانت المشكلة من داخل شبكتك، فتحقّق من أن جدار حماية الخادم لا يحظر منفذ خادم الترحيل؛ وإذا كانت من الخارج فقط، فأصلح إعادة توجيه المنافذ على جهاز التوجيه.
لديك أسئلة؟ تفضّل بزيارة مجتمع Remotly.