تثبيت nuVPN Gateway على لينكس
التثبيت بأمر واحد على خادم لينكس في السحابة أو في المكتب.
المتطلبات
Section titled “المتطلبات”- Ubuntu 22.04 أو 24.04.
- يُنصح باستخدام آلة افتراضية مخصّصة لا تشغّل خدمات أخرى.
- صلاحيات
sudo. - عنوان IP عام أو إعادة توجيه منفذ من موجّه المكتب إلى الخادم.
- رمز تثبيت من لوحة الشريك.
التثبيت
Section titled “التثبيت”-
انسخوا أمر التثبيت
يظهر أمر التثبيت الكامل، متضمنًا الرمز الخاص بكم، في صفحة الترخيص في لوحة الشريك. ويكون بالشكل التالي:
نافذة طرفيّة curl -fsSL <INSTALLER_URL> | sudo bash -s <INSTALL_TOKEN> -
شغّلوا الأمر على الخادم
يتحقق برنامج التثبيت من وجود تداخل بين نطاق عناوين VPN وشبكة محلية. إذا وجد تداخلًا، ينتقل تلقائيًا إلى أول نطاق متاح، دون طلب تأكيد.
-
احفظوا بيانات الدخول
عند اكتمال التثبيت، يظهر عنوان وحدة التحكم وكلمة مرور أولية. تظهر كلمة المرور مرة واحدة فقط، ويجب تغييرها عند تسجيل الدخول لأول مرة.
-
افتحوا منفذ UDP
يظهر منفذ UDP عند اكتمال التثبيت. افتحوه للسماح بحركة البيانات الواردة إلى الخادم، في جدار الحماية لدى مزوّد السحابة أو في موجّه المكتب.
وحدة التحكم
Section titled “وحدة التحكم”لا يمكن الوصول إلى وحدة التحكم إلا من الشبكة الداخلية ومن داخل VPN، وليس من الإنترنت. لا تستمع البوابة لاتصالات وحدة التحكم على عنوان عام.
- تستخدم وحدة التحكم شهادة تُنشأ أثناء التثبيت. سيعرض المتصفح تحذيرًا عند الدخول لأول مرة. قارنوا بصمة الشهادة المعروضة في المتصفح بالبصمة التي ظهرت أثناء التثبيت.
- بعد ثلاث محاولات دخول فاشلة من العنوان نفسه، يُحظر العنوان لمدة 24 ساعة. يمكن رفع الحظر من الخادم.
أوامر مفيدة
Section titled “أوامر مفيدة”sudo nuvpn-gateway status
حالة الترخيص والأجهزة المتصلة وعناوين وحدة التحكمsudo nuvpn-gateway unban --all
رفع الحظر عن العناوين المحظورة عند الدخول إلى وحدة التحكمsudo nuvpn-gateway reset-password
كلمة مرور أولية جديدة لوحدة التحكمsudo nuvpn-gateway uninstall
إزالة البوابة بالكامل من الخادم
ما الذي يحدث عند حدوث عطل
Section titled “ما الذي يحدث عند حدوث عطل”- لا يؤدي عطل لدى nuVPN إلى قطع اتصال المستخدمين المتصلين، ويمكن الاستمرار في إلغاء الوصول. يسري إلغاء وصول المستخدم من وحدة التحكم المحلية حتى دون اتصال بخوادم nuVPN. ولا يمكن إنشاء ملفات تعريف جديدة حتى تعود الخدمة.
- إذا لم يكن الدليل متاحًا، فلا يُلغى وصول أي مستخدم. تنتظر المزامنة حتى يصبح الدليل متاحًا مجددًا.
- لا تؤدي إعادة تشغيل الخادم أو الخدمة إلى حذف المستخدمين. تبدأ البوابة العمل بقائمة المستخدمين نفسها، وتتصل الأجهزة من جديد.
التحديثات
Section titled “التحديثات”تُحدَّث البوابة تلقائيًا. إذا فشل تحديث، تعود البوابة إلى الإصدار السابق وتستمر الأجهزة في العمل. تقع مسؤولية تحديث نظام تشغيل الخادم على مسؤول الخادم.
