التوثيق
يُعد TZX Mesh شبكة شبكية (mesh) قائمة على WireGuard مع وحدة تحكم تُشغّلها بنفسك. تغطي هذه الصفحات المسار كاملًا من خادم VPS فارغ إلى شبكة خاصة عاملة، بالترتيب الذي ستحتاجه.
ابدأ من هنا
- ثبّت وحدة التحكم على خادم VPS بنظام Debian أو Ubuntu، بأمر واحد.
- أضف جهازك الأول عبر مفتاح إعداد أو تسجيل دخول.
- اختر طريقة تسجيل الأجهزة: مُثبِّت معتمد مسبقًا، أو طلب انضمام، أو تسجيل دخول.
- فعّل الموافقة على الأجهزة ليبقى كل جهاز جديد قيد الانتظار حتى تعتمده.
بعد ذلك
- مفاتيح الإعداد للخوادم والحاويات والأساطيل.
- عُقد الخروج لتمرير كامل حركة إنترنت الجهاز عبر نظير.
- المسارات وDNS للوصول إلى الشبكات الفرعية الخاصة وتسمية النظائر.
- التحكم في الوصول لتحديد من يتصل بمن.
- العملاء لكل منصة.
- النسخ الاحتياطية والترقيات كي تصمد وحدة التحكم من بعدك.
كيف تتكامل المكوّنات
| المكوّن | أين يعمل | ما الذي يفعله |
|---|---|---|
| وحدة التحكم | خادم VPS الخاص بك | تحتفظ بقائمة الأجهزة والمفاتيح والسياسات؛ وتمنح كل جهاز خريطة النظائر المسموح له بالوصول إليها |
| الإشارة والترحيل | الخادم نفسه | يساعدان جهازين على إيجاد مسار مباشر؛ ولا ينقلان الحركة المشفّرة إلا حين يمنع NAT المسار المباشر |
| لوحة التحكم | الخادم نفسه، على نطاقك | واجهة الويب: النظائر، وصندوق Warden، والمفاتيح، والسياسات، والمسارات |
| الهوية | مدمجة، أو مزوّد OIDC خاص بك | من يستطيع تسجيل الدخول والإدارة |
| العملاء | كل جهاز | أنفاق WireGuard بين النظائر؛ ويتصلون بوحدة التحكم عبر HTTPS |
لا تمر حركة البيانات بين الأجهزة عبر وحدة التحكم إطلاقًا. وحدة التحكم تقرّر من يحق له الاتصال؛ وWireGuard هو من ينفّذ الاتصال.