
خادم إدارة السحابة الشامل (AIO)
شبكة WireGuard متداخلة ذاتية الاستضافة مع بوابة إدارة للمتصفح، كل ذلك في حاوية واحدة.
مجال شبكات overlay-VPN مزدحم — Tailscale وHeadscale وNetBird وwg-easy. جميعها تتوقف عند "أجهزتك تستطيع الوصول إلى بعضها البعض." أما Wantastic فيستمر في المضي قدمًا.
1. أنت تعمل فعليًا على الأجهزة من المتصفح. لا توفّر أي شبكة overlay أخرى ذاتية الاستضافة:
2. حاوية واحدة، صفر أعمال ربط. يعمل Postgres وRedis وnginx وcertbot وiptables والتطبيق معًا تحت s6-overlay. يحتاج Tailscale إلى خدمتهم السحابية؛ ويحتاج Headscale إلى أن تقوم أنت بتوصيل الواجهة والشهادات وقاعدة البيانات بنفسك. مع docker run هنا، تكون قد انتهيت.
3. معالج ويب يُنهي عملية النشر. الأدوات الأخرى تعطيك ملفًا تنفيذيًا. Wantastic يعطيك نموذجًا: النطاق، حساب المسؤول، بريد Let's Encrypt، ثم إرسال. يصدر الشهادة، ويكتب إعداد nginx، ويطبق جدار الحماية، ويطبع سجلات DNS. يستغرق التشغيل الأول حوالي دقيقة.
4. مساعد ذكاء اصطناعي داخل البوابة يمكنه التنفيذ. يتمتع Copilot (المبني على Claude، ومفتاح API الخاص بك) باستدعاءات أدوات محددة النطاق — "إنشاء مستأجر"، "اختبار اتصال راوتر المكتب"، "أرني حركة مرور الساعة الأخيرة" — مقيدة بالدور. إنه ليس chatbot ملحَقًا؛ بل يلمس نفس الخدمات داخل العملية التي تلمسها الواجهة.
عزل الشبكات الفرعية متعددة المستأجرين، والمصادقة الثنائية عبر TOTP/WhatsApp، وتدفق أجهزة OAuth2، والحسابات المُدارة من المسؤول (بدون تسجيل عام) تُكمل الميزات.
docker run -d --name wantastic \
--cap-add NET_ADMIN --restart unless-stopped \
-p 80:80 -p 443:443 -p 8291:8291 -p 51820:51820/udp \
-v wantastic-data:/var/lib/wantastic \
ghcr.io/wantastic-app/wantastic:latest
ثم افتح https://<host>/ — يأخذك معالج الإعداد عبر النطاق وحساب المسؤول وLet's Encrypt الاختياري في حوالي دقيقة.
make build && ./bin/wantastic-core
المستندات في docker/README.md لداخل الحاوية، وdocs/ لملاحظات البروتوكول.
نرحب بالقضايا (Issues) وطلبات السحب (PRs). ولأي شيء أكبر من خطأ إملائي، افتح قضية أولاً لنتمكن من مناقشة النهج.
MIT — انظر LICENSE.
إذا كان Wantastic يحل لك مشكلة، اترك نجمة ⭐ — فهكذا نقرر ما الذي سنبنيه بعد ذلك.