
موجه VPN للمنزل بالكامل مع مفتاح إيقاف. OpenWrt + WireGuard + AmneziaWG. يحمي كل جهاز، لا حاجة لتطبيقات VPN.
راوتر VPN للمنزل بالكامل مع مفتاح قتل على مستوى الشبكة - احمِ كل جهاز على شبكتك باستخدام OpenWrt وWireGuard وAmneziaWG. لا حاجة لتطبيقات.
🤖 هل تستخدم وكيل ترميز ذكاء اصطناعي؟ امنحه إمكانية الوصول إلى هذا المستودع بالكامل واقرأ AGENTS.md للتوجيه في النشر. يدعم Claude وGPT وGemini ونماذج رائدة أخرى.
حوّل Raspberry Pi أو كمبيوتر صغير إلى بوابة VPN تحمي شبكة منزلك بالكامل:
يعمل مع: أي مزود VPN متوافق مع WireGuard (Mullvad, IVPN, AirVPN، إلخ.)
إخفاء AmneziaWG: يعمل مع أي خادم WireGuard قياسي (إخفاء من جهة العميل)
عام 2025 هو نقطة تحول للخصوصية عبر الإنترنت:
ما يعنيه هذا لك:
هذا المكدس يحل كل هذه المشكلات - كل جهاز على شبكتك يمر عبر نفق مشفر. لا سجل تصفح لمزود الخدمة. لا تحقق من الهوية لكل موقع. لا تطبيقات لتثبيتها أو نسيان تفعيلها.
عند تثبيت تطبيق VPN مثل Mullvad أو NordVPN أو ProtonVPN على هاتفك أو حاسوبك المحمول، فإنك تحمي ذلك الجهاز الواحد فقط. هذا يترك ثغرات:
تطبيقات VPN أيضًا:
يجلس راوتر الخصوصية هذا بين المودم والراوتر الحالي. كل جهاز على شبكتك يمر تلقائيًا عبر VPN - لا تطبيقات، لا تكوين، لا استثناءات.``` ┌─────────────────────────────────────────────────────────────────────┐ │ YOUR HOME NETWORK │ │ │ │ ┌──────────┐ ┌─────────────────┐ ┌──────────────────────┐ │ │ │ MODEM │───▶│ PRIVACY ROUTER │───▶│ YOUR EXISTING ROUTER│ │ │ │ (ISP) │ │ (This Stack) │ │ (WiFi/Switch) │ │ │ └──────────┘ └─────────────────┘ └──────────────────────┘ │ │ │ │ │ │ ┌─────┴─────┐ ┌──────┴──────┐ │ │ │ ENCRYPTED │ │ ALL DEVICES │ │ │ │ TUNNEL │ │ PROTECTED │ │ │ └───────────┘ └─────────────┘ │ └─────────────────────────────────────────────────────────────────────┘
**كل جهاز محمي:** الهواتف، الأجهزة اللوحية، أجهزة الكمبيوتر المحمولة، أجهزة التلفاز الذكية، أجهزة الألعاب، أجهزة إنترنت الأشياء، الضيوف - كل شيء. يمكن [تجاوز](https://github.com/yoloshii/privacy-first-network/blob/HEAD/docs/CONFIGURATION.md#vpn-bypass-routing) الأجهزة الفردية للوصول المباشر إلى الشبكة الواسعة عند الحاجة.
---
## لماذا لا نستخدم فقط تطبيقات Mullvad QUIC أو WireGuard؟
سؤال رائع. أنفاق QUIC وتطبيقات WireGuard من Mullvad ممتازة لحماية الأجهزة الفردية. إليك متى يكون كل نهج مناسبًا:
### تطبيقات VPN أفضل عندما:
- تحتاج فقط لحماية 1-2 أجهزة
- تسافر كثيرًا وتستخدم شبكات مختلفة
- تريد تقسيم التطبيقات لكل تطبيق على حدة
- أنت على شبكة لا تتحكم بها
### VPN على مستوى الشبكة أفضل عندما:
- لديك العديد من الأجهزة (خاصة تلك التي لا يمكنها تشغيل تطبيقات VPN)
- تريد حماية "اضبط وانسَ" لجميع أفراد منزلك
- تحتاج إلى حماية أجهزة المنزل الذكي/إنترنت الأشياء
- تريد **مفتاح قتل يعمل بالفعل** (المزيد حول هذا أدناه)
- أنت في منطقة بها حظر VPN/فحص عميق للحزم
### مشكلة مفتاح القتل
إليك شيء لا يدركه معظم الناس: **مفاتيح قتل تطبيقات VPN غالبًا ما تفشل**.
عندما يتعطل تطبيق VPN، أو يفقد الاتصال، أو في اللحظات بين انقطاع الاتصال وإعادة الاتصال، يمكن أن يتسرب حركة المرور الخاصة بك إلى مزود خدمة الإنترنت. تحاول مفاتيح القتل المستندة إلى التطبيق منع ذلك، لكنها تعمل على مستوى التطبيق - إذا تعطل التطبيق نفسه، يموت مفتاح القتل معه.
**هذه المجموعة تنفذ مفتاح قتل قائم على جدار الحماية:**```
Normal Operation:
Device → Privacy Router → VPN Tunnel → Internet ✓
VPN Down (App-based kill switch):
Device → [App crashed] → ISP sees traffic ✗
VPN Down (This stack):
Device → Privacy Router → [No route exists] → Traffic blocked ✓
مفتاح القطع مطبَّق في جدار الحماية وجدول التوجيه، وليس في البرنامج. إذا انقطع نفق VPN، فلا يوجد مسار لتعبر منه البيانات حرفياً - لا يتم حظره بقاعدة قد تفشل، بل ببساطة لا يوجد مكان يذهب إليه.
انظر OPTIONAL_ADDONS.md للتركيب والإعداد.
مفتاح القطع هو أهم ميزة أمنية. إليك كيف يعمل بالضبط:
┌─────────────────────────────────────────────────────────┐ │ FIREWALL ZONES │ ├─────────────────────────────────────────────────────────┤ │ │ │ ┌─────┐ ┌─────┐ ┌─────┐ │ │ │ LAN │───✓────▶│ VPN │ │ WAN │ │ │ └─────┘ └─────┘ └─────┘ │ │ │ ▲ │ │ │ │ │ │ └───────────✗───────────────────┘ │ │ (NO FORWARDING ALLOWED) │ │ │ └─────────────────────────────────────────────────────────┘
يمكن لحركة المرور من الشبكة المحلية (LAN) أن تذهب **فقط** إلى منطقة VPN. لا توجد قاعدة توجيه من LAN إلى WAN. ليست هذه قاعدة "حظر" يمكن تجاوزها - فالمسار ببساطة غير موجود.
### جدول التوجيه```bash
# When VPN is UP:
default dev awg0 # All traffic → VPN tunnel
1.2.3.4 via 192.168.1.1 # VPN server → WAN (exception)
# When VPN is DOWN:
# No default route exists
# Traffic has nowhere to go = blocked
حتى إذا وُجدت قاعدة توجيه بطريقة ما، يوفر جدول التوجيه طبقة ثانية: بدون وجود مسار افتراضي يشير إلى الشبكة الواسعة (WAN)، سيتم إسقاط الحزم على أي حال.
تستخدم بعض مزودي خدمة الإنترنت والدول فحص الحزم العميق (DPI) لتحديد حركة مرور VPN وحظرها. لدى WireGuard القياسي توقيع حزمة يمكن التعرف عليه.
AmneziaWG هو فرع مبهم من WireGuard يضيف إبهامًا من جانب العميل:
| المعامل | الغرض |
|---|---|
| Jc, Jmin, Jmax | حزم غير مرغوب فيها تُرسل قبل المصافحة |
| H1-H4 | قيم إبهام الرأس |
| S1-S4 | أحجام حشو الحزم |
| I1-I5 | كتل محاكاة البروتوكول (QUIC، DNS، إلخ.) |
تخفي هذه المعاملات حركة مرور WireGuard. معاملات I1-I5 قوية بشكل خاص - فهي تحقن حزمًا تشبه بروتوكولات أخرى (استعلامات QUIC/HTTP3، DNS) حتى قبل بدء مصافحة WireGuard.
هام: الإبهام يكون على جانب العميل فقط. تحدث الحزم غير المرغوب فيها ومحاكاة البروتوكول محليًا - لا يرى خادم VPN سوى مصافحة WireGuard الصالحة التي تلي ذلك. وهذا يعني:
متى تحتاج هذا؟
إذا كان VPN لديك يعمل بشكل جيد مع WireGuard العادي، يمكنك استخدام WireGuard القياسي بدلاً من ذلك - البنية تعمل مع كليهما.
توفر جميع الخيارات نفس الحماية الأساسية: إبهام AmneziaWG، تصفية DNS من AdGuard، مفتاح الإيقاف (kill switch)، واسترداد المراقب (watchdog). الاختيار يتعلق بـ كيفية النشر، وليس بالميزات التي تحصل عليها.
| الخيار | ما تنشره | جهاز التوجيه الحالي |
|---|
الخياران أ و ب (OpenWrt - استبدال جهاز التوجيه بالكامل): تقوم بنشر نظام تشغيل توجيه كامل. يتولى OpenWrt كل شيء: التوجيه، DHCP، DNS، جدار الحماية، VPN. يتم تخفيض جهاز التوجيه الحالي إلى مجرد نقطة وصول WiFi. هذا جهاز توجيه خصوصية مخصص.
الخيار ج (Docker - إضافة بوابة VPN): تقوم بنشر جزء بوابة VPN فقط على خادم Linux موجود، أو NAS، أو جهاز افتراضي. يستمر جهاز التوجيه الحالي في أداء مهامه (DHCP، WiFi، إلخ). الأجهزة التي تريد حماية VPN توجه بوابتها/DNS إلى الحاوية. مناسب لإضافة VPN إلى البنية التحتية الحالية دون أجهزة جديدة.``` Option A/B: Modem → [Privacy Router running OpenWrt] → WiFi AP → Devices Option C: Modem → [Your Existing Router] → Devices ↓ [Docker Container on Server/NAS] (devices point gateway here)
> **🤖 لست متأكدًا أيهما تختار؟** يمكن لوكيل ذكاء اصطناعي تقييم إعداداتك والتوصية بأفضل خيار. وجّهه إلى [AGENTS.md](https://github.com/yoloshii/privacy-first-network/blob/HEAD/AGENTS.md) ودعه يرشدك خلال عملية النشر.
### نظرة عامة على التثبيت
**للخيارين A و B (OpenWrt):**
1. تثبيت OpenWrt على جهازك
2. تثبيت AmneziaWG (أو WireGuard)
3. تكوين واجهات الشبكة
4. إعداد مفتاح إيقاف جدار الحماية
5. نشر AdGuard Home لـ DNS
6. تثبيت جهاز المراقبة للاسترداد التلقائي
7. تحويل شبكتك
**تعليمات مفصلة:** [docs/DEPLOYMENT.md](https://github.com/yoloshii/privacy-first-network/blob/HEAD/docs/DEPLOYMENT.md)
**للخيار C (Docker):** راجع [docker/README.md](https://github.com/yoloshii/privacy-first-network/blob/HEAD/docker/README.md) لإعداد خاص بالحاويات.
---
## التوثيق
| المستند | الوصف |
|----------|-------------|
| [ARCHITECTURE.md](https://github.com/yoloshii/privacy-first-network/blob/HEAD/docs/ARCHITECTURE.md) | تصميم النظام، المكونات، نموذج الأمان |
| [HOW-IT-WORKS.md](https://github.com/yoloshii/privacy-first-network/blob/HEAD/docs/HOW-IT-WORKS.md) | غوص تقني عميق في كل مكون |
| [DEPLOYMENT.md](https://github.com/yoloshii/privacy-first-network/blob/HEAD/docs/DEPLOYMENT.md) | دليل التثبيت خطوة بخطوة |
| [docker/README.md](https://github.com/yoloshii/privacy-first-network/blob/HEAD/docker/README.md) | نشر Docker (للمستخدمين المتقدمين) |
| [CONFIGURATION.md](https://github.com/yoloshii/privacy-first-network/blob/HEAD/docs/CONFIGURATION.md) | مرجع التكوين الكامل |
| [OPTIONAL_ADDONS.md](https://github.com/yoloshii/privacy-first-network/blob/HEAD/docs/OPTIONAL_ADDONS.md) | AdGuard Home و BanIP وإضافات أمان أخرى |
| [TROUBLESHOOTING.md](https://github.com/yoloshii/privacy-first-network/blob/HEAD/docs/TROUBLESHOOTING.md) | المشكلات الشائعة والحلول |
---
## مخطط الشبكة```
INTERNET
│
┌───────────┴───────────┐
│ VPN Provider │
│ (Mullvad/IVPN/etc) │
└───────────┬───────────┘
│
Encrypted WireGuard
Tunnel
│
┌───────────────────────────────────────┼───────────────────────────────────────┐
│ YOUR HOME │ │
│ │ │
│ ┌──────────┐ ┌────────┴────────┐ ┌──────────┐ │
│ │ ISP │ WAN │ │ LAN │ WiFi │ │
│ │ MODEM │─────────────▶│ PRIVACY ROUTER │─────────────▶│ ROUTER │ │
│ │ │ (Untrusted) │ │ (Protected) │ │ │
│ └──────────┘ │ ┌───────────┐ │ └────┬─────┘ │
│ │ │ AdGuard │ │ │ │
│ │ │ DNS + Ads │ │ │ │
│ │ └───────────┘ │ ┌────┴─────┐ │
│ │ ┌───────────┐ │ │ DEVICES │ │
│ │ │ Kill │ │ │ │ │
│ │ │ Switch │ │ │ Phone │ │
│ │ └───────────┘ │ │ Laptop │ │
│ │ ┌───────────┐ │ │ Smart TV │ │
│ │ │ Watchdog │ │ │ Console │ │
│ │ │ Recovery │ │ │ IoT │ │
│ │ └───────────┘ │ └──────────┘ │
│ └─────────────────┘ │
│ │
└──────────────────────────────────────────────────────────────────────────────┘
Traffic Flow:
Device → WiFi Router → Privacy Router → VPN Tunnel → VPN Server → Internet
│
DNS: AdGuard (DoH) ─────────────▶ VPN Provider DNS
Kill Switch:
If VPN down → No route to internet → All traffic blocked (not leaked)
هذه الحزمة مخصصة للمستخدمين في المناطق التي تشدد فيها تشريعات الخصوصية:
مخاوف الخصوصية الشائعة التي تعالجها هذه الحزمة:
VPN على مستوى الشبكة يعني عدم وجود تحقق لكل جهاز، ولا سجل تصفح لمزود خدمة الإنترنت، ولا كشف للهوية لخدمات التحقق التابعة لجهات خارجية.
إذا كنت في منطقة يتم فيها حظر VPN بنشاط أو تجريمه، راجع بيئات الرقابة العالية أدناه.
Mullvad VPN موصى به بشدة. تم تطوير واختبار ونشر هذه الحزمة بأكملها مع Mullvad.
لماذا Mullvad:
إذا كنت تفضل مزودًا مختلفًا، فإن أي VPN متوافق مع WireGuard يعمل مع هذه الحزمة:
ملاحظة: يستخدم هؤلاء المزودون WireGuard القياسي. لحماية الخصوصية الأساسية، هذا كافٍ. استخدم هذه الحزمة مع تكوينات WireGuard القياسية - تشويش AmneziaWG اختياري.
يضيف AmneziaWG تشويشًا لحركة المرور على جانب العميل لهزيمة الفحص العميق للحزم. معظم المستخدمين لا يحتاجون هذا - إنه للحالات التي:
نقطة رئيسية: يعمل تشويش AmneziaWG مع أي خادم WireGuard قياسي. يحدث التشويش محليًا على عميلك - لا يحتاج الخادم إلى دعم خاص. لا يقدم مزودو VPN (Mullvad, IVPN, إلخ) هذه المعلمات لأن خوادمهم هي WireGuard قياسي.
يتضمن هذا المستودع إعدادات افتراضية عاملة من توثيق AmneziaWG الرسمي. استخدمها كما هي مع أي مزود WireGuard.
| الخيار | الإعداد | الأفضل لـ |
|---|---|---|
| أي مزود WireGuard | استخدم المعلمات الافتراضية في هذا المستودع | معظم المستخدمين الذين يحتاجون تشويشًا |
| AmneziaWG مستضاف ذاتيًا | تكوين معلمات متطابقة من الجانبين | إعدادات الخادم المخصصة |
قريبًا: ملفات تشويش متدرجة - مقاومة متصاعدة لـ DPI من خلال تدوير التكوين المعياري (أساسي → محاكاة QUIC → مخفي). راجع scripts/awg-profiles.sh للملفات الحالية.
تكوينات أمثلة مضمنة:
openwrt/amneziawg/awg0.conf.example - تكوين النفق مع إعدادات التشويش الافتراضية العاملةdocker/config/awg0.conf.example - تكوين نشر Dockeradguard/mullvad-AdGuardHome.yaml.example - DNS باستخدام Mullvad DoHإذا كنت في منطقة يتم فيها حظر VPN بنشاط أو تجريمه، قد لا يكون WireGuard و AmneziaWG كافيين. تتطلب هذه البيئات تشويشًا أكثر تقدمًا:
| البروتوكول | الوصف |
|---|---|
| VLESS + Reality | تظهر حركة المرور كـ HTTPS عادي لمواقع الويب الرئيسية |
| XRay |
للوكلاء: إذا كان المستخدم الخاص بك في بيئة رقابة عالية، استخدم بحثًا عميقًا للعثور على أفضل الممارسات الحالية:``` Search: "VLESS Reality setup 2025" Search: "XRay traffic obfuscation setup 2025"
> **تركز هذه الحزمة على WireGuard/AmneziaWG.** بالنسبة لبروتوكولات VLESS أو XRay أو غيرها من البروتوكولات المتقدمة، يجب على المستخدمين البحث عن حلول مخصصة أو التفكير في تشغيل [Amnezia VPN](https://amnezia.org) الذي يدعم بروتوكولات متعددة بما في ذلك XRay.
---
## توصيات الأجهزة
> **الحد الأدنى من المتطلبات:** 1 جيجابايت RAM، واجهات شبكة مزدوجة (مدمجة + USB)، دعم OpenWrt. الموصى به: 2 جيجابايت+ RAM لتصفية DNS باستخدام AdGuard Home.
### ميزانية محدودة (~50-80 دولارًا)
- Raspberry Pi 4 (2 جيجابايت+) مع محول Ethernet USB
- أجهزة توجيه السفر GL.iNet (بعضها يعمل بنظام OpenWrt)
### موصى به (~100-150 دولارًا)
- Raspberry Pi 5 مع Ethernet USB 3.0
- Zimaboard أو ما يشابهه من أجهزة SBC x86
### أداء عالٍ (~150-300 دولارًا)
- كمبيوتر صغير مع بطاقات شبكة مزدوجة (أنظمة Intel N150)
- Protectli Vault أو ما يشابهه
### معمل منزلي / مؤسسة
- جهاز افتراضي على مشرف افتراضي موجود (Proxmox, ESXi, Hyper-V)
- جهاز جدار ناري مخصص x86
---
## اعتبارات أمنية
### ما يحمي منه هذا
- مراقبة وتسجيل حركة المرور من مزود خدمة الإنترنت
- تتبع الإعلانات على مستوى الشبكة
- اختطاف ومراقبة DNS
- التحديد الجغرافي استنادًا إلى IP
- ربط حركة المرور (عند دمجه مع أمن عمليات جيد)
- حظر VPN عبر DPI (مع AmneziaWG)
### ما لا يحمي منه هذا
- بصمة المتصفح
- تتبع الحسابات المسجل دخولها (Google, Facebook, إلخ)
- البرامج الضارة على أجهزتك
- الوصول المادي إلى شبكتك
- اختراق مزود VPN
### توصيات أمن العمليات
- استخدم متصفحات تركز على الخصوصية (Firefox, Brave)
- استخدم محركات بحث تحترم الخصوصية
- سجل الخروج من خدمات التتبع عند عدم الحاجة
- فكر في هويات منفصلة
- حافظ على تحديث الأجهزة
---
## الإعداد بمساعدة الذكاء الاصطناعي
للنشر المعقد أو استكشاف الأخطاء وإصلاحها، امنح وكيل ترميز ذكي إمكانية الوصول إلى هذا **المستودع بأكمله** بالإضافة إلى وصول SSH إلى جهاز التوجيه الخاص بك (إذا كنت لا تعرف كيف، اطلب من الوكيل توجيهك).
**موصى به:** تم تطوير هذه الحزمة واختبارها ونشرها باستخدام **Claude Opus 4.6** عبر [Claude Code](https://claude.com/claude-code). للحصول على أفضل النتائج، استخدم نموذجًا متقدمًا قادرًا على تنفيذ أوامر shell وفهم تكوين الشبكة:
- **Claude Opus 4.6 / Sonnet 4.6** (Anthropic) - مستخدم لهذا التطبيق
- **GPT-5.4** (OpenAI)
- **Gemini 3.1** (Google)
**ما يمكن للوكيل القيام به:**
- **تدقيق الشبكة** - فحص الإعداد الحالي وتحديد المتطلبات
- **تكوين موجّه** - توليد تكوينات بعناوين IP ومفاتيح وتفضيلاتك الخاصة
- **استكشاف الأخطاء آليًا** - تشخيص مشكلات التوجيه وجدار الحماية وDNS في الوقت الفعلي
- **نشر نصّي** - تنفيذ خطوات التثبيت بموافقتك
**بدء سريع:**
1. استنساخ هذا المستودع أو منح الوكيل حق الوصول إلى GitHub
2. وجّه الوكيل إلى **[AGENTS.md](https://github.com/yoloshii/privacy-first-network/blob/HEAD/AGENTS.md)** - يحتوي على الإطار التشغيلي الكامل
3. قدّم بيانات اعتماد SSH للجهاز الهدف
4. دع الوكيل يدقق ويخطط ويوجهك خلال النشر
تتضمن تعليمات الوكيل أوامر تشخيصية واختبارات تحقق وإجراءات استرداد الأخطاء وقواعد السلامة. جميع التكوينات في هذا المستودع معلمة وصديقة للوكيل.
---
## مشاريع ذات صلة
يبني هذا النمط على أعمال ممتازة مفتوحة المصدر:
| المشروع | الوصف |
|---------|-------------|
| [amnezia-vpn/amneziawg-linux-kernel-module](https://github.com/amnezia-vpn/amneziawg-linux-kernel-module) | وحدة نواة AmneziaWG |
| [amnezia-vpn/amneziawg-tools](https://github.com/amnezia-vpn/amneziawg-tools) | أدوات مساحة المستخدم AmneziaWG |
| [Slava-Shchipunov/awg-openwrt](https://github.com/Slava-Shchipunov/awg-openwrt) | حزم AmneziaWG مبنية مسبقًا لـ OpenWrt |
| [wgtunnel/wgtunnel](https://github.com/wgtunnel/wgtunnel) | إدارة نفق WireGuard |
---
## الترخيص
رخصة MIT - انظر [LICENSE](https://github.com/yoloshii/privacy-first-network/blob/HEAD/LICENSE) للتفاصيل.
---
## شكر وتقدير
- [OpenWrt Project](https://openwrt.org/) - الأساس
- [AmneziaWG](https://github.com/amnezia-vpn/amneziawg-tools) - تجاوز DPI
- [AdGuard Home](https://adguard.com/adguard-home.html) - تصفية DNS
- [WireGuard](https://www.wireguard.com/) - بروتوكول VPN حديث
---
## الأسئلة الشائعة
**س: هل سيؤدي هذا إلى إبطاء اتصالي بالإنترنت؟**
ج: تأثير ضئيل. WireGuard فعال للغاية. معظم المستخدمين يرون انخفاضًا في السرعة أقل من 5%. العامل الرئيسي هو جودة خادم مزود VPN الخاص بك.
**س: هل يمكنني الوصول إلى أجهزة الشبكة المحلية؟**
ج: نعم. تبقى حركة مرور الشبكة المحلية محلية ولا تمر عبر VPN.
**س: ماذا لو فشل جهاز توجيه الخصوصية؟**
ج: تفقد شبكتك الإنترنت حتى يتم إصلاحها أو تجاوزها. هذه ميزة وليس خطأ - فهي تضمن عدم تسرب أي حركة مرور غير محمية.
**س: هل يمكنني استبعاد أجهزة معينة من VPN؟**
ج: نعم، مع تكوين إضافي. يمكنك إنشاء قواعد جدار ناري لتوجيه عناوين IP محددة مباشرة إلى WAN. انظر [CONFIGURATION.md](https://github.com/yoloshii/privacy-first-network/blob/HEAD/docs/CONFIGURATION.md).
**س: هل يعمل هذا مع IPv6؟**
ج: تم تعطيل IPv6 لمنع التسريبات. معظم مزودي VPN لا يدعمون IPv6 بشكل صحيح بعد.
**س: هل يمكن لمزود خدمة الإنترنت رؤية أنني أستخدم VPN؟**
ج: مع WireGuard القياسي، يمكنهم رؤية حركة مرور تشبه VPN. مع إخفاء AmneziaWG، تظهر حركة المرور كضوضاء عشوائية.
**س: كيف يساعد هذا في مخاوف الخصوصية المتعلقة بالتحقق من العمر؟**
ج: يقوم VPN بتوجيه حركة المرور الخاصة بك عبر نفق مشفر، مما يمنع مزود خدمة الإنترنت من تسجيل المواقع التي تزورها. هذه **أداة خصوصية** - تمنع خدمات التحقق من العمر التابعة لجهات خارجية من ربط نشاط التصفح الخاص بك عبر المواقع أو بناء ملفات تعريف سلوكية. يبقى التحقق الفعلي من عمرك مع المنصات بينك وبين تلك المنصة، ولا تتم مشاركته مع مزودي خدمة الإنترنت أو وسطاء البيانات. لأسئلة الامتثال المحددة، استشر اللوائح المحلية.
**س: هل سيعمل هذا بعد دخول حظر وسائل التواصل الاجتماعي في أستراليا حيز التنفيذ؟**
ج: تحمي هذه الحزمة حركة مرور شبكتك من تسجيل مزود خدمة الإنترنت وتوفر الخصوصية لجميع الأجهزة. يؤثر التشريع الأسترالي في ديسمبر 2025 بشكل أساسي على التحقق من جانب المنصة. يضمن VPN أن مزود خدمة الإنترنت الخاص بك لا يمكنه رؤية المواقع التي تزورها، بغض النظر عن متطلبات مستوى المنصة.
**س: هل هذا قانوني؟**
ج: استخدام VPN قانوني في معظم الدول الغربية بما في ذلك المملكة المتحدة وأستراليا والولايات المتحدة والاتحاد الأوروبي. هذه الحزمة هي أداة خصوصية مشابهة لـ HTTPS - فهي تشفر حركة المرور الخاصة بك. استخدام VPN للوصول إلى المحتوى المتاح في منطقتك قانوني بشكل عام. تحقق دائمًا من قوانينك المحلية.
---
*احم شبكتك بالكامل. اضبطها وانسه.*
| الجهاز | دعم تطبيق VPN | المخاطرة |
|---|
| تلفاز ذكي | ❌ لا يوجد | مزود الخدمة يرى كل البث |
| وحدة تحكم ألعاب | ❌ لا يوجد | IP مكشوف لخوادم الألعاب |
| أجهزة إنترنت الأشياء | ❌ لا يوجد | حركة المنزل الذكي مرئية |
| أجهزة الضيوف | ❌ لا يمكن التحكم | لا حماية |
| حاسوب عمل | ⚠️ قد يتعارض | سياسة الشركة تمنع VPN |
| أجهزة الأطفال | ⚠️ يمكن تعطيله | يتم تجاوز الحماية |
| أ: أجهزة مخصصة | نظام تشغيل توجيه كامل (OpenWrt) على Pi/كمبيوتر مصغر | يصبح نقطة وصول WiFi فقط |
| ب: جهاز افتراضي | نظام تشغيل توجيه كامل (OpenWrt) على Proxmox/ESXi | يصبح نقطة وصول WiFi فقط |
| ج: حاوية Docker | بوابة VPN فقط (حاوية Alpine) | يحتفظ بجميع وظائفه الحالية |
| الميزة | تطبيق VPN | هذه الحزمة |
|---|
| الأجهزة المحمية | جهاز واحد لكل تثبيت | جميع الأجهزة على الشبكة |
| التلفزيون الذكي/وحدة التحكم | ❌ | ✓ |
| أجهزة إنترنت الأشياء | ❌ | ✓ |
| تأثير البطارية | نعم | لا يوجد |
| إمكانية التعطيل | بواسطة المستخدم | لا يمكن |
| موثوقية مفتاح القتل | حسب التطبيق | على أساس جدار الحماية |
| حماية تسرب DNS | متفاوت | مضمون |
| تجاوز DPI | بعض التطبيقات | AmneziaWG |
| تعقيد الإعداد | منخفض | متوسط |
| الصيانة المستمرة | لكل جهاز | مركزية |
| المنطقة | التشريع | التأثير |
|---|
| المملكة المتحدة | مشروع قانون السلامة عبر الإنترنت (2025) | مطلوب التحقق من العمر للمحتوى للبالغين؛ خدمات هوية طرف ثالث تتبع الوصول |
| أستراليا | التحقق من العمر لوسائل التواصل الاجتماعي (ديسمبر 2025) | حظر تحت 16 عامًا مع متطلبات التحقق |
| الاتحاد الأوروبي | قانون الخدمات الرقمية | مسؤولية المنصات مع الاحتفاظ بالبيانات |
| الولايات الأمريكية | قوانين التحقق من العمر المتنوعة | متطلبات هوية على مستوى الولاية تتوسع |
| المزود | الخصوصية | ملاحظات |
|---|
| IVPN | لا سجلات، مفتوح المصدر | بديل جيد لـ Mullvad |
| AirVPN | لا سجلات، إعادة توجيه المنافذ | فقط WireGuard القياسي (بدون AmneziaWG) |
| ProtonVPN | لا سجلات (جميع المستويات) | تتوفر خطة مجانية |
| وكيل متقدم مع أوضاع تشويش متعددة |
| ShadowSocks | وكيل مشفر مصمم لبيئات الشبكة المقيدة |
| Tor + Bridges | شبكة إخفاء هوية مع وسائل نقل قابلة للتوصيل |