يعمل جهاز Google Nest Wifi (جميع الأجيال)، وGoogle Wifi، وNest Wifi Pro بنظام البرامج الثابتة المملوك لشركة جوجل ولا يدعم تشغيل عميل VPN مباشرة على الجهاز. لا يدعم Windscribe تحديث أجهزة Google mesh كمسار للإعداد.
هناك منهجان عمليان لتوجيه حركة المرور عبر Windscribe على شبكة Google mesh:
الشكل 1: المنهجان جنبًا إلى جنب - ما يغطيه كل منهما، وما يكلفك.
يقع جهاز توجيه VPN بين المودم ونظام Google mesh. تتدفق حركة المرور بهذا الترتيب:
الجهاز ← عقدة Google mesh ← جهاز توجيه VPN ← خادم Windscribe ← الإنترنت
لا تتضمن ملفات تكوين OpenVPN و WireGuard اليدوية الحماية المدمجة لتطبيق Windscribe. قبل المتابعة، كن على دراية بما يلي:
إذا انقطع نفق VPN ولم يتم تكوين جهاز التوجيه الخاص بك لحظر حركة المرور غير المتعلقة بـ VPN، فستعود حركتك إلى اتصال WAN العادي دون أي تحذير. راجع قسم مفتاح الإيقاف في استكشاف الأخطاء وإصلاحها.
الشكل 2: أين يقع جهاز توجيه VPN، والأجهزة التي ستكون داخل النفق، وترتيب تشغيل كل شيء.
.conf الملف..ovpn الملف. ثم حدد الحصول على بيانات الاعتماد بشكل منفصل ولاحظ اسم المستخدم وكلمة المرور لـ OpenVPN التي تم إنشاؤهما. هذه مختلفة عن تسجيل الدخول الرئيسي الخاص بك في Windscribe.تثبيت حزم WireGuard
192.168.1.1.luci-proto-wireguard, wireguard-tools، و kmod-wireguard. أعد التشغيل بعد التثبيت.أنشئ الواجهة
windscribe) واضبط البروتوكول على WireGuard VPN. اضغط على إنشاء واجهة.اقرأ ملف التكوين
افتح الملف الذي تم تنزيله .conf في محرر نصوص عادي. سيحتوي على قيم بهذا الشكل:
[Interface] PrivateKey = <your_private_key> Address = <your_vpn_tunnel_ip> DNS = <dns_server>[Peer] PublicKey = <server_public_key> PresharedKey = <preshared_key> AllowedIPs = <allowed_ip_ranges> Endpoint = <server_hostname>:<port>
PresharedKey موجودة في بعض تكوينات Windscribe وغائبة في البعض الآخر. الصقها إذا ظهرت في ملفك؛ اترك الحقل فارغًا إذا لم يظهر. اعتبر كل قيمة تم إنشاؤها، بما في ذلك AllowedIPs, موثوقة لذلك التكوين.
الشكل 3: نفس القيم السبع للتكوين التي تم إنشاؤها ومطابقتها في LuCI الخاص بـ OpenWrt و DD-WRT. انسخ AllowedIPs بالضبط من ملفك، ولا تضف مسار IPv6 ما لم يوفر التكوين نفق IPv6 عاملًا.
علامة تبويب الإعدادات العامة
PrivateKeyAddressعلامة تبويب الإعدادات المتقدمة
DNS. بدون هذا، قد لا يتم توجيه استعلامات DNS عبر نفق VPN.علامة تبويب الأقران
انقر إضافة نظير وأدخل:
PublicKey تحت [Peer]PresharedKey إذا كانت موجودة في ملف التكوين؛ اتركها فارغة إذا لم تكن موجودةAllowedIPsEndpointEndpoint25انقر حفظ.
جدار الحماية والتوجيه
اذهب إلى Network > Firewall وقم بتكوين واجهة WireGuard بحيث يمكن لحركة مرور شبكة LAN التوجيه إليها ويتم تمكين التنكر على مخرج VPN. النهج الأنظف هو منطقة جدار حماية مخصصة للـ VPN. يمكن أن يعمل تعيين الواجهة إلى منطقة WAN الحالية أيضًا، ولكن السلوك يختلف حسب إصدار OpenWrt والتكوين.
في معظم إصدارات OpenWrt، يتعامل WireGuard مع التوجيه تلقائيًا عبر route_allowed_ips. تحقق Network > Routing لتأكيد وجود المسارات المطابقة للقيم التي تم إنشاؤها AllowedIPs على واجهة WireGuard. إذا كانت غائبة وأضفت مسارات يدويًا، فتأكد من أنها لا تتعارض مع مسار WAN الافتراضي الحالي.
انقر Save & Apply.
لدى Windscribe دليلان حاليان لـ DD-WRT WireGuard. استخدم الدليل الموصى به إذا كانت نسخة DD-WRT الخاصة بك تدعم استيراد التكوين؛ استخدم الدليل اليدوي للنسخ الأقدم أو إذا كنت تفضل إدخال القيم يدويًا:
تعكس الخطوات أدناه التدفق العام للطريقة اليدوية.
192.168.1.1..conf ملف باستخدام خيار الاستيراد إذا كانت نسخة البناء الخاصة بك تدعم ذلك، أو أدخل القيم يدويًا من الإعدادات:
PrivateKeyAddressDNS[Peer]:
PublicKeyPresharedKey إذا كان موجودًاEndpointAllowedIPs25إذا كانت نسخة DD-WRT الخاصة بك لا تتضمن دعم WireGuard، فاستخدم OpenVPN واستشر مركز مساعدة Windscribe بدلاً من اتباع دليل OpenVPN قديم لـ DD-WRT.
إن وضع نظام Google Mesh خلف جهاز توجيه آخر ينشئ ترجمة عناوين شبكة مزدوجة (Double NAT): طبقتان من ترجمة عنوان الشبكة. بالنسبة لمعظم الأنشطة، لا يسبب هذا أي مشاكل. ولكنه قد يسبب مشاكل في الألعاب وVoIP والخدمات التي تتطلب إعادة توجيه المنافذ.
إذا كنت تستخدم جهاز Google Wifi واحدًا بدون نقاط شبكة إضافية:
وضع الجسر متاح ولكنه غير موصى به من قبل جوجل كتكوين مفضل. لتفعيله:
مع تفعيل وضع الجسر، يعمل جهاز جوجل كنقطة وصول تمرير. يتم التعامل مع NAT و DHCP لشبكة جوجل السفلية بواسطة موجه VPN العلوي.
إذا كنت تستخدم نقاط شبكة جوجل المتعددة:
لا تضع العقدة الأساسية في وضع الجسر. يؤدي تمكين وضع الجسر على النقطة الأساسية في إعداد متعدد العقد إلى تعطيل وظيفة الشبكة وشبكات الواي فاي من جوجل ويؤدي إلى فقدان العديد من ميزات Google Nest Wifi. بدلاً من ذلك:
الشكل 4: يعتمد استخدام وضع الجسر على عدد أجهزة Google Wifi التي لديك وما إذا كان جهاز ISP الخاص بك يقوم أيضًا بعمل NAT. يتضمن المخطط الخطوة النهائية حفظ وحدود إعادة توجيه المنفذ الخاصة بـ Pro فقط و Static IP.
يوجه هذا الدليل مسار IPv4 عبر Windscribe. إذا كان موجهك أو شبكة جوجل تمرر أيضًا حركة مرور IPv6 ولم يتم توجيه تلك الحركة عبر النفق، فسيتم تجاوز VPN وكشف عنوان IP الحقيقي الخاص بك على المواقع القادرة على IPv6.
لمنع ذلك:
قم بتشغيل جميع الفحوصات الثلاثة بعد اكتمال الإعداد.
ثبّت Windscribe مباشرةً على كل جهاز. هذا لا يتطلب تغييرات في جهاز التوجيه ولكنه يجب إعداده بشكل فردي على كل جهاز.
التنزيل من windscribe.com/download.
تتضمن تطبيقات سطح المكتب والهاتف المحمول جدار حماية Windscribe المدمج، الذي يمنع جميع حركة المرور إذا انقطع نفق VPN بشكل غير متوقع. هذا الحماية غير متاحة في إضافة المتصفح.
الـ VPN نشط ولكن عنوان IP لم يتغير: تأكد من أن نفق VPN نشط ويقوم بتوجيه حركة المرور. في OpenWrt، تحقق Network > Routing من المسارات التي تطابق القيم التي تم إنشاؤها AllowedIPs على واجهة WireGuard؛ عادةً ما يضيف WireGuard هذه تلقائيًا عبر route_allowed_ips. في DD-WRT، تحقق من حالة الاتصال تحت Status > WireGuard أو Status > OpenVPN.
مفتاح الإيقاف: تكوين سلوك الفشل المغلق: بدون جدار حماية تطبيق Windscribe، يجب تكوين جهاز توجيه VPN يدويًا لحظر حركة المرور غير النفق. يختلف النهج الدقيق حسب البرامج الثابتة وهو خارج نطاق هذا الدليل. استشر وثائق منصة جهاز التوجيه الخاص بك لتكوين جدار حماية VPN الفشل المغلق. إذا نشر Windscribe دليل مفتاح الإيقاف لبرنامجك الثابت، فاتبع ذلك بدلاً من قواعد جدار الحماية العامة.
بطء السرعة: يوفر WireGuard إنتاجية أسرع من OpenVPN في معظم الحالات ويُفضل حيثما كان مدعومًا. إذا كنت تستخدم OpenVPN عبر TCP، فقم بالتبديل إلى UDP. اختر خادم Windscribe قريب جغرافيًا من موقعك. تحقق أيضًا من استخدام وحدة المعالجة المركزية لجهاز توجيه VPN: يمكن أن يؤدي الأجهزة الاستهلاكية القديمة إلى إعاقة إنتاجية VPN بغض النظر عن سرعة الاتصال.
تسربات DNS: قم بتعيين خادم DNS على واجهة VPN بالقيمة الموجودة في DNS حقل ملف إعداد Windscribe. إذا ظلت خوادم DNS الخاصة بمزود خدمة الإنترنت تظهر في اختبار التسريب، فتأكد من أن جهاز توجيه VPN يرسل DNS الخاص بـ Windscribe عبر النفق وأن نظام Google mesh يستخدم جهاز توجيه VPN كخادم DNS المصدر، وليس بوابة مزود خدمة الإنترنت لديك. إذا لم يوفر ملف الإعداد الذي تم إنشاؤه نفق IPv6 عاملًا، فقم بتعطيل IPv6 لأن طلبات DNS الخاصة بـ IPv6 قد تصل إلى مزود خدمة الإنترنت الخاص بك.
يسبب NAT المزدوج مشاكل في الألعاب أو بروتوكول VoIP أو إعادة توجيه المنافذ: قم بتكوين إعادة توجيه المنفذ على كل من جهاز توجيه VPN وجهاز توجيه Google mesh لحركة مرور الشبكة المحلية. إذا كنت بحاجة أيضًا إلى وصول حركة المرور الواردة إلى خدمة عبر نفق VPN نفسه، فإن إعادة التوجيه للموجه المحلي وحدها لن يحقق ذلك: يجب عليك أيضًا تكوين إعادة توجيه المنفذ داخل Windscribe. إعادة توجيه المنفذ المؤقت متاح للاشتراكات الاحترافية فقط. تتطلب إعادة توجيه المنفذ الدائمة عنوان IP ثابتًا تم شراؤه. راجع قسم إعادة توجيه المنافذ في حسابك على Windscribe أو وثائقك للحصول على تفاصيل الإعداد. إذا كنت تستخدم جهاز Google Wifi واحدًا، فكر في تمكين وضع الجسر كما هو موضح في الجزء 4. إذا كان مودم مزود خدمة الإنترنت الخاص بك يقوم أيضًا بعمل NAT، فقم بجسر جهاز مزود خدمة الإنترنت أولاً.
ينقطع نفق WireGuard أثناء فترات الخمول: تأكيد الحفاظ على الاتصال المستمر مُعيّن على 25 ثوانٍ في إعداد النظير.
فشل مصادقة OpenVPN: تأكد من أنك تستخدم بيانات اعتماد Windscribe الخاصة بـ OpenVPN التي تم الحصول عليها باستخدام الحصول على بيانات الاعتماد من مُنشئ إعدادات OpenVPN، وليس تسجيل الدخول الرئيسي لحسابك. أعد تنزيل .ovpn ملف الإعداد إذا استمرت المشكلة.
الأجهزة على شبكة Google لا يمكنها الوصول إلى الإنترنت بعد الإعداد: أعد التشغيل بالترتيب: المودم أولاً، وجهاز توجيه VPN ثانيًا، والعقدة الأساسية لـ Google mesh ثالثًا. انتظر 30 إلى 60 seconds بين كل جهاز قبل تشغيل التالي. على OpenWrt، تحقق من أن منطقة جدار حماية واجهة WireGuard مُعدة بشكل صحيح لتوجيه VPN والتنكر. أعد تنزيل ملف الإعداد من مُنشئ إعدادات Windscribe لاستبعاد وجود إعداد قديم أو معيب.
يتصل التطبيق ولكن السرعات بطيئة: قم بالتبديل إلى خادم Windscribe أقرب جغرافيًا إلى موقعك. على الهاتف المحمول، قم بالتبديل من اتصال خلوي إلى Wi-Fi أو العكس لاستبعاد التقييد من جانب الشبكة. على سطح المكتب، تحقق مما إذا كان تطبيق آخر يستهلك النطاق الترددي في الخلفية.
جدار حماية Windscribe يحظر جميع حركة المرور بعد الفصل: تم تصميم جدار حماية تطبيق Windscribe لحظر جميع حركة المرور عندما لا يكون VPN نشطًا. لاستعادة الاتصال العادي، أعد الاتصال بـ Windscribe أو قم بتعطيل جدار الحماية تحت Preferences > Firewall قبل الفصل.
إضافة المتصفح لا تحمي جميع حركة المرور: تغطي إضافات كروم وفايرفوكس وإدج حركة مرور المتصفح فقط. تتجاوز حركة المرور من التطبيقات الأخرى على نفس الجهاز الإضافة بالكامل. قم بتثبيت تطبيق ويندسكرايب الكامل لسطح المكتب أو الهاتف المحمول لتغطية شاملة للجهاز.
R.O.B.E.R.T. يحظر موقعًا تحتاجه: سجّل الدخول إلى لوحة تحكم حسابك في ويندسكرايب، وانتقل إلى قسم R.O.B.E.R.T.، وراجع قوائم الحظر النشطة لديك. قم بتعطيل أي فئة تلتقط الموقع، أو أضف إدخال قائمة بيضاء للنطاق المحدد.
تعمل طريقة التطبيق لكل جهاز (الطريقة ب) مع خطة ويندسكرايب المجانية. توفر ما يصل إلى 10GB من البيانات شهريًا بعد تأكيد البريد الإلكتروني، ولا تتطلب بطاقة ائتمان للتسجيل.
تتطلب طريقة الموجه المتصل بالخادم (الطريقة أ) حسابًا مدفوعًا لإنشاء ملفات إعداد OpenVPN أو WireGuard. تتوفر خيارات مدفوعة اثنتان:
تأكيد الأسعار الحالية في windscribe.com/upgrade قبل الشراء.