تقدّم Windscribe تطبيقين لنظام Linux: تطبيقًا رسوميًا وتطبيقًا يعمل من سطر الأوامر. يحتاج التطبيق الرسومي إلى بيئة سطح مكتب، لذا استخدم تطبيق Linux CLI على جهاز بلا واجهة رسومية أو يعمل بالطرفية فقط. يغطي هذا الدليل تثبيته وتسجيل الدخول والاتصال، وأين تضبط بقية الإعدادات.
تستخدم أوامر Linux CLI الاسم windscribe-cli (اللاحقة -cli)، مثل windscribe-cli login وwindscribe-cli connect.
تتوفر تنزيلات تطبيقَي GUI وCLI من صفحة تنزيل Windscribe. وWindscribe مفتوح المصدر، وتُنشر شفرته المصدرية وملفات إصداراته على GitHub.
للاستخدام بلا واجهة رسومية، نزّل إصدار Linux CLI المطابق لتوزيعتك ومعمارية جهازك.
AMD64:
curl -L https://windscribe.com/install/desktop/linux_deb_x64_cli -o windscribe.deb sudo apt install ./windscribe.deb
ARM64:
curl -L https://windscribe.com/install/desktop/linux_deb_arm64_cli -o windscribe.deb sudo apt install ./windscribe.deb
تتوفر إصدارات Linux CLI لتوزيعات Fedora/CentOS وArch وopenSUSE من صفحة التنزيل. نزّل الإصدار الخاص بتوزيعتك وثبّته باستخدام مدير الحزم في توزيعتك.
شغّل أوامر windscribe-cli بحساب المستخدم العادي. الخطوة الوحيدة التي تحتاج إلى sudo هي تثبيت الحزمة أعلاه.
سجّل الدخول بحساب Windscribe الخاص بك:
windscribe-cli login
اتصل بشبكة VPN:
windscribe-cli connect
تحقق من حالة اتصالك:
windscribe-cli status
بعد الاتصال، يجدر بك التأكد من أن حركة بياناتك تمر فعلًا عبر شبكة VPN. ظهور الحالة Connected مؤشر جيد، لكنه ليس دليلًا كافيًا بحد ذاته. ابدأ بهذا:
windscribe-cli status
إلى جانب حالة الاتصال والمدينة، يعرض الأمر status البروتوكول والمنفذ المستخدمين، وحالة جدار الحماية، ومقدار البيانات المستهلكة، وهو أمر مفيد لمتابعة الحصة الشهرية في الباقة المجانية. وهناك مؤشران يجدر معرفتهما: وجود علامة نجمية قبل Connected يعني أن اختبار النفق ما زال جاريًا، وظهور ملاحظة عن تداخل في الشبكة يعني أن الاختبار وجد أمرًا يستحق الفحص.
وللتحقق بشكل مستقل على جهاز بلا واجهة رسومية، تأكد من تغيّر عنوان IP العام لديك. يمكنك فعل ذلك من دون متصفح عبر الاستعلام من خدمة لعرض العنوان قبل الاتصال وبعده:
curl ifconfig.me
إذا كان العنوان الذي يظهر أثناء الاتصال يعكس الموقع الذي اخترته بدل موقعك الحقيقي، فهذا يعني أن حركة بياناتك تخرج عبر النفق. ونحن نفضّل أن تتحقق بنفسك بدل أن تكتفي بكلامنا.
ويستحق DNS بعض الانتباه أيضًا. فنحن نوجّه استعلامات DNS افتراضيًا عبر خوادمنا أثناء اتصالك، وهذا ما يطبّق تصفية R.O.B.E.R.T. عليها. وإذا كنت قد ضبطت خادم DNS مخصصًا في ملف الإعداد، فتأكد من أنه هو الذي يحلّ استعلاماتك لا خادم مزوّد خدمتك.
تشغيل windscribe-cli connect بمفرده يعيد وصلك بآخر موقع استخدمته، أو يختار لك موقعًا. ولعرض القائمة الكاملة للمواقع التي يمكنك الاتصال بها:
windscribe-cli locations
تُعرض المواقع بالصيغة Region - City - Nickname. ويمكنك الاتصال باستخدام اسم المدينة أو الاسم المستعار أو اسم المنطقة أو رمز الدولة المكوّن من حرفين. ولا تفرّق المطابقة بين الأحرف الكبيرة والصغيرة.
windscribe-cli connect "Toronto" windscribe-cli connect CA
ولترك التطبيق يختار لك خادمًا بناءً على زمن الاستجابة:
windscribe-cli connect best
ولعرض مواقعك المفضّلة، بما فيها أي عناوين IP مثبّتة:
windscribe-cli locations fav
ولقطع الاتصال بشبكة VPN في أي وقت:
windscribe-cli disconnect
يدعم تطبيق Linux CLI بروتوكول WireGuard، وOpenVPN بوضعَي UDP وTCP، وStealth، وWStunnel. أما IKEv2 فمتوفر في تطبيقَي Windows وmacOS، لكنه غير متوفر على Linux. وStealth وWStunnel أبطأ ويفيدان أساسًا على الشبكات المقيّدة. ولتغيير البروتوكول، أضف اسمه بعد الموقع:
windscribe-cli connect best wireguard windscribe-cli connect "Toronto" stealth
ولا تفرّق أسماء البروتوكولات بين الأحرف الكبيرة والصغيرة. وللاتصال عبر منفذ محدد، أضفه بعد اسم البروتوكول مفصولًا بنقطتين رأسيتين:
windscribe-cli connect best udp:443
ولعرض المنافذ المتاحة لبروتوكول معيّن:
windscribe-cli ports wireguard
وإذا أدخلت منفذًا غير متاح، فسيعود التطبيق إلى المنفذ الافتراضي لذلك البروتوكول.
يحجب جدار الحماية أي حركة بيانات خارج نفق VPN، ما يساعد على منع التسريبات إذا انقطع الاتصال. ولتشغيله أو إيقافه:
windscribe-cli firewall on windscribe-cli firewall off
وانتبه عند استخدام جدار الحماية على أجهزة تديرها عبر SSH. فإذا كان جدار الحماية مشغّلًا بينما VPN غير متصل، فقد يحجب جلسة SSH لديك مع كل شيء آخر. وإذا كنت تتصل عبر الشبكة المحلية، فإن خيار AllowLANTraffic أدناه يسمح بمرور حركة البيانات المحلية.
وتسجيل الخروج بالأمر windscribe-cli logout يقطع اتصال VPN ويوقف جدار الحماية. ولتسجيل الخروج مع إبقاء جدار الحماية مشغّلًا:
windscribe-cli logout on
يقرأ تطبيق Linux CLI إعداداته من ملف إعداد:
~/.config/Windscribe/windscribe_cli.conf
تفرّق القيم في هذا الملف بين الأحرف الكبيرة والصغيرة، ويجب أن تطابق القيم المسموح بها تمامًا. وإذا لم تطابق قيمة ما، فسيستخدم التطبيق قيمته الافتراضية بدلًا منها. وبعد تعديل الملف، طبّق تغييراتك:
windscribe-cli preferences reload
يتيح للأجهزة على شبكتك المحلية الوصول إلى الجهاز أثناء تشغيل VPN وجدار الحماية. وهذا هو الإعداد الذي ينبغي تفعيله إذا كنت تتصل عبر SSH بجهاز بلا واجهة رسومية من الشبكة نفسها:
[Connection] AllowLANTraffic=true
يتصل بشبكة VPN تلقائيًا عند بدء تشغيل خدمة Windscribe:
[Connection] Autoconnect=true
يستخدم التطبيق افتراضيًا خدمة DNS من Windscribe أثناء الاتصال، وهذا ما يطبّق تصفية R.O.B.E.R.T. على استعلاماتك. ولاستخدام خادم DNS آخر، بدّل الوضع إلى Custom واضبط عنوان upstream. وتقبل قيم upstream عناوين IP عادية أو روابط DNS-over-HTTPS/TLS:
[Connection] ConnectedDNSMode=Custom ConnectedDNSUpstream1=1.1.1.1
يوجّه الانقسام النفقي تطبيقات محددة أو نطاقات شبكة معيّنة إلى داخل نفق VPN أو خارجه. يرسل وضع Exclude كل شيء عبر VPN باستثناء ما تدرجه في القائمة. أما وضع Include فلا يرسل عبر VPN سوى ما تدرجه:
[Connection] SplitTunnelingEnabled=true SplitTunnelingMode=Exclude SplitTunnelingApps=/usr/bin/curl SplitTunnelingRoutes=192.168.1.0/24
ومدخلات التطبيقات هي مسارات كاملة إلى الملفات التنفيذية، مفصولة بفواصل. وتُتجاهل المسارات غير الموجودة بصمت، لذا راجعها جيدًا إذا لم يتصرف تطبيق ما كما تتوقع.
يمكنك مشاركة اتصال VPN مع أجهزة أخرى على شبكتك عبر وكيل HTTP أو SOCKS:
[Connection] ShareProxyGatewayEnabled=true ShareProxyGatewayMode=HTTP ShareProxyGatewayPort=8888
اضبط ShareProxyGatewayMode على HTTP أو SOCKS، واختر أي منفذ بين 1024 و65535.
وللاطلاع على القائمة الكاملة للخيارات المتاحة، راجع مرجع ملف إعداد Linux CLI.
احصل على عنوان IP جديد على الخادم نفسه، وهي ميزة متاحة في بعض الباقات أثناء الاتصال:
windscribe-cli ip rotate
تحقق من تحديثات التطبيق وثبّتها:
windscribe-cli update
أرسل سجلات التصحيح إلى دعم Windscribe، وهو أمر مفيد عند استكشاف أخطاء جهاز بلا واجهة رسومية:
windscribe-cli logs send
R.O.B.E.R.T. هي ميزة حجب النطاقات من Windscribe. ولا تُدار قواعدها من CLI، بل تُضبط من My Account. ويعتمد عدد القواعد المخصصة على باقتك:
عند حدوث خطأ، يطبع CLI رسالة الخطأ في الطرفية ويعيد رمز الخروج 1 بدل 0، حتى تتمكن البرامج النصية من التمييز بين النجاح والفشل. وفيما يلي بعض الرسائل الأكثر شيوعًا:
لم يتمكن CLI من تشغيل الخدمة الخلفية التي يتواصل معها. انتظر لحظة ثم شغّل الأمر مجددًا. وإذا تكرر الأمر، فتحقق من أن خدمة windscribe-helper قيد التشغيل.
انقطع الاتصال بين CLI والخدمة الخلفية في منتصف تنفيذ أحد الأوامر. وغالبًا ما يكون هذا مؤقتًا، لذا أعد تنفيذ الأمر. وقد يحدث أيضًا بعد تغيير إعداد جدار الحماية أو LAN مباشرة بينما VPN نشط، لذا امهله ثانية حتى تستقر الأمور قبل المحاولة مجددًا.
جدار الحماية في وضع التشغيل الدائم ولا يمكن إيقافه من CLI. ويُضبط هذا الوضع في تطبيق سطح المكتب، لذا إذا احتجت إلى إيقافه فسيلزمك تغييره هناك. ومن غير المرجح أن ترى هذه الرسالة على جهاز بلا واجهة رسومية إلا إذا كان الإعداد قد ضُبط سابقًا على نظام يعمل عليه التطبيق الرسومي.
يشير هذا عادةً إلى مشكلة في إعداد محوّل الشبكة. والانتقال إلى بروتوكول آخر، مثل UDP أو TCP، يعيد وصلك في الغالب ريثما تبحث في الأمر:
windscribe-cli connect best udp
وإذا لم تنطبق أي من هذه الحالات، فأرسل سجلات التصحيح إلى فريق الدعم لدينا كي يطّلع عليها:
windscribe-cli logs send
لعرض القائمة الكاملة للأوامر التي يدعمها CLI مع وصف موجز لكل منها، شغّل:
windscribe-cli --help
وللاطلاع على مقالات مفصّلة خطوة بخطوة وإجابات عن الأسئلة الشائعة، فإن قاعدة المعرفة لدينا محطتك التالية المناسبة: windscribe.com/knowledge-base.
إذا احتجت إلى إزالة تطبيق CLI، فاستخدم مدير الحزم في توزيعتك. واسم الحزمة هو windscribe-cli.
أزل الحزمة:
sudo apt remove windscribe-cli
ولمسح إعدادات النظام أيضًا، استخدم purge بدلًا من ذلك:
sudo apt purge windscribe-cli
على Fedora/CentOS أو Arch أو openSUSE، أزل حزمة windscribe-cli باستخدام مدير الحزم لديك، مثل dnf remove أو pacman -R أو zypper remove.
وتبقى إعداداتك الشخصية في مجلد إعداد منفصل لا يمسّه مدير الحزم. ولإزالتها أيضًا، احذف هذا المجلد:
rm -r ~/.config/Windscribe
loginctl enable-linger <username>