تخطَّ إلى المحتوى الرئيسي
Windscribe

كيفية إعداد VPN واستخدامها على Linux (عبر CLI وعلى الأجهزة بلا واجهة رسومية)

Author
Shaun C.
Jul 31, 2026
Divider

تقدّم Windscribe تطبيقين لنظام Linux: تطبيقًا رسوميًا وتطبيقًا يعمل من سطر الأوامر. يحتاج التطبيق الرسومي إلى بيئة سطح مكتب، لذا استخدم تطبيق Linux CLI على جهاز بلا واجهة رسومية أو يعمل بالطرفية فقط. يغطي هذا الدليل تثبيته وتسجيل الدخول والاتصال، وأين تضبط بقية الإعدادات.

تستخدم أوامر Linux CLI الاسم windscribe-cli (اللاحقة -cli)، مثل windscribe-cli login وwindscribe-cli connect.

قبل أن تبدأ

  • حساب على Windscribe. يلزم وجود حساب على Windscribe. تشمل الحسابات المجانية 2 GB من البيانات شهريًا، وترتفع إلى 10 GB شهريًا بعد تأكيد عنوان بريدك الإلكتروني. ويمكن للحسابات المجانية الاتصال بالمواقع المجانية. وتتوفر أيضًا باقات مدفوعة، Pro وBuild-a-Plan.
  • التطبيق المناسب لبيئتك. يتطلب تطبيق Linux GUI بيئة سطح مكتب، ولا يمكنه العمل في إعداد بلا واجهة رسومية يعتمد على الطرفية فقط. أما الخوادم والأجهزة بلا واجهة رسومية، فاستخدم معها تطبيق Linux CLI.
  • توزيعة مدعومة. تنشر Windscribe إصدارات Linux CLI لعدة توزيعات. نزّل إصدار CLI المطابق لتوزيعتك ومعمارية جهازك من صفحة التنزيل.

التنزيل والتثبيت

تتوفر تنزيلات تطبيقَي GUI وCLI من صفحة تنزيل Windscribe. وWindscribe مفتوح المصدر، وتُنشر شفرته المصدرية وملفات إصداراته على GitHub.

للاستخدام بلا واجهة رسومية، نزّل إصدار Linux CLI المطابق لتوزيعتك ومعمارية جهازك.

Debian/Ubuntu

AMD64:

curl -L https://windscribe.com/install/desktop/linux_deb_x64_cli -o windscribe.deb
sudo apt install ./windscribe.deb

ARM64:

curl -L https://windscribe.com/install/desktop/linux_deb_arm64_cli -o windscribe.deb
sudo apt install ./windscribe.deb

توزيعات أخرى

تتوفر إصدارات Linux CLI لتوزيعات Fedora/CentOS وArch وopenSUSE من صفحة التنزيل. نزّل الإصدار الخاص بتوزيعتك وثبّته باستخدام مدير الحزم في توزيعتك.

تسجيل الدخول والاتصال

شغّل أوامر windscribe-cli بحساب المستخدم العادي. الخطوة الوحيدة التي تحتاج إلى sudo هي تثبيت الحزمة أعلاه.

سجّل الدخول بحساب Windscribe الخاص بك:

windscribe-cli login

اتصل بشبكة VPN:

windscribe-cli connect

تحقق من حالة اتصالك:

windscribe-cli status

تحقّق من اتصالك

بعد الاتصال، يجدر بك التأكد من أن حركة بياناتك تمر فعلًا عبر شبكة VPN. ظهور الحالة Connected مؤشر جيد، لكنه ليس دليلًا كافيًا بحد ذاته. ابدأ بهذا:

windscribe-cli status

إلى جانب حالة الاتصال والمدينة، يعرض الأمر status البروتوكول والمنفذ المستخدمين، وحالة جدار الحماية، ومقدار البيانات المستهلكة، وهو أمر مفيد لمتابعة الحصة الشهرية في الباقة المجانية. وهناك مؤشران يجدر معرفتهما: وجود علامة نجمية قبل Connected يعني أن اختبار النفق ما زال جاريًا، وظهور ملاحظة عن تداخل في الشبكة يعني أن الاختبار وجد أمرًا يستحق الفحص.

وللتحقق بشكل مستقل على جهاز بلا واجهة رسومية، تأكد من تغيّر عنوان IP العام لديك. يمكنك فعل ذلك من دون متصفح عبر الاستعلام من خدمة لعرض العنوان قبل الاتصال وبعده:

curl ifconfig.me

إذا كان العنوان الذي يظهر أثناء الاتصال يعكس الموقع الذي اخترته بدل موقعك الحقيقي، فهذا يعني أن حركة بياناتك تخرج عبر النفق. ونحن نفضّل أن تتحقق بنفسك بدل أن تكتفي بكلامنا.

ويستحق DNS بعض الانتباه أيضًا. فنحن نوجّه استعلامات DNS افتراضيًا عبر خوادمنا أثناء اتصالك، وهذا ما يطبّق تصفية ⁦R.O.B.E.R.T.⁩ عليها. وإذا كنت قد ضبطت خادم DNS مخصصًا في ملف الإعداد، فتأكد من أنه هو الذي يحلّ استعلاماتك لا خادم مزوّد خدمتك.

تغيير المواقع

تشغيل windscribe-cli connect بمفرده يعيد وصلك بآخر موقع استخدمته، أو يختار لك موقعًا. ولعرض القائمة الكاملة للمواقع التي يمكنك الاتصال بها:

windscribe-cli locations

تُعرض المواقع بالصيغة Region - City - Nickname. ويمكنك الاتصال باستخدام اسم المدينة أو الاسم المستعار أو اسم المنطقة أو رمز الدولة المكوّن من حرفين. ولا تفرّق المطابقة بين الأحرف الكبيرة والصغيرة.

windscribe-cli connect "Toronto"
windscribe-cli connect CA

ولترك التطبيق يختار لك خادمًا بناءً على زمن الاستجابة:

windscribe-cli connect best

ولعرض مواقعك المفضّلة، بما فيها أي عناوين IP مثبّتة:

windscribe-cli locations fav

ولقطع الاتصال بشبكة VPN في أي وقت:

windscribe-cli disconnect

تغيير البروتوكولات والمنافذ

يدعم تطبيق Linux CLI بروتوكول WireGuard، وOpenVPN بوضعَي UDP وTCP، وStealth، وWStunnel. أما IKEv2 فمتوفر في تطبيقَي Windows وmacOS، لكنه غير متوفر على Linux. وStealth وWStunnel أبطأ ويفيدان أساسًا على الشبكات المقيّدة. ولتغيير البروتوكول، أضف اسمه بعد الموقع:

windscribe-cli connect best wireguard
windscribe-cli connect "Toronto" stealth

ولا تفرّق أسماء البروتوكولات بين الأحرف الكبيرة والصغيرة. وللاتصال عبر منفذ محدد، أضفه بعد اسم البروتوكول مفصولًا بنقطتين رأسيتين:

windscribe-cli connect best udp:443

ولعرض المنافذ المتاحة لبروتوكول معيّن:

windscribe-cli ports wireguard

وإذا أدخلت منفذًا غير متاح، فسيعود التطبيق إلى المنفذ الافتراضي لذلك البروتوكول.

تشغيل جدار الحماية أو إيقافه

يحجب جدار الحماية أي حركة بيانات خارج نفق VPN، ما يساعد على منع التسريبات إذا انقطع الاتصال. ولتشغيله أو إيقافه:

windscribe-cli firewall on
windscribe-cli firewall off

وانتبه عند استخدام جدار الحماية على أجهزة تديرها عبر SSH. فإذا كان جدار الحماية مشغّلًا بينما VPN غير متصل، فقد يحجب جلسة SSH لديك مع كل شيء آخر. وإذا كنت تتصل عبر الشبكة المحلية، فإن خيار AllowLANTraffic أدناه يسمح بمرور حركة البيانات المحلية.

وتسجيل الخروج بالأمر windscribe-cli logout يقطع اتصال VPN ويوقف جدار الحماية. ولتسجيل الخروج مع إبقاء جدار الحماية مشغّلًا:

windscribe-cli logout on

ضبط الميزات في ملف الإعداد

يقرأ تطبيق Linux CLI إعداداته من ملف إعداد:

~/.config/Windscribe/windscribe_cli.conf

تفرّق القيم في هذا الملف بين الأحرف الكبيرة والصغيرة، ويجب أن تطابق القيم المسموح بها تمامًا. وإذا لم تطابق قيمة ما، فسيستخدم التطبيق قيمته الافتراضية بدلًا منها. وبعد تعديل الملف، طبّق تغييراتك:

windscribe-cli preferences reload

السماح بحركة بيانات LAN

يتيح للأجهزة على شبكتك المحلية الوصول إلى الجهاز أثناء تشغيل VPN وجدار الحماية. وهذا هو الإعداد الذي ينبغي تفعيله إذا كنت تتصل عبر SSH بجهاز بلا واجهة رسومية من الشبكة نفسها:

[Connection]
AllowLANTraffic=true

الاتصال التلقائي عند بدء التشغيل

يتصل بشبكة VPN تلقائيًا عند بدء تشغيل خدمة Windscribe:

[Connection]
Autoconnect=true

DNS مخصص

يستخدم التطبيق افتراضيًا خدمة DNS من Windscribe أثناء الاتصال، وهذا ما يطبّق تصفية ⁦R.O.B.E.R.T.⁩ على استعلاماتك. ولاستخدام خادم DNS آخر، بدّل الوضع إلى Custom واضبط عنوان upstream. وتقبل قيم upstream عناوين IP عادية أو روابط DNS-over-HTTPS/TLS:

[Connection]
ConnectedDNSMode=Custom
ConnectedDNSUpstream1=1.1.1.1

الانقسام النفقي

يوجّه الانقسام النفقي تطبيقات محددة أو نطاقات شبكة معيّنة إلى داخل نفق VPN أو خارجه. يرسل وضع Exclude كل شيء عبر VPN باستثناء ما تدرجه في القائمة. أما وضع Include فلا يرسل عبر VPN سوى ما تدرجه:

[Connection]
SplitTunnelingEnabled=true
SplitTunnelingMode=Exclude
SplitTunnelingApps=/usr/bin/curl
SplitTunnelingRoutes=192.168.1.0/24

ومدخلات التطبيقات هي مسارات كاملة إلى الملفات التنفيذية، مفصولة بفواصل. وتُتجاهل المسارات غير الموجودة بصمت، لذا راجعها جيدًا إذا لم يتصرف تطبيق ما كما تتوقع.

بوابة الوكيل

يمكنك مشاركة اتصال VPN مع أجهزة أخرى على شبكتك عبر وكيل HTTP أو SOCKS:

[Connection]
ShareProxyGatewayEnabled=true
ShareProxyGatewayMode=HTTP
ShareProxyGatewayPort=8888

اضبط ShareProxyGatewayMode على HTTP أو SOCKS، واختر أي منفذ بين 1024 و65535.

وللاطلاع على القائمة الكاملة للخيارات المتاحة، راجع مرجع ملف إعداد Linux CLI.

أوامر مفيدة أخرى

احصل على عنوان IP جديد على الخادم نفسه، وهي ميزة متاحة في بعض الباقات أثناء الاتصال:

windscribe-cli ip rotate

تحقق من تحديثات التطبيق وثبّتها:

windscribe-cli update

أرسل سجلات التصحيح إلى دعم Windscribe، وهو أمر مفيد عند استكشاف أخطاء جهاز بلا واجهة رسومية:

windscribe-cli logs send

⁦R.O.B.E.R.T.⁩

⁦R.O.B.E.R.T.⁩ هي ميزة حجب النطاقات من Windscribe. ولا تُدار قواعدها من CLI، بل تُضبط من My Account. ويعتمد عدد القواعد المخصصة على باقتك:

  • Free: حتى 3 قواعد مخصصة
  • Build-a-Plan: حتى 10 قواعد مخصصة
  • Pro: حتى 1000 قاعدة مخصصة

استكشاف الأخطاء وإصلاحها

عند حدوث خطأ، يطبع CLI رسالة الخطأ في الطرفية ويعيد رمز الخروج 1 بدل 0، حتى تتمكن البرامج النصية من التمييز بين النجاح والفشل. وفيما يلي بعض الرسائل الأكثر شيوعًا:

الإلغاء: لم يبدأ التطبيق في الوقت المناسب

لم يتمكن CLI من تشغيل الخدمة الخلفية التي يتواصل معها. انتظر لحظة ثم شغّل الأمر مجددًا. وإذا تكرر الأمر، فتحقق من أن خدمة windscribe-helper قيد التشغيل.

الإلغاء: خطأ في اتصال IPC

انقطع الاتصال بين CLI والخدمة الخلفية في منتصف تنفيذ أحد الأوامر. وغالبًا ما يكون هذا مؤقتًا، لذا أعد تنفيذ الأمر. وقد يحدث أيضًا بعد تغيير إعداد جدار الحماية أو LAN مباشرة بينما VPN نشط، لذا امهله ثانية حتى تستقر الأمور قبل المحاولة مجددًا.

جدار الحماية مضبوط على التشغيل الدائم

جدار الحماية في وضع التشغيل الدائم ولا يمكن إيقافه من CLI. ويُضبط هذا الوضع في تطبيق سطح المكتب، لذا إذا احتجت إلى إيقافه فسيلزمك تغييره هناك. ومن غير المرجح أن ترى هذه الرسالة على جهاز بلا واجهة رسومية إلا إذا كان الإعداد قد ضُبط سابقًا على نظام يعمل عليه التطبيق الرسومي.

فشل إعداد محوّل WireGuard

يشير هذا عادةً إلى مشكلة في إعداد محوّل الشبكة. والانتقال إلى بروتوكول آخر، مثل UDP أو TCP، يعيد وصلك في الغالب ريثما تبحث في الأمر:

windscribe-cli connect best udp

وإذا لم تنطبق أي من هذه الحالات، فأرسل سجلات التصحيح إلى فريق الدعم لدينا كي يطّلع عليها:

windscribe-cli logs send

الحصول على المساعدة

لعرض القائمة الكاملة للأوامر التي يدعمها CLI مع وصف موجز لكل منها، شغّل:

windscribe-cli --help

وللاطلاع على مقالات مفصّلة خطوة بخطوة وإجابات عن الأسئلة الشائعة، فإن قاعدة المعرفة لدينا محطتك التالية المناسبة: windscribe.com/knowledge-base.

إلغاء التثبيت

إذا احتجت إلى إزالة تطبيق CLI، فاستخدم مدير الحزم في توزيعتك. واسم الحزمة هو windscribe-cli.

Debian/Ubuntu

أزل الحزمة:

sudo apt remove windscribe-cli

ولمسح إعدادات النظام أيضًا، استخدم purge بدلًا من ذلك:

sudo apt purge windscribe-cli

توزيعات أخرى

على Fedora/CentOS أو Arch أو openSUSE، أزل حزمة windscribe-cli باستخدام مدير الحزم لديك، مثل dnf remove أو pacman -R أو zypper remove.

وتبقى إعداداتك الشخصية في مجلد إعداد منفصل لا يمسّه مدير الحزم. ولإزالتها أيضًا، احذف هذا المجلد:

rm -r ~/.config/Windscribe

الأسئلة الشائعة

أي تطبيق من Windscribe أحتاج إليه لخادم بلا واجهة رسومية؟

openclose
استخدم إصدار Linux المخصص لـ CLI فقط. فالتطبيق الرسومي يحتاج إلى بيئة سطح مكتب، ولن يعمل على جهاز يعتمد على الطرفية فقط أو بلا واجهة رسومية. وإصدار CLI هو الذي تنتهي روابط تنزيله بـ _cli، وهو يرسل مخرجاته دائمًا إلى الطرفية.

هل تعمل الباقة المجانية مع CLI؟

openclose
نعم. تشمل الحسابات المجانية 2 GB من البيانات شهريًا، وترتفع إلى 10 GB شهريًا بمجرد تأكيد عنوان بريدك الإلكتروني، ويمكنها الاتصال بالمواقع المجانية. ويعمل CLI بالطريقة نفسها في الباقات المجانية والمدفوعة. وتحتاج بعض الأمور، مثل عناوين IP الثابتة وتدوير IP، إلى باقة مدفوعة.

هل يجب أن أشغّل كل أمر باستخدام sudo؟

openclose
لا. شغّل أوامر windscribe-cli بحساب المستخدم العادي. الخطوة الوحيدة التي تحتاج إلى sudo هي تثبيت الحزمة أثناء الإعداد.

أي بروتوكول ينبغي أن أستخدم؟

openclose
WireGuard خيار افتراضي جيد ويدعم التشفير المقاوم للحوسبة الكمومية. وإذا كنت على شبكة تحجب شبكات VPN أو تخنق سرعتها، فقد صُمم Stealth وWStunnel للعبور منها، وإن كانا أبطأ عادةً. ويتوفر OpenVPN بوضعَي UDP وTCP إذا احتجت إليه. ويمكنك عرض ما يوفره كل بروتوكول باستخدام windscribe-cli ports.

لماذا لم يُرجع windscribe-cli locations أي نتيجة؟

openclose
في الإصدار المخصص لـ CLI فقط، يطبع الأمر locations نتائجه في الطرفية كما هو متوقع. وإذا عاد فارغًا، فالأرجح أنك تشغّل تطبيق سطح المكتب الرسومي بدلًا منه، حيث يفتح الأمر locations القائمة في نافذة التطبيق لا في الطرفية. وعلى جهاز بلا واجهة رسومية، ثبّت الإصدار المخصص لـ CLI فقط.

كيف أسجّل الدخول إذا كان حسابي يستخدم المصادقة الثنائية؟

openclose
شغّل windscribe-cli login وأدخل اسم المستخدم وكلمة المرور. وإذا كانت المصادقة الثنائية مفعّلة، فسيُطلب منك الرمز بعد ذلك. وإذا لزم اجتياز CAPTCHA، فإن الإصدار المخصص لـ CLI فقط يعرضه على هيئة رسم ASCII في الطرفية حتى تتمكن من حله من دون متصفح.

كيف أجعل Windscribe يتصل عند الإقلاع؟

openclose
اضبط VPN على الاتصال تلقائيًا عند بدء الخدمة بإضافة Autoconnect=true إلى ملف الإعداد، كما هو موضح سابقًا. وعلى جهاز بلا واجهة رسومية لا تُفتح فيه جلسة دخول تفاعلية أبدًا، تحتاج أيضًا إلى أن تعمل الخدمة من دون تسجيل دخولك. فعّل خاصية lingering لحساب المستخدم لديك:
loginctl enable-linger <username>

هل يمكنني إدارة R.O.B.E.R.T. أو البث أو إعادة توجيه المنافذ من CLI؟

openclose
لا. تُدار هذه الأمور من لوحة My Account على الموقع، لا من سطر الأوامر. وينطبق الأمر نفسه على فتح خدمات البث وإدارة عناوين IP الثابتة وتنزيل ملفات الإعداد اليدوية. ويغطي CLI الاتصال والبروتوكولات وجدار الحماية وDNS والانقسام النفقي ومشاركة الوكيل.

حجب جدار الحماية اتصال SSH لديّ. كيف أعود إلى الجهاز؟

openclose
عندما يكون جدار الحماية مشغّلًا وVPN غير متصل، تُحجب كل حركة البيانات خارج VPN، وقد يشمل ذلك جلسة SSH التي تدير الجهاز من خلالها. وإذا كنت تتصل عبر الشبكة المحلية، فاضبط AllowLANTraffic=true في ملف الإعداد كي يُسمح بحركة البيانات المحلية حتى عندما يكون جدار الحماية نشطًا. وإذا كنت محجوبًا بالفعل، فستحتاج إلى وصول عبر وحدة التحكم أو وصول فعلي إلى الجهاز لتشغيل windscribe-cli firewall off. ولتجنب ذلك، اضبط AllowLANTraffic قبل تشغيل جدار الحماية بدلًا من تغييره في منتصف الجلسة.
تواصل معنا