الصفحة الرئيسية » howto » كيفية إنشاء خادم VPN على جهاز الكمبيوتر الخاص بك ويندوز دون تثبيت أي برنامج

    كيفية إنشاء خادم VPN على جهاز الكمبيوتر الخاص بك ويندوز دون تثبيت أي برنامج

    يحتوي Windows على القدرة المضمنة للعمل كخادم VPN باستخدام بروتوكول الاتصال النفقي من نقطة إلى نقطة (PPTP) ، على الرغم من أن هذا الخيار مخفي إلى حد ما. فيما يلي كيفية العثور عليه وإعداد خادم VPN الخاص بك.

    قد يكون إعداد خادم VPN مفيدًا للاتصال بالشبكة المنزلية على الطريق ، أو لعب ألعاب شبكة LAN مع شخص ما ، أو تأمين تصفح الويب الخاص بك على اتصال Wi-Fi عام - وهو عدد قليل من الأسباب العديدة التي قد ترغب في استخدام VPN . تعمل هذه الخدعة على Windows 7 و 8 و 10. يستخدم الملقم بروتوكول الاتصال النفقي من نقطة إلى نقطة (PPTP.)

    ملاحظة: بعض الأشخاص الذين قاموا بالتحديث إلى Windows 10 Creators تحديث لديهم مشكلة حيث فشل إنشاء ملقم VPN بسبب فشل بدء تشغيل خدمة التوجيه والوصول البعيد. هذه مشكلة معروفة لم يتم إصلاحها بعد من خلال التحديثات. ومع ذلك ، إذا كنت تشعر بالراحة في تحرير مفتاحي التسجيل ، فهناك حل يبدو أنه يعمل على إصلاح المشكلة لمعظم الأشخاص. سنحافظ على تحديث هذه المشاركة إذا تم إصلاح المشكلة رسميًا.

    محددات

    على الرغم من أن هذه ميزة مثيرة للاهتمام ، إلا أن إعداد خادم VPN بهذه الطريقة قد لا يكون الخيار المثالي لك. لديها بعض القيود:

    • ستحتاج إلى القدرة على إعادة توجيه المنافذ من جهاز التوجيه الخاص بك.
    • يجب أن تقوم بتعريف Windows والمنفذ الخاص بملقم PPTP VPN مباشرةً إلى الإنترنت ، وهو أمر غير مثالي من وجهة نظر الأمان. يجب عليك استخدام كلمة مرور قوية والنظر في استخدام منفذ غير المنفذ الافتراضي.
    • هذا ليس من السهل إعداده واستخدامه كبرنامج مثل LogMeIn Hamachi و TeamViewer. من المحتمل أن يكون معظم الناس في وضع أفضل مع حزمة برامج أكثر اكتمالاً مثل تلك العروض.

    إنشاء خادم VPN

    لإنشاء خادم VPN في Windows ، ستحتاج أولاً إلى فتح نافذة "اتصالات الشبكة". تتمثل أسرع طريقة للقيام بذلك في الضغط على Start (ابدأ) ، ثم اكتب "ncpa.cpl" ، ثم انقر فوق النتيجة (أو اضغط Enter)..

    في نافذة "اتصالات الشبكة" ، اضغط على مفتاح Alt لإظهار القوائم الكاملة ، وافتح القائمة "ملف" ، ثم حدد خيار "اتصال جديد وارد".

    بعد ذلك ، حدد حسابات المستخدمين التي يمكن الاتصال بها عن بعد. لزيادة الأمان ، قد ترغب في إنشاء حساب مستخدم جديد محدود بدلاً من السماح بتسجيل الدخول إلى VPN من حساب المستخدم الأساسي الخاص بك. يمكنك القيام بذلك عن طريق النقر فوق الزر "إضافة شخص ما". أيا كان حساب المستخدم الذي تختاره ، تأكد من أنه يحتوي على كلمة مرور قوية جدًا ، حيث يمكن اختراق كلمة مرور ضعيفة من خلال هجوم قاموس بسيط.

    عندما تكون قد حددت المستخدم الخاص بك ، انقر فوق الزر "التالي".

    في الصفحة التالية ، حددخيار "عبر الإنترنت" للسماح باتصالات VPN عبر الإنترنت. من المحتمل أن يكون هذا هو الخيار الوحيد الذي ستراه هنا ، ولكن يمكنك أيضًا السماح بالاتصالات الواردة عبر مودم الاتصال الهاتفي إذا كان لديك جهاز الطلب الهاتفي.

    بعد ذلك ، يمكنك تحديد بروتوكولات الشبكة التي ينبغي تمكينها للاتصالات الواردة. على سبيل المثال ، إذا كنت لا ترغب في تمكين الأشخاص المتصلين بالشبكة الظاهرية الخاصة من الوصول إلى الملفات والطابعات المشتركة على شبكتك المحلية ، فيمكنك تعطيل الخيار "مشاركة الملفات والطابعات لشبكات Microsoft".

    عندما يكون لديك أشياء معدّة ، انقر على زر "السماح بالوصول".

    يقوم Windows بعد ذلك بتكوين الوصول لحسابات المستخدمين التي قمت باختيارها والتي يمكن أن تستغرق بضع ثوانٍ.

    وعند هذه النقطة ، يتم تشغيل خادم VPN الخاص بك ، وهو جاهز لأخذ طلبات الاتصال الواردة. إذا كنت ترغب في تعطيل خادم VPN في المستقبل ، يمكنك ببساطة العودة إلى نافذة "اتصالات شبكة الاتصال" وحذف عنصر "الاتصالات الواردة".

    إعداد جهاز التوجيه

    إذا كنت متصلاً بخادم VPN الجديد عبر الإنترنت ، فستحتاج إلى إعداد إعادة توجيه المنفذ حتى يعرف جهاز التوجيه الخاص بك إمكانية إرسال حركة المرور من هذا النوع إلى الكمبيوتر الشخصي الصحيح. قم بتسجيل الدخول إلى صفحة إعداد الموجّه وإعادة توجيه المنفذ 1723 إلى عنوان IP الخاص بالكمبيوتر الذي تقوم بإعداد خادم VPN عليه. لمزيد من الإرشادات ، راجع دليلنا حول كيفية إعادة توجيه المنافذ على جهاز التوجيه الخاص بك.

    للحصول على الحد الأقصى من الأمان ، قد ترغب في إنشاء قاعدة إعادة توجيه المنفذ التي تعيد توجيه "منفذ خارجي" عشوائي ، مثل 23243 إلى "المنفذ الداخلي" 1723 على جهاز الكمبيوتر الخاص بك. سيسمح لك هذا بالاتصال بخادم VPN باستخدام المنفذ 23243 ، وسيحميك من البرامج الضارة التي تقوم بمسحها ومحاولة الاتصال تلقائيًا بملقمات VPN التي تعمل على المنفذ الافتراضي.

    يمكنك أيضًا التفكير في استخدام جهاز توجيه أو جدار ناري للسماح فقط بالاتصالات الواردة من عناوين IP محددة.

    للتأكد من إمكانية الاتصال دائمًا بخادم VPN ، قد تحتاج أيضًا إلى إعداد خدمة DNS ديناميكية مثل DynDNS على جهاز التوجيه الخاص بك.

    الاتصال بملقم VPN الخاص بك

    للاتصال بخادم VPN ، ستحتاج إلى عنوان IP العام لجهاز الكمبيوتر الخاص بك (عنوان IP الخاص بالشبكة على الإنترنت) أو عنوان DNS الديناميكي الخاص به ، إذا قمت بإعداد خدمة DNS ديناميكية.

    في أي إصدار من Windows تستخدمه على الجهاز الذي يقوم بالاتصال ، يمكنك فقط النقر على Start (ابدأ) ، ثم اكتب “vpn” ، ثم تحديد الخيار الذي يظهر. في Windows 10 ، سيتم تسميته "تغيير شبكات خاصة افتراضية (VPN)." في Windows 7 ، يطلق عليه "إعداد اتصال شبكة خاصة ظاهرية (VPN).

    عند السؤال ، قم بتوفير اسم للاتصال (أي شيء سيفعله) وعنوان الإنترنت (يمكن أن يكون هذا اسم نطاق أو عنوان IP).

    لمزيد من الإرشادات حول التوصيل - بما في ذلك بعض الخيارات المتقدمة ، يمكنك اختيار-الاطلاع على دليلنا الكامل حول كيفية الاتصال بشبكة ظاهرية خاصة على نظام التشغيل Windows.