19/12/2025
🎯 مش شرط يكون عندك سيرفر
مش شرط MPLS
مش شرط تكاليف نار
ومش شرط تعقيد
تقدر تربط كل فروعك مع بعض كأنهم شبكة واحدة
بأقل إمكانيات
وبأحدث تكنولوجيا
ومن غير وجع دماغ
خلينا نحكي السيناريو من الأول…
عندك شركة
فرع رئيسي
وعدد فروع مفتوح
كل فرع فيه راوتر
إنترنت عادي
موظفين عايزين يفتحوا سيستم، ملفات، كاميرات، طابعة، ERP
ومن غير سيرفر مركزي
الحل الحديث؟
VPN Mesh باستخدام Firewall / Router ذكي
نبدأ بأقوى وأشهر الطرق الحديثة 👇
(كلها شغالة من غير سيرفر)
الطريقة الأولى
MikroTik + WireGuard
أرخص وأقوى حل في السوق
CONFIGURATION – MikroTik WireGuard (Hub & Spoke)
على الفرع الرئيسي:
/interface wireguard add name=wg-hq listen-port=13231 private-key=HQ_PRIVATE_KEY
/ip address add address=10.10.10.1/24 interface=wg-hq
/ip firewall filter add chain=input protocol=udp dst-port=13231 action=accept
على كل فرع:
/interface wireguard add name=wg-branch private-key=BRANCH_PRIVATE_KEY
/ip address add address=10.10.10.X/24 interface=wg-branch
/interface wireguard peers add interface=wg-branch public-key=HQ_PUBLIC_KEY endpoint-address=HQ_PUBLIC_IP endpoint-port=13231 allowed-address=10.10.10.0/24 persistent-keepalive=25
Routing:
/ip route add dst-address=192.168.0.0/16 gateway=wg-branch
DNS (ببساطة):
/ip dns set servers=8.8.8.8,1.1.1.1 allow-remote-requests=yes
النتيجة؟
كل الفروع شايفين بعض
سرعة
تشفير عالي
ولا سيرفر
ولا تكلفة
الطريقة الثانية
Sophos Firewall – RED / IPsec VPN
Enterprise بس بسعر معقول
CONFIGURATION – Sophos IPsec
Local Subnet
192.168.1.0/24
Remote Subnet
192.168.2.0/24
Authentication
Pre-Shared Key
Encryption
AES256
SHA256
Dead Peer Detection
Enable
Firewall Rule
LAN to VPN
VPN to LAN
Allow Any
DNS
Sophos Local Resolver
أو Public DNS
الطريقة دي ممتازة لو عندك
كاميرات
سيستم محاسبة
Users كتير
الطريقة الثالثة
FortiGate – ADVPN
شغل تقيل بس ذكي 🔻
CONFIGURATION – FortiGate (مختصر تقني):
config vpn ipsec phase1-interface set interface "wan1" set peertype any set proposal aes256-sha256 set dhgrp 14 set net-device enable end
config vpn ipsec phase2-interfac