مركز الانظمة والمعطيات التقنية

مركز الانظمة والمعطيات التقنية مركز متخصص بمجال المعلوماتية والبرمجةوبباشراف نخبة من المهندسين المختصين IT outsourcing computer services

19/12/2025

🎯 مش شرط يكون عندك سيرفر
مش شرط MPLS
مش شرط تكاليف نار
ومش شرط تعقيد

تقدر تربط كل فروعك مع بعض كأنهم شبكة واحدة
بأقل إمكانيات
وبأحدث تكنولوجيا
ومن غير وجع دماغ

خلينا نحكي السيناريو من الأول…

عندك شركة
فرع رئيسي
وعدد فروع مفتوح
كل فرع فيه راوتر
إنترنت عادي
موظفين عايزين يفتحوا سيستم، ملفات، كاميرات، طابعة، ERP
ومن غير سيرفر مركزي

الحل الحديث؟
VPN Mesh باستخدام Firewall / Router ذكي

نبدأ بأقوى وأشهر الطرق الحديثة 👇
(كلها شغالة من غير سيرفر)

الطريقة الأولى
MikroTik + WireGuard
أرخص وأقوى حل في السوق

CONFIGURATION – MikroTik WireGuard (Hub & Spoke)

على الفرع الرئيسي:

/interface wireguard add name=wg-hq listen-port=13231 private-key=HQ_PRIVATE_KEY

/ip address add address=10.10.10.1/24 interface=wg-hq

/ip firewall filter add chain=input protocol=udp dst-port=13231 action=accept

على كل فرع:

/interface wireguard add name=wg-branch private-key=BRANCH_PRIVATE_KEY

/ip address add address=10.10.10.X/24 interface=wg-branch

/interface wireguard peers add interface=wg-branch public-key=HQ_PUBLIC_KEY endpoint-address=HQ_PUBLIC_IP endpoint-port=13231 allowed-address=10.10.10.0/24 persistent-keepalive=25

Routing:
/ip route add dst-address=192.168.0.0/16 gateway=wg-branch

DNS (ببساطة):

/ip dns set servers=8.8.8.8,1.1.1.1 allow-remote-requests=yes

النتيجة؟
كل الفروع شايفين بعض
سرعة
تشفير عالي
ولا سيرفر
ولا تكلفة

الطريقة الثانية
Sophos Firewall – RED / IPsec VPN
Enterprise بس بسعر معقول

CONFIGURATION – Sophos IPsec

Local Subnet
192.168.1.0/24

Remote Subnet
192.168.2.0/24

Authentication
Pre-Shared Key

Encryption
AES256
SHA256

Dead Peer Detection
Enable

Firewall Rule
LAN to VPN
VPN to LAN
Allow Any

DNS
Sophos Local Resolver
أو Public DNS

الطريقة دي ممتازة لو عندك
كاميرات
سيستم محاسبة
Users كتير

الطريقة الثالثة
FortiGate – ADVPN
شغل تقيل بس ذكي 🔻
CONFIGURATION – FortiGate (مختصر تقني):

config vpn ipsec phase1-interface set interface "wan1" set peertype any set proposal aes256-sha256 set dhgrp 14 set net-device enable end

config vpn ipsec phase2-interfac

Address

Damascus

Opening Hours

Monday 09:00 - 17:00
Tuesday 09:00 - 17:00
Wednesday 09:00 - 17:00
Thursday 09:00 - 17:00
Saturday 09:00 - 17:00
Sunday 09:00 - 17:00

Telephone

00963933316627

Website

Alerts

Be the first to know and let us send you an email when مركز الانظمة والمعطيات التقنية posts news and promotions. Your email address will not be used for any other purpose, and you can unsubscribe at any time.

Contact The Business

Send a message to مركز الانظمة والمعطيات التقنية:

Share