---
title: "أفضل VPN لـ DD-WRT: دعم الموجهات المُتحقق منه"
description: "قم بتكوين VPN مباشرة في موجهك DD-WRT للحصول على تشفير على مستوى الشبكة. اختبرنا مزودو الخدمات الذين يعملون بشكل موثوق على ثابت DD-WRT."
url: "https://www.vpn.com/ar/vpn/afdal-vpn-router/dd-wrt/"
lang: "ar"
updated: 2026-09-25
alternates:
  "ar": "https://www.vpn.com/ar/vpn/afdal-vpn-router/dd-wrt/index.md"
  "bn": "https://www.vpn.com/bn/vpn/router-er-jonno-s-vpn/dd-wrt/index.md"
  "cs": "https://www.vpn.com/cs/vpn/nejlepsi-vpn-pro-router/dd-wrt/index.md"
  "cy": "https://www.vpn.com/cy/vpn/vpn-gorau-ar-gyfer-llwybydd/dd-wrt/index.md"
  "da": "https://www.vpn.com/da/vpn/bedste-vpn-router/dd-wrt/index.md"
  "en": "https://www.vpn.com/vpn/best-vpn-for-router/dd-wrt/index.md"
  "de": "https://www.vpn.com/de/vpn/bestes-vpn-router/dd-wrt/index.md"
  "el": "https://www.vpn.com/el/vpn/kalytero-vpn-gia-router/dd-wrt/index.md"
  "es": "https://www.vpn.com/es/vpn/mejor-vpn-router/dd-wrt/index.md"
  "fa": "https://www.vpn.com/fa/vpn/behtar-vpn-baraye-router/dd-wrt/index.md"
  "fi": "https://www.vpn.com/fi/vpn/paras-vpn-reitittimelle/dd-wrt/index.md"
  "fr": "https://www.vpn.com/fr/vpn/meilleur-vpn-routeur/dd-wrt/index.md"
  "ga": "https://www.vpn.com/ga/vpn/vpn-is-fearr-do-router/dd-wrt/index.md"
  "he": "https://www.vpn.com/he/vpn/best-vpn-for-router/dd-wrt/index.md"
  "hi": "https://www.vpn.com/hi/vpn/router-ke-liye-best-vpn/dd-wrt/index.md"
  "id": "https://www.vpn.com/id/vpn/vpn-terbaik-untuk-router/dd-wrt/index.md"
  "is": "https://www.vpn.com/is/vpn/besti-vpn-fyrir-beinir/dd-wrt/index.md"
  "it": "https://www.vpn.com/it/vpn/migliore-vpn-router/dd-wrt/index.md"
  "ja": "https://www.vpn.com/ja/vpn/best-vpn-for-router/dd-wrt/index.md"
  "ko": "https://www.vpn.com/ko/vpn/best-vpn-for-router/dd-wrt/index.md"
  "nl": "https://www.vpn.com/nl/vpn/beste-vpn-router/dd-wrt/index.md"
  "no": "https://www.vpn.com/no/vpn/beste-vpn-for-ruter/dd-wrt/index.md"
  "pl": "https://www.vpn.com/pl/vpn/najlepszy-vpn-do-routera/dd-wrt/index.md"
  "pt": "https://www.vpn.com/pt/vpn/melhor-vpn-roteador/dd-wrt/index.md"
  "ro": "https://www.vpn.com/ro/vpn/cel-mai-bun-vpn-pentru-router/dd-wrt/index.md"
  "ru": "https://www.vpn.com/ru/vpn/luchshiy-vpn-dlya-routera/dd-wrt/index.md"
  "sq": "https://www.vpn.com/sq/vpn/vpn-me-i-mire-per-router/dd-wrt/index.md"
  "sv": "https://www.vpn.com/sv/vpn/basta-vpn-for-router/dd-wrt/index.md"
  "th": "https://www.vpn.com/th/vpn/best-vpn-for-router/dd-wrt/index.md"
  "tr": "https://www.vpn.com/tr/vpn/router-icin-en-iyi-vpn/dd-wrt/index.md"
  "ur": "https://www.vpn.com/ur/vpn/behtar-vpn-router-dd-wrt/index.md"
  "vi": "https://www.vpn.com/vi/vpn/vpn-tot-nhat-cho-router/dd-wrt/index.md"
  "zh": "https://www.vpn.com/zh/vpn/best-vpn-for-router/dd-wrt/index.md"
---

> **الخلاصة:** ثابت DD-WRT يوفر الوصول إلى وظائف عميل VPN المتقدمة التي ببساطة لا توفرها برامج الموجهات العادية. بتكوين VPN مباشرة داخل لوحة إدارة DD-WRT، تقوم بتشفير حركة المرور لكل جهاز على شبكتك دون تثبيت تطبيقات على كل جهاز. لكن ليس كل مزود خدمة VPN يعمل بشكل موثوق على إصدارات DD-WRT، لذا فإن اختيار واحد مع دعم DD-WRT المُتحقق منه يهم.

## لماذا موجهات DD-WRT مثالية لحماية VPN على مستوى الشبكة

تأتي معظم الموجهات الاستهلاكية مع برامج ثابتة مقفلة تحظر تكوين عميل VPN. يغير DD-WRT ذلك. يحل هذا البرنامج الثابت المجاني مفتوح المصدر محل برنامج الموجه الأصلي ويفتح عميل OpenVPN (أو WireGuard) مباشرة في واجهة الويب الخاصة بالموجه. هذا يعني أن كل هاتف وجهاز كمبيوتر محمول وتلفاز ذكي وجهاز إنترنت الأشياء متصل بـ Wi-Fi الخاص بك يحصل على حماية VPN تلقائياً.

إذا كنت تستكشف إعدادات VPN على الموجهات على نطاق أوسع، فـ DD-WRT هو مجرد خيار ثابت واحد إلى جانب Tomato و OPNsense. لكن DD-WRT يبرز لأنه يدعم أكثر من 200 نموذج موجه، ولديه مجتمع مفتوح المصدر نشط، ويوفر تحكماً دقيقاً في قواعد توجيه VPN. يحتفظ مشروع DD-WRT بقاعدة بيانات موجهات قابلة للبحث حيث يمكنك تأكيد نموذج الأجهزة الدقيق وإصدار البناء المطلوب قبل الفلاش.

ينشئ VPN نفقاً مشفراً بين جهازك والإنترنت. للحصول على شرح كامل لكيفية عمل شبكات VPN، راجع دليلنا. عند تكوين هذا النفق على مستوى الموجه عبر DD-WRT، تلغي تثبيتات التطبيقات لكل جهاز. هذا مفيد بشكل خاص للأجهزة التي لا تدعم تطبيقات VPN بشكل أصلي: أجهزة الألعاب وأجهزة التحكم الذكية وكاميرات الأمان وأجهزة البث الأقدم.

### مزايا DD-WRT المحددة على البرنامج الثابت العادي

تتجاوز قدرات VPN في DD-WRT ما يوفره أي برنامج ثابت عادي:

- **عميل OpenVPN مدمج في لوحة الإدارة.** انتقل إلى Services → VPN في واجهة ويب DD-WRT لصق ملف .ovpn الخاص بموفرك مباشرة.
- **التوجيه المستند إلى السياسة.** قم بتوجيه أجهزة معينة فقط من خلال VPN بينما تستخدم الأجهزة الأخرى اتصال ISP المنتظم. يتم تكوين هذا ضمن حقل "Policy Based Routing" في علامة تبويب عميل OpenVPN.
- **منع تسرب DNS.** يتيح لك DD-WRT ضبط خوادم DNS يدوياً (مثل 10.8.8.1 أو DNS موفر VPN الخاص بك) ضمن Setup → Basic Setup، مما يمنع استعلامات DNS من التسرب خارج النفق.
- **مفتاح القتل عبر iptables.** يدعم DD-WRT القواعد المخصصة لجدار الحماية. يمكنك إضافة أوامر iptables تحت Administration → Commands لحظر جميع حركة المرور إذا انقطع نفق VPN. لا يحتوي DD-WRT على مفتاح قتل مدمج في واجهة المستخدم الرسومية، لذلك يتطلب تكوين قاعدة جدار حماية يدوية.
- **تخزين التكوين المستند إلى NVRAM.** يخزن DD-WRT الإعدادات في NVRAM. قد لا تحتوي الموجهات التي تحتوي على أقل من 32 كيلوبايت من NVRAM على مساحة كافية لتكوينات OpenVPN الكاملة مع الشهادات. تحقق من سعة NVRAM في الموجه قبل البدء.

إذا كنت تستخدم موجه Linksys حالياً، فإن العديد من نماذج Linksys (خاصة سلسلة WRT) هي أهدافاً شهيرة لفلاش DD-WRT. وبالمثل، يمكن لعديد من موجهات Asus تشغيل DD-WRT، على الرغم من أن برنامج Merlin الخاص بـ Asus أحياناً يُفضل لتلك النماذج.

### إصدارات بناء DD-WRT و NVRAM: ما تحتاج إلى معرفته

ليست جميع بناءات DD-WRT متساوية عندما يتعلق الأمر بوظائف VPN. قد تفتقر البناءات الأقدم إلى دعم OpenVPN تماماً أو تحمل أخطاء استقرار معروفة مع أنفاق VPN. إليك ما يجب التحقق منه قبل الفلاش:

- **إصدار البناء r47525 أو أحدث** مطلوب لدعم وحدة kernel WireGuard. تدعم البناءات الأقدم OpenVPN فقط.
- **سعة NVRAM 32 كيلوبايت على الأقل** مطلوبة لتخزين شهادات OpenVPN والمفاتيح والسلاسل النصية للتكوين الإضافي. تسمح الموجهات التي تحتوي على 64 كيلوبايت NVRAM بعدة ملفات تعريف VPN.
- **نوع البناء مهم.** استخدم بناءات "mega" أو "big" للتأكد من إدراج وحدات OpenVPN و iptables. تزيل البناءات "mini" و "micro" وظائف VPN لتوفير المساحة.
- **تحقق من قاعدة بيانات موجه DD-WRT** لرقم الموديل الدقيق الخاص بك. بعض الموجهات لها عدة مراجعات أجهزة (مثل Netgear R7000 v1 مقابل v2)، والبناء الخاطئ سيؤدي إلى تعطيل الجهاز.

شغّل `nvram show | grep size` في أداة سطر الأوامر DD-WRT (Administration → Commands) للتحقق من استخدام NVRAM الحالي. إذا انخفض NVRAM الحر إلى أقل من 5 كيلوبايت بعد لصق تكوينات VPN، فقد يصبح الموجه غير مستقر.

### سلوك تسرب DNS على بناءات DD-WRT

تسرب DNS هي مشكلة شائعة على DD-WRT عندما يكون نفق VPN نشطاً لكن استعلامات DNS لا تزال توجه من خلال ISP. يحدث هذا لأن DD-WRT يستخدم افتراضياً خوادم DNS المعينة من قبل ISP ما لم تلغِ تغييرها يدوياً.

لمنع تسرب DNS على DD-WRT:

1. اذهب إلى Setup → Basic Setup في لوحة إدارة DD-WRT.
2. استبدل حقول DNS الخاصة بـ ISP بخوادم DNS موفر VPN. يستخدم NordVPN 103.86.96.100 و 103.86.99.100. يستخدم PIA 10.0.0.243.
3. بدلاً من ذلك، استخدم محلل DNS موجه نحو الخصوصية مثل Quad9 (9.9.9.9) أو Cloudflare (1.1.1.1)، على الرغم من أن DNS موفر VPN الخاص بك مفضل لمنع التسرب الكامل.
4. تحت Services → Additional DNSMasq Options، أضف `no-resolv` لمنع DNSMasq من الرجوع إلى DNS الخاص بـ ISP.

بعد تطبيق هذه الإعدادات، تحقق في موقع اختبار تسرب DNS من أن جميع الاستعلامات تتم الحل من خلال نفق VPN. بعض بناءات DD-WRT الأقدم (قبل r40000) لها أخطاء DNSMasq معروفة يمكن أن تسبب تسربات متقطعة حتى مع التكوين الصحيح.

## أفضل شبكات VPN المختبرة على ثابت DD-WRT

قمنا بتقييم مزودي VPN خصيصاً لتوافق DD-WRT. تعكس المعايير أدناه ما يهم فعلاً عند تكوين VPN داخل واجهة ويب DD-WRT، وليس فقط جودة VPN العامة.

| مزود VPN | دليل إعداد DD-WRT | بروتوكول مدعوم على DD-WRT | الحد الأدنى لـ NVRAM المطلوب | فصل الاتصالات على DD-WRT | WireGuard على DD-WRT | طريقة مفتاح القتل | متوسط السرعة على DD-WRT (% من القاعدة) |
|---|---|---|---|---|---|---|---|
| NordVPN | نعم، دليل خطوة بخطوة لواجهة ويب DD-WRT | OpenVPN (UDP/TCP) | 32 كيلوبايت+ | نعم، عبر التوجيه المستند إلى السياسة | جزئي (البناءات الأحدث فقط) | قواعد iptables يدوية | ~65-75% |
| ExpressVPN | نعم، محدد لـ DD-WRT مع لقطات شاشة | OpenVPN وLightway (يدوي) | 32 كيلوبايت+ | نعم، عبر التوجيه المستند إلى السياسة | لا يوجد دعم أصلي | قواعد iptables يدوية | ~70-80% |
| Private Internet Access | نعم، wiki DD-WRT مع ملفات .ovpn | OpenVPN وWireGuard | 32 كيلوبايت+ | نعم، عبر التوجيه المستند إلى السياسة | نعم (البناءات r47525+) | قواعد iptables يدوية | ~70-78% |
| Surfshark | نعم، البرنامج التعليمي DD-WRT متاح | OpenVPN | 32 كيلوبايت+ | نعم، عبر التوجيه المستند إلى السياسة | لا يوجد دعم أصلي | قواعد iptables يدوية | ~60-70% |
| Mullvad | نعم، توفير ملفات .ovpn وتكوينات WireGuard الأولية | OpenVPN وWireGuard | 32 كيلوبايت+ | نعم، عبر التوجيه المستند إلى السياسة | نعم (البناءات r47525+) | قواعد iptables يدوية | ~72-80% |

### NordVPN يوفر أكبر شبكة خادم لـ DD-WRT

ينشر NordVPN برنامجاً تعليمياً مكرساً لـ DD-WRT يرشدك خلال تكوين علامة تبويب Services → VPN خطوة بخطوة. يوفر ملفات .ovpn مولدة مسبقاً لكل موقع خادم، والتي تلصقها مباشرة في حقول عميل OpenVPN في DD-WRT.

تساعد الخوادم المشفرة بواسطة NordVPN على تجاوز اختناق ISP لحركة مرور VPN. يتطلب الإخفاء تكوينات .ovpn محددة وبناءات OpenVPN المُصححة بـ XOR المتاحة في برنامج DD-WRT الضخم. على DD-WRT، توقع سرعات حول 65-75% من اتصالك الأساسي بسبب overhead OpenVPN على أجهزة الموجهات الاستهلاكية. لا يدعم NordVPN حالياً WireGuard بشكل أصلي على DD-WRT، على الرغم من أن NordLynx (تطبيق WireGuard الخاص بهم) يعمل على التثبيتات المستندة إلى التطبيقات.

يغطي دليل DD-WRT الخاص بـ NordVPN العملية الكاملة: تحميل ملف .ovpn الصحيح، لصق شهادة CA ومفتاح TLS في حقول DD-WRT، وتعيين cipher التشفير إلى AES-256-CBC. يتضمن دليلهم أيضاً أوامر مفتاح القتل iptables المحددة لتكوين الخادم الخاص بهم.

**الأفضل لـ:** المستخدمون الذين يريدون شبكة خادم كبيرة (6,300+ خادم في 111 دولة) مع تكوينات OpenVPN موثوقة لـ DD-WRT.

### ExpressVPN يوفر أكثر توثيق DD-WRT تفصيلاً

يقدم ExpressVPN أحد أكثر أدلة إعداد DD-WRT تفصيلاً في الصناعة، مكتملاً بلقطات شاشة لكل حقل في لوحة إدارة DD-WRT. يوفران ملفات .ovpn منظمة حسب موقع الخادم والبروتوكول (UDP مقابل TCP).

بروتوكول ExpressVPN Lightway أسرع من OpenVPN لكنه يتطلب تكويناً يدوياً على DD-WRT وقد لا يعمل على جميع البناءات. التزم بـ OpenVPN للحصول على أقصى قدر من الموثوقية. عادة ما يهبط الاحتفاظ بالسرعة على أجهزة DD-WRT حول 70-80%، وهو قوي لتشفير مستوى الموجه.

إحدى مزايا توثيق ExpressVPN الخاص بـ DD-WRT: فهو يغطي خطوات استكشاف الأخطاء لمشاكل شائعة مثل فشل TLS handshake وأخطاء عدم تطابق MTU. هذه نقاط ألم متكررة أثناء إعداد DD-WRT VPN التي تتخطاها أدلة المزودين الآخرين.

**الأفضل لـ:** المستخدمون الذين يريدون توثيق خطوة بخطوة لـ DD-WRT وسرعات متسقة عبر مواقع الخادم.

### Private Internet Access يدعم WireGuard على DD-WRT

يبرز PIA لمستخدمي DD-WRT لأنه يدعم WireGuard على بناءات DD-WRT r47525 والأحدث. WireGuard أسرع بشكل كبير من OpenVPN على أجهزة الموجهات لأنه يستخدم CPU أقل. يسمح PIA أيضاً بتخصيص عميق لمستويات التشفير، مما يتيح لك المقايضة ببعض الأمان من أجل السرعة على الموجهات الأقل قوة.

التسعير في PIA من بين الأقل لمزودي DD-WRT المتوافقين، عادة حول $2.20/الشهر في الخطط طويلة الأجل. يتضمن wiki DD-WRT الخاص بهم ملفات .ovpn وتفاصيل الشهادات ونماذج قواعد جدار الحماية لتكوين مفتاح القتل. يوثق PIA أيضاً كيفية تكوين فصل الاتصالات عبر التوجيه المستند إلى سياسة DD-WRT، محدداً عناوين IP LAN التي يجب أن تتجاوز النفق.

**الأفضل لـ:** المستخدمون الذين يعتنون بالميزانية مع بناءات DD-WRT الأحدث الذين يريدون دعم WireGuard على موجههم.

### Surfshark يعمل على DD-WRT لكنه يفتقد دعم WireGuard للموجهات

يوفر Surfshark برنامجاً تعليمياً لـ DD-WRT وملفات تكوين .ovpn لـ OpenVPN. يدعم اتصالات متزامنة غير محدودة، وهي أقل صلة على مستوى الموجه (لأن الموجه نفسه يُحسب كاتصال واحد) لكن مفيدة إذا قمت أيضاً بتثبيت VPN على أجهزة فردية خارج شبكتك المنزلية.

الاحتفاظ بالسرعة على DD-WRT أقل قليلاً عند 60-70%، جزئياً لأن Surfshark لا يدعم WireGuard على DD-WRT. بالنسبة للمستخدمين الذين يملكون موجهات بواسطة معالجات قائمة على ARM (مثل Netgear R7000)، يكون أداء OpenVPN مقبولاً للبث في 1080p. ومع ذلك، قد يتوقف البث في 4K عبر نفق VPN على Surfshark مع الموجهات المستندة إلى MIPS.

**الأفضل لـ:** الأسر التي تحتاج اتصالات جهاز غير محدودة عبر كل من موجه DD-WRT وتطبيقات الهاتف المحمول/الكمبيوتر المحمول.

### Mullvad يزيد الخصوصية إلى الحد الأقصى مع WireGuard على DD-WRT

يتخذ Mullvad نهج الخصوصية المتطرف. يقبل الدفع المجهول (بما في ذلك النقد بالبريد)، لا يتطلب بريداً إلكترونياً للتسجيل، ويوفر ملفات تكوين WireGuard و OpenVPN الأولية التي تعمل على DD-WRT دون تعديل.

يدعم Mullvad WireGuard على بناءات DD-WRT r47525+، مما يحسن السرعات بشكل كبير على أجهزة الموجهات. الاحتفاظ بالسرعة من 72-80% يجعلها من أسرع الخيارات لـ DD-WRT. المقابلة: Mullvad لديه شبكة خادم أصغر (~700 خادم في 46 دولة) مقارنة بـ NordVPN أو ExpressVPN.

تكوينات WireGuard الخاصة بـ Mullvad نظيفة خاصة بـ DD-WRT. تلصق المفتاح الخاص ورقم نقطة النهاية والعناوين المسموح بها مباشرة في حقول عميل WireGuard في DD-WRT. لا يوجد إدارة شهادات مطلوبة، مما يوفر مساحة NVRAM.

**الأفضل لـ:** المستخدمون الذين يركزون على الخصوصية والذين يريدون WireGuard على DD-WRT وجمع البيانات الأدنى من موفر VPN.

## كيفية إعداد VPN على DD-WRT: الخطوات الرئيسية

هذا نظرة عامة مختصرة على عملية الإعداد داخل لوحة إدارة DD-WRT. سيكون لديك دليل DD-WRT الخاص بموفرك تفاصيل محددة للخادم.

1. **فلاش ثابت DD-WRT.** قم بتنزيل البناء الصحيح لنموذج الموجه الخاص بك من قاعدة بيانات موجه DD-WRT. اتبع تعليمات الفلاش بدقة. قد يؤدي البناء الخاطئ إلى تعطيل الموجه.
2. **الوصول إلى لوحة إدارة DD-WRT.** افتح مستعرعاً واذهب إلى `192.168.1.1` (الافتراضي). قم بتسجيل الدخول باستخدام بيانات المسؤول الخاصة بك.
3. **انتقل إلى Services → VPN.** فعّل عميل OpenVPN. سترى حقولاً لـ Server IP/Name و Port و Tunnel Device (TUN) و Tunnel Protocol (UDP) و Encryption Cipher.
4. **الصق تكوين موفرك.** انسخ محتويات ملف .ovpn الخاص بموفرك إلى حقل "Additional Config". الصق شهادة CA ومفتاح TLS auth وشهادة العميل في حقولهما الخاصة.
5. **اضبط DNS يدوياً.** اذهب إلى Setup → Basic Setup واستبدل خوادم DNS الخاصة بـ ISP بعناوين DNS موفر VPN (أو استخدم DNS موجه نحو الخصوصية مثل 9.9.9.9).
6. **أضف مفتاح قتل (اختياري لكن موصى به).** تحت Administration → Commands، الصق قواعد iptables التي تحظر حركة مرور WAN عند انقطاع نفق VPN. احفظها كـ Startup Script.
7. **طبّق الإعدادات وأعد التشغيل.** انقر على "Apply Settings"، ثم أعد تشغيل الموجه. تحقق من حالة VPN تحت Status → OpenVPN للتأكد من أن النفق نشط.

<div class="callout callout-tip">
<strong>نصيحة:</strong> إذا كان موجهك يحتوي على سرعة ساعة CPU أقل من 800 ميجاهرتز، فتوقع فقداناً ملحوظاً للسرعة مع OpenVPN. تتعامل الموجهات مثل Netgear R7000 (ARM ثنائي النوى 1 جيجاهرتز) أو Linksys WRT3200ACM (ARM 1.8 جيجاهرتز) مع تشفير VPN بكثير أفضل. إذا كان بناء DD-WRT الخاص بك يدعم WireGuard (r47525+)، فاستخدمه للحصول على إنتاجية أفضل بشكل كبير.
</div>

### أداء VPN في DD-WRT: ما يمكن توقعه

VPN على مستوى الموجه أبطأ دائماً من تشغيل تطبيق VPN على كمبيوتر محمول أو هاتف حديث. الاختناق هو معالج الموجه، الذي يتعامل مع جميع التشفير وفك التشفير لكل جهاز على الشبكة.

**معايير السرعة النموذجية على أجهزة DD-WRT:**

| نموذج الموجه | CPU | سرعة OpenVPN | سرعة WireGuard (إن دعمت) |
|---|---|---|---|
| Linksys WRT3200ACM | 1.8 جيجاهرتز ARM (Marvell) | 50-80 ميجابايت/ثانية | 100-150 ميجابايت/ثانية |
| Netgear R7000 | 1 جيجاهرتز ARM ثنائي النوى | 25-40 ميجابايت/ثانية | 60-90 ميجابايت/ثانية |
| TP-Link Archer C7 | 720 ميجاهرتز MIPS | 10-18 ميجابايت/ثانية | غير مدعوم |
| Linksys WRT1900ACS | 1.6 جيجاهرتز ARM | 40-65 ميجابايت/ثانية | 80-120 ميجابايت/ثانية |

إذا كنت تحتاج إلى سرعات أعلى من 100 ميجابايت/ثانية عبر نفق VPN، فستحتاج إلى موجه عالي النهاية قائم على ARM مع دعم WireGuard أو جهاز بوابة VPN مخصص.

<table>
<thead>
<tr><th>طريقة الإعداد</th><th>الصعوبة</th><th>أفضل بروتوكول</th><th>التغطية</th></tr>
</thead>
<tbody>
<tr><td>موجه DD-WRT مع تكوين VPN</td><td>متقدمة</td><td>OpenVPN أو WireGuard</td><td>كل جهاز على الشبكة</td></tr>
<tr><td>تطبيق VPN على جهاز فردي</td><td>سهلة</td><td>WireGuard / IKEv2</td><td>جهاز واحد في المرة</td></tr>
<tr><td>مشاركة اتصال VPN من كمبيوتر/Mac</td><td>متوسطة</td><td>أي بروتوكول</td><td>الأجهزة المتصلة عبر hotspot/Ethernet</td></tr>
</tbody>
</table>

### استكشاف أخطاء مشاكل VPN الشائعة في DD-WRT

حتى مع التكوين الصحيح، قد تواجه إعدادات VPN في DD-WRT مشاكل محددة. إليك أكثر المشاكل تكراراً وإصلاحاتها:

**فشل TLS handshake.** هذا يعني عادة أن شهادة CA أو مفتاح TLS auth تم لصقه بشكل غير صحيح. أعد نسخ كتلة الشهادة بأكملها، بما في ذلك سطور `-----BEGIN CERTIFICATE-----` و `-----END CERTIFICATE-----`. تأكد أيضاً من ضبط ساعة الموجه بشكل صحيح ضمن Setup → Basic Setup، لأن الشهادات المنتهية الصلاحية أو المستقبلية ستفشل.

**VPN يتصل لكن لا حركة مرور إنترنت تتدفق.** تحقق من تفعيل خيار "Redirect default Gateway" في إعدادات عميل OpenVPN في DD-WRT. تحقق أيضاً من أن جدار الحماية لا يحجب حركة المرور على واجهة tun0. أضف `iptables -I FORWARD -i tun0 -j ACCEPT` ضمن Administration → Commands إذا لزم الأمر.

**سرعات بطيئة بعد توصيل VPN.** قلل cipher التشفير من AES-256-CBC إلى AES-128-CBC لزيادة السرعة على وحدات المعالجة المركزية الأضعف. الأفضل، انتقل إلى WireGuard إذا كان بناؤك يدعمه. تحقق أيضاً من تعطيل تسريع NAT الأجهزة، لأنه يتعارض مع نفق VPN على بعض بناءات DD-WRT.

**عطل الموجه أو إعادة التشغيل بعد تفعيل VPN.** هذا غالباً يشير إلى NVRAM أو RAM غير كافي. تحقق من الذاكرة المجانية ضمن Status → Memory. قد تواجه الموجهات ذات أقل من 128 ميجابايت من RAM مشاكل في الحفاظ على أنفاق OpenVPN مستقرة، خاصة مع أجهزة متعددة متصلة.

## الأسئلة الشائعة

### ما الذي يجعل DD-WRT مختلفاً عن البرنامج الثابت العادي للموجه لاستخدام VPN؟
DD-WRT هو برنامج ثابت مجاني مفتوح المصدر يدعم أكثر من 200 نموذج موجه يوفر الوصول إلى عميل OpenVPN أو WireGuard مباشرة داخل واجهة ويب الموجه، وهو شيء لن تسمح به البرامج الثابتة العادية المقفلة. تكوّن النفق مرة واحدة ضمن Services → VPN، وكل جهاز متصل - هاتف أو كمبيوتر محمول أو تلفاز ذكي أو جهاز ألعاب - يرث التشفير تلقائياً دون تثبيت تطبيقات لكل جهاز.

### ما إصدار بناء DD-WRT الذي أحتاجه لتشغيل WireGuard بدلاً من OpenVPN؟
تحتاج إلى البناء r47525 أو أحدث لدعم وحدة kernel WireGuard؛ البناءات الأقدم تشغل OpenVPN فقط. يدعم كل من Private Internet Access و Mullvad WireGuard على هذه البناءات الأحدث، بينما يعتمد NordVPN و ExpressVPN و Surfshark حالياً على OpenVPN فقط بـ DD-WRT، لذا تحقق من البناء الدقيق للموجه الخاص بك في قاعدة بيانات DD-WRT قبل الفلاش.

### كم NVRAM يحتاج موجهي لتخزين تكوين VPN على DD-WRT؟
يتطلب DD-WRT حداً أدنى من 32 كيلوبايت من NVRAM لتخزين شهادات OpenVPN والمفاتيح وسلاسل التكوين؛ 64 كيلوبايت يسمح بملفات تعريف VPN متعددة في المرة. شغّل `nvram show | grep size` ضمن Administration → Commands للتحقق من الاستخدام الحالي، وتوقف إذا انخفض NVRAM الحر إلى أقل من 5 كيلوبايت بعد لصق التكوينات، لأن هذا قد يزعزع استقرار الموجه.

### كيف أثبت فعلاً VPN على موجه DD-WRT الخاص بي؟
فلاش البناء الصحيح لـ DD-WRT لنموذج الموجه الخاص بك، قم بتسجيل الدخول إلى لوحة الإدارة عند 192.168.1.1، ثم فعّل عميل OpenVPN ضمن Services → VPN والصق ملف .ovpn الخاص بموفرك وشهادة CA ومفتاح TLS. اضبط DNS يدوياً ضمن Setup → Basic Setup، أضف سكريبت iptables kill switch، ثم طبّق الإعدادات وأعد التشغيل للتأكد من النفق ضمن Status → OpenVPN.

### هل يأتي DD-WRT مع مفتاح قتل مدمج؟
لا، DD-WRT لا يحتوي على تبديل مفتاح قتل في واجهة المستخدم الرسومية. يجب عليك إضافة أوامر iptables مخصصة ضمن Administration → Commands لحظر جميع حركة مرور WAN عند انقطاع النفق، محفوظة كـ Startup Script. ينشر NordVPN و ExpressVPN و Surfshark جميعهم أدلة DD-WRT التي تتضمن قواعس iptables المحددة لتكوينات الخادم الخاصة بهم.

### أي VPN يحتفظ بمعظم السرعة عند التشغيل من خلال موجه DD-WRT؟
يحتفظ ExpressVPN بحوالي 70-80% من سرعة الاتصال الأساسي على DD-WRT، أقوى نتيجة OpenVPN بين المزودين المختبرين، مع Mullvad و PIA عن كثب عند 72-80% بفضل دعم WireGuard على البناءات r47525+. يعمل NordVPN حول 65-75% و Surfshark حول 60-70%، لأن Surfshark يفتقد دعم WireGuard الأصلي على ثابت DD-WRT.

### كم جهاز يغطيه إعداد DD-WRT VPN فعلاً؟
كل جهاز على شبكة منزلك يحصل على الحماية تلقائياً بمجرد تكوين VPN في الموجه، لأن الموجه نفسه يُحسب كاتصال واحد بغض النظر عن حد الجهاز الخاص بموفر. عادة ما يحد NordVPN الحسابات عند 10 أجهزة و ExpressVPN عند 10-14 حسب الخطة، لكن هذه الحدود لا تنطبق هنا؛ خطة Surfshark غير المحدودة للأجهزة لا تزال تساعد إذا كنت تشغل تطبيقها أيضاً في مكان آخر.

### هل سيمنع DD-WRT تسرب DNS تلقائياً بمجرد توصيل VPN؟
لا، DD-WRT يستخدم افتراضياً خوادم DNS الخاصة بـ ISP ما لم تستبدلها يدوياً ضمن Setup → Basic Setup. استبدلها بخادم DNS الخاص بموفرك، يستخدم NordVPN 103.86.96.100 و 103.86.99.100، أو محلل جهاز مثل Quad9 (9.9.9.9)، وأضف `no-resolv` ضمن Additional DNSMasq Options لإيقاف استعلامات احتياطية ISP.

### أي VPN هو الخيار الأرخص لإعداد موجه DD-WRT؟
يقلل Private Internet Access الأسعار على الباقي عند $2.20/الشهر، مع دعم WireGuard المضمن. يبدأ Surfshark من $2.49/الشهر في خطته الأطول أجلاً لكنه يفتقد دعم WireGuard الأصلي على DD-WRT. يبدأ NordVPN من $3.49/الشهر و ExpressVPN من $3.26/الشهر، كلاهما على أطول مدة.

### ماذا يحدث إذا لم يؤدي VPN بشكل جيد بمجرد تكوينه على موجه DD-WRT؟
يدعم NordVPN و ExpressVPN و Surfshark جميعهم خطط بضمان استرجاع أموال لمدة 30 يوماً، لذا يمكنك اختبار أداء مستوى الموجه على أجهزتك المحددة قبل الالتزام. إذا كان overhead OpenVPN يعطل سرعاتك أو افتقد بناؤك دعم WireGuard، فاطلب استرجاع أموال خلال النافذة بدلاً من البقاء مقفولاً في خطة تعاني من ضعف الأداء على إعدادك.

### لماذا يتصل نفق DD-WRT VPN لكن لا حركة مرور إنترنت تمر؟
يعني هذا عادة أن "Redirect default Gateway" لم يتم تفعيله في إعدادات عميل OpenVPN، أو جدار الحماية يحجب واجهة tun0. فعّل خيار إعادة التوجيه وإذا لزم الأمر، أضف `iptables -I FORWARD -i tun0 -j ACCEPT` ضمن Administration → Commands. تأكد أيضاً من دقة ساعة الموجه، لأن شهادات TLS المنتهية الصلاحية أو المستقبلية تسبب فشل اتصال مشابه.

### لماذا يتعطل الموجه أو يعيد التشغيل بعد تفعيل VPN على DD-WRT؟
يشير هذا عادة إلى NVRAM أو RAM غير كافي وليس تكوين سيء. تحقق من الذاكرة المجانية ضمن Status → Memory؛ غالباً ما تعاني الموجهات التي تحتوي على أقل من 128 ميجابايت من RAM من الحفاظ على أنفاق OpenVPN المستقرة، خاصة مع أجهزة متعددة متصلة في نفس الوقت. قد يحل الانتقال إلى WireGuard على بناء r47525+ عبء CPU وقد يحل تعطلات متقطعة.

### موجه DD-WRT الخاص بي يشعر بأنه بطيء جداً مع تشغيل VPN، ما الذي يجب التحقق منه أولاً؟
قد تظهر الموجهات بسرعة ساعة CPU أقل من 800 ميجاهرتز إبطاءً ملحوظاً عند تشغيل تشفير OpenVPN. حاول خفض cipher من AES-256-CBC إلى AES-128-CBC لزيادة السرعة على وحدات المعالجة المركزية الأضعف، أو عطّل تسريع NAT للأجهزة إذا كان مفعلاً، أو انتقل إلى WireGuard إذا كان بناؤك يدعمه. تتعامل الأجهزة مثل Netgear R7000 أو Linksys WRT3200ACM مع تشفير VPN بشكل ملحوظ أفضل من الموجهات الأقدم المستندة إلى MIPS.

## التوصيات النهائية لمستخدمي VPN في DD-WRT

يتعلق اختيار VPN لـ DD-WRT بثلاثة عوامل: هل ينشر الموفر دليل إعداد محدد لـ DD-WRT، هل يدعم البروتوكول المفضل لديك على بناءات DD-WRT، وهل لديك أجهزة موجهك قوة معالجة كافية للتعامل مع التشفير دون تعطيل السرعات؟

بالنسبة لمعظم المستخدمين، يوفر **NordVPN** أفضل مزيج من تغطية الخادم وتوثيق DD-WRT وميزات الخصوصية. إذا كنت تريد WireGuard على DD-WRT للحصول على سرعات أفضل، فإن **Private Internet Access** أو **Mullvad** هما أقوى الخيارات على البناءات r47525+. يبقى **ExpressVPN** اختياراً أعلى للمستخدمين الذين يقدرون أدلة الإعداد التفصيلية المليئة بلقطات الشاشة.

قبل أن تبدأ، تأكد من أن نموذج الموجه الخاص بك موجود في قاعدة بيانات موجه DD-WRT، تحقق من سعة NVRAM الخاصة بك، وقم بتنزيل رقم البناء الصحيح. إذا كنت لا تزال تختار بين خيارات البرامج الثابتة أو العلامات التجارية للموجهات، فيغطي دليل موجه VPN العام الخاص بنا المشهد الأوسع. تعالج صفحاتنا حول شبكات VPN لموجهات Asus و VPN لموجهات Linksys تلك أنظمة الأجهزة المحددة.
