meduzavpn
  • البروتوكولات

    • MeduzaVPN ULTRA
    • MeduzaVPN
    • WireGuard
    • OpenVPN
    • VLESS
    • V2Ray
    • Xray
    • Shadowsocks
    • Outline
    • Hysteria
    • SOCKS5
    • IKEv2
    • SoftEther

    الخدمات

    • الألعاب
    • Telegram
    • YouTube
    • Instagram
    • Discord
    • TikTok
    • Netflix

    البلدان

    • أوروبا
    • المملكة المتحدة
    • ألمانيا
    • الهند
    • الصين
    • لاتفيا
    • هولندا
    • سنغافورة
    • هونغ كونغ
    • الولايات المتحدة الأمريكية
    • تركيا
    • فنلندا
    • اليابان
    • النمسا
    • ألبانيا
    • بلجيكا
    • بلغاريا
    • اليونان
    • الدنمارك
    • أيرلندا
    • إسبانيا
    • إيطاليا
    • كندا
    • ليتوانيا
    • النرويج
    • الإمارات العربية المتحدة
    • بولندا
    • البرتغال
    • روسيا
    • رومانيا
    • أوكرانيا
    • فرنسا
    • التشيك
    • سويسرا
    • السويد
  • الأسعار
  • الأجهزة

    • Windows
    • Mac
    • iPhone
    • iPad
    • Android
    • Linux
    • جهاز التوجيه
    • أجهزة متعددة

    التطبيقات

    Google PlayApp Storeالتنزيل لنظام Windows
    • ما هو VPN؟
    • جميع الميزات
    • الخوادم
    • الأمان
    • الشركة
    • المراجعات
    • جهات الاتصال
  • الدعم
  1. الرئيسية
  2. إعدادات MeduzaVPN للعملاء الخارجيين: v2rayN وKaring وOpenVPN Connect وملف تعريف .mobileconfig لـ iPhone

قاعدة معرفة MeduzaVPN

إعدادات MeduzaVPN للعملاء الخارجيين: v2rayN وKaring وOpenVPN Connect وملف تعريف .mobileconfig لـ iPhone

أي ملف أو رابط تأخذه من حسابك الشخصي لـ v2rayN وKaring وsing-box وSurge وOpenVPN Connect، وأي نواة ومنفذ محلي تحدده، وكيف تُثبّت ملف تعريف IKEv2 على iPhone وMac.

فريق تحرير MeduzaVPN•نُشر في 22 سبتمبر 2026•8 دقائق للقراءة

لا تُلزمك MeduzaVPN باستخدام تطبيقنا: يوفّر حسابك الشخصي نفس الإعدادات التي تفهمها العملاء الخارجية — v2rayN وKaring وOpenVPN Connect وShadowsocks وVPN النظام على iPhone وMac. نستعرض أي ملف أو رابط تأخذه لكل عميل، وماذا تكتب في الحقول الملتبسة مثل core والمنفذ المحلي، وأين تبدأ القيود الصادقة لأجهزة الراوتر.

هذه المادة موجَّهة لمن يعدّ الاتصال يدويًا: على جهاز بلا تطبيقنا، أو على حاسوب محمول للعمل، أو على جهاز بث، أو على راوتر. إن لم تكن هذه مهمتك، فتطبيق MeduzaVPN يقوم بنفس الشيء بضغطة واحدة.

المحتويات

  1. من أين تحصل على الإعداد
  2. ما الذي يناسب أي عميل
  3. v2rayN: النواة، الرابط والمنفذ المحلي
  4. Karing وsing-box
  5. Shadowsocks وOutline وSurge
  6. OpenVPN Connect وأخطاء الاستيراد
  7. IKEv2: ملف تعريف .mobileconfig لـ iPhone وMac
  8. أجهزة الراوتر وOpenVPN عبر TCP
  9. الخلاصة
  10. الأسئلة الشائعة

من أين تحصل على الإعداد

تعيش جميع الإعدادات في حسابك الشخصي، على بطاقة VPN الخاصة بك. هناك قائمة بالبروتوكولات، وزر رمز QR، وزر تنزيل الملف. خاصية مهمة: هذه ليست خططًا مختلفة ولا شبكات VPN مختلفة — الخادم الشخصي نفسه يوفّر جميع البروتوكولات في آن واحد، لذلك يمكنك الاحتفاظ بـ WireGuard على الهاتف، ورابط vless:// في v2rayN على حاسوب العمل المحمول، وملف تعريف IKEv2 على iPad، دون تبديل أي شيء من جانبنا.

العنوان والمنفذ مُدرَجان بالفعل داخل الملف أو الرابط، ولا حاجة لإدخالهما يدويًا. فإذا طلب منك العميل «الخادم» و«المنفذ» و«كلمة المرور» كل على حدة، فهذا يعني أنك اخترت بروتوكولًا لا يستطيع استيراده كاملاً — الأسهل اختيار بروتوكول آخر من القائمة.

ما الذي يناسب أي عميل

العميلما تأخذه من الحساببأي صيغة
v2rayN (Windows)VLESS Reality أو Xray أو V2Rayرابط vless:// أو vmess://
Karing (iOS، Android، Windows)VLESS Reality، Shadowsocksرابط vless:// أو ss://
OpenVPN ConnectOpenVPNملف client.ovpn بشهادات مضمّنة (UDP وTCP في ملف واحد)
راوتر بعميل OpenVPNOpenVPNملف client_tcp.ovpn — زر منفصل، TCP فقط
WireGuard الرسميWireGuardملف .conf أو رمز QR
Outline وShadowsocks وSurgeOutline أو Shadowsocksمفتاح ss://
VPN النظام على iPhone وMacIKEv2/IPsecملف تعريف .mobileconfig
عميل Hysteria 2 الرسميHysteria 2ملف YAML

Karing وSurge مذكوران في هذا الجدول وفق وثائق العميلين نفسهما: يقبلان الصيغ نفسها، لكننا لم نختبرهما ولا نعِد بأن كل شيء سيتطابق حتى آخر إعداد. فإذا لم ينجح الأمر، راسل الدعم؛ والمسار المُختبَر على Windows هو v2rayN.

بروتوكولا Meduza وMeduzaVPN ULTRA خاصان بنا، ولا تفهمهما العملاء الخارجية: لهما تطبيقاتنا الخاصة أو الحزمة المخصصة لـ Linux وOpenWrt. لكنهما تحديدًا الأكثر ثباتًا حيث تحجب الشبكة حركة البيانات بشدة خاصة.

v2rayN: النواة، الرابط والمنفذ المحلي

حقلان في v2rayN يثيران أكثر الأسئلة، ولكل منهما إجابة واضحة.

نوع النواة (core). اختر Xray. تستخدم روابطنا vless:// تقنية REALITY، وهذه التقنية مطبَّقة في نواة Xray؛ وعلى نواة v2fly لن يتأسس الاتصال إطلاقًا. أما لـ vmess:// فتناسب أي من النواتين، لكن لا معنى للاحتفاظ بهما معًا — فـ Xray يفهم كليهما.

منفذ SOCKS المحلي. اترك القيمة الافتراضية: يستمع v2rayN على SOCKS بالمنفذ 10808 وHTTP بالمنفذ 10809 على العنوان المحلي فقط، ويضبط الوكيل الخاص بالنظام بنفسه. تحتاج هذا الرقم فقط عندما تدخل الوكيل يدويًا في المتصفح أو برنامج منفصل؛ في هذه الحالة استخدم ما هو ظاهر في إعدادات v2rayN لا رقمًا عشوائيًا. لا يُستحسن تغيير المنفذ إلا عند وجود تعارض مع برنامج آخر.

الترتيب هو: انسخ الرابط من حسابك الشخصي، ثم في v2rayN اختر الاستيراد من الحافظة، ثم فعّل وكيل النظام. فإذا لم يتأسس الاتصال، تحقق أولًا من أن النواة هي Xray وأن وقت الحاسوب دقيق: فرق يزيد على بضع دقائق يُفسد مصافحة TLS.

Karing وsing-box

يقبل Karing رابطنا كما هو: انسخ vless:// (أو ss:// لـ Shadowsocks) وأضف الملف الشخصي من الحافظة. لا يوجد «ملف خاص بـ Karing» — فهو نفس البروتوكول ونفس الرابط المستخدم في v2rayN، لذا يمكن استخدام الرابط نفسه على الهاتف والحاسوب معًا. لم نختبر العميل نفسه: يقبل صيغتنا، لكن المسار المُختبَر من جانبنا على Windows هو v2rayN.

أما بخصوص sing-box الخالص، فالإجابة الصادقة هي: لا نوفّر إعداد JSON جاهزًا. إذا كنت تحتاج هذا المحرك تحديدًا، استخدم Karing — فهو مبني على sing-box ويجمّع الإعداد من الرابط بنفسه. أما من يحتاج JSON فعليًا، فسيتعين عليه نقل حقول الرابط إلى الإعداد يدويًا؛ ونحن لا ننشر مثل هذا القالب لتجنب تقديم شيء غير مُختبَر مع كل تحديث لـ sing-box على أنه مُختبَر.

Shadowsocks وOutline وSurge

يوفّر الحساب لـ Outline وShadowsocks مفتاحًا بصيغة ss://. يقبله تطبيق Outline الرسمي مباشرة من الحافظة، وكذلك أي عميل Shadowsocks. يفهم Surge على macOS وiOS كلاً من Shadowsocks وWireGuard، لذلك خذ له مفتاح ss:// أو ملف .conf الخاص بـ WireGuard وأضفه كوكيل جديد أو كنفق.

تذكّر أيضًا: Shadowsocks وSOCKS5 وكيلان (proxy) وليسا VPN كاملًا. تمر عبرهما حركة بيانات البرامج التي تدعم العمل عبر وكيل فقط، لا كل حركة بيانات النظام. إذا أردت حماية الجهاز بأكمله، اختر WireGuard أو OpenVPN أو IKEv2 أو تطبيقاتنا.

OpenVPN Connect وأخطاء الاستيراد

يحتاج OpenVPN Connect إلى ملف .ovpn واحد — يحتوي بالفعل على الشهادات والمفتاح، دون حاجة إلى ملفات منفصلة أو كلمة مرور. الاستيراد: «OVPN Profile» ← اختر الملف ← اتصل.

يتكرر الخلط بين خطأين عند الاستيراد، ويُعالجان بطرق مختلفة:

  • «Incorrect response from server» — تم إدخال عنوان الحساب في حقل «Import from URL». هذا الحقل مخصص لخادم OpenVPN Access Server وينتظر ردًا منه، لكنه يتلقى صفحة ويب عادية. لا علاقة للملف بذلك: نزّل ملف .ovpn إلى جهازك واستورده عبر «Import Profile → FILE».
  • «[inline]: cannot open for read» — هذا الخطأ مرتبط بالملف نفسه: يرى العميل إشارة إلى كتلة شهادة مضمّنة لكن الكتلة نفسها غير موجودة في الملف. تم إصلاح السبب من جانبنا؛ نزّل الملف من جديد، احذف الملف الشخصي السابق، واستورد الملف الجديد دون تعديل أي شيء فيه.

الملف الصحيح يحتوي على الكتل <ca>و<cert>و<key>، ويُفتح في محرر نصوص دون انقطاع في منتصف السطر.

يوجد في الحساب ملفان لـ OpenVPN، كلاهما من نفس الشهادة. الملف العادي client.ovpn يناسب OpenVPN Connect والحاسوب معًا: يحتوي على وسيلتي نقل — UDP أولًا ثم TCP كخيار احتياطي — لذلك في شبكة لا يمر بها UDP يبدّل العميل إلى TCP تلقائيًا. الملف الثاني، وهو بـ TCP فقط، مخصص لأجهزة الراوتر — والمزيد عنه أدناه.

IKEv2: ملف تعريف .mobileconfig لـ iPhone وMac

تستطيع أجهزة Apple توصيل IKEv2 بنفسها دون برامج خارجية، لكن لا حاجة ولا يُستحسن إدخال المعطيات يدويًا: لهذا يوجد ملف تعريف .mobileconfig. يحتوي بالفعل على عنوان VPN الخاص بك، وشهادة العميل، وجميع معطيات التشفير، لذلك يستحيل الخطأ في حقل «المعرّف البعيد» (Remote ID).

اختر على بطاقة VPN بروتوكول IKEv2/IPsec — سيظهر بجانب زر التنزيل العادي زر ملف تعريف لـ iPhone وiPad وMac. بعد ذلك:

  • iPhone وiPad: افتح حسابك في Safari، نزّل ملف التعريف، ثم «الإعدادات» ← «تم تنزيل ملف التعريف» ← «تثبيت». يظهر ملف التعريف لاحقًا في «الإعدادات» ← «عام» ← «VPN وإدارة الجهاز».
  • Mac: يُفتح الملف المنزَّل من «إعدادات النظام» ← «عام» ← «إدارة الأجهزة»، وهناك يُؤكَّد ملف التعريف أو يُحذف.

يبقى بجانب ملف التعريف ملف credentials.json — وهو مطلوب للعملاء الذين لا يفهمون صيغة .mobileconfig: IKEv2 المدمج في Windows، وstrongSwan على Android وLinux. يصف ملف التعريف والملف نفس VPN، لكن بصيغتين مختلفتين.

يجدر معرفة قيد واحد مسبقًا: لا يحمل IKEv2 لدينا حركة بيانات IPv6، ويُعلَّم بأيقونة خاصة بذلك في التطبيق والحساب معًا. إذا احتجت IPv6، اختر WireGuard أو Meduza أو OpenVPN.

أجهزة الراوتر وOpenVPN عبر TCP

تقبل معظم برامج تشغيل الراوترات القياسية — بما فيها TP-Link Archer — إما ملف .ovpn أو إعدادات WireGuard اليدوية. فإذا كان مزود الخدمة لا يمرر UDP، فلن يعمل WireGuard ولا بروتوكولاتنا الخاصة على مثل هذا الراوتر إطلاقًا: فهي تعمل فوق UDP. ولهذه الحالة يستمع OpenVPN لدينا أيضًا على TCP.

في الحساب، على بطاقة VPN ببروتوكول OpenVPN، يوجد ملفان، كلاهما من نفس الشهادة:

  • client.ovpn — زر التنزيل العادي. يحتوي الملف على سطرين remote: UDP أولًا ثم TCP. يجرّب OpenVPN كلاً منهما بترتيب ظهوره في الملف، بحيث يحمل الملف الواحد وسيلتي النقل، وينتقل تلقائيًا إلى TCP في شبكة بلا UDP. هذا هو الملف المخصص لـ OpenVPN Connect على الهاتف والحاسوب.
  • client_tcp.ovpn — زر «ملف OpenVPN عبر TCP للراوتر». TCP فقط، بسطر remote واحد. وهو مطلوب لأن جزءًا كبيرًا من عملاء OpenVPN على الراوترات يقرأ السطر الأول فقط من remote ويبقى بصمت على UDP فقط عند استخدام الملف العادي — أي بالضبط في الحالة التي أردت الخروج منها.

يستمع TCP على المنفذ 1194 — نفس رقم UDP. أما المنفذ 443 فلا يستمع عليه OpenVPN لدينا، ووعدك بذلك سيكون غير صحيح: فالمنفذ 443/tcp مخصص لـ VLESS Reality الذي يعمل عليه تحديدًا. فإذا كانت شبكتك تسمح فقط بالمنفذ 443، فلن يفيدك OpenVPN — استخدم VLESS Reality أو بروتوكولاتنا على جهاز فيه تطبيقنا.

تُعاد كتابة الملفين عند كل تحديث لـ VPN، لذلك ستظهران للخدمة المُفعَّلة منذ فترة طويلة بعد أقرب تحديث. إذا كان الحساب يعرض زر تنزيل واحدًا فقط، اضغط «إعادة التثبيت» على البطاقة ونزّل الملفات من جديد.

ما الذي يظل منطقيًا في شبكة بلا UDP:

  • OpenWrt مع حزمة MeduzaVPN — مسار كامل للراوتر في شبكة ذات حجب مشدد: حيث تتوفر بروتوكولاتنا الخاصة. التفاصيل في مقال VPN للراوتر.
  • التطبيقات بدلاً من الراوتر — الخيار الأسرع: يبقى الراوتر دون VPN، وتتصل الهواتف والحواسيب وأجهزة البث عبر التطبيقات التي تختار البروتوكول تلقائيًا.

الخلاصة

العميل الخارجي ليس طريقة «التفافية» لاستخدام MeduzaVPN، بل إحدى الطرق المتاحة عمدًا: يوفّر نفس VPN الشخصي رابطًا لـ v2rayN أو Karing، وملفًا لـ OpenVPN Connect، وملف تعريف .mobileconfig لـ iPhone. يكفي أخذ الصيغة التي ينتظرها عميلك من الحساب، وعدم اختراع قيم للحقول المملوءة مسبقًا نيابة عنك.

تشمل اشتراكات MeduzaVPN 7 أيام بلا دفع وإمكانية استرداد خلال 15 يومًا، ولا يوجد حد لعدد الأجهزة في الحساب — يمكنك تجربة التطبيق والإعداد اليدوي بهدوء. اختر خطة الاشتراك.

الأسئلة الشائعة

من أين أحصل على الإعداد (configuration) لعميل خارجي؟

في حسابك الشخصي، على بطاقة VPN الخاصة بك، توجد قائمة منسدلة بالبروتوكولات، وبجانبها زرا رمز QR وتنزيل الملف. اختر البروتوكول الذي يفهمه عميلك، واحصل بالضبط على الملف أو الرابط الذي ينتظره: ملف .conf لـ WireGuard وMeduza، وملف .ovpn لـ OpenVPN، ورابط vless:// أو vmess:// لـ v2rayN وKaring، ومفتاح ss:// لـ Shadowsocks وOutline، وملف YAML لـ Hysteria 2، وملف credentials.json وملف تعريف .mobileconfig لـ IKEv2.

أي core أختار في v2rayN؟

Xray. تستخدم روابطنا vless:// تقنية REALITY، وهي مدعومة تحديدًا في نواة Xray؛ على نواة v2fly لن يتأسس مثل هذا الاتصال. يُبدَّل النواة في إعدادات v2rayN نفسه، وأسهل طريقة لاستيراد الرابط هي «الاستيراد من الحافظة» بعد نسخه من حسابك الشخصي.

أي منفذ SOCKS محلي أحدده في v2rayN؟

لا حاجة لتغيير أي شيء: يستمع v2rayN افتراضيًا على منفذ SOCKS رقم 10808 وHTTP رقم 10809 على العنوان المحلي، ويضبط الوكيل (proxy) الخاص بالنظام بنفسه. هذا الرقم مهم فقط إذا كنت تدخل الوكيل يدويًا في المتصفح أو برنامج آخر — في هذه الحالة استخدم الرقم الظاهر في إعدادات v2rayN، لا رقمًا عشوائيًا.

كيف أحصل على إعداد لـ Karing؟

يقبل Karing الرابط كما هو. انسخ من حسابك الشخصي رابط vless:// (أو ss:// لـ Shadowsocks) وأضف الملف الشخصي من الحافظة. لا يوجد «ملف خاص بـ Karing» — فهو نفس البروتوكول ونفس الرابط المستخدم في v2rayN.

هل يوجد إعداد JSON جاهز لـ sing-box؟

لا، نحن نوفر روابط وملفات بروتوكولات، لا ملف JSON جاهز لـ sing-box. إذا كنت تحتاج تحديدًا محرك sing-box، فمن الأسهل استخدام Karing: فهو مبني على sing-box ويحوّل رابطنا بنفسه إلى إعداده الخاص. أما لـ sing-box الخالص بصيغة JSON فسيتعين عليك تجميع الإعداد يدويًا من حقول الرابط.

لماذا يظهر في OpenVPN Connect خطأ «Incorrect response from server» أو «cannot open for read»؟

هذان خطآن مختلفان. «Incorrect response from server» يعني أنك أدخلت عنوان حسابك في حقل «Import from URL» — وهذا الحقل مخصص لخادم OpenVPN Access Server وليس لصفحة موقع عادية؛ يجب تنزيل الملف واستيراده عبر «Import Profile → FILE». أما «[inline]: cannot open for read» فمرتبط بالملف نفسه: لا يحتوي على كتلة الشهادة المضمّنة. تم إصلاح السبب من جانبنا، فنزّل الملف من جديد واستورده دون تعديله.

من أين أحصل على ملف تعريف .mobileconfig لـ IKEv2 على iPhone؟

في حسابك الشخصي، اختر على بطاقة VPN بروتوكول IKEv2/IPsec — سيظهر بجانب زر التنزيل العادي زر ملف تعريف لـ iPhone وiPad وMac. افتح الرابط في Safari: سيعرض نظام iOS «تم تنزيل ملف التعريف»، ثم يُثبَّت الملف من «الإعدادات ← عام ← VPN وإدارة الجهاز». وعلى macOS يُفتح من «إعدادات النظام ← عام ← إدارة الأجهزة».

هل يمكن توصيل OpenVPN عبر TCP على الراوتر؟

نعم. يستمع OpenVPN لدينا على UDP وTCP معًا — TCP على المنفذ 1194. يحتوي ملف client.ovpn العادي على العنوانين معًا: UDP أولًا ثم TCP كخيار احتياطي، لذلك في شبكة بلا UDP سيبدّل تلقائيًا. تقرأ العديد من أجهزة الراوتر العنوان الأول فقط في الملف وتبقى على UDP فقط — ولهذه الحالة يوجد في حسابك ملف منفصل بـ TCP فقط، بزر «ملف OpenVPN عبر TCP للراوتر» على بطاقة VPN. أما المنفذ 443 فلا يستمع عليه OpenVPN لدينا: فهذا المنفذ مخصص لـ VLESS Reality.

احصل على VPN يخصك حقًا

شغّل VPN شخصيًا على خادمك الخاص خلال دقائق — مع استرداد خلال 15 يومًا إذا لم يناسبك.

معلومات الشركة

IPFB LLC

1207 Delaware Ave #1262, Wilmington, DE 19806

المستندات
شروط الخدمةسياسة الاسترداد والإلغاءسياسة الخصوصية
الصفحات
من نحنجهات الاتصالالميزاتالخوادمما هو VPN؟قاعدة المعرفةMeduzaVPN مقابل Amnezia VPNالأمانالأخبارالمراجعاتبرنامج الشراكةالدعم
شبكات التواصل الاجتماعي
الدعم
مركز المساعدة[email protected]
التطبيقات
Google PlayAndroidApp StoreiPhone وiPad وMacDownload for WindowsWindowsفتح في Telegramلا حاجة للتثبيت