Getting started

البدء على Linux

5 دقائق قراءةView as markdown ↗

يأخذك هذا الدليل من جهاز لم يُثبَّت عليه شيء إلى الاتصال. وهو يغطي التثبيت بجزأيه وتسجيل الدخول والاتصال ومكان الحصول على المساعدة. ولكل شاشة وكل إعداد، اقرأ جولة Linux.

تستخدم URnetwork أجهزة مخارج يشغّلها الأعضاء. ولا يتلقى المزوّدون عنوان IP المصدري الخاص بك على المسارات المُرحَّلة. كما تشفّر التطبيقات الأصلية حركة البيانات حتى المزوّد افتراضياً. اقرأ كيف تعمل URnetwork للاطلاع على النموذج كاملاً.

ما تحتاج إليه

URnetwork لنظام Linux تطبيقُ سطح مكتب أصليّ بواجهة GTK4، مقترنٌ بخدمة نظام خفية (daemon) تملك النفق. وهو يستهدف Ubuntu 22.04 فأحدث وإصدارات عائلة Debian المكافئة، على amd64 وarm64، ويحتاج إلى systemd وإلى /dev/net/tun. وذلك تثبيت سطح مكتب أو خادم عادي.

التثبيت

يُثبَّت التطبيق في قطعتين، لأن النفق يحتاج إلى امتياز والواجهة الرسومية يجب ألا تناله أبداً:

  • urnetworkd — خدمة خفية صغيرة تعمل بصلاحيات الجذر تحت systemd. تملك /dev/net/tun والمسارات وDNS. ولا تعتمد على الواجهة الرسومية إطلاقاً، فتثبيتها سليم على جهاز بلا واجهة.
  • تطبيق URnetwork — تطبيق سطح مكتب بواجهة GTK4/libadwaita يُشحن بصيغة AppImage، ويعمل بحساب مستخدمك العادي. ولا يحتاج إلى صلاحيات الجذر أبداً.

وكلاهما من github.com/urnetwork/build/releases.

1. ثبّت الخدمة الخفية

استخدم ملف .deb على Debian وUbuntu ومشتقاتهما:

sudo apt install ./urnetwork-daemon_<version>_<arch>.deb

أو أرشيف التثبيت (install tarball) على التوزيعات التي لا dpkg فيها:

tar xf urnetwork-daemon-<version>-<arch>.install.tar.gz
sudo urnetwork-daemon/install.sh

يُجري المثبِّت فحوص ما قبل التشغيل (systemd وglibc و/dev/net/tun) ويطبع ما سيفعله؛ ويعرض install.sh --dry-run الخطة من دون أن يمسّ شيئاً. وهو يُنشئ مجموعة نظام باسم urnetwork، ويثبّت الخدمة الخفية ووحدة systemd الخاصة بها ومدخل سطح المكتب والأيقونات وأداة الإطلاق /usr/bin/urnetwork، ثم يفعّل الخدمة ويشغّلها. وتشغيلها عند التثبيت آمن: فالخدمة الخفية تبدأ خاملة. ولا ترفع نفقاً أبداً حتى يطلب منها ذلك عميلُ سطح مكتب مُصادَق عليه.

2. ضع التطبيق حيث يستطيع تحديث نفسه

لا تثبّت الحزمةُ صورةَ AppImage للواجهة الرسومية، وذلك عن قصد. فهي تسكن في مجلد المنزل لديك كي تستطيع استبدال نفسها من دون صلاحيات الجذر:

mkdir -p ~/.local/lib/urnetwork
cp URnetwork-<version>-<arch>.AppImage ~/.local/lib/urnetwork/URnetwork.AppImage
chmod +x ~/.local/lib/urnetwork/URnetwork.AppImage

ويجدها /usr/bin/urnetwork هناك ويشغّلها، فيظل مدخل سطح المكتب وقائمة التطبيقات وروابط urnetwork:// تعمل عبر تحديثات التطبيق. وتحتاج صور AppImage إلى libfuse2؛ وملف .deb يعلن هذه التبعية عنك.

3. أضف نفسك إلى مجموعة urnetwork

لا يستطيع أمرَ الخدمة الخفية إلا الجذرُ وأعضاءُ مجموعة urnetwork، فعلى مستخدمك أنت أن ينضم:

sudo usermod -aG urnetwork "$USER"

سجّل الخروج ثم الدخول من جديد؛ فعضوية المجموعة تُلتقط عند تسجيل الدخول. تجاوز هذه الخطوة وسيقول لك التطبيق إنه لا يستطيع الوصول إلى الخدمة.

التقييمات الأمنية الخارجية، وحدودها، مغطّاة في نموذج التهديد.

تسجيل الدخول

أطلق URnetwork من قائمة تطبيقاتك، أو نفّذ urnetwork. يفتح التطبيق على خيارات تسجيل الدخول. اختر نموذج الهوية الذي ترتاح إليه:

  • البريد الإلكتروني أو الهاتف. أدخله وتابع. يجد التطبيق حسابك أو يعرض إنشاء واحد، مع تحقق برمز لمرة واحدة.
  • إنشاء حساب (Create account). اسم شبكة، وبريد إلكتروني أو هاتف، وكلمة مرور، ورمز إحالة اختياري.
  • تسجيل الدخول برمز (Sign in with code). سجّلت الدخول على جهاز آخر؟ ولّد هناك رمز مصادقة لمرة واحدة، في أي تطبيق URnetwork أو على ur.io، والصقه هنا.
  • جرّب وضع الضيف (Try Guest Mode). نقرة واحدة تُنشئ شبكة حقيقية دائمة من دون أن تسلّم شيئاً. والزر أقدم من مسار التسجيل الحالي: فعبارة الاستعادة الخاصة بذلك الحساب تُهمَل بدل أن تُعرض عليك، فلا سبيل للعودة إليه من جهاز آخر. عامله بوصفه حساباً للاستهلاك أثناء التجربة. وأضف بريداً إلكترونياً أو هاتفاً أو محفظة قبل أن تعتمد عليه.
  • تسجيل الدخول عبر Bittensor (Sign in with Bittensor). يفتح متصفحك جسر محفظة، وتوقّع محفظتك رسالة، ويتولى التطبيق الأمر من هناك.
  • تسجيل الدخول عبر Solana (Sign in with Solana). المسار نفسه، عبر Phantom أو Solflare.

لا يوجد تسجيل دخول عبر Google أو Apple على Linux. وإن أردت حساباً بلا بريد إلكتروني تستطيع الاحتفاظ به، ففي تطبيقات الهاتف وMac زرُّ إنشاء حساب فوري (Create Instant Account) بنقرة واحدة، وهو يعرض عليك عبارة استعادته. أنشئه هناك واحمله إلى هذا الجهاز برمز مصادقة.

وتبدأ كل شبكة على الفئة المجانية، وهي حصة بيانات يومية تتجدد كل يوم. وتحلّ Pro ‏(5 دولارات شهرياً أو 40 دولاراً سنوياً) محلَّها بحصة شهرية كبيرة، تُشترى في التطبيق من احصل على UR Pro (Get UR Pro). الأرقام الحالية: ur.io/products.

إذن النفق

لا يظهر أي مربع حوار موافقة عند الاتصال، لأنك منحت الامتياز وقت التثبيت. تعمل الخدمة الخفية بصلاحيات الجذر وتملك جهاز النفق؛ ويعمل التطبيق بصلاحياتك أنت ويطلب من الخدمة عبر مقبس التحكم الخاص بها. وذلك المقبس محروس باعتمادات الطرف المقابل التي تتحقق منها النواة: الجذر، أو عضو في مجموعة urnetwork. ولا شيء آخر على النظام يستطيع بدء نفق.

ولمعرفة ما تسجّله URnetwork عن اتصالاتك، اقرأ نموذج التهديد.

الاتصال

  1. انقر اتصال (Connect) في التطبيق.
  2. يرتفع النفق. ولا يظهر أي طلب إذن، لأن الخدمة الخفية، لا التطبيق، هي التي تفتح جهاز النفق.
  3. تدبّ الحياة في الكرة الأرضية وسطر الحالة، وتظهر أيقونة علبة نظام إن كان سطح مكتبك يدعمها.

اختيار موقع

الافتراضي هو أفضل المتاح (best available). تنتقي الشبكة لك باستمرار مزوّدين سريعين موثوقين. وهذا هو الخيار الصحيح لمعظم الجلسات.

لاختيار المكان الذي تخرج منه حركتك:

  1. انقر صفّ الموقع ليُفتح المنتقي.
  2. مرّر للاطلاع على الدول، أو اكتب للبحث. تظهر المناطق والمدن والأجهزة في نتائج البحث، فاكتب اسم المدينة لتجدها.
  3. اختر موقعاً. يعيد التطبيق الاتصال عبر مزوّدين هناك.

يحمل كل مدخل عدداً حياً للمزوّدين المتصلين هناك الآن. والمزوّدون أجهزةُ أعضاء لا مراكزَ بيانات، فالأعداد ترتفع وتنخفض مع ساعات اليوم. تشرح النظرة العامة المسار الذي تسلكه حركتك. وتشرح الجولة إعدادات الاتصال ومقايضاتها.

تأكّد من أنها تعمل

زُر أي موقع من مواقع «ما عنوان IP الخاص بي». ينبغي أن ترى عنوان مزوّد ومدينته لا عنوانك أنت. وبعد ذلك، تخبرك الكرة الأرضية وسطر الحالة في التطبيق، وأيقونة علبة النظام حيث يعرضها سطح مكتبك، بأن النفق مرفوع.

إذا أخفق شيء

إن أبلغ التطبيق أن الخدمة غير قابلة للوصول، أو قديمة، أو من نسخة تختلف عن نسخة التطبيق، فتلك حالة حقيقية لها إصلاح حقيقي: انظر استكشاف الأخطاء في الجولة. فالنصفان متطابقا الإصدار عن قصد، حتى يخبرك التثبيتُ المُرقّى نصفياً بدل أن يخفق إخفاقاً غريباً. ولمشاكل النفق، أول ما تفحصه هو journalctl -u urnetworkd -f. وfeedback.ur.io توصلك إلى الفريق، وتجيب الأسئلة الشائعة عن الأسئلة المتكررة.

ماذا بعد

  • خُذ الجولة. كل شاشة وكل إعداد: قسمة الخدمة الخفية، وسلوك التوجيه وDNS وحدوده، والأوراق (DNS مخصّص، وقواعد التقسيم، والعقود الحية)، وتجاوز موقع الجهاز، ومفتاح الإيقاف (kill switch؛ متوقف افتراضياً)، واستكشاف الأخطاء.
  • شارِك اتصالك. مشاركة الاتصال في أدوات التحكم الرئيسة بالتطبيق: تلقائي (Auto)، أو دائماً (Always)، أو الشبكة (Network) — أجهزة حسابك أنت وحدها، لا الجمهور أبداً — أو مطلقاً (Never)، وهي تبدأ عند مطلقاً. وسطح مكتب Linux أو خادمه على وصلة رفع جيدة هو بالضبط نوع العقدة التي تريدها الشبكة؛ وتغطي النظرة العامة ترشيح الإساءة الذي يعمل على جهازك قبل أن تغادره الحركة. أما الجهاز بلا واجهة، فواجهة سطر أوامر المزوّد المستقلة على github.com/urnetwork/build/releases تؤدي العمل نفسه: urnetwork auth برمز من أي تطبيق، ثم urnetwork provide. يشارك المزوّدون في بروتوكول UR؛ ويوثّق ur.xyz طريقة عمل المكافآت.
  • جرّب منصة أخرى: Android وiOS وmacOS وWindows والمتصفح.