انتقل إلى المحتوى
العودة إلى المقالات

~/writing / من واقع التجربة

  • Coolify
  • Ubuntu
  • VM
  • خادم منزلي
  • استضافة ذاتية

تشغيل Coolify على جهاز افتراضي محلي وإتاحته عبر الإنترنت

Mustafa Ramx pixel avatarبقلم Mustafa Ramx14 يونيو 20254 دقائق للقراءةآخر تحديث 11 يوليو 2025
صورة المقال تشغيل Coolify على جهاز افتراضي محلي وإتاحته عبر الإنترنت
محتويات المقال9 أقسام
  1. إعداد الجهاز الافتراضي
  2. تثبيت Coolify محلياً
  3. إتاحة Coolify المحلي عبر الإنترنت
  4. روابط عامة تلقائية باستخدام sslip.io
  5. إعداد Coolify
  6. نشر تطبيق تجريبي: Uptime Kuma على Coolify
  7. ملاحظة مهمة عن الأمان
  8. تأمين Coolify باستخدام Cloudflare Tunnel
  9. هل تحتاج إلى مساعدة؟

جربت مؤخراً تشغيل Coolify على جهازي المحلي للاختبار والتجربة. وأستخدم هذا الإعداد الآن بوصفه بيئة staging أو تطوير أو خادماً منزلياً. يتيح لي اختبار نشر التطبيقات الجديدة ومراقبة الخدمات وتجربة الإعدادات بسرعة ومجاناً، من دون الاقتراب من خادم الإنتاج.

يحقق تشغيل Coolify على جهاز افتراضي محلي توازناً جيداً بين المرونة والتحكم، خصوصاً للمطورين الذين يبنون منصات ذاتية الاستضافة أو مشاريع SaaS.

هذا دليل بسيط يمكن لأي شخص اتباعه. ثبّت Ubuntu على منصة VM التي تفضلها، مثل:

  • Parallels Desktop، وهو ما استخدمته.
  • Hyper-V.
  • VirtualBox.
  • VMware Fusion Player.
  • UTM.
  • أو أي منصة أخرى تناسبك.

إعداد الجهاز الافتراضي

ثبّت Ubuntu؛ استخدمت أحدث إصدار 24.04 LTS وقت إعداد التجربة.

مهم: استخدم Bridged Network. سيحصل جهاز VM بذلك على عنوان مثل 192.168.1.x من جهاز التوجيه؛ وليكن مثلاً 192.168.1.110. هذه الخطوة مهمة لأنها تسهّل إتاحة الجهاز الافتراضي عبر الإنترنت.

تثبيت Coolify محلياً

اتصل بجهاز VM عبر SSH أو افتح Terminal داخله.

انتقل إلى المستخدم root:

sudo -i

تأكد من تحديث النظام:

apt update && apt upgrade -y

شغّل أمر تثبيت Coolify:

curl -fsSL https://cdn.coollabs.io/coolify/install.sh | bash

اكتمل التثبيت. أصبح Coolify متاحاً على:

http://192.168.1.110:8000

استخدم عنوان IP الخاص بجهاز VM لديك. افتح لوحة إدارة Coolify مباشرةً وأنشئ حساب المدير.

إنشاء حساب المدير في لوحة تحكم Coolify المحلية

إتاحة Coolify المحلي عبر الإنترنت

لجعل جهاز VM قابلاً للوصول من الإنترنت:

  • وجّه المنفذين 80 و443 من جهاز التوجيه إلى عنوان IP الخاص بجهاز VM، مثل 192.168.1.110.
  • تختلف واجهة كل جهاز توجيه، لكن الإعداد يوجد عادةً باسم Port Forwarding أو NAT / Virtual Server.

مثال من TP-Link:

قاعدة Port Forwarding للمنفذين 80 و443 في جهاز توجيه TP-Link

بعد ذلك يفترض أن يصبح Coolify متاحاً عبر عنوان IP العام. يمكنك معرفة عنوانك من whatismyip.com.

وإذا كنت لا تريد التعامل مع إعدادات جهاز التوجيه، يمكنك استخدام Cloudflare Tunnel.

روابط عامة تلقائية باستخدام sslip.io

من الميزات المفيدة أن Coolify يمنح تطبيقاتك وصولاً عاماً مباشرةً، من دون إعداد نطاق أو سجلات DNS.

عند نشر تطبيق، ينشئ Coolify نطاقاً بالشكل التالي:

http://[your-app].[your-public-ip].sslip.io

إذا كان عنوان IP العام مثلاً 111.177.46.125 واسم التطبيق uptime، فسيكون الرابط:

http://uptime.111.177.46.125.sslip.io

كيف يعمل ذلك؟ يستخدم Coolify خدمة sslip.io، وهي خدمة wildcard DNS تحول أي عنوان على نمط [subdomain].[ip].sslip.io إلى عنوان IP الفعلي. تحصل بذلك على رابط عام يعمل فوراً من دون امتلاك نطاق.

يمكنك استخدامه لاختبار التطبيقات مباشرةً أو مشاركة بيئة staging سريعة مع زملائك. تأكد فقط من فتح المنفذين 80 و443 وتوجيههما إلى جهاز VM.

إعداد Coolify

افتح لوحة Coolify واضبط البريد الإلكتروني والمنطقة الزمنية، ثم أنشئ أول فريق ومشروع. للمزيد، راجع إعداد Coolify ونشر أول مشروع باستخدام Docker Compose.

نشر تطبيق تجريبي: Uptime Kuma على Coolify

أنشئ مشروعاً جديداً في Coolify، ثم انشر Uptime Kuma من قائمة الخدمات الجاهزة:

نشر Uptime Kuma من الخدمات الجاهزة في Coolify

سيتولى Coolify بقية الخطوات.

راجع إعداد التطبيق وتأكد من إضافة عنوان IP العام بصورة صحيحة إلى نطاقات الخدمة:

إعداد خدمة Uptime Kuma مع نطاق يعتمد على عنوان IP العام

اختبر النشر بفتح رابط Uptime Kuma العام:

http://uptime.111.177.23.113.sslip.io

بهذه البساطة أستطيع اختبار التطبيقات محلياً ثم إتاحتها عبر الإنترنت لاختبارها في ظروف فعلية.

هل يتعذر الوصول إلى الخادم من الخارج؟

يحظر بعض مزودي الإنترنت المنزلي المنفذين 80 و443 لمنع الاستضافة من المنزل. لذلك قد يظل Coolify غير متاح خارج الشبكة حتى إذا كانت قواعد Port Forwarding صحيحة.

الحل: استخدم Cloudflare Tunnel مع Coolify. لا يحتاج إلى فتح المنافذ ويعمل حتى خلف مزودي الإنترنت ذوي القيود الصارمة.

ملاحظة مهمة عن الأمان

هذا الإعداد مناسب للاختبارات المحلية والعروض الخاصة، لكن بمجرد إتاحة الخادم للعامة يجب تأمينه:

  • عنوان IP عام ومنافذ مفتوحة يعنيان أن الخادم ظاهر للمهاجمين.
  • إعداد Coolify الافتراضي ليس محصناً بالكامل.
  • روابط sslip.io عامة ويمكن فحصها والعثور عليها.

لحماية التطبيقات والخادم من إساءة الاستخدام، أوصي بإضافة:

  • CrowdSec Firewall مع قائمة الحظر المجتمعية المجانية.
  • وTraefik AppSec WAF اختيارياً.

راجع دليل تأمين خادم Coolify ومواقعه باستخدام CrowdSec وnftables وTraefik.

تأمين Coolify باستخدام Cloudflare Tunnel

إذا كان Coolify يعمل داخل الشبكة المحلية لكنه غير متاح عبر الإنترنت، فربما يحظر مزود الخدمة المنفذين 80 و443، وهو أمر شائع في دول مثل أستراليا.

يوضح دليل ربط Coolify بالإنترنت عبر Cloudflare Tunnel دون فتح المنافذ كيفية إتاحة Coolify وتطبيقاته من دون Port Forwarding، حتى مع مزود إنترنت صارم.

إذا أفادك هذا الدليل، يمكنك دعمي بفنجان قهوة. كل مساهمة تساعدني على مواصلة نشر هذه الشروحات — وتُبقي ذهني يقظاً.

هل تحتاج إلى مساعدة؟

أقدم خدمات استشارة وإعداد لمن يريد خادم Coolify مؤمناً بالكامل، بما في ذلك:

  • إعداد CrowdSec Firewall وAppSec WAF.
  • تحسين Traefik.
  • تحصين SSH والنظام.
  • المراقبة والتنبيهات.
  • تثبيت Coolify وإدارته.

تواصل معي لمناقشة إعداد خادمك وتأمينه.

// شارك المقال

شارك على XLinkedIn