# سرور VPN

> روتر را به یک نقطهٔ پایانی VPN تبدیل کنید تا از بیرون به شبکهٔ خانه برسید.

Source: https://joinnasnet.com/fa/guides/nasnet-connect/lan/vpn-server/
Last updated: 2026-08-14

---

## مرور کلی

این زیرگام تصویر آینه‌ای [کلاینت VPN](/fa/guides/nasnet-connect/wan/vpn-client/)
است: به جای آن که روتر بیرون را بگیرد، اتصال‌های ورودی را می‌پذیرد. راهنمای داخل
برنامه آن را این‌طور توصیف می‌کند: «سرورهای VPN را برای دسترسی دور پیکربندی کنید،
از جمله WireGuard، OpenVPN، L2TP/IPSec، PPTP، SSTP و IKEv2. احراز هویت کاربر و
سیاست‌های دسترسی را برای اتصال دور امن تنظیم کنید.»

فقط در صورتی ظاهر می‌شود که `WAN Link Type` شما لینک داخلی داشته باشد. این عمدی
است: سرور VPN باید قابل دسترس باشد، و لینک داخلی همان است که از داخل کشور
آدرس‌پذیر است.

هر پروتکل یک شکل ساده و یک شکل پیشرفته دارد. در حالت پیشرفته، جریان به زیرگام‌هایی
شکسته می‌شود برای انتخاب پروتکل، ساختن گواهی، افزودن کاربر و بازبینی پیکربندی.
چند پروتکل هم می‌گذارند انتخاب کنید کلاینت‌های ورودی روی کدام یک از شبکه‌های شما
بنشینند.

## پیش از شروع

- SSTP و OpenVPN و IKEv2 به یک گواهی SSL نیاز دارند. اگر هر کدام را فعال کنید،
  ویزارد هشدار می‌دهد و باید یک گواهی را زیر
  [سرویس‌های مفید](/fa/guides/nasnet-connect/extra-config/useful-services/)
  پیکربندی کنید. عبارت رمز گواهی باید دست‌کم ۱۰ نویسه باشد.
- تصمیم بگیرید کدام کاربران به دسترسی نیاز دارند و اعتبارنامه‌شان چه باشد.
- هر سروری که فعال شود ساب‌نت خودش را می‌گیرد، همان‌طور که در
  [زیرشبکه‌های شبکه](/fa/guides/nasnet-connect/lan/subnets/) آمده.

## گام‌ها

1. از فهرست پروتکل‌ها آن‌هایی را که می‌خواهید اجرا شوند انتخاب کنید.
2. هر کدام را با تنظیم پورت، آدرس‌دهی و هر تنظیم مخصوص همان پروتکل پیکربندی کنید.
3. کاربران و اعتبارنامه‌شان را اضافه کنید.
4. اگر پروتکلی که انتخاب کردید گواهی می‌خواهد، یک گواهی بسازید یا انتخاب کنید.
5. بازبینی کنید و ذخیره کنید.

## مرجع

| پروتکل | توصیف در برنامه |
| ------ | --------------- |
| **`WireGuard`** | پروتکل VPN امروزی، کارآمد و امن با کارایی عالی |
| **`OpenVPN`** | پروتکل VPN همه‌کاره و پرپشتیبان با قابلیت‌های امنیتی استوار |
| **`L2TP/IPsec`** | امنیت بهتر از PPTP با سازگاری گستردهٔ دستگاهی |
| **`SSTP`** | پروتکل ساختهٔ مایکروسافت که از میان فایروال‌ها خوب رد می‌شود |
| **`IKEv2`** | پروتکل سریع، امن و پایدار با توان اتصال مجدد عالی |
| **`PPTP`** | پروتکل قدیمی با سازگاری وسیع ولی امنیت ضعیف‌تر |
| **`SOCKS5`** | پروتکل واسط همه‌کاره برای مسیریابی ترافیک از راه یک تونل امن |
| **`SSH`** | پروتکل Secure Shell برای دسترسی دور رمزنگاری‌شده و تونل زدن |
| **`HTTP Proxy`** | سرور واسط HTTP و HTTPS برای مسیریابی و پالایش ترافیک وب |
| **`BackToHome`** | راه‌حل دسترسی دور امن برای وصل شدن به شبکهٔ خانگی شما |
| **`ZeroTier`** | شبکه‌سازی نرم‌افزارمحور برای ساختن شبکه‌های مجازی امن |

## رفع مشکلات

| نشانه | چه کنید |
| ----- | ------- |
| `Certificate required.` | SSTP یا OpenVPN یا IKEv2 را فعال کرده‌اید که همه به یک گواهی SSL نیاز دارند. یکی را زیر `Useful Services` ← `Certificate` پیکربندی کنید. |
| سرویس SSH قفل و روشن مانده است. | فعال کردن برخی سرورهای VPN، سرویس SSH مربوط به RouterOS را مجبور می‌کند در دسترس بماند. صفحهٔ `Services` هم آن را با `Required by VPN Server` نشان‌دار می‌کند. |

## مرتبط

- [کلاینت VPN](/fa/guides/nasnet-connect/wan/vpn-client/)
- [سرویس‌های مفید](/fa/guides/nasnet-connect/extra-config/useful-services/)
- [زیرشبکه‌های شبکه](/fa/guides/nasnet-connect/lan/subnets/)
