1. خطّط لشبكة مخصّصة لأجهزة التعدين
يوفّر Tailscale اتصالاً خاصاً، لكنه ليس لوحة لمراقبة التعدين. يتيح موجّه شبكة فرعية محلي للأجهزة البعيدة المصرّح لها الوصول إلى أجهزة ASIC التي لا تستطيع تشغيل عميله. خطّط للمسار: حاسوب محمول بعيد ← Tailscale ← خادم Linux ← شبكة أجهزة التعدين. ضع الأجهزة في شبكة معزولة لا يتداخل نطاقها مع الشبكة المحلية في الموقع البعيد. مثلاً، بعد فحص النطاقات المستخدمة، يمكن اختيار 10.77.40.0/24: بوابة الشبكة المحلية 10.77.40.1، مع حجوزات DHCP للخادم عند 10.77.40.2 ولأجهزة التعدين بدءاً من 10.77.40.101.
2. جهّز الخادم المحلي
استخدم حاسوباً مصغّراً أو Raspberry Pi بنظام Linux مدعوم، واتصال Ethernet، وتخزين SSD موثوق وتهوية نظيفة. اختر الذاكرة والتخزين، ووحدة UPS الموصى بها، بحسب حمل المراقبة ومدة التشغيل الاحتياطي المطلوبة. أبعد الخادم عن الهواء الساخن الخارج من أجهزة التعدين. حدّث Linux وسجّل كيفية وصول مسؤول موجود في الموقع إليه.
3. ثبّت Tailscale وامنح الوصول
اتبع تعليمات التثبيت الرسمية على الخادم والجهاز البعيد المصرّح له. سجّل دخولهما إلى شبكتك الخاصة في Tailscale، المعروفة باسم tailnet. فعّل المصادقة متعددة العوامل لدى مزوّد الهوية. لا تثبّت حزم برامج داخل البرنامج الثابت المغلق لجهاز التعدين. احمِ بيانات دخول أجهزة التعدين بشكل مستقل؛ فالاتصال الخاص لا يغني عن مصادقة الجهاز.
4. فعّل المسار المطلوب فقط
على Linux، فعّل تمرير حزم IP بصورة تستمر بعد إعادة التشغيل، وأعلن عن مسار شبكة التعدين الفرعية فقط، ثم وافق عليه في لوحة إدارة Tailscale. تمرير الحزم وإعلان المسار والموافقة عليه وسياسة الوصول إعدادات منفصلة. ويجب أيضاً أن تقبل أجهزة Linux البعيدة مسارات الشبكات الفرعية. راجع دليل الإعداد الرسمي الحالي لمعرفة الخطوات الخاصة بالتوزيعة.
5. قيّد الوصول على المستويين
استخدم قواعد grants أو قوائم ACL لقصر وصول المشغّلين المحدّدين على عناوين IP ومنافذ أجهزة التعدين المطلوبة، وأزل قواعد السماح الشامل. اضبط جدار حماية تمرير الحزم في الخادم للسماح بالحركة المقصودة نفسها، واختبر القواعد الفعلية. أبقِ واجهات الأجهزة خاصة: لا تستخدم تحويل منافذ عامة أو تعيينات UPnP أو Funnel. ينتهي تشفير Tailscale عند هذه البوابة للأجهزة التي لا تشغّل عميله؛ لذا اعزل الجزء المتبقي من الشبكة المحلية واستخدم HTTPS على الجهاز إن كان مدعوماً.
6. اختر ما تريد مراقبته
افتح واجهة الشركة المصنّعة لكل جهاز عبر المسار الخاص، أو ثبّت بصورة مستقلة برنامج مراقبة موثوقاً بصلاحية قراءة فقط حيثما توفّرت. راقب معدل الهاش والحرارة والمشاركات المرفوضة ووقت آخر ظهور، واضبط تنبيهات تستدعي إجراءً واضحاً. قارن معدل الهاش الذي يعرضه المجمّع على مدى نافذة احتساب متوسطه، لأنه لن يطابق كل قراءة لحظية للجهاز.
7. نفّذ اختبار قبول عملياً
اختبر باستخدام حاسوب محمول متصل بنقطة اتصال هاتف خارج شبكة أجهزة التعدين.
- تأكّد من أن الجهاز المصرّح له يفتح صفحة جهاز التعدين المطلوبة.
- تأكّد من أن هوية أو جهازاً غير مصرّح لهما لا يستطيعان الوصول إليها.
- أعد تشغيل الخادم وتحقّق من عودة تمرير الحزم والوصول عبر المسار والمراقبة.
- اختبر التنبيهات عند اختفاء جهاز تعدين وعند تعذّر الوصول إلى البوابة.
8. استعد لفقدان الوصول
اضبط تذكيرات قبل انتهاء صلاحية المفاتيح، ووثّق إجراءات إعادة المصادقة، وراجع صلاحيات الأجهزة، واسحب وصول الأجهزة المفقودة سريعاً. اجعل التنبيهات مستقلة بالقدر الكافي لاكتشاف تعطل البوابة. احتفظ بجهة اتصال في الموقع وقائمة خطوات للاستعادة. افحص التنبيهات قبل التدخل؛ ولا تؤتمت فصل الكهرباء وإعادتها أو الإصلاحات غير الآمنة دون إشراف.
المصادر وقراءات إضافية
Tailscale: Configure a subnet router
Tailscale: Install Tailscale on Linux
Tailscale: ACL policy examples

