
LAN Orangutan: مسح وتوثيق أجهزة الشبكة محليًا بقوة Nmap وتكامل Tailscale
الخريطة الحية للمعمل المنزلي: توثيق أجهزة الشبكة بقوة Nmap وتكامل Tailscale
يعد الحفاظ على خريطة دقيقة ومحدثة لأجهزة المعمل المنزلي (Homelab) مهمة تتطلب عادة تنفيذ أوامر nmap متكررة في الطرفية أو تسجيل عناوين IP يدويًا في ملفات نصية سرعان ما تصبح قديمة مع كل إضافة أو تعديل في الشبكة. يحل مشروع LAN Orangutan هذه المعضلة عبر توفير لوحة تحكم بصرية خفيفة ومفتوحة المصدر تجمع بين قوة فحص Nmap وسلاسة إدارة الأجهزة المتصلة عبر شبكات Tailscale.
يعمل LAN Orangutan كخريطة طوبولوجية حية تجري مسوحات دورية ذكية للشبكة المحلية، وتستخرج أسماء الأجهزة ومنافذها المفتوحة وحالتها التشغيلية، مع إمكانية تصنيفها عبر وسوم مخصصة وإدارتها عبر المتصفح أو سطر الأوامر المدمج.
ما هو LAN Orangutan؟
LAN Orangutan هو نظام خفيف للاستضافة الذاتية مخصص لاكتشاف ومراقبة وإدارة أجهزة الشبكة في المعامل المنزلية والبيئات التقنية الصغيرة. يتميز بعدم اعتماده على أي قواعد بيانات خارجية معقدة؛ حيث يعمل بالكامل داخل حاوية Docker واحدة.
يوفر النظام ميزات متقدمة تشمل: الاكتشاف التلقائي للأجهزة الجديدة، وتتبع المنافذ المفتوحة، وتعيين المجموعات والوسوم (Labels & Groups)، والدعم المباشر لتعدد الشبكات والـ Subnets، والتكامل مع شبكة Tailscale لعرض الأجهزة المحلية والبعيدة في لوحة واحدة متناسقة.
لماذا لم تسمع به من قبل؟
أطلق المشروع فريق 291-Group كأداة متخصصة لإنهاء الفوضى الناتجة عن تشتت معلومات الأجهزة بين مسوحات Nmap الطرفية ولوحات تحكم الراوتر. حظي المشروع باهتمام واسع في النشرات التقنية المتخصصة (مثل Self-Host Weekly) بفضل بساطته المطلقة وسرعة تشغيله التي لا تتطلب أي إعدادات مسبقة معقدة.
كيف يعمل تحت الغطاء؟
تعتمد بنية LAN Orangutan على ثلاثة محاور تشغيلية:
- محرك فحص Nmap غير تزامني: ينفذ مسوحات سريعة لمجالات IP المحددة لاكتشاف الأجهزة الحية وفحص المنافذ النشطة وتحديد أنظمة التشغيل التقريبية (OS Fingerprinting).
- موصل واجهة برمجة Tailscale: يتصل بواجهة Tailscale API لمطابقة عناوين IP المحلية مع أسماء العقد (Tailscale Node Names) وحالتها الاتصالية عبر شبكة الـ Mesh.
- واجهة ويب تفاعلية مدمجة: تعرض خريطة الأجهزة مصنفة حسب الشبكات الفرعية مع دعم الوضع المظلم وتحديثات الحالة الفورية.
تشغيل الأداة ونشرها
يمكن تشغيل LAN Orangutan بسهولة فائقة عبر ملف docker-compose.yml:
services:
lan-orangutan:
image: ghcr.io/291-group/lan-orangutan:latest
container_name: lan-orangutan
network_mode: "host"
restart: unless-stopped
volumes:
- ./data:/data
environment:
- TZ=Asia/Riyadh
- SCAN_SUBNET=192.168.1.0/24
- SCAN_INTERVAL=300
لتشغيل الخدمة:
docker compose up -d
توجه إلى http://<SERVER_IP>:8080 للبدء في تصفح خريطة شبكتك وتخصيص أسماء وأيقونات أجهزتك.
ما الذي يستبدله؟
- يستبدل أوامر Nmap اليدوية في الطرفية: يحول مخرجات الفحص النصية المعقدة إلى واجهة بصرية ملونة وقابلة للتصفية والبحث.
- يستبدل جداول حصر الأجهزة الثابتة: يحدث سجل الأجهزة تلقائيًا مع كل جهاز ينضم أو يغادر الشبكة.
- يستبدل أدوات فحص الشبكات المغلقة: يوفر حلاً مجانيًا ومفتوح المصدر بالكامل دون قيود على عدد الأجهزة المفحوصة.
الحدود والقيود التقنية
صُمم LAN Orangutan ليكون أداة مسح وتوثيق بصرية خفيفة؛ لذلك فهو لا يحل محل أنظمة كشف التسلل المعقدة (IDS/IPS) مثل Snort أو Suricata، بل يركز على الرؤية الطوبولوجية والتوثيق السلس للأجهزة.
الفئات المستهدفة
- عشاق المعامل المنزلية (Homelabbers) الذين يمتلكون شبكات متنوعة ويرغبون في توثيق أجهزتهم بلمسة بصرية جذابة.
- مستخدمو شبكات Tailscale الذين يريدون رؤية موحدة لأجهزتهم المحلية وعقدهم السحابية الموزعة.
- مسؤولو الشبكات في المكاتب الصغيرة الذين يحتاجون لأداة تدقيق سريعة وخفيفة للمنافذ والأجهزة النشطة.
الخلاصة
يعد LAN Orangutan الأداة المثالية لكل من يبحث عن البساطة والأناقة في إدارة وتوثيق شبكته المنزلية. بقوة Nmap ومرونة Docker، يمنحك المشروع رؤية واضحة ومستمرة لكافة أصولك الرقمية.