برای نصب n8n روی سرور، مطمئن ترین مسیر استفاده از داکر (Docker) است: یک سرور لینوکسی با حداقل ۲ گیگ رم تهیه کنید، داکر را نصب کنید، با دو دستور رسمی، والیوم داده و کانتینر n8n را بسازید و در نهایت دامنه و گواهی SSL را با یک ریورس پراکسی به آن وصل کنید. نصب اولیه حدود یک ساعت کار دارد؛ آنچه تخصص می خواهد، امن سازی، پشتیبان گیری و پایدار نگه داشتن آن برای استفاده واقعی کسب و کار است.
آموزش نصب n8n را همه جا می توانید پیدا کنید؛ چیزی که کمتر پیدا می شود، تفاوت بین «نصبی که بالا می آید» و «نصبی که شش ماه بعد هنوز سالم کار می کند» است. اگر قرار است گردش کارهای فروش و مشتریان شرکت شما روی این ابزار بچرخد، سرورِ آن دیگر یک محیط آزمایشی نیست؛ بخشی از زیرساخت فروش است. در این راهنما مسیر نصب را گام به گام و با دستورات رسمی جلو می رویم و (مهم تر از آن) نقاطی را نشان می دهیم که معمولاً بعد از نصب، کار شرکت ها را متوقف می کند. اگر هنوز نمی دانید این ابزار اصلاً به کارتان می آید یا نه، اول مقاله «ابزار n8n چیست» وبلاگ آتی نگر را بخوانید؛ این مقاله برای وقتی است که تصمیمتان را گرفته اید.

پیش نیازهای نصب ابزار n8n روی سرور
پیش از تایپ اولین دستور، سه تصمیم باید گرفته شود: کجا نصب می کنید، با چه دامنه ای به آن می رسید و چه کسی به آن دسترسی دارد. تجربه ما می گوید بیشتر مشکلات بعدی، ریشه در سرسری گرفتن همین مرحله دارد، نه در خود نصب.
انتخاب سرور مناسب
برای شروع، یک سرور مجازی (VPS) لینوکسی (ترجیحاً اوبونتو) با حداقل ۲ گیگابایت رم و ۲ هسته پردازنده کافی است؛ با رشد تعداد گردش کارها و حجم داده، ۴ گیگابایت انتخاب امن تری است. برای شرکت های ایرانی، سرور داخل ایران یا لوکیشن های نزدیک (با توجه به سرویس هایی که قرار است متصل شوند) هر دو قابل استفاده اند؛ ملاک اصلی، پایداری ارائه دهنده و امکان تهیه بکاپ است. نکته ای که اغلب فراموش میشود: n8n روی این سرور به همه سیستم های شما وصل خواهد شد، پس کیفیت این سرور یعنی کیفیت کل اتوماسیون شرکت.
دامنه، SSL و دسترسی ها
به n8n می شود با IP و پورت هم رسید، اما برای استفاده واقعی، یک زیردامنه اختصاصی (مثلاً automation.yourcompany.ir) با گواهی SSL الزامی است؛ هم برای امنیت داده ها و هم به این دلیل فنی که وب هوک ها (Webhook؛ آدرس هایی که سرویس های بیرونی به آن پیام می فرستند) بدون آدرس امن و ثابت، درست کار نمی کنند. از همین حالا تکلیف دسترسی را هم روشن کنید: چه کسی ادمین است، چه کسی فقط گردش کار می سازد و اطلاعات ورود کجا نگهداری می شود.
پیش نیازهای امنیتی
قبل از نصب، سه کار پایه روی سرور انجام دهید: به روزرسانی سیستم عامل، فعال کردن فایروال (فقط پورت های لازم باز باشد) و غیرفعال کردن ورود مستقیم با کاربر root. دلیل این سخت گیری ساده است: این سرور قرار است کلید CRM، پیام رسان و داده مشتریان شما را نگه دارد. مستندات رسمی n8n هم درباره میزبانی شخصی صریح است:
«اشتباهات می تواند به از دست رفتن داده، مشکلات امنیتی و ازکارافتادگی منجر شود.»
منبع: مستندات رسمی n8n
روش های نصب ابزار n8n
راه اندازی n8n سه مسیر اصلی دارد و انتخاب بین آن ها به توان فنی تیم و جایگاه ابزار در کسب و کارتان بستگی دارد. جدول زیر خلاصه تصمیم است:
| معیار | نصب با Docker (پیشنهادی) | نصب مستقیم روی VPS با npm | ابر رسمی n8n Cloud |
|---|---|---|---|
| سختی راه اندازی | متوسط | متوسط رو به سخت | آسان |
| به روزرسانی و نگهداری | ساده (تعویض ایمیج) | دستی و شکننده | خودکار |
| کنترل داده | کامل، روی سرور شما | کامل، روی سرور شما | داده روی ابر خارجی |
| مناسب برای | استفاده جدی شرکتی | محیط تست و توسعه | شرکت های خارج از محدودیت پرداخت ارزی |
| هزینه | فقط هزینه سرور | فقط هزینه سرور | اشتراک دلاری ماهانه |
نصب با Docker
داکر نرم افزار را در یک «کانتینر» ایزوله اجرا می کند؛ یعنی n8n با همه وابستگی هایش در یک بسته استاندارد بالا می آید و با بقیه سرور تداخل نمیکند. مسیر رسمی و توصیه شده خود n8n هم همین است: نصب تمیز، به روزرسانی با یک تعویض ایمیج و بازگشت آسان در صورت مشکل. اگر قرار است فقط یک روش یاد بگیرید، همین است.
نصب روی VPS
نصب مستقیم با npm (پکیج منیجر Node.js) هم ممکن است و برای تست روی سیستم شخصی (حتی نصب n8n روی ویندوز با Docker Desktop یا npm) انتخاب سریعی است. اما در محیط شرکتی، این روش وابستگی نسخه ها، ارتقای پرریسک و خطای «روی سرور من کار می کرد» را به همراه دارد. جمع بندی ما: npm برای آزمایش و یادگیری، داکر برای کار.
مزایا و محدودیت های هر روش
معیار انتخاب را می شود در یک جمله خلاصه کرد: هرچه n8n به فروش شما نزدیک تر است، به سمت داکرِ خودمیزبان بروید. ابر رسمی n8n با پرداخت ارزی و نگهداری داده در خارج، برای بیشتر شرکت های ایرانی عملی نیست؛ نصب npm نگهداری بلندمدت را سخت می کند؛ و داکر با کمی زحمت اولیه، هر دو مشکل را حل می کند؛ به همین دلیل ادامه این آموزش نصب n8n را بر پایه داکر جلو می بریم.
مراحل نصب ابزار n8n با Docker
این بخش را مثل یک چک لیست اجرا کنید. دستورها همان دستورات مستندات رسمی n8n هستند و روی اوبونتو تازه نصب تست شده ترین مسیرند. کل مسیر برای کسی که با ترمینال لینوکس آشناست، حدود یک ساعت کار دارد.
آماده سازی سرور
بعد از ورود به سرور، ابتدا سیستم و سپس داکر را نصب و به روز کنید:
sudo apt update && sudo apt upgrade -y
curl -fsSL https://get.docker.com | sudo sh
سپس والیوم داده را بسازید تا گردش کارها و تنظیمات، بیرون از کانتینر و ماندگار ذخیره شوند؛ این همان چیزی است که هنگام به روزرسانی، داده شما را حفظ می کند:
docker volume create n8n_data
اجرای کانتینر
حالا کانتینر n8n را با دستور رسمی اجرا کنید (منطقه زمانی را برای اجرای درست زمان بندی ها، تهران بگذارید):
docker run -d --restart unless-stopped \
--name n8n \
-p 5678:5678 \
-e GENERIC_TIMEZONE="Asia/Tehran" \
-e TZ="Asia/Tehran" \
-e N8N_ENFORCE_SETTINGS_FILE_PERMISSIONS=true \
-e N8N_RUNNERS_ENABLED=true \
-v n8n_data:/home/node/.n8n \
docker.n8n.io/n8nio/n8n

اگر همه چیز درست باشد، n8n روی پورت ۵۶۷۸ سرور در حال اجراست و صفحه ساخت حساب ادمین را نشان می دهد. پرچم --restart unless-stopped هم تضمین می کند بعد از ری استارت سرور، اتوماسیون شما خودکار بالا بیاید؛ جزئیات کوچکی که نبودش را اولین بار، وسط یک روز شلوغ کاری می فهمید.
اتصال دامنه و SSL
در گام آخر، یک ریورس پراکسی (مثل Nginx یا Caddy) جلوی n8n بگذارید تا زیردامنه شما با گواهی SSL رایگان Let’s Encrypt به پورت ۵۶۷۸ متصل شود. یک نکته حیاتی که بیشتر آموزش های فارسی نمی گویند: پشت ریورس پراکسی حتماً متغیر WEBHOOK_URL را با آدرس عمومی دامنه تنظیم کنید؛ وگرنه n8n آدرس وب هوک ها را با localhost:5678 می سازد و اتصال سرویس های بیرونی کار نمی کند؛ این مشکل یکی از پربحث ترین موضوعات فروم رسمی کاربران n8n است. خطای رایج دیگر، پیام «secure cookie» هنگام باز کردن n8n بدون HTTPS است که باز هم تجربه ده ها کاربر در فروم نشان می دهد راه حل درستش فعال کردن SSL است، نه خاموش کردن کوکی امن.
تنظیمات امنیتی بعد از نصب
نصب موفق، پایان کار نیست؛ شروع مسئولیت است. سروری که به CRM و پیام رسان شرکت وصل است، باید مثل صندوق مالی با آن رفتار شود. راه اندازی امن و پایدار در محیط شرکتی، کار تخصصی زیرساخت است و اگر تیم فنی ندارید، خدمت «راه اندازی امن و پایدار n8n روی سرور» آتی نگر دقیقاً همین چهار مرحله باقی مانده را برایتان انجام می دهد. اگر خودتان جلو می روید، این سه حوزه را جدی بگیرید:
مدیریت دسترسی ها
برای هر کاربر یک حساب جدا با کمترین سطح دسترسی لازم بسازید؛ حساب ادمین فقط برای مدیریت باشد، نه کار روزمره. رمزها در یک مدیر رمز نگهداری شوند و با خروج هر همکار، دسترسی اش همان روز باطل شود. کلیدهای اتصال به سرویس ها (Credentials) را هم فقط در بخش رمزنگاری شده خود n8n نگه دارید، نه داخل متن گردش کارها.
پشتیبان گیری
داده n8n شما (گردش کارها، کلیدها، تاریخچه اجرا) در والیوم n8n_data زندگی می کند؛ از همین والیوم باید بکاپ زمان بندی شده روزانه گرفته شود و یک نسخه بیرون از همان سرور نگهداری شود. قاعده طلایی: بکاپی که یک بار بازگردانی اش را تست نکرده اید، بکاپ نیست؛ فقط یک فایل است. یک تست بازگردانی فصلی، تفاوت بین «دو ساعت وقفه» و «بازسازی از صفر» است.
مانیتورینگ و لاگ ها
گردش کاری که بی صدا از کار بیفتد، از نبودنش خطرناک تر است؛ چون شما خیالتان راحت است که لیدها پیگیری می شوند، در حالی که نمی شوند. از روز اول، اعلان خطای خود n8n را فعال کنید (خطای هر گردش کار به ایمیل یا پیام رسان مدیر برسد) و هفته ای یک بار لاگ ها و مصرف منابع سرور را بررسی کنید. پر شدن دیسک، رایج ترین قاتل خاموش نصب های بی مراقبت است.
اشتباهات رایج هنگام نصب
این سه اشتباه را در پروژه هایی که برای «نجات» به ما رسیده اند، بارها دیده ایم؛ هر سه پیشگیریِ چنددقیقه ای دارند و درمانِ چندروزه.
بی توجهی به SSL
نصب بدون HTTPS دو نتیجه دارد: اطلاعات ورود و داده مشتریان در مسیر شبکه خوانا جابه جا می شود، و نیمی از قابلیت ها (وب هوک ها، اتصال های OAuth) یا کار نمی کنند یا با خطاهای گیج کننده متوقف می شوند. SSL رایگان است و راه اندازی اش کمتر از نیم ساعت وقت می گیرد؛ هیچ توجیهی برای حذفش وجود ندارد، حتی «فعلاً برای تست».
نبود بکاپ
سناریوی تکراری: شرکت شش ماه گردش کار ساخته، سرور مشکل پیدا می کند و تازه معلوم می شود هیچ نسخه ای از هیچ چیز وجود ندارد. شش ماه منطق کسب و کار (قواعد امتیازدهی، توالی های پیگیری، اتصال ها) یک شبه دود می شود. بکاپ روزانه خودکارِ والیوم داده، سه خط اسکریپت است؛ بازسازی حافظه سازمانی، سه ماه کار.
استفاده از سرور ضعیف
سرور ۱ گیگابایتی ارزان، در روزهای اول جواب می دهد و دقیقاً وقتی حجم کار بالا رفت (یعنی وقتی اتوماسیون واقعاً مهم شده) شروع به کندی و توقف های تصادفی می کند. تشخیص این مشکل هم سخت است چون خطای واضحی نمی دهد؛ فقط «گاهی کار نمی کند». از ۲ گیگابایت شروع کنید و مصرف را پایش کنید؛ اختلاف هزینه ماهانه سرور مناسب، از یک لید ازدست رفته کمتر است.
چه زمانی بهتر است نصب را به تیم فنی بسپاریم؟
پاسخ صادقانه: نصب آزمایشی را خودتان انجام دهید؛ بهترین راه شناخت ابزار است. اما بین محیط آزمایش و زیرساختی که فروش شرکت به آن تکیه می کند، فاصله ای هست که با سه سؤال روشن می شود.
وقتی داده حساس دارید
اگر گردش کارها با داده مشتریان، قراردادها یا اطلاعات مالی سروکار دارند، پیکربندی امنیتی (از سطح دسترسی تا رمزنگاری کلیدها و امن سازی سرور) باید توسط کسی انجام شود که این کار را بارها کرده است. هزینه یک نشت داده، فقط مالی نیست؛ اعتمادی است که شاید برنگردد.
وقتی نیاز به اتصال چند سیستم دارید
وصل کردن یک فرم به یک پیام رسان را هر کس با کمی حوصله انجام می دهد؛ اما وقتی پای CRM، نرم افزار مالی، سایت و چند سرویس ایرانی وسط است، هر اتصال نیازمند شناخت API، مدیریت خطا و طراحی درست جریان داده است. اینجا دیگر مسئله «نصب» نیست؛ معماری است؛ و معماری بد، خودش را ماه ها بعد با داده های ناسازگار نشان می دهد.
وقتی پایداری برای فروش مهم است
اگر قرار است پیگیری لیدها به این سیستم سپرده شود، هر ساعت خواب سیستم یعنی لید بی پاسخ. محیط شرکتی به چیزهایی نیاز دارد که در آموزش های نصب نمی گنجد: مانیتورینگ فعال، بکاپ تست شده، برنامه بازیابی و کسی که ساعت ۸ صبح شنبه پاسخگو باشد. تصمیم با شماست: این ظرفیت را داخل شرکت بسازید یا از بیرون تأمین کنید؛ فقط تصمیم را قبل از اولین خرابی بگیرید، نه بعدش.
جمع بندی: بعد از آموزش نصب n8n، قدم بعدی چیست؟
مسیر این آموزش نصب n8n را خلاصه کنیم: سرور لینوکسی ۲ گیگ به بالا، نصب داکر، دو دستور رسمی برای والیوم و کانتینر، اتصال زیردامنه با SSL و تنظیم WEBHOOK_URL، و بعد چهار کار مراقبتی؛ دسترسی، بکاپ، مانیتورینگ و به روزرسانی. نتیجه عملی برای شما به عنوان مدیر: نصب اولیه یک بعدازظهر وقت می گیرد، اما «در دسترس ماندن» آن یک تعهد مستمر است؛ قبل از سپردن فرایندهای فروش به این سیستم، تکلیف این تعهد را روشن کنید. حالا که ابزار آماده است، وقت استفاده واقعی است: ساخت اولین گردش کار را قدم به قدم در مقاله «اولین گردش کار» دنبال کنید و برای دیدن سناریوهای آماده اجرا، مقاله «کاربردهای n8n» وبلاگ آتی نگر را ببینید.
سؤالات متداول
نصب n8n چگونه انجام می شود؟
مطمئن ترین روش، نصب با داکر روی یک سرور لینوکسی است: بعد از نصب داکر، با دستور docker volume create n8n_data فضای داده ساخته می شود و با دستور رسمی docker run کانتینر n8n روی پورت ۵۶۷۸ بالا می آید؛ سپس دامنه و SSL با ریورس پراکسی متصل می شود. نصب اولیه حدود یک ساعت زمان می برد.
نصب خودمیزبان n8n چه کمکی به کسب و کار می کند؟
با نصب روی سرور خودتان، داده مشتریان از شرکت خارج نمی شود، هزینه اشتراک دلاری حذف می شود و محدودیتی در تعداد اجرای گردش کارها ندارید. برای شرکت های ایرانی که با محدودیت پرداخت ارزی روبه رو هستند، این عملاً تنها مسیر استفاده جدی از اتوماسیون است.
آیا آتی نگر نصب و راه اندازی n8n را انجام می دهد؟
بله؛ آتی نگر نصب امن روی سرور (با SSL، بکاپ خودکار و مانیتورینگ)، اتصال به CRM و سرویس های ایرانی و آموزش تیم شما را به صورت کامل انجام می دهد. برای برآورد رایگان زمان و هزینه، با شماره ۰۹۱۲۸۴۵۹۵۹۰ تماس بگیرید یا در واتساپ پیام دهید.
- مستندات رسمی n8n؛ نصب با داکر (دستورات و هشدار میزبانی شخصی): [docs.n8n.io](https://docs.n8n.io/deploy/host-n8n/install-options/install-with-docker)
- فروم رسمی کاربران n8n؛ مشکل WEBHOOK_URL پشت ریورس پراکسی: [community.n8n.io](https://community.n8n.io/t/issue-with-oauth-redirect-url-and-webhook-url-configuration-in-n8n-running-behind-nginx-reverse-proxy/68333)
- فروم رسمی کاربران n8n؛ خطای secure cookie بدون HTTPS: [community.n8n.io](https://community.n8n.io/t/your-n8n-server-is-configured-to-use-a-secure-cookie-however-you-are-either-visiting-this-via-an-insecure-url-or-using-safari/62994)