دليل مسؤول Zedmos
Zedmos جهاز جدار حماية وأمن شبكات: مستوى بيانات FreeBSD يقوم فيه pf بعمل الحزم، يقوده خادم إدارة واحد يقدّم لوحة التحكم على الويب وواجهة REST البرمجية ووحدة التحكم المادية. ويضيف محرك أمن اختياري فوق ذلك الفحص العميق للحزم والاستخبارات التهديدية وفحص TLS وفحص الملفات.
يأخذك هذا الدليل من جهاز فارغ إلى جهاز مكوَّن، ثم عبر كل صفحة في لوحة التحكم، ثم عبر عمليات النشر التي يبنيها الناس فعلاً.
المحتويات
- البداية — ما تحتاجه، وأي تنزيل تأخذه، وكيف تتحقق منه وتكتبه على ذاكرة USB.
- التثبيت — إقلاع المثبّت، وأوضاع التثبيت، وما يفعله الإقلاع الأول من تلقاء نفسه.
- وحدة التحكم — القائمة على وحدة التحكم المادية: تعيين الواجهات، وضبط عنوان، وإعادة تعيين كلمة مرور root، واستعادة جهاز لا تستطيع الوصول إليه.
- التكوين الأول — تسجيل الدخول، وخطوات الإعداد، وWAN وLAN، وDHCP، وDNS، وإثبات تدفق الحركة.
- لوحة التحكم — كل قائمة، وكل صفحة: ما الغرض منها، وما تضبطه، وما تنتبه إليه.
- حالات الاستخدام — وصفات عملية من البداية إلى النهاية: بوابة مكتب، وتقسيم VLAN، ونشر خادم، وVPN بين المواقع وللمستخدمين المتنقلين، وWi-Fi للضيوف مع بوابة مقيَّدة، وIDS/IPS، والتوافر العالي.
- الصيانة — النسخ الاحتياطية، وتحديثات البرامج الثابتة، وبيئات الإقلاع، والشهادات، والمستخدمون ومفاتيح API.
- استكشاف الأخطاء — ما تنظر إليه عندما لا يعمل شيء، بالترتيب الذي ينظر به مهندس دعم.
الاصطلاحات
- مسارات القوائم تُكتب كما تظهر في الشريط الجانبي: Firewall → Rules → LAN. واجهة الجهاز إنجليزية في كل اللغات، فتبقى أسماء القوائم كما هي.
- أسماء الحقول تظهر بخط مائل؛ والقيم التي تكتبها تظهر بخط
monospace. - الأوامر التي تسبقها
#تعمل بصفة root على الجهاز، في صدفة وحدة التحكم أو عبر SSH. - تستخدم العناوين في الأمثلة نطاقات التوثيق (
192.168.1.0/24،203.0.113.0/24). استبدلها بنطاقاتك. - حيث تعرض لقطة شاشة قيمة، فهي قيمة حقيقية من جهاز حقيقي — وقيمتك ستختلف.
أسماء الواجهات تختلف من جهاز إلى آخر.
em0وigb0وvtnet0وix0كلها طبيعية؛ والاسم الذي تحمله وصلتك الصاعدة يعتمد على بطاقات الشبكة لديك، ولا يعيد المثبّت تسميتها. وحيثما يقول هذا الدليل «واجهة WAN»، فإنه يقصد الواجهة التي عيّنتها لـ WAN، لا اسمًا ثابتًا.
إعدادات افتراضية تستحق المعرفة قبل أن تبدأ
| لوحة التحكم على الويب | https://<عنوان الجهاز>/ (يُعاد توجيه HTTP العادي إلى HTTPS) |
| أول تسجيل دخول | المستخدم root، كلمة المرور zedmos — غيّرها فورًا |
| عنوان LAN الافتراضي | 192.168.1.1/24 |
| مجمّع DHCP لـ LAN الافتراضي | 192.168.1.100 – 192.168.1.199 |
| WAN الافتراضي | عميل DHCP |
| SSH | مفعّل، مع السماح بدخول root والمصادقة بكلمة المرور (System → Settings → Administration) |
الشهادة التي تقدّمها اللوحة عند أول اتصال يولّدها الجهاز نفسه، لذا سيحذّر متصفحك منها. هذا متوقع؛ استبدلها بشهادتك الخاصة بعد الدخول (System → Trust، ثم System → Settings → Administration).
غيّر كلمة مرور root قبل أن توصل الجهاز بشبكة يستطيع غيرك الوصول إليها. يجيب الجهاز الجديد على SSH على المنفذ 22 مع تفعيل دخول root والمصادقة بكلمة المرور، وكلمة المرور هي المطبوعة أعلاه — أي أن كل من يستطيع الوصول إلى الجهاز يملك صلاحية root حتى تغيّرها. تغيّرها System → Access → Users؛ وتفعل قائمة وحدة التحكم (Reset the root password) الشيء نفسه دون متصفح. وإن لم تكن تحتاج إلى SSH، فعطّله في System → Settings → Administration.