Zedmos را روی OPNsense یا pfSense در حدود ده دقیقه نصب کنید.
مروری دوستانه برای هر کسی که Zedmos را در خانه یا دفتر کوچک راه میاندازد — بدون اصطلاحات شبکه، فقط همان صفحههایی که خواهید دید، به ترتیب، با یکی دو جمله زمینه برای هر یک.
کنسول OPNsense یا pfSense را باز کنید
از منو به شل بروید
منوی کنسول OPNsense با گزینههای 0–13. گزینه 8 (Shell) همان است که لازم داریم. pfSense هم همان گزینه 8 را نشان میدهد.
از کنسول فایروال شروع میکنیم — همان منوی صفحه سیاه که با وصل کردن مانیتور و صفحهکلید به جعبه OPNsense یا pfSense (یا باز کردن کنسول ماشین مجازیتان) میبینید. تصاویر اینجا از OPNsense هستند؛ روی pfSense همان گامها اعمال میشوند.
OPNsense و pfSense هر دو منویی از گزینههای شمارهدار مانند Logout، Reboot system، Halt system و Shell نشان میدهند. ما گزینه 8) Shell را میخواهیم تا یک دستور نصب اجرا کنیم.
8 را تایپ کنید و Enter بزنید. حالا باید اعلانی مانند root@OPNsense:~ # — یا، روی pfSense، [2.8.1-RELEASE][root@pfSense]/root: ببینید. این همان شل است — و همینجاست که در گام بعدی نصبکننده را میچسبانیم.
- اگر منو دیده نمیشود یک بار Enter بزنید — محافظ صفحه کنسول گاهی آن را پنهان میکند.
- نگران نشانیهای IP و اثر انگشتهای SSH بالای صفحه نباشید — فقط اطلاعاتی هستند.
دستور نصبکننده را بچسبانید
یک خط که نصبکننده را از zedmos.com میآورد
شل OPNsense با دستور fetch تایپشده، اشارهکننده به https://www.zedmos.com/install/<token>. شل pfSense همان دستور را میپذیرد.
پیوند نصب را از ایمیل خوشآمد Zedmos (یا صفحه حسابتان در zedmos.com) کپی کنید، در شل بچسبانید، و بگذارید اجرا شود.
دستور این شکلی است — مال شما توکن طولانی متفاوتی در انتها خواهد داشت:
$ fetch -o - https://www.zedmos.com/install/<your-token> | shبه زبان ساده چه میکند: برنامه نصب را روی HTTPS دانلود میکند و مستقیم به شل میدهد تا فوراً اجرا شود. توکن در پیوند فایروال شما را شناسایی میکند و پس از اولین استفاده منقضی میشود، پس چسباندنش دقیقاً همانطور که دادیم امن است.
- اگر پیوند اشتباه تایپ شد فقط Enter بزنید — fetch بهسلامت شکست میخورد و میتوانید دوباره تلاش کنید.
- OPNsense و pfSense هر دو به جای curl با fetch عرضه میشوند. نحو شبیه است اما یکسان نیست — لطفاً آن را با curl جایگزین نکنید.
نصب را تأیید کنید
نصبکننده پیش از شروع یک بار میپرسد — با y پاسخ دهید
اعلان نصبکننده در پایین صفحه: Do you want to install the Zedmos plugin from the Zedmos repository now? [y/N]: y.
نصبکننده اطلاعیه کوتاهی روی صفحه چاپ میکند و پیش از کپی هر فایلی یک پرسش بله/خیر میپرسد. اگر خواستید اطلاعیه را بخوانید، اما فقط باید به پرسش آخر پاسخ دهید.
در پایین صفحه خواهید دید: “Do you want to install the Zedmos plugin from the Zedmos repository now? [y/N]”.
برای شروع نصب y را تایپ کنید و Enter بزنید.
منتظر پایان نصبکننده بمانید
فایلهای پیکربندی ساخته میشوند، ثبتنام در CTI رایگان انجام میشود، عامل راهاندازی مجدد میشود
لاگ نصب موفق: policies.json، agent.json، writerd.json و zedmos_ml.json ساخته شدند؛ ثبتنام خودکار در هاب CTI عمومی موفق؛ عامل راهاندازی مجدد شد.
نصبکننده بسته Zedmos را روی جعبه OPNsense یا pfSense شما کپی میکند، چند فایل پیکربندی پیشفرض معقول مینویسد، و فایروال شما را در استخر اطلاعات تهدید عمومی رایگان ما ثبت میکند. در این گام چیزی برای تایپ کردن ندارید.
خطهایی مانند اینها خواهید دید:
[Zedmos] Created policies.json (fresh install)— فایل سیاست اولیه شما.[zedmos-auto-enroll] Hub minted token tier=free— فایروال شما همین حالا به هاب CTI رایگان پیوست.DONE — engine has CTI access (tier=free)— نصب کامل شد.
وقتی اعلان بازگشت، بخش شل نصب تمام شده است. میتوانید این پنجره را ببندید — بقیهاش در مرورگرتان رخ میدهد.
- ثبتنام در اولین اجرا معمولاً 10–30 ثانیه طول میکشد. اگر روی “Restarting zedmos-agent…” کمی بیشتر بماند طبیعی است.
ویزارد راهاندازی را باز کنید
منوی فایروال را تازه کنید، روی هر پیوند Zedmos کلیک کنید، شرایط را بپذیرید
ویزارد نصب Zedmos در گام خوشآمد، با کادر تیک شرایط و دکمه Next.
به مرورگرتان بروید، به رابط وب فایروال وارد شوید، و ناوبری را تازه کنید. روی OPNsense مدخل قرمز جدید Zedmos در منو ظاهر میشود؛ روی pfSense Zedmos را زیر Services پیدا میکنید. در هر دو حالت زیرآیتمها یکساناند — Dashboard، Live Sessions، Policies، Settings و Feedback. روی هر کدام کلیک کنید و در اولین اجرا ویزارد راهاندازی خودش باز میشود.
صفحه خوشآمد کوتاه میگوید ویزارد چه چیزی را پیکربندی خواهد کرد: پایگاه داده، حالت استقرار، رابطهای شبکه و طرح اشتراک. پنل System Overview را هم میبینید که سختافزارتان (CPU، حافظه، رابطها) را خلاصه میکند. فقط اطلاعاتی است — اینجا چیزی برای پر کردن نیست.
کادر “I have read and accept the demo usage terms” را تیک بزنید و برای شروع در پایین صفحه روی Next → کلیک کنید.
- Zedmos را در منو نمیبینید؟ یک بار Ctrl+F5 بزنید — کش منو گاهی به تازهسازی کامل نیاز دارد.
ثبتنام کنسول (اختیاری)
چند فایروال را از یک داشبورد ابری مدیریت کنید — یا فعلاً بگذرید
گام Console Registration با یک کلید. کلید خاموش است، یعنی ثبتنام کنسول رد میشود.
کنسول Zedmos (console.zedmos.com) داشبورد ابری اختیاریای است که با آن میتوانید چند فایروال را از یک جا پایش و پیکربندی کنید. برای یک فایروال در خانه یا دفتر کوچک میتوانید با خیال راحت از این گام بگذرید.
اگر هنوز حساب کنسول ندارید کلید را خاموش بگذارید و روی Next → کلیک کنید. بعداً میتوانید از Settings → Console بازگردید.
اگر میخواهید همین حالا ثبتنام کنید کلید را روشن کنید، روی create one now کلیک کنید (console.zedmos.com برای ثبتنام در تب جدید باز میشود)، سپس به ویزارد بازگردید.
- کنسول برای اولین فایروال رایگان است — ثبتنام فقط یک جا برای خواندن جریانهای زنده، اطلاعات دستگاه و سلامت به شما میدهد.
پایگاه داده را انتخاب کنید
SQLite از پیش انتخاب شده — تا وقتی واقعاً Elasticsearch نمیخواهید، نگهش دارید
صفحه انتخاب پایگاه داده با SQLite به عنوان پیشفرض انتخابشده و دو گزینه Elasticsearch در زیر.
Zedmos رویدادها، لاگهای جریان و تحلیلها را محلی روی فایروال نگه میدارد. این گام میپرسد کجا بروند.
روی صفحه سه گزینه دارید:
- SQLite Database (پیشفرض، توصیهشده). یک فایل روی دیسک، بدون راهاندازی، عالی تا حدود 100 دستگاه روی شبکه. برای تقریباً هر نصب خانگی و دفتر کوچک انتخاب درست همین است.
- Elasticsearch Local. Elasticsearch را محلی نصب میکند — وقتی مفید است که دستگاههای زیادی دارید و جستوجوی بهتر میخواهید.
- Elasticsearch (کلاستر راه دور). آن را به Elasticsearch سازمانیای که از قبل اجرا میشود اشاره دهید.
اگر مطمئن نیستید: SQLite را انتخابشده بگذارید و روی Next → کلیک کنید.
- بعداً میتوانید پایگاه داده را از Settings تغییر دهید — الآن نیازی به تصمیم دائمی نیست.
رابطها و حالت استقرار
مهمترین گام — به Zedmos بگویید کدام ترافیک را ببیند
Interface Configuration با Deployment Mode روی Routed، em0 به ناحیه wan و em1 به ناحیه lan تخصیصدادهشده.
این گام دو بخش دارد: Zedmos چگونه در مسیر بنشیند (حالت استقرار)، و کدام رابطها را ببیند (و هر یک چه معنایی دارد).
حالت استقرار — یکی انتخاب کنید
- Monitor mode. Zedmos فقط تماشا میکند، هرگز مسدود نمیکند. برای اولین اجرا خوب است وقتی میخواهید بدون تغییر چیزی ببینید روی شبکه چه هست.
- Routed mode (پیشفرض). Zedmos بستهها را ارسال میکند و میتواند بستههای بد را مسدود کند. بیشتر کاربران خانگی و دفتر کوچک همین را میخواهند — حفاظت کامل، دید کامل.
- Bridge mode. Zedmos به صورت شفاف بین دو NIC مینشیند (L2). پیشرفته؛ فقط وقتی استفاده کنید که میدانید به آن نیاز دارید.
رابطها — از کدام محافظت کنید
هر NICای را که Zedmos باید بازرسی کند علامت بزنید. برای هر یک روی Set Security Zone کلیک کنید و ناحیه را انتخاب کنید:
- WAN = سمت رو به اینترنت (کابلی که از مودم / ISP میآید).
- LAN = شبکه خانگی یا اداری مورد اعتماد شما (رایانهها، گوشیها، چاپگرها، Wi-Fi).
راهاندازی خانگی معمول: em0 = WAN، em1 = LAN. دستکم یک رابط انتخاب کنید — وگرنه نمیتوانید به گام بعدی بروید.
از علامت زدن رابطی که از آن به رابط وب فایروال میرسید فقط به عنوان پورت مدیریت بپرهیزید. اگر از LAN میآیید، LAN را علامتزده بگذارید — این طبیعی است.
- مطمئن نیستید کدام em# کدام است؟ در تب دیگری Interfaces → Assignments را باز کنید — هم در OPNsense و هم در pfSense هست. برچسبهای آنجا با برچسبهای اینجا جور درمیآیند.
- پس از وصل یا جدا کردن کابل، برای تازه کردن فهرست روی “Refresh Interfaces” کلیک کنید.
اشتراک
Free روی ترافیک خودتان میآزماید؛ Licensed ردهای است که برایتان پیشنهاد شد
گام اشتراک با Free Plan انتخابشده و فیلد کلید با 4 گروه زیر گزینه Licensed Plan.
انتخاب کنید این فایروال زیر کدام مجوز اجرا شود. Free از پیش انتخاب شده و هر ویژگی را برای تا سه فایروال به مدت سی روز میدهد؛ Licensed کلیدی را که با پیشنهاد قیمتتان آمده میپذیرد.
- Free (از پیش انتخابشده). هر ویژگی، تا سه فایروال، یک سازمان، به مدت سی روز — آزموده روی ترافیک خودتان به جای یک مجموعه داده دمو. فایروال خودکار در استخر اطلاعات تهدید عمومی ثبت میشود. چیزی برای تایپ کردن نیست.
- Licensed. کلید 16 حرفی صادرشده با اشتراک Team یا MSP را وارد کنید. کلیدها در برابر پیشنهادی صادر میشوند که رده، شمار فایروالها و مدت را میگوید — برای اینکه هر رده چه چیزی را پوشش میدهد مجوز چگونه کار میکند را ببینید.
Free Plan را انتخابشده نگه دارید و روی Next → کلیک کنید.
تا وقتی از قبل کلید مجوز ندارید، Free را انتخابشده بگذارید. فیلد Licensed کلیدی صادرشده توسط Zedmos میخواهد — ویزارد نمیتواند یکی بسازد، و کلید خالی یا ساختگی در اعتبارسنجی شکست میخورد. پیشنهادها و کلیدها از sales@zedmos.com میآیند.
- روی فایروال چیزی منقضی نمیشود. وقتی دوره رایگان تمام شود کنسول فقطخواندنی میشود — تغییرات متوقف میشوند، فایروال به اجرای سیاستش ادامه میدهد، چیزی حذف نمیشود. بعداً زیر Settings → License کلید را وارد کنید و Activate را بزنید؛ نصب مجددی در کار نیست.
Save & Apply — موتور را روشن کنید
یک کلیک آخر و Zedmos زنده میشود
صفحه Configuration Complete با پیام سبز “Thank you for choosing Zedmos” و دکمه Save & Apply Configuration.
رسیدید. صفحه آخر تأیید میکند پیکربندیتان آماده است. فقط باید اعمالش کنید.
پنل What's Next? را میبینید که به صفحههای Dashboard، Policies، Devices و Settings اشاره میکند — پس از نصب وقتتان همینجا میگذرد.
روی دکمه سبز بزرگ Save & Apply Configuration کلیک کنید. Zedmos انتخابهایتان را روی دیسک مینویسد، موتور را شروع میکند و ویزارد را میبندد. چند ثانیه بعد تازه کردن صفحه داشبورد زنده را نشان میدهد.
به Zedmos خوش آمدید — ممنون که آن را نصب کردید.
از اینجا به بعد، هر صفحه در منوی Zedmos صفحه راهنمای خودش را با مثالهای مفصل دارد — پس لازم نیست چیزی از این راهنما به خاطر بسپارید. در زیر نقشهای سریع از اینکه اول کجا را نگاه کنید.
ترافیک زنده، پرترافیکترینها و رویدادهای امنیتی در یک نگاه. معمولاً این اولین صفحهای است که هر روز باز میکنید.
اتصالهایی را که همین حالا در شبکه شما رخ میدهند ببینید — وقتی چیزی کند به نظر میرسد و میخواهید بدانید چرا، به کار میآید.
قواعد اجازه / مسدود و دستههای اطلاعات تهدید. هر صفحه اینجا توضیح میدهد هر کلید چه میکند.
گزارشهای تاریخی — دیروز، هفته گذشته، ماه گذشته چه شد. برای دیدن روندها و نشان دادن آنچه Zedmos گرفته خوب است.
گزینههای پیشرفته: ثبت Console، بازرسی TLS، مجوز، یکپارچهسازیها. پیشفرضها معقولاند — فقط آنچه لازم دارید تغییر دهید.
دنبال پنل کوچک «?» در سمت راست هر صفحه بگردید. همان توضیحات دوستانهای را دارد که در این راهنما دیدید.
هر زمان به support@zedmos.com بنویسید — هیچ پرسشی کوچک نیست. هر پیام را میخوانیم و خودمان پاسخ میدهیم.