Zedmos
راهنمای نصب

Zedmos را روی OPNsense یا pfSense در حدود ده دقیقه نصب کنید.

مروری دوستانه برای هر کسی که Zedmos را در خانه یا دفتر کوچک راه می‌اندازد — بدون اصطلاحات شبکه، فقط همان صفحه‌هایی که خواهید دید، به ترتیب، با یکی دو جمله زمینه برای هر یک.

زمان معمول
~10 دقیقه
سطح مهارت
تجربه CLI لازم نیست
چه چیزی نیاز دارید
کنسول OPNsense یا pfSense + یک مرورگر
1
گام 01

کنسول OPNsense یا pfSense را باز کنید

از منو به شل بروید

منوی کنسول OPNsense با گزینه‌های 0–13. گزینه 8 (Shell) همان است که لازم داریم. pfSense هم همان گزینه 8 را نشان می‌دهد.

از کنسول فایروال شروع می‌کنیم — همان منوی صفحه سیاه که با وصل کردن مانیتور و صفحه‌کلید به جعبه OPNsense یا pfSense (یا باز کردن کنسول ماشین مجازی‌تان) می‌بینید. تصاویر اینجا از OPNsense هستند؛ روی pfSense همان گام‌ها اعمال می‌شوند.

OPNsense و pfSense هر دو منویی از گزینه‌های شماره‌دار مانند Logout، Reboot system، Halt system و Shell نشان می‌دهند. ما گزینه 8) Shell را می‌خواهیم تا یک دستور نصب اجرا کنیم.

8 را تایپ کنید و Enter بزنید. حالا باید اعلانی مانند root@OPNsense:~ # — یا، روی pfSense، [2.8.1-RELEASE][root@pfSense]/root: ببینید. این همان شل است — و همین‌جاست که در گام بعدی نصب‌کننده را می‌چسبانیم.

بزنید
8
باید ببینید
root@OPNsense:~ # · [root@pfSense]/root:
نکته‌ها
  • اگر منو دیده نمی‌شود یک بار Enter بزنید — محافظ صفحه کنسول گاهی آن را پنهان می‌کند.
  • نگران نشانی‌های IP و اثر انگشت‌های SSH بالای صفحه نباشید — فقط اطلاعاتی هستند.
2
گام 02

دستور نصب‌کننده را بچسبانید

یک خط که نصب‌کننده را از zedmos.com می‌آورد

شل OPNsense با دستور fetch تایپ‌شده، اشاره‌کننده به https://www.zedmos.com/install/<token>. شل pfSense همان دستور را می‌پذیرد.

پیوند نصب را از ایمیل خوش‌آمد Zedmos (یا صفحه حسابتان در zedmos.com) کپی کنید، در شل بچسبانید، و بگذارید اجرا شود.

دستور این شکلی است — مال شما توکن طولانی متفاوتی در انتها خواهد داشت:

$ fetch -o - https://www.zedmos.com/install/<your-token> | sh

به زبان ساده چه می‌کند: برنامه نصب را روی HTTPS دانلود می‌کند و مستقیم به شل می‌دهد تا فوراً اجرا شود. توکن در پیوند فایروال شما را شناسایی می‌کند و پس از اولین استفاده منقضی می‌شود، پس چسباندنش دقیقاً همان‌طور که دادیم امن است.

نکته‌ها
  • اگر پیوند اشتباه تایپ شد فقط Enter بزنید — fetch به‌سلامت شکست می‌خورد و می‌توانید دوباره تلاش کنید.
  • OPNsense و pfSense هر دو به جای curl با fetch عرضه می‌شوند. نحو شبیه است اما یکسان نیست — لطفاً آن را با curl جایگزین نکنید.
3
گام 03

نصب را تأیید کنید

نصب‌کننده پیش از شروع یک بار می‌پرسد — با y پاسخ دهید

اعلان نصب‌کننده در پایین صفحه: Do you want to install the Zedmos plugin from the Zedmos repository now? [y/N]: y.

نصب‌کننده اطلاعیه کوتاهی روی صفحه چاپ می‌کند و پیش از کپی هر فایلی یک پرسش بله/خیر می‌پرسد. اگر خواستید اطلاعیه را بخوانید، اما فقط باید به پرسش آخر پاسخ دهید.

در پایین صفحه خواهید دید: “Do you want to install the Zedmos plugin from the Zedmos repository now? [y/N]”.

برای شروع نصب y را تایپ کنید و Enter بزنید.

اعلان
install the Zedmos plugin … now? [y/N]
پاسخ
y
4
گام 04

منتظر پایان نصب‌کننده بمانید

فایل‌های پیکربندی ساخته می‌شوند، ثبت‌نام در CTI رایگان انجام می‌شود، عامل راه‌اندازی مجدد می‌شود

لاگ نصب موفق: policies.json، agent.json، writerd.json و zedmos_ml.json ساخته شدند؛ ثبت‌نام خودکار در هاب CTI عمومی موفق؛ عامل راه‌اندازی مجدد شد.

نصب‌کننده بسته Zedmos را روی جعبه OPNsense یا pfSense شما کپی می‌کند، چند فایل پیکربندی پیش‌فرض معقول می‌نویسد، و فایروال شما را در استخر اطلاعات تهدید عمومی رایگان ما ثبت می‌کند. در این گام چیزی برای تایپ کردن ندارید.

خط‌هایی مانند این‌ها خواهید دید:

  • [Zedmos] Created policies.json (fresh install) — فایل سیاست اولیه شما.
  • [zedmos-auto-enroll] Hub minted token tier=free — فایروال شما همین حالا به هاب CTI رایگان پیوست.
  • DONE — engine has CTI access (tier=free) — نصب کامل شد.

وقتی اعلان بازگشت، بخش شل نصب تمام شده است. می‌توانید این پنجره را ببندید — بقیه‌اش در مرورگرتان رخ می‌دهد.

نکته‌ها
  • ثبت‌نام در اولین اجرا معمولاً 10–30 ثانیه طول می‌کشد. اگر روی “Restarting zedmos-agent…” کمی بیشتر بماند طبیعی است.
5
گام 05

ویزارد راه‌اندازی را باز کنید

منوی فایروال را تازه کنید، روی هر پیوند Zedmos کلیک کنید، شرایط را بپذیرید

ویزارد نصب Zedmos در گام خوش‌آمد، با کادر تیک شرایط و دکمه Next.

به مرورگرتان بروید، به رابط وب فایروال وارد شوید، و ناوبری را تازه کنید. روی OPNsense مدخل قرمز جدید Zedmos در منو ظاهر می‌شود؛ روی pfSense Zedmos را زیر Services پیدا می‌کنید. در هر دو حالت زیرآیتم‌ها یکسان‌اند — Dashboard، Live Sessions، Policies، Settings و Feedback. روی هر کدام کلیک کنید و در اولین اجرا ویزارد راه‌اندازی خودش باز می‌شود.

صفحه خوش‌آمد کوتاه می‌گوید ویزارد چه چیزی را پیکربندی خواهد کرد: پایگاه داده، حالت استقرار، رابط‌های شبکه و طرح اشتراک. پنل System Overview را هم می‌بینید که سخت‌افزارتان (CPU، حافظه، رابط‌ها) را خلاصه می‌کند. فقط اطلاعاتی است — اینجا چیزی برای پر کردن نیست.

کادر “I have read and accept the demo usage terms” را تیک بزنید و برای شروع در پایین صفحه روی Next → کلیک کنید.

نکته‌ها
  • Zedmos را در منو نمی‌بینید؟ یک بار Ctrl+F5 بزنید — کش منو گاهی به تازه‌سازی کامل نیاز دارد.
6
گام 06

ثبت‌نام کنسول (اختیاری)

چند فایروال را از یک داشبورد ابری مدیریت کنید — یا فعلاً بگذرید

گام Console Registration با یک کلید. کلید خاموش است، یعنی ثبت‌نام کنسول رد می‌شود.

کنسول Zedmos ‏(console.zedmos.com) داشبورد ابری اختیاری‌ای است که با آن می‌توانید چند فایروال را از یک جا پایش و پیکربندی کنید. برای یک فایروال در خانه یا دفتر کوچک می‌توانید با خیال راحت از این گام بگذرید.

اگر هنوز حساب کنسول ندارید کلید را خاموش بگذارید و روی Next → کلیک کنید. بعداً می‌توانید از Settings → Console بازگردید.

اگر می‌خواهید همین حالا ثبت‌نام کنید کلید را روشن کنید، روی create one now کلیک کنید (console.zedmos.com برای ثبت‌نام در تب جدید باز می‌شود)، سپس به ویزارد بازگردید.

نکته‌ها
  • کنسول برای اولین فایروال رایگان است — ثبت‌نام فقط یک جا برای خواندن جریان‌های زنده، اطلاعات دستگاه و سلامت به شما می‌دهد.
7
گام 07

پایگاه داده را انتخاب کنید

SQLite از پیش انتخاب شده — تا وقتی واقعاً Elasticsearch نمی‌خواهید، نگهش دارید

صفحه انتخاب پایگاه داده با SQLite به عنوان پیش‌فرض انتخاب‌شده و دو گزینه Elasticsearch در زیر.

Zedmos رویدادها، لاگ‌های جریان و تحلیل‌ها را محلی روی فایروال نگه می‌دارد. این گام می‌پرسد کجا بروند.

روی صفحه سه گزینه دارید:

  • SQLite Database (پیش‌فرض، توصیه‌شده). یک فایل روی دیسک، بدون راه‌اندازی، عالی تا حدود 100 دستگاه روی شبکه. برای تقریباً هر نصب خانگی و دفتر کوچک انتخاب درست همین است.
  • Elasticsearch Local. Elasticsearch را محلی نصب می‌کند — وقتی مفید است که دستگاه‌های زیادی دارید و جست‌وجوی بهتر می‌خواهید.
  • Elasticsearch (کلاستر راه دور). آن را به Elasticsearch سازمانی‌ای که از قبل اجرا می‌شود اشاره دهید.

اگر مطمئن نیستید: SQLite را انتخاب‌شده بگذارید و روی Next → کلیک کنید.

نکته‌ها
  • بعداً می‌توانید پایگاه داده را از Settings تغییر دهید — الآن نیازی به تصمیم دائمی نیست.
8
گام 08

رابط‌ها و حالت استقرار

مهم‌ترین گام — به Zedmos بگویید کدام ترافیک را ببیند

Interface Configuration با Deployment Mode روی Routed، em0 به ناحیه wan و em1 به ناحیه lan تخصیص‌داده‌شده.

این گام دو بخش دارد: Zedmos چگونه در مسیر بنشیند (حالت استقرار)، و کدام رابط‌ها را ببیند (و هر یک چه معنایی دارد).

حالت استقرار — یکی انتخاب کنید

  • Monitor mode. Zedmos فقط تماشا می‌کند، هرگز مسدود نمی‌کند. برای اولین اجرا خوب است وقتی می‌خواهید بدون تغییر چیزی ببینید روی شبکه چه هست.
  • Routed mode (پیش‌فرض). Zedmos بسته‌ها را ارسال می‌کند و می‌تواند بسته‌های بد را مسدود کند. بیشتر کاربران خانگی و دفتر کوچک همین را می‌خواهند — حفاظت کامل، دید کامل.
  • Bridge mode. Zedmos به صورت شفاف بین دو NIC می‌نشیند (L2). پیشرفته؛ فقط وقتی استفاده کنید که می‌دانید به آن نیاز دارید.

رابط‌ها — از کدام محافظت کنید

هر NICای را که Zedmos باید بازرسی کند علامت بزنید. برای هر یک روی Set Security Zone کلیک کنید و ناحیه را انتخاب کنید:

  • WAN = سمت رو به اینترنت (کابلی که از مودم / ISP می‌آید).
  • LAN = شبکه خانگی یا اداری مورد اعتماد شما (رایانه‌ها، گوشی‌ها، چاپگرها، Wi-Fi).

راه‌اندازی خانگی معمول: em0 = WAN، em1 = LAN. دست‌کم یک رابط انتخاب کنید — وگرنه نمی‌توانید به گام بعدی بروید.

از علامت زدن رابطی که از آن به رابط وب فایروال می‌رسید فقط به عنوان پورت مدیریت بپرهیزید. اگر از LAN می‌آیید، LAN را علامت‌زده بگذارید — این طبیعی است.

نکته‌ها
  • مطمئن نیستید کدام em# کدام است؟ در تب دیگری Interfaces → Assignments را باز کنید — هم در OPNsense و هم در pfSense هست. برچسب‌های آنجا با برچسب‌های اینجا جور درمی‌آیند.
  • پس از وصل یا جدا کردن کابل، برای تازه کردن فهرست روی “Refresh Interfaces” کلیک کنید.
9
گام 09

اشتراک

Free روی ترافیک خودتان می‌آزماید؛ Licensed رده‌ای است که برایتان پیشنهاد شد

گام اشتراک با Free Plan انتخاب‌شده و فیلد کلید با 4 گروه زیر گزینه Licensed Plan.

انتخاب کنید این فایروال زیر کدام مجوز اجرا شود. Free از پیش انتخاب شده و هر ویژگی را برای تا سه فایروال به مدت سی روز می‌دهد؛ Licensed کلیدی را که با پیشنهاد قیمتتان آمده می‌پذیرد.

  • Free (از پیش انتخاب‌شده). هر ویژگی، تا سه فایروال، یک سازمان، به مدت سی روز — آزموده روی ترافیک خودتان به جای یک مجموعه داده دمو. فایروال خودکار در استخر اطلاعات تهدید عمومی ثبت می‌شود. چیزی برای تایپ کردن نیست.
  • Licensed. کلید 16 حرفی صادرشده با اشتراک Team یا MSP را وارد کنید. کلیدها در برابر پیشنهادی صادر می‌شوند که رده، شمار فایروال‌ها و مدت را می‌گوید — برای اینکه هر رده چه چیزی را پوشش می‌دهد مجوز چگونه کار می‌کند را ببینید.

Free Plan را انتخاب‌شده نگه دارید و روی Next → کلیک کنید.

تا وقتی از قبل کلید مجوز ندارید، Free را انتخاب‌شده بگذارید. فیلد Licensed کلیدی صادرشده توسط Zedmos می‌خواهد — ویزارد نمی‌تواند یکی بسازد، و کلید خالی یا ساختگی در اعتبارسنجی شکست می‌خورد. پیشنهادها و کلیدها از sales@zedmos.com می‌آیند.

نکته‌ها
  • روی فایروال چیزی منقضی نمی‌شود. وقتی دوره رایگان تمام شود کنسول فقط‌خواندنی می‌شود — تغییرات متوقف می‌شوند، فایروال به اجرای سیاستش ادامه می‌دهد، چیزی حذف نمی‌شود. بعداً زیر Settings → License کلید را وارد کنید و Activate را بزنید؛ نصب مجددی در کار نیست.
10
گام 10

Save & Apply — موتور را روشن کنید

یک کلیک آخر و Zedmos زنده می‌شود

صفحه Configuration Complete با پیام سبز “Thank you for choosing Zedmos” و دکمه Save & Apply Configuration.

رسیدید. صفحه آخر تأیید می‌کند پیکربندی‌تان آماده است. فقط باید اعمالش کنید.

پنل What's Next? را می‌بینید که به صفحه‌های Dashboard، Policies، Devices و Settings اشاره می‌کند — پس از نصب وقتتان همین‌جا می‌گذرد.

روی دکمه سبز بزرگ Save & Apply Configuration کلیک کنید. Zedmos انتخاب‌هایتان را روی دیسک می‌نویسد، موتور را شروع می‌کند و ویزارد را می‌بندد. چند ثانیه بعد تازه کردن صفحه داشبورد زنده را نشان می‌دهد.

کلیک آخر
Save & Apply Configuration
نتیجه
موتور در حال اجرا، داشبورد در حال پر شدن
تمام شد

به Zedmos خوش آمدید — ممنون که آن را نصب کردید.

از اینجا به بعد، هر صفحه در منوی Zedmos صفحه راهنمای خودش را با مثال‌های مفصل دارد — پس لازم نیست چیزی از این راهنما به خاطر بسپارید. در زیر نقشه‌ای سریع از اینکه اول کجا را نگاه کنید.

داشبورد

ترافیک زنده، پرترافیک‌ترین‌ها و رویدادهای امنیتی در یک نگاه. معمولاً این اولین صفحه‌ای است که هر روز باز می‌کنید.

نشست‌های زنده

اتصال‌هایی را که همین حالا در شبکه شما رخ می‌دهند ببینید — وقتی چیزی کند به نظر می‌رسد و می‌خواهید بدانید چرا، به کار می‌آید.

سیاست‌ها

قواعد اجازه / مسدود و دسته‌های اطلاعات تهدید. هر صفحه اینجا توضیح می‌دهد هر کلید چه می‌کند.

گزارش‌ها

گزارش‌های تاریخی — دیروز، هفته گذشته، ماه گذشته چه شد. برای دیدن روندها و نشان دادن آنچه Zedmos گرفته خوب است.

تنظیمات

گزینه‌های پیشرفته: ثبت Console، بازرسی TLS، مجوز، یکپارچه‌سازی‌ها. پیش‌فرض‌ها معقول‌اند — فقط آنچه لازم دارید تغییر دهید.

راهنما (در هر صفحه)

دنبال پنل کوچک «?» در سمت راست هر صفحه بگردید. همان توضیحات دوستانه‌ای را دارد که در این راهنما دیدید.

جایی گیر کرده‌اید؟ یک ایمیل با ما فاصله دارید.

هر زمان به support@zedmos.com بنویسید — هیچ پرسشی کوچک نیست. هر پیام را می‌خوانیم و خودمان پاسخ می‌دهیم.

ممنون که Zedmos را انتخاب کردید. آن را همان‌طور ساختیم که دوست داریم فایروال در خانه خودمان کار کند — امن، شفاف، مهربان با کسانی که از آن استفاده می‌کنند.