راهنمای مدیر Zedmos
Zedmos یک فایروال و دستگاه امنیت شبکه است: یک سطح داده FreeBSD که کار بستهها را pf انجام میدهد و یک دیمن مدیریت واحد آن را میراند که پنل کنترل وب، API REST و کنسول فیزیکی را ارائه میدهد. یک موتور امنیتی اختیاری بازرسی عمیق بسته، اطلاعات تهدید، بازرسی TLS و اسکن فایل را روی آن میافزاید.
این راهنما شما را از یک ماشین خالی تا یک دستگاه پیکربندیشده میبرد، سپس از هر صفحه پنل کنترل میگذراند، و سپس از استقرارهایی که مردم واقعاً میسازند.
فهرست
- شروع به کار — به چه چیزی نیاز دارید، کدام دانلود را بردارید، چگونه تأییدش کنید و روی یک فلش USB بنویسید.
- نصب — بوت کردن نصبکننده، حالتهای نصب، و اولین بوت خودش چه میکند.
- کنسول — منو روی کنسول فیزیکی: تخصیص رابطها، تنظیم نشانی، بازنشانی رمز root، و بازیابی جعبهای که به آن دسترسی ندارید.
- پیکربندی اولیه — ورود، گامهای راهاندازی، WAN و LAN، DHCP، DNS، و اثبات اینکه ترافیک جریان دارد.
- پنل کنترل — هر منو، هر صفحه: برای چیست، چه چیزی را تنظیم کنید، و مراقب چه چیزی باشید.
- موارد استفاده — دستورالعملهای کامل و سر تا سر: گیتوی دفتر، بخشبندی با VLAN، انتشار یک سرور، VPN سایت به سایت و کاربر سیار، Wi-Fi مهمان با پورتال اسیر، IDS/IPS، دسترسپذیری بالا.
- نگهداری — پشتیبانگیری، بهروزرسانی فرمور، محیطهای بوت، گواهیها، کاربران و کلیدهای API.
- عیبیابی — وقتی چیزی کار نمیکند به چه نگاه کنید، به همان ترتیبی که یک مهندس پشتیبانی نگاه میکند.
قراردادهای نگارش
- مسیرهای منو همانطور نوشته میشوند که در نوار کناری دیده میشوند: Firewall → Rules → LAN. رابط کاربری دستگاه در هر زبانی انگلیسی است، پس نام منوها همانطور که هستند میمانند.
- نام فیلدها به صورت ایتالیک میآیند؛ مقادیری که تایپ میکنید به صورت
monospace. - دستورهایی که با
#شروع میشوند به عنوان root روی دستگاه اجرا میشوند، در شل کنسول یا از طریق SSH. - نشانیها در مثالها از بازههای مستندسازی هستند (
192.168.1.0/24،203.0.113.0/24). آنها را با نشانیهای خودتان جایگزین کنید. - جایی که یک تصویر مقداری را نشان میدهد، مقداری واقعی از یک دستگاه واقعی است — مقدار شما متفاوت خواهد بود.
نام رابطها به ازای هر ماشین فرق دارد.
em0،igb0،vtnet0،ix0همه عادیاند؛ اینکه آپلینک شما چه نامی دارد به کارتهای شبکه شما بستگی دارد، و نصبکننده نامشان را تغییر نمیدهد. هر جا این راهنما میگوید «رابط WAN»، منظور رابطی است که شما به WAN تخصیص دادهاید، نه یک نام ثابت.
پیشفرضهایی که پیش از شروع ارزش دانستن دارند
| پنل کنترل وب | https://<نشانی دستگاه>/ (HTTP ساده به HTTPS هدایت میشود) |
| اولین ورود | کاربر root، رمز zedmos — بلافاصله تغییرش دهید |
| نشانی LAN پیشفرض | 192.168.1.1/24 |
| استخر DHCP پیشفرض LAN | 192.168.1.100 – 192.168.1.199 |
| WAN پیشفرض | کلاینت DHCP |
| SSH | روشن، ورود root و احراز هویت با رمز مجاز (System → Settings → Administration) |
گواهیای که پنل در اولین تماس ارائه میدهد را خود دستگاه تولید کرده است، پس مرورگرتان دربارهاش هشدار میدهد. این طبیعی است؛ پس از ورود آن را با گواهی خودتان جایگزین کنید (System → Trust، سپس System → Settings → Administration).
پیش از اتصال دستگاه به شبکهای که کس دیگری به آن دسترسی دارد، رمز root را تغییر دهید. دستگاه جدید روی پورت 22 به SSH پاسخ میدهد، ورود root و احراز هویت با رمز فعال است، و رمز همان است که بالا چاپ شده — یعنی هر کس بتواند به جعبه برسد تا وقتی تغییرش ندهید دسترسی root دارد. System → Access → Users آن را تغییر میدهد؛ منوی کنسول (Reset the root password) همین کار را بدون مرورگر میکند. اگر به SSH نیاز ندارید، آن را در System → Settings → Administration خاموش کنید.