Zedmos

راهنمای مدیر Zedmos

Zedmos یک فایروال و دستگاه امنیت شبکه است: یک سطح داده FreeBSD که کار بسته‌ها را pf انجام می‌دهد و یک دیمن مدیریت واحد آن را می‌راند که پنل کنترل وب، API REST و کنسول فیزیکی را ارائه می‌دهد. یک موتور امنیتی اختیاری بازرسی عمیق بسته، اطلاعات تهدید، بازرسی TLS و اسکن فایل را روی آن می‌افزاید.

این راهنما شما را از یک ماشین خالی تا یک دستگاه پیکربندی‌شده می‌برد، سپس از هر صفحه پنل کنترل می‌گذراند، و سپس از استقرارهایی که مردم واقعاً می‌سازند.

فهرست

  1. شروع به کار — به چه چیزی نیاز دارید، کدام دانلود را بردارید، چگونه تأییدش کنید و روی یک فلش USB بنویسید.
  2. نصب — بوت کردن نصب‌کننده، حالت‌های نصب، و اولین بوت خودش چه می‌کند.
  3. کنسول — منو روی کنسول فیزیکی: تخصیص رابط‌ها، تنظیم نشانی، بازنشانی رمز root، و بازیابی جعبه‌ای که به آن دسترسی ندارید.
  4. پیکربندی اولیه — ورود، گام‌های راه‌اندازی، WAN و LAN، DHCP، DNS، و اثبات اینکه ترافیک جریان دارد.
  5. پنل کنترل — هر منو، هر صفحه: برای چیست، چه چیزی را تنظیم کنید، و مراقب چه چیزی باشید.
  6. موارد استفاده — دستورالعمل‌های کامل و سر تا سر: گیت‌وی دفتر، بخش‌بندی با VLAN، انتشار یک سرور، VPN سایت به سایت و کاربر سیار، Wi-Fi مهمان با پورتال اسیر، IDS/IPS، دسترس‌پذیری بالا.
  7. نگهداری — پشتیبان‌گیری، به‌روزرسانی فرم‌ور، محیط‌های بوت، گواهی‌ها، کاربران و کلیدهای API.
  8. عیب‌یابی — وقتی چیزی کار نمی‌کند به چه نگاه کنید، به همان ترتیبی که یک مهندس پشتیبانی نگاه می‌کند.

قراردادهای نگارش

  • مسیرهای منو همان‌طور نوشته می‌شوند که در نوار کناری دیده می‌شوند: Firewall → Rules → LAN. رابط کاربری دستگاه در هر زبانی انگلیسی است، پس نام منوها همان‌طور که هستند می‌مانند.
  • نام فیلدها به صورت ایتالیک می‌آیند؛ مقادیری که تایپ می‌کنید به صورت monospace.
  • دستورهایی که با # شروع می‌شوند به عنوان root روی دستگاه اجرا می‌شوند، در شل کنسول یا از طریق SSH.
  • نشانی‌ها در مثال‌ها از بازه‌های مستندسازی هستند (192.168.1.0/24، 203.0.113.0/24). آن‌ها را با نشانی‌های خودتان جایگزین کنید.
  • جایی که یک تصویر مقداری را نشان می‌دهد، مقداری واقعی از یک دستگاه واقعی است — مقدار شما متفاوت خواهد بود.

نام رابط‌ها به ازای هر ماشین فرق دارد. em0، igb0، vtnet0، ix0 همه عادی‌اند؛ اینکه آپلینک شما چه نامی دارد به کارت‌های شبکه شما بستگی دارد، و نصب‌کننده نامشان را تغییر نمی‌دهد. هر جا این راهنما می‌گوید «رابط WAN»، منظور رابطی است که شما به WAN تخصیص داده‌اید، نه یک نام ثابت.

پیش‌فرض‌هایی که پیش از شروع ارزش دانستن دارند

پنل کنترل وبhttps://<نشانی دستگاه>/ (HTTP ساده به HTTPS هدایت می‌شود)
اولین ورودکاربر root، رمز zedmosبلافاصله تغییرش دهید
نشانی LAN پیش‌فرض192.168.1.1/24
استخر DHCP پیش‌فرض LAN192.168.1.100192.168.1.199
WAN پیش‌فرضکلاینت DHCP
SSHروشن، ورود root و احراز هویت با رمز مجاز (System → Settings → Administration)

گواهی‌ای که پنل در اولین تماس ارائه می‌دهد را خود دستگاه تولید کرده است، پس مرورگرتان درباره‌اش هشدار می‌دهد. این طبیعی است؛ پس از ورود آن را با گواهی خودتان جایگزین کنید (System → Trust، سپس System → Settings → Administration).

پیش از اتصال دستگاه به شبکه‌ای که کس دیگری به آن دسترسی دارد، رمز root را تغییر دهید. دستگاه جدید روی پورت 22 به SSH پاسخ می‌دهد، ورود root و احراز هویت با رمز فعال است، و رمز همان است که بالا چاپ شده — یعنی هر کس بتواند به جعبه برسد تا وقتی تغییرش ندهید دسترسی root دارد. System → Access → Users آن را تغییر می‌دهد؛ منوی کنسول (Reset the root password) همین کار را بدون مرورگر می‌کند. اگر به SSH نیاز ندارید، آن را در System → Settings → Administration خاموش کنید.