Zedmos

8. عیب‌یابی

→ نگهداری · فهرست

علائم، به ترتیبی که مهندس پشتیبانی از آن‌ها می‌گذرد. اصل زیر همه آن‌ها: اولین جایی را پیدا کنید که حقیقت با انتظار شما فرق دارد، و همان‌جا حدس زدن را متوقف کنید.

روش

  1. چه تغییر کرد؟ System → Configuration → History هر تغییر و کسی که انجامش داد را ثبت می‌کند. بیشتر خطاها بیست دقیقه عمر دارند.
  2. آیا خود دستگاه کار می‌کند؟ Dashboard — سرویس‌ها در حال اجرا، گیت‌وی بالا، دیسک پر نشده.
  3. ترافیک کجا متوقف می‌شود؟ Firewall → Log Files → Live View نشان می‌دهد چه چیزی می‌رسد و با آن چه می‌شود. اگر بسته‌ای آنجا نیست، هرگز به دستگاه نرسیده است.
  4. سرویس چه گفت؟ هر سرویس صفحه لاگ دارد، و صفحه وضعیت کنارش معمولاً در یک خط به پرسش پاسخ می‌دهد.

اینترنت از LAN نیست

دستگاه به اینترنت می‌رسد؛ کلاینت‌ها نه.

  • آیا کلاینت نشانی دارد؟ Services → Kea DHCP → Leases DHCPv4. نبود اجاره یعنی DHCP، نه مسیریابی: آیا سرور برای آن رابط روشن است، آیا بازه درون زیرشبکه است، آیا سرور DHCP دومی روی بخش هست؟
  • آیا گیت‌وی‌اش دستگاه است؟ روی خود کلاینت بررسی کنید.
  • آیا می‌تواند نام‌ها را حل کند؟ اگر نام‌ها شکست می‌خورند اما نشانی‌ها کار می‌کنند، DNS است: Services → Unbound DNS → General را بررسی کنید (آیا resolver روی آن رابط پاسخ می‌دهد، و آیا فهرست دسترسی‌اش آن شبکه را مجاز می‌کند؟).
  • آیا قاعده‌ای مسدودش می‌کند؟ Firewall → Log Files → Live View، فیلترشده به نشانی کلاینت. رابط جدید با هیچ‌چیز مجاز شروع می‌شود — VLAN تازه بدون قاعده دقیقاً مثل شبکه‌ای خراب رفتار می‌کند.
  • آیا ترافیک ترجمه می‌شود؟ Firewall → NAT → Source NAT: شبکه‌ای که دستگاه ترجمه نمی‌کند با نشانی مبدأ خصوصی خارج می‌شود و چیزی بازنمی‌گردد.

یک port forward کار نمی‌کند

به سمت بیرون کار کنید، به این ترتیب:

  1. Firewall → Log Files → Live View — آیا بسته روی WAN می‌رسد؟ اگر نه، مشکل بالادستی است: ارائه‌دهنده شما، مودمی در حالت روتر، یا فایروال دیگری در جلو.
  2. آیا blocked نشان می‌دهد؟ آن وقت قاعده فایروال همراه forward نیست، غیرفعال است، یا زیر قاعده مسدودکننده‌ای است.
  3. آیا passed نشان می‌دهد و کلاینت همچنان چیزی نمی‌گیرد؟ سرور داخلی شنود نمی‌کند، یا فایروال خودش را دارد.
  4. از داخل آزمایش می‌کنید؟ کلاینتی روی LAN که به نشانی WAN می‌رسد مسیر متفاوتی می‌رود. از بیرون آزمایش کنید.

یک VPN بالا نمی‌آید

WireGuardVPN → WireGuard → Status:

  • بدون دست‌دادن: دو سر به هم نمی‌رسند. قاعده WAN برای پورت شنود، و نشانی نقطه پایانی در سمت آغازکننده را بررسی کنید.
  • دست‌دادن اما بدون ترافیک: مسیریابی یا قواعد. Allowed IPs باید شبکه‌ها را در هر دو جهت پوشش دهد، و رابط تونل به قاعده نیاز دارد.

IPsecVPN → IPsec → Log File، از پایین بخوانید. آخرین پیام پیش از تسلیم شدن عدم تطابق را نام می‌برد: پیشنهادها (رمزگذاری و گروه DH) یا انتخابگرهای ترافیک، و هر دو سر باید دقیقاً توافق کنند.

OpenVPNVPN → OpenVPN → Connection Status و لاگش. کلاینتی که وصل می‌شود و بلافاصله قطع می‌شود معمولاً مشکل گواهی است — منقضی، باطل‌شده، یا صادرشده توسط مرجعی دیگر.

قفل شدن از پنل

  • نشانی اشتباه؟ System status کنسول نشانی پنل را چاپ می‌کند.
  • پورت یا رابط اشتباه؟ System → Settings → Administration می‌تواند پنل را جابه‌جا کند؛ کنسول نشان می‌دهد به کجا رسید.
  • رمز پذیرفته نمی‌شود؟ منوی کنسول، Reset the root password — رمز کنسول، SSH و وب را با هم تنظیم می‌کند.
  • قاعده‌ای که همین حالا نوشتید؟ دستگاه متوجه می‌شود وقتی تغییری مدیرش را بیرون انداخته و خودش آن تغییر را برمی‌گرداند. اگر نکرده، از کنسول استفاده کنید: Reload all services، یا System → Configuration → History تا پس از ورود یک گام به عقب برگردید.
  • هیچ‌چیز کار نمی‌کند و جعبه راه دور است؟ منوی کنسول و پشتیبان پیکربندی برای همین‌اند. بازنشانی کارخانه آخرین راه است، و همه‌چیز را پاک می‌کند.

یک سرویس شروع نمی‌شود

  1. System → Diagnostics → Services — آیا فعال است و در چه وضعیتی است؟
  2. صفحه Log File خودش — دلیل تقریباً همیشه در چند خط آخر است.
  3. System → Log Files → Boot — اگر در بوت شکست می‌خورد، این شرح مرتب دلیل است.

دو علت تکرارشونده: پورتی که از قبل در استفاده است (مثلاً دو سرویس پیکربندی‌شده برای پاسخ به DNS روی یک رابط)، و گواهی گم‌شده (سرور VPN اشاره‌داده‌شده به گواهی‌ای که حذف شده).

دستگاه کند است

  • System → Diagnostics → Activity — چه چیزی CPU را مصرف می‌کند.
  • Firewall → Diagnostics → Statistics — وضعیت‌های در استفاده در برابر حد. نزدیک شدن به حد اتصال‌هایی را که زیر بار شکست می‌خورند توضیح می‌دهد.
  • Dashboard → Resources — حافظه و دیسک. دیسک پر همه‌چیز را عجیب می‌کند.
  • با موتور امنیتی: بازرسی CPU مصرف می‌کند. Security and Policy → Live Sessions نشان می‌دهد چه چیزی بازرسی می‌شود، و استثنا برای ترافیک حجیم (پشتیبان‌گیری، ویدیو) اغلب بیش از هر تنظیمی بازمی‌گرداند.

زمان اشتباه است

Services → Network Time → Status نشان می‌دهد آیا سروری واقعاً انتخاب شده و افست چقدر است. ساعت اشتباه اعتبارسنجی گواهی، مذاکره VPN و هر مهر زمانی‌ای را که بعداً به آن تکیه خواهید کرد می‌شکند — پیش از بررسی هر چیزی که به آن وابسته است درستش کنید.

چه چیزی به پشتیبانی بفرستید

  • نسخه — System → Firmware → Status.
  • فهرست بسته‌ها — System → Firmware → Packages.
  • صفحه لاگ مربوطه، دانلودشده به صورت متن.
  • آنچه انتظار داشتید، آنچه رخ داد، و آخرین بار کی کار می‌کرد.
  • پشتیبان پیکربندی فقط اگر خواسته شد، و از کانالی که به آن اعتماد دارید: هر رازی را که دستگاه دارد در بر دارد.

→ نگهداری · فهرست