Zedmos Yönetici Kılavuzu
Zedmos bir güvenlik duvarı ve ağ güvenliği cihazıdır: paket işini pf'in yaptığı bir FreeBSD veri düzlemi ve bunu süren tek bir yönetim servisi — web arayüzünü, REST API'yi ve fiziksel konsolu o servis sunar. İsteğe bağlı güvenlik motoru bunun üzerine derin paket incelemesi, tehdit istihbaratı, TLS incelemesi ve dosya taraması ekler.
Bu kılavuz sizi boş bir makineden yapılandırılmış bir cihaza, oradan web arayüzünün her sayfasına ve sonunda sahada gerçekten kurulan senaryolara götürür.
İçindekiler
- Başlarken — neye ihtiyacınız var, hangi indirmeyi alacaksınız, nasıl doğrulayıp USB belleğe yazacaksınız.
- Kurulum — yükleyiciyi başlatmak, kurulum biçimleri ve ilk açılışın kendiliğinden yaptıkları.
- Konsol — fiziksel konsoldaki menü: arayüz atamak, adres vermek, root parolasını sıfırlamak, erişilemeyen bir cihazı geri kazanmak.
- İlk yapılandırma — oturum açmak, kurulum adımları, WAN ve LAN, DHCP, DNS ve trafiğin aktığını kanıtlamak.
- Web arayüzü — her menü, her sayfa: ne işe yarar, ne ayarlarsınız, nelere dikkat etmeniz gerekir.
- Kullanım senaryoları — uçtan uca tarifler: ofis ağ geçidi, VLAN ayrıştırması, bir sunucu yayınlamak, siteler arası ve uzaktan çalışan VPN'i, captive portal ile misafir Wi-Fi, IDS/IPS, yüksek erişilebilirlik.
- Bakım — yedekler, yazılım güncellemeleri, önyükleme ortamları, sertifikalar, kullanıcılar ve API anahtarları.
- Sorun giderme — bir şey çalışmadığında neye, hangi sırayla bakılacağı — bir destek mühendisinin izlediği sıra.
Yazım kuralları
- Menü yolları kenar çubuğunda göründükleri gibi yazılır: Firewall → Rules → LAN. Arayüz İngilizcedir; bu yüzden menü ve alan adları çevrilmez — okuduğunuz, ekranda gördüğünüzle birebir aynı olsun diye.
- Alan adları italik, gireceğiniz değerler
daktilo yazısıile verilir. - Başında
#olan komutlar cihazda root olarak, konsol kabuğunda ya da SSH üzerinden çalışır. - Örneklerdeki adresler belgeleme aralıklarındandır (
192.168.1.0/24,203.0.113.0/24). Kendi adreslerinizle değiştirin. - Bir ekran görüntüsünde değer görüyorsanız, o gerçek bir cihazdan alınmış gerçek bir değerdir — sizinki farklı olacaktır.
Arayüz adları makineye göre değişir.
em0,igb0,vtnet0,ix0— hepsi normaldir; uplink'inizin hangi adı taşıdığı ağ kartlarınıza bağlıdır ve yükleyici hiçbir şeyi yeniden adlandırmaz. Bu kılavuz "WAN arayüzü" dediğinde, WAN olarak sizin atadığınız arayüzü kasteder, sabit bir adı değil.
Başlamadan bilmeniz gereken varsayılanlar
| Web arayüzü | https://<cihazın adresi>/ (düz HTTP, HTTPS'e yönlendirilir) |
| İlk oturum | kullanıcı root, parola zedmos — hemen değiştirin |
| Fabrika LAN adresi | 192.168.1.1/24 |
| Fabrika LAN DHCP aralığı | 192.168.1.100 – 192.168.1.199 |
| Fabrika WAN | DHCP istemcisi |
| SSH | açık, root girişi ve parolayla kimlik doğrulama serbest (System → Settings → Administration) |
Arayüzün ilk karşılaşmada sunduğu sertifikayı cihaz kendisi üretmiştir, bu yüzden tarayıcınız uyarır. Bu beklenen bir durumdur — oturum açtıktan sonra kendi sertifikanızla değiştirin (System → Trust, ardından System → Settings → Administration).
Cihazı başkalarının erişebildiği bir ağa bağlamadan önce root parolasını değiştirin. Yeni bir cihaz 22. portta SSH'a yanıt verir, root girişi ve parolayla kimlik doğrulama açıktır, ve parola yukarıda yazandır — yani cihaza erişebilen herkes, siz değiştirene kadar root yetkisine sahiptir. System → Access → Users parolayı değiştirir; konsol menüsündeki Reset the root password aynısını tarayıcısız yapar. SSH'a ihtiyacınız yoksa System → Settings → Administration altından kapatın.