ایپلیکیشنز پہچانتا ہے، پورٹس نہیں200+
تقریباً سب کچھ 443 پر HTTPS ہے، اس لیے پورٹ پر مبنی اصول یا تو سب کی اجازت دے سکتا ہے یا سب روک سکتا ہے۔
OPNsense پلگ اِن
پیکیج ریپوزٹری سے انسٹال ہوتا ہے اور Services کے تحت ظاہر ہوتا ہے۔ نو صفحات — ڈیش بورڈ، ڈیوائسز، لائیو سیشنز، رپورٹس، پالیسیاں، سیٹنگز، نوٹیفکیشنز، اپ ڈیٹ اور سپورٹ — اس انٹرفیس کے اندر جو آپ کی ٹیم پہلے سے استعمال کرتی ہے۔

جو فائر وال آپ آج چلاتے ہیں وہ پتے اور پورٹ سے فیصلہ کرتا ہے۔ Zedmos اس میں انسٹال ہوتا ہے اور اس بنیاد پر فیصلہ کرتا ہے کہ ٹریفک اصل میں کیا ہے، کس کی ہے، اور کیا لے جا رہی ہے — جو پہلے سے کام کرتا ہے اسے بدلے بغیر۔

ہر فلو، پورٹ کے بجائے ایپلیکیشن سے درجہ بند — کنکشنز ٹیب باقی سب کا خام مواد ہے۔
ڈیوائس، اس کا زمرہ اور ہارڈویئر ایڈریس فلو کی قطار میں ہی، تاکہ پالیسی پتے کے بجائے شخص یا گروپ کا نام لے سکے۔
اسی فائر وال کے خطرات، بلاکس اور اینٹی وائرس نتائج، ایک ٹیب کی دوری پر — سگنیچرز اور انٹیلیجنس سیشن فارورڈ ہونے سے پہلے لاگو۔
TLS سیشنز اور AI سرگرمی: کون سی سروسز استعمال ہوئیں، کس نے، اور بھیجے گئے مواد کے معائنے نے کیا پایا۔
صارف، سائٹ اور فائر وال اوپر چنے گئے۔ یہی منظر نیٹ ورک کے ہر فائر وال کے لیے موجود ہے، وہ جو بھی پلیٹ فارم چلائے۔
اس سوال کے مطابق گروپ کی گئی جس کا ہر ایک جواب دیتی ہے۔ وہی سیٹ OPNsense، pfSense اور Zedmos NGFW پر — ایک انجن، ایک پالیسی ماڈل، چلانے کے تین طریقے۔ ہر ایک کی مکمل تکنیکی تحریر وسائل کے تحت ہے۔
تقریباً سب کچھ 443 پر HTTPS ہے، اس لیے پورٹ پر مبنی اصول یا تو سب کی اجازت دے سکتا ہے یا سب روک سکتا ہے۔
جو چاہیں بمپ کریں؛ بینکنگ اور صحت کی ٹریفک کو اصول کے ذریعے چھوڑ دیں۔
JA3، JA4 اور ALPN سیشن کے پیچھے کے سافٹ ویئر کی شناخت کرتے ہیں، چاہے وہ ڈی کرپٹ نہ ہو۔
وہ پروٹوکول جس پر زیادہ تر ویب منتقل ہو گیا، دیکھا اور کنٹرول کیا گیا، خلا کے طور پر چھوڑا نہیں گیا۔
انکرپٹڈ ریزولوشن کلاسک فائر وال کے نام پر مبنی اصولوں کو بائی پاس کرتی ہے۔ اس کو نہیں۔
ہر فلو اسکرین پر جیسے ہی ہوتا ہے، فیصلے اور اس کی وجہ کے ساتھ۔

سگنیچرز اسی اپلائنس پر ان لائن جانچے جاتے ہیں — میچ ایک بلاک ہے، صبح کا الرٹ نہیں۔
اشاریے جمع اور کراس چیک، پھر آپ کے زیرِ انتظام ہر فائر وال کو پش۔
اٹیچمنٹس اور ڈاؤن لوڈز اترنے سے پہلے جانچے جاتے ہیں، بعد میں نہیں۔
اجازت، لاگ، ریٹ لمٹ، قرنطینہ، ری سیٹ، ڈراپ — اور باقی، دونوں پلیٹ فارمز پر۔

کون سے اسسٹنٹ استعمال میں ہیں اور کس کے ذریعے — ایک بھی پرامپٹ پڑھے بغیر جواب۔
سورس کوڈ، اسناد اور ریگولیٹڈ ڈیٹا باہر جاتے ہوئے پکڑا گیا، بریچ رپورٹ میں نہیں۔
متعین میچرز اور ایک مقامی ماڈل۔ مواد کو باہر بھیج کر پوچھنا کہ کیا اسے بھیجا جا سکتا ہے، ایک تضاد ہے۔
دیکھیں اور ریکارڈ کریں؛ حساس حصہ ہٹا کر ری ڈائریکٹ کریں؛ یا سرے سے بلاک کریں۔ اصول کا ایکشن فعل ہی واحد تبدیلی ہے۔
ChatGPT، Claude، Gemini، Copilot، Perplexity، Mistral — اور ایک ان ہاؤس اینڈ پوائنٹ جو آپ خود بتائیں۔

براؤزر، SDK یا اسکرپٹ، خودمختار ایجنٹ، MCP کلائنٹ، یا ان میں سے کوئی نہیں — ایکشن چننے سے پہلے ہر درخواست ایک کلاس میں رکھی جاتی ہے۔
یوزر ایجنٹ، درخواست کے لفافے کی شکل اور وہ پتہ جہاں پوسٹ ہوئی — خام API اینڈ پوائنٹ اور چیٹ سطح میں فرق کیا جاتا ہے۔
ٹول تعریفیں، کالز یا نتائج لے جانے والی درخواست وہ ہے جو اسسٹنٹ کو عمل کرنے والی چیز بناتی ہے۔ صرف اسی بنیاد پر اسے اجازت دی، ریکارڈ کیا یا مسترد کیا جا سکتا ہے۔
ایسے فراہم کنندہ تک پروگرامی رسائی جسے کسی نے منظور نہیں کیا اپنا الگ معاملہ ہے، اس سے الگ کہ کوئی وہی سائٹ براؤزر میں کھولے۔
نشان زد کرنا درخواست کو فارورڈ کرتا ہے اور اسے AI سرگرمی صفحے پر وجہ اور حساسیت کلاس کے ساتھ ریکارڈ کرتا ہے — تاکہ کسی کلاس کو بلاک کرنے کا فیصلہ کرنے سے پہلے ایک ہفتہ دیکھا جا سکے۔

کارڈ نمبر، راز، صحت اور مالیاتی ڈیٹا، اور بائیس ممالک کے قومی شناختی فارمیٹس۔
ویب فارم سے منسلک فائل اور چیٹ میں پیسٹ کیا پیراگراف ایک ہی خطرہ ہیں۔
ریکارڈ اصول، جو شناخت ہوا اور کہاں، کا نام لیتا ہے — مواد خود رکھے بغیر۔
جو کنٹرول جانچ نہ کر سکنے پر ٹریفک گزرنے دے وہ اہم راستے پر کنٹرول نہیں۔

ایک منظم لیپ ٹاپ اور ایک ذاتی فون ایک ہی سب نیٹ شیئر کرتے ہیں اور ایڈریس اصول کے لیے ایک جیسے دکھتے ہیں۔ اندراج شدہ ریموٹ ڈیوائس کے لیے آپ کا اپنا Intune یا CrowdStrike بتاتا ہے کہ وہ صحت مند ہے یا نہیں۔
Active Directory، Entra ID یا SCIM — اور دور بیٹھے شخص کے لیے اندراج پر آپ کا اپنا OpenID Connect فراہم کنندہ۔ حق شخص کے ساتھ چلتا ہے، اس کی DHCP لیز کے ساتھ نہیں۔
جو ڈیوائس اپنی مرمت کے لیے درکار چیزوں تک محدود ہو وہ ایسی ڈیوائس ہے جسے آپ اب بھی ٹھیک کر سکتے ہیں۔
مہمان نیٹ ورک، سرور سیگمنٹ اور کاروباری اوقات کے باہر کے لیے مختلف اصول۔

نقصان، لیٹنسی اور جٹر پر اسکور — جو لنک اپ ہو مگر پیکٹ کھو رہا ہو وہ صحت مند لنک نہیں۔
WireGuard، OpenVPN یا GRE چار شکلوں میں — ایک ہب، ہب جوڑا، اسپوکس کے درمیان براہ راست ٹنلز، فل میش — ایک ٹوپولوجی منظر سے فراہم، فی فائر وال ہاتھ سے نہیں بنایا۔
پالیسی ترمیم ایک پیکٹ گرائے یا سیشن روکے بغیر لاگو ہوتی ہے۔
اسکرین پر رپورٹس اور لائیو سیشنز، اور جو بھی آپ چلاتے ہیں اس کے لیے CEF، LEEF یا TLS پر syslog۔

اس صفحے پر ٹائپ کرنے کے بجائے پیکیج ریپوزٹریز سے لیا گیا، تاکہ یہ ہاتھ سے لکھے ورژن اسٹرنگ کی طرح بہک نہ جائے۔
کنسول اور فائر وال اپنے اپنے شیڈول پر ریلیز ہوتے ہیں، اس لیے ان کے نمبر ایک دوسرے کے پیچھے نہیں چلتے۔ آپ کا ہر فائر وال کون سا ورژن چلا رہا ہے، یہ آپ کے کنسول میں ہے۔
Inside OPNsense
ڈیش بورڈ · 1 از 6

Engine and service health, top threats, applications and devices — rendered inside the OPNsense interface your team already knows.
ہر موجودہ وینڈر کے لیے ایک صفحہ، اسی وینڈر کی اپنی دستاویزات اور عوامی ریکارڈز سے بنایا گیا — لائسنسنگ، لائف سائیکل، انتظام، دائرہ اختیار اور ایکسپلائٹ ہسٹری، ہر قطار اپنے ماخذ کے ساتھ۔
یہ صفحہ دلیل دیتا ہے۔ یہ بتاتے ہیں کہ اصل میں یہ کیسے کیا جاتا ہے، اسکرین بہ اسکرین اور سیٹنگ بہ سیٹنگ۔
گہرا معائنہ اور ایپلیکیشن کنٹرول، مداخلت کی شناخت اور روک تھام، TLS معائنہ، ڈیٹا لاس پریوینشن، AI گیٹ وے، اپ لنکس پر فی ایپلیکیشن روٹنگ اور مرکزی انتظام، Services مینو کے تحت نو صفحات کے طور پر: ڈیش بورڈ، ڈیوائسز، لائیو سیشنز، رپورٹس، پالیسیاں، سیٹنگز، نوٹیفکیشنز، اپ ڈیٹ اور سپورٹ۔
پیکیج ریپوزٹری سے، پلیٹ فارم کے اپنے پیکیج مینیجر کے ذریعے۔ انسٹالیشن کے بعد یہ Services کے تحت ظاہر ہوتا ہے اور اپنے سیٹنگز صفحے سے ان انسٹال ہوتا ہے۔
نہیں۔ موجودہ اصول، انٹرفیسز، NAT اور VPNs کو چھوا نہیں جاتا۔ Zedmos ان کی جگہ لینے کے بجائے ان کے اوپر معائنہ اور پالیسی جوڑتا ہے۔
Zedmos اسی پروڈکٹ زمرے میں OPNsense کے لیے ایپلیکیشن معائنہ اور IDS/IPS تہہ ہے۔ جو اسے ممتاز کرتا ہے: ایک انجن اور ایک رول بیس میں مداخلت کی روک تھام اور ایپلیکیشن معائنہ، ایک مینجمنٹ کنسول جسے آپ خود ہوسٹ کر سکتے ہیں، لائسنس میں ہارڈویئر کے بغیر فی فائر وال لائسنسنگ، اور وہی انجن ZedmOS پر مکمل فائر وال کے طور پر دستیاب۔
جی ہاں۔ OPNsense، pfSense CE اور Zedmos NGFW پر ایک انجن، ایک پالیسی ماڈل اور ایک کنسول۔ ملا جلا نیٹ ورک ایک بار سیکھا اور ایک ہی طرح چلایا جاتا ہے۔
ڈیمو اور قیمت: info@zedmos.com
ڈیمو کی درخواست کریں