Zedmos
انسٹال گائیڈ

OPNsense یا pfSense پر Zedmos تقریباً دس منٹ میں انسٹال کریں۔

گھر یا چھوٹے دفتر میں Zedmos سیٹ اپ کرنے والے ہر شخص کے لیے ایک آسان واک تھرو — نیٹ ورکنگ کی اصطلاحات نہیں، بس وہی اسکرینیں جو آپ دیکھیں گے، ترتیب سے، ہر ایک کے لیے ایک دو جملوں کے سیاق کے ساتھ۔

عام وقت
~10 منٹ
مہارت کی سطح
CLI تجربہ درکار نہیں
آپ کو کیا چاہیے
OPNsense یا pfSense کنسول + ایک براؤزر
1
قدم 01

OPNsense یا pfSense کنسول کھولیں

مینو سے شیل تک جائیں

OPNsense کنسول مینو جس میں آپشنز 0–13 درج ہیں۔ آپشن 8 (Shell) وہی ہے جو ہمیں چاہیے۔ pfSense بھی وہی آپشن 8 دکھاتا ہے۔

ہم فائر وال کے کنسول سے شروع کرتے ہیں — وہ کالی اسکرین والا مینو جو آپ OPNsense یا pfSense باکس سے مانیٹر اور کی بورڈ جوڑنے (یا اپنی ورچوئل مشین کا کنسول کھولنے) پر دیکھتے ہیں۔ یہاں کے اسکرین شاٹس OPNsense کے ہیں؛ pfSense پر وہی قدم لاگو ہوتے ہیں۔

OPNsense اور pfSense دونوں نمبر شدہ آپشنز کا مینو دکھاتے ہیں جیسے Logout، Reboot system، Halt system اور Shell۔ ہمیں آپشن 8) Shell چاہیے تاکہ ایک انسٹال کمانڈ چلا سکیں۔

8 ٹائپ کریں اور Enter دبائیں۔ اب آپ کو ایسا پرامپٹ نظر آنا چاہیے جیسے root@OPNsense:~ # — یا، pfSense پر، [2.8.1-RELEASE][root@pfSense]/root:۔ یہی شیل ہے — اور یہیں ہم اگلے قدم میں انسٹالر پیسٹ کریں گے۔

دبائیں
8
آپ کو نظر آنا چاہیے
root@OPNsense:~ # · [root@pfSense]/root:
تجاویز
  • اگر مینو نظر نہ آئے تو ایک بار Enter دبائیں — کنسول کا اسکرین سیور کبھی کبھی اسے چھپا دیتا ہے۔
  • اسکرین کے اوپر IP پتوں اور SSH فنگر پرنٹس کی فکر نہ کریں — وہ صرف معلومات کے لیے ہیں۔
2
قدم 02

انسٹالر کمانڈ پیسٹ کریں

ایک لائن جو zedmos.com سے انسٹالر لاتی ہے

OPNsense شیل جس میں fetch کمانڈ ٹائپ کی گئی ہے، https://www.zedmos.com/install/<token> کی طرف اشارہ کرتی ہوئی۔ pfSense شیل وہی کمانڈ لیتا ہے۔

Zedmos کے خوش آمدید ای میل (یا zedmos.com پر اپنے اکاؤنٹ صفحے) سے انسٹال لنک کاپی کریں، اسے شیل میں پیسٹ کریں، اور چلنے دیں۔

کمانڈ اس طرح دکھتی ہے — آپ کی کمانڈ کے آخر میں ایک مختلف لمبا ٹوکن ہوگا:

$ fetch -o - https://www.zedmos.com/install/<your-token> | sh

سادہ الفاظ میں یہ کیا کرتی ہے: انسٹال پروگرام HTTPS پر ڈاؤن لوڈ کرتی ہے اور اسے سیدھا شیل میں بھیج دیتی ہے تاکہ فوراً چلے۔ لنک کا ٹوکن آپ کے فائر وال کی شناخت کرتا ہے اور پہلے استعمال کے بعد ختم ہو جاتا ہے، اس لیے اسے بالکل ویسے پیسٹ کرنا محفوظ ہے جیسے ہم نے دیا۔

تجاویز
  • اگر لنک غلط ٹائپ ہو جائے تو بس Enter دبائیں — fetch محفوظ طریقے سے ناکام ہوگا اور آپ دوبارہ کوشش کر سکتے ہیں۔
  • OPNsense اور pfSense دونوں curl کے بجائے fetch کے ساتھ آتے ہیں۔ نحو ملتا جلتا ہے مگر ایک جیسا نہیں — براہ کرم اسے curl سے نہ بدلیں۔
3
قدم 03

انسٹالیشن کی تصدیق کریں

انسٹالر شروع ہونے سے پہلے ایک بار پوچھتا ہے — y سے جواب دیں

اسکرین کے نیچے انسٹالر کا پرامپٹ: Do you want to install the Zedmos plugin from the Zedmos repository now? [y/N]: y.

انسٹالر اسکرین پر ایک مختصر نوٹس چھاپتا ہے اور کوئی فائل کاپی کرنے سے پہلے ایک ہاں/نہیں سوال پوچھتا ہے۔ چاہیں تو نوٹس پڑھ لیں، مگر آپ کو صرف آخری سوال کا جواب دینا ہے۔

اسکرین کے نیچے آپ دیکھیں گے: “Do you want to install the Zedmos plugin from the Zedmos repository now? [y/N]”۔

انسٹالیشن شروع کرنے کے لیے y ٹائپ کریں اور Enter دبائیں۔

پرامپٹ
install the Zedmos plugin … now? [y/N]
جواب
y
4
قدم 04

انسٹالر کے مکمل ہونے کا انتظار کریں

کنفیگ فائلیں بنتی ہیں، مفت CTI میں اندراج ہوتا ہے، ایجنٹ ری اسٹارٹ ہوتا ہے

کامیاب انسٹال لاگ: policies.json، agent.json، writerd.json اور zedmos_ml.json بنائے گئے؛ عوامی CTI ہب میں خودکار اندراج کامیاب؛ ایجنٹ ری اسٹارٹ ہوا۔

انسٹالر Zedmos پیکیج آپ کے OPNsense یا pfSense باکس پر کاپی کرتا ہے، چند معقول ڈیفالٹ کنفیگ فائلیں لکھتا ہے، اور آپ کے فائر وال کو ہمارے مفت عوامی تھریٹ انٹیلیجنس پول میں رجسٹر کرتا ہے۔ اس قدم میں آپ کو کچھ ٹائپ نہیں کرنا۔

آپ ایسی لائنیں دیکھیں گے:

  • [Zedmos] Created policies.json (fresh install) — آپ کی ابتدائی پالیسی فائل۔
  • [zedmos-auto-enroll] Hub minted token tier=free — آپ کا فائر وال ابھی مفت CTI ہب میں شامل ہوا۔
  • DONE — engine has CTI access (tier=free) — انسٹالیشن مکمل۔

جب پرامپٹ واپس آئے تو انسٹالیشن کا شیل والا حصہ ختم ہو چکا ہے۔ آپ یہ ونڈو بند کر سکتے ہیں — باقی سب کچھ آپ کے براؤزر میں ہوتا ہے۔

تجاویز
  • پہلی بار چلانے پر اندراج عام طور پر 10–30 سیکنڈ لیتا ہے۔ اگر یہ “Restarting zedmos-agent…” پر تھوڑا زیادہ رکے تو یہ معمول ہے۔
5
قدم 05

سیٹ اپ وزرڈ کھولیں

فائر وال کا مینو ریفریش کریں، کوئی بھی Zedmos لنک کلک کریں، شرائط قبول کریں

Zedmos انسٹال وزرڈ خوش آمدید قدم پر، شرائط کے چیک باکس اور Next بٹن کے ساتھ۔

اپنے براؤزر پر جائیں، فائر وال کے ویب انٹرفیس میں لاگ ان کریں، اور نیویگیشن ریفریش کریں۔ OPNsense پر مینو میں نیا سرخ Zedmos اندراج ظاہر ہوتا ہے؛ pfSense پر آپ کو Zedmos Services کے نیچے ملے گا۔ دونوں صورتوں میں ذیلی آئٹمز ایک جیسے ہیں — Dashboard، Live Sessions، Policies، Settings اور Feedback۔ کوئی بھی کلک کریں تو پہلی بار چلانے پر سیٹ اپ وزرڈ خود کھل جاتا ہے۔

خوش آمدید اسکرین مختصراً بتاتی ہے وزرڈ کیا کنفیگر کرے گا: ڈیٹا بیس، تعیناتی موڈ، نیٹ ورک انٹرفیسز اور سبسکرپشن پلان۔ آپ کو System Overview پینل بھی نظر آئے گا جو آپ کے ہارڈویئر (CPU، میموری، انٹرفیسز) کا خلاصہ دیتا ہے۔ یہ صرف معلومات کے لیے ہے — یہاں کچھ بھرنا نہیں۔

باکس “I have read and accept the demo usage terms” پر نشان لگائیں اور شروع کرنے کے لیے اسکرین کے نیچے Next → کلک کریں۔

تجاویز
  • مینو میں Zedmos نظر نہیں آ رہا؟ ایک بار Ctrl+F5 دبائیں — مینو کی کیش کو کبھی کبھی مکمل ریفریش چاہیے۔
6
قدم 06

کنسول رجسٹریشن (اختیاری)

کئی فائر والز ایک کلاؤڈ ڈیش بورڈ سے سنبھالیں — یا ابھی چھوڑ دیں

Console Registration قدم ایک سوئچ کے ساتھ۔ سوئچ آف ہے، یعنی کنسول رجسٹریشن چھوڑ دی جائے گی۔

Zedmos کنسول ‏(console.zedmos.com) ایک اختیاری کلاؤڈ ڈیش بورڈ ہے جس سے آپ کئی فائر والز ایک جگہ سے مانیٹر اور کنفیگر کر سکتے ہیں۔ گھر یا چھوٹے دفتر میں ایک فائر وال کے لیے آپ یہ قدم بے فکری سے چھوڑ سکتے ہیں۔

اگر آپ کا کنسول اکاؤنٹ پہلے سے نہیں تو سوئچ آف رہنے دیں اور Next → کلک کریں۔ آپ بعد میں Settings → Console سے واپس آ سکتے ہیں۔

اگر ابھی رجسٹر کرنا چاہیں تو سوئچ آن کریں، create one now کلک کریں (رجسٹریشن کے لیے console.zedmos.com نئے ٹیب میں کھلتا ہے)، پھر وزرڈ پر واپس آئیں۔

تجاویز
  • پہلے فائر وال کے لیے کنسول مفت ہے — رجسٹریشن آپ کو صرف زندہ فلوز، ڈیوائس انٹیل اور صحت پڑھنے کی ایک جگہ دیتی ہے۔
7
قدم 07

ڈیٹا بیس چنیں

SQLite پہلے سے منتخب ہے — جب تک واقعی Elasticsearch نہ چاہیے، اسے رکھیں

ڈیٹا بیس انتخاب اسکرین جس میں SQLite ڈیفالٹ منتخب ہے اور نیچے دو Elasticsearch متبادل۔

Zedmos ایونٹس، فلو لاگز اور تجزیات فائر وال پر مقامی طور پر رکھتا ہے۔ یہ قدم پوچھتا ہے وہ کہاں جائیں۔

اسکرین پر آپ کے پاس تین اختیارات ہیں:

  • SQLite Database (ڈیفالٹ، تجویز کردہ)۔ ڈسک پر ایک فائل، کوئی سیٹ اپ نہیں، نیٹ ورک پر تقریباً 100 ڈیوائسز تک بہترین۔ تقریباً ہر گھریلو اور چھوٹے دفتر کی انسٹالیشن کے لیے یہی درست انتخاب ہے۔
  • Elasticsearch Local۔ Elasticsearch مقامی طور پر انسٹال کرتا ہے — تب مفید جب ڈیوائسز زیادہ ہوں اور آپ بہتر تلاش چاہیں۔
  • Elasticsearch (ریموٹ کلسٹر)۔ اسے پہلے سے چلنے والے انٹرپرائز Elasticsearch کی طرف موڑیں۔

اگر یقین نہ ہو: SQLite منتخب رہنے دیں اور Next → کلک کریں۔

تجاویز
  • آپ بعد میں Settings سے ڈیٹا بیس بدل سکتے ہیں — ابھی مستقل فیصلے کی ضرورت نہیں۔
8
قدم 08

انٹرفیسز اور تعیناتی موڈ

سب سے اہم قدم — Zedmos کو بتائیں کون سی ٹریفک دیکھے

Interface Configuration جس میں Deployment Mode Routed پر ہے، em0 کو wan زون اور em1 کو lan زون تفویض ہے۔

اس قدم کے دو حصے ہیں: Zedmos راستے میں کیسے بیٹھے (تعیناتی موڈ)، اور کون سے انٹرفیسز دیکھے (اور ہر ایک کا کیا مطلب ہے)۔

تعیناتی موڈ — ایک چنیں

  • Monitor mode۔ Zedmos صرف دیکھتا ہے، کبھی بلاک نہیں کرتا۔ پہلی بار چلانے کے لیے اچھا جب آپ کچھ بدلے بغیر دیکھنا چاہیں نیٹ ورک پر کیا ہے۔
  • Routed mode (ڈیفالٹ)۔ Zedmos پیکٹس فارورڈ کرتا ہے اور برے پیکٹس بلاک کر سکتا ہے۔ زیادہ تر گھریلو اور چھوٹے دفتر کے صارفین یہی چاہتے ہیں — مکمل حفاظت، مکمل مرئیت۔
  • Bridge mode۔ Zedmos دو NICs کے درمیان شفاف طور پر بیٹھتا ہے (L2)۔ ایڈوانسڈ؛ صرف تب استعمال کریں جب آپ جانتے ہوں کہ آپ کو یہ چاہیے۔

انٹرفیسز — کس کی حفاظت کریں

ہر وہ NIC نشان زد کریں جسے Zedmos جانچے۔ ہر ایک کے لیے Set Security Zone کلک کریں اور زون چنیں:

  • WAN = انٹرنیٹ کی طرف کا حصہ (موڈم / ISP سے آنے والی کیبل)۔
  • LAN = آپ کا قابل اعتماد گھریلو یا دفتری نیٹ ورک (کمپیوٹر، فون، پرنٹر، Wi-Fi)۔

عام گھریلو سیٹ اپ: em0 = WAN، em1 = LAN۔ کم از کم ایک انٹرفیس چنیں — ورنہ آپ اگلے قدم پر نہیں جا سکتے۔

جس انٹرفیس سے آپ فائر وال کے ویب انٹرفیس تک پہنچتے ہیں اسے صرف مینجمنٹ پورٹ کے طور پر نشان زد کرنے سے گریز کریں۔ اگر آپ LAN سے آتے ہیں تو LAN نشان زد رہنے دیں — یہ معمول ہے۔

تجاویز
  • یقین نہیں کون سا em# کون سا ہے؟ دوسرے ٹیب میں Interfaces → Assignments کھولیں — OPNsense اور pfSense دونوں میں ہے۔ وہاں کے لیبل یہاں کے لیبلوں سے میل کھاتے ہیں۔
  • کیبل لگانے یا نکالنے کے بعد فہرست تازہ کرنے کے لیے “Refresh Interfaces” کلک کریں۔
9
قدم 09

سبسکرپشن

Free آپ کی اپنی ٹریفک پر جانچتا ہے؛ Licensed وہ ٹیئر ہے جو آپ کو کوٹ ہوا

سبسکرپشن قدم جس میں Free Plan منتخب ہے اور Licensed Plan آپشن کے نیچے 4 گروپوں والا کی فیلڈ۔

چنیں کہ یہ فائر وال کس لائسنس کے تحت چلے۔ Free پہلے سے منتخب ہے اور تین فائر والز تک تیس دن کے لیے ہر فیچر دیتا ہے؛ Licensed آپ کی کوٹیشن سے آئی کلید لیتا ہے۔

  • Free (پہلے سے منتخب)۔ ہر فیچر، تین فائر والز تک، ایک تنظیم، تیس دن کے لیے — ڈیمو ڈیٹا سیٹ کے بجائے آپ کی اپنی ٹریفک پر جانچا گیا۔ فائر وال خود بخود عوامی تھریٹ انٹیلیجنس پول میں رجسٹر ہوتا ہے۔ کچھ ٹائپ نہیں کرنا۔
  • Licensed۔ Team یا MSP سبسکرپشن کے ساتھ جاری 16 حرفی کلید درج کریں۔ کلیدیں اس کوٹیشن کے بدلے جاری ہوتی ہیں جو ٹیئر، فائر والز کی تعداد اور مدت بتاتی ہے — ہر ٹیئر کیا ڈھانپتا ہے اس کے لیے لائسنسنگ کیسے کام کرتی ہے دیکھیں۔

Free Plan منتخب رکھ کر Next → کلک کریں۔

جب تک آپ کے پاس پہلے سے لائسنس کلید نہ ہو، Free منتخب رہنے دیں۔ Licensed فیلڈ Zedmos کی جاری کردہ کلید مانگتا ہے — وزرڈ ایک نہیں بنا سکتا، اور خالی یا من گھڑت کلید کی توثیق ناکام ہوگی۔ کوٹیشن اور کلیدیں sales@zedmos.com سے آتی ہیں۔

تجاویز
  • فائر وال پر کچھ ختم نہیں ہوتا۔ مفت مدت ختم ہونے پر کنسول صرف پڑھنے کے لیے ہو جاتا ہے — تبدیلیاں رک جاتی ہیں، فائر وال اپنی پالیسی نافذ کرتا رہتا ہے، کچھ حذف نہیں ہوتا۔ بعد میں Settings → License کے تحت کلید درج کریں اور Activate دبائیں؛ دوبارہ انسٹال نہیں کرنا۔
10
قدم 10

Save & Apply — انجن چلائیں

ایک آخری کلک اور Zedmos زندہ ہو جاتا ہے

Configuration Complete اسکرین جس پر سبز پیغام “Thank you for choosing Zedmos” اور Save & Apply Configuration بٹن ہے۔

آپ پہنچ گئے۔ آخری اسکرین تصدیق کرتی ہے کہ آپ کی کنفیگریشن تیار ہے۔ بس اسے لاگو کرنا باقی ہے۔

آپ کو What's Next? پینل نظر آئے گا جو Dashboard، Policies، Devices اور Settings صفحات کی طرف اشارہ کرتا ہے — انسٹال کے بعد آپ کا وقت یہیں گزرے گا۔

بڑا سبز بٹن Save & Apply Configuration کلک کریں۔ Zedmos آپ کے انتخاب ڈسک پر لکھتا ہے، انجن شروع کرتا ہے اور وزرڈ بند کر دیتا ہے۔ چند سیکنڈ بعد صفحہ ریفریش کرنے پر زندہ ڈیش بورڈ نظر آتا ہے۔

آخری کلک
Save & Apply Configuration
نتیجہ
انجن چل رہا ہے، ڈیش بورڈ بھر رہا ہے
سب ہو گیا

Zedmos میں خوش آمدید — اسے انسٹال کرنے کا شکریہ۔

یہاں سے آگے، Zedmos مینو کے ہر صفحے کی اپنی مدد اسکرین ہے جس میں تفصیلی مثالیں ہیں — اس لیے آپ کو اس گائیڈ سے کچھ یاد رکھنے کی ضرورت نہیں۔ نیچے ایک مختصر نقشہ ہے کہ پہلے کہاں دیکھیں۔

ڈیش بورڈ

زندہ ٹریفک، سب سے زیادہ بات کرنے والے، اور سیکیورٹی ایونٹس ایک نظر میں۔ عام طور پر یہ وہ پہلا صفحہ ہے جو آپ روزانہ کھولیں گے۔

لائیو سیشنز

اس وقت آپ کے نیٹ ورک پر ہونے والے کنکشنز دیکھیں — جب کچھ سست لگے اور آپ جاننا چاہیں کیوں، تو کام آتا ہے۔

پالیسیاں

اجازت / بلاک اصول اور تھریٹ انٹیلیجنس زمرے۔ یہاں ہر صفحہ بتاتا ہے کہ ہر ٹوگل کیا کرتا ہے۔

رپورٹس

تاریخی رپورٹس — کل، پچھلے ہفتے، پچھلے مہینے کیا ہوا۔ رجحانات دیکھنے اور یہ دکھانے کے لیے اچھا کہ Zedmos نے کیا پکڑا۔

سیٹنگز

اعلیٰ درجے کے اختیارات: کنسول رجسٹریشن، TLS معائنہ، لائسنس، انٹیگریشنز۔ ڈیفالٹس معقول ہیں — صرف وہی بدلیں جس کی ضرورت ہو۔

مدد (ہر صفحے پر)

ہر صفحے کے دائیں طرف چھوٹے ‘?’ پینل کو دیکھیں۔ اس میں وہی آسان وضاحتیں ہیں جو آپ نے اس گائیڈ میں دیکھیں۔

کہیں اٹک گئے؟ ہم ایک ای میل کی دوری پر ہیں۔

کسی بھی وقت support@zedmos.com پر لکھیں — کوئی سوال چھوٹا نہیں۔ ہم ہر پیغام خود پڑھتے اور خود جواب دیتے ہیں۔

Zedmos چننے کا شکریہ۔ ہم نے اسے ویسے بنایا جیسے ہم اپنے گھروں میں فائر وال چاہتے — محفوظ، شفاف، استعمال کرنے والوں کے ساتھ نرم۔