Zedmos ایڈمنسٹریٹر مینوئل
Zedmos ایک فائر وال اور نیٹ ورک سیکیورٹی اپلائنس ہے: FreeBSD کا ڈیٹا پلین جس میں پیکٹوں کا کام pf کرتا ہے، اور جسے ایک واحد مینجمنٹ ڈیمن چلاتا ہے جو ویب کنٹرول پینل، REST API اور فزیکل کنسول فراہم کرتا ہے۔ ایک اختیاری سیکیورٹی انجن اس کے اوپر پیکٹوں کی گہری جانچ، خطرات سے متعلق انٹیلیجنس، TLS کی جانچ اور فائلوں کی اسکیننگ کا اضافہ کرتا ہے۔
یہ مینوئل آپ کو ایک خالی مشین سے ایک کنفیگر شدہ اپلائنس تک لے جاتا ہے، پھر کنٹرول پینل کے ہر صفحے سے گزارتا ہے، اور پھر اُن ڈیپلائمنٹس سے جو لوگ حقیقت میں بناتے ہیں۔
فہرست
- آغاز — آپ کو کیا چاہیے، کون سا ڈاؤن لوڈ لینا ہے، اس کی تصدیق کیسے کریں اور اسے USB اسٹک پر کیسے لکھیں۔
- تنصیب — انسٹالر کو بوٹ کرنا، تنصیب کے موڈز، اور پہلا بوٹ خود بخود کیا کرتا ہے۔
- کنسول — فزیکل کنسول پر مینو: انٹرفیسز تفویض کرنا، ایڈریس سیٹ کرنا، root پاس ورڈ ری سیٹ کرنا، اور ایسے اپلائنس کو بحال کرنا جس تک آپ پہنچ نہیں سکتے۔
- ابتدائی کنفیگریشن — سائن ان، سیٹ اپ کے مراحل، WAN اور LAN، DHCP، DNS، اور یہ ثابت کرنا کہ ٹریفک رواں ہے۔
- کنٹرول پینل — ہر مینو، ہر صفحہ: وہ کس لیے ہے، اس میں کیا سیٹ کرنا ہے، اور کس چیز سے ہوشیار رہنا ہے۔
- استعمال کے منظرنامے — شروع سے آخر تک مکمل، عملی ترکیبیں: دفتر کا گیٹ وے، VLAN کے ذریعے نیٹ ورک کی تقسیم، سرور کو شائع کرنا، سائٹ ٹو سائٹ اور موبائل صارفین کے لیے VPN، کیپٹو پورٹل کے ساتھ مہمانوں کا Wi-Fi، IDS/IPS، ہائی اویلیبلٹی۔
- دیکھ بھال — بیک اپ، فرم ویئر اپ ڈیٹس، بوٹ انوائرنمنٹس، سرٹیفکیٹس، صارفین اور API کلیدیں۔
- خرابیوں کا ازالہ — جب کچھ کام نہ کرے تو کیا دیکھنا ہے، اسی ترتیب میں جس میں ایک سپورٹ انجینئر دیکھے گا۔
تحریر کے اصول
- مینو کے راستے اسی طرح لکھے جاتے ہیں جیسے وہ سائیڈ بار میں نظر آتے ہیں: Firewall → Rules → LAN۔ اپلائنس کا یوزر انٹرفیس ہر زبان میں انگریزی ہے، اس لیے مینوؤں کے نام جوں کے توں رہتے ہیں۔
- فیلڈز کے نام ترچھے حروف میں ہوتے ہیں؛ اور جو قدریں آپ ٹائپ کرتے ہیں وہ
monospaceمیں۔ - جن کمانڈز کے شروع میں
#ہو وہ اپلائنس پر root کے طور پر چلتی ہیں، کنسول شیل میں یا SSH کے ذریعے۔ - مثالوں میں ایڈریسز دستاویزات کے لیے مخصوص رینجز سے ہیں (
192.168.1.0/24،203.0.113.0/24)۔ انہیں اپنے ایڈریسز سے بدل دیں۔ - جہاں کوئی اسکرین شاٹ کوئی قدر دکھاتا ہے، وہ ایک حقیقی اپلائنس کی حقیقی قدر ہے — آپ کی قدر مختلف ہوگی۔
انٹرفیسز کے نام ہر مشین پر الگ ہوتے ہیں۔
em0،igb0،vtnet0،ix0سب معمول کے نام ہیں؛ آپ کے اپ لنک کا نام کیا ہوگا یہ آپ کے نیٹ ورک کارڈز پر منحصر ہے، اور انسٹالر ان کے نام نہیں بدلتا۔ یہ مینوئل جہاں بھی "WAN انٹرفیس" کہتا ہے، اس سے مراد وہ انٹرفیس ہے جسے آپ نے WAN کے لیے تفویض کیا، کوئی مقررہ نام نہیں۔
شروع کرنے سے پہلے جاننے کے لائق ڈیفالٹ سیٹنگز
| ویب کنٹرول پینل | https://<اپلائنس کا ایڈریس>/ (سادہ HTTP کو HTTPS پر ری ڈائریکٹ کیا جاتا ہے) |
| پہلا لاگ ان | صارف root، پاس ورڈ zedmos — اسے فوراً بدلیں |
| ڈیفالٹ LAN ایڈریس | 192.168.1.1/24 |
| ڈیفالٹ LAN DHCP پول | 192.168.1.100 – 192.168.1.199 |
| ڈیفالٹ WAN | DHCP کلائنٹ |
| SSH | فعال، root لاگ ان اور پاس ورڈ سے توثیق کی اجازت کے ساتھ (System → Settings → Administration) |
پینل پہلے رابطے پر جو سرٹیفکیٹ پیش کرتا ہے وہ اپلائنس خود بناتا ہے، اس لیے آپ کا براؤزر اس کے بارے میں انتباہ دے گا۔ یہ متوقع ہے؛ اندر پہنچنے کے بعد اسے اپنے سرٹیفکیٹ سے بدل دیں (System → Trust، پھر System → Settings → Administration)۔
اپلائنس کو کسی ایسے نیٹ ورک سے جوڑنے سے پہلے جس تک کوئی اور پہنچ سکتا ہو، root پاس ورڈ بدل دیں۔ نیا اپلائنس پورٹ 22 پر SSH کا جواب دیتا ہے، root لاگ ان اور پاس ورڈ سے توثیق فعال ہوتی ہے، اور پاس ورڈ وہی ہے جو اوپر درج ہے — یعنی جب تک آپ اسے بدل نہ دیں، جو بھی اپلائنس تک پہنچ سکتا ہے اس کے پاس root رسائی ہے۔ System → Access → Users اسے بدلتا ہے؛ کنسول مینو (Reset the root password) براؤزر کے بغیر یہی کام کرتا ہے۔ اگر آپ کو SSH کی ضرورت نہیں تو اسے System → Settings → Administration میں بند کر دیں۔