1. آغاز
1.1 Zedmos کس چیز پر چلتا ہے
Zedmos عام 64 بٹ x86 ہارڈ ویئر پر انسٹال ہوتا ہے — کوئی اپلائنس، ریک سرور، یا ورچوئل مشین۔ نہ کوئی ہارڈ ویئر ڈونگل ہے اور نہ فائر وال کے کام کرنے سے پہلے کچھ ایکٹیویٹ کرنا پڑتا ہے۔
| کم از کم | تجویز کردہ | نوٹس | |
|---|---|---|---|
| پروسیسر | 64 بٹ x86 (amd64)، 2 کور | 4 کور | AES-NI سے VPN کا تھرو پٹ نمایاں طور پر بڑھ جاتا ہے۔ ARM سپورٹ نہیں کیا جاتا۔ |
| میموری | 2 GB | 4 GB | اگر آپ سیکیورٹی انجن، IDS/IPS یا فائلوں کی اسکیننگ فعال کریں تو 8 GB یا زیادہ۔ صرف وائرس اسکینر ہی تقریباً 1 GB سگنیچرز RAM میں رکھتا ہے۔ |
| اسٹوریج | 8 GB | 32 GB یا زیادہ | انسٹال شدہ سسٹم تقریباً 1.1 GB کا ہے۔ باقی جگہ لاگز، پیکٹ کیپچرز، IDS رول سیٹس اور وائرس سگنیچرز کی ہے — اور یہ سب بڑھتے رہتے ہیں۔ |
| نیٹ ورک | 2 انٹرفیس | 2 یا زیادہ | ایک اپ لنک (WAN)، ایک اندرونی (LAN)۔ ایک ہی انٹرفیس صرف منیجڈ سوئچ اور VLANs کے ساتھ کام کرتا ہے۔ |
| فرم ویئر | UEFI یا لیگیسی BIOS | UEFI | ہر ڈاؤن لوڈ ہائبرڈ ہے: ایک ہی فائل دونوں طریقوں سے بوٹ ہوتی ہے، اور فیصلہ فرم ویئر کرتا ہے۔ |
ورچوئل مشینیں مکمل طور پر سپورٹڈ ہیں۔ VM کو دو نیٹ ورک اڈاپٹر دیں، اگر آپ سیکیورٹی انجن چلانے کا ارادہ رکھتے ہیں تو کم از کم 4 GB RAM دیں، اور ایسا ڈسک کنٹرولر استعمال کریں جسے گیسٹ ایک سادہ SATA یا SCSI ڈسک کے طور پر دیکھے۔
1.2 میں کون سا ڈاؤن لوڈ لوں؟
پانچ ڈاؤن لوڈز ہیں۔ یہ صرف دو پہلوؤں میں مختلف ہیں — آیا فائل ایک تیار سسٹم ہے یا ایک انسٹالر، اور آیا وہ VGA اسکرین سے بات کرتی ہے یا سیریل لائن سے۔
| ڈاؤن لوڈ | یہ کیا ہے | کنسول | اسے کب لیں |
|---|---|---|---|
zedmos-installer.iso.xz | انسٹالر، ISO | VGA | یہیں سے شروع کریں۔ DVD پر برن کریں یا USB اسٹک پر لکھیں؛ یہ BIOS اور UEFI دونوں پر بوٹ ہوتا ہے۔ |
zedmos-installer-vga.img.xz | انسٹالر، ڈسک امیج | VGA | آپ کا فرم ویئر ایسی USB اسٹک سے بوٹ کرنے سے انکار کرتا ہے جس پر ISO9660 فائل سسٹم ہو۔ وہی انسٹالر، سادہ GPT/UFS لے آؤٹ کے ساتھ۔ |
zedmos-installer-serial.iso.xz | انسٹالر، ISO | سیریل (115200 8N1) | مشین میں VGA آؤٹ پٹ نہیں — ایک بغیر اسکرین والا اپلائنس جسے اس کے سیریل پورٹ کے ذریعے چلایا جاتا ہے۔ |
zedmos.img.xz | تیار سسٹم، ڈسک امیج | VGA | آپ سسٹم کو براہ راست ہدف ڈسک (یا CF/SSD کارڈ) پر لکھتے ہیں اور انسٹالر کو چھوڑ دیتے ہیں۔ امیج کو کم از کم 8 GB کی ڈسک درکار ہے۔ |
zedmos-serial.img.xz | تیار سسٹم، ڈسک امیج | سیریل | یہی، بغیر اسکرین والی مشین کے لیے۔ |
سیریل محض ظاہری معاملہ نہیں۔ VGA آؤٹ پٹ کے بغیر اپلائنس VGA بلڈ پر کچھ بھی نہیں دکھاتا: آپ نہ انسٹالر دیکھ سکتے ہیں نہ اسے چلا سکتے ہیں، اور انسٹال شدہ سسٹم پر آپ کنسول مینو تک بھی نہیں پہنچ سکتے۔ اگر آپ کے ہارڈ ویئر میں سیریل پورٹ ہے اور ویڈیو نہیں، تو سیریل ڈاؤن لوڈ لیں۔
انسٹالر والے ڈاؤن لوڈز آپ کو ایک مینو دیتے ہیں جس میں آپ ڈسک، لے آؤٹ (ایک ڈسک، مرر، RAID-Z، انکرپٹڈ، یا دستی پارٹیشننگ) اور root پاس ورڈ منتخب کرتے ہیں۔ تیار امیجز زیادہ تیز ہیں لیکن ہمیشہ وہی لے آؤٹ استعمال کرتی ہیں جو امیج میں پہلے سے شامل ہے۔
1.3 ڈاؤن لوڈ اور تصدیق
پانچوں فائلیں اور ان کے چیک سمز یہاں موجود ہیں:
https://www.zedmos.com/repo_zedmos_iso/
اس ڈائریکٹری میں ایک SHA256 فائل بھی ہے جس میں ہر ڈاؤن لوڈ کے لیے ایک لائن ہے۔ لکھنے سے پہلے تصدیق کریں — ادھورا ڈاؤن لوڈ ایسا اپلائنس بناتا ہے جو آدھا بوٹ ہوتا ہے اور ایسے طریقوں سے ناکام ہوتا ہے جنہیں سمجھنا مشکل ہے۔
$ curl -O https://www.zedmos.com/repo_zedmos_iso/zedmos-installer.iso.xz
$ curl -O https://www.zedmos.com/repo_zedmos_iso/SHA256
$ sha256sum -c --ignore-missing SHA256
zedmos-installer.iso.xz: OK
Windows PowerShell پر:
Get-FileHash .\zedmos-installer.iso.xz -Algorithm SHA256
# compare the hash with the matching line in the SHA256 file
1.4 ان پیک کرنا اور میڈیم لکھنا
ہر ڈاؤن لوڈ xz سے کمپریس شدہ ہے۔ پہلے اسے ڈی کمپریس کریں۔
$ xz -d zedmos-installer.iso.xz # -> zedmos-installer.iso
Windows پر 7-Zip .xz فائلیں کھولتا ہے؛ macOS پر xz، Homebrew کے ساتھ آتا ہے۔
USB اسٹک پر لکھنا
لکھنے کا عمل اسٹک کو مکمل طور پر مٹا دیتا ہے۔ ڈیوائس کا نام دو بار چیک کریں: غلط ڈسک کا نام دینے سے وہ بغیر کسی تصدیق کے اور بغیر واپسی کے راستے کے اوور رائٹ ہو جاتی ہے۔
Linux:
# lsblk # find the stick, e.g. sdb
# dd if=zedmos-installer.iso of=/dev/sdb bs=4M status=progress conv=fsync
macOS:
$ diskutil list # find the stick, e.g. disk4
$ diskutil unmountDisk /dev/disk4
# dd if=zedmos-installer.iso of=/dev/rdisk4 bs=4m
FreeBSD:
# dd if=zedmos-installer.iso of=/dev/da0 bs=4m conv=sync
Windows: ایسا ٹول استعمال کریں جو خام امیج لکھتا ہو — Rufus کو DD image موڈ میں، balenaEtcher، یا Win32 Disk Imager۔ جو ٹول "ISO کو FAT32 اسٹک پر ایکسٹریکٹ کرتا ہے" وہ ایسی اسٹک بناتا ہے جو بوٹ نہیں ہوتی۔
تیار سسٹم کو براہ راست لکھنا
وہی کمانڈ، اسٹک کے بجائے ہدف ڈسک کی طرف اشارہ کرتے ہوئے، اور zedmos.img استعمال کرتے ہوئے۔ اس ڈسک پر موجود ہر چیز تباہ ہو جاتی ہے۔ پہلے بوٹ پر اپلائنس پھیل کر پوری ڈسک بھر لیتا ہے اور اپنی کلیدیں اور سرٹیفکیٹ خود بناتا ہے۔
1.5 آپ کے سامنے کیا ہونا چاہیے
- ایک نیٹ ورک کیبل اپلائنس کے اپ لنک پورٹ سے آپ کے موجودہ راؤٹر یا موڈیم تک۔ ڈیفالٹ طور پر اپ لنک DHCP کے ذریعے ایڈریس مانگتا ہے۔
- ایک دوسری کیبل اندرونی پورٹ سے کسی سوئچ تک، یا سیدھی اس لیپ ٹاپ تک جس سے آپ کنفیگر کریں گے۔ اندرونی پورٹ
192.168.1.1/24پر جواب دیتا ہے اور192.168.1.100سے آگے ایڈریسز دیتا ہے۔ - پہلے چند منٹوں کے لیے ایک اسکرین اور کی بورڈ، یا سیریل کیبل۔ آپ اسے صرف اسی صورت میں چھوڑ سکتے ہیں جب آپ ڈیفالٹ ایڈریسنگ سے مطمئن ہوں۔
جب اپلائنس چالو ہو جائے اور آپ کے لیپ ٹاپ کو اس سے ایڈریس مل جائے، تو کنٹرول پینل https://192.168.1.1/ پر ہے — صارف root، پاس ورڈ zedmos۔
اگر آپ کا راؤٹر پہلے ہی
192.168.1.xاستعمال کرتا ہے۔ بہت سے گھریلو اور دفتری راؤٹر192.168.1.0/24میں ایڈریسز دیتے ہیں۔ جب اپ لنک کی لیز اسی نیٹ ورک کے اندر آتی ہے تو اپلائنس اپنا LAN اسی نیٹ ورک پر نہیں رکھتا: بلکہ192.168.2.1،192.168.10.1،10.10.10.1،172.16.10.1میں سے اگلا خالی نیٹ ورک لیتا ہے، اسی ترتیب سے۔ کنسول پر System status وہ ایڈریس دکھاتا ہے جو اس نے منتخب کیا۔ پاس ورڈ بدلیں۔ ہر اپلائنس ایک ہی پاس ورڈ کے ساتھ آتا ہے، اور جب تک آپ اسے بدل نہ دیں کنٹرول پینل ہر صفحے پر سرخ انتباہ دکھاتا ہے (صارف مینو → Change password)۔