Zedmos

1. آغاز

→ فہرست · اگلا: تنصیب ←

1.1 Zedmos کس چیز پر چلتا ہے

Zedmos عام 64 بٹ x86 ہارڈ ویئر پر انسٹال ہوتا ہے — کوئی اپلائنس، ریک سرور، یا ورچوئل مشین۔ نہ کوئی ہارڈ ویئر ڈونگل ہے اور نہ فائر وال کے کام کرنے سے پہلے کچھ ایکٹیویٹ کرنا پڑتا ہے۔

کم از کمتجویز کردہنوٹس
پروسیسر64 بٹ x86 (amd64)، 2 کور4 کورAES-NI سے VPN کا تھرو پٹ نمایاں طور پر بڑھ جاتا ہے۔ ARM سپورٹ نہیں کیا جاتا۔
میموری2 GB4 GBاگر آپ سیکیورٹی انجن، IDS/IPS یا فائلوں کی اسکیننگ فعال کریں تو 8 GB یا زیادہ۔ صرف وائرس اسکینر ہی تقریباً 1 GB سگنیچرز RAM میں رکھتا ہے۔
اسٹوریج8 GB32 GB یا زیادہانسٹال شدہ سسٹم تقریباً 1.1 GB کا ہے۔ باقی جگہ لاگز، پیکٹ کیپچرز، IDS رول سیٹس اور وائرس سگنیچرز کی ہے — اور یہ سب بڑھتے رہتے ہیں۔
نیٹ ورک2 انٹرفیس2 یا زیادہایک اپ لنک (WAN)، ایک اندرونی (LAN)۔ ایک ہی انٹرفیس صرف منیجڈ سوئچ اور VLANs کے ساتھ کام کرتا ہے۔
فرم ویئرUEFI یا لیگیسی BIOSUEFIہر ڈاؤن لوڈ ہائبرڈ ہے: ایک ہی فائل دونوں طریقوں سے بوٹ ہوتی ہے، اور فیصلہ فرم ویئر کرتا ہے۔

ورچوئل مشینیں مکمل طور پر سپورٹڈ ہیں۔ VM کو دو نیٹ ورک اڈاپٹر دیں، اگر آپ سیکیورٹی انجن چلانے کا ارادہ رکھتے ہیں تو کم از کم 4 GB RAM دیں، اور ایسا ڈسک کنٹرولر استعمال کریں جسے گیسٹ ایک سادہ SATA یا SCSI ڈسک کے طور پر دیکھے۔

1.2 میں کون سا ڈاؤن لوڈ لوں؟

پانچ ڈاؤن لوڈز ہیں۔ یہ صرف دو پہلوؤں میں مختلف ہیں — آیا فائل ایک تیار سسٹم ہے یا ایک انسٹالر، اور آیا وہ VGA اسکرین سے بات کرتی ہے یا سیریل لائن سے۔

ڈاؤن لوڈیہ کیا ہےکنسولاسے کب لیں
zedmos-installer.iso.xzانسٹالر، ISOVGAیہیں سے شروع کریں۔ DVD پر برن کریں یا USB اسٹک پر لکھیں؛ یہ BIOS اور UEFI دونوں پر بوٹ ہوتا ہے۔
zedmos-installer-vga.img.xzانسٹالر، ڈسک امیجVGAآپ کا فرم ویئر ایسی USB اسٹک سے بوٹ کرنے سے انکار کرتا ہے جس پر ISO9660 فائل سسٹم ہو۔ وہی انسٹالر، سادہ GPT/UFS لے آؤٹ کے ساتھ۔
zedmos-installer-serial.iso.xzانسٹالر، ISOسیریل (115200 8N1)مشین میں VGA آؤٹ پٹ نہیں — ایک بغیر اسکرین والا اپلائنس جسے اس کے سیریل پورٹ کے ذریعے چلایا جاتا ہے۔
zedmos.img.xzتیار سسٹم، ڈسک امیجVGAآپ سسٹم کو براہ راست ہدف ڈسک (یا CF/SSD کارڈ) پر لکھتے ہیں اور انسٹالر کو چھوڑ دیتے ہیں۔ امیج کو کم از کم 8 GB کی ڈسک درکار ہے۔
zedmos-serial.img.xzتیار سسٹم، ڈسک امیجسیریلیہی، بغیر اسکرین والی مشین کے لیے۔

سیریل محض ظاہری معاملہ نہیں۔ VGA آؤٹ پٹ کے بغیر اپلائنس VGA بلڈ پر کچھ بھی نہیں دکھاتا: آپ نہ انسٹالر دیکھ سکتے ہیں نہ اسے چلا سکتے ہیں، اور انسٹال شدہ سسٹم پر آپ کنسول مینو تک بھی نہیں پہنچ سکتے۔ اگر آپ کے ہارڈ ویئر میں سیریل پورٹ ہے اور ویڈیو نہیں، تو سیریل ڈاؤن لوڈ لیں۔

انسٹالر والے ڈاؤن لوڈز آپ کو ایک مینو دیتے ہیں جس میں آپ ڈسک، لے آؤٹ (ایک ڈسک، مرر، RAID-Z، انکرپٹڈ، یا دستی پارٹیشننگ) اور root پاس ورڈ منتخب کرتے ہیں۔ تیار امیجز زیادہ تیز ہیں لیکن ہمیشہ وہی لے آؤٹ استعمال کرتی ہیں جو امیج میں پہلے سے شامل ہے۔

1.3 ڈاؤن لوڈ اور تصدیق

پانچوں فائلیں اور ان کے چیک سمز یہاں موجود ہیں:

https://www.zedmos.com/repo_zedmos_iso/

اس ڈائریکٹری میں ایک SHA256 فائل بھی ہے جس میں ہر ڈاؤن لوڈ کے لیے ایک لائن ہے۔ لکھنے سے پہلے تصدیق کریں — ادھورا ڈاؤن لوڈ ایسا اپلائنس بناتا ہے جو آدھا بوٹ ہوتا ہے اور ایسے طریقوں سے ناکام ہوتا ہے جنہیں سمجھنا مشکل ہے۔

$ curl -O https://www.zedmos.com/repo_zedmos_iso/zedmos-installer.iso.xz
$ curl -O https://www.zedmos.com/repo_zedmos_iso/SHA256
$ sha256sum -c --ignore-missing SHA256
zedmos-installer.iso.xz: OK

Windows PowerShell پر:

Get-FileHash .\zedmos-installer.iso.xz -Algorithm SHA256
# compare the hash with the matching line in the SHA256 file

1.4 ان پیک کرنا اور میڈیم لکھنا

ہر ڈاؤن لوڈ xz سے کمپریس شدہ ہے۔ پہلے اسے ڈی کمپریس کریں۔

$ xz -d zedmos-installer.iso.xz          # -> zedmos-installer.iso

Windows پر 7-Zip .xz فائلیں کھولتا ہے؛ macOS پر xz، Homebrew کے ساتھ آتا ہے۔

USB اسٹک پر لکھنا

لکھنے کا عمل اسٹک کو مکمل طور پر مٹا دیتا ہے۔ ڈیوائس کا نام دو بار چیک کریں: غلط ڈسک کا نام دینے سے وہ بغیر کسی تصدیق کے اور بغیر واپسی کے راستے کے اوور رائٹ ہو جاتی ہے۔

Linux:

# lsblk                                   # find the stick, e.g. sdb
# dd if=zedmos-installer.iso of=/dev/sdb bs=4M status=progress conv=fsync

macOS:

$ diskutil list                           # find the stick, e.g. disk4
$ diskutil unmountDisk /dev/disk4
# dd if=zedmos-installer.iso of=/dev/rdisk4 bs=4m

FreeBSD:

# dd if=zedmos-installer.iso of=/dev/da0 bs=4m conv=sync

Windows: ایسا ٹول استعمال کریں جو خام امیج لکھتا ہو — Rufus کو DD image موڈ میں، balenaEtcher، یا Win32 Disk Imager۔ جو ٹول "ISO کو FAT32 اسٹک پر ایکسٹریکٹ کرتا ہے" وہ ایسی اسٹک بناتا ہے جو بوٹ نہیں ہوتی۔

تیار سسٹم کو براہ راست لکھنا

وہی کمانڈ، اسٹک کے بجائے ہدف ڈسک کی طرف اشارہ کرتے ہوئے، اور zedmos.img استعمال کرتے ہوئے۔ اس ڈسک پر موجود ہر چیز تباہ ہو جاتی ہے۔ پہلے بوٹ پر اپلائنس پھیل کر پوری ڈسک بھر لیتا ہے اور اپنی کلیدیں اور سرٹیفکیٹ خود بناتا ہے۔

1.5 آپ کے سامنے کیا ہونا چاہیے

  • ایک نیٹ ورک کیبل اپلائنس کے اپ لنک پورٹ سے آپ کے موجودہ راؤٹر یا موڈیم تک۔ ڈیفالٹ طور پر اپ لنک DHCP کے ذریعے ایڈریس مانگتا ہے۔
  • ایک دوسری کیبل اندرونی پورٹ سے کسی سوئچ تک، یا سیدھی اس لیپ ٹاپ تک جس سے آپ کنفیگر کریں گے۔ اندرونی پورٹ 192.168.1.1/24 پر جواب دیتا ہے اور 192.168.1.100 سے آگے ایڈریسز دیتا ہے۔
  • پہلے چند منٹوں کے لیے ایک اسکرین اور کی بورڈ، یا سیریل کیبل۔ آپ اسے صرف اسی صورت میں چھوڑ سکتے ہیں جب آپ ڈیفالٹ ایڈریسنگ سے مطمئن ہوں۔

جب اپلائنس چالو ہو جائے اور آپ کے لیپ ٹاپ کو اس سے ایڈریس مل جائے، تو کنٹرول پینل https://192.168.1.1/ پر ہے — صارف root، پاس ورڈ zedmos۔

اگر آپ کا راؤٹر پہلے ہی 192.168.1.x استعمال کرتا ہے۔ بہت سے گھریلو اور دفتری راؤٹر 192.168.1.0/24 میں ایڈریسز دیتے ہیں۔ جب اپ لنک کی لیز اسی نیٹ ورک کے اندر آتی ہے تو اپلائنس اپنا LAN اسی نیٹ ورک پر نہیں رکھتا: بلکہ 192.168.2.1، 192.168.10.1، 10.10.10.1، 172.16.10.1 میں سے اگلا خالی نیٹ ورک لیتا ہے، اسی ترتیب سے۔ کنسول پر System status وہ ایڈریس دکھاتا ہے جو اس نے منتخب کیا۔ پاس ورڈ بدلیں۔ ہر اپلائنس ایک ہی پاس ورڈ کے ساتھ آتا ہے، اور جب تک آپ اسے بدل نہ دیں کنٹرول پینل ہر صفحے پر سرخ انتباہ دکھاتا ہے (صارف مینو → Change password


→ فہرست · اگلا: تنصیب ←