Zedmos

4. ابتدائی کنفیگریشن

→ کنسول · اگلا: کنٹرول پینل ←

آدھا گھنٹہ، ترتیب وار، تازہ انسٹال شدہ اپلائنس سے ایسے اپلائنس تک جسے آپ چلتا چھوڑ سکیں۔ کوئی یکجا سیٹ اپ وزرڈ نہیں: ہر مرحلہ اپنا الگ صفحہ ہے، اور یہ باب ان صفحات پر جانے کی ترتیب ہے۔

4.1 سائن ان

اندرونی نیٹ ورک پر موجود کسی مشین سے https://192.168.1.1/ کھولیں۔

براؤزر سرٹیفکیٹ کے بارے میں انتباہ دیتا ہے — اپلائنس نے اسے خود اپنے لیے جاری کیا ہے، اور اپنا نام جاننے سے پہلے یہی واحد کام ہے جو وہ کر سکتا ہے۔ اسے قبول کریں؛ آپ اسے دیکھ بھال میں بدلیں گے۔

root کے طور پر سائن ان کریں، اس پاس ورڈ کے ساتھ جو آپ نے تنصیب کے دوران سیٹ کیا، یا تیار امیج سے لکھے گئے اپلائنس پر zedmos کے ساتھ۔

سائن ان کے بعد ڈیش بورڈ
سائن ان کے بعد ڈیش بورڈ

4.2 پاس ورڈ بدلیں — ابھی، بعد میں نہیں

System → Password، یا اوپر دائیں کونے میں اکاؤنٹ مینو۔

System: پاس ورڈ بدلنا
System: پاس ورڈ بدلنا

نیا اپلائنس پورٹ 22 پر SSH کا جواب بھی دیتا ہے، root لاگ ان اور پاس ورڈ سے توثیق فعال ہوتی ہے۔ جب تک پاس ورڈ بدلا نہ جائے، جو بھی اپلائنس تک پہنچ سکتا ہے اس کا اس پر مکمل کنٹرول ہے۔ اپلائنس کو کسی ایسے نیٹ ورک سے جوڑنے سے پہلے جس تک کوئی اور پہنچ سکتا ہو، اسے بدل دیں۔

جب آپ وہاں ہوں تو خود SSH کے بارے میں بھی فیصلہ کر لیں: System → Settings → Administration۔

System: Administration
System: Administration

  • اگر آپ SSH استعمال نہیں کریں گے تو اسے بند کر دیں۔
  • اگر کریں گے تو پاس ورڈ سے توثیق بند کریں اور ہر منتظم کے اکاؤنٹ پر ایک پبلک کلید رکھیں (Access → Users)۔ پھر چوری شدہ پاس ورڈ اپلائنس تک پہنچنے کے لیے کافی نہیں ہوگا۔

4.3 اپلائنس کو نام دیں اور اسے DNS اور وقت دیں

System → Settings → General۔

System: عمومی سیٹنگز
System: عمومی سیٹنگز

  • Hostname اور domain — یہ نام لاگز میں، سرٹیفکیٹس میں اور کنسول پر ظاہر ہوتا ہے۔ اسے اس کے مقام کے نام پر رکھیں، اس کی نوعیت کے نام پر نہیں: fw-branch-ankara، firewall1 سے بہتر ہے۔
  • DNS servers — وہ جو خود اپلائنس استعمال کرتا ہے۔ ابتدا کے لیے اسے اپ لنک کے DHCP پر چھوڑ دینا ٹھیک ہے۔
  • Time zone — اسے درست سیٹ کریں۔ سرٹیفکیٹس کی میعاد، VPN کی گفت و شنید اور ہر لاگ کا ٹائم اسٹیمپ گھڑی پر منحصر ہیں۔

4.4 اپ لنک (WAN)

Network → Interfaces، WAN والی قطار منتخب کریں، Edit۔

Network: Interfaces
Network: Interfaces

آپ کا اپ لنککیا سیٹ کریں
ایسا راؤٹر یا موڈیم جو ایڈریسز دیتا ہےAddressing Mode: DHCP۔ اور کچھ کرنے کی ضرورت نہیں۔
آپ کے پرووائیڈر کی طرف سے مقررہ ایڈریسManual، پھر ایڈریس، پری فکس، اور پرووائیڈر کا گیٹ وے۔
لاگ ان کی تفصیلات والی DSL لائنانٹرفیس Type: PPPoE کے ساتھ بنائیں اور وہ صارف نام اور پاس ورڈ درج کریں جو آپ کے پرووائیڈر نے دیے ہیں۔

WAN پر عام طور پر یہی درست ہے کہ block private networks اور block bogon networks آن رکھے جائیں: یہ اس ٹریفک کو گرا دیتے ہیں جو ایسے ایڈریسز سے آنے کا دعویٰ کرے جو جائز طور پر انٹرنیٹ پر نہیں ہو سکتے۔

تصدیق کریں کہ یہ کام کر گیا: Network → Gateways → Configuration کو گیٹ وے چالو دکھانا چاہیے، راؤنڈ ٹرپ ٹائم کے ساتھ۔

Network: Gateways
Network: Gateways

4.5 اندرونی نیٹ ورک (LAN)

ابھی Network → Interfaces ہی میں، LAN والی قطار میں ترمیم کریں۔

Network: انٹرفیس ایڈیٹر
Network: انٹرفیس ایڈیٹر

  • Addressing Mode: Manual، اس ایڈریس کے ساتھ جو اس نیٹ ورک پر اپلائنس کا ہوگا — ڈیفالٹ طور پر 192.168.1.1/24۔ اگر یہ رینج کسی ایسی چیز سے ٹکراتی ہو جو آپ پہلے سے چلا رہے ہیں تو اسے بدل دیں، اور یاد رکھیں کہ اسے بدلنے سے آپ کا سیشن ختم ہو جاتا ہے: آپ نئے ایڈریس پر واپس آئیں گے۔
  • DHCP server — آن، نیٹ ورک کے اندر ایسی رینج کے ساتھ جو ہر مقررہ ایڈریس والی ڈیوائس کو باہر رکھے۔ اپلائنس آپ کے لیے رینج کی جانچ کرتا ہے۔

مزید نیٹ ورکس چاہییں — مہمانوں کے لیے VLAN، کیمروں کے لیے الگ نیٹ ورک؟ Type: VLAN، پیرنٹ انٹرفیس اور ٹیگ کے ساتھ Create new؛ اسی فارم میں اسے ایڈریس اور اس کی اپنی DHCP رینج دیں۔ پھر وہ رولز لکھیں جو بتائیں کہ وہ نیٹ ورک کہاں تک پہنچ سکتا ہے: نیا انٹرفیس اس حالت میں شروع ہوتا ہے کہ کسی چیز کی اجازت نہیں ہوتی، جو درست ڈیفالٹ ہے اور یہی وجہ بھی ہے کہ نئے VLAN میں "انٹرنیٹ نہیں ہوتا"۔

4.6 ثابت کریں کہ یہ کام کرتا ہے

اسی ترتیب میں، کیونکہ ہر مرحلہ پچھلے پر منحصر ہے:

  1. خود اپلائنس کے پاس گیٹ وے ہےNetwork → Gateways، حالت چالو۔
  2. اپلائنس نام ریزولو کر سکتا ہےNetwork → Diagnostics → DNS Lookup، کوئی بھی پبلک نام تلاش کریں۔

Network: DNS لک اپ
Network: DNS لک اپ

  1. کلائنٹ کو ایڈریس ملتا ہے — اندرونی نیٹ ورک پر کسی لیپ ٹاپ پر تصدیق کریں کہ اسے آپ کی کنفیگر کردہ رینج سے ایڈریس ملا ہے (Services → Kea DHCP → Leases DHCPv4 اسے اپلائنس کی طرف سے دکھاتا ہے)۔
  2. کلائنٹ انٹرنیٹ تک پہنچتا ہے — اس لیپ ٹاپ سے کوئی بھی سائٹ کھولیں۔
  3. فائر وال فلٹر کر رہا ہےFirewall → Log Files → Live View ٹریفک اور اس سے میل کھانے والے رولز دکھاتا ہے۔

اگر مرحلہ 4 ناکام ہو جبکہ مرحلہ 2 کامیاب ہو، تو اپلائنس کے پاس انٹرنیٹ ہے اور کلائنٹ کے پاس نہیں: پہلے LAN کے رولز دیکھیں (خرابیوں کا ازالہ

4.7 آپ کو دیے گئے رولز کا جائزہ لیں

Firewall → Rules۔

Firewall: Rules
Firewall: Rules

فیکٹری کے رولز کا مجموعہ اندرونی نیٹ ورک کو باہر جانے دیتا ہے اور اپ لنک سے آنے والی بن مانگی ٹریفک بلاک کرتا ہے۔ یہ ایک معقول نقطۂ آغاز ہے۔ اسے بدلنے کے بجائے اس میں اضافہ کریں، اور وہ رول برقرار رکھیں جو پینل تک آپ کی رسائی کی ضمانت دیتا ہے، جب تک آپ کو یقین نہ ہو جائے کہ اندر آنے کا آپ کے پاس کوئی اور راستہ ہے۔

4.8 بیک اپ لیں

System → Configuration → Backups، اور کنفیگریشن ڈاؤن لوڈ کریں۔

System: کنفیگریشن کے بیک اپ
System: کنفیگریشن کے بیک اپ

یہ ابھی کریں، جب اپلائنس ایک معلوم درست حالت میں ہے، اور ہر اہم تبدیلی کے بعد دوبارہ۔ فائل میں سب کچھ ہوتا ہے — بشمول کلیدیں اور پاس ورڈ ہیشز — اس لیے اسے اسی طرح محفوظ رکھیں جیسے آپ پاس ورڈ رکھتے ہیں۔

4.9 اس کے بعد کیا؟


→ کنسول · اگلا: کنٹرول پینل ←