Zedmos

5.6 سروسز

→ VPN · اگلا: ہاٹ اسپاٹ ←

وہ نیٹ ورک سروسز جو اپلائنس اپنے پیچھے موجود نیٹ ورکس کے لیے چلاتا ہے: ایڈریس تقسیم کرنا، ناموں کے سوالات کا جواب دینا، وقت فراہم کرنا، IPv6 کا اعلان کرنا، اور فائلیں اسکین کرنا۔

ہر سروس گروپ ایک Log File اندراج پر ختم ہوتا ہے، اور زیادہ تر کا ایک Status صفحہ ہوتا ہے۔ جب کوئی سروس ٹھیک کام نہ کرے تو پہلے اس کی حالت کا صفحہ کھولیں اور پھر اس کا لاگ — اسی ترتیب سے، کیونکہ حالت کا صفحہ عموماً ایک سطر میں سوال کا جواب دے دیتا ہے۔

DHCP: دو بیک اینڈ، ایک وقت میں ایک

اپلائنس ایڈریس تقسیم کرنے کے لیے Kea (ڈیفالٹ) استعمال کر سکتا ہے یا Dnsmasq، جو DNS اور DHCP دونوں ایک ساتھ سنبھالتا ہے۔ دونوں ایک ہی کام کرتے ہیں؛ ایک ہی نیٹ ورک پر دونوں کو چلانے سے ایک درخواست کا جواب دینے والے دو سرور بن جاتے ہیں، اور یہ بالکل اتنا ہی الجھن بھرا ہے جتنا سننے میں لگتا ہے۔

Kea منتخب کریں، الا یہ کہ آپ کے پاس ایسا نہ کرنے کی کوئی وجہ ہو: جب آپ DHCP سرور آن کرتے ہیں تو انٹرفیس ایڈیٹر یہی کنفیگر کرتا ہے، اور کنسول کا LAN سیٹ اپ بھی یہی استعمال کرتا ہے۔ Dnsmasq تب منتخب کریں جب آپ ہر ہوسٹ کے الگ نام کے ساتھ ایک ہی چھوٹی سروس سے DHCP اور DNS چاہتے ہوں، یا بہت چھوٹے اپلائنس پر۔

Kea DHCP

Kea DHCPv4 — /m/kea/dhcp4

Services: Kea DHCPv4
Services: Kea DHCPv4

سب نیٹس اور پولز: اپلائنس جس نیٹ ورک کو بھی سروس دیتا ہے، اس کے لیے وہ رینج جو وہ تقسیم کرتا ہے، وہ راؤٹر اور DNS جن کا وہ اعلان کرتا ہے، لیز کا وقت، اور کوئی بھی ریزرویشن جو MAC کے ذریعے کسی ڈیوائس کو ایک مقررہ ایڈریس سے باندھ دیتی ہے۔

پول کو ہر اس چیز سے پاک رکھیں جس کا ایڈریس اسٹیٹک ہو — خود اپلائنس، پرنٹرز، سوئچز۔ ایسا پول جس میں راؤٹر کا اپنا ایڈریس شامل ہو ایک خرابی ہے جس کے بارے میں یہ صفحہ آپ کو خبردار کرے گا۔

Kea DHCPv6 — /m/kea/dhcp6

Services: Kea DHCPv6
Services: Kea DHCPv6

IPv6 کے لیے یہی۔ عموماً نیچے دیے گئے Router Advertisements کے ساتھ جوڑا جاتا ہے: زیادہ تر IPv6 کلائنٹس اپنا ایڈریس اعلانات سے لیتے ہیں اور DHCPv6 سے صرف اضافی چیزیں مانگتے ہیں۔

Control API — /m/kea/ctrl_agent

Services: Kea کنٹرول API
Services: Kea کنٹرول API

DHCPv4 اور DHCPv6 سرورز کا کمانڈ API، HTTP یا HTTPS پر، kea-shell یا Stork جیسے ٹولز کے لیے کھولتا ہے۔ خود اپلائنس کو اس کی ضرورت نہیں۔ اس Kea (3.2) میں کوئی الگ کنٹرول ایجنٹ نہیں ہے: ہر سرور اپنے پورٹ پر سنتا ہے اور درخواستیں صرف اسی یوزر نیم اور پاس ورڈ کے ساتھ قبول کرتا ہے جو آپ یہاں درج کرتے ہیں، اور انہیں ایسی فائلوں سے پڑھتا ہے جنہیں اپلائنس صرف root کے پڑھنے کے قابل رکھتا ہے۔ HTTPS فراہم کرنے کے لیے ٹرسٹ اسٹور سے ایک سرٹیفکیٹ منتخب کریں؛ سادہ HTTP کو 127.0.0.1 پر ہی رکھیں۔

DDNS Agent — /m/kea/ddns

Services: Kea DDNS
Services: Kea DDNS

لیزز کو DNS میں رجسٹر کرتا ہے، تاکہ جس مشین کو ابھی ایڈریس ملا ہو اس تک نام کے ذریعے پہنچا جا سکے۔

Leases DHCPv4 / DHCPv6 — /leases/kea4، /leases/kea6

Services: Kea DHCPv4 لیزز
Services: Kea DHCPv4 لیزز

کس کے پاس کون سا ایڈریس ہے، کب سے، اور کب تک۔ جب کوئی کہے "میری مشین پر نیٹ ورک نہیں ہے" تو کھولنے کے لیے پہلا صفحہ یہی ہے: یا تو ان کے پاس لیز ہے، اس صورت میں مسئلہ کہیں اور ہے، یا نہیں ہے، اس صورت میں مسئلہ یہیں ہے۔

Services: Kea DHCPv6 لیزز
Services: Kea DHCPv6 لیزز

Log File — /log/core/kea

Services: Kea لاگ
Services: Kea لاگ

Dnsmasq DNS & DHCP

Services: Dnsmasq عمومی
Services: Dnsmasq عمومی

ایک واحد چھوٹی سروس جو DNS کے سوالات کا جواب دیتی ہے اور ایڈریس تقسیم کرتی ہے۔ اس کے صفحات اس کی کنفیگریشن کے مطابق ترتیب دیے گئے ہیں:

صفحہکس لیے
General#generalآیا یہ چلتی ہے، کن انٹرفیسز پر سنتی ہے، اور اس کا DNS رویہ۔
Domains#domainsڈومین اوور رائیڈز: کسی ایک ڈومین کو کسی دوسرے ریزالور کی طرف بھیجنا۔
Hosts#hostsنام سے ایڈریس کے اسٹیٹک اندراجات۔
DHCP ranges#dhcprangesوہ پولز جو یہ تقسیم کرتی ہے۔
DHCP options#dhcpoptionsکلائنٹس کے لیے اضافی آپشنز (NTP سرورز، بوٹ پیرامیٹرز، وینڈر آپشنز)۔
DHCP boot#dhcpbootنیٹ ورک بوٹ: PXE کلائنٹس کے لیے TFTP سرور اور بوٹ فائل۔
DHCP tags#dhcptagsٹیگز جن کی مدد سے کوئی ایک رینج یا آپشن کلائنٹس کے صرف ایک حصے پر لاگو ہوتا ہے۔
Leases/leases/dnsmasqموجودہ لیزز۔

Services: Dnsmasq کی DHCP رینجز
Services: Dnsmasq کی DHCP رینجز

Unbound DNS

وہ ریکرسیو ریزالور جو اپلائنس اپنے نیٹ ورکس کو پیش کرتا ہے۔ یہ ڈیفالٹ طور پر آن ہوتا ہے اور کلائنٹس یہی استعمال کرتے ہیں جب تک آپ انہیں کسی اور طرف نہ بھیجیں۔

General — /m/unbound/unboundplus

Services: Unbound عمومی
Services: Unbound عمومی

آیا ریزالور چلتا ہے، کن انٹرفیسز پر جواب دیتا ہے، آیا DNSSEC کی توثیق کرتا ہے، اور آیا DHCP لیزز کو رجسٹر کرتا ہے تاکہ مقامی مشینیں نام سے ریزالو ہوں۔

پورٹ 53 صرف ایک سروس کے پاس ہو سکتا ہے۔ اگر Unbound شروع ہونے سے انکار کرے، تو دیکھیں کہ کہیں Dnsmasq بھی اسی انٹرفیس پر DNS کے سوالات کا جواب دینے کے لیے کنفیگر تو نہیں۔

Overrides — ?a=hosts/host,aliases/alias

Services: Unbound اوور رائیڈز
Services: Unbound اوور رائیڈز

ہوسٹ اوور رائیڈز (ایسا نام جو آپ کے منتخب کردہ ایڈریس کے ساتھ جواب دیتا ہے) اور عرفی نام۔ اسی طرح آپ کسی اندرونی سروس سے اس کے اندرونی ایڈریس کے ساتھ جواب دلواتے ہیں جبکہ پبلک DNS کسی اور طرف اشارہ کرتا ہے۔

Access Lists — ?a=acls/acl

Services: Unbound رسائی کی فہرستیں
Services: Unbound رسائی کی فہرستیں

کون سے نیٹ ورکس ریزالور سے کوئری کر سکتے ہیں۔ انٹرنیٹ سے قابلِ رسائی کھلے ریزالور کا غلط استعمال ہوگا؛ اسے اپنے ہی نیٹ ورکس تک محدود رکھیں۔

Blocklists — ?a=dnsbl/blocklist

Services: Unbound بلاک لسٹس
Services: Unbound بلاک لسٹس

سبسکرائب کی گئی فہرستوں سے DNS کی سطح پر بلاکنگ — اشتہارات، ٹریکنگ اور میلویئر کے ڈومینز — اور ان کے اوپر آپ کے اپنے اجازت اور بلاک کے اندراجات۔ سستی، مؤثر، اور کلائنٹس کو نظر نہ آنے والی۔

Query Forwarding / DNS over TLS

Services: Unbound کوئری فارورڈنگ
Services: Unbound کوئری فارورڈنگ

فارورڈنگ کوئریز کو روٹ سے ریزالو کرنے کے بجائے منتخب اپ اسٹریم ریزالورز کو بھیجتی ہے۔ DNS over TLS یہی کام ایک انکرپٹڈ چینل پر کرتا ہے، اس لیے اپ اسٹریم فراہم کنندہ ہی وہ واحد فریق ہوتا ہے جو آپ کی کوئریز دیکھتا ہے۔

Services: Unbound میں TLS پر DNS
Services: Unbound میں TLS پر DNS

Advanced — /m/unbound/unboundplus

Services: Unbound اعلیٰ ترتیبات
Services: Unbound اعلیٰ ترتیبات

کیش کے سائز، تھریڈز کی تعداد، پری فیچنگ اور باقی سب۔ ڈیفالٹ اقدار ایک اپلائنس کے لیے معقول ہیں؛ اگر ریزالور مصروف ہو تو کسی بھی اور چیز سے پہلے کیش بڑھائیں۔

Statistics — /unbound-stats

Services: Unbound شماریات
Services: Unbound شماریات

جواب دی گئی کوئریز، کیش ہٹ ریٹ، اور کیا بلاک ہوا۔ مصروف نیٹ ورک پر کم ہٹ ریٹ اس بات کی علامت ہے کہ کیش بہت چھوٹا ہے۔

Log File — /log/core/resolver

Services: ریزالور لاگ
Services: ریزالور لاگ

DHCRelay — /m/dhcrelay/dhcrelay

Services: DHCP ریلے
Services: DHCP ریلے

DHCP درخواستوں کو ایسے نیٹ ورک سے، جس کا کوئی مقامی سرور نہ ہو، کہیں اور موجود سرور تک آگے بھیجتا ہے — یہ عام انتظام ہے جب ایک مرکزی سرور ساری ایڈریسنگ کا مالک ہو۔ وہ انٹرفیس کنفیگر کریں جس پر سننا ہے اور وہ سرور جس تک ریلے کرنا ہے۔

Services: DHCP ریلے لاگ
Services: DHCP ریلے لاگ

Router Advertisements — /m/radvd/radvd

Services: راؤٹر کے اعلانات
Services: راؤٹر کے اعلانات

اپلائنس اپنا اعلان IPv6 راؤٹر کے طور پر کیسے کرتا ہے: موڈ (unmanaged، managed یا assisted)، وہ پری فکسز جن کا وہ اعلان کرتا ہے، اور وہ DNS جو وہ فراہم کرتا ہے۔ اس کے بغیر اس سیگمنٹ پر موجود IPv6 کلائنٹس کو کوئی ایڈریس ملتا ہی نہیں۔

Network Time

General — /system-ntp

Services: نیٹ ورک ٹائم
Services: نیٹ ورک ٹائم

ٹائم سروس: اپلائنس کن سرورز کی پیروی کرتا ہے، اور آیا وہ اپنے پیچھے موجود نیٹ ورکس کو وقت فراہم کرتا ہے۔

وقت جتنا نظر آتا ہے اس سے زیادہ اہم ہے۔ سرٹیفکیٹ کی توثیق، VPN نیگوشی ایشن، لاگنگ اور تعمیل کے ریکارڈز، سب گھڑی کے درست ہونے پر منحصر ہیں۔

GPS / PPS — #gps، #pps

Services: NTP GPS
Services: NTP GPS
Services: NTP PPS
Services: NTP PPS

GPS ریسیور یا پلس پر سیکنڈ ان پٹ والے اپلائنسز کے لیے: ایک مقامی ریفرنس کلاک، ان سائٹس کے لیے جو وقت کے لیے انٹرنیٹ پر انحصار نہیں کر سکتیں۔

Status — /ntp-status

Services: NTP کی حالت
Services: NTP کی حالت

پیئر ٹیبل: اصل میں کون سا سرور منتخب ہے، آفسیٹ، اور جِٹر۔ "ہم وقت شدہ" ایک ایسی حالت ہے جو آپ یہاں پڑھ سکتے ہیں، کوئی مفروضہ نہیں۔

Log File — /log/core/ntpd

Services: NTP لاگ
Services: NTP لاگ

ClamAV Antivirus

Settings — /m/clamav/clamav

Services: ClamAV کی ترتیبات
Services: ClamAV کی ترتیبات

وائرس اسکینر: آیا یہ چلتا ہے، سگنیچرز کو کتنی بار تازہ کیا جاتا ہے، اور اسکین کی حدود۔

ClamAV اپنا سگنیچر ڈیٹا بیس میموری میں رکھتا ہے — تقریباً ایک گیگابائٹ۔ 2 GB RAM والے اپلائنس پر اسے آن کرنا مشین کا مزاج بدل دیتا ہے۔ اگر آپ اسے آن رکھنا چاہتے ہیں تو 4 GB یا اس سے زیادہ کا بجٹ رکھیں۔

Status — /clamav-status

Services: ClamAV کی حالت
Services: ClamAV کی حالت

آیا اسکینر چل رہا ہے، سگنیچرز کی عمر کیا ہے، اور آخری اپ ڈیٹ نے کیا کیا۔ یہاں جس چیز پر نظر رکھنی ہے وہ سگنیچرز کی پرانی تاریخ ہے۔

Log File — /log/core/clamav

Services: ClamAV لاگ
Services: ClamAV لاگ


→ VPN · اگلا: ہاٹ اسپاٹ ←