5.9 سسٹم
→ رسائی · اگلا: ہائی اویلیبلٹی ←
خود اپلائنس: اس کی شناخت، آپ اس تک کیسے پہنچتے ہیں، اس کے سرٹیفکیٹس، اس کا سافٹ ویئر، اس کے بیک اپس اور اس کے لاگز۔
Settings
General — /system-general

ہوسٹ نیم اور ڈومین، وہ DNS سرورز جو خود اپلائنس استعمال کرتا ہے، ٹائم زون، اور پینل کی زبان۔ ہوسٹ نیم وہی ہے جو لاگز، سرٹیفکیٹس اور کنسول بینر میں ظاہر ہوتا ہے — اپلائنس کو ایسا نام دیں جو تین مہینے بعد بھی کچھ معنی رکھتا ہو۔
Administration — /system-admin

منتظمین اپلائنس تک کیسے پہنچتے ہیں۔
Web GUI: وہ پورٹ جس پر یہ سنتا ہے، وہ سرٹیفکیٹ جو یہ پیش کرتا ہے (جب آپ کے پاس مناسب سرٹیفکیٹ ہو جائے تو Trust سے ایک منتخب کریں)، آیا سادہ HTTP کو HTTPS پر ری ڈائریکٹ کیا جاتا ہے، اور پینل کن انٹرفیسز پر جواب دیتا ہے۔
SSH: آیا SSH سروس چلتی ہے، اس کا پورٹ، آیا root لاگ ان کر سکتا ہے، اور آیا پاس ورڈز قبول ہی کیے جاتے ہیں یا نہیں۔
نیا اپلائنس SSH پر root لاگ ان اور پاس ورڈ کے ذریعے تصدیق فعال حالت میں جواب دیتا ہے۔ اگر آپ SSH استعمال نہیں کرتے تو اسے یہاں بند کر دیں۔ اگر کرتے ہیں، تو رکھنے کے لائق امتزاج یہ ہے: SSH آن، پاس ورڈ کے ذریعے تصدیق آف، اور ہر منتظم کے اکاؤنٹ پر ایک پبلک کلید — تب چوری شدہ پاس ورڈ اپلائنس تک پہنچنے کے لیے کافی نہیں ہوتا۔
پینل کا پورٹ یا اس کے انٹرفیسز بدلنا فوراً نافذ ہو جاتا ہے اور آپ کا سیشن منقطع کر دے گا۔ Save دبانے سے پہلے نیا ایڈریس معلوم کر لیں۔
Cron — /m/cron/cron

وہ شیڈول شدہ کام جو اپلائنس اپنے لیے چلاتا ہے — بیک اپس، فہرستوں کی اپ ڈیٹس، دیکھ بھال۔ شیڈول اور چلائے جانے والے ایکشن کے ساتھ اپنے کام شامل کریں۔

Logging — /m/syslog/syslog

کتنا لاگ کیا جاتا ہے، کتنی دیر رکھا جاتا ہے، اور اس کے علاوہ کہاں جاتا ہے: ریموٹ syslog اہداف، ٹرانسپورٹ اور آگے بھیجی جانے والی فیسلٹیز کے ساتھ۔
لاگز کو اپلائنس سے باہر بھیجیں۔ جو اپلائنس ہیک ہو جائے یا ناکارہ ہو جائے، وہ اپنے مقامی لاگز بھی ساتھ لے جاتا ہے؛ ریموٹ کلیکٹر وہ کاپی ہے جو بچ جاتی ہے — اور چھوٹی ڈسک پر، ریموٹ لاگنگ ہی آپ کو مقامی طور پر لاگز رکھنے کی مدت مختصر رکھنے دیتی ہے۔
Miscellaneous — /system-misc

کرپٹوگرافک ہارڈ ویئر ایکسلریشن، تھرمل سینسرز، پاور مینجمنٹ اور دوسری ترتیبات جو کہیں اور فٹ نہیں ہوتیں۔
Tunables — /m/core/sysctl

کرنل پیرامیٹرز، نام اور ویلیو کے ساتھ۔ اپلائنس اپنی ضرورت کے پیرامیٹرز خود سیٹ کرتا ہے؛ یہاں کوئی پیرامیٹر صرف ایسی وجہ سے شامل کریں جس کا آپ بعد میں دفاع کر سکیں، اور اسے نوٹ کر لیں — بغیر وضاحت کا ٹیونیبل اسے شامل کرنے والے شخص سے زیادہ دیر زندہ رہتا ہے۔
Trust
اپلائنس کا سرٹیفکیٹ اسٹور۔ ہر وہ چیز جسے سرٹیفکیٹ درکار ہو — خود پینل، OpenVPN، IPsec، کیپٹو پورٹل، TLS انسپیکشن — اسے یہیں سے لیتی ہے۔
Authorities — /m/trust/ca

سرٹیفکیٹ اتھارٹیز: وہ جو آپ اپلائنس پر بناتے ہیں، اور وہ جو آپ امپورٹ کرتے ہیں کیونکہ انہیں کسی اور نے جاری کیا ہے۔

یہاں بنائی گئی CA، VPN صارفین، اندرونی سروسز اور TLS انسپیکشن کے لیے سرٹیفکیٹس پر دستخط کر سکتی ہے۔ اسے طویل عمر اور ایسا نام دیں جو بتائے کہ یہ کس لیے ہے؛ آپ اسے کلائنٹس میں تقسیم کریں گے۔
Certificates — /m/trust/cert

خود سرٹیفکیٹس — سرور سرٹیفکیٹس، کلائنٹ سرٹیفکیٹس، سرٹیفکیٹ سائننگ ریکویسٹس — ان کے جاری کنندہ، ان کے سبجیکٹ اور ان کی باقی ماندہ مدت کے ساتھ۔

ہر قطار کو ایکسپورٹ کیا جا سکتا ہے: صرف سرٹیفکیٹ، اس کی پرائیویٹ کلید کے ساتھ، سائننگ ریکویسٹ کے طور پر، یا ایسے کلائنٹ کے لیے PKCS#12 بنڈل کے طور پر جو ایک ہی فائل چاہتا ہو۔ Details سرٹیفکیٹ کو مکمل طور پر دکھاتا ہے، اور یوں آپ صفحہ چھوڑے بغیر سبجیکٹ آلٹرنیٹو نیم چیک کرتے ہیں۔
ویب پینل کا اپنا سرٹیفکیٹ بھی یہاں ظاہر ہوتا ہے، تاکہ ڈیش بورڈ پر Certificates ویجٹ اس کی میعاد ختم ہونے سے پہلے آپ کو خبردار کر سکے۔
Revocation — /crl

سرٹیفکیٹ منسوخی کی فہرستیں، ہر اتھارٹی کے لیے ایک۔ یہاں کسی سرٹیفکیٹ کو منسوخ کرنا — کسی وجہ کے ساتھ — ہر اس چیز پر نافذ ہوتا ہے جو اس فہرست کو چیک کرتی ہے، اور یوں آپ کسی گم شدہ لیپ ٹاپ کی VPN رسائی کچھ اور بدلے بغیر ختم کرتے ہیں۔
Settings — /m/trust/general

پورے اسٹور کا رویہ: جب اپلائنس خود باہر جانے والے کنکشن بناتا ہے تو کن اتھارٹیز پر بھروسہ کرتا ہے، اور آیا سسٹم ٹرسٹ اسٹور ان سے دوبارہ بنایا جاتا ہے۔
Firmware — /plugins

Status — #status
کون سا ورژن انسٹال ہے اور آیا کوئی اپ ڈیٹ منتظر ہے۔ Check for updates ریپوزیٹری سے پوچھتا ہے؛ اگر کوئی اپ ڈیٹ موجود ہو تو اسے یہیں سے لاگو کیا جاتا ہے اور کام مکمل ہونے پر اپلائنس اپنا کنٹرول پلین دوبارہ شروع کرتا ہے۔
پروڈکشن اپلائنس پر پہلی اپ ڈیٹ سے پہلے دیکھ بھال → اپ ڈیٹ کرنا پڑھیں: کنفیگریشن کا بیک اپ لیں، اور ہائی اویلیبلٹی والے جوڑے پر پہلے بیک اپ نوڈ کو اپ ڈیٹ کریں۔
Updates — #updates

کوئی اپ ڈیٹ کیا بدلے گی، اسے چلانے سے پہلے۔
Changelog — #changelog

ہر جاری شدہ ورژن میں کیا بدلا۔
Plugins — #plugins

اپلائنس پر انسٹال شدہ ڈیکلریٹو پلگ انز، اور ایک پلگ ان اپ لوڈ کرنے کی جگہ۔
Packages — #packages

اپلائنس پر موجود ہر سافٹ ویئر پیکیج اس کے ورژن کے ساتھ — وہی جو آپ پڑھ کر سناتے ہیں جب سپورٹ پوچھے کہ آپ کیا چلا رہے ہیں۔
Repositories — #repositories

اپ ڈیٹس کہاں سے آتی ہیں۔ اپلائنس اپنے وینڈر کی دستخط شدہ ریپوزیٹری کی طرف اشارہ کرتے ہوئے فراہم کیا جاتا ہے اور دستخط کی تصدیق کرتا ہے؛ جو کیٹلاگ تصدیق میں ناکام ہو اسے انسٹال کرنے کے بجائے مسترد کر دیا جاتا ہے۔
Settings — #settings

اپ ڈیٹ کا رویہ: کون سا مرر استعمال کرنا ہے اور چیکس کیسے کیے جاتے ہیں۔
Log File — /log/core/pkg

Configuration
Backups — /tools

پوری کنفیگریشن ایک فائل کے طور پر ڈاؤن لوڈ کریں، اور ایسی فائل ری اسٹور کریں۔ ڈاؤن لوڈ اپلائنس کی مکمل حالت ہے — ہر رول، کلید، سرٹیفکیٹ اور پاس ورڈ ہیش — اس لیے اس فائل کو وہی راز سمجھیں جو وہ ہے۔
ہر اس تبدیلی سے پہلے بیک اپ لیں جسے آپ دوبارہ نہیں کرنا چاہیں گے، اور ایک بیک اپ اپلائنس سے باہر رکھیں۔ کنفیگریشن فائل متبادل ہارڈ ویئر پر منٹوں میں ری اسٹور ہو جاتی ہے؛ اسے یادداشت سے دوبارہ بنانے میں دن لگتے ہیں۔
History — /tools

ہر وہ تبدیلی جو اپلائنس نے ریکارڈ کی ہے، اس کے ساتھ کہ کیا بدلا اور کس نے بدلا، اور کسی سابقہ حالت پر واپس جانے کی صلاحیت۔ یہ سب سے تیز انڈو ہے: جب بیس منٹ پہلے کچھ خراب ہوا ہو اور کسی کو یقین نہ ہو کہ کس چیز کو چھیڑا گیا تھا، تو جواب یہیں ہے۔
Defaults — /defaults

وہ اقدار جن سے نئے آبجیکٹس شروع ہوتے ہیں۔ انہیں ایڈجسٹ کر کے آپ اپلائنس کے طریقوں کو اپنے طریقوں کے مطابق بناتے ہیں۔
Snapshots — /snapshots

بوٹ انوائرنمنٹس: پورے آپریٹنگ سسٹم کا ایک اسنیپ شاٹ جس میں آپ دوبارہ بوٹ کر سکتے ہیں۔ یہ کنفیگریشن بیک اپ سے مختلف ہے — یہ سافٹ ویئر کو پیچھے لے جاتا ہے، ترتیبات کو نہیں۔
ایسے اپلائنس پر جس تک آپ آسانی سے نہیں پہنچ سکتے، فرم ویئر اپ ڈیٹ سے پہلے ایک اسنیپ شاٹ لیں۔ اگر نیا ورژن ٹھیک کام نہ کرے تو آپ دوبارہ انسٹال کرنے کے بجائے پچھلے انوائرنمنٹ میں ری بوٹ کر لیتے ہیں۔
Log Files
| صفحہ | کیا رکھتا ہے |
|---|---|
General — /log/core/system | سسٹم لاگ: سروسز کا شروع اور بند ہونا، اور ہر وہ چیز جس کا اپنا لاگ نہیں۔ |
Audit — /log/core/audit | کس نے سائن اِن کیا، اور کس نے کیا بدلا۔ وہ صفحہ جو آپ جواب دہی کے لیے رکھتے ہیں۔ |
Backend — /log/core/backend | مینجمنٹ ڈیمن کا اپنا لاگ — جب خود پینل ٹھیک کام نہ کرے تو دیکھنے کی پہلی جگہ۔ |
Boot — /log/core/boot | آخری بار شروع ہونے کے دوران کیا ہوا، ترتیب وار۔ جو سروس شروع ہونے میں ناکام رہی وہ یہیں بتاتی ہے۔ |
Web GUI — /log/core/lighttpd | پینل کو بھیجی گئی درخواستیں۔ |
PPP — /log/core/ppp | ڈائل اپ اور PPPoE سیشنز — اس DSL اپ لنک کا لاگ جو فعال نہیں ہو رہا۔ |
Wireless — /log/core/wireless | ریڈیو پر ایسوسی ایشن اور تصدیق۔ |
ہر لاگ صفحہ فلٹرنگ کی سہولت دیتا ہے اور اسے ٹیکسٹ کے طور پر ڈاؤن لوڈ کیا جا سکتا ہے۔
Diagnostics
Activity — /diag/activity

اپلائنس اس وقت کیا کر رہا ہے: پروسیسز، ان کا CPU اور میموری۔ وہ صفحہ جو اس سوال کا جواب دیتا ہے: "یہ اپلائنس مصروف کیوں ہے؟"۔
Services — /services

ہر سروس اپنی حالت کے ساتھ، اور وہیں شروع، بند اور ری اسٹارٹ کرنے کی سہولت۔ یہاں کسی سروس کو ری اسٹارٹ کرنا ہی اس کا تائید شدہ طریقہ ہے — اپلائنس پروسیس کی ملکیت اپنے پاس رکھتا ہے، بجائے اس کے کہ آپ کی ہاتھ سے شروع کی گئی کسی پروسیس کا سراغ کھو بیٹھے۔
Statistics — /fwdiag/statistics
فائر وال کے کاؤنٹرز؛ دیکھیں فائر وال → تشخیص۔
Compliance
Settings — /m/compliance/compliance

ریکارڈ رکھنے کی ایک سہولت، ان دائرہ ہائے اختیار کے لیے جو آپریٹر سے نیٹ ورک کے مخصوص ریکارڈز محفوظ رکھنے کا تقاضا کرتے ہیں۔ یہ ڈیفالٹ طور پر بند ہوتی ہے — Profile فیلڈ Disabled — record nothing سے شروع ہوتا ہے — اور جب تک آپ کوئی پروفائل منتخب نہ کریں یہ کچھ بھی ریکارڈ نہیں کرتی۔
فعال ہونے کے بعد اسے کن چیزوں کو رکھنے کے لیے کہا جا سکتا ہے:
| Identity | آیا پورٹل صارف کو اپنی شناخت کرانی ہوگی، اور آیا اس شناخت کی تصدیق SMS یا کسی بیرونی تصدیق کنندہ کے ذریعے کی جاتی ہے۔ |
| NAT records | ایڈریس اور پورٹ ٹرانسلیشنز کا لاگ، تاکہ کسی بیرونی ایڈریس اور وقت کو کسی اندرونی ڈیوائس تک واپس ٹریس کیا جا سکے۔ |
| Retention | ریکارڈز کتنے دن رکھے جاتے ہیں۔ |
| Ledger and backup | ریکارڈز کہاں لکھے جاتے ہیں، اور کتنی بار کہیں اور کاپی کیے جاتے ہیں۔ ریکارڈز ہیش کے ذریعے ایک زنجیر میں جڑے ہوتے ہیں تاکہ بعد میں کی گئی کوئی تبدیلی پکڑی جا سکے۔ |
| Forwarding | ریکارڈز کو کسی بیرونی کلیکٹر کو بھیجنا، آپ کے منتخب کردہ ٹرانسپورٹ پر۔ |
| Mask exports | آیا ایکسپورٹ کیے گئے ریکارڈز میں شناخت ظاہر کرنے والے فیلڈز چھپا دیے جاتے ہیں۔ |
یہ فیچر کسی چیز کو بھی قانونی تقاضوں کے مطابق نہیں بناتا۔ یہ وہ ریکارڈ کرتا ہے جسے ریکارڈ کرنا کسی آپریٹر پر لازم ہو سکتا ہے؛ آیا آپ کی کنفیگریشن کسی مخصوص قانون کے تقاضے پورے کرتی ہے یا نہیں، یہ سوال آپ کے اپنے قانونی مشورے کا ہے، نہ کہ اس مینوئل کا یا پروڈکٹ کا۔ اپنے قانونی مشیر کے ساتھ طے کریں کہ کیا رکھنا ضروری ہے، کتنی دیر کے لیے، اور اسے کون پڑھ سکتا ہے — پھر یہاں وہی کنفیگر کریں۔
Records — /log/core/compliance

خود ریکارڈز، قابلِ تلاش، ان کی توثیق کی حالت کے ساتھ۔
License — /license

وہ لائسنس جس کے تحت یہ اپلائنس چلتا ہے اور یہ اسے کن چیزوں کا حق دیتا ہے۔
Password — /password

اس اکاؤنٹ کا پاس ورڈ تبدیل کرتا ہے جس سے آپ سائن اِن ہیں۔ ٹول بار میں اکاؤنٹ مینو سے بھی اس تک پہنچا جا سکتا ہے۔