8. خرابیوں کا ازالہ
علامات، اسی ترتیب میں جس میں ایک سپورٹ انجینئر ان پر کام کرتا ہے۔ ان سب کی بنیاد میں ایک ہی اصول ہے: وہ پہلی جگہ تلاش کریں جہاں حقیقت آپ کی توقع سے مختلف ہو، اور وہیں اندازے لگانا بند کر دیں۔
طریقہ
- کیا بدلا ہے؟ System → Configuration → History ہر تبدیلی اور اسے کرنے والے کو ریکارڈ کرتا ہے۔ زیادہ تر خرابیاں بیس منٹ پرانی ہوتی ہیں۔
- کیا اپلائنس خود کام کر رہا ہے؟ Dashboard — سروسز چل رہی ہیں، گیٹ وے فعال ہے، ڈسک بھری نہیں۔
- ٹریفک کہاں رکتی ہے؟ Firewall → Log Files → Live View دکھاتا ہے کہ کیا آ رہا ہے اور اس کے ساتھ کیا کیا جاتا ہے۔ اگر کوئی پیکٹ وہاں نہیں ہے، تو وہ کبھی اپلائنس تک پہنچا ہی نہیں۔
- سروس نے کیا کہا؟ ہر سروس کا ایک لاگ صفحہ ہوتا ہے، اور اس کے ساتھ والا اسٹیٹس صفحہ عموماً ایک سطر میں سوال کا جواب دے دیتا ہے۔
LAN سے انٹرنیٹ نہیں چلتا
اپلائنس انٹرنیٹ تک پہنچتا ہے؛ کلائنٹس نہیں پہنچتے۔
- کیا کلائنٹ کے پاس ایڈریس ہے؟ Services → Kea DHCP → Leases DHCPv4۔ لیز نہ ہونے کا مطلب ہے کہ مسئلہ DHCP کا ہے، روٹنگ کا نہیں: کیا اس انٹرفیس کے لیے سرور آن ہے، کیا رینج سب نیٹ کے اندر ہے، کیا سیگمنٹ پر کوئی دوسرا DHCP سرور موجود ہے؟
- کیا اس کا گیٹ وے یہی اپلائنس ہے؟ خود کلائنٹ پر چیک کریں۔
- کیا یہ نام ریزالو کر سکتا ہے؟ اگر نام ناکام ہوں لیکن ایڈریس کام کریں، تو مسئلہ DNS کا ہے: Services → Unbound DNS → General چیک کریں (کیا ریزالور اس انٹرفیس پر جواب دے رہا ہے، اور کیا اس کی رسائی کی فہرست اس نیٹ ورک کو اجازت دیتی ہے؟)۔
- کیا کوئی رول اسے بلاک کر رہا ہے؟ Firewall → Log Files → Live View، کلائنٹ کے ایڈریس پر فلٹر کر کے۔ نیا انٹرفیس کسی بھی اجازت کے بغیر شروع ہوتا ہے — رولز کے بغیر ایک نیا VLAN بالکل خراب نیٹ ورک جیسا برتاؤ کرتا ہے۔
- کیا ٹریفک کو ٹرانسلیٹ کیا جا رہا ہے؟ Firewall → NAT → Source NAT: جس نیٹ ورک کو اپلائنس ٹرانسلیٹ نہیں کرتا وہ نجی سورس ایڈریس کے ساتھ باہر جاتا ہے اور کچھ واپس نہیں آتا۔
پورٹ فارورڈ کام نہیں کرتا
اندر سے باہر کی طرف بڑھتے ہوئے، اس ترتیب میں کام کریں:
- Firewall → Log Files → Live View — کیا پیکٹ WAN پر پہنچتا ہے؟ اگر نہیں، تو مسئلہ اپ اسٹریم ہے: آپ کا پرووائیڈر، راؤٹر موڈ میں کوئی موڈیم، یا سامنے لگا کوئی دوسرا فائر وال۔
- کیا یہ بلاک شدہ دکھائی دیتا ہے؟ تو فارورڈ کے ساتھ آنے والا فائر وال رول موجود نہیں، غیر فعال ہے، یا کسی بلاک کرنے والے رول سے نیچے ہے۔
- کیا یہ پاس شدہ دکھائی دیتا ہے اور کلائنٹ کو پھر بھی کچھ نہیں ملتا؟ اندرونی سرور سن نہیں رہا، یا اس کا اپنا فائر وال ہے۔
- کیا آپ اندر سے ٹیسٹ کر رہے ہیں؟ LAN پر موجود کلائنٹ جب WAN ایڈریس تک پہنچتا ہے تو ایک مختلف راستہ لیتا ہے۔ باہر سے ٹیسٹ کریں۔
VPN قائم نہیں ہوتا
WireGuard — VPN → WireGuard → Status:
- ہینڈ شیک نہیں: دونوں سرے ایک دوسرے تک نہیں پہنچ رہے۔ لسن پورٹ کے لیے WAN رول چیک کریں، اور پہل کرنے والی جانب اینڈ پوائنٹ ایڈریس۔
- ہینڈ شیک ہے لیکن ٹریفک نہیں: روٹنگ یا رولز۔ Allowed IPs کو دونوں سمتوں میں نیٹ ورکس کا احاطہ کرنا چاہیے، اور ٹنل انٹرفیس کو رولز درکار ہیں۔
IPsec — VPN → IPsec → Log File، نیچے سے پڑھیں۔ ہار ماننے سے پہلے کا آخری پیغام عدم مطابقت کی نشاندہی کرتا ہے: پروپوزلز (انکرپشن اور DH گروپ) یا ٹریفک سلیکٹرز، اور دونوں سروں کا ان پر بالکل متفق ہونا ضروری ہے۔
OpenVPN — VPN → OpenVPN → Connection Status اور اس کا لاگ۔ جو کلائنٹ جڑتا ہے اور فوراً منقطع ہو جاتا ہے، وہ عموماً سرٹیفکیٹ کا مسئلہ ہوتا ہے — میعاد ختم، منسوخ شدہ، یا کسی مختلف اتھارٹی کا جاری کردہ۔
پینل تک رسائی بند ہو جانا
- غلط ایڈریس؟ کنسول کا System status پینل کا ایڈریس دکھاتا ہے۔
- غلط پورٹ یا انٹرفیس؟ System → Settings → Administration پینل کو منتقل کر سکتا ہے؛ کنسول دکھاتا ہے کہ وہ آخرکار کہاں پہنچا۔
- پاس ورڈ قبول نہیں ہو رہا؟ کنسول مینو، Reset the root password — یہ کنسول، SSH اور ویب کا پاس ورڈ ایک ساتھ سیٹ کرتا ہے۔
- ابھی لکھا ہوا کوئی رول؟ جب کسی تبدیلی سے اپلائنس کا منتظم باہر لاک ہو جائے تو اپلائنس اسے محسوس کر لیتا ہے اور وہ تبدیلی خود ہی واپس لے لیتا ہے۔ اگر ایسا نہ ہوا ہو، تو کنسول استعمال کریں: Reload all services، یا اندر پہنچنے کے بعد ایک قدم پیچھے جانے کے لیے System → Configuration → History۔
- کچھ بھی کام نہیں کر رہا اور اپلائنس دور دراز ہے؟ کنسول مینو اور کنفیگریشن بیک اپ اسی کے لیے ہیں۔ فیکٹری ری سیٹ آخری حربہ ہے، اور یہ سب کچھ مٹا دیتا ہے۔
سروس شروع نہیں ہوتی
- System → Diagnostics → Services — کیا یہ فعال ہے اور کس حالت میں ہے؟
- اس کا اپنا Log File صفحہ — وجہ تقریباً ہمیشہ آخری چند سطروں میں ہوتی ہے۔
- System → Log Files → Boot — اگر یہ بوٹ کے وقت ناکام ہوتی ہے، تو یہاں ترتیب وار احوال ملتا ہے کہ کیوں۔
دو بار بار سامنے آنے والی وجوہات: پہلے سے استعمال میں پورٹ (مثلاً دو سروسز جو ایک ہی انٹرفیس پر DNS کا جواب دینے کے لیے کنفیگر ہوں)، اور غائب سرٹیفکیٹ (ایک VPN سرور جس کا رخ ایسے سرٹیفکیٹ کی طرف ہو جو حذف ہو چکا ہے)۔
اپلائنس سست ہے
- System → Diagnostics → Activity — CPU کون استعمال کر رہا ہے۔
- Firewall → Diagnostics → Statistics — استعمال میں موجود اسٹیٹس بمقابلہ حد۔ حد کے قریب پہنچنا ان کنکشنز کی وضاحت کرتا ہے جو لوڈ کے دوران ناکام ہوتے ہیں۔
- Dashboard → Resources — میموری اور ڈسک۔ بھری ہوئی ڈسک ہر چیز کو عجیب بنا دیتی ہے۔
- سیکیورٹی انجن کے ساتھ: معائنے پر CPU خرچ ہوتا ہے۔ Security and Policy → Live Sessions دکھاتا ہے کہ کس کا معائنہ ہو رہا ہے، اور بھاری ٹریفک (بیک اپس، ویڈیو) کے لیے ایک استثنا اکثر کسی بھی ٹیوننگ سے زیادہ کارکردگی واپس دلا دیتا ہے۔
وقت غلط ہے
Services → Network Time → Status دکھاتا ہے کہ آیا واقعی کوئی سرور منتخب ہے اور آفسیٹ کتنا ہے۔ غلط گھڑی سرٹیفکیٹ کی تصدیق، VPN کے مذاکرات اور ہر اس ٹائم اسٹیمپ کو خراب کر دیتی ہے جس پر آپ بعد میں انحصار کریں گے — اس پر منحصر کسی بھی چیز کی تحقیق سے پہلے اسے درست کریں۔
سپورٹ کو کیا بھیجیں
- ورژن — System → Firmware → Status۔
- پیکیجز کی فہرست — System → Firmware → Packages۔
- متعلقہ لاگ صفحہ، ٹیکسٹ کی صورت میں ڈاؤن لوڈ کیا ہوا۔
- آپ کو کیا توقع تھی، کیا ہوا، اور یہ آخری بار کب کام کر رہا تھا۔
- کنفیگریشن بیک اپ صرف اگر مانگا جائے، اور کسی قابلِ اعتماد ذریعے سے: اس میں اپلائنس کے پاس موجود ہر راز شامل ہوتا ہے۔