Известен проблем: Недостъпен уеб графичен интерфейс и проблеми с HTTPS свързването при определени защитни стени USG FLEX, ATP, VPN и USG

Print Friendly and PDF
Имате още въпроси? Подаване на заявка

Zyxel установи първопричината на проблем, засягащ определени защитни стени от сериите USG FLEX, ATP и VPN, управлявани в локален режим.

Забележка: Сериите USG FLEX H и USG LITE НЕ са засегнати

Проблемът може да причини следните симптоми:

  • Уеб графичният интерфейс е недостъпен.
  • SSH достъпът също може да стане недостъпен при някои устройства.
  • HTTPS трафикът от LAN към интернет не работи.
  • Другите мрежови услуги продължават да работят нормално.

Опции за разрешаване

Ако защитната ви стена е засегната от този проблем, изберете една от следните опции за възстановяване.

Преди да започнете: Ако защитната ви стена все още е достъпна, силно препоръчваме да направите резервно копие на конфигурацията и всички персонализирани файлове, преди да извършите надстройка на фърмуера или процедура за възстановяване.

Ситуация Препоръчително действие
Защитната стена все още е достъпна и е възможна надстройка на фърмуера. Опция 1 – Надстройване до коригирания фърмуер
Използвайте тази процедура само ако уеб графичният интерфейс е недостъпен и възстановяването чрез FTP не е възможно. Опция 2 – Процедура за възстановяване

Опция 1 – Надстройване до коригирания фърмуер (препоръчително)

Ако уеб графичният интерфейс на защитната ви стена все още е достъпен или е наличен FTP достъп от LAN, инсталирайте коригирания фърмуер.

Модел Идентификатор на фърмуера Коригиран фърмуер
USG FLEX 50 / USG20-VPN ABAQ Изтегляне
USG FLEX 50W / USG20W-VPN ABAR Изтегляне
USG FLEX 50AX ACGB Изтегляне
USG FLEX 100 ABUH Изтегляне
USG FLEX 100W ABWC Изтегляне
USG FLEX 100AX ACFN Изтегляне
USG FLEX 200 ABUI Изтегляне
USG FLEX 500 ABUJ Изтегляне
USG FLEX 700 ABWD Изтегляне
ATP100 ABPS Изтегляне
ATP100W ABRW Изтегляне
ATP200 ABFW Изтегляне
ATP500 ABFU Изтегляне
ATP700 ABTJ Изтегляне
ATP800 ABIQ Изтегляне
VPN50 ABHL Изтегляне
VPN100 ABFV Изтегляне
VPN300 ABFC Изтегляне
VPN1000 ABIP Изтегляне

За подробни инструкции вижте: Как да актуализирате фърмуера чрез FTP

Важно: След завършване на надстройката на фърмуера

  • Променете всички пароли на администратори и потребители.
  • Активирайте 2FA за всички администраторски акаунти.

Опция 2 – Процедура за възстановяване

Използвайте тази процедура само ако уеб графичният интерфейс е недостъпен, възстановяването чрез FTP не е възможно и защитната стена работи с фърмуер 5.37P3 или по-нова версия.

  • Стъпка 1 – Изключете WAN порта

Изключете WAN кабела от защитната стена, за да предотвратите допълнително въздействие.

  • Стъпка 2 – Направете резервно копие на конфигурацията и персонализираните файлове

Важно: Преди да почистите файловата система, направете резервно копие на конфигурацията и персонализираните файлове.

Свържете се със защитната стена чрез SSH или конзолата и изпълнете:

debug backup custom file

След това се свържете със защитната стена чрез FTP (LAN) и изтеглете:

/ tmp/customize_backup.zip
  • Стъпка 3 – Почистете файловата система

Изпълнете следните команди:

configure terminal
debug clean file system

  • Стъпка 4 – Рестартирайте защитната стена

Изпълнете:

reboot
  • Стъпка 5 – Възстановете конфигурацията
  1. Разархивирайте customize_backup.zip.
  2. Отворете папката conf.
  3. Преименувайте Startup-config.conf (например на bckStartup-config.conf).
  4. Качете конфигурационния файл чрез:

Configure → Maintenance → File Manager → Configuration File

  1. Щракнете върху Apply.
  • Стъпка 6 – Защитете защитната стена

След завършване на възстановяването:

  • Променете всички пароли на администратори и потребители.
  • Активирайте 2FA за всички администраторски акаунти.

Ако проблемът продължава

Ако проблемът продължава след завършване на процедурата за възстановяване, свържете се с поддръжката на Zyxel и предоставете следната информация.

  • Резултат от CLI

Изпълнете следните команди и включете резултата:

show version
show serial-number
show username

Допълнителна информация

Предоставете следната информация за състоянието на устройството към момента на възникване на проблема:

  • Достъпен ли е графичният интерфейс или SSH от локалната LAN мрежа? Предоставя ли защитната стена достъп до интернет на LAN клиентите?

  • Има ли отворено правило на защитната стена от WAN? 

  • Особено за HTTPs? Конфигуриран ли е HTTPS с TCP порт по подразбиране 443?

  • Ако не, кой порт? Кога за последно е променена администраторската парола?

  • Защитната стена работи ли с най-новия фърмуер? 

  • Ако не, коя версия на фърмуера работи и кога е извършена тази надстройка?

  • Управлява ли се защитната стена чрез Nebula Cloud или локално?

  • Какво е времето на работа на системата на устройството? Ако е възможно, можете ли да предоставите сесията на TeamViewer?

  • Ако да, моля, предоставете я. Ако е възможно, включете достъп чрез TeamViewer в заявката си до поддръжката, за да помогнете на поддръжката на Zyxel да извърши допълнително отстраняване на неизправности.

 

Статии в този раздел

Беше ли полезна тази статия?
0 от 0 считат материала за полезен
Споделяне

Коментари

0 коментара

Влезте в услугата, за да оставите коментар.