Zyxel установи първопричината на проблем, засягащ определени защитни стени от сериите USG FLEX, ATP и VPN, управлявани в локален режим.
Забележка: Сериите USG FLEX H и USG LITE НЕ са засегнати
Проблемът може да причини следните симптоми:
- Уеб графичният интерфейс е недостъпен.
- SSH достъпът също може да стане недостъпен при някои устройства.
- HTTPS трафикът от LAN към интернет не работи.
- Другите мрежови услуги продължават да работят нормално.
Опции за разрешаване
Ако защитната ви стена е засегната от този проблем, изберете една от следните опции за възстановяване.
Преди да започнете: Ако защитната ви стена все още е достъпна, силно препоръчваме да направите резервно копие на конфигурацията и всички персонализирани файлове, преди да извършите надстройка на фърмуера или процедура за възстановяване.
| Ситуация | Препоръчително действие |
|---|---|
| Защитната стена все още е достъпна и е възможна надстройка на фърмуера. | Опция 1 – Надстройване до коригирания фърмуер |
| Използвайте тази процедура само ако уеб графичният интерфейс е недостъпен и възстановяването чрез FTP не е възможно. | Опция 2 – Процедура за възстановяване |
Опция 1 – Надстройване до коригирания фърмуер (препоръчително)
Ако уеб графичният интерфейс на защитната ви стена все още е достъпен или е наличен FTP достъп от LAN, инсталирайте коригирания фърмуер.
| Модел | Идентификатор на фърмуера | Коригиран фърмуер |
|---|---|---|
| USG FLEX 50 / USG20-VPN | ABAQ | Изтегляне |
| USG FLEX 50W / USG20W-VPN | ABAR | Изтегляне |
| USG FLEX 50AX | ACGB | Изтегляне |
| USG FLEX 100 | ABUH | Изтегляне |
| USG FLEX 100W | ABWC | Изтегляне |
| USG FLEX 100AX | ACFN | Изтегляне |
| USG FLEX 200 | ABUI | Изтегляне |
| USG FLEX 500 | ABUJ | Изтегляне |
| USG FLEX 700 | ABWD | Изтегляне |
| ATP100 | ABPS | Изтегляне |
| ATP100W | ABRW | Изтегляне |
| ATP200 | ABFW | Изтегляне |
| ATP500 | ABFU | Изтегляне |
| ATP700 | ABTJ | Изтегляне |
| ATP800 | ABIQ | Изтегляне |
| VPN50 | ABHL | Изтегляне |
| VPN100 | ABFV | Изтегляне |
| VPN300 | ABFC | Изтегляне |
| VPN1000 | ABIP | Изтегляне |
За подробни инструкции вижте: Как да актуализирате фърмуера чрез FTP
Важно: След завършване на надстройката на фърмуера
- Променете всички пароли на администратори и потребители.
- Активирайте 2FA за всички администраторски акаунти.
Опция 2 – Процедура за възстановяване
Използвайте тази процедура само ако уеб графичният интерфейс е недостъпен, възстановяването чрез FTP не е възможно и защитната стена работи с фърмуер 5.37P3 или по-нова версия.
- Стъпка 1 – Изключете WAN порта
Изключете WAN кабела от защитната стена, за да предотвратите допълнително въздействие.
- Стъпка 2 – Направете резервно копие на конфигурацията и персонализираните файлове
Важно: Преди да почистите файловата система, направете резервно копие на конфигурацията и персонализираните файлове.
Свържете се със защитната стена чрез SSH или конзолата и изпълнете:
debug backup custom file
След това се свържете със защитната стена чрез FTP (LAN) и изтеглете:
/ tmp/customize_backup.zip
- Стъпка 3 – Почистете файловата система
Изпълнете следните команди:
configure terminal
debug clean file system
- Стъпка 4 – Рестартирайте защитната стена
Изпълнете:
reboot
- Стъпка 5 – Възстановете конфигурацията
- Разархивирайте customize_backup.zip.
- Отворете папката conf.
- Преименувайте Startup-config.conf (например на bckStartup-config.conf).
- Качете конфигурационния файл чрез:
Configure → Maintenance → File Manager → Configuration File
- Щракнете върху Apply.
- Стъпка 6 – Защитете защитната стена
След завършване на възстановяването:
- Променете всички пароли на администратори и потребители.
- Активирайте 2FA за всички администраторски акаунти.
Ако проблемът продължава
Ако проблемът продължава след завършване на процедурата за възстановяване, свържете се с поддръжката на Zyxel и предоставете следната информация.
- Резултат от CLI
Изпълнете следните команди и включете резултата:
show version
show serial-number
show username
Допълнителна информация
Предоставете следната информация за състоянието на устройството към момента на възникване на проблема:
Достъпен ли е графичният интерфейс или SSH от локалната LAN мрежа? Предоставя ли защитната стена достъп до интернет на LAN клиентите?
Има ли отворено правило на защитната стена от WAN?
Особено за HTTPs? Конфигуриран ли е HTTPS с TCP порт по подразбиране 443?
Ако не, кой порт? Кога за последно е променена администраторската парола?
Защитната стена работи ли с най-новия фърмуер?
Ако не, коя версия на фърмуера работи и кога е извършена тази надстройка?
Управлява ли се защитната стена чрез Nebula Cloud или локално?
Какво е времето на работа на системата на устройството? Ако е възможно, можете ли да предоставите сесията на TeamViewer?
Ако да, моля, предоставете я. Ако е възможно, включете достъп чрез TeamViewer в заявката си до поддръжката, за да помогнете на поддръжката на Zyxel да извърши допълнително отстраняване на неизправности.

Коментари
0 коментараВлезте в услугата, за да оставите коментар.