Známý problém: Nedostupné webové GUI a problémy s připojením HTTPS u některých firewallů USG FLEX, ATP, VPN a USG

Print Friendly and PDF
Máte další otázky? Odeslat požadavek

Společnost Zyxel identifikovala hlavní příčinu problému, který ovlivňuje některé firewally řad USG FLEX, ATP a VPN spravované v místním režimu.

Poznámka: Řady USG FLEX H a USG LITE NEJSOU ovlivněny

Problém může způsobit následující příznaky:

  • Webové GUI je nepřístupné.
  • U některých zařízení může být nedostupný také přístup SSH.
  • Provoz HTTPS z LAN do internetu nefunguje.
  • Ostatní síťové služby nadále fungují normálně.

Možnosti řešení

Pokud je váš firewall tímto problémem ovlivněn, zvolte jednu z následujících možností obnovení.

Než začnete: Pokud je váš firewall stále přístupný, důrazně doporučujeme před provedením upgradu firmwaru nebo postupu obnovení zálohovat konfiguraci a všechny vlastní soubory.

Situace Doporučená akce
Firewall je stále přístupný a upgrade firmwaru je možný. Možnost 1 – Upgrade na opravený firmware
Tento postup použijte pouze v případě, že je webové GUI nepřístupné a obnovení přes FTP není možné. Možnost 2 – Postup obnovení

Možnost 1 – Upgrade na opravený firmware (doporučeno)

Pokud je webové GUI vašeho firewallu stále přístupné nebo je k dispozici přístup FTP z LAN, nainstalujte opravený firmware.

Model ID firmwaru Opravený firmware
USG FLEX 50 / USG20-VPN ABAQ Stáhnout
USG FLEX 50W / USG20W-VPN ABAR Stáhnout
USG FLEX 50AX ACGB Stáhnout
USG FLEX 100 ABUH Stáhnout
USG FLEX 100W ABWC Stáhnout
USG FLEX 100AX ACFN Stáhnout
USG FLEX 200 ABUI Stáhnout
USG FLEX 500 ABUJ Stáhnout
USG FLEX 700 ABWD Stáhnout
ATP100 ABPS Stáhnout
ATP100W ABRW Stáhnout
ATP200 ABFW Stáhnout
ATP500 ABFU Stáhnout
ATP700 ABTJ Stáhnout
ATP800 ABIQ Stáhnout
VPN50 ABHL Stáhnout
VPN100 ABFV Stáhnout
VPN300 ABFC Stáhnout
VPN1000 ABIP Stáhnout

Podrobné pokyny najdete v článku: Jak aktualizovat firmware přes FTP

Důležité: Po dokončení upgradu firmwaru

  • Změňte všechna hesla správce a uživatelů.
  • Povolte 2FA pro všechny účty správce.

Možnost 2 – Postup obnovení

Tento postup použijte pouze v případě, že je webové GUI nepřístupné, obnovení přes FTP není možné a firewall používá firmware 5.37P3 nebo novější.

  • Krok 1 – Odpojte port WAN

Odpojte kabel WAN od firewallu, abyste zabránili dalšímu dopadu.

  • Krok 2 – Zálohujte konfiguraci a vlastní soubory

Důležité: Před vyčištěním systému souborů zálohujte konfiguraci a vlastní soubory.

Připojte se k firewallu pomocí SSH nebo konzole a spusťte:

debug backup custom file

Poté se připojte k firewallu pomocí FTP (LAN) a stáhněte:

/ tmp/customize_backup.zip
  • Krok 3 – Vyčistěte systém souborů

Spusťte následující příkazy:

configure terminal
debug clean file system

  • Krok 4 – Restartujte firewall

Spusťte:

reboot
  • Krok 5 – Obnovte konfiguraci
  1. Rozbalte soubor customize_backup.zip.
  2. Otevřete složku conf.
  3. Přejmenujte soubor Startup-config.conf (například na bckStartup-config.conf).
  4. Nahrajte konfigurační soubor prostřednictvím:

Konfigurace → Údržba → Správce souborů → Konfigurační soubor

  1. Klikněte na Použít.
  • Krok 6 – Zabezpečte firewall

Po dokončení obnovení:

  • Změňte všechna hesla správce a uživatelů.
  • Povolte 2FA pro všechny účty správce.

Pokud problém přetrvává

Pokud problém přetrvává i po dokončení postupu obnovení, kontaktujte podporu Zyxel a poskytněte následující informace.

  • Výstup CLI

Spusťte následující příkazy a přiložte jejich výstup:

show version
show serial-number
show username

Další informace

Poskytněte následující informace o stavu zařízení v době, kdy k problému došlo:

  • Je GUI nebo SSH dostupné z místní sítě LAN?Poskytuje firewall klientům v síti LAN přístup k internetu?

  • Je z WAN otevřeno pravidlo firewallu? 

  • Zejména pro HTTP?Je HTTPS nakonfigurováno s výchozím portem TCP 443?

  • Pokud ne, který port?Kdy bylo naposledy změněno heslo správce?

  • Používá firewall nejnovější firmware? 

  • Pokud ne, jaký firmware používá a kdy byl aktualizován?

  • Je firewall spravován prostřednictvím Nebula Cloud nebo místně?

  • Jaká je doba provozu systému zařízení?Pokud je to možné, můžete poskytnout relaci TeamViewer?

  • Pokud ano, poskytněte ji. Pokud je to možné, zahrňte do požadavku podpory přístup přes TeamViewer, aby podpora Zyxel mohla provést další řešení problémů.

 

Články v tomto oddílu

Byl pro vás tento článek užitečný?
Počet uživatelů, kteří toto označili za užitečné: 0 z 0
Sdílet

Komentáře

0 komentářů

Prosím přihlaste se, abyste mohli napsat komentář.