Společnost Zyxel identifikovala hlavní příčinu problému, který ovlivňuje některé firewally řad USG FLEX, ATP a VPN spravované v místním režimu.
Poznámka: Řady USG FLEX H a USG LITE NEJSOU ovlivněny
Problém může způsobit následující příznaky:
- Webové GUI je nepřístupné.
- U některých zařízení může být nedostupný také přístup SSH.
- Provoz HTTPS z LAN do internetu nefunguje.
- Ostatní síťové služby nadále fungují normálně.
Možnosti řešení
Pokud je váš firewall tímto problémem ovlivněn, zvolte jednu z následujících možností obnovení.
Než začnete: Pokud je váš firewall stále přístupný, důrazně doporučujeme před provedením upgradu firmwaru nebo postupu obnovení zálohovat konfiguraci a všechny vlastní soubory.
| Situace | Doporučená akce |
|---|---|
| Firewall je stále přístupný a upgrade firmwaru je možný. | Možnost 1 – Upgrade na opravený firmware |
| Tento postup použijte pouze v případě, že je webové GUI nepřístupné a obnovení přes FTP není možné. | Možnost 2 – Postup obnovení |
Možnost 1 – Upgrade na opravený firmware (doporučeno)
Pokud je webové GUI vašeho firewallu stále přístupné nebo je k dispozici přístup FTP z LAN, nainstalujte opravený firmware.
| Model | ID firmwaru | Opravený firmware |
|---|---|---|
| USG FLEX 50 / USG20-VPN | ABAQ | Stáhnout |
| USG FLEX 50W / USG20W-VPN | ABAR | Stáhnout |
| USG FLEX 50AX | ACGB | Stáhnout |
| USG FLEX 100 | ABUH | Stáhnout |
| USG FLEX 100W | ABWC | Stáhnout |
| USG FLEX 100AX | ACFN | Stáhnout |
| USG FLEX 200 | ABUI | Stáhnout |
| USG FLEX 500 | ABUJ | Stáhnout |
| USG FLEX 700 | ABWD | Stáhnout |
| ATP100 | ABPS | Stáhnout |
| ATP100W | ABRW | Stáhnout |
| ATP200 | ABFW | Stáhnout |
| ATP500 | ABFU | Stáhnout |
| ATP700 | ABTJ | Stáhnout |
| ATP800 | ABIQ | Stáhnout |
| VPN50 | ABHL | Stáhnout |
| VPN100 | ABFV | Stáhnout |
| VPN300 | ABFC | Stáhnout |
| VPN1000 | ABIP | Stáhnout |
Podrobné pokyny najdete v článku: Jak aktualizovat firmware přes FTP
Důležité: Po dokončení upgradu firmwaru
- Změňte všechna hesla správce a uživatelů.
- Povolte 2FA pro všechny účty správce.
Možnost 2 – Postup obnovení
Tento postup použijte pouze v případě, že je webové GUI nepřístupné, obnovení přes FTP není možné a firewall používá firmware 5.37P3 nebo novější.
- Krok 1 – Odpojte port WAN
Odpojte kabel WAN od firewallu, abyste zabránili dalšímu dopadu.
- Krok 2 – Zálohujte konfiguraci a vlastní soubory
Důležité: Před vyčištěním systému souborů zálohujte konfiguraci a vlastní soubory.
Připojte se k firewallu pomocí SSH nebo konzole a spusťte:
debug backup custom file
Poté se připojte k firewallu pomocí FTP (LAN) a stáhněte:
/ tmp/customize_backup.zip
- Krok 3 – Vyčistěte systém souborů
Spusťte následující příkazy:
configure terminal
debug clean file system
- Krok 4 – Restartujte firewall
Spusťte:
reboot
- Krok 5 – Obnovte konfiguraci
- Rozbalte soubor customize_backup.zip.
- Otevřete složku conf.
- Přejmenujte soubor Startup-config.conf (například na bckStartup-config.conf).
- Nahrajte konfigurační soubor prostřednictvím:
Konfigurace → Údržba → Správce souborů → Konfigurační soubor
- Klikněte na Použít.
- Krok 6 – Zabezpečte firewall
Po dokončení obnovení:
- Změňte všechna hesla správce a uživatelů.
- Povolte 2FA pro všechny účty správce.
Pokud problém přetrvává
Pokud problém přetrvává i po dokončení postupu obnovení, kontaktujte podporu Zyxel a poskytněte následující informace.
- Výstup CLI
Spusťte následující příkazy a přiložte jejich výstup:
show version
show serial-number
show username
Další informace
Poskytněte následující informace o stavu zařízení v době, kdy k problému došlo:
Je GUI nebo SSH dostupné z místní sítě LAN?Poskytuje firewall klientům v síti LAN přístup k internetu?
Je z WAN otevřeno pravidlo firewallu?
Zejména pro HTTP?Je HTTPS nakonfigurováno s výchozím portem TCP 443?
Pokud ne, který port?Kdy bylo naposledy změněno heslo správce?
Používá firewall nejnovější firmware?
Pokud ne, jaký firmware používá a kdy byl aktualizován?
Je firewall spravován prostřednictvím Nebula Cloud nebo místně?
Jaká je doba provozu systému zařízení?Pokud je to možné, můžete poskytnout relaci TeamViewer?
Pokud ano, poskytněte ji. Pokud je to možné, zahrňte do požadavku podpory přístup přes TeamViewer, aby podpora Zyxel mohla provést další řešení problémů.

Komentáře
0 komentářůProsím přihlaste se, abyste mohli napsat komentář.