Zyxel har identificeret den grundlæggende årsag til et problem, der påvirker visse firewalls i USG FLEX-, ATP- og VPN-serien, som administreres i lokal tilstand.
Bemærk: USG FLEX H-serien og USG LITE-serien er IKKE påvirket
Problemet kan medføre følgende symptomer:
- Web-GUI'en kan ikke tilgås.
- SSH-adgang kan også blive utilgængelig på visse enheder.
- HTTPS-trafik fra LAN'et til internettet fungerer ikke.
- Andre netværkstjenester fortsætter med at fungere normalt.
Løsningsmuligheder
Hvis din firewall er påvirket af dette problem, skal du vælge en af følgende gendannelsesmuligheder.
Før du begynder: Hvis din firewall stadig kan tilgås, anbefaler vi kraftigt, at du sikkerhedskopierer konfigurationen og eventuelle brugerdefinerede filer, før du udfører en firmwareopgradering eller gendannelsesprocedure.
| Situation | Anbefalet handling |
|---|---|
| Firewallen kan stadig tilgås, og firmwareopgradering er mulig. | Mulighed 1 – Opgrader til den rettede firmware |
| Brug kun denne procedure, hvis Web-GUI'en ikke kan tilgås, og FTP-gendannelse ikke er mulig. | Mulighed 2 – Gendannelsesprocedure |
Mulighed 1 – Opgrader til den rettede firmware (anbefales)
Hvis din firewalls Web-GUI stadig kan tilgås, eller FTP-adgang fra LAN'et er tilgængelig, skal du installere den rettede firmware.
| Model | Firmware-id | Rettet firmware |
|---|---|---|
| USG FLEX 50 / USG20-VPN | ABAQ | Download |
| USG FLEX 50W / USG20W-VPN | ABAR | Download |
| USG FLEX 50AX | ACGB | Download |
| USG FLEX 100 | ABUH | Download |
| USG FLEX 100W | ABWC | Download |
| USG FLEX 100AX | ACFN | Download |
| USG FLEX 200 | ABUI | Download |
| USG FLEX 500 | ABUJ | Download |
| USG FLEX 700 | ABWD | Download |
| ATP100 | ABPS | Download |
| ATP100W | ABRW | Download |
| ATP200 | ABFW | Download |
| ATP500 | ABFU | Download |
| ATP700 | ABTJ | Download |
| ATP800 | ABIQ | Download |
| VPN50 | ABHL | Download |
| VPN100 | ABFV | Download |
| VPN300 | ABFC | Download |
| VPN1000 | ABIP | Download |
Se detaljerede instruktioner på: Sådan opdaterer du firmwaren via FTP
Vigtigt: Når firmwareopgraderingen er fuldført
- Skift alle administrator- og brugeradgangskoder.
- Aktivér 2FA for alle administratorkonti.
Mulighed 2 – Gendannelsesprocedure
Brug kun denne procedure, hvis Web-GUI'en ikke kan tilgås, FTP-gendannelse ikke er mulig, og firewallen kører firmware 5.37P3 eller nyere.
- Trin 1 – Frakobl WAN-porten
Frakobl WAN-kablet fra firewallen for at forhindre yderligere påvirkning.
- Trin 2 – Sikkerhedskopiér konfigurationen og brugerdefinerede filer
Vigtigt: Sikkerhedskopiér din konfiguration og dine brugerdefinerede filer, før du rydder filsystemet.
Opret forbindelse til firewallen ved hjælp af SSH eller konsollen, og kør:
debug backup custom file
Opret derefter forbindelse til firewallen ved hjælp af FTP (LAN), og download:
/ tmp/customize_backup.zip
- Trin 3 – Ryd filsystemet
Kør følgende kommandoer:
configure terminal
debug clean file system
- Trin 4 – Genstart firewallen
Kør:
reboot
- Trin 5 – Gendan konfigurationen
- Udpak customize_backup.zip.
- Åbn mappen conf.
- Omdøb Startup-config.conf (for eksempel til bckStartup-config.conf).
- Upload konfigurationsfilen via:
Configure → Maintenance → File Manager → Configuration File
- Klik på Apply.
- Trin 6 – Sikkerhed på firewallen
Når gendannelsen er fuldført:
- Skift alle administrator- og brugeradgangskoder.
- Aktivér 2FA for alle administratorkonti.
Hvis problemet fortsætter
Hvis problemet fortsætter efter gennemførelsen af gendannelsesproceduren, skal du kontakte Zyxel Support og oplyse følgende oplysninger.
- CLI-output
Kør følgende kommandoer, og medtag outputtet:
show version
show serial-number
show username
Yderligere oplysninger
Oplys følgende oplysninger om enhedens status på det tidspunkt, hvor problemet opstod:
Kan GUI eller SSH nås fra det lokale LAN? Giver firewallen internetadgang til LAN-klienter?
Er der åbnet en firewallregel fra WAN'et?
Især for HTTPs? Er HTTPS konfigureret med standard-TCP-porten 443?
Hvis ikke, hvilken port? Hvornår blev administratoradgangskoden sidst ændret?
Kører firewallen den nyeste firmware?
Hvis ikke, hvilken firmware kører den, og hvornår blev den opgraderet?
Administreres firewallen via Nebula Cloud eller lokalt?
Hvad er systemets oppetid på enheden? Kan du om muligt stille TeamViewer-sessionen til rådighed?
Hvis ja, skal du oplyse den. Medtag om muligt TeamViewer-adgang i din supportanmodning for at hjælpe Zyxel Support med at udføre yderligere fejlfinding.

Kommentarer
0 kommentarerLog ind for at kommentere.