Kendt problem: Web-GUI kan ikke nås, og problemer med HTTPS-forbindelse på visse USG FLEX-, ATP-, VPN- og USG-firewalls

Print Friendly and PDF
Har du flere spørgsmål? Indsend en anmodning

Zyxel har identificeret den grundlæggende årsag til et problem, der påvirker visse firewalls i USG FLEX-, ATP- og VPN-serien, som administreres i lokal tilstand.

Bemærk: USG FLEX H-serien og USG LITE-serien er IKKE påvirket

Problemet kan medføre følgende symptomer:

  • Web-GUI'en kan ikke tilgås.
  • SSH-adgang kan også blive utilgængelig på visse enheder.
  • HTTPS-trafik fra LAN'et til internettet fungerer ikke.
  • Andre netværkstjenester fortsætter med at fungere normalt.

Løsningsmuligheder

Hvis din firewall er påvirket af dette problem, skal du vælge en af følgende gendannelsesmuligheder.

Før du begynder: Hvis din firewall stadig kan tilgås, anbefaler vi kraftigt, at du sikkerhedskopierer konfigurationen og eventuelle brugerdefinerede filer, før du udfører en firmwareopgradering eller gendannelsesprocedure.

Situation Anbefalet handling
Firewallen kan stadig tilgås, og firmwareopgradering er mulig. Mulighed 1 – Opgrader til den rettede firmware
Brug kun denne procedure, hvis Web-GUI'en ikke kan tilgås, og FTP-gendannelse ikke er mulig. Mulighed 2 – Gendannelsesprocedure

Mulighed 1 – Opgrader til den rettede firmware (anbefales)

Hvis din firewalls Web-GUI stadig kan tilgås, eller FTP-adgang fra LAN'et er tilgængelig, skal du installere den rettede firmware.

Model Firmware-id Rettet firmware
USG FLEX 50 / USG20-VPN ABAQ Download
USG FLEX 50W / USG20W-VPN ABAR Download
USG FLEX 50AX ACGB Download
USG FLEX 100 ABUH Download
USG FLEX 100W ABWC Download
USG FLEX 100AX ACFN Download
USG FLEX 200 ABUI Download
USG FLEX 500 ABUJ Download
USG FLEX 700 ABWD Download
ATP100 ABPS Download
ATP100W ABRW Download
ATP200 ABFW Download
ATP500 ABFU Download
ATP700 ABTJ Download
ATP800 ABIQ Download
VPN50 ABHL Download
VPN100 ABFV Download
VPN300 ABFC Download
VPN1000 ABIP Download

Se detaljerede instruktioner på: Sådan opdaterer du firmwaren via FTP

Vigtigt: Når firmwareopgraderingen er fuldført

  • Skift alle administrator- og brugeradgangskoder.
  • Aktivér 2FA for alle administratorkonti.

Mulighed 2 – Gendannelsesprocedure

Brug kun denne procedure, hvis Web-GUI'en ikke kan tilgås, FTP-gendannelse ikke er mulig, og firewallen kører firmware 5.37P3 eller nyere.

  • Trin 1 – Frakobl WAN-porten

Frakobl WAN-kablet fra firewallen for at forhindre yderligere påvirkning.

  • Trin 2 – Sikkerhedskopiér konfigurationen og brugerdefinerede filer

Vigtigt: Sikkerhedskopiér din konfiguration og dine brugerdefinerede filer, før du rydder filsystemet.

Opret forbindelse til firewallen ved hjælp af SSH eller konsollen, og kør:

debug backup custom file

Opret derefter forbindelse til firewallen ved hjælp af FTP (LAN), og download:

/ tmp/customize_backup.zip
  • Trin 3 – Ryd filsystemet

Kør følgende kommandoer:

configure terminal
debug clean file system

  • Trin 4 – Genstart firewallen

Kør:

reboot
  • Trin 5 – Gendan konfigurationen
  1. Udpak customize_backup.zip.
  2. Åbn mappen conf.
  3. Omdøb Startup-config.conf (for eksempel til bckStartup-config.conf).
  4. Upload konfigurationsfilen via:

Configure → Maintenance → File Manager → Configuration File

  1. Klik på Apply.
  • Trin 6 – Sikkerhed på firewallen

Når gendannelsen er fuldført:

  • Skift alle administrator- og brugeradgangskoder.
  • Aktivér 2FA for alle administratorkonti.

Hvis problemet fortsætter

Hvis problemet fortsætter efter gennemførelsen af gendannelsesproceduren, skal du kontakte Zyxel Support og oplyse følgende oplysninger.

  • CLI-output

Kør følgende kommandoer, og medtag outputtet:

show version
show serial-number
show username

Yderligere oplysninger

Oplys følgende oplysninger om enhedens status på det tidspunkt, hvor problemet opstod:

  • Kan GUI eller SSH nås fra det lokale LAN? Giver firewallen internetadgang til LAN-klienter?

  • Er der åbnet en firewallregel fra WAN'et? 

  • Især for HTTPs? Er HTTPS konfigureret med standard-TCP-porten 443?

  • Hvis ikke, hvilken port? Hvornår blev administratoradgangskoden sidst ændret?

  • Kører firewallen den nyeste firmware? 

  • Hvis ikke, hvilken firmware kører den, og hvornår blev den opgraderet?

  • Administreres firewallen via Nebula Cloud eller lokalt?

  • Hvad er systemets oppetid på enheden? Kan du om muligt stille TeamViewer-sessionen til rådighed?

  • Hvis ja, skal du oplyse den. Medtag om muligt TeamViewer-adgang i din supportanmodning for at hjælpe Zyxel Support med at udføre yderligere fejlfinding.

 

Artikler i denne sektion

Var denne artikel en hjælp?
0 ud af 0 fandt dette nyttigt
Del

Kommentarer

0 kommentarer

Log ind for at kommentere.