Zyxel hat die Ursache eines Problems identifiziert, das bestimmte Firewalls der Serien USG FLEX, ATP und VPN betrifft, die im On-Premises-Modus verwaltet werden.
Hinweis: USG FLEX H Series und USG LITE Series sind NICHT betroffen
Das Problem kann die folgenden Symptome verursachen:
- Die Web-GUI ist nicht erreichbar.
- Der SSH-Zugriff kann auf einigen Geräten ebenfalls nicht verfügbar sein.
- HTTPS-Datenverkehr vom LAN zum Internet funktioniert nicht.
- Andere Netzwerkdienste funktionieren weiterhin normal.
Lösungsoptionen
Wenn Ihre Firewall von diesem Problem betroffen ist, wählen Sie eine der folgenden Wiederherstellungsoptionen.
Bevor Sie beginnen: Wenn Ihre Firewall noch erreichbar ist, empfehlen wir dringend, die Konfiguration und alle benutzerdefinierten Dateien zu sichern, bevor Sie ein Firmware-Upgrade oder einen Wiederherstellungsvorgang durchführen.
| Situation | Empfohlene Maßnahme |
|---|---|
| Die Firewall ist noch erreichbar und ein Firmware-Upgrade ist möglich. | Option 1 – Auf die korrigierte Firmware aktualisieren |
| Verwenden Sie dieses Verfahren nur, wenn die Web-GUI nicht erreichbar und eine FTP-Wiederherstellung nicht möglich ist. | Option 2 – Wiederherstellungsverfahren |
Option 1 – Auf die korrigierte Firmware aktualisieren (empfohlen)
Wenn die Web-GUI Ihrer Firewall noch erreichbar ist oder FTP-Zugriff vom LAN verfügbar ist, installieren Sie die korrigierte Firmware.
| Modell | Firmware-ID | Korrigierte Firmware |
|---|---|---|
| USG FLEX 50 / USG20-VPN | ABAQ | Herunterladen |
| USG FLEX 50W / USG20W-VPN | ABAR | Herunterladen |
| USG FLEX 50AX | ACGB | Herunterladen |
| USG FLEX 100 | ABUH | Herunterladen |
| USG FLEX 100W | ABWC | Herunterladen |
| USG FLEX 100AX | ACFN | Herunterladen |
| USG FLEX 200 | ABUI | Herunterladen |
| USG FLEX 500 | ABUJ | Herunterladen |
| USG FLEX 700 | ABWD | Herunterladen |
| ATP100 | ABPS | Herunterladen |
| ATP100W | ABRW | Herunterladen |
| ATP200 | ABFW | Herunterladen |
| ATP500 | ABFU | Herunterladen |
| ATP700 | ABTJ | Herunterladen |
| ATP800 | ABIQ | Herunterladen |
| VPN50 | ABHL | Herunterladen |
| VPN100 | ABFV | Herunterladen |
| VPN300 | ABFC | Herunterladen |
| VPN1000 | ABIP | Herunterladen |
Ausführliche Anweisungen finden Sie unter: Aktualisieren der Firmware über FTP
Wichtig: Nach Abschluss des Firmware-Upgrades
- Ändern Sie alle Administrator- und Benutzerpasswörter.
- Aktivieren Sie 2FA für alle Administratorkonten.
Option 2 – Wiederherstellungsverfahren
Verwenden Sie dieses Verfahren nur, wenn die Web-GUI nicht erreichbar, eine FTP-Wiederherstellung nicht möglich ist und auf der Firewall die Firmware 5.37P3 oder höher ausgeführt wird.
- Schritt 1 – WAN-Port trennen
Trennen Sie das WAN-Kabel von der Firewall, um weitere Auswirkungen zu verhindern.
- Schritt 2 – Konfiguration und benutzerdefinierte Dateien sichern
Wichtig: Sichern Sie Ihre Konfiguration und benutzerdefinierten Dateien, bevor Sie das Dateisystem bereinigen.
Stellen Sie über SSH oder die Konsole eine Verbindung zur Firewall her und führen Sie Folgendes aus:
debug backup custom file
Stellen Sie anschließend über FTP (LAN) eine Verbindung zur Firewall her und laden Sie Folgendes herunter:
/ tmp/customize_backup.zip
- Schritt 3 – Dateisystem bereinigen
Führen Sie die folgenden Befehle aus:
configure terminal
debug clean file system
- Schritt 4 – Firewall neu starten
Führen Sie Folgendes aus:
reboot
- Schritt 5 – Konfiguration wiederherstellen
- Entpacken Sie customize_backup.zip.
- Öffnen Sie den Ordner conf.
- Benennen Sie Startup-config.conf um (zum Beispiel in bckStartup-config.conf).
- Laden Sie die Konfigurationsdatei hoch über:
Configure → Maintenance → File Manager → Configuration File
- Klicken Sie auf Apply.
- Schritt 6 – Firewall absichern
Nach Abschluss der Wiederherstellung:
- Ändern Sie alle Administrator- und Benutzerpasswörter.
- Aktivieren Sie 2FA für alle Administratorkonten.
Wenn das Problem weiterhin besteht
Wenn das Problem nach Abschluss des Wiederherstellungsverfahrens weiterhin besteht, wenden Sie sich bitte an den Zyxel-Support und stellen Sie die folgenden Informationen bereit.
- CLI-Ausgabe
Führen Sie die folgenden Befehle aus und fügen Sie die Ausgabe bei:
show version
show serial-number
show username
Zusätzliche Informationen
Bitte stellen Sie die folgenden Informationen zum Gerätestatus zum Zeitpunkt des Auftretens des Problems bereit:
Ist die GUI oder SSH über das lokale LAN erreichbar?Stellt die Firewall den LAN-Clients Internetzugriff bereit?
Ist eine Firewall-Regel vom WAN geöffnet?
Insbesondere für HTTPs?Ist HTTPS mit dem standardmäßigen TCP-Port 443 konfiguriert?
Falls nicht, welcher Port?Wann wurde das Administratorkennwort zuletzt geändert?
Wird auf der Firewall die neueste Firmware ausgeführt?
Falls nicht, welche Firmware wird ausgeführt und wann wurde diese aktualisiert?
Wird die Firewall über die Nebula Cloud oder On-Premise verwaltet?
Wie lange ist die Systembetriebszeit des Geräts?Können Sie, falls möglich, die TeamViewer-Sitzung bereitstellen?
Falls ja, stellen Sie sie bitte bereit. Fügen Sie Ihrem Supportantrag nach Möglichkeit den TeamViewer-Zugriff hinzu, damit der Zyxel-Support weitere Fehlerbehebungen durchführen kann.

Kommentare
0 KommentareBitte melden Sie sich an, um einen Kommentar zu hinterlassen.