Bekanntes Problem: Web-GUI nicht erreichbar und HTTPS-Konnektivitätsprobleme bei bestimmten USG FLEX-, ATP-, VPN- und USG-Firewalls

Print Friendly and PDF
Haben Sie Fragen? Anfrage einreichen

Zyxel hat die Ursache eines Problems identifiziert, das bestimmte Firewalls der Serien USG FLEX, ATP und VPN betrifft, die im On-Premises-Modus verwaltet werden.

Hinweis: USG FLEX H Series und USG LITE Series sind NICHT betroffen

Das Problem kann die folgenden Symptome verursachen:

  • Die Web-GUI ist nicht erreichbar.
  • Der SSH-Zugriff kann auf einigen Geräten ebenfalls nicht verfügbar sein.
  • HTTPS-Datenverkehr vom LAN zum Internet funktioniert nicht.
  • Andere Netzwerkdienste funktionieren weiterhin normal.

Lösungsoptionen

Wenn Ihre Firewall von diesem Problem betroffen ist, wählen Sie eine der folgenden Wiederherstellungsoptionen.

Bevor Sie beginnen: Wenn Ihre Firewall noch erreichbar ist, empfehlen wir dringend, die Konfiguration und alle benutzerdefinierten Dateien zu sichern, bevor Sie ein Firmware-Upgrade oder einen Wiederherstellungsvorgang durchführen.

Situation Empfohlene Maßnahme
Die Firewall ist noch erreichbar und ein Firmware-Upgrade ist möglich. Option 1 – Auf die korrigierte Firmware aktualisieren
Verwenden Sie dieses Verfahren nur, wenn die Web-GUI nicht erreichbar und eine FTP-Wiederherstellung nicht möglich ist. Option 2 – Wiederherstellungsverfahren

Option 1 – Auf die korrigierte Firmware aktualisieren (empfohlen)

Wenn die Web-GUI Ihrer Firewall noch erreichbar ist oder FTP-Zugriff vom LAN verfügbar ist, installieren Sie die korrigierte Firmware.

Modell Firmware-ID Korrigierte Firmware
USG FLEX 50 / USG20-VPN ABAQ Herunterladen
USG FLEX 50W / USG20W-VPN ABAR Herunterladen
USG FLEX 50AX ACGB Herunterladen
USG FLEX 100 ABUH Herunterladen
USG FLEX 100W ABWC Herunterladen
USG FLEX 100AX ACFN Herunterladen
USG FLEX 200 ABUI Herunterladen
USG FLEX 500 ABUJ Herunterladen
USG FLEX 700 ABWD Herunterladen
ATP100 ABPS Herunterladen
ATP100W ABRW Herunterladen
ATP200 ABFW Herunterladen
ATP500 ABFU Herunterladen
ATP700 ABTJ Herunterladen
ATP800 ABIQ Herunterladen
VPN50 ABHL Herunterladen
VPN100 ABFV Herunterladen
VPN300 ABFC Herunterladen
VPN1000 ABIP Herunterladen

Ausführliche Anweisungen finden Sie unter: Aktualisieren der Firmware über FTP

Wichtig: Nach Abschluss des Firmware-Upgrades

  • Ändern Sie alle Administrator- und Benutzerpasswörter.
  • Aktivieren Sie 2FA für alle Administratorkonten.

Option 2 – Wiederherstellungsverfahren

Verwenden Sie dieses Verfahren nur, wenn die Web-GUI nicht erreichbar, eine FTP-Wiederherstellung nicht möglich ist und auf der Firewall die Firmware 5.37P3 oder höher ausgeführt wird.

  • Schritt 1 – WAN-Port trennen

Trennen Sie das WAN-Kabel von der Firewall, um weitere Auswirkungen zu verhindern.

  • Schritt 2 – Konfiguration und benutzerdefinierte Dateien sichern

Wichtig: Sichern Sie Ihre Konfiguration und benutzerdefinierten Dateien, bevor Sie das Dateisystem bereinigen.

Stellen Sie über SSH oder die Konsole eine Verbindung zur Firewall her und führen Sie Folgendes aus:

debug backup custom file

Stellen Sie anschließend über FTP (LAN) eine Verbindung zur Firewall her und laden Sie Folgendes herunter:

/ tmp/customize_backup.zip
  • Schritt 3 – Dateisystem bereinigen

Führen Sie die folgenden Befehle aus:

configure terminal
debug clean file system

  • Schritt 4 – Firewall neu starten

Führen Sie Folgendes aus:

reboot
  • Schritt 5 – Konfiguration wiederherstellen
  1. Entpacken Sie customize_backup.zip.
  2. Öffnen Sie den Ordner conf.
  3. Benennen Sie Startup-config.conf um (zum Beispiel in bckStartup-config.conf).
  4. Laden Sie die Konfigurationsdatei hoch über:

Configure → Maintenance → File Manager → Configuration File

  1. Klicken Sie auf Apply.
  • Schritt 6 – Firewall absichern

Nach Abschluss der Wiederherstellung:

  • Ändern Sie alle Administrator- und Benutzerpasswörter.
  • Aktivieren Sie 2FA für alle Administratorkonten.

Wenn das Problem weiterhin besteht

Wenn das Problem nach Abschluss des Wiederherstellungsverfahrens weiterhin besteht, wenden Sie sich bitte an den Zyxel-Support und stellen Sie die folgenden Informationen bereit.

  • CLI-Ausgabe

Führen Sie die folgenden Befehle aus und fügen Sie die Ausgabe bei:

show version
show serial-number
show username

Zusätzliche Informationen

Bitte stellen Sie die folgenden Informationen zum Gerätestatus zum Zeitpunkt des Auftretens des Problems bereit:

  • Ist die GUI oder SSH über das lokale LAN erreichbar?Stellt die Firewall den LAN-Clients Internetzugriff bereit?

  • Ist eine Firewall-Regel vom WAN geöffnet? 

  • Insbesondere für HTTPs?Ist HTTPS mit dem standardmäßigen TCP-Port 443 konfiguriert?

  • Falls nicht, welcher Port?Wann wurde das Administratorkennwort zuletzt geändert?

  • Wird auf der Firewall die neueste Firmware ausgeführt? 

  • Falls nicht, welche Firmware wird ausgeführt und wann wurde diese aktualisiert?

  • Wird die Firewall über die Nebula Cloud oder On-Premise verwaltet?

  • Wie lange ist die Systembetriebszeit des Geräts?Können Sie, falls möglich, die TeamViewer-Sitzung bereitstellen?

  • Falls ja, stellen Sie sie bitte bereit. Fügen Sie Ihrem Supportantrag nach Möglichkeit den TeamViewer-Zugriff hinzu, damit der Zyxel-Support weitere Fehlerbehebungen durchführen kann.

 

Beiträge in diesem Abschnitt

War dieser Beitrag hilfreich?
0 von 0 fanden dies hilfreich
Teilen

Kommentare

0 Kommentare

Bitte melden Sie sich an, um einen Kommentar zu hinterlassen.