Problema conocido: GUI web inaccesible y problemas de conectividad HTTPS en determinados firewalls USG FLEX, ATP, VPN y USG

Print Friendly and PDF
¿Tiene más preguntas? Enviar una solicitud

Zyxel ha identificado la causa raíz de un problema que afecta a determinados firewalls de las series USG FLEX, ATP y VPN administrados en modo local.

Nota: Las series USG FLEX H y USG LITE NO están afectadas

El problema puede causar los siguientes síntomas:

  • La GUI web no está accesible.
  • El acceso SSH también puede dejar de estar disponible en algunos dispositivos.
  • El tráfico HTTPS de la LAN a Internet no funciona.
  • Los demás servicios de red siguen funcionando con normalidad.

Opciones de resolución

Si su firewall está afectado por este problema, elija una de las siguientes opciones de recuperación.

Antes de comenzar: Si su firewall todavía está accesible, recomendamos encarecidamente realizar una copia de seguridad de la configuración y de cualquier archivo personalizado antes de llevar a cabo una actualización del firmware o un procedimiento de recuperación.

Situación Acción recomendada
El firewall todavía está accesible y es posible actualizar el firmware. Opción 1: actualizar al firmware corregido
Utilice este procedimiento únicamente si la GUI web no está accesible y la recuperación mediante FTP no es posible. Opción 2: procedimiento de recuperación

Opción 1: actualizar al firmware corregido (recomendado)

Si la GUI web de su firewall todavía está accesible o el acceso FTP desde la LAN está disponible, instale el firmware corregido.

Modelo ID del firmware Firmware corregido
USG FLEX 50 / USG20-VPN ABAQ Descargar
USG FLEX 50W / USG20W-VPN ABAR Descargar
USG FLEX 50AX ACGB Descargar
USG FLEX 100 ABUH Descargar
USG FLEX 100W ABWC Descargar
USG FLEX 100AX ACFN Descargar
USG FLEX 200 ABUI Descargar
USG FLEX 500 ABUJ Descargar
USG FLEX 700 ABWD Descargar
ATP100 ABPS Descargar
ATP100W ABRW Descargar
ATP200 ABFW Descargar
ATP500 ABFU Descargar
ATP700 ABTJ Descargar
ATP800 ABIQ Descargar
VPN50 ABHL Descargar
VPN100 ABFV Descargar
VPN300 ABFC Descargar
VPN1000 ABIP Descargar

Para obtener instrucciones detalladas, consulte: Cómo actualizar el firmware mediante FTP

Importante: Una vez completada la actualización del firmware

  • Cambie todas las contraseñas de administrador y de usuario.
  • Habilite 2FA para todas las cuentas de administrador.

Opción 2: procedimiento de recuperación

Utilice este procedimiento únicamente si la GUI web no está accesible, la recuperación mediante FTP no es posible y el firewall ejecuta el firmware 5.37P3 o posterior.

  • Paso 1: desconectar el puerto WAN

Desconecte el cable WAN del firewall para evitar cualquier impacto adicional.

  • Paso 2: realizar una copia de seguridad de la configuración y de los archivos personalizados

Importante: Antes de limpiar el sistema de archivos, realice una copia de seguridad de la configuración y de los archivos personalizados.

Conéctese al firewall mediante SSH o la consola y ejecute:

debug backup custom file

A continuación, conéctese al firewall mediante FTP (LAN) y descargue:

/ tmp/customize_backup.zip
  • Paso 3: limpiar el sistema de archivos

Ejecute los siguientes comandos:

configure terminal
debug clean file system

  • Paso 4: reiniciar el firewall

Ejecute:

reboot
  • Paso 5: restaurar la configuración
  1. Extraiga customize_backup.zip.
  2. Abra la carpeta conf.
  3. Cambie el nombre de Startup-config.conf (por ejemplo, a bckStartup-config.conf).
  4. Cargue el archivo de configuración mediante:

Configure → Maintenance → File Manager → Configuration File

  1. Haga clic en Apply.
  • Paso 6: proteger el firewall

Una vez completada la recuperación:

  • Cambie todas las contraseñas de administrador y de usuario.
  • Habilite 2FA para todas las cuentas de administrador.

Si el problema persiste

Si el problema persiste después de completar el procedimiento de recuperación, póngase en contacto con el servicio de asistencia de Zyxel y proporcione la siguiente información.

  • Salida de la CLI

Ejecute los siguientes comandos e incluya la salida:

show version
show serial-number
show username

Información adicional

Proporcione la siguiente información sobre el estado del dispositivo en el momento en que ocurrió el problema:

  • ¿Se puede acceder a la GUI o SSH desde la LAN local?¿El firewall proporciona acceso a Internet a los clientes de la LAN?

  • ¿Hay alguna regla de firewall abierta desde la WAN? 

  • ¿Especialmente para HTTPs?¿Está HTTPS configurado con el puerto TCP 443 predeterminado?

  • Si no es así, ¿qué puerto?¿Cuándo se cambió por última vez la contraseña de administrador?

  • ¿El firewall ejecuta el firmware más reciente? 

  • Si no es así, ¿qué firmware está ejecutando y cuándo se actualizó?

  • ¿El firewall se administra mediante la nube Nebula o de forma local?

  • ¿Cuál es el tiempo de actividad del sistema del dispositivo?Si es posible, ¿puede proporcionar la sesión de TeamViewer?

  • Si es así, proporciónela. Si es posible, incluya el acceso de TeamViewer en su solicitud de asistencia para ayudar al servicio de asistencia de Zyxel a realizar una solución de problemas adicional.

 

Artículos en esta sección

¿Fue útil este artículo?
Usuarios a los que les pareció útil: 0 de 0
Compartir

Comentarios

0 comentarios

Inicie sesión para dejar un comentario.