Tunnettu ongelma: Web-käyttöliittymään ei saada yhteyttä ja HTTPS-yhteysongelmia tietyissä USG FLEX-, ATP-, VPN- ja USG-palomuureissa

Print Friendly and PDF
Lisäkysymyksiä? Lähetä pyyntö

Zyxel on tunnistanut paikallisessa tilassa hallittaviin tiettyihin USG FLEX-, ATP- ja VPN-sarjan palomuureihin vaikuttavan ongelman perimmäisen syyn.

Huomautus: USG FLEX H -sarja ja USG LITE -sarja EIVÄT vaikuta ongelmaan

Ongelma voi aiheuttaa seuraavia oireita:

  • Web-käyttöliittymään ei pääse.
  • SSH-yhteys ei ehkä ole käytettävissä joissakin laitteissa.
  • HTTPS-liikenne lähiverkosta Internetiin ei toimi.
  • Muut verkkopalvelut toimivat edelleen normaalisti.

Ratkaisuvaihtoehdot

Jos palomuuriin vaikuttaa tämä ongelma, valitse jokin seuraavista palautusvaihtoehdoista.

Ennen aloittamista: Jos palomuuri on edelleen käytettävissä, suosittelemme vahvasti varmuuskopioimaan kokoonpanon ja kaikki mukautetut tiedostot ennen laiteohjelmiston päivityksen tai palautustoimenpiteen suorittamista.

Tilanne Suositeltu toimenpide
Palomuuri on edelleen käytettävissä ja laiteohjelmiston päivitys on mahdollinen. Vaihtoehto 1 – Päivitä korjattuun laiteohjelmistoon
Käytä tätä toimenpidettä vain, jos Web-käyttöliittymään ei pääse eikä FTP-palautus ole mahdollinen. Vaihtoehto 2 – Palautustoimenpide

Vaihtoehto 1 – Päivitä korjattuun laiteohjelmistoon (suositus)

Jos palomuurin Web-käyttöliittymä on edelleen käytettävissä tai FTP-yhteys lähiverkosta on mahdollinen, asenna korjattu laiteohjelmisto.

Malli Laiteohjelmiston tunnus Korjattu laiteohjelmisto
USG FLEX 50 / USG20-VPN ABAQ Lataa
USG FLEX 50W / USG20W-VPN ABAR Lataa
USG FLEX 50AX ACGB Lataa
USG FLEX 100 ABUH Lataa
USG FLEX 100W ABWC Lataa
USG FLEX 100AX ACFN Lataa
USG FLEX 200 ABUI Lataa
USG FLEX 500 ABUJ Lataa
USG FLEX 700 ABWD Lataa
ATP100 ABPS Lataa
ATP100W ABRW Lataa
ATP200 ABFW Lataa
ATP500 ABFU Lataa
ATP700 ABTJ Lataa
ATP800 ABIQ Lataa
VPN50 ABHL Lataa
VPN100 ABFV Lataa
VPN300 ABFC Lataa
VPN1000 ABIP Lataa

Katso yksityiskohtaiset ohjeet: Laiteohjelmiston päivittäminen FTP:n kautta

Tärkeää: Kun laiteohjelmiston päivitys on valmis

  • Vaihda kaikkien järjestelmänvalvojien ja käyttäjien salasanat.
  • Ota 2FA käyttöön kaikilla järjestelmänvalvojatileillä.

Vaihtoehto 2 – Palautustoimenpide

Käytä tätä toimenpidettä vain, jos Web-käyttöliittymään ei pääse, FTP-palautus ei ole mahdollinen ja palomuurissa on laiteohjelmistoversio 5.37P3 tai uudempi.

  • Vaihe 1 – Irrota WAN-portti

Irrota WAN-kaapeli palomuurista estääksesi lisävaikutukset.

  • Vaihe 2 – Varmuuskopioi kokoonpano ja mukautetut tiedostot

Tärkeää: Varmuuskopioi kokoonpano ja mukautetut tiedostot ennen tiedostojärjestelmän tyhjentämistä.

Yhdistä palomuuriin SSH:n tai konsolin avulla ja suorita:

debug backup custom file

Yhdistä sitten palomuuriin FTP:n (LAN) avulla ja lataa:

/ tmp/customize_backup.zip
  • Vaihe 3 – Tyhjennä tiedostojärjestelmä

Suorita seuraavat komennot:

configure terminal
debug clean file system

  • Vaihe 4 – Käynnistä palomuuri uudelleen

Suorita:

reboot
  • Vaihe 5 – Palauta kokoonpano
  1. Pura customize_backup.zip-tiedoston sisältö.
  2. Avaa conf-kansio.
  3. Nimeä Startup-config.conf uudelleen (esimerkiksi nimeksi bckStartup-config.conf).
  4. Lataa kokoonpanotiedosto seuraavan polun kautta:

Configure → Maintenance → File Manager → Configuration File

  1. Napsauta Apply.
  • Vaihe 6 – Suojaa palomuuri

Kun palautus on valmis:

  • Vaihda kaikkien järjestelmänvalvojien ja käyttäjien salasanat.
  • Ota 2FA käyttöön kaikilla järjestelmänvalvojatileillä.

Jos ongelma jatkuu

Jos ongelma jatkuu palautustoimenpiteen suorittamisen jälkeen, ota yhteyttä Zyxel-tukeen ja toimita seuraavat tiedot.

  • CLI-tuloste

Suorita seuraavat komennot ja liitä tuloste mukaan:

show version
show serial-number
show username

Lisätietoja

Anna seuraavat tiedot laitteen tilasta ongelman ilmenemishetkellä:

  • Onko käyttöliittymä tai SSH käytettävissä paikallisesta lähiverkosta? Tarjoaako palomuuri Internet-yhteyden lähiverkon asiakaslaitteille?

  • Onko WAN-verkosta avattu palomuurisääntö? 

  • Erityisesti HTTP:tä varten? Onko HTTPS määritetty käyttämään TCP-oletusporttia 443?

  • Jos ei, mitä porttia käytetään? Milloin järjestelmänvalvojan salasana vaihdettiin viimeksi?

  • Onko palomuurissa käytössä uusin laiteohjelmisto? 

  • Jos ei, mikä laiteohjelmisto on käytössä ja milloin se päivitettiin?

  • Hallitaanko palomuuria Nebula Cloudin vai paikallisen ympäristön kautta?

  • Mikä on laitteen järjestelmän käyttöaika? Voitko tarvittaessa toimittaa TeamViewer-istunnon?

  • Jos voit, toimita se. Jos mahdollista, sisällytä TeamViewer-yhteys tukipyyntöön, jotta Zyxel-tuki voi suorittaa lisävianmäärityksen.

 

Tämän osion artikkelit

Oliko tämä artikkeli hyödyllinen?
0/0 koki tästä olevan apua
Jaa

Kommentit

0 kommenttia

Kirjaudu sisään jättääksesi kommentin.