Zyxel on tunnistanut paikallisessa tilassa hallittaviin tiettyihin USG FLEX-, ATP- ja VPN-sarjan palomuureihin vaikuttavan ongelman perimmäisen syyn.
Huomautus: USG FLEX H -sarja ja USG LITE -sarja EIVÄT vaikuta ongelmaan
Ongelma voi aiheuttaa seuraavia oireita:
- Web-käyttöliittymään ei pääse.
- SSH-yhteys ei ehkä ole käytettävissä joissakin laitteissa.
- HTTPS-liikenne lähiverkosta Internetiin ei toimi.
- Muut verkkopalvelut toimivat edelleen normaalisti.
Ratkaisuvaihtoehdot
Jos palomuuriin vaikuttaa tämä ongelma, valitse jokin seuraavista palautusvaihtoehdoista.
Ennen aloittamista: Jos palomuuri on edelleen käytettävissä, suosittelemme vahvasti varmuuskopioimaan kokoonpanon ja kaikki mukautetut tiedostot ennen laiteohjelmiston päivityksen tai palautustoimenpiteen suorittamista.
| Tilanne | Suositeltu toimenpide |
|---|---|
| Palomuuri on edelleen käytettävissä ja laiteohjelmiston päivitys on mahdollinen. | Vaihtoehto 1 – Päivitä korjattuun laiteohjelmistoon |
| Käytä tätä toimenpidettä vain, jos Web-käyttöliittymään ei pääse eikä FTP-palautus ole mahdollinen. | Vaihtoehto 2 – Palautustoimenpide |
Vaihtoehto 1 – Päivitä korjattuun laiteohjelmistoon (suositus)
Jos palomuurin Web-käyttöliittymä on edelleen käytettävissä tai FTP-yhteys lähiverkosta on mahdollinen, asenna korjattu laiteohjelmisto.
| Malli | Laiteohjelmiston tunnus | Korjattu laiteohjelmisto |
|---|---|---|
| USG FLEX 50 / USG20-VPN | ABAQ | Lataa |
| USG FLEX 50W / USG20W-VPN | ABAR | Lataa |
| USG FLEX 50AX | ACGB | Lataa |
| USG FLEX 100 | ABUH | Lataa |
| USG FLEX 100W | ABWC | Lataa |
| USG FLEX 100AX | ACFN | Lataa |
| USG FLEX 200 | ABUI | Lataa |
| USG FLEX 500 | ABUJ | Lataa |
| USG FLEX 700 | ABWD | Lataa |
| ATP100 | ABPS | Lataa |
| ATP100W | ABRW | Lataa |
| ATP200 | ABFW | Lataa |
| ATP500 | ABFU | Lataa |
| ATP700 | ABTJ | Lataa |
| ATP800 | ABIQ | Lataa |
| VPN50 | ABHL | Lataa |
| VPN100 | ABFV | Lataa |
| VPN300 | ABFC | Lataa |
| VPN1000 | ABIP | Lataa |
Katso yksityiskohtaiset ohjeet: Laiteohjelmiston päivittäminen FTP:n kautta
Tärkeää: Kun laiteohjelmiston päivitys on valmis
- Vaihda kaikkien järjestelmänvalvojien ja käyttäjien salasanat.
- Ota 2FA käyttöön kaikilla järjestelmänvalvojatileillä.
Vaihtoehto 2 – Palautustoimenpide
Käytä tätä toimenpidettä vain, jos Web-käyttöliittymään ei pääse, FTP-palautus ei ole mahdollinen ja palomuurissa on laiteohjelmistoversio 5.37P3 tai uudempi.
- Vaihe 1 – Irrota WAN-portti
Irrota WAN-kaapeli palomuurista estääksesi lisävaikutukset.
- Vaihe 2 – Varmuuskopioi kokoonpano ja mukautetut tiedostot
Tärkeää: Varmuuskopioi kokoonpano ja mukautetut tiedostot ennen tiedostojärjestelmän tyhjentämistä.
Yhdistä palomuuriin SSH:n tai konsolin avulla ja suorita:
debug backup custom file
Yhdistä sitten palomuuriin FTP:n (LAN) avulla ja lataa:
/ tmp/customize_backup.zip
- Vaihe 3 – Tyhjennä tiedostojärjestelmä
Suorita seuraavat komennot:
configure terminal
debug clean file system
- Vaihe 4 – Käynnistä palomuuri uudelleen
Suorita:
reboot
- Vaihe 5 – Palauta kokoonpano
- Pura customize_backup.zip-tiedoston sisältö.
- Avaa conf-kansio.
- Nimeä Startup-config.conf uudelleen (esimerkiksi nimeksi bckStartup-config.conf).
- Lataa kokoonpanotiedosto seuraavan polun kautta:
Configure → Maintenance → File Manager → Configuration File
- Napsauta Apply.
- Vaihe 6 – Suojaa palomuuri
Kun palautus on valmis:
- Vaihda kaikkien järjestelmänvalvojien ja käyttäjien salasanat.
- Ota 2FA käyttöön kaikilla järjestelmänvalvojatileillä.
Jos ongelma jatkuu
Jos ongelma jatkuu palautustoimenpiteen suorittamisen jälkeen, ota yhteyttä Zyxel-tukeen ja toimita seuraavat tiedot.
- CLI-tuloste
Suorita seuraavat komennot ja liitä tuloste mukaan:
show version
show serial-number
show username
Lisätietoja
Anna seuraavat tiedot laitteen tilasta ongelman ilmenemishetkellä:
Onko käyttöliittymä tai SSH käytettävissä paikallisesta lähiverkosta? Tarjoaako palomuuri Internet-yhteyden lähiverkon asiakaslaitteille?
Onko WAN-verkosta avattu palomuurisääntö?
Erityisesti HTTP:tä varten? Onko HTTPS määritetty käyttämään TCP-oletusporttia 443?
Jos ei, mitä porttia käytetään? Milloin järjestelmänvalvojan salasana vaihdettiin viimeksi?
Onko palomuurissa käytössä uusin laiteohjelmisto?
Jos ei, mikä laiteohjelmisto on käytössä ja milloin se päivitettiin?
Hallitaanko palomuuria Nebula Cloudin vai paikallisen ympäristön kautta?
Mikä on laitteen järjestelmän käyttöaika? Voitko tarvittaessa toimittaa TeamViewer-istunnon?
Jos voit, toimita se. Jos mahdollista, sisällytä TeamViewer-yhteys tukipyyntöön, jotta Zyxel-tuki voi suorittaa lisävianmäärityksen.

Kommentit
0 kommenttiaKirjaudu sisään jättääksesi kommentin.