Problème connu : interface graphique Web inaccessible et problèmes de connectivité HTTPS sur certains pare-feu USG FLEX, ATP, VPN et USG

Print Friendly and PDF
Vous avez d’autres questions ? Envoyer une demande

Zyxel a identifié la cause première d’un problème affectant certains pare-feu des séries USG FLEX, ATP et VPN gérés en mode sur site.

Remarque : Les séries USG FLEX H et USG LITE ne sont PAS affectées

Le problème peut entraîner les symptômes suivants :

  • L’interface graphique Web est inaccessible.
  • L’accès SSH peut également devenir indisponible sur certains appareils.
  • Le trafic HTTPS du LAN vers Internet ne fonctionne pas.
  • Les autres services réseau continuent de fonctionner normalement.

Options de résolution

Si votre pare-feu est affecté par ce problème, choisissez l’une des options de récupération suivantes.

Avant de commencer : si votre pare-feu est encore accessible, nous vous recommandons vivement de sauvegarder la configuration ainsi que tous les fichiers personnalisés avant d’effectuer une mise à niveau du firmware ou une procédure de récupération.

Situation Action recommandée
Le pare-feu est encore accessible et la mise à niveau du firmware est possible. Option 1 – Mettre à niveau vers le firmware corrigé
Utilisez cette procédure uniquement si l’interface graphique Web est inaccessible et que la récupération FTP n’est pas possible. Option 2 – Procédure de récupération

Option 1 – Mettre à niveau vers le firmware corrigé (recommandé)

Si l’interface graphique Web de votre pare-feu est encore accessible ou si l’accès FTP depuis le LAN est disponible, installez le firmware corrigé.

Modèle ID du firmware Firmware corrigé
USG FLEX 50 / USG20-VPN ABAQ Télécharger
USG FLEX 50W / USG20W-VPN ABAR Télécharger
USG FLEX 50AX ACGB Télécharger
USG FLEX 100 ABUH Télécharger
USG FLEX 100W ABWC Télécharger
USG FLEX 100AX ACFN Télécharger
USG FLEX 200 ABUI Télécharger
USG FLEX 500 ABUJ Télécharger
USG FLEX 700 ABWD Télécharger
ATP100 ABPS Télécharger
ATP100W ABRW Télécharger
ATP200 ABFW Télécharger
ATP500 ABFU Télécharger
ATP700 ABTJ Télécharger
ATP800 ABIQ Télécharger
VPN50 ABHL Télécharger
VPN100 ABFV Télécharger
VPN300 ABFC Télécharger
VPN1000 ABIP Télécharger

Pour obtenir des instructions détaillées, consultez : Comment mettre à jour le firmware via FTP

Important : Une fois la mise à niveau du firmware terminée

  • Modifiez tous les mots de passe administrateur et utilisateur.
  • Activez l’authentification à deux facteurs (2FA) pour tous les comptes administrateur.

Option 2 – Procédure de récupération

Utilisez cette procédure uniquement si l’interface graphique Web est inaccessible, que la récupération FTP n’est pas possible et que le pare-feu exécute le firmware 5.37P3 ou une version ultérieure.

  • Étape 1 – Déconnecter le port WAN

Déconnectez le câble WAN du pare-feu afin d’éviter tout impact supplémentaire.

  • Étape 2 – Sauvegarder la configuration et les fichiers personnalisés

Important : avant de nettoyer le système de fichiers, sauvegardez votre configuration et vos fichiers personnalisés.

Connectez-vous au pare-feu à l’aide de SSH ou de la console, puis exécutez :

debug backup custom file

Connectez-vous ensuite au pare-feu à l’aide de FTP (LAN) et téléchargez :

/ tmp/customize_backup.zip
  • Étape 3 – Nettoyer le système de fichiers

Exécutez les commandes suivantes :

configure terminal
debug clean file system

  • Étape 4 – Redémarrer le pare-feu

Exécutez :

reboot
  • Étape 5 – Restaurer la configuration
  1. Extrayez customize_backup.zip.
  2. Ouvrez le dossier conf.
  3. Renommez Startup-config.conf (par exemple, en bckStartup-config.conf).
  4. Téléversez le fichier de configuration via :

Configuration → Maintenance → Gestionnaire de fichiers → Fichier de configuration

  1. Cliquez sur Appliquer.
  • Étape 6 – Sécuriser le pare-feu

Une fois la récupération terminée :

  • Modifiez tous les mots de passe administrateur et utilisateur.
  • Activez l’authentification à deux facteurs (2FA) pour tous les comptes administrateur.

Si le problème persiste

Si le problème persiste après avoir terminé la procédure de récupération, veuillez contacter le support Zyxel et fournir les informations suivantes.

  • Sortie de l’interface de ligne de commande

Exécutez les commandes suivantes et incluez le résultat :

show version
show serial-number
show username

Informations supplémentaires

Veuillez fournir les informations suivantes concernant l’état de l’appareil au moment où le problème s’est produit :

  • L’interface graphique ou SSH est-il accessible depuis le LAN local ?Le pare-feu fournit-il un accès Internet aux clients du LAN ?

  • Une règle de pare-feu est-elle ouverte depuis le WAN ? 

  • En particulier pour HTTPS ? HTTPS est-il configuré avec le port TCP 443 par défaut ?

  • Si ce n’est pas le cas, quel port est utilisé ? Quand le mot de passe administrateur a-t-il été modifié pour la dernière fois ?

  • Le pare-feu exécute-t-il le firmware le plus récent ? 

  • Si ce n’est pas le cas, quel firmware est installé et quand a-t-il été mis à niveau ?

  • Le pare-feu est-il géré via le cloud Nebula ou sur site ?

  • Quelle est la durée de fonctionnement du système indiquée par l’appareil ?Si possible, pouvez-vous fournir la session TeamViewer ?

  • Si oui, veuillez la fournir. Si possible, incluez l’accès TeamViewer dans votre demande de support afin d’aider le support Zyxel à effectuer des dépannages supplémentaires.

 

Articles dans cette section

Cet article vous a-t-il été utile ?
Utilisateurs qui ont trouvé cela utile : 0 sur 0
Partager

Commentaires

0 commentaire

Vous devez vous connecter pour laisser un commentaire.