Zyxel a identifié la cause première d’un problème affectant certains pare-feu des séries USG FLEX, ATP et VPN gérés en mode sur site.
Remarque : Les séries USG FLEX H et USG LITE ne sont PAS affectées
Le problème peut entraîner les symptômes suivants :
- L’interface graphique Web est inaccessible.
- L’accès SSH peut également devenir indisponible sur certains appareils.
- Le trafic HTTPS du LAN vers Internet ne fonctionne pas.
- Les autres services réseau continuent de fonctionner normalement.
Options de résolution
Si votre pare-feu est affecté par ce problème, choisissez l’une des options de récupération suivantes.
Avant de commencer : si votre pare-feu est encore accessible, nous vous recommandons vivement de sauvegarder la configuration ainsi que tous les fichiers personnalisés avant d’effectuer une mise à niveau du firmware ou une procédure de récupération.
| Situation | Action recommandée |
|---|---|
| Le pare-feu est encore accessible et la mise à niveau du firmware est possible. | Option 1 – Mettre à niveau vers le firmware corrigé |
| Utilisez cette procédure uniquement si l’interface graphique Web est inaccessible et que la récupération FTP n’est pas possible. | Option 2 – Procédure de récupération |
Option 1 – Mettre à niveau vers le firmware corrigé (recommandé)
Si l’interface graphique Web de votre pare-feu est encore accessible ou si l’accès FTP depuis le LAN est disponible, installez le firmware corrigé.
| Modèle | ID du firmware | Firmware corrigé |
|---|---|---|
| USG FLEX 50 / USG20-VPN | ABAQ | Télécharger |
| USG FLEX 50W / USG20W-VPN | ABAR | Télécharger |
| USG FLEX 50AX | ACGB | Télécharger |
| USG FLEX 100 | ABUH | Télécharger |
| USG FLEX 100W | ABWC | Télécharger |
| USG FLEX 100AX | ACFN | Télécharger |
| USG FLEX 200 | ABUI | Télécharger |
| USG FLEX 500 | ABUJ | Télécharger |
| USG FLEX 700 | ABWD | Télécharger |
| ATP100 | ABPS | Télécharger |
| ATP100W | ABRW | Télécharger |
| ATP200 | ABFW | Télécharger |
| ATP500 | ABFU | Télécharger |
| ATP700 | ABTJ | Télécharger |
| ATP800 | ABIQ | Télécharger |
| VPN50 | ABHL | Télécharger |
| VPN100 | ABFV | Télécharger |
| VPN300 | ABFC | Télécharger |
| VPN1000 | ABIP | Télécharger |
Pour obtenir des instructions détaillées, consultez : Comment mettre à jour le firmware via FTP
Important : Une fois la mise à niveau du firmware terminée
- Modifiez tous les mots de passe administrateur et utilisateur.
- Activez l’authentification à deux facteurs (2FA) pour tous les comptes administrateur.
Option 2 – Procédure de récupération
Utilisez cette procédure uniquement si l’interface graphique Web est inaccessible, que la récupération FTP n’est pas possible et que le pare-feu exécute le firmware 5.37P3 ou une version ultérieure.
- Étape 1 – Déconnecter le port WAN
Déconnectez le câble WAN du pare-feu afin d’éviter tout impact supplémentaire.
- Étape 2 – Sauvegarder la configuration et les fichiers personnalisés
Important : avant de nettoyer le système de fichiers, sauvegardez votre configuration et vos fichiers personnalisés.
Connectez-vous au pare-feu à l’aide de SSH ou de la console, puis exécutez :
debug backup custom file
Connectez-vous ensuite au pare-feu à l’aide de FTP (LAN) et téléchargez :
/ tmp/customize_backup.zip
- Étape 3 – Nettoyer le système de fichiers
Exécutez les commandes suivantes :
configure terminal
debug clean file system
- Étape 4 – Redémarrer le pare-feu
Exécutez :
reboot
- Étape 5 – Restaurer la configuration
- Extrayez customize_backup.zip.
- Ouvrez le dossier conf.
- Renommez Startup-config.conf (par exemple, en bckStartup-config.conf).
- Téléversez le fichier de configuration via :
Configuration → Maintenance → Gestionnaire de fichiers → Fichier de configuration
- Cliquez sur Appliquer.
- Étape 6 – Sécuriser le pare-feu
Une fois la récupération terminée :
- Modifiez tous les mots de passe administrateur et utilisateur.
- Activez l’authentification à deux facteurs (2FA) pour tous les comptes administrateur.
Si le problème persiste
Si le problème persiste après avoir terminé la procédure de récupération, veuillez contacter le support Zyxel et fournir les informations suivantes.
- Sortie de l’interface de ligne de commande
Exécutez les commandes suivantes et incluez le résultat :
show version
show serial-number
show username
Informations supplémentaires
Veuillez fournir les informations suivantes concernant l’état de l’appareil au moment où le problème s’est produit :
L’interface graphique ou SSH est-il accessible depuis le LAN local ?Le pare-feu fournit-il un accès Internet aux clients du LAN ?
Une règle de pare-feu est-elle ouverte depuis le WAN ?
En particulier pour HTTPS ? HTTPS est-il configuré avec le port TCP 443 par défaut ?
Si ce n’est pas le cas, quel port est utilisé ? Quand le mot de passe administrateur a-t-il été modifié pour la dernière fois ?
Le pare-feu exécute-t-il le firmware le plus récent ?
Si ce n’est pas le cas, quel firmware est installé et quand a-t-il été mis à niveau ?
Le pare-feu est-il géré via le cloud Nebula ou sur site ?
Quelle est la durée de fonctionnement du système indiquée par l’appareil ?Si possible, pouvez-vous fournir la session TeamViewer ?
Si oui, veuillez la fournir. Si possible, incluez l’accès TeamViewer dans votre demande de support afin d’aider le support Zyxel à effectuer des dépannages supplémentaires.

Commentaires
0 commentaireVous devez vous connecter pour laisser un commentaire.