A Zyxel azonosította a helyszíni módban kezelt bizonyos USG FLEX, ATP és VPN sorozatú tűzfalakat érintő probléma kiváltó okát.
Megjegyzés: Az USG FLEX H sorozatot és az USG LITE sorozatot a probléma NEM érinti
A probléma a következő tüneteket okozhatja:
- A webes grafikus felhasználói felület nem érhető el.
- Az SSH-hozzáférés egyes eszközökön szintén elérhetetlenné válhat.
- A LAN-ról az internet felé irányuló HTTPS-forgalom nem működik.
- Az egyéb hálózati szolgáltatások továbbra is megfelelően működnek.
Megoldási lehetőségek
Ha a tűzfalat érinti ez a probléma, válassza az alábbi helyreállítási lehetőségek egyikét.
Mielőtt elkezdené: Ha a tűzfal továbbra is elérhető, határozottan javasoljuk, hogy a firmware frissítése vagy a helyreállítási eljárás végrehajtása előtt készítsen biztonsági másolatot a konfigurációról és az egyéni fájlokról.
| Helyzet | Javasolt művelet |
|---|---|
| A tűzfal továbbra is elérhető, és a firmware frissítése lehetséges. | 1. lehetőség – Frissítés a javított firmware-re |
| Ezt az eljárást csak akkor használja, ha a webes grafikus felhasználói felület nem érhető el, és az FTP-helyreállítás nem lehetséges. | 2. lehetőség – Helyreállítási eljárás |
1. lehetőség – Frissítés a javított firmware-re (ajánlott)
Ha a tűzfal webes grafikus felhasználói felülete továbbra is elérhető, vagy a LAN-ról elérhető az FTP-hozzáférés, telepítse a javított firmware-t.
| Modell | Firmware-azonosító | Javított firmware |
|---|---|---|
| USG FLEX 50 / USG20-VPN | ABAQ | Letöltés |
| USG FLEX 50W / USG20W-VPN | ABAR | Letöltés |
| USG FLEX 50AX | ACGB | Letöltés |
| USG FLEX 100 | ABUH | Letöltés |
| USG FLEX 100W | ABWC | Letöltés |
| USG FLEX 100AX | ACFN | Letöltés |
| USG FLEX 200 | ABUI | Letöltés |
| USG FLEX 500 | ABUJ | Letöltés |
| USG FLEX 700 | ABWD | Letöltés |
| ATP100 | ABPS | Letöltés |
| ATP100W | ABRW | Letöltés |
| ATP200 | ABFW | Letöltés |
| ATP500 | ABFU | Letöltés |
| ATP700 | ABTJ | Letöltés |
| ATP800 | ABIQ | Letöltés |
| VPN50 | ABHL | Letöltés |
| VPN100 | ABFV | Letöltés |
| VPN300 | ABFC | Letöltés |
| VPN1000 | ABIP | Letöltés |
A részletes utasításokért tekintse meg: A firmware frissítése FTP-n keresztül
Fontos: A firmware frissítésének befejezése után
- Módosítsa az összes rendszergazdai és felhasználói jelszót.
- Engedélyezze a 2FA használatát minden rendszergazdai fiókban.
2. lehetőség – Helyreállítási eljárás
Ezt az eljárást csak akkor használja, ha a webes grafikus felhasználói felület nem érhető el, az FTP-helyreállítás nem lehetséges, és a tűzfalon az 5.37P3 vagy újabb firmware fut.
- 1. lépés – A WAN-port leválasztása
A további hatások megelőzése érdekében válassza le a WAN-kábelt a tűzfalról.
- 2. lépés – A konfiguráció és az egyéni fájlok biztonsági mentése
Fontos: A fájlrendszer megtisztítása előtt készítsen biztonsági másolatot a konfigurációról és az egyéni fájlokról.
Csatlakozzon a tűzfalhoz SSH vagy a konzol használatával, majd futtassa a következőt:
debug backup custom file
Ezután csatlakozzon a tűzfalhoz FTP-n (LAN) keresztül, és töltse le a következőt:
/ tmp/customize_backup.zip
- 3. lépés – A fájlrendszer megtisztítása
Futtassa a következő parancsokat:
configure terminal
debug clean file system
- 4. lépés – A tűzfal újraindítása
Futtassa a következőt:
reboot
- 5. lépés – A konfiguráció visszaállítása
- Bontsa ki a customize_backup.zip fájlt.
- Nyissa meg a conf mappát.
- Nevezze át a Startup-config.conf fájlt (például bckStartup-config.conf névre).
- Töltse fel a konfigurációs fájlt a következő útvonalon:
Configure → Maintenance → File Manager → Configuration File
- Kattintson az Apply lehetőségre.
- 6. lépés – A tűzfal biztonságossá tétele
A helyreállítás befejezése után:
- Módosítsa az összes rendszergazdai és felhasználói jelszót.
- Engedélyezze a 2FA használatát minden rendszergazdai fiókban.
Ha a probléma továbbra is fennáll
Ha a probléma a helyreállítási eljárás befejezése után is fennáll, forduljon a Zyxel ügyfélszolgálatához, és adja meg a következő információkat.
- CLI-kimenet
Futtassa a következő parancsokat, és mellékelje a kimenetet:
show version
show serial-number
show username
További információk
Adja meg a következő információkat az eszköz állapotáról annak bekövetkezésekor:
Elérhető a grafikus felhasználói felület vagy az SSH a helyi LAN-ról? Biztosít a tűzfal internet-hozzáférést a LAN-kliensek számára?
Van a WAN felől megnyitott tűzfalszabály?
Különösen HTTPs esetén? Az HTTPS az alapértelmezett TCP 443-as porttal van konfigurálva?
Ha nem, melyik porttal? Mikor módosították utoljára a rendszergazdai jelszót?
A tűzfalon a legújabb firmware fut?
Ha nem, melyik firmware fut, és mikor történt a frissítés?
A tűzfal kezelése a Nebula Cloudon vagy helyszíni módban történik?
Mennyi az eszköz rendszer-üzemideje? Ha lehetséges, meg tudja adni a TeamViewer-munkamenetet?
Ha igen, kérjük, adja meg. Ha lehetséges, a Zyxel ügyfélszolgálatának további hibaelhárítása érdekében mellékelje a TeamViewer-hozzáférést a támogatási kérelméhez.

Hozzászólások
0 hozzászólásHozzászólások írásához jelentkezzen be.