Ismert probléma: a webes grafikus felhasználói felület nem érhető el, és HTTPS-kapcsolati problémák bizonyos USG FLEX, ATP, VPN és USG tűzfalakon

Print Friendly and PDF
További kérdései vannak? Kérelem beküldése

A Zyxel azonosította a helyszíni módban kezelt bizonyos USG FLEX, ATP és VPN sorozatú tűzfalakat érintő probléma kiváltó okát.

Megjegyzés: Az USG FLEX H sorozatot és az USG LITE sorozatot a probléma NEM érinti

A probléma a következő tüneteket okozhatja:

  • A webes grafikus felhasználói felület nem érhető el.
  • Az SSH-hozzáférés egyes eszközökön szintén elérhetetlenné válhat.
  • A LAN-ról az internet felé irányuló HTTPS-forgalom nem működik.
  • Az egyéb hálózati szolgáltatások továbbra is megfelelően működnek.

Megoldási lehetőségek

Ha a tűzfalat érinti ez a probléma, válassza az alábbi helyreállítási lehetőségek egyikét.

Mielőtt elkezdené: Ha a tűzfal továbbra is elérhető, határozottan javasoljuk, hogy a firmware frissítése vagy a helyreállítási eljárás végrehajtása előtt készítsen biztonsági másolatot a konfigurációról és az egyéni fájlokról.

Helyzet Javasolt művelet
A tűzfal továbbra is elérhető, és a firmware frissítése lehetséges. 1. lehetőség – Frissítés a javított firmware-re
Ezt az eljárást csak akkor használja, ha a webes grafikus felhasználói felület nem érhető el, és az FTP-helyreállítás nem lehetséges. 2. lehetőség – Helyreállítási eljárás

1. lehetőség – Frissítés a javított firmware-re (ajánlott)

Ha a tűzfal webes grafikus felhasználói felülete továbbra is elérhető, vagy a LAN-ról elérhető az FTP-hozzáférés, telepítse a javított firmware-t.

Modell Firmware-azonosító Javított firmware
USG FLEX 50 / USG20-VPN ABAQ Letöltés
USG FLEX 50W / USG20W-VPN ABAR Letöltés
USG FLEX 50AX ACGB Letöltés
USG FLEX 100 ABUH Letöltés
USG FLEX 100W ABWC Letöltés
USG FLEX 100AX ACFN Letöltés
USG FLEX 200 ABUI Letöltés
USG FLEX 500 ABUJ Letöltés
USG FLEX 700 ABWD Letöltés
ATP100 ABPS Letöltés
ATP100W ABRW Letöltés
ATP200 ABFW Letöltés
ATP500 ABFU Letöltés
ATP700 ABTJ Letöltés
ATP800 ABIQ Letöltés
VPN50 ABHL Letöltés
VPN100 ABFV Letöltés
VPN300 ABFC Letöltés
VPN1000 ABIP Letöltés

A részletes utasításokért tekintse meg: A firmware frissítése FTP-n keresztül

Fontos: A firmware frissítésének befejezése után

  • Módosítsa az összes rendszergazdai és felhasználói jelszót.
  • Engedélyezze a 2FA használatát minden rendszergazdai fiókban.

2. lehetőség – Helyreállítási eljárás

Ezt az eljárást csak akkor használja, ha a webes grafikus felhasználói felület nem érhető el, az FTP-helyreállítás nem lehetséges, és a tűzfalon az 5.37P3 vagy újabb firmware fut.

  • 1. lépés – A WAN-port leválasztása

A további hatások megelőzése érdekében válassza le a WAN-kábelt a tűzfalról.

  • 2. lépés – A konfiguráció és az egyéni fájlok biztonsági mentése

Fontos: A fájlrendszer megtisztítása előtt készítsen biztonsági másolatot a konfigurációról és az egyéni fájlokról.

Csatlakozzon a tűzfalhoz SSH vagy a konzol használatával, majd futtassa a következőt:

debug backup custom file

Ezután csatlakozzon a tűzfalhoz FTP-n (LAN) keresztül, és töltse le a következőt:

/ tmp/customize_backup.zip
  • 3. lépés – A fájlrendszer megtisztítása

Futtassa a következő parancsokat:

configure terminal
debug clean file system

  • 4. lépés – A tűzfal újraindítása

Futtassa a következőt:

reboot
  • 5. lépés – A konfiguráció visszaállítása
  1. Bontsa ki a customize_backup.zip fájlt.
  2. Nyissa meg a conf mappát.
  3. Nevezze át a Startup-config.conf fájlt (például bckStartup-config.conf névre).
  4. Töltse fel a konfigurációs fájlt a következő útvonalon:

Configure → Maintenance → File Manager → Configuration File

  1. Kattintson az Apply lehetőségre.
  • 6. lépés – A tűzfal biztonságossá tétele

A helyreállítás befejezése után:

  • Módosítsa az összes rendszergazdai és felhasználói jelszót.
  • Engedélyezze a 2FA használatát minden rendszergazdai fiókban.

Ha a probléma továbbra is fennáll

Ha a probléma a helyreállítási eljárás befejezése után is fennáll, forduljon a Zyxel ügyfélszolgálatához, és adja meg a következő információkat.

  • CLI-kimenet

Futtassa a következő parancsokat, és mellékelje a kimenetet:

show version
show serial-number
show username

További információk

Adja meg a következő információkat az eszköz állapotáról annak bekövetkezésekor:

  • Elérhető a grafikus felhasználói felület vagy az SSH a helyi LAN-ról? Biztosít a tűzfal internet-hozzáférést a LAN-kliensek számára?

  • Van a WAN felől megnyitott tűzfalszabály? 

  • Különösen HTTPs esetén? Az HTTPS az alapértelmezett TCP 443-as porttal van konfigurálva?

  • Ha nem, melyik porttal? Mikor módosították utoljára a rendszergazdai jelszót?

  • A tűzfalon a legújabb firmware fut? 

  • Ha nem, melyik firmware fut, és mikor történt a frissítés?

  • A tűzfal kezelése a Nebula Cloudon vagy helyszíni módban történik?

  • Mennyi az eszköz rendszer-üzemideje? Ha lehetséges, meg tudja adni a TeamViewer-munkamenetet?

  • Ha igen, kérjük, adja meg. Ha lehetséges, a Zyxel ügyfélszolgálatának további hibaelhárítása érdekében mellékelje a TeamViewer-hozzáférést a támogatási kérelméhez.

 

A szakasz cikkei

Hasznos volt ez a cikk?
0/0 szavazó hasznosnak találta ezt
Megosztás

Hozzászólások

0 hozzászólás

Hozzászólások írásához jelentkezzen be.