Problema noto: GUI Web irraggiungibile e problemi di connettività HTTPS su determinati firewall USG FLEX, ATP, VPN e USG

Print Friendly and PDF
Altre domande? Invia una richiesta

Zyxel ha identificato la causa principale di un problema che interessa determinati firewall delle serie USG FLEX, ATP e VPN gestiti in modalità on-premise.

Nota: le serie USG FLEX H e USG LITE NON sono interessate

Il problema può causare i seguenti sintomi:

  • La GUI Web è inaccessibile.
  • L'accesso SSH potrebbe diventare non disponibile anche su alcuni dispositivi.
  • Il traffico HTTPS dalla LAN verso Internet non funziona.
  • Gli altri servizi di rete continuano a funzionare normalmente.

Opzioni di risoluzione

Se il firewall è interessato da questo problema, scegliere una delle seguenti opzioni di ripristino.

Prima di iniziare: se il firewall è ancora accessibile, si consiglia vivamente di eseguire il backup della configurazione e di tutti i file personalizzati prima di effettuare un aggiornamento del firmware o una procedura di ripristino.

Situazione Azione consigliata
Il firewall è ancora accessibile ed è possibile aggiornare il firmware. Opzione 1 – Aggiornamento al firmware corretto
Utilizzare questa procedura solo se la GUI Web è inaccessibile e il ripristino tramite FTP non è possibile. Opzione 2 – Procedura di ripristino

Opzione 1 – Aggiornamento al firmware corretto (consigliato)

Se la GUI Web del firewall è ancora accessibile o l'accesso FTP dalla LAN è disponibile, installare il firmware corretto.

Modello ID firmware Firmware corretto
USG FLEX 50 / USG20-VPN ABAQ Download
USG FLEX 50W / USG20W-VPN ABAR Download
USG FLEX 50AX ACGB Download
USG FLEX 100 ABUH Download
USG FLEX 100W ABWC Download
USG FLEX 100AX ACFN Download
USG FLEX 200 ABUI Download
USG FLEX 500 ABUJ Download
USG FLEX 700 ABWD Download
ATP100 ABPS Download
ATP100W ABRW Download
ATP200 ABFW Download
ATP500 ABFU Download
ATP700 ABTJ Download
ATP800 ABIQ Download
VPN50 ABHL Download
VPN100 ABFV Download
VPN300 ABFC Download
VPN1000 ABIP Download

Per istruzioni dettagliate, consultare: Come aggiornare il firmware tramite FTP

Importante: Al termine dell'aggiornamento del firmware

  • Modificare tutte le password degli amministratori e degli utenti.
  • Abilitare la 2FA per tutti gli account amministratore.

Opzione 2 – Procedura di ripristino

Utilizzare questa procedura solo se la GUI Web è inaccessibile, il ripristino tramite FTP non è possibile e il firewall esegue il firmware 5.37P3 o versione successiva.

  • Passaggio 1 – Scollegare la porta WAN

Scollegare il cavo WAN dal firewall per evitare ulteriori impatti.

  • Passaggio 2 – Eseguire il backup della configurazione e dei file personalizzati

Importante: prima di pulire il file system, eseguire il backup della configurazione e dei file personalizzati.

Connettersi al firewall utilizzando SSH o la Console ed eseguire:

debug backup custom file

Quindi connettersi al firewall utilizzando FTP (LAN) e scaricare:

/ tmp/customize_backup.zip
  • Passaggio 3 – Pulire il file system

Eseguire i seguenti comandi:

configure terminal
debug clean file system

  • Passaggio 4 – Riavviare il firewall

Eseguire:

reboot
  • Passaggio 5 – Ripristinare la configurazione
  1. Estrarre customize_backup.zip.
  2. Aprire la cartella conf.
  3. Rinominare Startup-config.conf (ad esempio, in bckStartup-config.conf).
  4. Caricare il file di configurazione tramite:

Configure → Maintenance → File Manager → Configuration File

  1. Fare clic su Apply.
  • Passaggio 6 – Proteggere il firewall

Al termine del ripristino:

  • Modificare tutte le password degli amministratori e degli utenti.
  • Abilitare la 2FA per tutti gli account amministratore.

Se il problema persiste

Se il problema persiste dopo aver completato la procedura di ripristino, contattare il supporto Zyxel e fornire le seguenti informazioni.

  • Output CLI

Eseguire i seguenti comandi e includere l'output:

show version
show serial-number
show username

Informazioni aggiuntive

Fornire le seguenti informazioni sullo stato del dispositivo nel momento in cui si è verificato il problema:

  • La GUI o SSH sono raggiungibili dalla LAN locale? Il firewall fornisce accesso a Internet ai client della LAN?

  • È presente una regola del firewall aperta dalla WAN? 

  • In particolare per HTTPs? HTTPS è configurato con la porta TCP 443 predefinita?

  • In caso contrario, quale porta? Quando è stata modificata l'ultima volta la password dell'amministratore?

  • Il firewall esegue il firmware più recente? 

  • In caso contrario, quale firmware è in esecuzione e quando è stato effettuato questo aggiornamento?

  • Il firewall è gestito tramite Nebula Cloud o On-premise?

  • Qual è il tempo di attività del sistema del dispositivo? Se possibile, è possibile fornire la sessione TeamViewer?

  • In tal caso, fornirla. Se possibile, includere l'accesso TeamViewer nella richiesta di supporto per aiutare il supporto Zyxel a eseguire ulteriori attività di risoluzione dei problemi.

 

Articoli in questa sezione

Questo articolo ti è stato utile?
Utenti che ritengono sia utile: 0 su 0
Condividi

Commenti

0 commenti

Accedi per aggiungere un commento.