Zyxel ha identificato la causa principale di un problema che interessa determinati firewall delle serie USG FLEX, ATP e VPN gestiti in modalità on-premise.
Nota: le serie USG FLEX H e USG LITE NON sono interessate
Il problema può causare i seguenti sintomi:
- La GUI Web è inaccessibile.
- L'accesso SSH potrebbe diventare non disponibile anche su alcuni dispositivi.
- Il traffico HTTPS dalla LAN verso Internet non funziona.
- Gli altri servizi di rete continuano a funzionare normalmente.
Opzioni di risoluzione
Se il firewall è interessato da questo problema, scegliere una delle seguenti opzioni di ripristino.
Prima di iniziare: se il firewall è ancora accessibile, si consiglia vivamente di eseguire il backup della configurazione e di tutti i file personalizzati prima di effettuare un aggiornamento del firmware o una procedura di ripristino.
| Situazione | Azione consigliata |
|---|---|
| Il firewall è ancora accessibile ed è possibile aggiornare il firmware. | Opzione 1 – Aggiornamento al firmware corretto |
| Utilizzare questa procedura solo se la GUI Web è inaccessibile e il ripristino tramite FTP non è possibile. | Opzione 2 – Procedura di ripristino |
Opzione 1 – Aggiornamento al firmware corretto (consigliato)
Se la GUI Web del firewall è ancora accessibile o l'accesso FTP dalla LAN è disponibile, installare il firmware corretto.
| Modello | ID firmware | Firmware corretto |
|---|---|---|
| USG FLEX 50 / USG20-VPN | ABAQ | Download |
| USG FLEX 50W / USG20W-VPN | ABAR | Download |
| USG FLEX 50AX | ACGB | Download |
| USG FLEX 100 | ABUH | Download |
| USG FLEX 100W | ABWC | Download |
| USG FLEX 100AX | ACFN | Download |
| USG FLEX 200 | ABUI | Download |
| USG FLEX 500 | ABUJ | Download |
| USG FLEX 700 | ABWD | Download |
| ATP100 | ABPS | Download |
| ATP100W | ABRW | Download |
| ATP200 | ABFW | Download |
| ATP500 | ABFU | Download |
| ATP700 | ABTJ | Download |
| ATP800 | ABIQ | Download |
| VPN50 | ABHL | Download |
| VPN100 | ABFV | Download |
| VPN300 | ABFC | Download |
| VPN1000 | ABIP | Download |
Per istruzioni dettagliate, consultare: Come aggiornare il firmware tramite FTP
Importante: Al termine dell'aggiornamento del firmware
- Modificare tutte le password degli amministratori e degli utenti.
- Abilitare la 2FA per tutti gli account amministratore.
Opzione 2 – Procedura di ripristino
Utilizzare questa procedura solo se la GUI Web è inaccessibile, il ripristino tramite FTP non è possibile e il firewall esegue il firmware 5.37P3 o versione successiva.
- Passaggio 1 – Scollegare la porta WAN
Scollegare il cavo WAN dal firewall per evitare ulteriori impatti.
- Passaggio 2 – Eseguire il backup della configurazione e dei file personalizzati
Importante: prima di pulire il file system, eseguire il backup della configurazione e dei file personalizzati.
Connettersi al firewall utilizzando SSH o la Console ed eseguire:
debug backup custom file
Quindi connettersi al firewall utilizzando FTP (LAN) e scaricare:
/ tmp/customize_backup.zip
- Passaggio 3 – Pulire il file system
Eseguire i seguenti comandi:
configure terminal
debug clean file system
- Passaggio 4 – Riavviare il firewall
Eseguire:
reboot
- Passaggio 5 – Ripristinare la configurazione
- Estrarre customize_backup.zip.
- Aprire la cartella conf.
- Rinominare Startup-config.conf (ad esempio, in bckStartup-config.conf).
- Caricare il file di configurazione tramite:
Configure → Maintenance → File Manager → Configuration File
- Fare clic su Apply.
- Passaggio 6 – Proteggere il firewall
Al termine del ripristino:
- Modificare tutte le password degli amministratori e degli utenti.
- Abilitare la 2FA per tutti gli account amministratore.
Se il problema persiste
Se il problema persiste dopo aver completato la procedura di ripristino, contattare il supporto Zyxel e fornire le seguenti informazioni.
- Output CLI
Eseguire i seguenti comandi e includere l'output:
show version
show serial-number
show username
Informazioni aggiuntive
Fornire le seguenti informazioni sullo stato del dispositivo nel momento in cui si è verificato il problema:
La GUI o SSH sono raggiungibili dalla LAN locale? Il firewall fornisce accesso a Internet ai client della LAN?
È presente una regola del firewall aperta dalla WAN?
In particolare per HTTPs? HTTPS è configurato con la porta TCP 443 predefinita?
In caso contrario, quale porta? Quando è stata modificata l'ultima volta la password dell'amministratore?
Il firewall esegue il firmware più recente?
In caso contrario, quale firmware è in esecuzione e quando è stato effettuato questo aggiornamento?
Il firewall è gestito tramite Nebula Cloud o On-premise?
Qual è il tempo di attività del sistema del dispositivo? Se possibile, è possibile fornire la sessione TeamViewer?
In tal caso, fornirla. Se possibile, includere l'accesso TeamViewer nella richiesta di supporto per aiutare il supporto Zyxel a eseguire ulteriori attività di risoluzione dei problemi.

Commenti
0 commentiAccedi per aggiungere un commento.