Bekend probleem: web-GUI niet bereikbaar en HTTPS-verbindingsproblemen op bepaalde USG FLEX-, ATP-, VPN- en USG-firewalls

Print Friendly and PDF
Hebt u meer vragen? Een aanvraag indienen

Zyxel heeft de oorzaak vastgesteld van een probleem met bepaalde firewalls uit de USG FLEX-, ATP- en VPN-serie die in on-premises modus worden beheerd.

Opmerking: USG FLEX H Series en USG LITE Series worden NIET getroffen

Het probleem kan de volgende symptomen veroorzaken:

  • De web-GUI is niet toegankelijk.
  • SSH-toegang kan op sommige apparaten ook niet meer beschikbaar zijn.
  • HTTPS-verkeer van het LAN naar internet werkt niet.
  • Andere netwerkservices blijven normaal werken.

Oplossingsopties

Als uw firewall door dit probleem wordt getroffen, kiest u een van de volgende herstelopties.

Voordat u begint: Als uw firewall nog toegankelijk is, raden we sterk aan om een back-up te maken van de configuratie en eventuele aangepaste bestanden voordat u een firmware-upgrade of herstelprocedure uitvoert.

Situatie Aanbevolen actie
De firewall is nog toegankelijk en een firmware-upgrade is mogelijk. Optie 1 – Upgraden naar de vaste firmware
Gebruik deze procedure alleen als de web-GUI niet toegankelijk is en FTP-herstel niet mogelijk is. Optie 2 – Herstelprocedure

Optie 1 – Upgraden naar de vaste firmware (aanbevolen)

Als de web-GUI van uw firewall nog toegankelijk is of FTP-toegang vanaf het LAN beschikbaar is, installeert u de vaste firmware.

Model Firmware-ID Vaste firmware
USG FLEX 50 / USG20-VPN ABAQ Downloaden
USG FLEX 50W / USG20W-VPN ABAR Downloaden
USG FLEX 50AX ACGB Downloaden
USG FLEX 100 ABUH Downloaden
USG FLEX 100W ABWC Downloaden
USG FLEX 100AX ACFN Downloaden
USG FLEX 200 ABUI Downloaden
USG FLEX 500 ABUJ Downloaden
USG FLEX 700 ABWD Downloaden
ATP100 ABPS Downloaden
ATP100W ABRW Downloaden
ATP200 ABFW Downloaden
ATP500 ABFU Downloaden
ATP700 ABTJ Downloaden
ATP800 ABIQ Downloaden
VPN50 ABHL Downloaden
VPN100 ABFV Downloaden
VPN300 ABFC Downloaden
VPN1000 ABIP Downloaden

Raadpleeg voor gedetailleerde instructies: De firmware bijwerken via FTP

Belangrijk: Nadat de firmware-upgrade is voltooid

  • Wijzig alle beheerders- en gebruikerswachtwoorden.
  • Schakel 2FA in voor alle beheerdersaccounts.

Optie 2 – Herstelprocedure

Gebruik deze procedure alleen als de web-GUI niet toegankelijk is, FTP-herstel niet mogelijk is en de firewall firmware 5.37P3 of hoger gebruikt.

  • Stap 1 – De WAN-poort loskoppelen

Koppel de WAN-kabel los van de firewall om verdere impact te voorkomen.

  • Stap 2 – Een back-up maken van de configuratie en aangepaste bestanden

Belangrijk: Maak een back-up van uw configuratie en aangepaste bestanden voordat u het bestandssysteem opschoont.

Maak verbinding met de firewall via SSH of de console en voer het volgende uit:

debug backup custom file

Maak vervolgens verbinding met de firewall via FTP (LAN) en download:

/ tmp/customize_backup.zip
  • Stap 3 – Het bestandssysteem opschonen

Voer de volgende opdrachten uit:

configure terminal
debug clean file system

  • Stap 4 – De firewall opnieuw opstarten

Voer het volgende uit:

reboot
  • Stap 5 – De configuratie herstellen
  1. Pak customize_backup.zip uit.
  2. Open de map conf.
  3. Wijzig de naam van Startup-config.conf (bijvoorbeeld in bckStartup-config.conf).
  4. Upload het configuratiebestand via:

Configureren → Onderhoud → Bestandsbeheer → Configuratiebestand

  1. Klik op Toepassen.
  • Stap 6 – De firewall beveiligen

Nadat het herstel is voltooid:

  • Wijzig alle beheerders- en gebruikerswachtwoorden.
  • Schakel 2FA in voor alle beheerdersaccounts.

Als het probleem aanhoudt

Als het probleem na het voltooien van de herstelprocedure aanhoudt, neemt u contact op met Zyxel Support en verstrekt u de volgende informatie.

  • CLI-uitvoer

Voer de volgende opdrachten uit en voeg de uitvoer toe:

show version
show serial-number
show username

Aanvullende informatie

Geef de volgende informatie over de apparaatstatus op het moment waarop het probleem zich voordeed:

  • Is de GUI of SSH bereikbaar vanaf het lokale LAN? Biedt de firewall internettoegang aan LAN-clients?

  • Is er een firewallregel geopend vanaf de WAN? 

  • Vooral voor HTTPs? Is HTTPS geconfigureerd met de standaard TCP-poort 443?

  • Zo niet, welke poort? Wanneer is het beheerderswachtwoord voor het laatst gewijzigd?

  • Gebruikt de firewall de nieuwste firmware? 

  • Zo niet, welke firmware wordt gebruikt en wanneer is deze bijgewerkt?

  • Wordt de firewall beheerd via Nebula Cloud of on-premises?

  • Wat is de uptime van het apparaat? Kunt u indien mogelijk de TeamViewer-sessie verstrekken?

  • Zo ja, verstrekt u deze dan. Neem indien mogelijk TeamViewer-toegang op in uw supportaanvraag om Zyxel Support te helpen bij het uitvoeren van aanvullende probleemoplossing.

 

Artikelen in deze sectie

Was dit artikel nuttig?
Aantal gebruikers dat dit nuttig vond: 0 van 0
Delen

Opmerkingen

0 opmerkingen

U moet u aanmelden om een opmerking te plaatsen.