Zyxel heeft de oorzaak vastgesteld van een probleem met bepaalde firewalls uit de USG FLEX-, ATP- en VPN-serie die in on-premises modus worden beheerd.
Opmerking: USG FLEX H Series en USG LITE Series worden NIET getroffen
Het probleem kan de volgende symptomen veroorzaken:
- De web-GUI is niet toegankelijk.
- SSH-toegang kan op sommige apparaten ook niet meer beschikbaar zijn.
- HTTPS-verkeer van het LAN naar internet werkt niet.
- Andere netwerkservices blijven normaal werken.
Oplossingsopties
Als uw firewall door dit probleem wordt getroffen, kiest u een van de volgende herstelopties.
Voordat u begint: Als uw firewall nog toegankelijk is, raden we sterk aan om een back-up te maken van de configuratie en eventuele aangepaste bestanden voordat u een firmware-upgrade of herstelprocedure uitvoert.
| Situatie | Aanbevolen actie |
|---|---|
| De firewall is nog toegankelijk en een firmware-upgrade is mogelijk. | Optie 1 – Upgraden naar de vaste firmware |
| Gebruik deze procedure alleen als de web-GUI niet toegankelijk is en FTP-herstel niet mogelijk is. | Optie 2 – Herstelprocedure |
Optie 1 – Upgraden naar de vaste firmware (aanbevolen)
Als de web-GUI van uw firewall nog toegankelijk is of FTP-toegang vanaf het LAN beschikbaar is, installeert u de vaste firmware.
| Model | Firmware-ID | Vaste firmware |
|---|---|---|
| USG FLEX 50 / USG20-VPN | ABAQ | Downloaden |
| USG FLEX 50W / USG20W-VPN | ABAR | Downloaden |
| USG FLEX 50AX | ACGB | Downloaden |
| USG FLEX 100 | ABUH | Downloaden |
| USG FLEX 100W | ABWC | Downloaden |
| USG FLEX 100AX | ACFN | Downloaden |
| USG FLEX 200 | ABUI | Downloaden |
| USG FLEX 500 | ABUJ | Downloaden |
| USG FLEX 700 | ABWD | Downloaden |
| ATP100 | ABPS | Downloaden |
| ATP100W | ABRW | Downloaden |
| ATP200 | ABFW | Downloaden |
| ATP500 | ABFU | Downloaden |
| ATP700 | ABTJ | Downloaden |
| ATP800 | ABIQ | Downloaden |
| VPN50 | ABHL | Downloaden |
| VPN100 | ABFV | Downloaden |
| VPN300 | ABFC | Downloaden |
| VPN1000 | ABIP | Downloaden |
Raadpleeg voor gedetailleerde instructies: De firmware bijwerken via FTP
Belangrijk: Nadat de firmware-upgrade is voltooid
- Wijzig alle beheerders- en gebruikerswachtwoorden.
- Schakel 2FA in voor alle beheerdersaccounts.
Optie 2 – Herstelprocedure
Gebruik deze procedure alleen als de web-GUI niet toegankelijk is, FTP-herstel niet mogelijk is en de firewall firmware 5.37P3 of hoger gebruikt.
- Stap 1 – De WAN-poort loskoppelen
Koppel de WAN-kabel los van de firewall om verdere impact te voorkomen.
- Stap 2 – Een back-up maken van de configuratie en aangepaste bestanden
Belangrijk: Maak een back-up van uw configuratie en aangepaste bestanden voordat u het bestandssysteem opschoont.
Maak verbinding met de firewall via SSH of de console en voer het volgende uit:
debug backup custom file
Maak vervolgens verbinding met de firewall via FTP (LAN) en download:
/ tmp/customize_backup.zip
- Stap 3 – Het bestandssysteem opschonen
Voer de volgende opdrachten uit:
configure terminal
debug clean file system
- Stap 4 – De firewall opnieuw opstarten
Voer het volgende uit:
reboot
- Stap 5 – De configuratie herstellen
- Pak customize_backup.zip uit.
- Open de map conf.
- Wijzig de naam van Startup-config.conf (bijvoorbeeld in bckStartup-config.conf).
- Upload het configuratiebestand via:
Configureren → Onderhoud → Bestandsbeheer → Configuratiebestand
- Klik op Toepassen.
- Stap 6 – De firewall beveiligen
Nadat het herstel is voltooid:
- Wijzig alle beheerders- en gebruikerswachtwoorden.
- Schakel 2FA in voor alle beheerdersaccounts.
Als het probleem aanhoudt
Als het probleem na het voltooien van de herstelprocedure aanhoudt, neemt u contact op met Zyxel Support en verstrekt u de volgende informatie.
- CLI-uitvoer
Voer de volgende opdrachten uit en voeg de uitvoer toe:
show version
show serial-number
show username
Aanvullende informatie
Geef de volgende informatie over de apparaatstatus op het moment waarop het probleem zich voordeed:
Is de GUI of SSH bereikbaar vanaf het lokale LAN? Biedt de firewall internettoegang aan LAN-clients?
Is er een firewallregel geopend vanaf de WAN?
Vooral voor HTTPs? Is HTTPS geconfigureerd met de standaard TCP-poort 443?
Zo niet, welke poort? Wanneer is het beheerderswachtwoord voor het laatst gewijzigd?
Gebruikt de firewall de nieuwste firmware?
Zo niet, welke firmware wordt gebruikt en wanneer is deze bijgewerkt?
Wordt de firewall beheerd via Nebula Cloud of on-premises?
Wat is de uptime van het apparaat? Kunt u indien mogelijk de TeamViewer-sessie verstrekken?
Zo ja, verstrekt u deze dan. Neem indien mogelijk TeamViewer-toegang op in uw supportaanvraag om Zyxel Support te helpen bij het uitvoeren van aanvullende probleemoplossing.

Opmerkingen
0 opmerkingenU moet u aanmelden om een opmerking te plaatsen.