Zyxel har identifisert årsaken til et problem som påvirker enkelte brannmurer i USG FLEX-, ATP- og VPN-serien som administreres i lokal modus.
Merk: USG FLEX H-serien og USG LITE-serien er IKKE berørt
Problemet kan føre til følgende symptomer:
- Web GUI er utilgjengelig.
- SSH-tilgang kan også bli utilgjengelig på enkelte enheter.
- HTTPS-trafikk fra LAN til Internett fungerer ikke.
- Andre nettverkstjenester fortsetter å fungere normalt.
Alternativer for løsning
Hvis brannmuren din er berørt av dette problemet, velger du ett av følgende gjenopprettingsalternativer.
Før du begynner: Hvis brannmuren fortsatt er tilgjengelig, anbefaler vi på det sterkeste at du sikkerhetskopierer konfigurasjonen og eventuelle egendefinerte filer før du utfører en fastvareoppgradering eller gjenopprettingsprosedyre.
| Situasjon | Anbefalt handling |
|---|---|
| Brannmuren er fortsatt tilgjengelig, og fastvareoppgradering er mulig. | Alternativ 1 – Oppgrader til fastvaren med løsningen |
| Bruk denne prosedyren bare hvis Web GUI er utilgjengelig og FTP-gjenoppretting ikke er mulig. | Alternativ 2 – Gjenopprettingsprosedyre |
Alternativ 1 – Oppgrader til fastvaren med løsningen (anbefalt)
Hvis brannmurens Web GUI fortsatt er tilgjengelig, eller FTP-tilgang fra LAN er tilgjengelig, installerer du fastvaren med løsningen.
| Modell | Fastvare-ID | Fastvare med løsningen |
|---|---|---|
| USG FLEX 50 / USG20-VPN | ABAQ | Last ned |
| USG FLEX 50W / USG20W-VPN | ABAR | Last ned |
| USG FLEX 50AX | ACGB | Last ned |
| USG FLEX 100 | ABUH | Last ned |
| USG FLEX 100W | ABWC | Last ned |
| USG FLEX 100AX | ACFN | Last ned |
| USG FLEX 200 | ABUI | Last ned |
| USG FLEX 500 | ABUJ | Last ned |
| USG FLEX 700 | ABWD | Last ned |
| ATP100 | ABPS | Last ned |
| ATP100W | ABRW | Last ned |
| ATP200 | ABFW | Last ned |
| ATP500 | ABFU | Last ned |
| ATP700 | ABTJ | Last ned |
| ATP800 | ABIQ | Last ned |
| VPN50 | ABHL | Last ned |
| VPN100 | ABFV | Last ned |
| VPN300 | ABFC | Last ned |
| VPN1000 | ABIP | Last ned |
Se følgende for detaljerte instruksjoner: Slik oppdaterer du fastvaren via FTP
Viktig: Etter at fastvareoppgraderingen er fullført
- Endre alle administrator- og brukerpassord.
- Aktiver 2FA for alle administratorkontoer.
Alternativ 2 – Gjenopprettingsprosedyre
Bruk denne prosedyren bare hvis Web GUI er utilgjengelig, FTP-gjenoppretting ikke er mulig, og brannmuren kjører fastvare 5.37P3 eller nyere.
- Trinn 1 – Koble fra WAN-porten
Koble WAN-kabelen fra brannmuren for å forhindre ytterligere påvirkning.
- Trinn 2 – Sikkerhetskopier konfigurasjonen og egendefinerte filer
Viktig: Sikkerhetskopier konfigurasjonen og de egendefinerte filene før du rydder filsystemet.
Koble til brannmuren ved hjelp av SSH eller konsollen, og kjør:
debug backup custom file
Koble deretter til brannmuren ved hjelp av FTP (LAN), og last ned:
/ tmp/customize_backup.zip
- Trinn 3 – Rydd filsystemet
Kjør følgende kommandoer:
configure terminal
debug clean file system
- Trinn 4 – Start brannmuren på nytt
Kjør:
reboot
- Trinn 5 – Gjenopprett konfigurasjonen
- Pakk ut customize_backup.zip.
- Åpne mappen conf.
- Gi Startup-config.conf nytt navn (for eksempel til bckStartup-config.conf).
- Last opp konfigurasjonsfilen via:
Configure → Maintenance → File Manager → Configuration File
- Klikk på Apply.
- Trinn 6 – Sikre brannmuren
Etter at gjenopprettingen er fullført:
- Endre alle administrator- og brukerpassord.
- Aktiver 2FA for alle administratorkontoer.
Hvis problemet vedvarer
Hvis problemet vedvarer etter at gjenopprettingsprosedyren er fullført, kontakter du Zyxel Support og oppgir følgende informasjon.
- CLI-utdata
Kjør følgende kommandoer, og inkluder utdataene:
show version
show serial-number
show username
Tilleggsinformasjon
Oppgi følgende informasjon om enhetsstatusen på tidspunktet da problemet oppsto:
Er GUI eller SSH tilgjengelig fra det lokale LAN-nettverket?Leverer brannmuren Internett-tilgang til LAN-klienter?
Finnes det en brannmurregel som er åpnet fra WAN?
Gjelder dette spesielt HTTPs?Er HTTPS konfigurert med standard TCP-port 443?
Hvis ikke, hvilken port?Når ble administratorpassordet sist endret?
Kjører brannmuren den nyeste fastvaren?
Hvis ikke, hvilken fastvare kjører den, og når ble denne oppgradert?
Administreres brannmuren via Nebula Cloud eller lokalt?
Hva er systemets oppetid på enheten?Hvis det er mulig, kan du oppgi TeamViewer-økten?
Hvis ja, oppgi den. Hvis det er mulig, inkluder TeamViewer-tilgang i supporthenvendelsen din, slik at Zyxel Support kan utføre ytterligere feilsøking.

Kommentarer
0 kommentarerLogg på hvis du vil legge inn en kommentar.