Kjent problem: Web GUI er utilgjengelig og problemer med HTTPS-tilkobling på enkelte USG FLEX-, ATP-, VPN- og USG-brannmurer

Print Friendly and PDF
Har du flere spørsmål? Send oss en henvendelse

Zyxel har identifisert årsaken til et problem som påvirker enkelte brannmurer i USG FLEX-, ATP- og VPN-serien som administreres i lokal modus.

Merk: USG FLEX H-serien og USG LITE-serien er IKKE berørt

Problemet kan føre til følgende symptomer:

  • Web GUI er utilgjengelig.
  • SSH-tilgang kan også bli utilgjengelig på enkelte enheter.
  • HTTPS-trafikk fra LAN til Internett fungerer ikke.
  • Andre nettverkstjenester fortsetter å fungere normalt.

Alternativer for løsning

Hvis brannmuren din er berørt av dette problemet, velger du ett av følgende gjenopprettingsalternativer.

Før du begynner: Hvis brannmuren fortsatt er tilgjengelig, anbefaler vi på det sterkeste at du sikkerhetskopierer konfigurasjonen og eventuelle egendefinerte filer før du utfører en fastvareoppgradering eller gjenopprettingsprosedyre.

Situasjon Anbefalt handling
Brannmuren er fortsatt tilgjengelig, og fastvareoppgradering er mulig. Alternativ 1 – Oppgrader til fastvaren med løsningen
Bruk denne prosedyren bare hvis Web GUI er utilgjengelig og FTP-gjenoppretting ikke er mulig. Alternativ 2 – Gjenopprettingsprosedyre

Alternativ 1 – Oppgrader til fastvaren med løsningen (anbefalt)

Hvis brannmurens Web GUI fortsatt er tilgjengelig, eller FTP-tilgang fra LAN er tilgjengelig, installerer du fastvaren med løsningen.

Modell Fastvare-ID Fastvare med løsningen
USG FLEX 50 / USG20-VPN ABAQ Last ned
USG FLEX 50W / USG20W-VPN ABAR Last ned
USG FLEX 50AX ACGB Last ned
USG FLEX 100 ABUH Last ned
USG FLEX 100W ABWC Last ned
USG FLEX 100AX ACFN Last ned
USG FLEX 200 ABUI Last ned
USG FLEX 500 ABUJ Last ned
USG FLEX 700 ABWD Last ned
ATP100 ABPS Last ned
ATP100W ABRW Last ned
ATP200 ABFW Last ned
ATP500 ABFU Last ned
ATP700 ABTJ Last ned
ATP800 ABIQ Last ned
VPN50 ABHL Last ned
VPN100 ABFV Last ned
VPN300 ABFC Last ned
VPN1000 ABIP Last ned

Se følgende for detaljerte instruksjoner: Slik oppdaterer du fastvaren via FTP

Viktig: Etter at fastvareoppgraderingen er fullført

  • Endre alle administrator- og brukerpassord.
  • Aktiver 2FA for alle administratorkontoer.

Alternativ 2 – Gjenopprettingsprosedyre

Bruk denne prosedyren bare hvis Web GUI er utilgjengelig, FTP-gjenoppretting ikke er mulig, og brannmuren kjører fastvare 5.37P3 eller nyere.

  • Trinn 1 – Koble fra WAN-porten

Koble WAN-kabelen fra brannmuren for å forhindre ytterligere påvirkning.

  • Trinn 2 – Sikkerhetskopier konfigurasjonen og egendefinerte filer

Viktig: Sikkerhetskopier konfigurasjonen og de egendefinerte filene før du rydder filsystemet.

Koble til brannmuren ved hjelp av SSH eller konsollen, og kjør:

debug backup custom file

Koble deretter til brannmuren ved hjelp av FTP (LAN), og last ned:

/ tmp/customize_backup.zip
  • Trinn 3 – Rydd filsystemet

Kjør følgende kommandoer:

configure terminal
debug clean file system

  • Trinn 4 – Start brannmuren på nytt

Kjør:

reboot
  • Trinn 5 – Gjenopprett konfigurasjonen
  1. Pakk ut customize_backup.zip.
  2. Åpne mappen conf.
  3. Gi Startup-config.conf nytt navn (for eksempel til bckStartup-config.conf).
  4. Last opp konfigurasjonsfilen via:

Configure → Maintenance → File Manager → Configuration File

  1. Klikk på Apply.
  • Trinn 6 – Sikre brannmuren

Etter at gjenopprettingen er fullført:

  • Endre alle administrator- og brukerpassord.
  • Aktiver 2FA for alle administratorkontoer.

Hvis problemet vedvarer

Hvis problemet vedvarer etter at gjenopprettingsprosedyren er fullført, kontakter du Zyxel Support og oppgir følgende informasjon.

  • CLI-utdata

Kjør følgende kommandoer, og inkluder utdataene:

show version
show serial-number
show username

Tilleggsinformasjon

Oppgi følgende informasjon om enhetsstatusen på tidspunktet da problemet oppsto:

  • Er GUI eller SSH tilgjengelig fra det lokale LAN-nettverket?Leverer brannmuren Internett-tilgang til LAN-klienter?

  • Finnes det en brannmurregel som er åpnet fra WAN? 

  • Gjelder dette spesielt HTTPs?Er HTTPS konfigurert med standard TCP-port 443?

  • Hvis ikke, hvilken port?Når ble administratorpassordet sist endret?

  • Kjører brannmuren den nyeste fastvaren? 

  • Hvis ikke, hvilken fastvare kjører den, og når ble denne oppgradert?

  • Administreres brannmuren via Nebula Cloud eller lokalt?

  • Hva er systemets oppetid på enheten?Hvis det er mulig, kan du oppgi TeamViewer-økten?

  • Hvis ja, oppgi den. Hvis det er mulig, inkluder TeamViewer-tilgang i supporthenvendelsen din, slik at Zyxel Support kan utføre ytterligere feilsøking.

 

Artikler i denne seksjonen

Var denne artikkelen nyttig?
0 av 0 syntes dette var nyttig
Del

Kommentarer

0 kommentarer

Logg på hvis du vil legge inn en kommentar.