Firma Zyxel zidentyfikowała główną przyczynę problemu dotyczącego niektórych zapór sieciowych z serii USG FLEX, ATP i VPN zarządzanych w trybie lokalnym.
Uwaga: Serie USG FLEX H i USG LITE NIE są objęte problemem
Problem może powodować następujące objawy:
- Interfejs Web GUI jest niedostępny.
- Dostęp SSH może również stać się niedostępny na niektórych urządzeniach.
- Ruch HTTPS z sieci LAN do Internetu nie działa.
- Pozostałe usługi sieciowe nadal działają prawidłowo.
Opcje rozwiązania
Jeśli problem dotyczy Twojej zapory, wybierz jedną z poniższych opcji przywracania.
Przed rozpoczęciem: Jeśli zapora jest nadal dostępna, zdecydowanie zalecamy wykonanie kopii zapasowej konfiguracji i wszelkich niestandardowych plików przed przeprowadzeniem aktualizacji oprogramowania układowego lub procedury przywracania.
| Sytuacja | Zalecane działanie |
|---|---|
| Zapora jest nadal dostępna i możliwe jest przeprowadzenie aktualizacji oprogramowania układowego. | Opcja 1 – Aktualizacja do poprawionego oprogramowania układowego |
| Tej procedury należy użyć tylko wtedy, gdy interfejs Web GUI jest niedostępny, a przywracanie przez FTP nie jest możliwe. | Opcja 2 – Procedura przywracania |
Opcja 1 – Aktualizacja do poprawionego oprogramowania układowego (zalecane)
Jeśli interfejs Web GUI zapory jest nadal dostępny lub dostęp FTP z sieci LAN jest możliwy, zainstaluj poprawione oprogramowanie układowe.
| Model | Identyfikator oprogramowania układowego | Poprawione oprogramowanie układowe |
|---|---|---|
| USG FLEX 50 / USG20-VPN | ABAQ | Pobierz |
| USG FLEX 50W / USG20W-VPN | ABAR | Pobierz |
| USG FLEX 50AX | ACGB | Pobierz |
| USG FLEX 100 | ABUH | Pobierz |
| USG FLEX 100W | ABWC | Pobierz |
| USG FLEX 100AX | ACFN | Pobierz |
| USG FLEX 200 | ABUI | Pobierz |
| USG FLEX 500 | ABUJ | Pobierz |
| USG FLEX 700 | ABWD | Pobierz |
| ATP100 | ABPS | Pobierz |
| ATP100W | ABRW | Pobierz |
| ATP200 | ABFW | Pobierz |
| ATP500 | ABFU | Pobierz |
| ATP700 | ABTJ | Pobierz |
| ATP800 | ABIQ | Pobierz |
| VPN50 | ABHL | Pobierz |
| VPN100 | ABFV | Pobierz |
| VPN300 | ABFC | Pobierz |
| VPN1000 | ABIP | Pobierz |
Szczegółowe instrukcje można znaleźć w artykule: Jak zaktualizować oprogramowanie układowe przez FTP
Ważne: Po zakończeniu aktualizacji oprogramowania układowego
- Zmień wszystkie hasła administratorów i użytkowników.
- Włącz uwierzytelnianie 2FA dla wszystkich kont administratorów.
Opcja 2 – Procedura przywracania
Tej procedury należy użyć tylko wtedy, gdy interfejs Web GUI jest niedostępny, przywracanie przez FTP nie jest możliwe, a na zaporze działa oprogramowanie układowe w wersji 5.37P3 lub nowszej.
- Krok 1 – Odłącz port WAN
Odłącz kabel WAN od zapory, aby zapobiec dalszym skutkom problemu.
- Krok 2 – Utwórz kopię zapasową konfiguracji i niestandardowych plików
Ważne: Przed wyczyszczeniem systemu plików wykonaj kopię zapasową konfiguracji i niestandardowych plików.
Połącz się z zaporą za pomocą SSH lub konsoli i uruchom:
debug backup custom file
Następnie połącz się z zaporą za pomocą FTP (LAN) i pobierz:
/ tmp/customize_backup.zip
- Krok 3 – Wyczyść system plików
Uruchom następujące polecenia:
configure terminal
debug clean file system
- Krok 4 – Uruchom ponownie zaporę
Uruchom:
reboot
- Krok 5 – Przywróć konfigurację
- Wypakuj plik customize_backup.zip.
- Otwórz folder conf.
- Zmień nazwę pliku Startup-config.conf (na przykład na bckStartup-config.conf).
- Prześlij plik konfiguracji za pomocą:
Konfiguracja → Konserwacja → Menedżer plików → Plik konfiguracji
- Kliknij przycisk Zastosuj.
- Krok 6 – Zabezpiecz zaporę
Po zakończeniu przywracania:
- Zmień wszystkie hasła administratorów i użytkowników.
- Włącz uwierzytelnianie 2FA dla wszystkich kont administratorów.
Jeśli problem nadal występuje
Jeśli problem nadal występuje po zakończeniu procedury przywracania, skontaktuj się z pomocą techniczną Zyxel i podaj następujące informacje.
- Dane wyjściowe interfejsu CLI
Uruchom następujące polecenia i dołącz dane wyjściowe:
show version
show serial-number
show username
Dodatkowe informacje
Podaj następujące informacje o stanie urządzenia w momencie wystąpienia problemu:
Czy interfejs GUI lub SSH jest dostępny z lokalnej sieci LAN? Czy zapora zapewnia klientom LAN dostęp do Internetu?
Czy z sieci WAN otwarta jest reguła zapory?
Szczególnie dla protokołu HTTPs? Czy protokół HTTPS jest skonfigurowany z domyślnym portem TCP 443?
Jeśli nie, który port jest używany? Kiedy ostatnio zmieniono hasło administratora?
Czy na zaporze działa najnowsze oprogramowanie układowe?
Jeśli nie, jaka wersja oprogramowania układowego jest uruchomiona i kiedy została zaktualizowana?
Czy zapora jest zarządzana za pośrednictwem chmury Nebula Cloud czy lokalnie?
Jaki jest czas działania systemu urządzenia? Jeśli to możliwe, czy możesz udostępnić sesję TeamViewer?
Jeśli tak, podaj ją. Jeśli to możliwe, dołącz dostęp do TeamViewer w zgłoszeniu do pomocy technicznej, aby pomóc zespołowi pomocy technicznej Zyxel w przeprowadzeniu dodatkowej diagnostyki.

Komentarze
Komentarze: 0Zaloguj się, aby dodać komentarz.