Znany problem: niedostępny interfejs Web GUI i problemy z łącznością HTTPS na niektórych zaporach USG FLEX, ATP, VPN i USG

Print Friendly and PDF
Masz więcej pytań? Wyślij zgłoszenie

Firma Zyxel zidentyfikowała główną przyczynę problemu dotyczącego niektórych zapór sieciowych z serii USG FLEX, ATP i VPN zarządzanych w trybie lokalnym.

Uwaga: Serie USG FLEX H i USG LITE NIE są objęte problemem

Problem może powodować następujące objawy:

  • Interfejs Web GUI jest niedostępny.
  • Dostęp SSH może również stać się niedostępny na niektórych urządzeniach.
  • Ruch HTTPS z sieci LAN do Internetu nie działa.
  • Pozostałe usługi sieciowe nadal działają prawidłowo.

Opcje rozwiązania

Jeśli problem dotyczy Twojej zapory, wybierz jedną z poniższych opcji przywracania.

Przed rozpoczęciem: Jeśli zapora jest nadal dostępna, zdecydowanie zalecamy wykonanie kopii zapasowej konfiguracji i wszelkich niestandardowych plików przed przeprowadzeniem aktualizacji oprogramowania układowego lub procedury przywracania.

Sytuacja Zalecane działanie
Zapora jest nadal dostępna i możliwe jest przeprowadzenie aktualizacji oprogramowania układowego. Opcja 1 – Aktualizacja do poprawionego oprogramowania układowego
Tej procedury należy użyć tylko wtedy, gdy interfejs Web GUI jest niedostępny, a przywracanie przez FTP nie jest możliwe. Opcja 2 – Procedura przywracania

Opcja 1 – Aktualizacja do poprawionego oprogramowania układowego (zalecane)

Jeśli interfejs Web GUI zapory jest nadal dostępny lub dostęp FTP z sieci LAN jest możliwy, zainstaluj poprawione oprogramowanie układowe.

Model Identyfikator oprogramowania układowego Poprawione oprogramowanie układowe
USG FLEX 50 / USG20-VPN ABAQ Pobierz
USG FLEX 50W / USG20W-VPN ABAR Pobierz
USG FLEX 50AX ACGB Pobierz
USG FLEX 100 ABUH Pobierz
USG FLEX 100W ABWC Pobierz
USG FLEX 100AX ACFN Pobierz
USG FLEX 200 ABUI Pobierz
USG FLEX 500 ABUJ Pobierz
USG FLEX 700 ABWD Pobierz
ATP100 ABPS Pobierz
ATP100W ABRW Pobierz
ATP200 ABFW Pobierz
ATP500 ABFU Pobierz
ATP700 ABTJ Pobierz
ATP800 ABIQ Pobierz
VPN50 ABHL Pobierz
VPN100 ABFV Pobierz
VPN300 ABFC Pobierz
VPN1000 ABIP Pobierz

Szczegółowe instrukcje można znaleźć w artykule: Jak zaktualizować oprogramowanie układowe przez FTP

Ważne: Po zakończeniu aktualizacji oprogramowania układowego

  • Zmień wszystkie hasła administratorów i użytkowników.
  • Włącz uwierzytelnianie 2FA dla wszystkich kont administratorów.

Opcja 2 – Procedura przywracania

Tej procedury należy użyć tylko wtedy, gdy interfejs Web GUI jest niedostępny, przywracanie przez FTP nie jest możliwe, a na zaporze działa oprogramowanie układowe w wersji 5.37P3 lub nowszej.

  • Krok 1 – Odłącz port WAN

Odłącz kabel WAN od zapory, aby zapobiec dalszym skutkom problemu.

  • Krok 2 – Utwórz kopię zapasową konfiguracji i niestandardowych plików

Ważne: Przed wyczyszczeniem systemu plików wykonaj kopię zapasową konfiguracji i niestandardowych plików.

Połącz się z zaporą za pomocą SSH lub konsoli i uruchom:

debug backup custom file

Następnie połącz się z zaporą za pomocą FTP (LAN) i pobierz:

/ tmp/customize_backup.zip
  • Krok 3 – Wyczyść system plików

Uruchom następujące polecenia:

configure terminal
debug clean file system

  • Krok 4 – Uruchom ponownie zaporę

Uruchom:

reboot
  • Krok 5 – Przywróć konfigurację
  1. Wypakuj plik customize_backup.zip.
  2. Otwórz folder conf.
  3. Zmień nazwę pliku Startup-config.conf (na przykład na bckStartup-config.conf).
  4. Prześlij plik konfiguracji za pomocą:

Konfiguracja → Konserwacja → Menedżer plików → Plik konfiguracji

  1. Kliknij przycisk Zastosuj.
  • Krok 6 – Zabezpiecz zaporę

Po zakończeniu przywracania:

  • Zmień wszystkie hasła administratorów i użytkowników.
  • Włącz uwierzytelnianie 2FA dla wszystkich kont administratorów.

Jeśli problem nadal występuje

Jeśli problem nadal występuje po zakończeniu procedury przywracania, skontaktuj się z pomocą techniczną Zyxel i podaj następujące informacje.

  • Dane wyjściowe interfejsu CLI

Uruchom następujące polecenia i dołącz dane wyjściowe:

show version
show serial-number
show username

Dodatkowe informacje

Podaj następujące informacje o stanie urządzenia w momencie wystąpienia problemu:

  • Czy interfejs GUI lub SSH jest dostępny z lokalnej sieci LAN? Czy zapora zapewnia klientom LAN dostęp do Internetu?

  • Czy z sieci WAN otwarta jest reguła zapory? 

  • Szczególnie dla protokołu HTTPs? Czy protokół HTTPS jest skonfigurowany z domyślnym portem TCP 443?

  • Jeśli nie, który port jest używany? Kiedy ostatnio zmieniono hasło administratora?

  • Czy na zaporze działa najnowsze oprogramowanie układowe? 

  • Jeśli nie, jaka wersja oprogramowania układowego jest uruchomiona i kiedy została zaktualizowana?

  • Czy zapora jest zarządzana za pośrednictwem chmury Nebula Cloud czy lokalnie?

  • Jaki jest czas działania systemu urządzenia? Jeśli to możliwe, czy możesz udostępnić sesję TeamViewer?

  • Jeśli tak, podaj ją. Jeśli to możliwe, dołącz dostęp do TeamViewer w zgłoszeniu do pomocy technicznej, aby pomóc zespołowi pomocy technicznej Zyxel w przeprowadzeniu dodatkowej diagnostyki.

 

Artykuły w tej sekcji

Czy ten artykuł był pomocny?
Liczba użytkowników, którzy uważają ten artykuł za przydatny: 0 z 0
Udostępnij

Komentarze

Komentarze: 0

Zaloguj się, aby dodać komentarz.