Problemă cunoscută: Interfața GUI web este inaccesibilă și apar probleme de conectivitate HTTPS pe anumite firewalluri USG FLEX, ATP, VPN și USG

Print Friendly and PDF
Aveți mai multe întrebări? Trimitere solicitare

Zyxel a identificat cauza principală a unei probleme care afectează anumite firewalluri din seriile USG FLEX, ATP și VPN gestionate în modul local.

Notă: Seriile USG FLEX H și USG LITE NU sunt afectate

Problema poate cauza următoarele simptome:

  • Interfața GUI web este inaccesibilă.
  • Accesul SSH poate deveni, de asemenea, indisponibil pe unele dispozitive.
  • Traficul HTTPS din LAN către internet nu funcționează.
  • Alte servicii de rețea continuă să funcționeze normal.

Opțiuni de rezolvare

Dacă firewallul este afectat de această problemă, alegeți una dintre următoarele opțiuni de recuperare.

Înainte de a începe: Dacă firewallul este încă accesibil, vă recomandăm insistent să faceți o copie de rezervă a configurației și a oricăror fișiere personalizate înainte de a efectua un upgrade de firmware sau o procedură de recuperare.

Situație Acțiune recomandată
Firewallul este încă accesibil și este posibil upgrade-ul de firmware. Opțiunea 1 – Upgrade la firmware-ul remediat
Utilizați această procedură numai dacă interfața GUI web este inaccesibilă și recuperarea prin FTP nu este posibilă. Opțiunea 2 – Procedură de recuperare

Opțiunea 1 – Upgrade la firmware-ul remediat (recomandat)

Dacă interfața GUI web a firewallului este încă accesibilă sau accesul FTP din LAN este disponibil, instalați firmware-ul remediat.

Model ID firmware Firmware remediat
USG FLEX 50 / USG20-VPN ABAQ Descărcare
USG FLEX 50W / USG20W-VPN ABAR Descărcare
USG FLEX 50AX ACGB Descărcare
USG FLEX 100 ABUH Descărcare
USG FLEX 100W ABWC Descărcare
USG FLEX 100AX ACFN Descărcare
USG FLEX 200 ABUI Descărcare
USG FLEX 500 ABUJ Descărcare
USG FLEX 700 ABWD Descărcare
ATP100 ABPS Descărcare
ATP100W ABRW Descărcare
ATP200 ABFW Descărcare
ATP500 ABFU Descărcare
ATP700 ABTJ Descărcare
ATP800 ABIQ Descărcare
VPN50 ABHL Descărcare
VPN100 ABFV Descărcare
VPN300 ABFC Descărcare
VPN1000 ABIP Descărcare

Pentru instrucțiuni detaliate, consultați: Cum se actualizează firmware-ul prin FTP

Important: După finalizarea upgrade-ului de firmware

  • Schimbați toate parolele administratorilor și utilizatorilor.
  • Activați 2FA pentru toate conturile de administrator.

Opțiunea 2 – Procedură de recuperare

Utilizați această procedură numai dacă interfața GUI web este inaccesibilă, recuperarea prin FTP nu este posibilă, iar firewallul rulează firmware 5.37P3 sau o versiune ulterioară.

  • Pasul 1 – Deconectați portul WAN

Deconectați cablul WAN de la firewall pentru a preveni orice impact suplimentar.

  • Pasul 2 – Faceți o copie de rezervă a configurației și a fișierelor personalizate

Important: Înainte de a curăța sistemul de fișiere, faceți o copie de rezervă a configurației și a fișierelor personalizate.

Conectați-vă la firewall utilizând SSH sau Consola și executați:

debug backup custom file

Apoi conectați-vă la firewall utilizând FTP (LAN) și descărcați:

/ tmp/customize_backup.zip
  • Pasul 3 – Curățați sistemul de fișiere

Executați următoarele comenzi:

configure terminal
debug clean file system

  • Pasul 4 – Reporniți firewallul

Executați:

reboot
  • Pasul 5 – Restaurați configurația
  1. Dezarhivați customize_backup.zip.
  2. Deschideți folderul conf.
  3. Redenumiți Startup-config.conf (de exemplu, în bckStartup-config.conf).
  4. Încărcați fișierul de configurare prin:

Configurare → Întreținere → Manager de fișiere → Fișier de configurare

  1. Faceți clic pe Aplicare.
  • Pasul 6 – Securizați firewallul

După finalizarea recuperării:

  • Schimbați toate parolele administratorilor și utilizatorilor.
  • Activați 2FA pentru toate conturile de administrator.

Dacă problema persistă

Dacă problema persistă după finalizarea procedurii de recuperare, contactați serviciul de asistență Zyxel și furnizați următoarele informații.

  • Rezultatul CLI

Executați următoarele comenzi și includeți rezultatul:

show version
show serial-number
show username

Informații suplimentare

Furnizați următoarele informații despre starea dispozitivului în momentul în care a apărut problema:

  • Interfața GUI sau SSH este accesibilă din LAN-ul local?Firewallul oferă acces la internet clienților LAN?

  • Există o regulă de firewall deschisă din WAN? 

  • În special pentru HTTPs?Este HTTPS configurat cu portul TCP implicit 443?

  • Dacă nu, ce port?Când a fost schimbată ultima dată parola de administrator?

  • Firewallul rulează cel mai recent firmware? 

  • Dacă nu, ce firmware rulează și când a fost actualizat?

  • Firewallul este gestionat prin Nebula Cloud sau local?

  • Care este timpul de funcționare a sistemului afișat de dispozitiv?Dacă este posibil, puteți furniza sesiunea TeamViewer?

  • Dacă da, furnizați-o. Dacă este posibil, includeți accesul TeamViewer în solicitarea de asistență pentru a ajuta serviciul de asistență Zyxel să efectueze depanări suplimentare.

 

Articole în această secțiune

A fost util acest articol?
0 din 0 au considerat acest conținut util
Partajare

Comentarii

0 comentarii

Vă rugăm să vă autentificați pentru a lăsa un comentariu.