Zyxel a identificat cauza principală a unei probleme care afectează anumite firewalluri din seriile USG FLEX, ATP și VPN gestionate în modul local.
Notă: Seriile USG FLEX H și USG LITE NU sunt afectate
Problema poate cauza următoarele simptome:
- Interfața GUI web este inaccesibilă.
- Accesul SSH poate deveni, de asemenea, indisponibil pe unele dispozitive.
- Traficul HTTPS din LAN către internet nu funcționează.
- Alte servicii de rețea continuă să funcționeze normal.
Opțiuni de rezolvare
Dacă firewallul este afectat de această problemă, alegeți una dintre următoarele opțiuni de recuperare.
Înainte de a începe: Dacă firewallul este încă accesibil, vă recomandăm insistent să faceți o copie de rezervă a configurației și a oricăror fișiere personalizate înainte de a efectua un upgrade de firmware sau o procedură de recuperare.
| Situație | Acțiune recomandată |
|---|---|
| Firewallul este încă accesibil și este posibil upgrade-ul de firmware. | Opțiunea 1 – Upgrade la firmware-ul remediat |
| Utilizați această procedură numai dacă interfața GUI web este inaccesibilă și recuperarea prin FTP nu este posibilă. | Opțiunea 2 – Procedură de recuperare |
Opțiunea 1 – Upgrade la firmware-ul remediat (recomandat)
Dacă interfața GUI web a firewallului este încă accesibilă sau accesul FTP din LAN este disponibil, instalați firmware-ul remediat.
| Model | ID firmware | Firmware remediat |
|---|---|---|
| USG FLEX 50 / USG20-VPN | ABAQ | Descărcare |
| USG FLEX 50W / USG20W-VPN | ABAR | Descărcare |
| USG FLEX 50AX | ACGB | Descărcare |
| USG FLEX 100 | ABUH | Descărcare |
| USG FLEX 100W | ABWC | Descărcare |
| USG FLEX 100AX | ACFN | Descărcare |
| USG FLEX 200 | ABUI | Descărcare |
| USG FLEX 500 | ABUJ | Descărcare |
| USG FLEX 700 | ABWD | Descărcare |
| ATP100 | ABPS | Descărcare |
| ATP100W | ABRW | Descărcare |
| ATP200 | ABFW | Descărcare |
| ATP500 | ABFU | Descărcare |
| ATP700 | ABTJ | Descărcare |
| ATP800 | ABIQ | Descărcare |
| VPN50 | ABHL | Descărcare |
| VPN100 | ABFV | Descărcare |
| VPN300 | ABFC | Descărcare |
| VPN1000 | ABIP | Descărcare |
Pentru instrucțiuni detaliate, consultați: Cum se actualizează firmware-ul prin FTP
Important: După finalizarea upgrade-ului de firmware
- Schimbați toate parolele administratorilor și utilizatorilor.
- Activați 2FA pentru toate conturile de administrator.
Opțiunea 2 – Procedură de recuperare
Utilizați această procedură numai dacă interfața GUI web este inaccesibilă, recuperarea prin FTP nu este posibilă, iar firewallul rulează firmware 5.37P3 sau o versiune ulterioară.
- Pasul 1 – Deconectați portul WAN
Deconectați cablul WAN de la firewall pentru a preveni orice impact suplimentar.
- Pasul 2 – Faceți o copie de rezervă a configurației și a fișierelor personalizate
Important: Înainte de a curăța sistemul de fișiere, faceți o copie de rezervă a configurației și a fișierelor personalizate.
Conectați-vă la firewall utilizând SSH sau Consola și executați:
debug backup custom file
Apoi conectați-vă la firewall utilizând FTP (LAN) și descărcați:
/ tmp/customize_backup.zip
- Pasul 3 – Curățați sistemul de fișiere
Executați următoarele comenzi:
configure terminal
debug clean file system
- Pasul 4 – Reporniți firewallul
Executați:
reboot
- Pasul 5 – Restaurați configurația
- Dezarhivați customize_backup.zip.
- Deschideți folderul conf.
- Redenumiți Startup-config.conf (de exemplu, în bckStartup-config.conf).
- Încărcați fișierul de configurare prin:
Configurare → Întreținere → Manager de fișiere → Fișier de configurare
- Faceți clic pe Aplicare.
- Pasul 6 – Securizați firewallul
După finalizarea recuperării:
- Schimbați toate parolele administratorilor și utilizatorilor.
- Activați 2FA pentru toate conturile de administrator.
Dacă problema persistă
Dacă problema persistă după finalizarea procedurii de recuperare, contactați serviciul de asistență Zyxel și furnizați următoarele informații.
- Rezultatul CLI
Executați următoarele comenzi și includeți rezultatul:
show version
show serial-number
show username
Informații suplimentare
Furnizați următoarele informații despre starea dispozitivului în momentul în care a apărut problema:
Interfața GUI sau SSH este accesibilă din LAN-ul local?Firewallul oferă acces la internet clienților LAN?
Există o regulă de firewall deschisă din WAN?
În special pentru HTTPs?Este HTTPS configurat cu portul TCP implicit 443?
Dacă nu, ce port?Când a fost schimbată ultima dată parola de administrator?
Firewallul rulează cel mai recent firmware?
Dacă nu, ce firmware rulează și când a fost actualizat?
Firewallul este gestionat prin Nebula Cloud sau local?
Care este timpul de funcționare a sistemului afișat de dispozitiv?Dacă este posibil, puteți furniza sesiunea TeamViewer?
Dacă da, furnizați-o. Dacă este posibil, includeți accesul TeamViewer în solicitarea de asistență pentru a ajuta serviciul de asistență Zyxel să efectueze depanări suplimentare.

Comentarii
0 comentariiVă rugăm să vă autentificați pentru a lăsa un comentariu.