Известная проблема: недоступность веб-интерфейса и проблемы с подключением по HTTPS на некоторых межсетевых экранах USG FLEX, ATP, VPN и USG

Print Friendly and PDF
Еще есть вопросы? Отправить запрос

Zyxel выявила первопричину проблемы, затрагивающей некоторые межсетевые экраны серий USG FLEX, ATP и VPN, управляемые в локальном режиме.

Примечание: Серии USG FLEX H и USG LITE НЕ затронуты

Проблема может вызывать следующие симптомы:

  • Веб-интерфейс недоступен.
  • Доступ по SSH также может стать недоступным на некоторых устройствах.
  • HTTPS-трафик из локальной сети в Интернет не работает.
  • Другие сетевые службы продолжают работать нормально.

Варианты решения

Если ваш межсетевой экран затронут этой проблемой, выберите один из следующих вариантов восстановления.

Перед началом работы: Если ваш межсетевой экран по-прежнему доступен, настоятельно рекомендуем создать резервную копию конфигурации и всех пользовательских файлов перед обновлением микропрограммы или выполнением процедуры восстановления.

Ситуация Рекомендуемое действие
Межсетевой экран по-прежнему доступен, и обновление микропрограммы возможно. Вариант 1 — обновление до исправленной микропрограммы
Используйте эту процедуру только в том случае, если веб-интерфейс недоступен, а восстановление по FTP невозможно. Вариант 2 — процедура восстановления

Вариант 1 — обновление до исправленной микропрограммы (рекомендуется)

Если веб-интерфейс вашего межсетевого экрана по-прежнему доступен или доступен FTP из локальной сети, установите исправленную микропрограмму.

Модель Идентификатор микропрограммы Исправленная микропрограмма
USG FLEX 50 / USG20-VPN ABAQ Скачать
USG FLEX 50W / USG20W-VPN ABAR Скачать
USG FLEX 50AX ACGB Скачать
USG FLEX 100 ABUH Скачать
USG FLEX 100W ABWC Скачать
USG FLEX 100AX ACFN Скачать
USG FLEX 200 ABUI Скачать
USG FLEX 500 ABUJ Скачать
USG FLEX 700 ABWD Скачать
ATP100 ABPS Скачать
ATP100W ABRW Скачать
ATP200 ABFW Скачать
ATP500 ABFU Скачать
ATP700 ABTJ Скачать
ATP800 ABIQ Скачать
VPN50 ABHL Скачать
VPN100 ABFV Скачать
VPN300 ABFC Скачать
VPN1000 ABIP Скачать

Подробные инструкции см. в статье: Как обновить микропрограмму через FTP

Важно: После завершения обновления микропрограммы

  • Измените все пароли администраторов и пользователей.
  • Включите двухфакторную аутентификацию для всех учетных записей администраторов.

Вариант 2 — процедура восстановления

Используйте эту процедуру только в том случае, если веб-интерфейс недоступен, восстановление по FTP невозможно, а на межсетевом экране установлена микропрограмма версии 5.37P3 или более поздней.

  • Шаг 1 — отключите порт WAN

Отключите кабель WAN от межсетевого экрана, чтобы предотвратить дальнейшее воздействие проблемы.

  • Шаг 2 — создайте резервную копию конфигурации и пользовательских файлов

Важно: Перед очисткой файловой системы создайте резервную копию конфигурации и пользовательских файлов.

Подключитесь к межсетевому экрану по протоколу SSH или через консоль и выполните команду:

debug backup custom file

Затем подключитесь к межсетевому экрану по протоколу FTP (LAN) и скачайте файл:

/ tmp/customize_backup.zip
  • Шаг 3 — очистите файловую систему

Выполните следующие команды:

configure terminal
debug clean file system

  • Шаг 4 — перезагрузите межсетевой экран

Выполните команду:

reboot
  • Шаг 5 — восстановите конфигурацию
  1. Распакуйте файл customize_backup.zip.
  2. Откройте папку conf.
  3. Переименуйте файл Startup-config.conf (например, в bckStartup-config.conf).
  4. Загрузите файл конфигурации через раздел:

Конфигурация → Обслуживание → Диспетчер файлов → Файл конфигурации

  1. Нажмите Применить.
  • Шаг 6 — защитите межсетевой экран

После завершения восстановления:

  • Измените все пароли администраторов и пользователей.
  • Включите двухфакторную аутентификацию для всех учетных записей администраторов.

Если проблема сохраняется

Если проблема сохраняется после выполнения процедуры восстановления, обратитесь в службу поддержки Zyxel и предоставьте следующую информацию.

  • Вывод CLI

Выполните следующие команды и включите полученный вывод:

show version
show serial-number
show username

Дополнительная информация

Предоставьте следующую информацию о состоянии устройства на момент возникновения проблемы:

  • Доступен ли графический интерфейс или SSH из локальной сети? Предоставляет ли межсетевой экран доступ в Интернет клиентам локальной сети?

  • Есть ли правило межсетевого экрана, открытое из WAN? 

  • Особенно для HTTPS? Настроен ли HTTPS с использованием порта TCP 443 по умолчанию?

  • Если нет, какой порт используется? Когда в последний раз изменялся пароль администратора?

  • Работает ли межсетевой экран на последней версии микропрограммы? 

  • Если нет, какая версия микропрограммы установлена и когда она была обновлена?

  • Управляется ли межсетевой экран через облако Nebula или локально?

  • Каково время работы системы, отображаемое на устройстве? Если возможно, можете ли вы предоставить сеанс TeamViewer?

  • Если да, предоставьте его. Если возможно, включите доступ TeamViewer в запрос на поддержку, чтобы помочь службе поддержки Zyxel выполнить дополнительную диагностику.

 

Статьи в этом разделе

Была ли эта статья полезной?
Пользователи, считающие этот материал полезным: 0 из 0
Поделиться

Комментарии

0 комментариев

Войдите в службу, чтобы оставить комментарий.