Zyxel выявила первопричину проблемы, затрагивающей некоторые межсетевые экраны серий USG FLEX, ATP и VPN, управляемые в локальном режиме.
Примечание: Серии USG FLEX H и USG LITE НЕ затронуты
Проблема может вызывать следующие симптомы:
- Веб-интерфейс недоступен.
- Доступ по SSH также может стать недоступным на некоторых устройствах.
- HTTPS-трафик из локальной сети в Интернет не работает.
- Другие сетевые службы продолжают работать нормально.
Варианты решения
Если ваш межсетевой экран затронут этой проблемой, выберите один из следующих вариантов восстановления.
Перед началом работы: Если ваш межсетевой экран по-прежнему доступен, настоятельно рекомендуем создать резервную копию конфигурации и всех пользовательских файлов перед обновлением микропрограммы или выполнением процедуры восстановления.
| Ситуация | Рекомендуемое действие |
|---|---|
| Межсетевой экран по-прежнему доступен, и обновление микропрограммы возможно. | Вариант 1 — обновление до исправленной микропрограммы |
| Используйте эту процедуру только в том случае, если веб-интерфейс недоступен, а восстановление по FTP невозможно. | Вариант 2 — процедура восстановления |
Вариант 1 — обновление до исправленной микропрограммы (рекомендуется)
Если веб-интерфейс вашего межсетевого экрана по-прежнему доступен или доступен FTP из локальной сети, установите исправленную микропрограмму.
| Модель | Идентификатор микропрограммы | Исправленная микропрограмма |
|---|---|---|
| USG FLEX 50 / USG20-VPN | ABAQ | Скачать |
| USG FLEX 50W / USG20W-VPN | ABAR | Скачать |
| USG FLEX 50AX | ACGB | Скачать |
| USG FLEX 100 | ABUH | Скачать |
| USG FLEX 100W | ABWC | Скачать |
| USG FLEX 100AX | ACFN | Скачать |
| USG FLEX 200 | ABUI | Скачать |
| USG FLEX 500 | ABUJ | Скачать |
| USG FLEX 700 | ABWD | Скачать |
| ATP100 | ABPS | Скачать |
| ATP100W | ABRW | Скачать |
| ATP200 | ABFW | Скачать |
| ATP500 | ABFU | Скачать |
| ATP700 | ABTJ | Скачать |
| ATP800 | ABIQ | Скачать |
| VPN50 | ABHL | Скачать |
| VPN100 | ABFV | Скачать |
| VPN300 | ABFC | Скачать |
| VPN1000 | ABIP | Скачать |
Подробные инструкции см. в статье: Как обновить микропрограмму через FTP
Важно: После завершения обновления микропрограммы
- Измените все пароли администраторов и пользователей.
- Включите двухфакторную аутентификацию для всех учетных записей администраторов.
Вариант 2 — процедура восстановления
Используйте эту процедуру только в том случае, если веб-интерфейс недоступен, восстановление по FTP невозможно, а на межсетевом экране установлена микропрограмма версии 5.37P3 или более поздней.
- Шаг 1 — отключите порт WAN
Отключите кабель WAN от межсетевого экрана, чтобы предотвратить дальнейшее воздействие проблемы.
- Шаг 2 — создайте резервную копию конфигурации и пользовательских файлов
Важно: Перед очисткой файловой системы создайте резервную копию конфигурации и пользовательских файлов.
Подключитесь к межсетевому экрану по протоколу SSH или через консоль и выполните команду:
debug backup custom file
Затем подключитесь к межсетевому экрану по протоколу FTP (LAN) и скачайте файл:
/ tmp/customize_backup.zip
- Шаг 3 — очистите файловую систему
Выполните следующие команды:
configure terminal
debug clean file system
- Шаг 4 — перезагрузите межсетевой экран
Выполните команду:
reboot
- Шаг 5 — восстановите конфигурацию
- Распакуйте файл customize_backup.zip.
- Откройте папку conf.
- Переименуйте файл Startup-config.conf (например, в bckStartup-config.conf).
- Загрузите файл конфигурации через раздел:
Конфигурация → Обслуживание → Диспетчер файлов → Файл конфигурации
- Нажмите Применить.
- Шаг 6 — защитите межсетевой экран
После завершения восстановления:
- Измените все пароли администраторов и пользователей.
- Включите двухфакторную аутентификацию для всех учетных записей администраторов.
Если проблема сохраняется
Если проблема сохраняется после выполнения процедуры восстановления, обратитесь в службу поддержки Zyxel и предоставьте следующую информацию.
- Вывод CLI
Выполните следующие команды и включите полученный вывод:
show version
show serial-number
show username
Дополнительная информация
Предоставьте следующую информацию о состоянии устройства на момент возникновения проблемы:
Доступен ли графический интерфейс или SSH из локальной сети? Предоставляет ли межсетевой экран доступ в Интернет клиентам локальной сети?
Есть ли правило межсетевого экрана, открытое из WAN?
Особенно для HTTPS? Настроен ли HTTPS с использованием порта TCP 443 по умолчанию?
Если нет, какой порт используется? Когда в последний раз изменялся пароль администратора?
Работает ли межсетевой экран на последней версии микропрограммы?
Если нет, какая версия микропрограммы установлена и когда она была обновлена?
Управляется ли межсетевой экран через облако Nebula или локально?
Каково время работы системы, отображаемое на устройстве? Если возможно, можете ли вы предоставить сеанс TeamViewer?
Если да, предоставьте его. Если возможно, включите доступ TeamViewer в запрос на поддержку, чтобы помочь службе поддержки Zyxel выполнить дополнительную диагностику.

Комментарии
0 комментариевВойдите в службу, чтобы оставить комментарий.