Známy problém: Nedostupné webové rozhranie GUI a problémy s pripojením HTTPS na určitých firewalloch USG FLEX, ATP, VPN a USG

Print Friendly and PDF
Máte ďalšie otázky? Vložiť žiadosť

Spoločnosť Zyxel identifikovala hlavnú príčinu problému, ktorý ovplyvňuje určité firewally série USG FLEX, ATP a VPN spravované v lokálnom režime.

Poznámka: Série USG FLEX H a USG LITE NIE SÚ ovplyvnené

Problém môže spôsobovať nasledujúce príznaky:

  • Webové rozhranie GUI je nedostupné.
  • Prístup cez SSH môže byť na niektorých zariadeniach tiež nedostupný.
  • Premávka HTTPS zo siete LAN do internetu nefunguje.
  • Ostatné sieťové služby naďalej fungujú normálne.

Možnosti vyriešenia

Ak je váš firewall ovplyvnený týmto problémom, vyberte jednu z nasledujúcich možností obnovenia.

Skôr než začnete: Ak je váš firewall stále dostupný, dôrazne odporúčame pred vykonaním aktualizácie firmvéru alebo postupu obnovenia zálohovať konfiguráciu a všetky vlastné súbory.

Situácia Odporúčaná akcia
Firewall je stále dostupný a aktualizácia firmvéru je možná. Možnosť 1 – Aktualizácia na opravený firmvér
Tento postup použite iba v prípade, ak je webové rozhranie GUI nedostupné a obnovenie cez FTP nie je možné. Možnosť 2 – Postup obnovenia

Možnosť 1 – Aktualizácia na opravený firmvér (odporúčané)

Ak je webové rozhranie GUI vášho firewallu stále dostupné alebo je dostupný prístup FTP zo siete LAN, nainštalujte opravený firmvér.

Model ID firmvéru Opravený firmvér
USG FLEX 50 / USG20-VPN ABAQ Stiahnuť
USG FLEX 50W / USG20W-VPN ABAR Stiahnuť
USG FLEX 50AX ACGB Stiahnuť
USG FLEX 100 ABUH Stiahnuť
USG FLEX 100W ABWC Stiahnuť
USG FLEX 100AX ACFN Stiahnuť
USG FLEX 200 ABUI Stiahnuť
USG FLEX 500 ABUJ Stiahnuť
USG FLEX 700 ABWD Stiahnuť
ATP100 ABPS Stiahnuť
ATP100W ABRW Stiahnuť
ATP200 ABFW Stiahnuť
ATP500 ABFU Stiahnuť
ATP700 ABTJ Stiahnuť
ATP800 ABIQ Stiahnuť
VPN50 ABHL Stiahnuť
VPN100 ABFV Stiahnuť
VPN300 ABFC Stiahnuť
VPN1000 ABIP Stiahnuť

Podrobné pokyny nájdete v článku: Ako aktualizovať firmvér cez FTP

Dôležité: Po dokončení aktualizácie firmvéru

  • Zmeňte všetky heslá správcov a používateľov.
  • Povoľte 2FA pre všetky účty správcov.

Možnosť 2 – Postup obnovenia

Tento postup použite iba v prípade, ak je webové rozhranie GUI nedostupné, obnovenie cez FTP nie je možné a firewall používa firmvér 5.37P3 alebo novší.

  • Krok 1 – Odpojenie portu WAN

Odpojte kábel WAN od firewallu, aby ste zabránili ďalšiemu vplyvu.

  • Krok 2 – Zálohovanie konfigurácie a vlastných súborov

Dôležité: Pred vyčistením súborového systému zálohujte konfiguráciu a vlastné súbory.

Pripojte sa k firewallu pomocou SSH alebo konzoly a spustite:

debug backup custom file

Potom sa pripojte k firewallu pomocou FTP (LAN) a stiahnite:

/ tmp/customize_backup.zip
  • Krok 3 – Vyčistenie súborového systému

Spustite nasledujúce príkazy:

configure terminal
debug clean file system

  • Krok 4 – Reštartovanie firewallu

Spustite:

reboot
  • Krok 5 – Obnovenie konfigurácie
  1. Rozbaľte súbor customize_backup.zip.
  2. Otvorte priečinok conf.
  3. Premenujte súbor Startup-config.conf (napríklad na bckStartup-config.conf).
  4. Nahrajte konfiguračný súbor prostredníctvom:

Configure → Maintenance → File Manager → Configuration File

  1. Kliknite na Apply.
  • Krok 6 – Zabezpečenie firewallu

Po dokončení obnovenia:

  • Zmeňte všetky heslá správcov a používateľov.
  • Povoľte 2FA pre všetky účty správcov.

Ak problém pretrváva

Ak problém pretrváva aj po dokončení postupu obnovenia, kontaktujte podporu Zyxel a poskytnite nasledujúce informácie.

  • Výstup CLI

Spustite nasledujúce príkazy a uveďte ich výstup:

show version
show serial-number
show username

Ďalšie informácie

Uveďte nasledujúce informácie o stave zariadenia v čase, keď sa problém vyskytol:

  • Je GUI alebo SSH dostupné z lokálnej siete LAN?Poskytuje firewall klientom v sieti LAN prístup na internet?

  • Existuje pravidlo firewallu otvorené zo siete WAN? 

  • Najmä pre HTTPs?Je HTTPS nakonfigurované s predvoleným portom TCP 443?

  • Ak nie, ktorý port?Kedy bolo naposledy zmenené heslo správcu?

  • Používa firewall najnovší firmvér? 

  • Ak nie, aký firmvér sa používa a kedy bol aktualizovaný?

  • Je firewall spravovaný prostredníctvom cloudu Nebula Cloud alebo lokálne?

  • Aká je doba prevádzky systému zariadenia?Ak je to možné, môžete poskytnúť reláciu TeamViewer?

  • Ak áno, poskytnite ju. Ak je to možné, zahrňte prístup cez TeamViewer do svojej požiadavky na podporu, aby podpora Zyxel mohla vykonať ďalšie riešenie problémov.

 

Články v tejto sekcii

Pomohol Vám tento článok?
0 z 0 to považovali za užitočné
Zdieľať

Príspevky

0 komentárov

Ak chcete napísať komentár, prihlásiť sa.