Spoločnosť Zyxel identifikovala hlavnú príčinu problému, ktorý ovplyvňuje určité firewally série USG FLEX, ATP a VPN spravované v lokálnom režime.
Poznámka: Série USG FLEX H a USG LITE NIE SÚ ovplyvnené
Problém môže spôsobovať nasledujúce príznaky:
- Webové rozhranie GUI je nedostupné.
- Prístup cez SSH môže byť na niektorých zariadeniach tiež nedostupný.
- Premávka HTTPS zo siete LAN do internetu nefunguje.
- Ostatné sieťové služby naďalej fungujú normálne.
Možnosti vyriešenia
Ak je váš firewall ovplyvnený týmto problémom, vyberte jednu z nasledujúcich možností obnovenia.
Skôr než začnete: Ak je váš firewall stále dostupný, dôrazne odporúčame pred vykonaním aktualizácie firmvéru alebo postupu obnovenia zálohovať konfiguráciu a všetky vlastné súbory.
| Situácia | Odporúčaná akcia |
|---|---|
| Firewall je stále dostupný a aktualizácia firmvéru je možná. | Možnosť 1 – Aktualizácia na opravený firmvér |
| Tento postup použite iba v prípade, ak je webové rozhranie GUI nedostupné a obnovenie cez FTP nie je možné. | Možnosť 2 – Postup obnovenia |
Možnosť 1 – Aktualizácia na opravený firmvér (odporúčané)
Ak je webové rozhranie GUI vášho firewallu stále dostupné alebo je dostupný prístup FTP zo siete LAN, nainštalujte opravený firmvér.
| Model | ID firmvéru | Opravený firmvér |
|---|---|---|
| USG FLEX 50 / USG20-VPN | ABAQ | Stiahnuť |
| USG FLEX 50W / USG20W-VPN | ABAR | Stiahnuť |
| USG FLEX 50AX | ACGB | Stiahnuť |
| USG FLEX 100 | ABUH | Stiahnuť |
| USG FLEX 100W | ABWC | Stiahnuť |
| USG FLEX 100AX | ACFN | Stiahnuť |
| USG FLEX 200 | ABUI | Stiahnuť |
| USG FLEX 500 | ABUJ | Stiahnuť |
| USG FLEX 700 | ABWD | Stiahnuť |
| ATP100 | ABPS | Stiahnuť |
| ATP100W | ABRW | Stiahnuť |
| ATP200 | ABFW | Stiahnuť |
| ATP500 | ABFU | Stiahnuť |
| ATP700 | ABTJ | Stiahnuť |
| ATP800 | ABIQ | Stiahnuť |
| VPN50 | ABHL | Stiahnuť |
| VPN100 | ABFV | Stiahnuť |
| VPN300 | ABFC | Stiahnuť |
| VPN1000 | ABIP | Stiahnuť |
Podrobné pokyny nájdete v článku: Ako aktualizovať firmvér cez FTP
Dôležité: Po dokončení aktualizácie firmvéru
- Zmeňte všetky heslá správcov a používateľov.
- Povoľte 2FA pre všetky účty správcov.
Možnosť 2 – Postup obnovenia
Tento postup použite iba v prípade, ak je webové rozhranie GUI nedostupné, obnovenie cez FTP nie je možné a firewall používa firmvér 5.37P3 alebo novší.
- Krok 1 – Odpojenie portu WAN
Odpojte kábel WAN od firewallu, aby ste zabránili ďalšiemu vplyvu.
- Krok 2 – Zálohovanie konfigurácie a vlastných súborov
Dôležité: Pred vyčistením súborového systému zálohujte konfiguráciu a vlastné súbory.
Pripojte sa k firewallu pomocou SSH alebo konzoly a spustite:
debug backup custom file
Potom sa pripojte k firewallu pomocou FTP (LAN) a stiahnite:
/ tmp/customize_backup.zip
- Krok 3 – Vyčistenie súborového systému
Spustite nasledujúce príkazy:
configure terminal
debug clean file system
- Krok 4 – Reštartovanie firewallu
Spustite:
reboot
- Krok 5 – Obnovenie konfigurácie
- Rozbaľte súbor customize_backup.zip.
- Otvorte priečinok conf.
- Premenujte súbor Startup-config.conf (napríklad na bckStartup-config.conf).
- Nahrajte konfiguračný súbor prostredníctvom:
Configure → Maintenance → File Manager → Configuration File
- Kliknite na Apply.
- Krok 6 – Zabezpečenie firewallu
Po dokončení obnovenia:
- Zmeňte všetky heslá správcov a používateľov.
- Povoľte 2FA pre všetky účty správcov.
Ak problém pretrváva
Ak problém pretrváva aj po dokončení postupu obnovenia, kontaktujte podporu Zyxel a poskytnite nasledujúce informácie.
- Výstup CLI
Spustite nasledujúce príkazy a uveďte ich výstup:
show version
show serial-number
show username
Ďalšie informácie
Uveďte nasledujúce informácie o stave zariadenia v čase, keď sa problém vyskytol:
Je GUI alebo SSH dostupné z lokálnej siete LAN?Poskytuje firewall klientom v sieti LAN prístup na internet?
Existuje pravidlo firewallu otvorené zo siete WAN?
Najmä pre HTTPs?Je HTTPS nakonfigurované s predvoleným portom TCP 443?
Ak nie, ktorý port?Kedy bolo naposledy zmenené heslo správcu?
Používa firewall najnovší firmvér?
Ak nie, aký firmvér sa používa a kedy bol aktualizovaný?
Je firewall spravovaný prostredníctvom cloudu Nebula Cloud alebo lokálne?
Aká je doba prevádzky systému zariadenia?Ak je to možné, môžete poskytnúť reláciu TeamViewer?
Ak áno, poskytnite ju. Ak je to možné, zahrňte prístup cez TeamViewer do svojej požiadavky na podporu, aby podpora Zyxel mohla vykonať ďalšie riešenie problémov.

Príspevky
0 komentárovAk chcete napísať komentár, prihlásiť sa.