Känt problem: Web GUI är inte tillgängligt och problem med HTTPS-anslutning på vissa USG FLEX-, ATP-, VPN- och USG-brandväggar

Print Friendly and PDF
Har du fler frågor? Skicka en förfrågan

Zyxel har identifierat grundorsaken till ett problem som påverkar vissa brandväggar i serierna USG FLEX, ATP och VPN som hanteras i lokalt läge.

Obs! USG FLEX H-serien och USG LITE-serien påverkas INTE

Problemet kan orsaka följande symptom:

  • Web GUI är inte tillgängligt.
  • SSH-åtkomst kan också bli otillgänglig på vissa enheter.
  • HTTPS-trafik från LAN till internet fungerar inte.
  • Andra nätverkstjänster fortsätter att fungera normalt.

Lösningsalternativ

Om din brandvägg påverkas av detta problem väljer du ett av följande återställningsalternativ.

Innan du börjar: Om din brandvägg fortfarande är tillgänglig rekommenderar vi starkt att du säkerhetskopierar konfigurationen och eventuella anpassade filer innan du utför en uppgradering av den fasta programvaran eller en återställningsprocedur.

Situation Rekommenderad åtgärd
Brandväggen är fortfarande tillgänglig och det går att uppgradera den fasta programvaran. Alternativ 1 – Uppgradera till den korrigerade fasta programvaran
Använd endast denna procedur om Web GUI inte är tillgängligt och FTP-återställning inte är möjlig. Alternativ 2 – Återställningsprocedur

Alternativ 1 – Uppgradera till den korrigerade fasta programvaran (rekommenderas)

Om brandväggens Web GUI fortfarande är tillgängligt eller FTP-åtkomst från LAN är möjlig installerar du den korrigerade fasta programvaran.

Modell Programvaru-ID Korrigerad fast programvara
USG FLEX 50 / USG20-VPN ABAQ Ladda ned
USG FLEX 50W / USG20W-VPN ABAR Ladda ned
USG FLEX 50AX ACGB Ladda ned
USG FLEX 100 ABUH Ladda ned
USG FLEX 100W ABWC Ladda ned
USG FLEX 100AX ACFN Ladda ned
USG FLEX 200 ABUI Ladda ned
USG FLEX 500 ABUJ Ladda ned
USG FLEX 700 ABWD Ladda ned
ATP100 ABPS Ladda ned
ATP100W ABRW Ladda ned
ATP200 ABFW Ladda ned
ATP500 ABFU Ladda ned
ATP700 ABTJ Ladda ned
ATP800 ABIQ Ladda ned
VPN50 ABHL Ladda ned
VPN100 ABFV Ladda ned
VPN300 ABFC Ladda ned
VPN1000 ABIP Ladda ned

Detaljerade instruktioner finns i: Så här uppdaterar du den fasta programvaran via FTP

Viktigt: När uppgraderingen av den fasta programvaran är klar

  • Ändra alla administratörs- och användarlösenord.
  • Aktivera 2FA för alla administratörskonton.

Alternativ 2 – Återställningsprocedur

Använd endast denna procedur om Web GUI inte är tillgängligt, FTP-återställning inte är möjlig och brandväggen kör fast programvara 5.37P3 eller senare.

  • Steg 1 – Koppla från WAN-porten

Koppla från WAN-kabeln från brandväggen för att förhindra ytterligare påverkan.

  • Steg 2 – Säkerhetskopiera konfigurationen och anpassade filer

Viktigt: Säkerhetskopiera konfigurationen och de anpassade filerna innan du rensar filsystemet.

Anslut till brandväggen med SSH eller konsolen och kör:

debug backup custom file

Anslut sedan till brandväggen med FTP (LAN) och ladda ned:

/ tmp/customize_backup.zip
  • Steg 3 – Rensa filsystemet

Kör följande kommandon:

configure terminal
debug clean file system

  • Steg 4 – Starta om brandväggen

Kör:

reboot
  • Steg 5 – Återställ konfigurationen
  1. Extrahera customize_backup.zip.
  2. Öppna mappen conf.
  3. Byt namn på Startup-config.conf (till exempel till bckStartup-config.conf).
  4. Ladda upp konfigurationsfilen via:

Konfigurera → Underhåll → Filhanterare → Konfigurationsfil

  1. Klicka på Tillämpa.
  • Steg 6 – Skydda brandväggen

När återställningen är klar:

  • Ändra alla administratörs- och användarlösenord.
  • Aktivera 2FA för alla administratörskonton.

Om problemet kvarstår

Om problemet kvarstår efter att du har slutfört återställningsproceduren kontaktar du Zyxel Support och tillhandahåller följande information.

  • CLI-utdata

Kör följande kommandon och inkludera utdata:

show version
show serial-number
show username

Ytterligare information

Tillhandahåll följande information om enhetens status vid den tidpunkt då problemet inträffade:

  • Är GUI eller SSH tillgängligt från det lokala LAN-nätverket?Tillhandahåller brandväggen internetåtkomst till LAN-klienter?

  • Finns det en brandväggsregel som är öppnad från WAN? 

  • Särskilt för HTTPs?Är HTTPS konfigurerat med standardporten TCP 443?

  • Om inte, vilken port?När ändrades administratörslösenordet senast?

  • Kör brandväggen den senaste fasta programvaran? 

  • Om inte, vilken fast programvara körs och när uppgraderades den?

  • Hanteras brandväggen via Nebula Cloud eller lokalt?

  • Vad är systemets drifttid enligt enheten?Om möjligt, kan du tillhandahålla TeamViewer-sessionen?

  • Om så är fallet, tillhandahåll den. Om möjligt inkluderar du TeamViewer-åtkomst i din supportförfrågan så att Zyxel Support kan utföra ytterligare felsökning.

 

Artiklar i detta avsnitt

Var denna artikel till hjälp?
0 av 0 tyckte detta var till hjälp
Dela

Kommentarer

0 kommentarer

logga in för att lämna en kommentar.