Zyxel har identifierat grundorsaken till ett problem som påverkar vissa brandväggar i serierna USG FLEX, ATP och VPN som hanteras i lokalt läge.
Obs! USG FLEX H-serien och USG LITE-serien påverkas INTE
Problemet kan orsaka följande symptom:
- Web GUI är inte tillgängligt.
- SSH-åtkomst kan också bli otillgänglig på vissa enheter.
- HTTPS-trafik från LAN till internet fungerar inte.
- Andra nätverkstjänster fortsätter att fungera normalt.
Lösningsalternativ
Om din brandvägg påverkas av detta problem väljer du ett av följande återställningsalternativ.
Innan du börjar: Om din brandvägg fortfarande är tillgänglig rekommenderar vi starkt att du säkerhetskopierar konfigurationen och eventuella anpassade filer innan du utför en uppgradering av den fasta programvaran eller en återställningsprocedur.
| Situation | Rekommenderad åtgärd |
|---|---|
| Brandväggen är fortfarande tillgänglig och det går att uppgradera den fasta programvaran. | Alternativ 1 – Uppgradera till den korrigerade fasta programvaran |
| Använd endast denna procedur om Web GUI inte är tillgängligt och FTP-återställning inte är möjlig. | Alternativ 2 – Återställningsprocedur |
Alternativ 1 – Uppgradera till den korrigerade fasta programvaran (rekommenderas)
Om brandväggens Web GUI fortfarande är tillgängligt eller FTP-åtkomst från LAN är möjlig installerar du den korrigerade fasta programvaran.
| Modell | Programvaru-ID | Korrigerad fast programvara |
|---|---|---|
| USG FLEX 50 / USG20-VPN | ABAQ | Ladda ned |
| USG FLEX 50W / USG20W-VPN | ABAR | Ladda ned |
| USG FLEX 50AX | ACGB | Ladda ned |
| USG FLEX 100 | ABUH | Ladda ned |
| USG FLEX 100W | ABWC | Ladda ned |
| USG FLEX 100AX | ACFN | Ladda ned |
| USG FLEX 200 | ABUI | Ladda ned |
| USG FLEX 500 | ABUJ | Ladda ned |
| USG FLEX 700 | ABWD | Ladda ned |
| ATP100 | ABPS | Ladda ned |
| ATP100W | ABRW | Ladda ned |
| ATP200 | ABFW | Ladda ned |
| ATP500 | ABFU | Ladda ned |
| ATP700 | ABTJ | Ladda ned |
| ATP800 | ABIQ | Ladda ned |
| VPN50 | ABHL | Ladda ned |
| VPN100 | ABFV | Ladda ned |
| VPN300 | ABFC | Ladda ned |
| VPN1000 | ABIP | Ladda ned |
Detaljerade instruktioner finns i: Så här uppdaterar du den fasta programvaran via FTP
Viktigt: När uppgraderingen av den fasta programvaran är klar
- Ändra alla administratörs- och användarlösenord.
- Aktivera 2FA för alla administratörskonton.
Alternativ 2 – Återställningsprocedur
Använd endast denna procedur om Web GUI inte är tillgängligt, FTP-återställning inte är möjlig och brandväggen kör fast programvara 5.37P3 eller senare.
- Steg 1 – Koppla från WAN-porten
Koppla från WAN-kabeln från brandväggen för att förhindra ytterligare påverkan.
- Steg 2 – Säkerhetskopiera konfigurationen och anpassade filer
Viktigt: Säkerhetskopiera konfigurationen och de anpassade filerna innan du rensar filsystemet.
Anslut till brandväggen med SSH eller konsolen och kör:
debug backup custom file
Anslut sedan till brandväggen med FTP (LAN) och ladda ned:
/ tmp/customize_backup.zip
- Steg 3 – Rensa filsystemet
Kör följande kommandon:
configure terminal
debug clean file system
- Steg 4 – Starta om brandväggen
Kör:
reboot
- Steg 5 – Återställ konfigurationen
- Extrahera customize_backup.zip.
- Öppna mappen conf.
- Byt namn på Startup-config.conf (till exempel till bckStartup-config.conf).
- Ladda upp konfigurationsfilen via:
Konfigurera → Underhåll → Filhanterare → Konfigurationsfil
- Klicka på Tillämpa.
- Steg 6 – Skydda brandväggen
När återställningen är klar:
- Ändra alla administratörs- och användarlösenord.
- Aktivera 2FA för alla administratörskonton.
Om problemet kvarstår
Om problemet kvarstår efter att du har slutfört återställningsproceduren kontaktar du Zyxel Support och tillhandahåller följande information.
- CLI-utdata
Kör följande kommandon och inkludera utdata:
show version
show serial-number
show username
Ytterligare information
Tillhandahåll följande information om enhetens status vid den tidpunkt då problemet inträffade:
Är GUI eller SSH tillgängligt från det lokala LAN-nätverket?Tillhandahåller brandväggen internetåtkomst till LAN-klienter?
Finns det en brandväggsregel som är öppnad från WAN?
Särskilt för HTTPs?Är HTTPS konfigurerat med standardporten TCP 443?
Om inte, vilken port?När ändrades administratörslösenordet senast?
Kör brandväggen den senaste fasta programvaran?
Om inte, vilken fast programvara körs och när uppgraderades den?
Hanteras brandväggen via Nebula Cloud eller lokalt?
Vad är systemets drifttid enligt enheten?Om möjligt, kan du tillhandahålla TeamViewer-sessionen?
Om så är fallet, tillhandahåll den. Om möjligt inkluderar du TeamViewer-åtkomst i din supportförfrågan så att Zyxel Support kan utföra ytterligare felsökning.

Kommentarer
0 kommentarerlogga in för att lämna en kommentar.