Zyxel, yerinde modda yönetilen belirli USG FLEX, ATP ve VPN Serisi güvenlik duvarlarını etkileyen sorunun temel nedenini tespit etmiştir.
Not: USG FLEX H Serisi ve USG LITE Serisi etkilenmemiştir
Sorun aşağıdaki belirtilere neden olabilir:
- Web GUI'ye erişilemiyor.
- Bazı cihazlarda SSH erişimi de kullanılamaz hale gelebilir.
- LAN'dan İnternet'e HTTPS trafiği çalışmıyor.
- Diğer ağ hizmetleri normal şekilde çalışmaya devam ediyor.
Çözüm Seçenekleri
Güvenlik duvarınız bu sorundan etkileniyorsa aşağıdaki kurtarma seçeneklerinden birini belirleyin.
Başlamadan Önce: Güvenlik duvarınıza hâlâ erişilebiliyorsa, ürün yazılımı yükseltmesi veya kurtarma işlemi gerçekleştirmeden önce yapılandırmayı ve tüm özel dosyaları yedeklemenizi önemle tavsiye ederiz.
| Durum | Önerilen İşlem |
|---|---|
| Güvenlik duvarına hâlâ erişilebiliyor ve ürün yazılımı yükseltmesi mümkün. | Seçenek 1 – Düzeltilmiş Ürün Yazılımına Yükseltme |
| Bu prosedürü yalnızca Web GUI'ye erişilemiyorsa ve FTP kurtarma mümkün değilse kullanın. | Seçenek 2 – Kurtarma Prosedürü |
Seçenek 1 – Düzeltilmiş Ürün Yazılımına Yükseltme (Önerilen)
Güvenlik duvarınızın Web GUI'sine hâlâ erişilebiliyorsa veya LAN üzerinden FTP erişimi kullanılabiliyorsa, düzeltilmiş ürün yazılımını yükleyin.
| Model | Ürün Yazılımı Kimliği | Düzeltilmiş Ürün Yazılımı |
|---|---|---|
| USG FLEX 50 / USG20-VPN | ABAQ | İndir |
| USG FLEX 50W / USG20W-VPN | ABAR | İndir |
| USG FLEX 50AX | ACGB | İndir |
| USG FLEX 100 | ABUH | İndir |
| USG FLEX 100W | ABWC | İndir |
| USG FLEX 100AX | ACFN | İndir |
| USG FLEX 200 | ABUI | İndir |
| USG FLEX 500 | ABUJ | İndir |
| USG FLEX 700 | ABWD | İndir |
| ATP100 | ABPS | İndir |
| ATP100W | ABRW | İndir |
| ATP200 | ABFW | İndir |
| ATP500 | ABFU | İndir |
| ATP700 | ABTJ | İndir |
| ATP800 | ABIQ | İndir |
| VPN50 | ABHL | İndir |
| VPN100 | ABFV | İndir |
| VPN300 | ABFC | İndir |
| VPN1000 | ABIP | İndir |
Ayrıntılı talimatlar için şu makaleye başvurun: Ürün Yazılımı FTP Üzerinden Nasıl Güncellenir?
Önemli: Ürün yazılımı yükseltmesi tamamlandıktan sonra
- Tüm yönetici ve kullanıcı parolalarını değiştirin.
- Tüm yönetici hesapları için 2FA özelliğini etkinleştirin.
Seçenek 2 – Kurtarma Prosedürü
Bu prosedürü yalnızca Web GUI'ye erişilemiyorsa, FTP kurtarma mümkün değilse ve güvenlik duvarı 5.37P3 veya sonraki bir ürün yazılımını çalıştırıyorsa kullanın.
- 1. Adım – WAN Bağlantı Noktasının Bağlantısını Kesin
Daha fazla etki oluşmasını önlemek için WAN kablosunu güvenlik duvarından çıkarın.
- 2. Adım – Yapılandırmayı ve Özel Dosyaları Yedekleyin
Önemli: Dosya sistemini temizlemeden önce yapılandırmanızı ve özel dosyalarınızı yedekleyin.
SSH veya Konsol kullanarak güvenlik duvarına bağlanın ve şu komutu çalıştırın:
debug backup custom file
Ardından FTP (LAN) kullanarak güvenlik duvarına bağlanın ve şu dosyayı indirin:
/ tmp/customize_backup.zip
- 3. Adım – Dosya Sistemini Temizleyin
Aşağıdaki komutları çalıştırın:
configure terminal
debug clean file system
- 4. Adım – Güvenlik Duvarını Yeniden Başlatın
Şu komutu çalıştırın:
reboot
- 5. Adım – Yapılandırmayı Geri Yükleyin
- customize_backup.zip dosyasını ayıklayın.
- conf klasörünü açın.
- Startup-config.conf dosyasının adını değiştirin (örneğin bckStartup-config.conf olarak).
- Yapılandırma dosyasını şu menüden yükleyin:
Yapılandırma → Bakım → Dosya Yöneticisi → Yapılandırma Dosyası
- Uygula'ya tıklayın.
- 6. Adım – Güvenlik Duvarını Güvenli Hale Getirin
Kurtarma tamamlandıktan sonra:
- Tüm yönetici ve kullanıcı parolalarını değiştirin.
- Tüm yönetici hesapları için 2FA özelliğini etkinleştirin.
Sorun Devam Ederse
Kurtarma prosedürünü tamamladıktan sonra sorun devam ederse Zyxel Destek ile iletişime geçin ve aşağıdaki bilgileri sağlayın.
- CLI Çıktısı
Aşağıdaki komutları çalıştırın ve çıktıyı ekleyin:
show version
show serial-number
show username
Ek Bilgiler
Sorunun meydana geldiği zamandaki cihaz durumu hakkında aşağıdaki bilgileri sağlayın:
Yerel LAN'dan GUI'ye veya SSH'ye erişilebiliyor mu?Güvenlik duvarı LAN istemcilerine İnternet erişimi sağlıyor mu?
WAN'dan açılmış bir güvenlik duvarı kuralı var mı?
Özellikle HTTP'ler için mi?HTTPS varsayılan TCP 443 bağlantı noktasıyla mı yapılandırılmış?
Değilse hangi bağlantı noktası kullanılıyor?Yönetici parolası en son ne zaman değiştirildi?
Güvenlik duvarı en güncel ürün yazılımını mı çalıştırıyor?
Çalıştırmıyorsa hangi ürün yazılımı kullanılıyor ve bu ürün yazılımı ne zaman yükseltildi?
Güvenlik duvarı Nebula Cloud üzerinden mi yoksa Yerinde mi yönetiliyor?
Cihazın sistem çalışma süresi nedir?Mümkünse TeamViewer oturumunu sağlayabilir misiniz?
Öyleyse lütfen sağlayın. Mümkünse Zyxel Destek'in ek sorun giderme işlemleri gerçekleştirmesine yardımcı olmak için destek talebinize TeamViewer erişimini ekleyin.

Yorumlar
0 yorumYorum yazmak için lütfen oturum açın: oturum aç.