Известен проблем: Уеб GUI недостъпен и проблеми с HTTPS свързаността при определени USG FLEX, ATP, VPN и USG защитни стени

Имате още въпроси? Подаване на заявка

Zyxel е идентифицирал основната причина за проблем, засягащ определени защитни стени от серия USG FLEX, ATP и VPN, управлявани в локален режим (on-premises).

Забележка: Сериите USG FLEX H и USG LITE НЕ са засегнати

Проблемът може да причини следните симптоми:

  • Уеб GUI е недостъпен.
  • SSH достъпът също може да стане недостъпен на някои устройства.
  • HTTPS трафикът от LAN към Интернет не работи.
  • Други мрежови услуги продължават да функционират нормално.

Опции за разрешаване

Ако вашата защитна стена е засегната от този проблем, изберете една от следните опции за възстановяване.

Преди да започнете: Ако защитната ви стена все още е достъпна, силно препоръчваме да направите резервно копие на конфигурацията и всички персонализирани файлове, преди да извършите ъпгрейд на фърмуера или процедура за възстановяване.

Ситуация Препоръчително действие
Защитната стена все още е достъпна и е възможен ъпгрейд на фърмуера. Опция 1 – Ъпгрейд към фиксиран фърмуер
Използвайте тази процедура само ако Уеб GUI е недостъпен и FTP възстановяване не е възможно. Опция 2 – Процедура за възстановяване

Опция 1 – Ъпгрейд към фиксиран фърмуер (Препоръчително)

Ако Уеб GUI на защитната ви стена все още е достъпен или FTP достъпът от LAN е наличен, инсталирайте фиксирания фърмуер.

Модел ID на фърмуера Фиксиран фърмуер
USG FLEX 50 / USG20-VPN ABAQ Изтегляне
USG FLEX 50W / USG20W-VPN ABAR Изтегляне
USG FLEX 50AX ACGB Изтегляне
USG FLEX 100 ABUH Изтегляне
USG FLEX 100W ABWC Изтегляне
USG FLEX 100AX ACFN Изтегляне
USG FLEX 200 ABUI Изтегляне
USG FLEX 500 ABUJ Изтегляне
USG FLEX 700 ABWD Изтегляне
ATP100 ABPS Изтегляне
ATP100W ABRW Изтегляне
ATP200 ABFW Изтегляне
ATP500 ABFU Изтегляне
ATP700 ABTJ Изтегляне
ATP800 ABIQ Изтегляне
VPN50 ABHL Изтегляне
VPN100 ABFV Изтегляне
VPN300 ABFC Изтегляне
VPN1000 ABIP Изтегляне

За подробни инструкции, вижте: Как да актуализирате фърмуера чрез FTP

Важно: След завършване на ъпгрейда на фърмуера

  • Променете всички пароли на администратори и потребители.
  • Активирайте двуфакторна автентикация (2FA) за всички администраторски акаунти.

Опция 2 – Процедура за възстановяване

Използвайте тази процедура само ако Уеб GUI е недостъпен, FTP възстановяване не е възможно и защитната стена работи с фърмуер версия 5.37P3 или по-нова.

  • Стъпка 1 – Изключете WAN порта

Изключете WAN кабела от защитната стена, за да предотвратите по-нататъшно въздействие.

  • Стъпка 2 – Архивирайте конфигурацията и персонализираните файлове

Важно: Преди да изчистите файловата система, направете резервно копие на конфигурацията и персонализираните файлове.

Свържете се с защитната стена чрез SSH или конзолата и изпълнете:

debug backup custom file

След това се свържете с защитната стена чрез FTP (LAN) и изтеглете:

/ tmp/customize_backup.zip
  • Стъпка 3 – Изчистете файловата система

Изпълнете следните команди:

configure terminal
debug clean file system

  • Стъпка 4 – Рестартирайте защитната стена

Изпълнете:

reboot
  • Стъпка 5 – Възстановете конфигурацията
  1. Разархивирайте customize_backup.zip.
  2. Отворете папката conf.
  3. Преименувайте Startup-config.conf (например на bckStartup-config.conf).
  4. Качете конфигурационния файл чрез:

Configure → Maintenance → File Manager → Configuration File

  1. Кликнете Apply.
  • Стъпка 6 – Осигурете защитната стена

След като възстановяването приключи:

  • Променете всички пароли на администратори и потребители.
  • Активирайте двуфакторна автентикация (2FA) за всички администраторски акаунти.

Ако проблемът продължава

Ако проблемът продължава след завършване на процедурата за възстановяване, моля, свържете се с техническата поддръжка на Zyxel и предоставете следната информация.

  • CLI изход

Изпълнете следните команди и включете изхода:

show version
show serial-number
show username

Допълнителна информация

Моля, предоставете следната информация за състоянието на устройството към момента на възникване на проблема:

  • Достъпен ли е GUI или SSH от локалната LAN мрежа? Осигурява ли защитната стена интернет достъп на LAN клиентите?

  • Има ли отворено правило на защитната стена от WAN? 

  • Особено за HTTPS? Конфигуриран ли е HTTPS с подразбиращия се TCP порт 443?

  • Ако не, кой порт? Кога за последно е сменена администраторската парола?

  • Използва ли защитната стена най-новия фърмуер? 

  • Ако не, кой фърмуер е инсталиран и кога е направен ъпгрейдът?

  • Управлява ли се защитната стена чрез Nebula Cloud или локално (On-premise)?

  • Какъв е системният uptime на устройството? Ако е възможно, можете ли да предоставите сесия в TeamViewer?

  • Ако да, моля, предоставете я. Ако е възможно, включете достъп до TeamViewer в заявката си за поддръжка, за да помогнете на техническата поддръжка на Zyxel при допълнителна диагностика.

 

Статии в този раздел

Беше ли полезна тази статия?
0 от 0 считат материала за полезен
Споделяне

Коментари

0 коментара

Влезте в услугата, за да оставите коментар.