Zyxel е идентифицирал основната причина за проблем, засягащ определени защитни стени от серия USG FLEX, ATP и VPN, управлявани в локален режим (on-premises).
Забележка: Сериите USG FLEX H и USG LITE НЕ са засегнати
Проблемът може да причини следните симптоми:
- Уеб GUI е недостъпен.
- SSH достъпът също може да стане недостъпен на някои устройства.
- HTTPS трафикът от LAN към Интернет не работи.
- Други мрежови услуги продължават да функционират нормално.
Опции за разрешаване
Ако вашата защитна стена е засегната от този проблем, изберете една от следните опции за възстановяване.
Преди да започнете: Ако защитната ви стена все още е достъпна, силно препоръчваме да направите резервно копие на конфигурацията и всички персонализирани файлове, преди да извършите ъпгрейд на фърмуера или процедура за възстановяване.
| Ситуация | Препоръчително действие |
|---|---|
| Защитната стена все още е достъпна и е възможен ъпгрейд на фърмуера. | Опция 1 – Ъпгрейд към фиксиран фърмуер |
| Използвайте тази процедура само ако Уеб GUI е недостъпен и FTP възстановяване не е възможно. | Опция 2 – Процедура за възстановяване |
Опция 1 – Ъпгрейд към фиксиран фърмуер (Препоръчително)
Ако Уеб GUI на защитната ви стена все още е достъпен или FTP достъпът от LAN е наличен, инсталирайте фиксирания фърмуер.
| Модел | ID на фърмуера | Фиксиран фърмуер |
|---|---|---|
| USG FLEX 50 / USG20-VPN | ABAQ | Изтегляне |
| USG FLEX 50W / USG20W-VPN | ABAR | Изтегляне |
| USG FLEX 50AX | ACGB | Изтегляне |
| USG FLEX 100 | ABUH | Изтегляне |
| USG FLEX 100W | ABWC | Изтегляне |
| USG FLEX 100AX | ACFN | Изтегляне |
| USG FLEX 200 | ABUI | Изтегляне |
| USG FLEX 500 | ABUJ | Изтегляне |
| USG FLEX 700 | ABWD | Изтегляне |
| ATP100 | ABPS | Изтегляне |
| ATP100W | ABRW | Изтегляне |
| ATP200 | ABFW | Изтегляне |
| ATP500 | ABFU | Изтегляне |
| ATP700 | ABTJ | Изтегляне |
| ATP800 | ABIQ | Изтегляне |
| VPN50 | ABHL | Изтегляне |
| VPN100 | ABFV | Изтегляне |
| VPN300 | ABFC | Изтегляне |
| VPN1000 | ABIP | Изтегляне |
За подробни инструкции, вижте: Как да актуализирате фърмуера чрез FTP
Важно: След завършване на ъпгрейда на фърмуера
- Променете всички пароли на администратори и потребители.
- Активирайте двуфакторна автентикация (2FA) за всички администраторски акаунти.
Опция 2 – Процедура за възстановяване
Използвайте тази процедура само ако Уеб GUI е недостъпен, FTP възстановяване не е възможно и защитната стена работи с фърмуер версия 5.37P3 или по-нова.
- Стъпка 1 – Изключете WAN порта
Изключете WAN кабела от защитната стена, за да предотвратите по-нататъшно въздействие.
- Стъпка 2 – Архивирайте конфигурацията и персонализираните файлове
Важно: Преди да изчистите файловата система, направете резервно копие на конфигурацията и персонализираните файлове.
Свържете се с защитната стена чрез SSH или конзолата и изпълнете:
debug backup custom file
След това се свържете с защитната стена чрез FTP (LAN) и изтеглете:
/ tmp/customize_backup.zip
- Стъпка 3 – Изчистете файловата система
Изпълнете следните команди:
configure terminal
debug clean file system
- Стъпка 4 – Рестартирайте защитната стена
Изпълнете:
reboot
- Стъпка 5 – Възстановете конфигурацията
- Разархивирайте customize_backup.zip.
- Отворете папката conf.
- Преименувайте Startup-config.conf (например на bckStartup-config.conf).
- Качете конфигурационния файл чрез:
Configure → Maintenance → File Manager → Configuration File
- Кликнете Apply.
- Стъпка 6 – Осигурете защитната стена
След като възстановяването приключи:
- Променете всички пароли на администратори и потребители.
- Активирайте двуфакторна автентикация (2FA) за всички администраторски акаунти.
Ако проблемът продължава
Ако проблемът продължава след завършване на процедурата за възстановяване, моля, свържете се с техническата поддръжка на Zyxel и предоставете следната информация.
- CLI изход
Изпълнете следните команди и включете изхода:
show version
show serial-number
show username
Допълнителна информация
Моля, предоставете следната информация за състоянието на устройството към момента на възникване на проблема:
Достъпен ли е GUI или SSH от локалната LAN мрежа? Осигурява ли защитната стена интернет достъп на LAN клиентите?
Има ли отворено правило на защитната стена от WAN?
Особено за HTTPS? Конфигуриран ли е HTTPS с подразбиращия се TCP порт 443?
Ако не, кой порт? Кога за последно е сменена администраторската парола?
Използва ли защитната стена най-новия фърмуер?
Ако не, кой фърмуер е инсталиран и кога е направен ъпгрейдът?
Управлява ли се защитната стена чрез Nebula Cloud или локално (On-premise)?
Какъв е системният uptime на устройството? Ако е възможно, можете ли да предоставите сесия в TeamViewer?
Ако да, моля, предоставете я. Ако е възможно, включете достъп до TeamViewer в заявката си за поддръжка, за да помогнете на техническата поддръжка на Zyxel при допълнителна диагностика.

Коментари
0 коментараВлезте в услугата, за да оставите коментар.