Společnost Zyxel identifikovala příčinu problému ovlivňujícího některé firewally řad USG FLEX, ATP a VPN spravované v režimu on-premises.
Poznámka: Řady USG FLEX H a USG LITE NEJSOU ovlivněny
Problém může způsobit následující příznaky:
- Webová GUI je nedostupná.
- SSH přístup může být na některých zařízeních také nedostupný.
- HTTPS provoz z LAN do internetu nefunguje.
- Ostatní síťové služby fungují normálně.
Možnosti řešení
Pokud je váš firewall tímto problémem ovlivněn, vyberte jednu z následujících možností obnovy.
Než začnete: Pokud je váš firewall stále přístupný, důrazně doporučujeme zálohovat konfiguraci a všechny vlastní soubory před provedením aktualizace firmwaru nebo postupu obnovy.
| Situace | Doporučený postup |
|---|---|
| Firewall je stále přístupný a je možná aktualizace firmwaru. | Možnost 1 – Aktualizace na opravený firmware |
| Tento postup použijte pouze pokud je webová GUI nedostupná a není možná FTP obnova. | Možnost 2 – Postup obnovy |
Možnost 1 – Aktualizace na opravený firmware (doporučeno)
Pokud je webová GUI vašeho firewallu stále přístupná nebo je dostupný FTP přístup z LAN, nainstalujte opravený firmware.
| Model | ID firmwaru | Opravený firmware |
|---|---|---|
| USG FLEX 50 / USG20-VPN | ABAQ | Stáhnout |
| USG FLEX 50W / USG20W-VPN | ABAR | Stáhnout |
| USG FLEX 50AX | ACGB | Stáhnout |
| USG FLEX 100 | ABUH | Stáhnout |
| USG FLEX 100W | ABWC | Stáhnout |
| USG FLEX 100AX | ACFN | Stáhnout |
| USG FLEX 200 | ABUI | Stáhnout |
| USG FLEX 500 | ABUJ | Stáhnout |
| USG FLEX 700 | ABWD | Stáhnout |
| ATP100 | ABPS | Stáhnout |
| ATP100W | ABRW | Stáhnout |
| ATP200 | ABFW | Stáhnout |
| ATP500 | ABFU | Stáhnout |
| ATP700 | ABTJ | Stáhnout |
| ATP800 | ABIQ | Stáhnout |
| VPN50 | ABHL | Stáhnout |
| VPN100 | ABFV | Stáhnout |
| VPN300 | ABFC | Stáhnout |
| VPN1000 | ABIP | Stáhnout |
Podrobné pokyny naleznete v: Jak aktualizovat firmware přes FTP
Důležité: Po dokončení aktualizace firmwaru
- Změňte všechna hesla administrátorů a uživatelů.
- Zapněte 2FA pro všechny administrátorské účty.
Možnost 2 – Postup obnovy
Tento postup použijte pouze pokud je webová GUI nedostupná, FTP obnova není možná a firewall běží na firmwaru verze 5.37P3 nebo novějším.
- Krok 1 – Odpojte WAN port
Odpojte WAN kabel od firewallu, abyste zabránili dalšímu negativnímu dopadu.
- Krok 2 – Zálohujte konfiguraci a vlastní soubory
Důležité: Před vyčištěním souborového systému zálohujte konfiguraci a vlastní soubory.
Připojte se k firewallu pomocí SSH nebo konzole a spusťte:
debug backup custom file
Poté se připojte k firewallu pomocí FTP (LAN) a stáhněte:
/ tmp/customize_backup.zip
- Krok 3 – Vyčistěte souborový systém
Spusťte následující příkazy:
configure terminal
debug clean file system
- Krok 4 – Restartujte firewall
Spusťte:
reboot
- Krok 5 – Obnovte konfiguraci
- Rozbalte soubor customize_backup.zip.
- Otevřete složku conf.
- Přejmenujte Startup-config.conf (například na bckStartup-config.conf).
- Nahrajte konfigurační soubor přes:
Configure → Maintenance → File Manager → Configuration File
- Klikněte na Apply.
- Krok 6 – Zabezpečte firewall
Po dokončení obnovy:
- Změňte všechna hesla administrátorů a uživatelů.
- Zapněte 2FA pro všechny administrátorské účty.
Pokud problém přetrvává
Pokud problém přetrvává i po dokončení postupu obnovy, kontaktujte prosím podporu Zyxel a poskytněte následující informace.
- Výstup z CLI
Spusťte následující příkazy a přiložte jejich výstup:
show version
show serial-number
show username
Další informace
Poskytněte prosím následující informace o stavu zařízení v době výskytu problému:
Je GUI nebo SSH přístupné z lokální LAN? Poskytuje firewall internetový přístup klientům LAN?
Je otevřeno pravidlo firewallu z WAN?
Zvláště pro HTTPS? Je HTTPS nakonfigurováno na výchozím TCP portu 443?
Pokud ne, na kterém portu? Kdy bylo naposledy změněno administrátorské heslo?
Běží firewall na nejnovějším firmwaru?
Pokud ne, jaký firmware běží a kdy byla provedena aktualizace?
Je firewall spravován přes Nebula Cloud nebo On-premise?
Jaká je doba provozu systému na zařízení? Pokud je to možné, můžete poskytnout TeamViewer relaci?
Pokud ano, prosím poskytněte ji. Pokud je to možné, přiložte přístup přes TeamViewer do vašeho požadavku na podporu, aby podpora Zyxel mohla provést další diagnostiku.

Komentáře
0 komentářůProsím přihlaste se, abyste mohli napsat komentář.