Známý problém: Nedostupná webová GUI a problémy s HTTPS připojením u některých firewallů USG FLEX, ATP, VPN a USG

Máte další otázky? Odeslat požadavek

Společnost Zyxel identifikovala příčinu problému ovlivňujícího některé firewally řad USG FLEX, ATP a VPN spravované v režimu on-premises.

Poznámka: Řady USG FLEX H a USG LITE NEJSOU ovlivněny

Problém může způsobit následující příznaky:

  • Webová GUI je nedostupná.
  • SSH přístup může být na některých zařízeních také nedostupný.
  • HTTPS provoz z LAN do internetu nefunguje.
  • Ostatní síťové služby fungují normálně.

Možnosti řešení

Pokud je váš firewall tímto problémem ovlivněn, vyberte jednu z následujících možností obnovy.

Než začnete: Pokud je váš firewall stále přístupný, důrazně doporučujeme zálohovat konfiguraci a všechny vlastní soubory před provedením aktualizace firmwaru nebo postupu obnovy.

Situace Doporučený postup
Firewall je stále přístupný a je možná aktualizace firmwaru. Možnost 1 – Aktualizace na opravený firmware
Tento postup použijte pouze pokud je webová GUI nedostupná a není možná FTP obnova. Možnost 2 – Postup obnovy

Možnost 1 – Aktualizace na opravený firmware (doporučeno)

Pokud je webová GUI vašeho firewallu stále přístupná nebo je dostupný FTP přístup z LAN, nainstalujte opravený firmware.

Model ID firmwaru Opravený firmware
USG FLEX 50 / USG20-VPN ABAQ Stáhnout
USG FLEX 50W / USG20W-VPN ABAR Stáhnout
USG FLEX 50AX ACGB Stáhnout
USG FLEX 100 ABUH Stáhnout
USG FLEX 100W ABWC Stáhnout
USG FLEX 100AX ACFN Stáhnout
USG FLEX 200 ABUI Stáhnout
USG FLEX 500 ABUJ Stáhnout
USG FLEX 700 ABWD Stáhnout
ATP100 ABPS Stáhnout
ATP100W ABRW Stáhnout
ATP200 ABFW Stáhnout
ATP500 ABFU Stáhnout
ATP700 ABTJ Stáhnout
ATP800 ABIQ Stáhnout
VPN50 ABHL Stáhnout
VPN100 ABFV Stáhnout
VPN300 ABFC Stáhnout
VPN1000 ABIP Stáhnout

Podrobné pokyny naleznete v: Jak aktualizovat firmware přes FTP

Důležité: Po dokončení aktualizace firmwaru

  • Změňte všechna hesla administrátorů a uživatelů.
  • Zapněte 2FA pro všechny administrátorské účty.

Možnost 2 – Postup obnovy

Tento postup použijte pouze pokud je webová GUI nedostupná, FTP obnova není možná a firewall běží na firmwaru verze 5.37P3 nebo novějším.

  • Krok 1 – Odpojte WAN port

Odpojte WAN kabel od firewallu, abyste zabránili dalšímu negativnímu dopadu.

  • Krok 2 – Zálohujte konfiguraci a vlastní soubory

Důležité: Před vyčištěním souborového systému zálohujte konfiguraci a vlastní soubory.

Připojte se k firewallu pomocí SSH nebo konzole a spusťte:

debug backup custom file

Poté se připojte k firewallu pomocí FTP (LAN) a stáhněte:

/ tmp/customize_backup.zip
  • Krok 3 – Vyčistěte souborový systém

Spusťte následující příkazy:

configure terminal
debug clean file system

  • Krok 4 – Restartujte firewall

Spusťte:

reboot
  • Krok 5 – Obnovte konfiguraci
  1. Rozbalte soubor customize_backup.zip.
  2. Otevřete složku conf.
  3. Přejmenujte Startup-config.conf (například na bckStartup-config.conf).
  4. Nahrajte konfigurační soubor přes:

Configure → Maintenance → File Manager → Configuration File

  1. Klikněte na Apply.
  • Krok 6 – Zabezpečte firewall

Po dokončení obnovy:

  • Změňte všechna hesla administrátorů a uživatelů.
  • Zapněte 2FA pro všechny administrátorské účty.

Pokud problém přetrvává

Pokud problém přetrvává i po dokončení postupu obnovy, kontaktujte prosím podporu Zyxel a poskytněte následující informace.

  • Výstup z CLI

Spusťte následující příkazy a přiložte jejich výstup:

show version
show serial-number
show username

Další informace

Poskytněte prosím následující informace o stavu zařízení v době výskytu problému:

  • Je GUI nebo SSH přístupné z lokální LAN? Poskytuje firewall internetový přístup klientům LAN?

  • Je otevřeno pravidlo firewallu z WAN? 

  • Zvláště pro HTTPS? Je HTTPS nakonfigurováno na výchozím TCP portu 443?

  • Pokud ne, na kterém portu? Kdy bylo naposledy změněno administrátorské heslo?

  • Běží firewall na nejnovějším firmwaru? 

  • Pokud ne, jaký firmware běží a kdy byla provedena aktualizace?

  • Je firewall spravován přes Nebula Cloud nebo On-premise?

  • Jaká je doba provozu systému na zařízení? Pokud je to možné, můžete poskytnout TeamViewer relaci?

  • Pokud ano, prosím poskytněte ji. Pokud je to možné, přiložte přístup přes TeamViewer do vašeho požadavku na podporu, aby podpora Zyxel mohla provést další diagnostiku.

 

Články v tomto oddílu

Byl pro vás tento článek užitečný?
Počet uživatelů, kteří toto označili za užitečné: 0 z 0
Sdílet

Komentáře

0 komentářů

Prosím přihlaste se, abyste mohli napsat komentář.