Kendt problem: Web-GUI utilgængelig og HTTPS-forbindelsesproblemer på visse USG FLEX, ATP, VPN og USG-firewalls

Har du flere spørgsmål? Indsend en anmodning

Zyxel har identificeret roden til et problem, der påvirker visse USG FLEX, ATP og VPN-serie firewalls, som administreres i on-premises-tilstand.

Bemærk: USG FLEX H-serien og USG LITE-serien er IKKE påvirket

Problemet kan forårsage følgende symptomer:

  • Web-GUI er utilgængelig.
  • SSH-adgang kan også blive utilgængelig på nogle enheder.
  • HTTPS-trafik fra LAN til internettet fungerer ikke.
  • Andre netværkstjenester fortsætter med at fungere normalt.

Løsningsmuligheder

Hvis din firewall er påvirket af dette problem, vælg en af følgende genoprettelsesmuligheder.

Før du begynder: Hvis din firewall stadig er tilgængelig, anbefaler vi kraftigt at tage backup af konfigurationen og eventuelle tilpassede filer, før du udfører en firmwareopgradering eller genoprettelsesprocedure.

Situation Anbefalet handling
Firewallen er stadig tilgængelig, og firmwareopgradering er mulig. Mulighed 1 – Opgrader til den rettede firmware
Brug denne procedure kun, hvis Web-GUI er utilgængelig, og FTP-genoprettelse ikke er mulig. Mulighed 2 – Genoprettelsesprocedure

Mulighed 1 – Opgrader til den rettede firmware (anbefalet)

Hvis din firewall Web-GUI stadig er tilgængelig, eller FTP-adgang fra LAN er tilgængelig, installer da den rettede firmware.

Model Firmware-ID Rettet firmware
USG FLEX 50 / USG20-VPN ABAQ Download
USG FLEX 50W / USG20W-VPN ABAR Download
USG FLEX 50AX ACGB Download
USG FLEX 100 ABUH Download
USG FLEX 100W ABWC Download
USG FLEX 100AX ACFN Download
USG FLEX 200 ABUI Download
USG FLEX 500 ABUJ Download
USG FLEX 700 ABWD Download
ATP100 ABPS Download
ATP100W ABRW Download
ATP200 ABFW Download
ATP500 ABFU Download
ATP700 ABTJ Download
ATP800 ABIQ Download
VPN50 ABHL Download
VPN100 ABFV Download
VPN300 ABFC Download
VPN1000 ABIP Download

For detaljerede instruktioner henvises til: Sådan opdateres firmwaren via FTP

Vigtigt: Efter firmwareopgraderingen er fuldført

  • Skift alle administrator- og brugeradgangskoder.
  • Aktivér 2FA for alle administrator-konti.

Mulighed 2 – Genoprettelsesprocedure

Brug denne procedure kun, hvis Web-GUI er utilgængelig, FTP-genoprettelse ikke er mulig, og firewallen kører firmware 5.37P3 eller nyere.

  • Trin 1 – Frakobl WAN-porten

Frakobl WAN-kablet fra firewallen for at forhindre yderligere påvirkning.

  • Trin 2 – Tag backup af konfigurationen og tilpassede filer

Vigtigt: Før du renser filsystemet, skal du tage backup af din konfiguration og tilpassede filer.

Opret forbindelse til firewallen via SSH eller konsol og kør:

debug backup custom file

Forbind derefter til firewallen via FTP (LAN) og download:

/ tmp/customize_backup.zip
  • Trin 3 – Rens filsystemet

Kør følgende kommandoer:

configure terminal
debug clean file system

  • Trin 4 – Genstart firewallen

Kør:

reboot
  • Trin 5 – Gendan konfigurationen
  1. Udpak customize_backup.zip.
  2. Åbn conf-mappen.
  3. Omdøb Startup-config.conf (for eksempel til bckStartup-config.conf).
  4. Upload konfigurationsfilen via:

Configure → Maintenance → File Manager → Configuration File

  1. Klik på Apply.
  • Trin 6 – Sikr firewallen

Efter genoprettelsen er fuldført:

  • Skift alle administrator- og brugeradgangskoder.
  • Aktivér 2FA for alle administrator-konti.

Hvis problemet fortsætter

Hvis problemet fortsætter efter genoprettelsesproceduren, bedes du kontakte Zyxel Support og give følgende oplysninger.

  • CLI-output

Kør følgende kommandoer og inkluder outputtet:

show version
show serial-number
show username

Yderligere oplysninger

Venligst oplys følgende om enhedens status på tidspunktet hvor problemet opstod:

  • Er GUI eller SSH tilgængelig fra det lokale LAN? Giver firewallen internetadgang til LAN-klienter?

  • Er der en firewallregel åben fra WAN? 

  • Især for HTTPS? Er HTTPS konfigureret med standard TCP-port 443?

  • Hvis ikke, hvilken port? Hvornår blev administratoradgangskoden sidst ændret?

  • Kører firewallen den nyeste firmware? 

  • Hvis ikke, hvilken firmware kører den, og hvornår blev den opgraderet?

  • Administreres firewallen via Nebula Cloud eller On-premise?

  • Hvad er systemets oppetid på enheden? Hvis muligt, kan du så give en TeamViewer-session?

  • Hvis ja, bedes du oplyse den. Hvis muligt, inkluder TeamViewer-adgang i din supportsag for at hjælpe Zyxel Support med yderligere fejlfinding.

 

Artikler i denne sektion

Var denne artikel en hjælp?
0 ud af 0 fandt dette nyttigt
Del

Kommentarer

0 kommentarer

Log ind for at kommentere.