Zyxel har identificeret roden til et problem, der påvirker visse USG FLEX, ATP og VPN-serie firewalls, som administreres i on-premises-tilstand.
Bemærk: USG FLEX H-serien og USG LITE-serien er IKKE påvirket
Problemet kan forårsage følgende symptomer:
- Web-GUI er utilgængelig.
- SSH-adgang kan også blive utilgængelig på nogle enheder.
- HTTPS-trafik fra LAN til internettet fungerer ikke.
- Andre netværkstjenester fortsætter med at fungere normalt.
Løsningsmuligheder
Hvis din firewall er påvirket af dette problem, vælg en af følgende genoprettelsesmuligheder.
Før du begynder: Hvis din firewall stadig er tilgængelig, anbefaler vi kraftigt at tage backup af konfigurationen og eventuelle tilpassede filer, før du udfører en firmwareopgradering eller genoprettelsesprocedure.
| Situation | Anbefalet handling |
|---|---|
| Firewallen er stadig tilgængelig, og firmwareopgradering er mulig. | Mulighed 1 – Opgrader til den rettede firmware |
| Brug denne procedure kun, hvis Web-GUI er utilgængelig, og FTP-genoprettelse ikke er mulig. | Mulighed 2 – Genoprettelsesprocedure |
Mulighed 1 – Opgrader til den rettede firmware (anbefalet)
Hvis din firewall Web-GUI stadig er tilgængelig, eller FTP-adgang fra LAN er tilgængelig, installer da den rettede firmware.
| Model | Firmware-ID | Rettet firmware |
|---|---|---|
| USG FLEX 50 / USG20-VPN | ABAQ | Download |
| USG FLEX 50W / USG20W-VPN | ABAR | Download |
| USG FLEX 50AX | ACGB | Download |
| USG FLEX 100 | ABUH | Download |
| USG FLEX 100W | ABWC | Download |
| USG FLEX 100AX | ACFN | Download |
| USG FLEX 200 | ABUI | Download |
| USG FLEX 500 | ABUJ | Download |
| USG FLEX 700 | ABWD | Download |
| ATP100 | ABPS | Download |
| ATP100W | ABRW | Download |
| ATP200 | ABFW | Download |
| ATP500 | ABFU | Download |
| ATP700 | ABTJ | Download |
| ATP800 | ABIQ | Download |
| VPN50 | ABHL | Download |
| VPN100 | ABFV | Download |
| VPN300 | ABFC | Download |
| VPN1000 | ABIP | Download |
For detaljerede instruktioner henvises til: Sådan opdateres firmwaren via FTP
Vigtigt: Efter firmwareopgraderingen er fuldført
- Skift alle administrator- og brugeradgangskoder.
- Aktivér 2FA for alle administrator-konti.
Mulighed 2 – Genoprettelsesprocedure
Brug denne procedure kun, hvis Web-GUI er utilgængelig, FTP-genoprettelse ikke er mulig, og firewallen kører firmware 5.37P3 eller nyere.
- Trin 1 – Frakobl WAN-porten
Frakobl WAN-kablet fra firewallen for at forhindre yderligere påvirkning.
- Trin 2 – Tag backup af konfigurationen og tilpassede filer
Vigtigt: Før du renser filsystemet, skal du tage backup af din konfiguration og tilpassede filer.
Opret forbindelse til firewallen via SSH eller konsol og kør:
debug backup custom file
Forbind derefter til firewallen via FTP (LAN) og download:
/ tmp/customize_backup.zip
- Trin 3 – Rens filsystemet
Kør følgende kommandoer:
configure terminal
debug clean file system
- Trin 4 – Genstart firewallen
Kør:
reboot
- Trin 5 – Gendan konfigurationen
- Udpak customize_backup.zip.
- Åbn conf-mappen.
- Omdøb Startup-config.conf (for eksempel til bckStartup-config.conf).
- Upload konfigurationsfilen via:
Configure → Maintenance → File Manager → Configuration File
- Klik på Apply.
- Trin 6 – Sikr firewallen
Efter genoprettelsen er fuldført:
- Skift alle administrator- og brugeradgangskoder.
- Aktivér 2FA for alle administrator-konti.
Hvis problemet fortsætter
Hvis problemet fortsætter efter genoprettelsesproceduren, bedes du kontakte Zyxel Support og give følgende oplysninger.
- CLI-output
Kør følgende kommandoer og inkluder outputtet:
show version
show serial-number
show username
Yderligere oplysninger
Venligst oplys følgende om enhedens status på tidspunktet hvor problemet opstod:
Er GUI eller SSH tilgængelig fra det lokale LAN? Giver firewallen internetadgang til LAN-klienter?
Er der en firewallregel åben fra WAN?
Især for HTTPS? Er HTTPS konfigureret med standard TCP-port 443?
Hvis ikke, hvilken port? Hvornår blev administratoradgangskoden sidst ændret?
Kører firewallen den nyeste firmware?
Hvis ikke, hvilken firmware kører den, og hvornår blev den opgraderet?
Administreres firewallen via Nebula Cloud eller On-premise?
Hvad er systemets oppetid på enheden? Hvis muligt, kan du så give en TeamViewer-session?
Hvis ja, bedes du oplyse den. Hvis muligt, inkluder TeamViewer-adgang i din supportsag for at hjælpe Zyxel Support med yderligere fejlfinding.

Kommentarer
0 kommentarerLog ind for at kommentere.