Zyxel hat die Ursache eines Problems identifiziert, das bestimmte USG FLEX-, ATP- und VPN-Serie Firewalls betrifft, die im On-Premises-Modus verwaltet werden.
Hinweis: USG FLEX H Series und USG LITE Series sind NICHT betroffen
Das Problem kann folgende Symptome verursachen:
- Web-GUI ist nicht zugänglich.
- SSH-Zugriff kann bei einigen Geräten ebenfalls nicht verfügbar sein.
- HTTPS-Verkehr vom LAN zum Internet funktioniert nicht.
- Andere Netzwerkdienste funktionieren weiterhin normal.
Lösungsoptionen
Wenn Ihre Firewall von diesem Problem betroffen ist, wählen Sie eine der folgenden Wiederherstellungsoptionen.
Bevor Sie beginnen: Wenn Ihre Firewall noch zugänglich ist, empfehlen wir dringend, die Konfiguration und alle benutzerdefinierten Dateien zu sichern, bevor Sie ein Firmware-Upgrade oder eine Wiederherstellung durchführen.
| Situation | Empfohlene Maßnahme |
|---|---|
| Die Firewall ist noch zugänglich und ein Firmware-Upgrade ist möglich. | Option 1 – Upgrade auf die korrigierte Firmware |
| Verwenden Sie dieses Verfahren nur, wenn die Web-GUI nicht zugänglich ist und eine FTP-Wiederherstellung nicht möglich ist. | Option 2 – Wiederherstellungsverfahren |
Option 1 – Upgrade auf die korrigierte Firmware (empfohlen)
Wenn die Web-GUI Ihrer Firewall noch zugänglich ist oder FTP-Zugriff vom LAN aus möglich ist, installieren Sie die korrigierte Firmware.
| Modell | Firmware-ID | Korrigierte Firmware |
|---|---|---|
| USG FLEX 50 / USG20-VPN | ABAQ | Download |
| USG FLEX 50W / USG20W-VPN | ABAR | Download |
| USG FLEX 50AX | ACGB | Download |
| USG FLEX 100 | ABUH | Download |
| USG FLEX 100W | ABWC | Download |
| USG FLEX 100AX | ACFN | Download |
| USG FLEX 200 | ABUI | Download |
| USG FLEX 500 | ABUJ | Download |
| USG FLEX 700 | ABWD | Download |
| ATP100 | ABPS | Download |
| ATP100W | ABRW | Download |
| ATP200 | ABFW | Download |
| ATP500 | ABFU | Download |
| ATP700 | ABTJ | Download |
| ATP800 | ABIQ | Download |
| VPN50 | ABHL | Download |
| VPN100 | ABFV | Download |
| VPN300 | ABFC | Download |
| VPN1000 | ABIP | Download |
Für detaillierte Anleitungen siehe: Wie man die Firmware via FTP aktualisiert
Wichtig: Nach Abschluss des Firmware-Upgrades
- Ändern Sie alle Administrator- und Benutzerpasswörter.
- Aktivieren Sie 2FA für alle Administrator-Konten.
Option 2 – Wiederherstellungsverfahren
Verwenden Sie dieses Verfahren nur, wenn die Web-GUI nicht zugänglich ist, eine FTP-Wiederherstellung nicht möglich ist und die Firewall Firmware 5.37P3 oder höher verwendet.
- Schritt 1 – WAN-Port trennen
Trennen Sie das WAN-Kabel von der Firewall, um weitere Auswirkungen zu verhindern.
- Schritt 2 – Konfiguration und benutzerdefinierte Dateien sichern
Wichtig: Sichern Sie vor dem Bereinigen des Dateisystems Ihre Konfiguration und benutzerdefinierte Dateien.
Verbinden Sie sich mit der Firewall über SSH oder die Konsole und führen Sie aus:
debug backup custom file
Verbinden Sie sich anschließend mit der Firewall per FTP (LAN) und laden Sie herunter:
/ tmp/customize_backup.zip
- Schritt 3 – Dateisystem bereinigen
Führen Sie folgende Befehle aus:
configure terminal
debug clean file system
- Schritt 4 – Firewall neu starten
Führen Sie aus:
reboot
- Schritt 5 – Konfiguration wiederherstellen
- Entpacken Sie customize_backup.zip.
- Öffnen Sie den Ordner conf.
- Benennen Sie Startup-config.conf um (z. B. in bckStartup-config.conf).
- Laden Sie die Konfigurationsdatei hoch über:
Konfigurieren → Wartung → Dateimanager → Konfigurationsdatei
- Klicken Sie auf Übernehmen.
- Schritt 6 – Firewall absichern
Nach Abschluss der Wiederherstellung:
- Ändern Sie alle Administrator- und Benutzerpasswörter.
- Aktivieren Sie 2FA für alle Administrator-Konten.
Falls das Problem weiterhin besteht
Wenn das Problem nach Abschluss des Wiederherstellungsverfahrens weiterhin besteht, wenden Sie sich bitte an den Zyxel Support und stellen Sie folgende Informationen bereit.
- CLI-Ausgabe
Führen Sie die folgenden Befehle aus und fügen Sie die Ausgabe bei:
show version
show serial-number
show username
Zusätzliche Informationen
Bitte geben Sie folgende Informationen zum Gerätestatus zum Zeitpunkt des Auftretens des Problems an:
Ist die GUI oder SSH vom lokalen LAN aus erreichbar? Bietet die Firewall Internetzugang für LAN-Clients?
Ist eine Firewall-Regel vom WAN geöffnet?
Insbesondere für HTTPS? Ist HTTPS mit dem Standard-TCP-Port 443 konfiguriert?
Wenn nicht, welcher Port? Wann wurde das Administrator-Passwort zuletzt geändert?
Läuft die Firewall mit der neuesten Firmware?
Wenn nicht, welche Firmware ist installiert und wann wurde das Upgrade durchgeführt?
Wird die Firewall über Nebula Cloud oder On-Premise verwaltet?
Wie hoch ist die Systemlaufzeit des Geräts? Falls möglich, können Sie eine TeamViewer-Sitzung bereitstellen?
Falls ja, stellen Sie diese bitte bereit. Falls möglich, fügen Sie Ihrer Support-Anfrage TeamViewer-Zugang hinzu, um dem Zyxel Support bei der weiteren Fehlerbehebung zu helfen.

Kommentare
0 KommentareBitte melden Sie sich an, um einen Kommentar zu hinterlassen.