Bekanntes Problem: Web-GUI nicht erreichbar und HTTPS-Verbindungsprobleme bei bestimmten USG FLEX-, ATP-, VPN- und USG-Firewalls

Zyxel hat die Ursache eines Problems identifiziert, das bestimmte USG FLEX-, ATP- und VPN-Serie Firewalls betrifft, die im On-Premises-Modus verwaltet werden.

Hinweis: USG FLEX H Series und USG LITE Series sind NICHT betroffen

Das Problem kann folgende Symptome verursachen:

  • Web-GUI ist nicht zugänglich.
  • SSH-Zugriff kann bei einigen Geräten ebenfalls nicht verfügbar sein.
  • HTTPS-Verkehr vom LAN zum Internet funktioniert nicht.
  • Andere Netzwerkdienste funktionieren weiterhin normal.

Lösungsoptionen

Wenn Ihre Firewall von diesem Problem betroffen ist, wählen Sie eine der folgenden Wiederherstellungsoptionen.

Bevor Sie beginnen: Wenn Ihre Firewall noch zugänglich ist, empfehlen wir dringend, die Konfiguration und alle benutzerdefinierten Dateien zu sichern, bevor Sie ein Firmware-Upgrade oder eine Wiederherstellung durchführen.

Situation Empfohlene Maßnahme
Die Firewall ist noch zugänglich und ein Firmware-Upgrade ist möglich. Option 1 – Upgrade auf die korrigierte Firmware
Verwenden Sie dieses Verfahren nur, wenn die Web-GUI nicht zugänglich ist und eine FTP-Wiederherstellung nicht möglich ist. Option 2 – Wiederherstellungsverfahren

Option 1 – Upgrade auf die korrigierte Firmware (empfohlen)

Wenn die Web-GUI Ihrer Firewall noch zugänglich ist oder FTP-Zugriff vom LAN aus möglich ist, installieren Sie die korrigierte Firmware.

Modell Firmware-ID Korrigierte Firmware
USG FLEX 50 / USG20-VPN ABAQ Download
USG FLEX 50W / USG20W-VPN ABAR Download
USG FLEX 50AX ACGB Download
USG FLEX 100 ABUH Download
USG FLEX 100W ABWC Download
USG FLEX 100AX ACFN Download
USG FLEX 200 ABUI Download
USG FLEX 500 ABUJ Download
USG FLEX 700 ABWD Download
ATP100 ABPS Download
ATP100W ABRW Download
ATP200 ABFW Download
ATP500 ABFU Download
ATP700 ABTJ Download
ATP800 ABIQ Download
VPN50 ABHL Download
VPN100 ABFV Download
VPN300 ABFC Download
VPN1000 ABIP Download

Für detaillierte Anleitungen siehe: Wie man die Firmware via FTP aktualisiert

Wichtig: Nach Abschluss des Firmware-Upgrades

  • Ändern Sie alle Administrator- und Benutzerpasswörter.
  • Aktivieren Sie 2FA für alle Administrator-Konten.

Option 2 – Wiederherstellungsverfahren

Verwenden Sie dieses Verfahren nur, wenn die Web-GUI nicht zugänglich ist, eine FTP-Wiederherstellung nicht möglich ist und die Firewall Firmware 5.37P3 oder höher verwendet.

  • Schritt 1 – WAN-Port trennen

Trennen Sie das WAN-Kabel von der Firewall, um weitere Auswirkungen zu verhindern.

  • Schritt 2 – Konfiguration und benutzerdefinierte Dateien sichern

Wichtig: Sichern Sie vor dem Bereinigen des Dateisystems Ihre Konfiguration und benutzerdefinierte Dateien.

Verbinden Sie sich mit der Firewall über SSH oder die Konsole und führen Sie aus:

debug backup custom file

Verbinden Sie sich anschließend mit der Firewall per FTP (LAN) und laden Sie herunter:

/ tmp/customize_backup.zip
  • Schritt 3 – Dateisystem bereinigen

Führen Sie folgende Befehle aus:

configure terminal
debug clean file system

  • Schritt 4 – Firewall neu starten

Führen Sie aus:

reboot
  • Schritt 5 – Konfiguration wiederherstellen
  1. Entpacken Sie customize_backup.zip.
  2. Öffnen Sie den Ordner conf.
  3. Benennen Sie Startup-config.conf um (z. B. in bckStartup-config.conf).
  4. Laden Sie die Konfigurationsdatei hoch über:

Konfigurieren → Wartung → Dateimanager → Konfigurationsdatei

  1. Klicken Sie auf Übernehmen.
  • Schritt 6 – Firewall absichern

Nach Abschluss der Wiederherstellung:

  • Ändern Sie alle Administrator- und Benutzerpasswörter.
  • Aktivieren Sie 2FA für alle Administrator-Konten.

Falls das Problem weiterhin besteht

Wenn das Problem nach Abschluss des Wiederherstellungsverfahrens weiterhin besteht, wenden Sie sich bitte an den Zyxel Support und stellen Sie folgende Informationen bereit.

  • CLI-Ausgabe

Führen Sie die folgenden Befehle aus und fügen Sie die Ausgabe bei:

show version
show serial-number
show username

Zusätzliche Informationen

Bitte geben Sie folgende Informationen zum Gerätestatus zum Zeitpunkt des Auftretens des Problems an:

  • Ist die GUI oder SSH vom lokalen LAN aus erreichbar? Bietet die Firewall Internetzugang für LAN-Clients?

  • Ist eine Firewall-Regel vom WAN geöffnet?

  • Insbesondere für HTTPS? Ist HTTPS mit dem Standard-TCP-Port 443 konfiguriert?

  • Wenn nicht, welcher Port? Wann wurde das Administrator-Passwort zuletzt geändert?

  • Läuft die Firewall mit der neuesten Firmware?

  • Wenn nicht, welche Firmware ist installiert und wann wurde das Upgrade durchgeführt?

  • Wird die Firewall über Nebula Cloud oder On-Premise verwaltet?

  • Wie hoch ist die Systemlaufzeit des Geräts? Falls möglich, können Sie eine TeamViewer-Sitzung bereitstellen?

  • Falls ja, stellen Sie diese bitte bereit. Falls möglich, fügen Sie Ihrer Support-Anfrage TeamViewer-Zugang hinzu, um dem Zyxel Support bei der weiteren Fehlerbehebung zu helfen.

 

Beiträge in diesem Abschnitt

War dieser Beitrag hilfreich?
0 von 0 fanden dies hilfreich
Teilen

Kommentare

0 Kommentare

Bitte melden Sie sich an, um einen Kommentar zu hinterlassen.