¿Qué puedo hacer si olvidé mi contraseña de USG FLEX/ATP/VPN o ya no puedo acceder a ella?

Esta guía paso a paso explica cómo recuperar la configuración de un dispositivo firewall cuando ya no es posible acceder al dispositivo. Las opciones de recuperación disponibles dependen del modelo específico del dispositivo y de la versión del firmware instalada. A continuación, describimos los diferentes métodos de recuperación que puedes usar.

Nota: Independientemente del método, necesitarás un cable de consola para conectarte al dispositivo

Restablecer la contraseña de administrador - Firmware versión 5.20 o superior

A partir de la versión de firmware 5.20, es posible restablecer únicamente la contraseña del administrador root sin restablecer todo el dispositivo, a diferencia de las versiones de firmware anteriores a la 5.20, donde se requería un reinicio completo del dispositivo.

Nota: Se necesita un cable de consola para continuar

1. Reinicia el dispositivo

2. Ingresa al modo debug y escribe

atkz –g  

Este comando restablece la contraseña de administrador.

3. Ingresa el siguiente comando para iniciar el restablecimiento

atgo

Este comando sale del modo debug y reinicia el dispositivo nuevamente.

mceclip0.png

4. Después de que el dispositivo se reinicie, todas tus configuraciones permanecerán, excepto la contraseña "admin", que ahora será la predeterminada 1234.

La contraseña de administrador ahora puede cambiarse nuevamente para asegurar tu dispositivo, sin perder ninguna otra configuración durante el proceso de recuperación.
 

1. Recuperación del archivo de configuración - Firmware anterior a 5.20 o serie USG/Zywall

1. Reinicia el dispositivo

2. Ingresa al modo debug y escribe

atkz –b

3. Ingresa el siguiente comando para iniciar el restablecimiento

atgo

4. Ahora el dispositivo iniciará con la configuración predeterminada del sistema y respaldará el archivo old startup-config.conf como startup-config-back.conf en el USG.

5. Después de que el USG sea accesible mediante sus credenciales e IP predeterminadas, descarga el archivo startup-config-back.conf para reemplazar la contraseña de administrador.

a.) Encuentra la línea que comienza con “username admin encrypted-password” en el archivo startup-config-back.conf. La línea debería verse así:

username admin encrypted-password $4$encryptedpasswordencryptedpassword$ user-type admin

b.) Cambia la línea a ("12345678" será tu nueva contraseña) y elimina "encrypted-"

username admin password 12345678 user-type admin

Línea original:

username admin encrypted-password $5$qfqk.z2q$r4R63fRn$SYGgbOziSvhxTSKphFuiHcGIGX5pn5r9V2xk/SP8Dsla86PngvJJq96Xy6ZXv6GFCuDBPofY9NyTxZUtnq
GT7FzyeFWkeCnmCgS7SH4WwYSN498C+6mDUgxeSHB2W6hlgSa/lErhYCrACjtOmkXXRn9cfqK8TVgNT3wQcFjBc6o1jyMs0AR+bDqJCicrj5dAtkEEsuAi7qnGCvDS0gC89aFt2RijLB4j0tH
z8YeVp0Us6PjSQrXmayBMEBcicOhCwJ19E6VUOTmLHIx87EGIq/TazBgHrT8KElFW+NqUzV9gG7XT0JUEbvGdj2/V9zQZ2+is2aF5tiZYvpKH2VbfJzIhmavq7Jn2WAoksVaYN9A$ user-type admin

Después de los cambios:

username admin password 12345678 user-type admin

6. Guarda y renombra el archivo startup-config-back.conf, súbelo nuevamente al USG y aplícalo.
Ahora puedes iniciar sesión con la nueva contraseña que configuraste en el paso 5.

Con esto, se restauró el acceso a tu firewall.

 

Artículos en esta sección

¿Fue útil este artículo?
Usuarios a los que les pareció útil: 14 de 28
Compartir

Comentarios

0 comentarios

Inicie sesión para dejar un comentario.