Problema Conocido: Interfaz Web Inaccesible y Problemas de Conectividad HTTPS en Ciertos Firewalls USG FLEX, ATP, VPN y USG

Zyxel ha identificado la causa raíz de un problema que afecta a ciertos firewalls de las series USG FLEX, ATP y VPN gestionados en modo local (on-premises).

Nota: Las series USG FLEX H y USG LITE NO están afectadas

El problema puede causar los siguientes síntomas:

  • La interfaz web (Web GUI) es inaccesible.
  • El acceso SSH también puede volverse inaccesible en algunos dispositivos.
  • El tráfico HTTPS desde la LAN hacia Internet no funciona.
  • Otros servicios de red continúan funcionando normalmente.

Opciones de Resolución

Si su firewall está afectado por este problema, elija una de las siguientes opciones de recuperación.

Antes de Comenzar: Si su firewall aún es accesible, recomendamos encarecidamente hacer una copia de seguridad de la configuración y de cualquier archivo personalizado antes de realizar una actualización de firmware o procedimiento de recuperación.

Situación Acción Recomendada
El firewall aún es accesible y es posible actualizar el firmware. Opción 1 – Actualizar al Firmware Corregido
Use este procedimiento solo si la interfaz web es inaccesible y la recuperación por FTP no es posible. Opción 2 – Procedimiento de Recuperación

Opción 1 – Actualizar al Firmware Corregido (Recomendado)

Si la interfaz web del firewall aún es accesible o el acceso FTP desde la LAN está disponible, instale el firmware corregido.

Modelo ID de Firmware Firmware Corregido
USG FLEX 50 / USG20-VPN ABAQ Descargar
USG FLEX 50W / USG20W-VPN ABAR Descargar
USG FLEX 50AX ACGB Descargar
USG FLEX 100 ABUH Descargar
USG FLEX 100W ABWC Descargar
USG FLEX 100AX ACFN Descargar
USG FLEX 200 ABUI Descargar
USG FLEX 500 ABUJ Descargar
USG FLEX 700 ABWD Descargar
ATP100 ABPS Descargar
ATP100W ABRW Descargar
ATP200 ABFW Descargar
ATP500 ABFU Descargar
ATP700 ABTJ Descargar
ATP800 ABIQ Descargar
VPN50 ABAF  
VPN100 ABAE Descargar
VPN300 ABFC  

Para instrucciones detalladas, consulte: Cómo Actualizar el Firmware vía FTP

Importante: Después de completar la actualización del firmware

  • Cambie todas las contraseñas de administradores y usuarios.
  • Habilite 2FA para todas las cuentas de administrador.

Opción 2 – Procedimiento de Recuperación

Use este procedimiento solo si la interfaz web es inaccesible, la recuperación por FTP no es posible y el firewall está ejecutando firmware 5.37P3 o superior.

  • Paso 1 – Desconectar el Puerto WAN

Desconecte el cable WAN del firewall para evitar cualquier impacto adicional.

  • Paso 2 – Hacer Copia de Seguridad de la Configuración y Archivos Personalizados

Importante: Antes de limpiar el sistema de archivos, haga una copia de seguridad de su configuración y archivos personalizados.

Conéctese al firewall usando SSH o la Consola y ejecute:

debug backup custom file

Luego conéctese al firewall usando FTP (LAN) y descargue:

/ tmp/customize_backup.zip
  • Paso 3 – Limpiar el Sistema de Archivos

Ejecute los siguientes comandos:

configure terminal
debug clean file system

  • Paso 4 – Reiniciar el Firewall

Ejecute:

reboot
  • Paso 5 – Restaurar la Configuración
  1. Extraiga customize_backup.zip.
  2. Abra la carpeta conf.
  3. Cambie el nombre de Startup-config.conf (por ejemplo, a bckStartup-config.conf).
  4. Suba el archivo de configuración a través de:

Configure → Maintenance → File Manager → Configuration File

  1. Haga clic en Aplicar.
  • Paso 6 – Asegurar el Firewall

Después de completar la recuperación:

  • Cambie todas las contraseñas de administradores y usuarios.
  • Habilite 2FA para todas las cuentas de administrador.

Si el Problema Persiste

Si el problema continúa después de completar el procedimiento de recuperación, por favor contacte al Soporte de Zyxel y proporcione la siguiente información.

  • Salida CLI

Ejecute los siguientes comandos e incluya la salida:

show version
show serial-number
show username

Información Adicional

Por favor proporcione la siguiente información sobre el estado del dispositivo en el momento en que ocurrió el problema:

  • ¿Es accesible la GUI o SSH desde la LAN local? ¿El firewall está proporcionando acceso a Internet a los clientes LAN?

  • ¿Existe una regla de firewall abierta desde la WAN? 

  • ¿Especialmente para HTTPS? ¿Está HTTPS configurado con el puerto TCP 443 por defecto?

  • Si no, ¿qué puerto? ¿Cuándo fue la última vez que se cambió la contraseña del administrador?

  • ¿El firewall está ejecutando el firmware más reciente? 

  • Si no, ¿qué firmware está ejecutando y cuándo se actualizó?

  • ¿El firewall está gestionado vía Nebula Cloud o localmente (On-premise)?

  • ¿Cuál es el tiempo de actividad (uptime) del sistema? Si es posible, ¿puede proporcionar la sesión de TeamViewer?

  • Si es así, por favor proporciónela. Si es posible, incluya acceso a TeamViewer en su solicitud de soporte para ayudar al Soporte de Zyxel a realizar un diagnóstico adicional.

 

Artículos en esta sección

¿Fue útil este artículo?
Usuarios a los que les pareció útil: 0 de 0
Compartir

Comentarios

0 comentarios

Inicie sesión para dejar un comentario.