Zyxel ha identificado la causa raíz de un problema que afecta a ciertos firewalls de las series USG FLEX, ATP y VPN gestionados en modo local (on-premises).
Nota: Las series USG FLEX H y USG LITE NO están afectadas
El problema puede causar los siguientes síntomas:
- La interfaz web (Web GUI) es inaccesible.
- El acceso SSH también puede volverse inaccesible en algunos dispositivos.
- El tráfico HTTPS desde la LAN hacia Internet no funciona.
- Otros servicios de red continúan funcionando normalmente.
Opciones de Resolución
Si su firewall está afectado por este problema, elija una de las siguientes opciones de recuperación.
Antes de Comenzar: Si su firewall aún es accesible, recomendamos encarecidamente hacer una copia de seguridad de la configuración y de cualquier archivo personalizado antes de realizar una actualización de firmware o procedimiento de recuperación.
| Situación | Acción Recomendada |
|---|---|
| El firewall aún es accesible y es posible actualizar el firmware. | Opción 1 – Actualizar al Firmware Corregido |
| Use este procedimiento solo si la interfaz web es inaccesible y la recuperación por FTP no es posible. | Opción 2 – Procedimiento de Recuperación |
Opción 1 – Actualizar al Firmware Corregido (Recomendado)
Si la interfaz web del firewall aún es accesible o el acceso FTP desde la LAN está disponible, instale el firmware corregido.
| Modelo | ID de Firmware | Firmware Corregido |
|---|---|---|
| USG FLEX 50 / USG20-VPN | ABAQ | Descargar |
| USG FLEX 50W / USG20W-VPN | ABAR | Descargar |
| USG FLEX 50AX | ACGB | Descargar |
| USG FLEX 100 | ABUH | Descargar |
| USG FLEX 100W | ABWC | Descargar |
| USG FLEX 100AX | ACFN | Descargar |
| USG FLEX 200 | ABUI | Descargar |
| USG FLEX 500 | ABUJ | Descargar |
| USG FLEX 700 | ABWD | Descargar |
| ATP100 | ABPS | Descargar |
| ATP100W | ABRW | Descargar |
| ATP200 | ABFW | Descargar |
| ATP500 | ABFU | Descargar |
| ATP700 | ABTJ | Descargar |
| ATP800 | ABIQ | Descargar |
| VPN50 | ABAF | |
| VPN100 | ABAE | Descargar |
| VPN300 | ABFC |
Para instrucciones detalladas, consulte: Cómo Actualizar el Firmware vía FTP
Importante: Después de completar la actualización del firmware
- Cambie todas las contraseñas de administradores y usuarios.
- Habilite 2FA para todas las cuentas de administrador.
Opción 2 – Procedimiento de Recuperación
Use este procedimiento solo si la interfaz web es inaccesible, la recuperación por FTP no es posible y el firewall está ejecutando firmware 5.37P3 o superior.
- Paso 1 – Desconectar el Puerto WAN
Desconecte el cable WAN del firewall para evitar cualquier impacto adicional.
- Paso 2 – Hacer Copia de Seguridad de la Configuración y Archivos Personalizados
Importante: Antes de limpiar el sistema de archivos, haga una copia de seguridad de su configuración y archivos personalizados.
Conéctese al firewall usando SSH o la Consola y ejecute:
debug backup custom file
Luego conéctese al firewall usando FTP (LAN) y descargue:
/ tmp/customize_backup.zip
- Paso 3 – Limpiar el Sistema de Archivos
Ejecute los siguientes comandos:
configure terminal
debug clean file system
- Paso 4 – Reiniciar el Firewall
Ejecute:
reboot
- Paso 5 – Restaurar la Configuración
- Extraiga customize_backup.zip.
- Abra la carpeta conf.
- Cambie el nombre de Startup-config.conf (por ejemplo, a bckStartup-config.conf).
- Suba el archivo de configuración a través de:
Configure → Maintenance → File Manager → Configuration File
- Haga clic en Aplicar.
- Paso 6 – Asegurar el Firewall
Después de completar la recuperación:
- Cambie todas las contraseñas de administradores y usuarios.
- Habilite 2FA para todas las cuentas de administrador.
Si el Problema Persiste
Si el problema continúa después de completar el procedimiento de recuperación, por favor contacte al Soporte de Zyxel y proporcione la siguiente información.
- Salida CLI
Ejecute los siguientes comandos e incluya la salida:
show version
show serial-number
show username
Información Adicional
Por favor proporcione la siguiente información sobre el estado del dispositivo en el momento en que ocurrió el problema:
¿Es accesible la GUI o SSH desde la LAN local? ¿El firewall está proporcionando acceso a Internet a los clientes LAN?
¿Existe una regla de firewall abierta desde la WAN?
¿Especialmente para HTTPS? ¿Está HTTPS configurado con el puerto TCP 443 por defecto?
Si no, ¿qué puerto? ¿Cuándo fue la última vez que se cambió la contraseña del administrador?
¿El firewall está ejecutando el firmware más reciente?
Si no, ¿qué firmware está ejecutando y cuándo se actualizó?
¿El firewall está gestionado vía Nebula Cloud o localmente (On-premise)?
¿Cuál es el tiempo de actividad (uptime) del sistema? Si es posible, ¿puede proporcionar la sesión de TeamViewer?
Si es así, por favor proporciónela. Si es posible, incluya acceso a TeamViewer en su solicitud de soporte para ayudar al Soporte de Zyxel a realizar un diagnóstico adicional.

Comentarios
0 comentariosInicie sesión para dejar un comentario.