Tärkeä huomautus: |
Tässä vaiheittaisessa oppaassa kerrotaan, miten palomuurilaitteen kokoonpano voidaan palauttaa, jos käyttö ei ole enää mahdollista.
Pääsyn palauttaminen riippuu käytössäsi olevasta laitteesta ja siihen ladatusta laiteohjelmistosta. Katsotaanpa eri menetelmiä:
Huomautus: menetelmästä riippumatta tarvitset konsolikaapelin, jolla voit muodostaa yhteyden laitteeseen.
1. Konfiguraatiotiedoston palautus - Firmware vanhempi kuin 5.20 (tai USG/Zywall-sarja).
2. Ylläpitäjän salasanan palautus - Firmware 5.20 tai uudempi (VPN, USG FLEX, ATP).
1. Konfiguraatiotiedoston palautus - Firmware vanhempi kuin 5.20 tai USG/Zywall-sarja.
1. Käynnistä laite uudelleen
2. Siirry debug-tilaan ja kirjoita
atkz -b
3. Anna seuraava komento käynnistääksesi nollauksen
atgo

4. Nyt laite be käynnistyy järjestelmän oletuskonfiguraatiolla ja varmuuskopioi vanhan startup-config.conf-tiedoston USG:n tiedostoon startup-config-back.conf.
5. Kun USG:hen pääsee käsiksi oletusarvoisilla tunnistetiedoilla ja IP-osoitteella, lataa startup-config-back.conf ja vaihda admin-salasana.

a.) Etsi startup-config-back.conf-tiedostosta rivi, joka alkaa sanoilla "username admin encrypted-password". Rivin pitäisi näyttää tältä:
käyttäjätunnus admin salattu salasana $4$salattu salasanaalasalattu salasana$ käyttäjätyyppi admin

b.) Muuta rivi muotoon ("12345678" on uusi salasanasi).
dyn_repppppppp_0
6. Tallenna ja nimeä startup-config-back.conf uudelleen, lataa se takaisin USG:hen ja sovella sitä.
Nyt voit kirjautua sisään vaiheessa 5 asettamallasi uudella salasanalla.
Tällä palomuurin käyttöoikeus palautettiin.
2. Palauta järjestelmänvalvojan salasana - Firmware 5.20 tai uudempi.
Firmware-versiosta 5.20 alkaen on mahdollista nollata vain pääkäyttäjän salasana ilman, että koko laitetta tarvitsee nollata. Vaiheet ovat seuraavat:
Huomautus: Konsolikaapeliyhteys tarvitaan jatkamiseen.
1. Käynnistä laite uudelleen
2. Siirry debug-tilaan ja kirjoita
atkz -g
Tämä komento nollaa admin-salasanan.
3. Anna seuraava komento aloittaaksesi nollauksen
atgo
Tämä komento lopettaa debug-tilan ja käynnistää laitteen uudelleen.
4. Laitteen uudelleenkäynnistyksen jälkeen kaikki asetukset säilyvät lukuun ottamatta "admin"-salasanaa, joka on nyt oletusarvoisesti 1234.
Ylläpitäjän salasana voidaan nyt vaihtaa uudelleen laitteen suojaamiseksi, mutta et menettänyt mitään muita asetuksia palautusprosessissa.

Kommentit
0 kommenttiaKirjaudu sisään jättääksesi kommentin.