Zyxel on tunnistanut ongelman perussyyn, joka vaikuttaa tietyissä on-premises-tilassa hallinnoiduissa USG FLEX, ATP ja VPN -sarjan palomuureissa.
Ongelma voi aiheuttaa seuraavia oireita:
- Verkkokäyttöliittymään ei pääse käsiksi.
- SSH-yhteys voi myös tulla käyttökelvottomaksi joissakin laitteissa.
- HTTPS-liikenne LAN:sta Internetiin ei toimi.
- Muut verkkopalvelut toimivat normaalisti.
Ratkaisuvaihtoehdot
Jos palomuurisi on tämän ongelman vaikutuksen alainen, valitse yksi seuraavista palautusvaihtoehdoista.
Ennen aloittamista: Jos palomuuri on edelleen saavutettavissa, suosittelemme vahvasti varmuuskopioimaan asetukset ja kaikki mukautetut tiedostot ennen laiteohjelmistopäivityksen tai palautusmenettelyn suorittamista.
| Tilanne | Suositeltu toimenpide |
|---|---|
| Palomuuri on edelleen saavutettavissa ja laiteohjelmistopäivitys on mahdollista. | Vaihtoehto 1 – Päivitä korjattuun laiteohjelmistoon |
| Käytä tätä menettelyä vain, jos verkkokäyttöliittymään ei pääse käsiksi eikä FTP-palautus ole mahdollinen. | Vaihtoehto 2 – Palautusmenettely |
Vaihtoehto 1 – Päivitä korjattuun laiteohjelmistoon (Suositeltu)
Jos palomuurin verkkokäyttöliittymä on edelleen saavutettavissa tai FTP-yhteys LAN:sta on käytettävissä, asenna korjattu laiteohjelmisto.
| Malli | Laiteohjelmiston tunniste | Korjattu laiteohjelmisto |
|---|---|---|
| USG FLEX 50 / USG20-VPN | ABAQ | Lataa |
| USG FLEX 50W / USG20W-VPN | ABAR | Lataa |
| USG FLEX 50AX | ACGB | Lataa |
| USG FLEX 100 | ABUH | Lataa |
| USG FLEX 100W | ABWC | Lataa |
| USG FLEX 100AX | ACFN | Lataa |
| USG FLEX 200 | ABUI | Lataa |
| USG FLEX 500 | ABUJ | Lataa |
| USG FLEX 700 | ABWD | Lataa |
| ATP100 | ABPS | Lataa |
| ATP100W | ABRW | Lataa |
| ATP200 | ABFW | Lataa |
| ATP500 | ABFU | Lataa |
| ATP700 | ABTJ | Lataa |
| ATP800 | ABIQ | Lataa |
| VPN50 | ABHL | Lataa |
| VPN100 | ABFV | Lataa |
| VPN300 | ABFC | Lataa |
| VPN1000 | ABIP | Lataa |
Yksityiskohtaiset ohjeet löytyvät kohdasta: Kuinka päivittää laiteohjelmisto FTP:n kautta
Tärkeää: Kun laiteohjelmistopäivitys on valmis
- Vaihda kaikki ylläpitäjä- ja käyttäjäsalasanat.
- Ota käyttöön kaksivaiheinen tunnistautuminen (2FA) kaikille ylläpitäjätilille.
Vaihtoehto 2 – Palautusmenettely
Käytä tätä menettelyä vain, jos verkkokäyttöliittymään ei pääse käsiksi, FTP-palautus ei ole mahdollinen ja palomuuri käyttää laiteohjelmistoa versiolla 5.37P3 tai uudempi.
- Vaihe 1 – Irrota WAN-portti
Irrota WAN-kaapeli palomuurista estääksesi lisävaikutukset.
- Vaihe 2 – Varmuuskopioi asetukset ja mukautetut tiedostot
Tärkeää: Ennen tiedostojärjestelmän puhdistamista varmuuskopioi asetukset ja mukautetut tiedostot.
Yhdistä palomuuriin käyttäen SSH tai konsolia ja suorita:
debug backup custom file
Yhdistä sitten palomuuriin käyttäen FTP:tä (LAN) ja lataa:
/ tmp/customize_backup.zip
- Vaihe 3 – Puhdista tiedostojärjestelmä
Suorita seuraavat komennot:
configure terminal
debug clean file system
- Vaihe 4 – Käynnistä palomuuri uudelleen
Suorita:
reboot
- Vaihe 5 – Palauta asetukset
- customize_backup.zip.
- conf-kansio.
- Startup-config.conf uudelleen (esimerkiksi bckStartup-config.conf).
-
Configure → Maintenance → File Manager → Configuration File
- Klikkaa Apply.
- Vaihe 6 – Varmista palomuuri
Palautuksen valmistuttua:
- Ota käyttöön kaksivaiheinen tunnistautuminen (2FA) kaikille ylläpitäjätilille.
Jos ongelma jatkuu
Jos ongelma jatkuu palautusmenettelyn jälkeen, ota yhteyttä Zyxel-tukeen ja toimita seuraavat tiedot.
- CLI-lähtö
Suorita seuraavat komennot ja liitä tuloste mukaan:
show version
show serial-number
show usernameLisätiedot
Toimita seuraavat tiedot laitteen tilasta ongelman ilmetessä:
Onko GUI tai SSH saavutettavissa paikallisesta LAN-verkosta? Tarjoaako palomuuri internet-yhteyden LAN-asiakkaille?
Onko WAN:sta avattu palomuurisääntö?
Erityisesti HTTPS:lle? Onko HTTPS määritetty käyttämään oletustcp-porttia 443?
Jos ei, mikä portti? Milloin ylläpitäjän salasana vaihdettiin viimeksi?
Onko palomuuri ajantasaisella laiteohjelmistolla?
Jos ei, mikä laiteohjelmisto on käytössä ja milloin se päivitettiin?
Onko palomuuri hallinnoitu Nebula Cloudilla vai paikallisesti?
Mikä on laitteen järjestelmän käyttöaika? Voitko tarvittaessa tarjota TeamViewer-istunnon?
Jos voit, toimita se. Mahdollisuuksien mukaan liitä TeamViewer-käyttöpyyntö tukipyyntöösi, jotta Zyxel-tuki voi tehdä lisävikadiagnostiikkaa.

Kommentit
0 kommenttiaKirjaudu sisään jättääksesi kommentin.