Tunnettu ongelma: Verkkokäyttöliittymä ei ole saavutettavissa ja HTTPS-yhteysongelmia tietyissä USG FLEX, ATP, VPN ja USG -palomuureissa

Zyxel on tunnistanut ongelman perussyyn, joka vaikuttaa tietyissä on-premises-tilassa hallinnoiduissa USG FLEX, ATP ja VPN -sarjan palomuureissa.

Ongelma voi aiheuttaa seuraavia oireita:

  • Verkkokäyttöliittymään ei pääse käsiksi.
  • SSH-yhteys voi myös tulla käyttökelvottomaksi joissakin laitteissa.
  • HTTPS-liikenne LAN:sta Internetiin ei toimi.
  • Muut verkkopalvelut toimivat normaalisti.

Ratkaisuvaihtoehdot

Jos palomuurisi on tämän ongelman vaikutuksen alainen, valitse yksi seuraavista palautusvaihtoehdoista.

Ennen aloittamista: Jos palomuuri on edelleen saavutettavissa, suosittelemme vahvasti varmuuskopioimaan asetukset ja kaikki mukautetut tiedostot ennen laiteohjelmistopäivityksen tai palautusmenettelyn suorittamista.

Tilanne Suositeltu toimenpide
Palomuuri on edelleen saavutettavissa ja laiteohjelmistopäivitys on mahdollista. Vaihtoehto 1 – Päivitä korjattuun laiteohjelmistoon
Käytä tätä menettelyä vain, jos verkkokäyttöliittymään ei pääse käsiksi eikä FTP-palautus ole mahdollinen. Vaihtoehto 2 – Palautusmenettely

Vaihtoehto 1 – Päivitä korjattuun laiteohjelmistoon (Suositeltu)

Jos palomuurin verkkokäyttöliittymä on edelleen saavutettavissa tai FTP-yhteys LAN:sta on käytettävissä, asenna korjattu laiteohjelmisto.

Malli Laiteohjelmiston tunniste Korjattu laiteohjelmisto
USG FLEX 50 / USG20-VPN ABAQ Lataa
USG FLEX 50W / USG20W-VPN ABAR Lataa
USG FLEX 50AX ACGB Lataa
USG FLEX 100 ABUH Lataa
USG FLEX 100W ABWC Lataa
USG FLEX 100AX ACFN Lataa
USG FLEX 200 ABUI Lataa
USG FLEX 500 ABUJ Lataa
USG FLEX 700 ABWD Lataa
ATP100 ABPS Lataa
ATP100W ABRW Lataa
ATP200 ABFW Lataa
ATP500 ABFU Lataa
ATP700 ABTJ Lataa
ATP800 ABIQ Lataa
VPN50 ABHL Lataa
VPN100 ABFV Lataa
VPN300 ABFC Lataa
VPN1000 ABIP Lataa

Yksityiskohtaiset ohjeet löytyvät kohdasta: Kuinka päivittää laiteohjelmisto FTP:n kautta

Tärkeää: Kun laiteohjelmistopäivitys on valmis

  • Vaihda kaikki ylläpitäjä- ja käyttäjäsalasanat.
  • Ota käyttöön kaksivaiheinen tunnistautuminen (2FA) kaikille ylläpitäjätilille.

Vaihtoehto 2 – Palautusmenettely

Käytä tätä menettelyä vain, jos verkkokäyttöliittymään ei pääse käsiksi, FTP-palautus ei ole mahdollinen ja palomuuri käyttää laiteohjelmistoa versiolla 5.37P3 tai uudempi.

  • Vaihe 1 – Irrota WAN-portti

Irrota WAN-kaapeli palomuurista estääksesi lisävaikutukset.

  • Vaihe 2 – Varmuuskopioi asetukset ja mukautetut tiedostot

Tärkeää: Ennen tiedostojärjestelmän puhdistamista varmuuskopioi asetukset ja mukautetut tiedostot.

Yhdistä palomuuriin käyttäen SSH tai konsolia ja suorita:

debug backup custom file

Yhdistä sitten palomuuriin käyttäen FTP:tä (LAN) ja lataa:

/ tmp/customize_backup.zip
  • Vaihe 3 – Puhdista tiedostojärjestelmä

Suorita seuraavat komennot:

configure terminal
debug clean file system

  • Vaihe 4 – Käynnistä palomuuri uudelleen

Suorita:

reboot
  • Vaihe 5 – Palauta asetukset
  1. customize_backup.zip.
  2. conf-kansio.
  3. Startup-config.conf uudelleen (esimerkiksi bckStartup-config.conf).
  4. Configure → Maintenance → File Manager → Configuration File
    1. Klikkaa Apply.
    • Vaihe 6 – Varmista palomuuri

    Palautuksen valmistuttua:

    • Ota käyttöön kaksivaiheinen tunnistautuminen (2FA) kaikille ylläpitäjätilille.

    Jos ongelma jatkuu

    Jos ongelma jatkuu palautusmenettelyn jälkeen, ota yhteyttä Zyxel-tukeen ja toimita seuraavat tiedot.

    • CLI-lähtö

    Suorita seuraavat komennot ja liitä tuloste mukaan:

    show version
    show serial-number
    show username

    Lisätiedot

    Toimita seuraavat tiedot laitteen tilasta ongelman ilmetessä:

    • Onko GUI tai SSH saavutettavissa paikallisesta LAN-verkosta? Tarjoaako palomuuri internet-yhteyden LAN-asiakkaille?

    • Onko WAN:sta avattu palomuurisääntö?

    • Erityisesti HTTPS:lle? Onko HTTPS määritetty käyttämään oletustcp-porttia 443?

    • Jos ei, mikä portti? Milloin ylläpitäjän salasana vaihdettiin viimeksi?

    • Onko palomuuri ajantasaisella laiteohjelmistolla?

    • Jos ei, mikä laiteohjelmisto on käytössä ja milloin se päivitettiin?

    • Onko palomuuri hallinnoitu Nebula Cloudilla vai paikallisesti?

    • Mikä on laitteen järjestelmän käyttöaika? Voitko tarvittaessa tarjota TeamViewer-istunnon?

    • Jos voit, toimita se. Mahdollisuuksien mukaan liitä TeamViewer-käyttöpyyntö tukipyyntöösi, jotta Zyxel-tuki voi tehdä lisävikadiagnostiikkaa.

     

Tämän osion artikkelit

Oliko tämä artikkeli hyödyllinen?
0/0 koki tästä olevan apua
Jaa

Kommentit

0 kommenttia

Kirjaudu sisään jättääksesi kommentin.