Problème connu : Interface Web inaccessible et problèmes de connectivité HTTPS sur certains pare-feux USG FLEX, ATP, VPN et USG

Vous avez d’autres questions ? Envoyer une demande

Zyxel a identifié la cause principale d'un problème affectant certains pare-feux des séries USG FLEX, ATP et VPN gérés en mode local (on-premises).

Remarque : Les séries USG FLEX H et USG LITE ne sont PAS concernées

Ce problème peut entraîner les symptômes suivants :

  • L'interface Web (GUI) est inaccessible.
  • L'accès SSH peut également devenir indisponible sur certains appareils.
  • Le trafic HTTPS du LAN vers Internet ne fonctionne pas.
  • Les autres services réseau continuent de fonctionner normalement.

Options de résolution

Si votre pare-feu est affecté par ce problème, choisissez l'une des options de récupération suivantes.

Avant de commencer : Si votre pare-feu est encore accessible, nous recommandons vivement de sauvegarder la configuration et tous les fichiers personnalisés avant d'effectuer une mise à jour du firmware ou une procédure de récupération.

Situation Action recommandée
Le pare-feu est toujours accessible et la mise à jour du firmware est possible. Option 1 – Mettre à jour vers le firmware corrigé
Utilisez cette procédure uniquement si l'interface Web est inaccessible et la récupération FTP impossible. Option 2 – Procédure de récupération

Option 1 – Mettre à jour vers le firmware corrigé (Recommandé)

Si l'interface Web de votre pare-feu est encore accessible ou si l'accès FTP depuis le LAN est disponible, installez le firmware corrigé.

Modèle ID du firmware Firmware corrigé
USG FLEX 50 / USG20-VPN ABAQ Télécharger
USG FLEX 50W / USG20W-VPN ABAR Télécharger
USG FLEX 50AX ACGB Télécharger
USG FLEX 100 ABUH Télécharger
USG FLEX 100W ABWC Télécharger
USG FLEX 100AX ACFN Télécharger
USG FLEX 200 ABUI Télécharger
USG FLEX 500 ABUJ Télécharger
USG FLEX 700 ABWD Télécharger
ATP100 ABPS Télécharger
ATP100W ABRW Télécharger
ATP200 ABFW Télécharger
ATP500 ABFU Télécharger
ATP700 ABTJ Télécharger
ATP800 ABIQ Télécharger
VPN50 ABHL Télécharger
VPN100 ABFV Télécharger
VPN300 ABFC Télécharger
VPN1000 ABIP Télécharger

Pour des instructions détaillées, référez-vous à : Comment mettre à jour le firmware via FTP

Important : Après la mise à jour du firmware

  • Changez tous les mots de passe administrateur et utilisateur.
  • Activez l’authentification à deux facteurs (2FA) pour tous les comptes administrateurs.

Option 2 – Procédure de récupération

Utilisez cette procédure uniquement si l'interface Web est inaccessible, la récupération FTP impossible et que le pare-feu fonctionne avec un firmware 5.37P3 ou ultérieur.

  • Étape 1 – Déconnecter le port WAN

Déconnectez le câble WAN du pare-feu pour éviter tout impact supplémentaire.

  • Étape 2 – Sauvegarder la configuration et les fichiers personnalisés

Important : Avant de nettoyer le système de fichiers, sauvegardez votre configuration et vos fichiers personnalisés.

Connectez-vous au pare-feu via SSH ou la console et exécutez :

debug backup custom file

Puis connectez-vous au pare-feu via FTP (LAN) et téléchargez :

/ tmp/customize_backup.zip
  • Étape 3 – Nettoyer le système de fichiers

Exécutez les commandes suivantes :

configure terminal
debug clean file system

  • Étape 4 – Redémarrer le pare-feu

Exécutez :

reboot
  • Étape 5 – Restaurer la configuration
  1. Extrayez customize_backup.zip.
  2. Ouvrez le dossier conf.
  3. Renommez Startup-config.conf (par exemple en bckStartup-config.conf).
  4. Téléversez le fichier de configuration via :

Configurer → Maintenance → Gestionnaire de fichiers → Fichier de configuration

  1. Cliquez sur Appliquer.
  • Étape 6 – Sécuriser le pare-feu

Après la récupération :

  • Changez tous les mots de passe administrateur et utilisateur.
  • Activez l’authentification à deux facteurs (2FA) pour tous les comptes administrateurs.

Si le problème persiste

Si le problème persiste après avoir effectué la procédure de récupération, veuillez contacter le support Zyxel et fournir les informations suivantes.

  • Sortie CLI

Exécutez les commandes suivantes et incluez la sortie :

show version
show serial-number
show username

Informations supplémentaires

Veuillez fournir les informations suivantes concernant l'état de l'appareil au moment où le problème est survenu :

  • L'interface GUI ou SSH est-elle accessible depuis le LAN local ? Le pare-feu fournit-il un accès Internet aux clients LAN ?

  • Une règle de pare-feu est-elle ouverte depuis le WAN ?

  • En particulier pour le HTTPS ? Le HTTPS est-il configuré avec le port TCP 443 par défaut ?

  • Sinon, quel port ? Quand le mot de passe administrateur a-t-il été changé pour la dernière fois ?

  • Le pare-feu utilise-t-il le firmware le plus récent ?

  • Sinon, quel firmware est en cours et quand a-t-il été mis à jour ?

  • Le pare-feu est-il géré via Nebula Cloud ou en local (On-premise) ?

  • Quelle est la durée de fonctionnement (uptime) du système ? Si possible, pouvez-vous fournir la session TeamViewer ?

  • Si oui, veuillez la fournir. Si possible, incluez l'accès TeamViewer dans votre demande de support pour aider le support Zyxel à effectuer un dépannage supplémentaire.

 

Articles dans cette section

Cet article vous a-t-il été utile ?
Utilisateurs qui ont trouvé cela utile : 0 sur 0
Partager

Commentaires

0 commentaire

Vous devez vous connecter pour laisser un commentaire.