Zyxel a identifié la cause principale d'un problème affectant certains pare-feux des séries USG FLEX, ATP et VPN gérés en mode local (on-premises).
Remarque : Les séries USG FLEX H et USG LITE ne sont PAS concernées
Ce problème peut entraîner les symptômes suivants :
- L'interface Web (GUI) est inaccessible.
- L'accès SSH peut également devenir indisponible sur certains appareils.
- Le trafic HTTPS du LAN vers Internet ne fonctionne pas.
- Les autres services réseau continuent de fonctionner normalement.
Options de résolution
Si votre pare-feu est affecté par ce problème, choisissez l'une des options de récupération suivantes.
Avant de commencer : Si votre pare-feu est encore accessible, nous recommandons vivement de sauvegarder la configuration et tous les fichiers personnalisés avant d'effectuer une mise à jour du firmware ou une procédure de récupération.
| Situation | Action recommandée |
|---|---|
| Le pare-feu est toujours accessible et la mise à jour du firmware est possible. | Option 1 – Mettre à jour vers le firmware corrigé |
| Utilisez cette procédure uniquement si l'interface Web est inaccessible et la récupération FTP impossible. | Option 2 – Procédure de récupération |
Option 1 – Mettre à jour vers le firmware corrigé (Recommandé)
Si l'interface Web de votre pare-feu est encore accessible ou si l'accès FTP depuis le LAN est disponible, installez le firmware corrigé.
| Modèle | ID du firmware | Firmware corrigé |
|---|---|---|
| USG FLEX 50 / USG20-VPN | ABAQ | Télécharger |
| USG FLEX 50W / USG20W-VPN | ABAR | Télécharger |
| USG FLEX 50AX | ACGB | Télécharger |
| USG FLEX 100 | ABUH | Télécharger |
| USG FLEX 100W | ABWC | Télécharger |
| USG FLEX 100AX | ACFN | Télécharger |
| USG FLEX 200 | ABUI | Télécharger |
| USG FLEX 500 | ABUJ | Télécharger |
| USG FLEX 700 | ABWD | Télécharger |
| ATP100 | ABPS | Télécharger |
| ATP100W | ABRW | Télécharger |
| ATP200 | ABFW | Télécharger |
| ATP500 | ABFU | Télécharger |
| ATP700 | ABTJ | Télécharger |
| ATP800 | ABIQ | Télécharger |
| VPN50 | ABHL | Télécharger |
| VPN100 | ABFV | Télécharger |
| VPN300 | ABFC | Télécharger |
| VPN1000 | ABIP | Télécharger |
Pour des instructions détaillées, référez-vous à : Comment mettre à jour le firmware via FTP
Important : Après la mise à jour du firmware
- Changez tous les mots de passe administrateur et utilisateur.
- Activez l’authentification à deux facteurs (2FA) pour tous les comptes administrateurs.
Option 2 – Procédure de récupération
Utilisez cette procédure uniquement si l'interface Web est inaccessible, la récupération FTP impossible et que le pare-feu fonctionne avec un firmware 5.37P3 ou ultérieur.
- Étape 1 – Déconnecter le port WAN
Déconnectez le câble WAN du pare-feu pour éviter tout impact supplémentaire.
- Étape 2 – Sauvegarder la configuration et les fichiers personnalisés
Important : Avant de nettoyer le système de fichiers, sauvegardez votre configuration et vos fichiers personnalisés.
Connectez-vous au pare-feu via SSH ou la console et exécutez :
debug backup custom file
Puis connectez-vous au pare-feu via FTP (LAN) et téléchargez :
/ tmp/customize_backup.zip
- Étape 3 – Nettoyer le système de fichiers
Exécutez les commandes suivantes :
configure terminal
debug clean file system
- Étape 4 – Redémarrer le pare-feu
Exécutez :
reboot
- Étape 5 – Restaurer la configuration
- Extrayez customize_backup.zip.
- Ouvrez le dossier conf.
- Renommez Startup-config.conf (par exemple en bckStartup-config.conf).
- Téléversez le fichier de configuration via :
Configurer → Maintenance → Gestionnaire de fichiers → Fichier de configuration
- Cliquez sur Appliquer.
- Étape 6 – Sécuriser le pare-feu
Après la récupération :
- Changez tous les mots de passe administrateur et utilisateur.
- Activez l’authentification à deux facteurs (2FA) pour tous les comptes administrateurs.
Si le problème persiste
Si le problème persiste après avoir effectué la procédure de récupération, veuillez contacter le support Zyxel et fournir les informations suivantes.
- Sortie CLI
Exécutez les commandes suivantes et incluez la sortie :
show version
show serial-number
show username
Informations supplémentaires
Veuillez fournir les informations suivantes concernant l'état de l'appareil au moment où le problème est survenu :
L'interface GUI ou SSH est-elle accessible depuis le LAN local ? Le pare-feu fournit-il un accès Internet aux clients LAN ?
Une règle de pare-feu est-elle ouverte depuis le WAN ?
En particulier pour le HTTPS ? Le HTTPS est-il configuré avec le port TCP 443 par défaut ?
Sinon, quel port ? Quand le mot de passe administrateur a-t-il été changé pour la dernière fois ?
Le pare-feu utilise-t-il le firmware le plus récent ?
Sinon, quel firmware est en cours et quand a-t-il été mis à jour ?
Le pare-feu est-il géré via Nebula Cloud ou en local (On-premise) ?
Quelle est la durée de fonctionnement (uptime) du système ? Si possible, pouvez-vous fournir la session TeamViewer ?
Si oui, veuillez la fournir. Si possible, incluez l'accès TeamViewer dans votre demande de support pour aider le support Zyxel à effectuer un dépannage supplémentaire.

Commentaires
0 commentaireVous devez vous connecter pour laisser un commentaire.