Ismert hiba: Web GUI elérhetetlensége és HTTPS kapcsolódási problémák bizonyos USG FLEX, ATP, VPN és USG tűzfalakon

További kérdései vannak? Kérelem beküldése

A Zyxel azonosította a hibát okozó alapvető okot, amely bizonyos USG FLEX, ATP és VPN sorozatú tűzfalakat érint, amelyeket helyszíni (on-premises) módban kezelnek.

Megjegyzés: Az USG FLEX H sorozat és az USG LITE sorozat NEM érintett

A hiba a következő tüneteket okozhatja:

  • A Web GUI nem elérhető.
  • Bizonyos eszközökön az SSH hozzáférés is megszűnhet.
  • A LAN-ról az internet felé irányuló HTTPS forgalom nem működik.
  • Más hálózati szolgáltatások továbbra is normálisan működnek.

Megoldási lehetőségek

Ha a tűzfala érintett ebben a problémában, válasszon az alábbi helyreállítási lehetőségek közül.

Mielőtt elkezdené: Ha a tűzfala még elérhető, erősen ajánljuk a konfiguráció és az egyedi fájlok mentését a firmware frissítés vagy helyreállítási eljárás előtt.

Helyzet Ajánlott művelet
A tűzfal még elérhető és a firmware frissítés lehetséges. 1. lehetőség – Frissítés a javított firmware-re
Ez az eljárás csak akkor használható, ha a Web GUI nem elérhető, és az FTP helyreállítás nem lehetséges. 2. lehetőség – Helyreállítási eljárás

1. lehetőség – Frissítés a javított firmware-re (ajánlott)

Ha a tűzfal Web GUI-ja még elérhető, vagy a LAN-ról FTP hozzáférés lehetséges, telepítse a javított firmware-t.

Modell Firmware azonosító Javított firmware
USG FLEX 50 / USG20-VPN ABAQ Letöltés
USG FLEX 50W / USG20W-VPN ABAR Letöltés
USG FLEX 50AX ACGB Letöltés
USG FLEX 100 ABUH Letöltés
USG FLEX 100W ABWC Letöltés
USG FLEX 100AX ACFN Letöltés
USG FLEX 200 ABUI Letöltés
USG FLEX 500 ABUJ Letöltés
USG FLEX 700 ABWD Letöltés
ATP100 ABPS Letöltés
ATP100W ABRW Letöltés
ATP200 ABFW Letöltés
ATP500 ABFU Letöltés
ATP700 ABTJ Letöltés
ATP800 ABIQ Letöltés
VPN50 ABHL Letöltés
VPN100 ABFV Letöltés
VPN300 ABFC Letöltés
VPN1000 ABIP Letöltés

Részletes útmutatóért tekintse meg: Hogyan frissítsük a firmware-t FTP-n keresztül

Fontos: A firmware frissítés befejezése után

  • Minden adminisztrátori és felhasználói jelszót változtasson meg.
  • Engedélyezze a kétfaktoros hitelesítést (2FA) minden adminisztrátori fiókhoz.

2. lehetőség – Helyreállítási eljárás

Ezt az eljárást csak akkor alkalmazza, ha a Web GUI nem elérhető, az FTP helyreállítás nem lehetséges, és a tűzfal firmware verziója 5.37P3 vagy újabb.

  • 1. lépés – WAN port leválasztása

Húzza ki a WAN kábelt a tűzfalból, hogy megakadályozza a további problémákat.

  • 2. lépés – Konfiguráció és egyedi fájlok mentése

Fontos: A fájlrendszer tisztítása előtt készítsen biztonsági mentést a konfigurációról és az egyedi fájlokról.

Csatlakozzon a tűzfalhoz SSH vagy konzol segítségével, és futtassa:

debug backup custom file

Ezután FTP-vel (LAN) csatlakozzon a tűzfalhoz, és töltse le:

/ tmp/customize_backup.zip
  • 3. lépés – Fájlrendszer tisztítása

Futtassa a következő parancsokat:

configure terminal
debug clean file system

  • 4. lépés – Tűzfal újraindítása

Futtassa:

reboot
  • 5. lépés – Konfiguráció visszaállítása
  1. Csomagolja ki a customize_backup.zip fájlt.
  2. Nyissa meg a conf mappát.
  3. Nevezze át a Startup-config.conf fájlt (például bckStartup-config.conf névre).
  4. Töltse fel a konfigurációs fájlt az alábbi útvonalon:

Configure → Maintenance → File Manager → Configuration File

  1. Kattintson az Apply gombra.
  • 6. lépés – Tűzfal biztonságossá tétele

A helyreállítás befejezése után:

  • Módosítsa az összes adminisztrátori és felhasználói jelszót.
  • Engedélyezze a kétfaktoros hitelesítést (2FA) minden adminisztrátori fiókhoz.

Ha a probléma továbbra is fennáll

Ha a helyreállítási eljárás után is fennáll a probléma, kérjük, vegye fel a kapcsolatot a Zyxel támogatással, és adja meg a következő információkat.

  • CLI kimenet

Futtassa a következő parancsokat, és csatolja a kimenetet:

show version
show serial-number
show username

További információk

Kérjük, adja meg a következő információkat az eszköz állapotáról a hiba bekövetkezésekor:

  • Elérhető-e a GUI vagy az SSH a helyi LAN-ról? Biztosít-e a tűzfal internet-hozzáférést a LAN ügyfeleknek?

  • Van-e a WAN felől nyitott tűzfalszabály?

  • Különösen HTTPS esetén? A HTTPS alapértelmezett TCP 443 porton van-e konfigurálva?

  • Ha nem, melyik porton? Mikor változtatták meg utoljára az admin jelszót?

  • A tűzfal a legfrissebb firmware-t futtatja?

  • Ha nem, melyik firmware verzió fut, és mikor történt a frissítés?

  • A tűzfal Nebula Cloud vagy helyszíni (On-premise) módban van kezelve?

  • Mennyi az eszköz rendszerüzemideje? Ha lehetséges, tud-e TeamViewer munkamenetet biztosítani?

  • Ha igen, kérjük, adja meg azt. Ha lehetséges, csatolja a TeamViewer hozzáférést a támogatási kéréshez, hogy a Zyxel támogatás további hibakeresést végezzen.

 

A szakasz cikkei

Hasznos volt ez a cikk?
0/0 szavazó hasznosnak találta ezt
Megosztás

Hozzászólások

0 hozzászólás

Hozzászólások írásához jelentkezzen be.