A Zyxel azonosította a hibát okozó alapvető okot, amely bizonyos USG FLEX, ATP és VPN sorozatú tűzfalakat érint, amelyeket helyszíni (on-premises) módban kezelnek.
Megjegyzés: Az USG FLEX H sorozat és az USG LITE sorozat NEM érintett
A hiba a következő tüneteket okozhatja:
- A Web GUI nem elérhető.
- Bizonyos eszközökön az SSH hozzáférés is megszűnhet.
- A LAN-ról az internet felé irányuló HTTPS forgalom nem működik.
- Más hálózati szolgáltatások továbbra is normálisan működnek.
Megoldási lehetőségek
Ha a tűzfala érintett ebben a problémában, válasszon az alábbi helyreállítási lehetőségek közül.
Mielőtt elkezdené: Ha a tűzfala még elérhető, erősen ajánljuk a konfiguráció és az egyedi fájlok mentését a firmware frissítés vagy helyreállítási eljárás előtt.
| Helyzet | Ajánlott művelet |
|---|---|
| A tűzfal még elérhető és a firmware frissítés lehetséges. | 1. lehetőség – Frissítés a javított firmware-re |
| Ez az eljárás csak akkor használható, ha a Web GUI nem elérhető, és az FTP helyreállítás nem lehetséges. | 2. lehetőség – Helyreállítási eljárás |
1. lehetőség – Frissítés a javított firmware-re (ajánlott)
Ha a tűzfal Web GUI-ja még elérhető, vagy a LAN-ról FTP hozzáférés lehetséges, telepítse a javított firmware-t.
| Modell | Firmware azonosító | Javított firmware |
|---|---|---|
| USG FLEX 50 / USG20-VPN | ABAQ | Letöltés |
| USG FLEX 50W / USG20W-VPN | ABAR | Letöltés |
| USG FLEX 50AX | ACGB | Letöltés |
| USG FLEX 100 | ABUH | Letöltés |
| USG FLEX 100W | ABWC | Letöltés |
| USG FLEX 100AX | ACFN | Letöltés |
| USG FLEX 200 | ABUI | Letöltés |
| USG FLEX 500 | ABUJ | Letöltés |
| USG FLEX 700 | ABWD | Letöltés |
| ATP100 | ABPS | Letöltés |
| ATP100W | ABRW | Letöltés |
| ATP200 | ABFW | Letöltés |
| ATP500 | ABFU | Letöltés |
| ATP700 | ABTJ | Letöltés |
| ATP800 | ABIQ | Letöltés |
| VPN50 | ABHL | Letöltés |
| VPN100 | ABFV | Letöltés |
| VPN300 | ABFC | Letöltés |
| VPN1000 | ABIP | Letöltés |
Részletes útmutatóért tekintse meg: Hogyan frissítsük a firmware-t FTP-n keresztül
Fontos: A firmware frissítés befejezése után
- Minden adminisztrátori és felhasználói jelszót változtasson meg.
- Engedélyezze a kétfaktoros hitelesítést (2FA) minden adminisztrátori fiókhoz.
2. lehetőség – Helyreállítási eljárás
Ezt az eljárást csak akkor alkalmazza, ha a Web GUI nem elérhető, az FTP helyreállítás nem lehetséges, és a tűzfal firmware verziója 5.37P3 vagy újabb.
- 1. lépés – WAN port leválasztása
Húzza ki a WAN kábelt a tűzfalból, hogy megakadályozza a további problémákat.
- 2. lépés – Konfiguráció és egyedi fájlok mentése
Fontos: A fájlrendszer tisztítása előtt készítsen biztonsági mentést a konfigurációról és az egyedi fájlokról.
Csatlakozzon a tűzfalhoz SSH vagy konzol segítségével, és futtassa:
debug backup custom file
Ezután FTP-vel (LAN) csatlakozzon a tűzfalhoz, és töltse le:
/ tmp/customize_backup.zip
- 3. lépés – Fájlrendszer tisztítása
Futtassa a következő parancsokat:
configure terminal
debug clean file system
- 4. lépés – Tűzfal újraindítása
Futtassa:
reboot
- 5. lépés – Konfiguráció visszaállítása
- Csomagolja ki a customize_backup.zip fájlt.
- Nyissa meg a conf mappát.
- Nevezze át a Startup-config.conf fájlt (például bckStartup-config.conf névre).
- Töltse fel a konfigurációs fájlt az alábbi útvonalon:
Configure → Maintenance → File Manager → Configuration File
- Kattintson az Apply gombra.
- 6. lépés – Tűzfal biztonságossá tétele
A helyreállítás befejezése után:
- Módosítsa az összes adminisztrátori és felhasználói jelszót.
- Engedélyezze a kétfaktoros hitelesítést (2FA) minden adminisztrátori fiókhoz.
Ha a probléma továbbra is fennáll
Ha a helyreállítási eljárás után is fennáll a probléma, kérjük, vegye fel a kapcsolatot a Zyxel támogatással, és adja meg a következő információkat.
- CLI kimenet
Futtassa a következő parancsokat, és csatolja a kimenetet:
show version
show serial-number
show username
További információk
Kérjük, adja meg a következő információkat az eszköz állapotáról a hiba bekövetkezésekor:
Elérhető-e a GUI vagy az SSH a helyi LAN-ról? Biztosít-e a tűzfal internet-hozzáférést a LAN ügyfeleknek?
Van-e a WAN felől nyitott tűzfalszabály?
Különösen HTTPS esetén? A HTTPS alapértelmezett TCP 443 porton van-e konfigurálva?
Ha nem, melyik porton? Mikor változtatták meg utoljára az admin jelszót?
A tűzfal a legfrissebb firmware-t futtatja?
Ha nem, melyik firmware verzió fut, és mikor történt a frissítés?
A tűzfal Nebula Cloud vagy helyszíni (On-premise) módban van kezelve?
Mennyi az eszköz rendszerüzemideje? Ha lehetséges, tud-e TeamViewer munkamenetet biztosítani?
Ha igen, kérjük, adja meg azt. Ha lehetséges, csatolja a TeamViewer hozzáférést a támogatási kéréshez, hogy a Zyxel támogatás további hibakeresést végezzen.

Hozzászólások
0 hozzászólásHozzászólások írásához jelentkezzen be.