Cosa posso fare se ho dimenticato la password del mio USG FLEX/ATP/VPN o non riesco più ad accedervi?

Questa guida passo-passo spiega come recuperare la configurazione di un dispositivo firewall quando l'accesso al dispositivo non è più possibile. Le opzioni di recupero disponibili dipendono dal modello specifico del dispositivo e dalla versione del firmware installata. Di seguito, illustriamo i diversi metodi di recupero che puoi utilizzare.

Nota: Indipendentemente dal metodo, sarà necessario un cavo console per connettersi al dispositivo

Reimpostare la password admin - Firmware dalla versione 5.20 in poi

A partire dalla versione firmware 5.20, è possibile reimpostare solo la password dell'admin root senza resettare l'intero dispositivo, a differenza delle versioni firmware precedenti alla 5.20, dove era necessario un reset completo del dispositivo.

Nota: È necessario un cavo console per procedere

1. Riavviare il dispositivo

2. Entrare in modalità debug e digitare

atkz –g  

Questo comando reimposta la password admin.

3. Inserire il comando successivo per avviare il reset

atgo

Questo comando esce dalla modalità debug e riavvia nuovamente il dispositivo.

mceclip0.png

4. Dopo il riavvio del dispositivo, tutte le impostazioni rimarranno invariate, ad eccezione della password "admin", che sarà ora quella predefinita 1234.

La password admin può ora essere nuovamente modificata per mettere in sicurezza il dispositivo, senza perdere nessun'altra configurazione durante il processo di recupero.
 

1. Recupero del file di configurazione - Firmware precedente alla versione 5.20 o serie USG/Zywall

1. Riavviare il dispositivo

2. Entrare in modalità debug e digitare

atkz –b

3. Inserire il comando successivo per avviare il reset

atgo

4. Ora il dispositivo si avvierà con la configurazione di sistema predefinita e farà il backup del vecchio startup-config.conf come startup-config-back.conf sull'USG.

5. Dopo che l'USG è accessibile tramite le credenziali e l'IP predefiniti, scaricare il file startup-config-back.conf per sostituire la password admin.

a.) Trovare la riga che inizia con “username admin encrypted-password” nel file startup-config-back.conf. La riga dovrebbe essere simile a questa:

username admin encrypted-password $4$encryptedpasswordencryptedpassword$ user-type admin

b.) Modificare la riga in ("12345678" sarà la tua nuova password) e cancellare "encrypted-"

username admin password 12345678 user-type admin

Riga originale:

username admin encrypted-password $5$qfqk.z2q$r4R63fRn$SYGgbOziSvhxTSKphFuiHcGIGX5pn5r9V2xk/SP8Dsla86PngvJJq96Xy6ZXv6GFCuDBPofY9NyTxZUtnq
GT7FzyeFWkeCnmCgS7SH4WwYSN498C+6mDUgxeSHB2W6hlgSa/lErhYCrACjtOmkXXRn9cfqK8TVgNT3wQcFjBc6o1jyMs0AR+bDqJCicrj5dAtkEEsuAi7qnGCvDS0gC89aFt2RijLB4j0tH
z8YeVp0Us6PjSQrXmayBMEBcicOhCwJ19E6VUOTmLHIx87EGIq/TazBgHrT8KElFW+NqUzV9gG7XT0JUEbvGdj2/V9zQZ2+is2aF5tiZYvpKH2VbfJzIhmavq7Jn2WAoksVaYN9A$ user-type admin

Dopo la modifica:

username admin password 12345678 user-type admin

6. Salvare e rinominare il file startup-config-back.conf, caricarlo nuovamente sull'USG e applicarlo.
Ora puoi accedere con la nuova password impostata al punto 5.

Con questo, l'accesso al tuo firewall è stato ripristinato.

 

Articoli in questa sezione

Questo articolo ti è stato utile?
Utenti che ritengono sia utile: 14 su 28
Condividi

Commenti

0 commenti

Accedi per aggiungere un commento.