Zyxel ha identificato la causa principale di un problema che interessa alcuni firewall delle serie USG FLEX, ATP e VPN gestiti in modalità on-premises.
Nota: Le serie USG FLEX H e USG LITE NON sono interessate
Il problema può causare i seguenti sintomi:
- La Web GUI non è accessibile.
- L’accesso SSH potrebbe diventare non disponibile su alcuni dispositivi.
- Il traffico HTTPS dalla LAN verso Internet non funziona.
- Altri servizi di rete continuano a funzionare normalmente.
Opzioni di risoluzione
Se il tuo firewall è interessato da questo problema, scegli una delle seguenti opzioni di recupero.
Prima di iniziare: Se il firewall è ancora accessibile, consigliamo vivamente di eseguire il backup della configurazione e di eventuali file personalizzati prima di eseguire un aggiornamento firmware o una procedura di recupero.
| Situazione | Azione consigliata |
|---|---|
| Il firewall è ancora accessibile e l’aggiornamento firmware è possibile. | Opzione 1 – Aggiornare al firmware corretto |
| Usa questa procedura solo se la Web GUI non è accessibile e il recupero FTP non è possibile. | Opzione 2 – Procedura di recupero |
Opzione 1 – Aggiornare al firmware corretto (Consigliato)
Se la Web GUI del firewall è ancora accessibile o l’accesso FTP dalla LAN è disponibile, installa il firmware corretto.
| Modello | ID Firmware | Firmware corretto |
|---|---|---|
| USG FLEX 50 / USG20-VPN | ABAQ | Download |
| USG FLEX 50W / USG20W-VPN | ABAR | Download |
| USG FLEX 50AX | ACGB | Download |
| USG FLEX 100 | ABUH | Download |
| USG FLEX 100W | ABWC | Download |
| USG FLEX 100AX | ACFN | Download |
| USG FLEX 200 | ABUI | Download |
| USG FLEX 500 | ABUJ | Download |
| USG FLEX 700 | ABWD | Download |
| ATP100 | ABPS | Download |
| ATP100W | ABRW | Download |
| ATP200 | ABFW | Download |
| ATP500 | ABFU | Download |
| ATP700 | ABTJ | Download |
| ATP800 | ABIQ | Download |
| VPN50 | ABHL | Download |
| VPN100 | ABFV | Download |
| VPN300 | ABFC | Download |
| VPN1000 | ABIP | Download |
Per istruzioni dettagliate, consulta: Come aggiornare il firmware tramite FTP
Importante: Dopo il completamento dell’aggiornamento firmware
- Cambia tutte le password di amministratori e utenti.
- Abilita 2FA per tutti gli account amministratore.
Opzione 2 – Procedura di recupero
Usa questa procedura solo se la Web GUI non è accessibile, il recupero FTP non è possibile e il firewall esegue firmware 5.37P3 o successivo.
- Passo 1 – Scollega la porta WAN
Scollega il cavo WAN dal firewall per prevenire ulteriori impatti.
- Passo 2 – Esegui il backup della configurazione e dei file personalizzati
Importante: Prima di pulire il file system, esegui il backup della configurazione e dei file personalizzati.
Connettiti al firewall usando SSH o la Console ed esegui:
debug backup custom file
Quindi connettiti al firewall usando FTP (LAN) e scarica:
/ tmp/customize_backup.zip
- Passo 3 – Pulisci il file system
Esegui i seguenti comandi:
configure terminal
debug clean file system
- Passo 4 – Riavvia il firewall
Esegui:
reboot
- Passo 5 – Ripristina la configurazione
- Estrai customize_backup.zip.
- Apri la cartella conf.
- Rinomina Startup-config.conf (ad esempio in bckStartup-config.conf).
- Carica il file di configurazione tramite:
Configure → Maintenance → File Manager → Configuration File
- Clicca su Apply.
- Passo 6 – Metti in sicurezza il firewall
Dopo il completamento del recupero:
- Cambia tutte le password di amministratori e utenti.
- Abilita 2FA per tutti gli account amministratore.
Se il problema persiste
Se il problema persiste dopo aver completato la procedura di recupero, contatta il supporto Zyxel fornendo le seguenti informazioni.
- Output CLI
Esegui i seguenti comandi e includi l’output:
show version
show serial-number
show username
Informazioni aggiuntive
Fornisci le seguenti informazioni sullo stato del dispositivo al momento in cui si è verificato il problema:
La GUI o SSH sono raggiungibili dalla LAN locale? Il firewall fornisce accesso a Internet ai client LAN?
È presente una regola firewall aperta dalla WAN?
In particolare per HTTPS? HTTPS è configurato con la porta TCP predefinita 443?
Se no, quale porta? Quando è stata cambiata l’ultima volta la password dell’amministratore?
Il firewall esegue il firmware più recente?
Se no, quale firmware è in esecuzione e quando è stato aggiornato?
Il firewall è gestito tramite Nebula Cloud o On-premise?
Qual è il tempo di attività del sistema? Se possibile, puoi fornire la sessione TeamViewer?
Se sì, forniscila. Se possibile, includi l’accesso TeamViewer nella tua richiesta di supporto per aiutare il supporto Zyxel a eseguire ulteriori diagnosi.

Commenti
0 commentiAccedi per aggiungere un commento.