Problema noto: Interfaccia Web GUI non raggiungibile e problemi di connettività HTTPS su alcuni firewall USG FLEX, ATP, VPN e USG

Zyxel ha identificato la causa principale di un problema che interessa alcuni firewall delle serie USG FLEX, ATP e VPN gestiti in modalità on-premises.

Nota: Le serie USG FLEX H e USG LITE NON sono interessate

Il problema può causare i seguenti sintomi:

  • La Web GUI non è accessibile.
  • L’accesso SSH potrebbe diventare non disponibile su alcuni dispositivi.
  • Il traffico HTTPS dalla LAN verso Internet non funziona.
  • Altri servizi di rete continuano a funzionare normalmente.

Opzioni di risoluzione

Se il tuo firewall è interessato da questo problema, scegli una delle seguenti opzioni di recupero.

Prima di iniziare: Se il firewall è ancora accessibile, consigliamo vivamente di eseguire il backup della configurazione e di eventuali file personalizzati prima di eseguire un aggiornamento firmware o una procedura di recupero.

Situazione Azione consigliata
Il firewall è ancora accessibile e l’aggiornamento firmware è possibile. Opzione 1 – Aggiornare al firmware corretto
Usa questa procedura solo se la Web GUI non è accessibile e il recupero FTP non è possibile. Opzione 2 – Procedura di recupero

Opzione 1 – Aggiornare al firmware corretto (Consigliato)

Se la Web GUI del firewall è ancora accessibile o l’accesso FTP dalla LAN è disponibile, installa il firmware corretto.

Modello ID Firmware Firmware corretto
USG FLEX 50 / USG20-VPN ABAQ Download
USG FLEX 50W / USG20W-VPN ABAR Download
USG FLEX 50AX ACGB Download
USG FLEX 100 ABUH Download
USG FLEX 100W ABWC Download
USG FLEX 100AX ACFN Download
USG FLEX 200 ABUI Download
USG FLEX 500 ABUJ Download
USG FLEX 700 ABWD Download
ATP100 ABPS Download
ATP100W ABRW Download
ATP200 ABFW Download
ATP500 ABFU Download
ATP700 ABTJ Download
ATP800 ABIQ Download
VPN50 ABHL Download
VPN100 ABFV Download
VPN300 ABFC Download
VPN1000 ABIP Download

Per istruzioni dettagliate, consulta: Come aggiornare il firmware tramite FTP

Importante: Dopo il completamento dell’aggiornamento firmware

  • Cambia tutte le password di amministratori e utenti.
  • Abilita 2FA per tutti gli account amministratore.

Opzione 2 – Procedura di recupero

Usa questa procedura solo se la Web GUI non è accessibile, il recupero FTP non è possibile e il firewall esegue firmware 5.37P3 o successivo.

  • Passo 1 – Scollega la porta WAN

Scollega il cavo WAN dal firewall per prevenire ulteriori impatti.

  • Passo 2 – Esegui il backup della configurazione e dei file personalizzati

Importante: Prima di pulire il file system, esegui il backup della configurazione e dei file personalizzati.

Connettiti al firewall usando SSH o la Console ed esegui:

debug backup custom file

Quindi connettiti al firewall usando FTP (LAN) e scarica:

/ tmp/customize_backup.zip
  • Passo 3 – Pulisci il file system

Esegui i seguenti comandi:

configure terminal
debug clean file system

  • Passo 4 – Riavvia il firewall

Esegui:

reboot
  • Passo 5 – Ripristina la configurazione
  1. Estrai customize_backup.zip.
  2. Apri la cartella conf.
  3. Rinomina Startup-config.conf (ad esempio in bckStartup-config.conf).
  4. Carica il file di configurazione tramite:

Configure → Maintenance → File Manager → Configuration File

  1. Clicca su Apply.
  • Passo 6 – Metti in sicurezza il firewall

Dopo il completamento del recupero:

  • Cambia tutte le password di amministratori e utenti.
  • Abilita 2FA per tutti gli account amministratore.

Se il problema persiste

Se il problema persiste dopo aver completato la procedura di recupero, contatta il supporto Zyxel fornendo le seguenti informazioni.

  • Output CLI

Esegui i seguenti comandi e includi l’output:

show version
show serial-number
show username

Informazioni aggiuntive

Fornisci le seguenti informazioni sullo stato del dispositivo al momento in cui si è verificato il problema:

  • La GUI o SSH sono raggiungibili dalla LAN locale? Il firewall fornisce accesso a Internet ai client LAN?

  • È presente una regola firewall aperta dalla WAN?

  • In particolare per HTTPS? HTTPS è configurato con la porta TCP predefinita 443?

  • Se no, quale porta? Quando è stata cambiata l’ultima volta la password dell’amministratore?

  • Il firewall esegue il firmware più recente?

  • Se no, quale firmware è in esecuzione e quando è stato aggiornato?

  • Il firewall è gestito tramite Nebula Cloud o On-premise?

  • Qual è il tempo di attività del sistema? Se possibile, puoi fornire la sessione TeamViewer?

  • Se sì, forniscila. Se possibile, includi l’accesso TeamViewer nella tua richiesta di supporto per aiutare il supporto Zyxel a eseguire ulteriori diagnosi.

 

Articoli in questa sezione

Questo articolo ti è stato utile?
Utenti che ritengono sia utile: 0 su 0
Condividi

Commenti

0 commenti

Accedi per aggiungere un commento.