Bekend Probleem: Web GUI Niet Bereikbaar en HTTPS Connectiviteitsproblemen op Bepaalde USG FLEX, ATP, VPN en USG Firewalls

Zyxel heeft de oorzaak vastgesteld van een probleem dat bepaalde USG FLEX, ATP en VPN Series firewalls treft die in on-premises modus worden beheerd.

Opmerking: USG FLEX H Series en USG LITE Series worden NIET getroffen

Het probleem kan de volgende symptomen veroorzaken:

  • Web GUI is niet toegankelijk.
  • SSH-toegang kan op sommige apparaten ook niet beschikbaar zijn.
  • HTTPS-verkeer van het LAN naar het internet werkt niet.
  • Andere netwerkdiensten blijven normaal functioneren.

Oplossingsmogelijkheden

Als uw firewall door dit probleem wordt getroffen, kies dan een van de volgende herstelopties.

Voordat u begint: Als uw firewall nog toegankelijk is, raden wij sterk aan een back-up te maken van de configuratie en eventuele aangepaste bestanden voordat u een firmware-update of herstelprocedure uitvoert.

Situatie Aangeraden Actie
De firewall is nog toegankelijk en een firmware-update is mogelijk. Optie 1 – Upgrade naar de Gefixeerde Firmware
Gebruik deze procedure alleen als de Web GUI niet toegankelijk is en FTP-herstel niet mogelijk is. Optie 2 – Herstelprocedure

Optie 1 – Upgrade naar de Gefixeerde Firmware (Aanbevolen)

Als uw firewall Web GUI nog toegankelijk is of FTP-toegang vanaf het LAN beschikbaar is, installeer dan de gefixeerde firmware.

Model Firmware ID Gefixeerde Firmware
USG FLEX 50 / USG20-VPN ABAQ Download
USG FLEX 50W / USG20W-VPN ABAR Download
USG FLEX 50AX ACGB Download
USG FLEX 100 ABUH Download
USG FLEX 100W ABWC Download
USG FLEX 100AX ACFN Download
USG FLEX 200 ABUI Download
USG FLEX 500 ABUJ Download
USG FLEX 700 ABWD Download
ATP100 ABPS Download
ATP100W ABRW Download
ATP200 ABFW Download
ATP500 ABFU Download
ATP700 ABTJ Download
ATP800 ABIQ Download
VPN50 ABHL Download
VPN100 ABFV Download
VPN300 ABFC Download
VPN1000 ABIP Download

Voor gedetailleerde instructies, zie: Hoe de Firmware via FTP te Updaten

Belangrijk: Na het voltooien van de firmware-update

  • Wijzig alle administrator- en gebruikerswachtwoorden.
  • Schakel 2FA in voor alle administratoraccounts.

Optie 2 – Herstelprocedure

Gebruik deze procedure alleen als de Web GUI niet toegankelijk is, FTP-herstel niet mogelijk is en de firewall draait op firmware 5.37P3 of later.

  • Stap 1 – Koppel de WAN-poort los

Koppel de WAN-kabel los van de firewall om verdere impact te voorkomen.

  • Stap 2 – Maak een back-up van de configuratie en aangepaste bestanden

Belangrijk: Maak een back-up van uw configuratie en aangepaste bestanden voordat u het bestandssysteem schoonmaakt.

Verbind met de firewall via SSH of de Console en voer uit:

debug backup custom file

Verbind daarna met de firewall via FTP (LAN) en download:

/ tmp/customize_backup.zip
  • Stap 3 – Maak het bestandssysteem schoon

Voer de volgende commando's uit:

configure terminal
debug clean file system

  • Stap 4 – Herstart de firewall

Voer uit:

reboot
  • Stap 5 – Herstel de configuratie
  1. Pak customize_backup.zip uit.
  2. Open de conf map.
  3. Hernoem Startup-config.conf (bijvoorbeeld naar bckStartup-config.conf).
  4. Upload het configuratiebestand via:

Configure → Maintenance → File Manager → Configuration File

  1. Klik op Apply.
  • Stap 6 – Beveilig de firewall

Nadat het herstel is voltooid:

  • Wijzig alle administrator- en gebruikerswachtwoorden.
  • Schakel 2FA in voor alle administratoraccounts.

Als het probleem aanhoudt

Als het probleem blijft bestaan na het voltooien van de herstelprocedure, neem dan contact op met Zyxel Support en geef de volgende informatie door.

  • CLI Output

Voer de volgende commando's uit en voeg de output toe:

show version
show serial-number
show username

Aanvullende Informatie

Geef de volgende informatie over de status van het apparaat op het moment dat het probleem zich voordeed:

  • Is GUI of SSH bereikbaar vanaf het lokale LAN? Biedt de firewall internettoegang aan LAN-clients?

  • Is er een firewallregel geopend vanaf de WAN? 

  • Specifiek voor HTTPS? Is HTTPS geconfigureerd met de standaard TCP-poort 443?

  • Zo niet, welke poort? Wanneer is het laatste keer het admin-wachtwoord gewijzigd?

  • Draait de firewall op de nieuwste firmware? 

  • Zo niet, welke firmware draait er en wanneer is deze geüpgraded?

  • Wordt de firewall beheerd via Nebula Cloud of On-premise?

  • Wat is de systeemuptime van het apparaat? Indien mogelijk, kunt u een TeamViewer-sessie aanbieden?

  • Zo ja, geef deze dan aan. Indien mogelijk, voeg TeamViewer-toegang toe aan uw ondersteuningsverzoek om Zyxel Support te helpen bij extra probleemoplossing.

 

Artikelen in deze sectie

Was dit artikel nuttig?
Aantal gebruikers dat dit nuttig vond: 0 van 0
Delen

Opmerkingen

0 opmerkingen

U moet u aanmelden om een opmerking te plaatsen.