Zyxel heeft de oorzaak vastgesteld van een probleem dat bepaalde USG FLEX, ATP en VPN Series firewalls treft die in on-premises modus worden beheerd.
Opmerking: USG FLEX H Series en USG LITE Series worden NIET getroffen
Het probleem kan de volgende symptomen veroorzaken:
- Web GUI is niet toegankelijk.
- SSH-toegang kan op sommige apparaten ook niet beschikbaar zijn.
- HTTPS-verkeer van het LAN naar het internet werkt niet.
- Andere netwerkdiensten blijven normaal functioneren.
Oplossingsmogelijkheden
Als uw firewall door dit probleem wordt getroffen, kies dan een van de volgende herstelopties.
Voordat u begint: Als uw firewall nog toegankelijk is, raden wij sterk aan een back-up te maken van de configuratie en eventuele aangepaste bestanden voordat u een firmware-update of herstelprocedure uitvoert.
| Situatie | Aangeraden Actie |
|---|---|
| De firewall is nog toegankelijk en een firmware-update is mogelijk. | Optie 1 – Upgrade naar de Gefixeerde Firmware |
| Gebruik deze procedure alleen als de Web GUI niet toegankelijk is en FTP-herstel niet mogelijk is. | Optie 2 – Herstelprocedure |
Optie 1 – Upgrade naar de Gefixeerde Firmware (Aanbevolen)
Als uw firewall Web GUI nog toegankelijk is of FTP-toegang vanaf het LAN beschikbaar is, installeer dan de gefixeerde firmware.
| Model | Firmware ID | Gefixeerde Firmware |
|---|---|---|
| USG FLEX 50 / USG20-VPN | ABAQ | Download |
| USG FLEX 50W / USG20W-VPN | ABAR | Download |
| USG FLEX 50AX | ACGB | Download |
| USG FLEX 100 | ABUH | Download |
| USG FLEX 100W | ABWC | Download |
| USG FLEX 100AX | ACFN | Download |
| USG FLEX 200 | ABUI | Download |
| USG FLEX 500 | ABUJ | Download |
| USG FLEX 700 | ABWD | Download |
| ATP100 | ABPS | Download |
| ATP100W | ABRW | Download |
| ATP200 | ABFW | Download |
| ATP500 | ABFU | Download |
| ATP700 | ABTJ | Download |
| ATP800 | ABIQ | Download |
| VPN50 | ABHL | Download |
| VPN100 | ABFV | Download |
| VPN300 | ABFC | Download |
| VPN1000 | ABIP | Download |
Voor gedetailleerde instructies, zie: Hoe de Firmware via FTP te Updaten
Belangrijk: Na het voltooien van de firmware-update
- Wijzig alle administrator- en gebruikerswachtwoorden.
- Schakel 2FA in voor alle administratoraccounts.
Optie 2 – Herstelprocedure
Gebruik deze procedure alleen als de Web GUI niet toegankelijk is, FTP-herstel niet mogelijk is en de firewall draait op firmware 5.37P3 of later.
- Stap 1 – Koppel de WAN-poort los
Koppel de WAN-kabel los van de firewall om verdere impact te voorkomen.
- Stap 2 – Maak een back-up van de configuratie en aangepaste bestanden
Belangrijk: Maak een back-up van uw configuratie en aangepaste bestanden voordat u het bestandssysteem schoonmaakt.
Verbind met de firewall via SSH of de Console en voer uit:
debug backup custom file
Verbind daarna met de firewall via FTP (LAN) en download:
/ tmp/customize_backup.zip
- Stap 3 – Maak het bestandssysteem schoon
Voer de volgende commando's uit:
configure terminal
debug clean file system
- Stap 4 – Herstart de firewall
Voer uit:
reboot
- Stap 5 – Herstel de configuratie
- Pak customize_backup.zip uit.
- Open de conf map.
- Hernoem Startup-config.conf (bijvoorbeeld naar bckStartup-config.conf).
- Upload het configuratiebestand via:
Configure → Maintenance → File Manager → Configuration File
- Klik op Apply.
- Stap 6 – Beveilig de firewall
Nadat het herstel is voltooid:
- Wijzig alle administrator- en gebruikerswachtwoorden.
- Schakel 2FA in voor alle administratoraccounts.
Als het probleem aanhoudt
Als het probleem blijft bestaan na het voltooien van de herstelprocedure, neem dan contact op met Zyxel Support en geef de volgende informatie door.
- CLI Output
Voer de volgende commando's uit en voeg de output toe:
show version
show serial-number
show username
Aanvullende Informatie
Geef de volgende informatie over de status van het apparaat op het moment dat het probleem zich voordeed:
Is GUI of SSH bereikbaar vanaf het lokale LAN? Biedt de firewall internettoegang aan LAN-clients?
Is er een firewallregel geopend vanaf de WAN?
Specifiek voor HTTPS? Is HTTPS geconfigureerd met de standaard TCP-poort 443?
Zo niet, welke poort? Wanneer is het laatste keer het admin-wachtwoord gewijzigd?
Draait de firewall op de nieuwste firmware?
Zo niet, welke firmware draait er en wanneer is deze geüpgraded?
Wordt de firewall beheerd via Nebula Cloud of On-premise?
Wat is de systeemuptime van het apparaat? Indien mogelijk, kunt u een TeamViewer-sessie aanbieden?
Zo ja, geef deze dan aan. Indien mogelijk, voeg TeamViewer-toegang toe aan uw ondersteuningsverzoek om Zyxel Support te helpen bij extra probleemoplossing.

Opmerkingen
0 opmerkingenU moet u aanmelden om een opmerking te plaatsen.