Zyxel har identifisert årsaken til et problem som påvirker visse USG FLEX, ATP og VPN Series brannmurer som administreres i lokal modus.
Merk: USG FLEX H Series og USG LITE Series er IKKE berørt
Problemet kan føre til følgende symptomer:
- Web-GUI er utilgjengelig.
- SSH-tilgang kan også bli utilgjengelig på noen enheter.
- HTTPS-trafikk fra LAN til Internett fungerer ikke.
- Andre nettverkstjenester fortsetter å fungere normalt.
Løsningsalternativer
Hvis brannmuren din er påvirket av dette problemet, velg ett av følgende gjenopprettingsalternativer.
Før du begynner: Hvis brannmuren din fortsatt er tilgjengelig, anbefaler vi sterkt å ta sikkerhetskopi av konfigurasjonen og eventuelle tilpassede filer før du utfører en fastvareoppgradering eller gjenopprettingsprosedyre.
| Situasjon | Anbefalt handling |
|---|---|
| Brannmuren er fortsatt tilgjengelig og fastvareoppgradering er mulig. | Alternativ 1 – Oppgrader til den fiksete fastvaren |
| Bruk denne prosedyren bare hvis Web-GUI er utilgjengelig, FTP-gjenoppretting ikke er mulig. | Alternativ 2 – Gjenopprettingsprosedyre |
Alternativ 1 – Oppgrader til den fiksete fastvaren (Anbefalt)
Hvis brannmurens Web-GUI fortsatt er tilgjengelig eller FTP-tilgang fra LAN er mulig, installer den fiksete fastvaren.
| Modell | Fastvare-ID | Fikset fastvare |
|---|---|---|
| USG FLEX 50 / USG20-VPN | ABAQ | Last ned |
| USG FLEX 50W / USG20W-VPN | ABAR | Last ned |
| USG FLEX 50AX | ACGB | Last ned |
| USG FLEX 100 | ABUH | Last ned |
| USG FLEX 100W | ABWC | Last ned |
| USG FLEX 100AX | ACFN | Last ned |
| USG FLEX 200 | ABUI | Last ned |
| USG FLEX 500 | ABUJ | Last ned |
| USG FLEX 700 | ABWD | Last ned |
| ATP100 | ABPS | Last ned |
| ATP100W | ABRW | Last ned |
| ATP200 | ABFW | Last ned |
| ATP500 | ABFU | Last ned |
| ATP700 | ABTJ | Last ned |
| ATP800 | ABIQ | Last ned |
| VPN50 | ABHL | Last ned |
| VPN100 | ABFV | Last ned |
| VPN300 | ABFC | Last ned |
| VPN1000 | ABIP | Last ned |
For detaljerte instruksjoner, se: Hvordan oppdatere fastvaren via FTP
Viktig: Etter at fastvareoppgraderingen er fullført
- Endre alle administrator- og brukerpassord.
- Aktiver 2FA for alle administrator-kontoer.
Alternativ 2 – Gjenopprettingsprosedyre
Bruk denne prosedyren kun hvis Web-GUI er utilgjengelig, FTP-gjenoppretting ikke er mulig, og brannmuren kjører fastvare 5.37P3 eller nyere.
- Trinn 1 – Koble fra WAN-porten
Koble fra WAN-kabelen fra brannmuren for å forhindre ytterligere påvirkning.
- Trinn 2 – Sikkerhetskopier konfigurasjonen og tilpassede filer
Viktig: Før du rengjør filsystemet, sikkerhetskopier konfigurasjonen og tilpassede filer.
Koble til brannmuren via SSH eller Konsoll og kjør:
debug backup custom file
Deretter kobler du til brannmuren via FTP (LAN) og laster ned:
/ tmp/customize_backup.zip
- Trinn 3 – Rengjør filsystemet
Kjør følgende kommandoer:
configure terminal
debug clean file system
- Trinn 4 – Start brannmuren på nytt
Kjør:
reboot
- Trinn 5 – Gjenopprett konfigurasjonen
- Pakk ut customize_backup.zip.
- Åpne conf-mappen.
- Gi nytt navn til Startup-config.conf (for eksempel til bckStartup-config.conf).
- Last opp konfigurasjonsfilen via:
Configure → Maintenance → File Manager → Configuration File
- Klikk Apply.
- Trinn 6 – Sikre brannmuren
Etter at gjenopprettingen er fullført:
- Endre alle administrator- og brukerpassord.
- Aktiver 2FA for alle administrator-kontoer.
Hvis problemet vedvarer
Hvis problemet vedvarer etter å ha fullført gjenopprettingsprosedyren, vennligst kontakt Zyxel Support og oppgi følgende informasjon.
- CLI-utdata
Kjør følgende kommandoer og inkluder utdataene:
show version
show serial-number
show username
Tilleggsinformasjon
Vennligst oppgi følgende informasjon om enhetens status på tidspunktet problemet oppstod:
Er GUI eller SSH tilgjengelig fra lokal LAN? Gir brannmuren internett-tilgang til LAN-klienter?
Er det åpnet en brannmurregel fra WAN?
Spesielt for HTTPS? Er HTTPS konfigurert med standard TCP-port 443?
Hvis ikke, hvilken port? Når ble admin-passordet sist endret?
Kjører brannmuren den nyeste fastvaren?
Hvis ikke, hvilken fastvare kjører den og når ble denne oppgradert?
Administreres brannmuren via Nebula Cloud eller On-premise?
Hva er systemets oppetid på enheten? Hvis mulig, kan du gi TeamViewer-økten?
Hvis ja, vennligst oppgi den. Om mulig, inkluder TeamViewer-tilgang i din supporthenvendelse for å hjelpe Zyxel Support med ytterligere feilsøking.

Kommentarer
0 kommentarerLogg på hvis du vil legge inn en kommentar.