Kjent problem: Web-GUI utilgjengelig og HTTPS-tilkoblingsproblemer på visse USG FLEX, ATP, VPN og USG brannmurer

Zyxel har identifisert årsaken til et problem som påvirker visse USG FLEX, ATP og VPN Series brannmurer som administreres i lokal modus.

Merk: USG FLEX H Series og USG LITE Series er IKKE berørt

Problemet kan føre til følgende symptomer:

  • Web-GUI er utilgjengelig.
  • SSH-tilgang kan også bli utilgjengelig på noen enheter.
  • HTTPS-trafikk fra LAN til Internett fungerer ikke.
  • Andre nettverkstjenester fortsetter å fungere normalt.

Løsningsalternativer

Hvis brannmuren din er påvirket av dette problemet, velg ett av følgende gjenopprettingsalternativer.

Før du begynner: Hvis brannmuren din fortsatt er tilgjengelig, anbefaler vi sterkt å ta sikkerhetskopi av konfigurasjonen og eventuelle tilpassede filer før du utfører en fastvareoppgradering eller gjenopprettingsprosedyre.

Situasjon Anbefalt handling
Brannmuren er fortsatt tilgjengelig og fastvareoppgradering er mulig. Alternativ 1 – Oppgrader til den fiksete fastvaren
Bruk denne prosedyren bare hvis Web-GUI er utilgjengelig, FTP-gjenoppretting ikke er mulig. Alternativ 2 – Gjenopprettingsprosedyre

Alternativ 1 – Oppgrader til den fiksete fastvaren (Anbefalt)

Hvis brannmurens Web-GUI fortsatt er tilgjengelig eller FTP-tilgang fra LAN er mulig, installer den fiksete fastvaren.

Modell Fastvare-ID Fikset fastvare
USG FLEX 50 / USG20-VPN ABAQ Last ned
USG FLEX 50W / USG20W-VPN ABAR Last ned
USG FLEX 50AX ACGB Last ned
USG FLEX 100 ABUH Last ned
USG FLEX 100W ABWC Last ned
USG FLEX 100AX ACFN Last ned
USG FLEX 200 ABUI Last ned
USG FLEX 500 ABUJ Last ned
USG FLEX 700 ABWD Last ned
ATP100 ABPS Last ned
ATP100W ABRW Last ned
ATP200 ABFW Last ned
ATP500 ABFU Last ned
ATP700 ABTJ Last ned
ATP800 ABIQ Last ned
VPN50 ABHL Last ned
VPN100 ABFV Last ned
VPN300 ABFC Last ned
VPN1000 ABIP Last ned

For detaljerte instruksjoner, se: Hvordan oppdatere fastvaren via FTP

Viktig: Etter at fastvareoppgraderingen er fullført

  • Endre alle administrator- og brukerpassord.
  • Aktiver 2FA for alle administrator-kontoer.

Alternativ 2 – Gjenopprettingsprosedyre

Bruk denne prosedyren kun hvis Web-GUI er utilgjengelig, FTP-gjenoppretting ikke er mulig, og brannmuren kjører fastvare 5.37P3 eller nyere.

  • Trinn 1 – Koble fra WAN-porten

Koble fra WAN-kabelen fra brannmuren for å forhindre ytterligere påvirkning.

  • Trinn 2 – Sikkerhetskopier konfigurasjonen og tilpassede filer

Viktig: Før du rengjør filsystemet, sikkerhetskopier konfigurasjonen og tilpassede filer.

Koble til brannmuren via SSH eller Konsoll og kjør:

debug backup custom file

Deretter kobler du til brannmuren via FTP (LAN) og laster ned:

/ tmp/customize_backup.zip
  • Trinn 3 – Rengjør filsystemet

Kjør følgende kommandoer:

configure terminal
debug clean file system

  • Trinn 4 – Start brannmuren på nytt

Kjør:

reboot
  • Trinn 5 – Gjenopprett konfigurasjonen
  1. Pakk ut customize_backup.zip.
  2. Åpne conf-mappen.
  3. Gi nytt navn til Startup-config.conf (for eksempel til bckStartup-config.conf).
  4. Last opp konfigurasjonsfilen via:

Configure → Maintenance → File Manager → Configuration File

  1. Klikk Apply.
  • Trinn 6 – Sikre brannmuren

Etter at gjenopprettingen er fullført:

  • Endre alle administrator- og brukerpassord.
  • Aktiver 2FA for alle administrator-kontoer.

Hvis problemet vedvarer

Hvis problemet vedvarer etter å ha fullført gjenopprettingsprosedyren, vennligst kontakt Zyxel Support og oppgi følgende informasjon.

  • CLI-utdata

Kjør følgende kommandoer og inkluder utdataene:

show version
show serial-number
show username

Tilleggsinformasjon

Vennligst oppgi følgende informasjon om enhetens status på tidspunktet problemet oppstod:

  • Er GUI eller SSH tilgjengelig fra lokal LAN? Gir brannmuren internett-tilgang til LAN-klienter?

  • Er det åpnet en brannmurregel fra WAN? 

  • Spesielt for HTTPS? Er HTTPS konfigurert med standard TCP-port 443?

  • Hvis ikke, hvilken port? Når ble admin-passordet sist endret?

  • Kjører brannmuren den nyeste fastvaren? 

  • Hvis ikke, hvilken fastvare kjører den og når ble denne oppgradert?

  • Administreres brannmuren via Nebula Cloud eller On-premise?

  • Hva er systemets oppetid på enheten? Hvis mulig, kan du gi TeamViewer-økten?

  • Hvis ja, vennligst oppgi den. Om mulig, inkluder TeamViewer-tilgang i din supporthenvendelse for å hjelpe Zyxel Support med ytterligere feilsøking.

 

Artikler i denne seksjonen

Var denne artikkelen nyttig?
0 av 0 syntes dette var nyttig
Del

Kommentarer

0 kommentarer

Logg på hvis du vil legge inn en kommentar.