Zyxel zidentyfikował przyczynę problemu dotyczącego niektórych zapór z serii USG FLEX, ATP oraz VPN zarządzanych w trybie lokalnym (on-premises).
Uwaga: Seria USG FLEX H oraz seria USG LITE NIE SĄ dotknięte tym problemem
Problem może powodować następujące objawy:
- Brak dostępu do interfejsu Web GUI.
- Dostęp SSH może być również niedostępny na niektórych urządzeniach.
- Ruch HTTPS z sieci LAN do Internetu nie działa.
- Inne usługi sieciowe działają normalnie.
Opcje rozwiązania
Jeśli Twoja zapora jest dotknięta tym problemem, wybierz jedną z poniższych opcji naprawczych.
Przed rozpoczęciem: Jeśli nadal masz dostęp do zapory, zdecydowanie zalecamy wykonanie kopii zapasowej konfiguracji oraz wszelkich plików niestandardowych przed aktualizacją firmware lub przeprowadzeniem procedury odzyskiwania.
| Sytuacja | Zalecane działanie |
|---|---|
| Zapora jest nadal dostępna i możliwa jest aktualizacja firmware. | Opcja 1 – Aktualizacja do naprawionego firmware |
| Użyj tej procedury tylko, jeśli Web GUI jest niedostępne, a odzyskiwanie przez FTP nie jest możliwe. | Opcja 2 – Procedura odzyskiwania |
Opcja 1 – Aktualizacja do naprawionego firmware (zalecane)
Jeśli Web GUI Twojej zapory jest nadal dostępne lub dostęp przez FTP z sieci LAN jest możliwy, zainstaluj naprawiony firmware.
| Model | ID firmware | Naprawiony firmware |
|---|---|---|
| USG FLEX 50 / USG20-VPN | ABAQ | Pobierz |
| USG FLEX 50W / USG20W-VPN | ABAR | Pobierz |
| USG FLEX 50AX | ACGB | Pobierz |
| USG FLEX 100 | ABUH | Pobierz |
| USG FLEX 100W | ABWC | Pobierz |
| USG FLEX 100AX | ACFN | Pobierz |
| USG FLEX 200 | ABUI | Pobierz |
| USG FLEX 500 | ABUJ | Pobierz |
| USG FLEX 700 | ABWD | Pobierz |
| ATP100 | ABPS | Pobierz |
| ATP100W | ABRW | Pobierz |
| ATP200 | ABFW | Pobierz |
| ATP500 | ABFU | Pobierz |
| ATP700 | ABTJ | Pobierz |
| ATP800 | ABIQ | Pobierz |
| VPN50 | ABHL | Pobierz |
| VPN100 | ABFV | Pobierz |
| VPN300 | ABFC | Pobierz |
| VPN1000 | ABIP | Pobierz |
Szczegółowe instrukcje znajdują się w: Jak zaktualizować firmware przez FTP
Ważne: Po zakończeniu aktualizacji firmware
- Zmień wszystkie hasła administratorów i użytkowników.
- Włącz 2FA dla wszystkich kont administratorów.
Opcja 2 – Procedura odzyskiwania
Użyj tej procedury tylko, jeśli Web GUI jest niedostępne, odzyskiwanie przez FTP nie jest możliwe, a zapora działa na firmware w wersji 5.37P3 lub nowszej.
- Krok 1 – Odłącz port WAN
Odłącz kabel WAN od zapory, aby zapobiec dalszym problemom.
- Krok 2 – Wykonaj kopię zapasową konfiguracji i plików niestandardowych
Ważne: Przed oczyszczeniem systemu plików wykonaj kopię zapasową konfiguracji i plików niestandardowych.
Połącz się z zaporą za pomocą SSH lub konsoli i wykonaj polecenie:
debug backup custom file
Następnie połącz się z zaporą przez FTP (LAN) i pobierz:
/ tmp/customize_backup.zip
- Krok 3 – Wyczyść system plików
Wykonaj następujące polecenia:
configure terminal
debug clean file system
- Krok 4 – Uruchom ponownie zaporę
Wykonaj polecenie:
reboot
- Krok 5 – Przywróć konfigurację
- Rozpakuj plik customize_backup.zip.
- Otwórz folder conf.
- Zmień nazwę pliku Startup-config.conf (np. na bckStartup-config.conf).
- Prześlij plik konfiguracyjny przez:
Configure → Maintenance → File Manager → Configuration File
- Kliknij Apply.
- Krok 6 – Zabezpiecz zaporę
Po zakończeniu procedury odzyskiwania:
- Zmień wszystkie hasła administratorów i użytkowników.
- Włącz 2FA dla wszystkich kont administratorów.
Jeśli problem nadal występuje
Jeśli problem nie ustąpi po wykonaniu procedury odzyskiwania, skontaktuj się z pomocą techniczną Zyxel i podaj następujące informacje.
- Wynik poleceń CLI
Wykonaj następujące polecenia i dołącz ich wyniki:
show version
show serial-number
show username
Dodatkowe informacje
Prosimy o podanie następujących informacji o stanie urządzenia w momencie wystąpienia problemu:
Czy GUI lub SSH są dostępne z lokalnej sieci LAN? Czy zapora zapewnia dostęp do Internetu klientom LAN?
Czy istnieje reguła zapory otwarta z WAN?
Szczególnie dla HTTPS? Czy HTTPS jest skonfigurowany na domyślnym porcie TCP 443?
Jeśli nie, to na jakim porcie? Kiedy ostatnio zmieniano hasło administratora?
Czy zapora działa na najnowszym firmware?
Jeśli nie, jaka wersja firmware jest zainstalowana i kiedy była aktualizowana?
Czy zapora jest zarządzana przez Nebula Cloud czy lokalnie (On-premise)?
Jaki jest czas pracy systemu (uptime) urządzenia? Jeśli to możliwe, czy możesz udostępnić sesję TeamViewer?
Jeśli tak, prosimy o jej udostępnienie. Jeśli to możliwe, dołącz dostęp do TeamViewer w zgłoszeniu do pomocy technicznej, aby ułatwić dodatkową diagnostykę przez wsparcie Zyxel.

Komentarze
Komentarze: 0Zaloguj się, aby dodać komentarz.