Znany problem: Niedostępność interfejsu Web GUI oraz problemy z łącznością HTTPS na wybranych zaporach USG FLEX, ATP, VPN i USG

Zyxel zidentyfikował przyczynę problemu dotyczącego niektórych zapór z serii USG FLEX, ATP oraz VPN zarządzanych w trybie lokalnym (on-premises).

Uwaga: Seria USG FLEX H oraz seria USG LITE NIE SĄ dotknięte tym problemem

Problem może powodować następujące objawy:

  • Brak dostępu do interfejsu Web GUI.
  • Dostęp SSH może być również niedostępny na niektórych urządzeniach.
  • Ruch HTTPS z sieci LAN do Internetu nie działa.
  • Inne usługi sieciowe działają normalnie.

Opcje rozwiązania

Jeśli Twoja zapora jest dotknięta tym problemem, wybierz jedną z poniższych opcji naprawczych.

Przed rozpoczęciem: Jeśli nadal masz dostęp do zapory, zdecydowanie zalecamy wykonanie kopii zapasowej konfiguracji oraz wszelkich plików niestandardowych przed aktualizacją firmware lub przeprowadzeniem procedury odzyskiwania.

Sytuacja Zalecane działanie
Zapora jest nadal dostępna i możliwa jest aktualizacja firmware. Opcja 1 – Aktualizacja do naprawionego firmware
Użyj tej procedury tylko, jeśli Web GUI jest niedostępne, a odzyskiwanie przez FTP nie jest możliwe. Opcja 2 – Procedura odzyskiwania

Opcja 1 – Aktualizacja do naprawionego firmware (zalecane)

Jeśli Web GUI Twojej zapory jest nadal dostępne lub dostęp przez FTP z sieci LAN jest możliwy, zainstaluj naprawiony firmware.

Model ID firmware Naprawiony firmware
USG FLEX 50 / USG20-VPN ABAQ Pobierz
USG FLEX 50W / USG20W-VPN ABAR Pobierz
USG FLEX 50AX ACGB Pobierz
USG FLEX 100 ABUH Pobierz
USG FLEX 100W ABWC Pobierz
USG FLEX 100AX ACFN Pobierz
USG FLEX 200 ABUI Pobierz
USG FLEX 500 ABUJ Pobierz
USG FLEX 700 ABWD Pobierz
ATP100 ABPS Pobierz
ATP100W ABRW Pobierz
ATP200 ABFW Pobierz
ATP500 ABFU Pobierz
ATP700 ABTJ Pobierz
ATP800 ABIQ Pobierz
VPN50 ABHL Pobierz
VPN100 ABFV Pobierz
VPN300 ABFC Pobierz
VPN1000 ABIP Pobierz

Szczegółowe instrukcje znajdują się w: Jak zaktualizować firmware przez FTP

Ważne: Po zakończeniu aktualizacji firmware

  • Zmień wszystkie hasła administratorów i użytkowników.
  • Włącz 2FA dla wszystkich kont administratorów.

Opcja 2 – Procedura odzyskiwania

Użyj tej procedury tylko, jeśli Web GUI jest niedostępne, odzyskiwanie przez FTP nie jest możliwe, a zapora działa na firmware w wersji 5.37P3 lub nowszej.

  • Krok 1 – Odłącz port WAN

Odłącz kabel WAN od zapory, aby zapobiec dalszym problemom.

  • Krok 2 – Wykonaj kopię zapasową konfiguracji i plików niestandardowych

Ważne: Przed oczyszczeniem systemu plików wykonaj kopię zapasową konfiguracji i plików niestandardowych.

Połącz się z zaporą za pomocą SSH lub konsoli i wykonaj polecenie:

debug backup custom file

Następnie połącz się z zaporą przez FTP (LAN) i pobierz:

/ tmp/customize_backup.zip
  • Krok 3 – Wyczyść system plików

Wykonaj następujące polecenia:

configure terminal
debug clean file system

  • Krok 4 – Uruchom ponownie zaporę

Wykonaj polecenie:

reboot
  • Krok 5 – Przywróć konfigurację
  1. Rozpakuj plik customize_backup.zip.
  2. Otwórz folder conf.
  3. Zmień nazwę pliku Startup-config.conf (np. na bckStartup-config.conf).
  4. Prześlij plik konfiguracyjny przez:

Configure → Maintenance → File Manager → Configuration File

  1. Kliknij Apply.
  • Krok 6 – Zabezpiecz zaporę

Po zakończeniu procedury odzyskiwania:

  • Zmień wszystkie hasła administratorów i użytkowników.
  • Włącz 2FA dla wszystkich kont administratorów.

Jeśli problem nadal występuje

Jeśli problem nie ustąpi po wykonaniu procedury odzyskiwania, skontaktuj się z pomocą techniczną Zyxel i podaj następujące informacje.

  • Wynik poleceń CLI

Wykonaj następujące polecenia i dołącz ich wyniki:

show version
show serial-number
show username

Dodatkowe informacje

Prosimy o podanie następujących informacji o stanie urządzenia w momencie wystąpienia problemu:

  • Czy GUI lub SSH są dostępne z lokalnej sieci LAN? Czy zapora zapewnia dostęp do Internetu klientom LAN?

  • Czy istnieje reguła zapory otwarta z WAN?

  • Szczególnie dla HTTPS? Czy HTTPS jest skonfigurowany na domyślnym porcie TCP 443?

  • Jeśli nie, to na jakim porcie? Kiedy ostatnio zmieniano hasło administratora?

  • Czy zapora działa na najnowszym firmware?

  • Jeśli nie, jaka wersja firmware jest zainstalowana i kiedy była aktualizowana?

  • Czy zapora jest zarządzana przez Nebula Cloud czy lokalnie (On-premise)?

  • Jaki jest czas pracy systemu (uptime) urządzenia? Jeśli to możliwe, czy możesz udostępnić sesję TeamViewer?

  • Jeśli tak, prosimy o jej udostępnienie. Jeśli to możliwe, dołącz dostęp do TeamViewer w zgłoszeniu do pomocy technicznej, aby ułatwić dodatkową diagnostykę przez wsparcie Zyxel.

 

Artykuły w tej sekcji

Czy ten artykuł był pomocny?
Liczba użytkowników, którzy uważają ten artykuł za przydatny: 0 z 0
Udostępnij

Komentarze

Komentarze: 0

Zaloguj się, aby dodać komentarz.