Problemă cunoscută: Interfața Web GUI inaccesibilă și probleme de conectivitate HTTPS pe anumite firewall-uri USG FLEX, ATP, VPN și USG

Aveți mai multe întrebări? Trimitere solicitare

Zyxel a identificat cauza principală a unei probleme care afectează anumite firewall-uri din seriile USG FLEX, ATP și VPN gestionate în modul on-premises.

Notă: Seriile USG FLEX H și USG LITE NU sunt afectate

Problema poate cauza următoarele simptome:

  • Interfața Web GUI este inaccesibilă.
  • Accesul SSH poate deveni, de asemenea, indisponibil pe unele dispozitive.
  • Traficul HTTPS de la LAN către Internet nu funcționează.
  • Alte servicii de rețea continuă să funcționeze normal.

Opțiuni de rezolvare

Dacă firewall-ul dumneavoastră este afectat de această problemă, alegeți una dintre următoarele opțiuni de recuperare.

Înainte de a începe: Dacă firewall-ul este încă accesibil, recomandăm insistent să faceți backup configurației și oricăror fișiere personalizate înainte de a efectua o actualizare de firmware sau o procedură de recuperare.

Situație Acțiune recomandată
Firewall-ul este încă accesibil și actualizarea firmware-ului este posibilă. Opțiunea 1 – Actualizare la Firmware-ul corectat
Folosiți această procedură doar dacă Web GUI este inaccesibil și recuperarea prin FTP nu este posibilă. Opțiunea 2 – Procedură de recuperare

Opțiunea 1 – Actualizare la Firmware-ul corectat (Recomandată)

Dacă Web GUI al firewall-ului este încă accesibil sau accesul FTP din LAN este disponibil, instalați firmware-ul corectat.

Model ID Firmware Firmware corectat
USG FLEX 50 / USG20-VPN ABAQ Descarcă
USG FLEX 50W / USG20W-VPN ABAR Descarcă
USG FLEX 50AX ACGB Descarcă
USG FLEX 100 ABUH Descarcă
USG FLEX 100W ABWC Descarcă
USG FLEX 100AX ACFN Descarcă
USG FLEX 200 ABUI Descarcă
USG FLEX 500 ABUJ Descarcă
USG FLEX 700 ABWD Descarcă
ATP100 ABPS Descarcă
ATP100W ABRW Descarcă
ATP200 ABFW Descarcă
ATP500 ABFU Descarcă
ATP700 ABTJ Descarcă
ATP800 ABIQ Descarcă
VPN50 ABHL Descarcă
VPN100 ABFV Descarcă
VPN300 ABFC Descarcă
VPN1000 ABIP Descarcă

Pentru instrucțiuni detaliate, consultați: Cum să actualizați firmware-ul prin FTP

Important: După finalizarea actualizării firmware-ului

  • Schimbați toate parolele administratorilor și utilizatorilor.
  • Activați 2FA pentru toate conturile de administrator.

Opțiunea 2 – Procedură de recuperare

Folosiți această procedură doar dacă Web GUI este inaccesibil, recuperarea prin FTP nu este posibilă și firewall-ul rulează firmware versiunea 5.37P3 sau mai recentă.

  • Pasul 1 – Deconectați portul WAN

Deconectați cablul WAN de la firewall pentru a preveni orice impact suplimentar.

  • Pasul 2 – Faceți backup configurației și fișierelor personalizate

Important: Înainte de a curăța sistemul de fișiere, faceți backup configurației și fișierelor personalizate.

Conectați-vă la firewall folosind SSH sau Console și rulați:

debug backup custom file

Apoi conectați-vă la firewall folosind FTP (LAN) și descărcați:

/ tmp/customize_backup.zip
  • Pasul 3 – Curățați sistemul de fișiere

Rulați următoarele comenzi:

configure terminal
debug clean file system

  • Pasul 4 – Reporniți firewall-ul

Rulați:

reboot
  • Pasul 5 – Restaurați configurația
  1. Extrageți customize_backup.zip.
  2. Deschideți folderul conf.
  3. Redenumiți Startup-config.conf (de exemplu, în bckStartup-config.conf).
  4. Încărcați fișierul de configurație prin:

Configure → Maintenance → File Manager → Configuration File

  1. Apăsați Apply.
  • Pasul 6 – Asigurați firewall-ul

După finalizarea recuperării:

  • Schimbați toate parolele administratorilor și utilizatorilor.
  • Activați 2FA pentru toate conturile de administrator.

Dacă problema persistă

Dacă problema persistă după finalizarea procedurii de recuperare, vă rugăm să contactați Suportul Zyxel și să furnizați următoarele informații.

  • Ieșirea CLI

Rulați următoarele comenzi și includeți ieșirea:

show version
show serial-number
show username

Informații suplimentare

Vă rugăm să furnizați următoarele informații despre starea dispozitivului în momentul în care a apărut problema:

  • Este GUI sau SSH accesibil din LAN-ul local? Firewall-ul oferă acces la internet pentru clienții LAN?

  • Există o regulă de firewall deschisă din WAN?

  • În special pentru HTTPs? Este HTTPS configurat cu portul TCP implicit 443?

  • Dacă nu, ce port este folosit? Când a fost ultima dată când parola de administrator a fost schimbată?

  • Firewall-ul rulează cea mai recentă versiune de firmware?

  • Dacă nu, ce versiune de firmware rulează și când a fost făcută ultima actualizare?

  • Firewall-ul este gestionat prin Nebula Cloud sau On-premise?

  • Care este timpul de funcționare al sistemului de pe dispozitiv? Dacă este posibil, puteți furniza sesiunea TeamViewer?

  • Dacă da, vă rugăm să o furnizați. Dacă este posibil, includeți accesul TeamViewer în cererea de suport pentru a ajuta Suportul Zyxel să efectueze depanări suplimentare.

 

Articole în această secțiune

A fost util acest articol?
0 din 0 au considerat acest conținut util
Partajare

Comentarii

0 comentarii

Vă rugăm să vă autentificați pentru a lăsa un comentariu.