Zyxel a identificat cauza principală a unei probleme care afectează anumite firewall-uri din seriile USG FLEX, ATP și VPN gestionate în modul on-premises.
Notă: Seriile USG FLEX H și USG LITE NU sunt afectate
Problema poate cauza următoarele simptome:
- Interfața Web GUI este inaccesibilă.
- Accesul SSH poate deveni, de asemenea, indisponibil pe unele dispozitive.
- Traficul HTTPS de la LAN către Internet nu funcționează.
- Alte servicii de rețea continuă să funcționeze normal.
Opțiuni de rezolvare
Dacă firewall-ul dumneavoastră este afectat de această problemă, alegeți una dintre următoarele opțiuni de recuperare.
Înainte de a începe: Dacă firewall-ul este încă accesibil, recomandăm insistent să faceți backup configurației și oricăror fișiere personalizate înainte de a efectua o actualizare de firmware sau o procedură de recuperare.
| Situație | Acțiune recomandată |
|---|---|
| Firewall-ul este încă accesibil și actualizarea firmware-ului este posibilă. | Opțiunea 1 – Actualizare la Firmware-ul corectat |
| Folosiți această procedură doar dacă Web GUI este inaccesibil și recuperarea prin FTP nu este posibilă. | Opțiunea 2 – Procedură de recuperare |
Opțiunea 1 – Actualizare la Firmware-ul corectat (Recomandată)
Dacă Web GUI al firewall-ului este încă accesibil sau accesul FTP din LAN este disponibil, instalați firmware-ul corectat.
| Model | ID Firmware | Firmware corectat |
|---|---|---|
| USG FLEX 50 / USG20-VPN | ABAQ | Descarcă |
| USG FLEX 50W / USG20W-VPN | ABAR | Descarcă |
| USG FLEX 50AX | ACGB | Descarcă |
| USG FLEX 100 | ABUH | Descarcă |
| USG FLEX 100W | ABWC | Descarcă |
| USG FLEX 100AX | ACFN | Descarcă |
| USG FLEX 200 | ABUI | Descarcă |
| USG FLEX 500 | ABUJ | Descarcă |
| USG FLEX 700 | ABWD | Descarcă |
| ATP100 | ABPS | Descarcă |
| ATP100W | ABRW | Descarcă |
| ATP200 | ABFW | Descarcă |
| ATP500 | ABFU | Descarcă |
| ATP700 | ABTJ | Descarcă |
| ATP800 | ABIQ | Descarcă |
| VPN50 | ABHL | Descarcă |
| VPN100 | ABFV | Descarcă |
| VPN300 | ABFC | Descarcă |
| VPN1000 | ABIP | Descarcă |
Pentru instrucțiuni detaliate, consultați: Cum să actualizați firmware-ul prin FTP
Important: După finalizarea actualizării firmware-ului
- Schimbați toate parolele administratorilor și utilizatorilor.
- Activați 2FA pentru toate conturile de administrator.
Opțiunea 2 – Procedură de recuperare
Folosiți această procedură doar dacă Web GUI este inaccesibil, recuperarea prin FTP nu este posibilă și firewall-ul rulează firmware versiunea 5.37P3 sau mai recentă.
- Pasul 1 – Deconectați portul WAN
Deconectați cablul WAN de la firewall pentru a preveni orice impact suplimentar.
- Pasul 2 – Faceți backup configurației și fișierelor personalizate
Important: Înainte de a curăța sistemul de fișiere, faceți backup configurației și fișierelor personalizate.
Conectați-vă la firewall folosind SSH sau Console și rulați:
debug backup custom file
Apoi conectați-vă la firewall folosind FTP (LAN) și descărcați:
/ tmp/customize_backup.zip
- Pasul 3 – Curățați sistemul de fișiere
Rulați următoarele comenzi:
configure terminal
debug clean file system
- Pasul 4 – Reporniți firewall-ul
Rulați:
reboot
- Pasul 5 – Restaurați configurația
- Extrageți customize_backup.zip.
- Deschideți folderul conf.
- Redenumiți Startup-config.conf (de exemplu, în bckStartup-config.conf).
- Încărcați fișierul de configurație prin:
Configure → Maintenance → File Manager → Configuration File
- Apăsați Apply.
- Pasul 6 – Asigurați firewall-ul
După finalizarea recuperării:
- Schimbați toate parolele administratorilor și utilizatorilor.
- Activați 2FA pentru toate conturile de administrator.
Dacă problema persistă
Dacă problema persistă după finalizarea procedurii de recuperare, vă rugăm să contactați Suportul Zyxel și să furnizați următoarele informații.
- Ieșirea CLI
Rulați următoarele comenzi și includeți ieșirea:
show version
show serial-number
show username
Informații suplimentare
Vă rugăm să furnizați următoarele informații despre starea dispozitivului în momentul în care a apărut problema:
Este GUI sau SSH accesibil din LAN-ul local? Firewall-ul oferă acces la internet pentru clienții LAN?
Există o regulă de firewall deschisă din WAN?
În special pentru HTTPs? Este HTTPS configurat cu portul TCP implicit 443?
Dacă nu, ce port este folosit? Când a fost ultima dată când parola de administrator a fost schimbată?
Firewall-ul rulează cea mai recentă versiune de firmware?
Dacă nu, ce versiune de firmware rulează și când a fost făcută ultima actualizare?
Firewall-ul este gestionat prin Nebula Cloud sau On-premise?
Care este timpul de funcționare al sistemului de pe dispozitiv? Dacă este posibil, puteți furniza sesiunea TeamViewer?
Dacă da, vă rugăm să o furnizați. Dacă este posibil, includeți accesul TeamViewer în cererea de suport pentru a ajuta Suportul Zyxel să efectueze depanări suplimentare.

Comentarii
0 comentariiVă rugăm să vă autentificați pentru a lăsa un comentariu.