Это пошаговое руководство объясняет, как восстановить конфигурацию устройства файрвола, если доступ к устройству больше невозможен. Доступные варианты восстановления зависят от конкретной модели устройства и установленной версии прошивки. Ниже мы описываем различные методы восстановления, которые вы можете использовать.
Примечание: Независимо от выбранного метода, вам потребуется консольный кабель для подключения к устройству
Сброс пароля администратора - прошивка версии 5.20 и новее
Начиная с версии прошивки 5.20, можно сбросить только пароль root администратора без сброса всего устройства, в отличие от прошивок до версии 5.20, где требовался полный сброс устройства.
Примечание: Для продолжения необходим консольный кабель
1. Перезагрузите устройство
2. Войдите в режим отладки и введите
atkz –g Эта команда сбрасывает пароль администратора.
3. Введите следующую команду для запуска сброса
atgoЭта команда выходит из режима отладки и снова перезагружает устройство.
4. После перезагрузки устройства все ваши настройки сохранятся, за исключением пароля "admin", который теперь будет установлен по умолчанию — 1234.
Пароль администратора теперь можно изменить, чтобы обеспечить безопасность вашего устройства, при этом не потеряв никакой другой конфигурации в процессе восстановления.
1. Восстановление файла конфигурации - прошивка старше 5.20 или серии USG/Zywall
1. Перезагрузите устройство
2. Войдите в режим отладки и введите
atkz –b3. Введите следующую команду для запуска сброса
atgo4. Теперь устройство загрузится с системной конфигурацией по умолчанию и сохранит старый файл startup-config.conf как startup-config-back.conf на USG.
5. После того как доступ к USG будет восстановлен с помощью учетных данных и IP по умолчанию, скачайте файл startup-config-back.conf, чтобы заменить пароль администратора.
a.) Найдите строку, начинающуюся с “username admin encrypted-password” в файле startup-config-back.conf. Строка должна выглядеть так:
username admin encrypted-password $4$encryptedpasswordencryptedpassword$ user-type adminb.) Измените строку на ("12345678" будет вашим новым паролем) и удалите "encrypted-"
username admin password 12345678 user-type adminИсходная строка:
username admin encrypted-password $5$qfqk.z2q$r4R63fRn$SYGgbOziSvhxTSKphFuiHcGIGX5pn5r9V2xk/SP8Dsla86PngvJJq96Xy6ZXv6GFCuDBPofY9NyTxZUtnq
GT7FzyeFWkeCnmCgS7SH4WwYSN498C+6mDUgxeSHB2W6hlgSa/lErhYCrACjtOmkXXRn9cfqK8TVgNT3wQcFjBc6o1jyMs0AR+bDqJCicrj5dAtkEEsuAi7qnGCvDS0gC89aFt2RijLB4j0tH
z8YeVp0Us6PjSQrXmayBMEBcicOhCwJ19E6VUOTmLHIx87EGIq/TazBgHrT8KElFW+NqUzV9gG7XT0JUEbvGdj2/V9zQZ2+is2aF5tiZYvpKH2VbfJzIhmavq7Jn2WAoksVaYN9A$ user-type adminПосле изменений:
username admin password 12345678 user-type admin6. Сохраните и переименуйте файл startup-config-back.conf, загрузите его обратно на USG и примените.
Теперь вы можете войти, используя новый пароль, установленный на шаге 5.
Таким образом, доступ к вашему файрволу был восстановлен.

Комментарии
0 комментариевВойдите в службу, чтобы оставить комментарий.