Что делать, если я забыл пароль от USG FLEX/ATP/VPN или больше не могу получить к нему доступ?

Еще есть вопросы? Отправить запрос

Это пошаговое руководство объясняет, как восстановить конфигурацию устройства файрвола, если доступ к устройству больше невозможен. Доступные варианты восстановления зависят от конкретной модели устройства и установленной версии прошивки. Ниже мы описываем различные методы восстановления, которые вы можете использовать.

Примечание: Независимо от выбранного метода, вам потребуется консольный кабель для подключения к устройству

Сброс пароля администратора - прошивка версии 5.20 и новее

Начиная с версии прошивки 5.20, можно сбросить только пароль root администратора без сброса всего устройства, в отличие от прошивок до версии 5.20, где требовался полный сброс устройства.

Примечание: Для продолжения необходим консольный кабель

1. Перезагрузите устройство

2. Войдите в режим отладки и введите

atkz –g  

Эта команда сбрасывает пароль администратора.

3. Введите следующую команду для запуска сброса

atgo

Эта команда выходит из режима отладки и снова перезагружает устройство.

mceclip0.png

4. После перезагрузки устройства все ваши настройки сохранятся, за исключением пароля "admin", который теперь будет установлен по умолчанию — 1234.

Пароль администратора теперь можно изменить, чтобы обеспечить безопасность вашего устройства, при этом не потеряв никакой другой конфигурации в процессе восстановления.
 

1. Восстановление файла конфигурации - прошивка старше 5.20 или серии USG/Zywall

1. Перезагрузите устройство

2. Войдите в режим отладки и введите

atkz –b

3. Введите следующую команду для запуска сброса

atgo

4. Теперь устройство загрузится с системной конфигурацией по умолчанию и сохранит старый файл startup-config.conf как startup-config-back.conf на USG.

5. После того как доступ к USG будет восстановлен с помощью учетных данных и IP по умолчанию, скачайте файл startup-config-back.conf, чтобы заменить пароль администратора.

a.) Найдите строку, начинающуюся с “username admin encrypted-password” в файле startup-config-back.conf. Строка должна выглядеть так:

username admin encrypted-password $4$encryptedpasswordencryptedpassword$ user-type admin

b.) Измените строку на ("12345678" будет вашим новым паролем) и удалите "encrypted-"

username admin password 12345678 user-type admin

Исходная строка:

username admin encrypted-password $5$qfqk.z2q$r4R63fRn$SYGgbOziSvhxTSKphFuiHcGIGX5pn5r9V2xk/SP8Dsla86PngvJJq96Xy6ZXv6GFCuDBPofY9NyTxZUtnq
GT7FzyeFWkeCnmCgS7SH4WwYSN498C+6mDUgxeSHB2W6hlgSa/lErhYCrACjtOmkXXRn9cfqK8TVgNT3wQcFjBc6o1jyMs0AR+bDqJCicrj5dAtkEEsuAi7qnGCvDS0gC89aFt2RijLB4j0tH
z8YeVp0Us6PjSQrXmayBMEBcicOhCwJ19E6VUOTmLHIx87EGIq/TazBgHrT8KElFW+NqUzV9gG7XT0JUEbvGdj2/V9zQZ2+is2aF5tiZYvpKH2VbfJzIhmavq7Jn2WAoksVaYN9A$ user-type admin

После изменений:

username admin password 12345678 user-type admin

6. Сохраните и переименуйте файл startup-config-back.conf, загрузите его обратно на USG и примените.
Теперь вы можете войти, используя новый пароль, установленный на шаге 5.

Таким образом, доступ к вашему файрволу был восстановлен.

 

Статьи в этом разделе

Была ли эта статья полезной?
Пользователи, считающие этот материал полезным: 14 из 28
Поделиться

Комментарии

0 комментариев

Войдите в службу, чтобы оставить комментарий.