Компания Zyxel выявила основную причину проблемы, затрагивающей некоторые файрволы серий USG FLEX, ATP и VPN, управляемые в режиме локального размещения.
Примечание: Серии USG FLEX H и USG LITE НЕ затронуты
Проблема может вызвать следующие симптомы:
- Веб-интерфейс недоступен.
- Доступ по SSH также может стать недоступен на некоторых устройствах.
- HTTPS-трафик с LAN в Интернет не работает.
- Другие сетевые сервисы продолжают работать нормально.
Варианты решения
Если ваш файрвол затронут этой проблемой, выберите один из следующих вариантов восстановления.
Перед началом: если файрвол всё ещё доступен, настоятельно рекомендуем сделать резервную копию конфигурации и любых пользовательских файлов перед обновлением прошивки или выполнением процедуры восстановления.
| Ситуация | Рекомендуемое действие |
|---|---|
| Файрвол всё ещё доступен, возможно обновление прошивки. | Вариант 1 – Обновление до исправленной прошивки |
| Используйте эту процедуру только если веб-интерфейс недоступен, а восстановление через FTP невозможно. | Вариант 2 – Процедура восстановления |
Вариант 1 – Обновление до исправленной прошивки (рекомендуется)
Если веб-интерфейс файрвола всё ещё доступен или доступ по FTP из LAN возможен, установите исправленную прошивку.
| Модель | ID прошивки | Исправленная прошивка |
|---|---|---|
| USG FLEX 50 / USG20-VPN | ABAQ | Скачать |
| USG FLEX 50W / USG20W-VPN | ABAR | Скачать |
| USG FLEX 50AX | ACGB | Скачать |
| USG FLEX 100 | ABUH | Скачать |
| USG FLEX 100W | ABWC | Скачать |
| USG FLEX 100AX | ACFN | Скачать |
| USG FLEX 200 | ABUI | Скачать |
| USG FLEX 500 | ABUJ | Скачать |
| USG FLEX 700 | ABWD | Скачать |
| ATP100 | ABPS | Скачать |
| ATP100W | ABRW | Скачать |
| ATP200 | ABFW | Скачать |
| ATP500 | ABFU | Скачать |
| ATP700 | ABTJ | Скачать |
| ATP800 | ABIQ | Скачать |
| VPN50 | ABHL | Скачать |
| VPN100 | ABFV | Скачать |
| VPN300 | ABFC | Скачать |
| VPN1000 | ABIP | Скачать |
Для подробных инструкций обратитесь к: Как обновить прошивку через FTP
Важно: После завершения обновления прошивки
- Измените все пароли администраторов и пользователей.
- Включите двухфакторную аутентификацию (2FA) для всех учетных записей администраторов.
Вариант 2 – Процедура восстановления
Используйте эту процедуру только если веб-интерфейс недоступен, восстановление через FTP невозможно, и на файрволе установлена прошивка версии 5.37P3 или новее.
- Шаг 1 – Отключите WAN-порт
Отключите кабель WAN от файрвола, чтобы предотвратить дальнейшее влияние.
- Шаг 2 – Создайте резервную копию конфигурации и пользовательских файлов
Важно: Перед очисткой файловой системы создайте резервную копию конфигурации и пользовательских файлов.
Подключитесь к файрволу через SSH или консоль и выполните:
debug backup custom file
Затем подключитесь к файрволу через FTP (LAN) и скачайте:
/ tmp/customize_backup.zip
- Шаг 3 – Очистите файловую систему
Выполните следующие команды:
configure terminal
debug clean file system
- Шаг 4 – Перезагрузите файрвол
Выполните:
reboot
- Шаг 5 – Восстановите конфигурацию
- Распакуйте файл customize_backup.zip.
- Откройте папку conf.
- Переименуйте файл Startup-config.conf (например, в bckStartup-config.conf).
- Загрузите конфигурационный файл через:
Configure → Maintenance → File Manager → Configuration File
- Нажмите Apply.
- Шаг 6 – Обеспечьте безопасность файрвола
После завершения восстановления:
- Измените все пароли администраторов и пользователей.
- Включите двухфакторную аутентификацию (2FA) для всех учетных записей администраторов.
Если проблема сохраняется
Если проблема не исчезла после выполнения процедуры восстановления, пожалуйста, свяжитесь с поддержкой Zyxel и предоставьте следующую информацию.
- Вывод CLI
Выполните следующие команды и приложите их вывод:
show version
show serial-number
show username
Дополнительная информация
Пожалуйста, предоставьте следующую информацию о состоянии устройства на момент возникновения проблемы:
Доступен ли GUI или SSH из локальной сети? Обеспечивает ли файрвол доступ в интернет клиентам LAN?
Есть ли открытое правило файрвола с WAN?
Особенно для HTTPS? Настроен ли HTTPS на стандартный TCP порт 443?
Если нет, какой порт? Когда последний раз менялся пароль администратора?
Использует ли файрвол последнюю версию прошивки?
Если нет, какая версия прошивки установлена и когда было обновление?
Управляется ли файрвол через Nebula Cloud или локально?
Каково время работы системы с момента последней перезагрузки? Если возможно, можете ли вы предоставить сессию TeamViewer?
Если да, пожалуйста, предоставьте её. Если возможно, включите доступ через TeamViewer в ваш запрос в службу поддержки, чтобы помочь Zyxel Support провести дополнительное устранение неполадок.

Комментарии
0 комментариевВойдите в службу, чтобы оставить комментарий.