Известная проблема: недоступность веб-интерфейса и проблемы с HTTPS-соединением на некоторых файрволах USG FLEX, ATP, VPN и USG

Еще есть вопросы? Отправить запрос

Компания Zyxel выявила основную причину проблемы, затрагивающей некоторые файрволы серий USG FLEX, ATP и VPN, управляемые в режиме локального размещения.

Примечание: Серии USG FLEX H и USG LITE НЕ затронуты

Проблема может вызвать следующие симптомы:

  • Веб-интерфейс недоступен.
  • Доступ по SSH также может стать недоступен на некоторых устройствах.
  • HTTPS-трафик с LAN в Интернет не работает.
  • Другие сетевые сервисы продолжают работать нормально.

Варианты решения

Если ваш файрвол затронут этой проблемой, выберите один из следующих вариантов восстановления.

Перед началом: если файрвол всё ещё доступен, настоятельно рекомендуем сделать резервную копию конфигурации и любых пользовательских файлов перед обновлением прошивки или выполнением процедуры восстановления.

Ситуация Рекомендуемое действие
Файрвол всё ещё доступен, возможно обновление прошивки. Вариант 1 – Обновление до исправленной прошивки
Используйте эту процедуру только если веб-интерфейс недоступен, а восстановление через FTP невозможно. Вариант 2 – Процедура восстановления

Вариант 1 – Обновление до исправленной прошивки (рекомендуется)

Если веб-интерфейс файрвола всё ещё доступен или доступ по FTP из LAN возможен, установите исправленную прошивку.

Модель ID прошивки Исправленная прошивка
USG FLEX 50 / USG20-VPN ABAQ Скачать
USG FLEX 50W / USG20W-VPN ABAR Скачать
USG FLEX 50AX ACGB Скачать
USG FLEX 100 ABUH Скачать
USG FLEX 100W ABWC Скачать
USG FLEX 100AX ACFN Скачать
USG FLEX 200 ABUI Скачать
USG FLEX 500 ABUJ Скачать
USG FLEX 700 ABWD Скачать
ATP100 ABPS Скачать
ATP100W ABRW Скачать
ATP200 ABFW Скачать
ATP500 ABFU Скачать
ATP700 ABTJ Скачать
ATP800 ABIQ Скачать
VPN50 ABHL Скачать
VPN100 ABFV Скачать
VPN300 ABFC Скачать
VPN1000 ABIP Скачать

Для подробных инструкций обратитесь к: Как обновить прошивку через FTP

Важно: После завершения обновления прошивки

  • Измените все пароли администраторов и пользователей.
  • Включите двухфакторную аутентификацию (2FA) для всех учетных записей администраторов.

Вариант 2 – Процедура восстановления

Используйте эту процедуру только если веб-интерфейс недоступен, восстановление через FTP невозможно, и на файрволе установлена прошивка версии 5.37P3 или новее.

  • Шаг 1 – Отключите WAN-порт

Отключите кабель WAN от файрвола, чтобы предотвратить дальнейшее влияние.

  • Шаг 2 – Создайте резервную копию конфигурации и пользовательских файлов

Важно: Перед очисткой файловой системы создайте резервную копию конфигурации и пользовательских файлов.

Подключитесь к файрволу через SSH или консоль и выполните:

debug backup custom file

Затем подключитесь к файрволу через FTP (LAN) и скачайте:

/ tmp/customize_backup.zip
  • Шаг 3 – Очистите файловую систему

Выполните следующие команды:

configure terminal
debug clean file system

  • Шаг 4 – Перезагрузите файрвол

Выполните:

reboot
  • Шаг 5 – Восстановите конфигурацию
  1. Распакуйте файл customize_backup.zip.
  2. Откройте папку conf.
  3. Переименуйте файл Startup-config.conf (например, в bckStartup-config.conf).
  4. Загрузите конфигурационный файл через:

Configure → Maintenance → File Manager → Configuration File

  1. Нажмите Apply.
  • Шаг 6 – Обеспечьте безопасность файрвола

После завершения восстановления:

  • Измените все пароли администраторов и пользователей.
  • Включите двухфакторную аутентификацию (2FA) для всех учетных записей администраторов.

Если проблема сохраняется

Если проблема не исчезла после выполнения процедуры восстановления, пожалуйста, свяжитесь с поддержкой Zyxel и предоставьте следующую информацию.

  • Вывод CLI

Выполните следующие команды и приложите их вывод:

show version
show serial-number
show username

Дополнительная информация

Пожалуйста, предоставьте следующую информацию о состоянии устройства на момент возникновения проблемы:

  • Доступен ли GUI или SSH из локальной сети? Обеспечивает ли файрвол доступ в интернет клиентам LAN?

  • Есть ли открытое правило файрвола с WAN? 

  • Особенно для HTTPS? Настроен ли HTTPS на стандартный TCP порт 443?

  • Если нет, какой порт? Когда последний раз менялся пароль администратора?

  • Использует ли файрвол последнюю версию прошивки? 

  • Если нет, какая версия прошивки установлена и когда было обновление?

  • Управляется ли файрвол через Nebula Cloud или локально?

  • Каково время работы системы с момента последней перезагрузки? Если возможно, можете ли вы предоставить сессию TeamViewer?

  • Если да, пожалуйста, предоставьте её. Если возможно, включите доступ через TeamViewer в ваш запрос в службу поддержки, чтобы помочь Zyxel Support провести дополнительное устранение неполадок.

 

Статьи в этом разделе

Была ли эта статья полезной?
Пользователи, считающие этот материал полезным: 0 из 0
Поделиться

Комментарии

0 комментариев

Войдите в службу, чтобы оставить комментарий.