Známý problém: Webové GUI nedostupné a problémy s HTTPS pripojením na niektorých USG FLEX, ATP, VPN a USG firewalloch

Máte ďalšie otázky? Vložiť žiadosť

Spoločnosť Zyxel identifikovala hlavnú príčinu problému ovplyvňujúceho niektoré USG FLEX, ATP a VPN sériové firewally spravované v režime on-premises.

Poznámka: USG FLEX H Series a USG LITE Series NIE SÚ ovplyvnené

Problém môže spôsobiť nasledujúce príznaky:

  • Webové GUI je nedostupné.
  • SSH prístup môže byť tiež na niektorých zariadeniach nedostupný.
  • HTTPS prevádzka z LAN do internetu nefunguje.
  • Ostatné sieťové služby pokračujú v normálnej prevádzke.

Možnosti riešenia

Ak je váš firewall ovplyvnený týmto problémom, vyberte si jednu z nasledujúcich možností obnovy.

Pred začatím: Ak je váš firewall stále prístupný, dôrazne odporúčame zálohovať konfiguráciu a akékoľvek vlastné súbory pred vykonaním aktualizácie firmvéru alebo obnovy.

Situácia Odporúčaná akcia
Firewall je stále prístupný a je možná aktualizácia firmvéru. Možnosť 1 – Aktualizácia na opravený firmvér
Použite tento postup iba ak je Web GUI nedostupné a FTP obnova nie je možná. Možnosť 2 – Obnovovací postup

Možnosť 1 – Aktualizácia na opravený firmvér (odporúčané)

Ak je Web GUI vášho firewallu stále prístupné alebo je dostupný FTP prístup z LAN, nainštalujte opravený firmvér.

Model ID firmvéru Opravený firmvér
USG FLEX 50 / USG20-VPN ABAQ Stiahnuť
USG FLEX 50W / USG20W-VPN ABAR Stiahnuť
USG FLEX 50AX ACGB Stiahnuť
USG FLEX 100 ABUH Stiahnuť
USG FLEX 100W ABWC Stiahnuť
USG FLEX 100AX ACFN Stiahnuť
USG FLEX 200 ABUI Stiahnuť
USG FLEX 500 ABUJ Stiahnuť
USG FLEX 700 ABWD Stiahnuť
ATP100 ABPS Stiahnuť
ATP100W ABRW Stiahnuť
ATP200 ABFW Stiahnuť
ATP500 ABFU Stiahnuť
ATP700 ABTJ Stiahnuť
ATP800 ABIQ Stiahnuť
VPN50 ABAF  
VPN100 ABAE Stiahnuť
VPN300 ABFC  

Pre podrobné pokyny si pozrite: Ako aktualizovať firmvér cez FTP

Dôležité: Po dokončení aktualizácie firmvéru

  • Zmeňte všetky heslá administrátora a používateľov.
  • Aktivujte 2FA pre všetky administrátorské účty.

Možnosť 2 – Obnovovací postup

Použite tento postup iba ak je Web GUI nedostupné, FTP obnova nie je možná a firewall beží na firmvéri 5.37P3 alebo novšom.

  • Krok 1 – Odpojte WAN port

Odpojte WAN kábel od firewallu, aby ste zabránili ďalším problémom.

  • Krok 2 – Zálohujte konfiguráciu a vlastné súbory

Dôležité: Pred vyčistením súborového systému zálohujte konfiguráciu a vlastné súbory.

Pripojte sa k firewallu pomocou SSH alebo konzoly a spustite:

debug backup custom file

Potom sa pripojte k firewallu cez FTP (LAN) a stiahnite si:

/ tmp/customize_backup.zip
  • Krok 3 – Vyčistite súborový systém

Spustite nasledujúce príkazy:

configure terminal
debug clean file system

  • Krok 4 – Reštartujte firewall

Spustite:

reboot
  • Krok 5 – Obnovte konfiguráciu
  1. Rozbaľte súbor customize_backup.zip.
  2. Otvorte priečinok conf.
  3. Premenujte Startup-config.conf (napríklad na bckStartup-config.conf).
  4. Nahrajte konfiguračný súbor cez:

Configure → Maintenance → File Manager → Configuration File

  1. Kliknite na Apply.
  • Krok 6 – Zaistite bezpečnosť firewallu

Po dokončení obnovy:

  • Zmeňte všetky heslá administrátora a používateľov.
  • Aktivujte 2FA pre všetky administrátorské účty.

Ak problém pretrváva

Ak problém pretrváva po dokončení obnovovacieho postupu, kontaktujte prosím podporu Zyxel a poskytnite nasledujúce informácie.

  • Výstup z CLI

Spustite nasledujúce príkazy a zahrňte ich výstup:

show version
show serial-number
show username

Ďalšie informácie

Poskytnite prosím nasledujúce informácie o stave zariadenia v čase výskytu problému:

  • Je GUI alebo SSH dostupné z lokálnej LAN? Poskytuje firewall internetový prístup LAN klientom?

  • Je z WAN otvorené nejaké pravidlo firewallu? 

  • Obzvlášť pre HTTPS? Je HTTPS nakonfigurované na predvolenom TCP porte 443?

  • Ak nie, na ktorom porte? Kedy bolo naposledy zmenené administrátorské heslo?

  • Beží firewall na najnovšom firmvéri? 

  • Ak nie, ktorý firmvér beží a kedy bol aktualizovaný?

  • Je firewall spravovaný cez Nebula Cloud alebo On-premise?

  • Aká je doba prevádzky systému na zariadení? Ak je to možné, môžete poskytnúť TeamViewer reláciu?

  • Ak áno, prosím poskytnite ju. Ak je to možné, zahrňte prístup TeamViewer vo vašej podpore žiadosti, aby Zyxel podpora mohla vykonať ďalšie riešenie problémov.

 

Články v tejto sekcii

Pomohol Vám tento článok?
0 z 0 to považovali za užitočné
Zdieľať

Príspevky

0 komentárov

Ak chcete napísať komentár, prihlásiť sa.