Spoločnosť Zyxel identifikovala hlavnú príčinu problému ovplyvňujúceho niektoré USG FLEX, ATP a VPN sériové firewally spravované v režime on-premises.
Poznámka: USG FLEX H Series a USG LITE Series NIE SÚ ovplyvnené
Problém môže spôsobiť nasledujúce príznaky:
- Webové GUI je nedostupné.
- SSH prístup môže byť tiež na niektorých zariadeniach nedostupný.
- HTTPS prevádzka z LAN do internetu nefunguje.
- Ostatné sieťové služby pokračujú v normálnej prevádzke.
Možnosti riešenia
Ak je váš firewall ovplyvnený týmto problémom, vyberte si jednu z nasledujúcich možností obnovy.
Pred začatím: Ak je váš firewall stále prístupný, dôrazne odporúčame zálohovať konfiguráciu a akékoľvek vlastné súbory pred vykonaním aktualizácie firmvéru alebo obnovy.
| Situácia | Odporúčaná akcia |
|---|---|
| Firewall je stále prístupný a je možná aktualizácia firmvéru. | Možnosť 1 – Aktualizácia na opravený firmvér |
| Použite tento postup iba ak je Web GUI nedostupné a FTP obnova nie je možná. | Možnosť 2 – Obnovovací postup |
Možnosť 1 – Aktualizácia na opravený firmvér (odporúčané)
Ak je Web GUI vášho firewallu stále prístupné alebo je dostupný FTP prístup z LAN, nainštalujte opravený firmvér.
| Model | ID firmvéru | Opravený firmvér |
|---|---|---|
| USG FLEX 50 / USG20-VPN | ABAQ | Stiahnuť |
| USG FLEX 50W / USG20W-VPN | ABAR | Stiahnuť |
| USG FLEX 50AX | ACGB | Stiahnuť |
| USG FLEX 100 | ABUH | Stiahnuť |
| USG FLEX 100W | ABWC | Stiahnuť |
| USG FLEX 100AX | ACFN | Stiahnuť |
| USG FLEX 200 | ABUI | Stiahnuť |
| USG FLEX 500 | ABUJ | Stiahnuť |
| USG FLEX 700 | ABWD | Stiahnuť |
| ATP100 | ABPS | Stiahnuť |
| ATP100W | ABRW | Stiahnuť |
| ATP200 | ABFW | Stiahnuť |
| ATP500 | ABFU | Stiahnuť |
| ATP700 | ABTJ | Stiahnuť |
| ATP800 | ABIQ | Stiahnuť |
| VPN50 | ABAF | |
| VPN100 | ABAE | Stiahnuť |
| VPN300 | ABFC |
Pre podrobné pokyny si pozrite: Ako aktualizovať firmvér cez FTP
Dôležité: Po dokončení aktualizácie firmvéru
- Zmeňte všetky heslá administrátora a používateľov.
- Aktivujte 2FA pre všetky administrátorské účty.
Možnosť 2 – Obnovovací postup
Použite tento postup iba ak je Web GUI nedostupné, FTP obnova nie je možná a firewall beží na firmvéri 5.37P3 alebo novšom.
- Krok 1 – Odpojte WAN port
Odpojte WAN kábel od firewallu, aby ste zabránili ďalším problémom.
- Krok 2 – Zálohujte konfiguráciu a vlastné súbory
Dôležité: Pred vyčistením súborového systému zálohujte konfiguráciu a vlastné súbory.
Pripojte sa k firewallu pomocou SSH alebo konzoly a spustite:
debug backup custom file
Potom sa pripojte k firewallu cez FTP (LAN) a stiahnite si:
/ tmp/customize_backup.zip
- Krok 3 – Vyčistite súborový systém
Spustite nasledujúce príkazy:
configure terminal
debug clean file system
- Krok 4 – Reštartujte firewall
Spustite:
reboot
- Krok 5 – Obnovte konfiguráciu
- Rozbaľte súbor customize_backup.zip.
- Otvorte priečinok conf.
- Premenujte Startup-config.conf (napríklad na bckStartup-config.conf).
- Nahrajte konfiguračný súbor cez:
Configure → Maintenance → File Manager → Configuration File
- Kliknite na Apply.
- Krok 6 – Zaistite bezpečnosť firewallu
Po dokončení obnovy:
- Zmeňte všetky heslá administrátora a používateľov.
- Aktivujte 2FA pre všetky administrátorské účty.
Ak problém pretrváva
Ak problém pretrváva po dokončení obnovovacieho postupu, kontaktujte prosím podporu Zyxel a poskytnite nasledujúce informácie.
- Výstup z CLI
Spustite nasledujúce príkazy a zahrňte ich výstup:
show version
show serial-number
show username
Ďalšie informácie
Poskytnite prosím nasledujúce informácie o stave zariadenia v čase výskytu problému:
Je GUI alebo SSH dostupné z lokálnej LAN? Poskytuje firewall internetový prístup LAN klientom?
Je z WAN otvorené nejaké pravidlo firewallu?
Obzvlášť pre HTTPS? Je HTTPS nakonfigurované na predvolenom TCP porte 443?
Ak nie, na ktorom porte? Kedy bolo naposledy zmenené administrátorské heslo?
Beží firewall na najnovšom firmvéri?
Ak nie, ktorý firmvér beží a kedy bol aktualizovaný?
Je firewall spravovaný cez Nebula Cloud alebo On-premise?
Aká je doba prevádzky systému na zariadení? Ak je to možné, môžete poskytnúť TeamViewer reláciu?
Ak áno, prosím poskytnite ju. Ak je to možné, zahrňte prístup TeamViewer vo vašej podpore žiadosti, aby Zyxel podpora mohla vykonať ďalšie riešenie problémov.

Príspevky
0 komentárovAk chcete napísať komentár, prihlásiť sa.