Zyxel har identifierat grundorsaken till ett problem som påverkar vissa USG FLEX, ATP och VPN-seriens brandväggar som hanteras i on-premises-läge.
Notera: USG FLEX H-serien och USG LITE-serien påverkas INTE
Problemet kan orsaka följande symptom:
- Webb-GUI är otillgängligt.
- SSH-åtkomst kan också bli otillgänglig på vissa enheter.
- HTTPS-trafik från LAN till Internet fungerar inte.
- Andra nätverkstjänster fortsätter att fungera normalt.
Åtgärdsalternativ
Om din brandvägg påverkas av detta problem, välj ett av följande återställningsalternativ.
Innan du börjar: Om din brandvägg fortfarande är åtkomlig rekommenderar vi starkt att du säkerhetskopierar konfigurationen och eventuella anpassade filer innan du utför en firmwareuppgradering eller återställningsprocedur.
| Situation | Rekommenderad åtgärd |
|---|---|
| Brandväggen är fortfarande åtkomlig och firmwareuppgradering är möjlig. | Alternativ 1 – Uppgradera till den fixade firmwaren |
| Använd denna procedur endast om Web GUI är otillgängligt och FTP-återställning inte är möjlig. | Alternativ 2 – Återställningsprocedur |
Alternativ 1 – Uppgradera till den fixade firmwaren (Rekommenderas)
Om din brandväggs Web GUI fortfarande är åtkomlig eller FTP-åtkomst från LAN är tillgänglig, installera den fixade firmwaren.
| Modell | Firmware-ID | Fixad Firmware |
|---|---|---|
| USG FLEX 50 / USG20-VPN | ABAQ | Ladda ner |
| USG FLEX 50W / USG20W-VPN | ABAR | Ladda ner |
| USG FLEX 50AX | ACGB | Ladda ner |
| USG FLEX 100 | ABUH | Ladda ner |
| USG FLEX 100W | ABWC | Ladda ner |
| USG FLEX 100AX | ACFN | Ladda ner |
| USG FLEX 200 | ABUI | Ladda ner |
| USG FLEX 500 | ABUJ | Ladda ner |
| USG FLEX 700 | ABWD | Ladda ner |
| ATP100 | ABPS | Ladda ner |
| ATP100W | ABRW | Ladda ner |
| ATP200 | ABFW | Ladda ner |
| ATP500 | ABFU | Ladda ner |
| ATP700 | ABTJ | Ladda ner |
| ATP800 | ABIQ | Ladda ner |
| VPN50 | ABAF | |
| VPN100 | ABAE | Ladda ner |
| VPN300 | ABFC |
För detaljerade instruktioner, se: Hur man uppdaterar firmware via FTP
Viktigt: Efter att firmwareuppgraderingen är klar
- Byt alla administratörs- och användarlösenord.
- Aktivera 2FA för alla administratörskonton.
Alternativ 2 – Återställningsprocedur
Använd denna procedur endast om Web GUI är otillgängligt, FTP-återställning inte är möjlig och brandväggen kör firmware 5.37P3 eller senare.
- Steg 1 – Koppla bort WAN-porten
Koppla bort WAN-kabeln från brandväggen för att förhindra ytterligare påverkan.
- Steg 2 – Säkerhetskopiera konfiguration och anpassade filer
Viktigt: Säkerhetskopiera din konfiguration och anpassade filer innan du rensar filsystemet.
Anslut till brandväggen med SSH eller konsol och kör:
debug backup custom file
Anslut sedan till brandväggen med FTP (LAN) och ladda ner:
/ tmp/customize_backup.zip
- Steg 3 – Rensa filsystemet
Kör följande kommandon:
configure terminal
debug clean file system
- Steg 4 – Starta om brandväggen
Kör:
reboot
- Steg 5 – Återställ konfigurationen
- Extrahera customize_backup.zip.
- Öppna mappen conf.
- Byt namn på Startup-config.conf (till exempel till bckStartup-config.conf).
- Ladda upp konfigurationsfilen via:
Configure → Maintenance → File Manager → Configuration File
- Klicka på Apply.
- Steg 6 – Säkerställ brandväggen
Efter att återställningen är klar:
- Byt alla administratörs- och användarlösenord.
- Aktivera 2FA för alla administratörskonton.
Om problemet kvarstår
Om problemet kvarstår efter att återställningsproceduren är slutförd, vänligen kontakta Zyxel Support och tillhandahåll följande information.
- CLI-utdata
Kör följande kommandon och inkludera utdata:
show version
show serial-number
show username
Ytterligare information
Vänligen ge följande information om enhetens status vid tidpunkten för problemet:
Är GUI eller SSH åtkomligt från det lokala LAN? Ger brandväggen internetåtkomst till LAN-klienter?
Finns det en brandväggsregel öppen från WAN?
Speciellt för HTTPS? Är HTTPS konfigurerat med standard TCP-port 443?
Om inte, vilken port? När ändrades administratörslösenordet senast?
Kör brandväggen den senaste firmwaren?
Om inte, vilken firmware körs och när uppgraderades den?
Hanteras brandväggen via Nebula Cloud eller On-premise?
Vad är systemets drifttid på enheten? Om möjligt, kan du tillhandahålla en TeamViewer-session?
Om så är fallet, vänligen tillhandahåll den. Om möjligt, inkludera TeamViewer-åtkomst i din supportförfrågan för att hjälpa Zyxel Support att utföra ytterligare felsökning.

Kommentarer
0 kommentarerlogga in för att lämna en kommentar.