Känt problem: Web GUI otillgänglig och HTTPS-anslutningsproblem på vissa USG FLEX, ATP, VPN och USG brandväggar

Zyxel har identifierat grundorsaken till ett problem som påverkar vissa USG FLEX, ATP och VPN-seriens brandväggar som hanteras i on-premises-läge.

Notera: USG FLEX H-serien och USG LITE-serien påverkas INTE

Problemet kan orsaka följande symptom:

  • Webb-GUI är otillgängligt.
  • SSH-åtkomst kan också bli otillgänglig på vissa enheter.
  • HTTPS-trafik från LAN till Internet fungerar inte.
  • Andra nätverkstjänster fortsätter att fungera normalt.

Åtgärdsalternativ

Om din brandvägg påverkas av detta problem, välj ett av följande återställningsalternativ.

Innan du börjar: Om din brandvägg fortfarande är åtkomlig rekommenderar vi starkt att du säkerhetskopierar konfigurationen och eventuella anpassade filer innan du utför en firmwareuppgradering eller återställningsprocedur.

Situation Rekommenderad åtgärd
Brandväggen är fortfarande åtkomlig och firmwareuppgradering är möjlig. Alternativ 1 – Uppgradera till den fixade firmwaren
Använd denna procedur endast om Web GUI är otillgängligt och FTP-återställning inte är möjlig. Alternativ 2 – Återställningsprocedur

Alternativ 1 – Uppgradera till den fixade firmwaren (Rekommenderas)

Om din brandväggs Web GUI fortfarande är åtkomlig eller FTP-åtkomst från LAN är tillgänglig, installera den fixade firmwaren.

Modell Firmware-ID Fixad Firmware
USG FLEX 50 / USG20-VPN ABAQ Ladda ner
USG FLEX 50W / USG20W-VPN ABAR Ladda ner
USG FLEX 50AX ACGB Ladda ner
USG FLEX 100 ABUH Ladda ner
USG FLEX 100W ABWC Ladda ner
USG FLEX 100AX ACFN Ladda ner
USG FLEX 200 ABUI Ladda ner
USG FLEX 500 ABUJ Ladda ner
USG FLEX 700 ABWD Ladda ner
ATP100 ABPS Ladda ner
ATP100W ABRW Ladda ner
ATP200 ABFW Ladda ner
ATP500 ABFU Ladda ner
ATP700 ABTJ Ladda ner
ATP800 ABIQ Ladda ner
VPN50 ABAF  
VPN100 ABAE Ladda ner
VPN300 ABFC  

För detaljerade instruktioner, se: Hur man uppdaterar firmware via FTP

Viktigt: Efter att firmwareuppgraderingen är klar

  • Byt alla administratörs- och användarlösenord.
  • Aktivera 2FA för alla administratörskonton.

Alternativ 2 – Återställningsprocedur

Använd denna procedur endast om Web GUI är otillgängligt, FTP-återställning inte är möjlig och brandväggen kör firmware 5.37P3 eller senare.

  • Steg 1 – Koppla bort WAN-porten

Koppla bort WAN-kabeln från brandväggen för att förhindra ytterligare påverkan.

  • Steg 2 – Säkerhetskopiera konfiguration och anpassade filer

Viktigt: Säkerhetskopiera din konfiguration och anpassade filer innan du rensar filsystemet.

Anslut till brandväggen med SSH eller konsol och kör:

debug backup custom file

Anslut sedan till brandväggen med FTP (LAN) och ladda ner:

/ tmp/customize_backup.zip
  • Steg 3 – Rensa filsystemet

Kör följande kommandon:

configure terminal
debug clean file system

  • Steg 4 – Starta om brandväggen

Kör:

reboot
  • Steg 5 – Återställ konfigurationen
  1. Extrahera customize_backup.zip.
  2. Öppna mappen conf.
  3. Byt namn på Startup-config.conf (till exempel till bckStartup-config.conf).
  4. Ladda upp konfigurationsfilen via:

Configure → Maintenance → File Manager → Configuration File

  1. Klicka på Apply.
  • Steg 6 – Säkerställ brandväggen

Efter att återställningen är klar:

  • Byt alla administratörs- och användarlösenord.
  • Aktivera 2FA för alla administratörskonton.

Om problemet kvarstår

Om problemet kvarstår efter att återställningsproceduren är slutförd, vänligen kontakta Zyxel Support och tillhandahåll följande information.

  • CLI-utdata

Kör följande kommandon och inkludera utdata:

show version
show serial-number
show username

Ytterligare information

Vänligen ge följande information om enhetens status vid tidpunkten för problemet:

  • Är GUI eller SSH åtkomligt från det lokala LAN? Ger brandväggen internetåtkomst till LAN-klienter?

  • Finns det en brandväggsregel öppen från WAN? 

  • Speciellt för HTTPS? Är HTTPS konfigurerat med standard TCP-port 443?

  • Om inte, vilken port? När ändrades administratörslösenordet senast?

  • Kör brandväggen den senaste firmwaren? 

  • Om inte, vilken firmware körs och när uppgraderades den?

  • Hanteras brandväggen via Nebula Cloud eller On-premise?

  • Vad är systemets drifttid på enheten? Om möjligt, kan du tillhandahålla en TeamViewer-session?

  • Om så är fallet, vänligen tillhandahåll den. Om möjligt, inkludera TeamViewer-åtkomst i din supportförfrågan för att hjälpa Zyxel Support att utföra ytterligare felsökning.

 

Artiklar i detta avsnitt

Var denna artikel till hjälp?
0 av 0 tyckte detta var till hjälp
Dela

Kommentarer

0 kommentarer

logga in för att lämna en kommentar.