-
如何使用 FTP 升級韌體及建議設定
Firmware下載 USG FLEX ATP VPN USG FLEX 50(USG20-VPN) ATP100 VPN50 USG FLEX 50W ATP100W VPN100 USG FLEX 100 ATP200 VPN300 USG FLEX 100W ATP500 VPN1000 USG FLEX 200 ATP700 USG FLEX 500 ATP800 USG FLEX 700 USG FLEX 100AX USG FLEX 50AX 如何使用FTP升級韌體 將筆電接到 ATP/USG FLEX 的 lan interface。 使用電腦上的 FTP 用戶端連接到 ATP/USG FLEX。 本範例使用 Windows…
-
macOS 15.6.1版本,無法連上遠端存取VPN IKEv2,解決辦法。
目前發現macOS 升上版本15.6.1後,會發生遠端存取 IKEv2 IPsec VPN,無法成功連上VPN問題。 蘋果MAC有更高的安全性設定 ,還需要多一步憑證認證才能連上VPN。 步驟1 將下載的程式檔安裝至您的裝置。如果您不熟悉安裝流程,可以參考此篇教學文章中的「使用者 IKEV2 設定教學」: USG FLEX/ ATP 系列防火牆遠端存取IKEV2 VPN 設定教學,從防火牆下載,並匯入ZYXEL VPN設定檔到蘋果PC 步驟2 找一個蘋果內建名稱 keychain access的軟體,找到對應的憑證信任並允許。 步驟3 再去VPN profile那邊 改成username password 輸入VPN的帳號密碼 步驟4…
-
當 IPSec VPN 發生問題時如何收集日誌
以下說明當 IPSec VPN 發生問題時該如何收集日誌資訊提供給 Zyxel 進行分析。 維護 > 診斷 > 網路工具 嘗試複製問題或等待問題發生然後按停止 下載“ipsecvpn.log”並提供給Zyxel
-
USG FLEX/ATP 系列 應用程式巡查 特徵碼問題的恢復步驟(2025 年 1 月)
異常症狀 App Patrol 簽名版本 V1.0.0.20250123.0 可能會在單機落地模式下,在設備上解析錯誤,更新此新特徵碼後,應用程式巡查守護程式將無法正常工作,儘管其餘 UTM 功能仍在運行。但是,最壞的情況是,如果設備進一步重啟,無論是手動重啟還是按計劃重啟,設備可能會卡住。如果設備出現以下症狀,則設備可能受到影響。 設備錯誤:CLI 命令錯誤、設備超時或設備註銷。 無法通過 Web GUI 登錄到 ATP/USG FLEX:504 閘道超時。 CPU 使用率高。 在 Monitor > Log 中,出現 ZySH daemon is busy(ZySH 守護程式繁忙)消息。 無法在控制臺上輸入任何命令。 Coredump…
-
USG Flex/ATP系列機型如何透過CLI查看Web-GUI存取連接埠號碼
為了資訊安全考量強烈建議您變更防火牆的 Web-GUI HTTPS存取連接埠號碼以提高安全性,如何更改可以參考防火牆開啟外網連接網頁管理介面。 如果忘記 Web-GUI 連接埠號碼,使用者可以透過CLI(SSH/CONSOLE)查看。 例如,使用者透過以下方式將HTTPS連接埠號碼改成8443來存取防火牆 如果忘記了上述HTTPS連接埠號碼可以使用 CLI 指令「show ip http server secure status」來取回Web-GUI 存取連接埠號碼
-
Zyxel 提供緩解防火牆被 DDoS 攻擊的建議
近日有許多企業與個人戶面臨分散式拒絕服務攻擊 (DDoS)的網路威脅,包括 Microsoft 365、Intune、Power BI 和 Azure App Services 等 Microsoft 服務中斷 9 小時。這種攻擊方式通過大量的惡意流量,試圖癱瘓目標網路或服務,導致正常用戶無法訪問。然而,儘管DDoS攻擊的威脅不容忽視,透過採取適當的防禦措施,使用者依然可以有效減緩這類攻擊所帶來的風險。以下是識別和解決此類問題的關鍵跡象和解決方案。 如果您在過去幾天中遇到了以下問題,那麼可能是遭受了 DDoS 攻擊: CPU / RAM使用率高 防火牆無回應 網路負載增加 連接埠的流量有所增加 Zyxel…
-
近期”防火牆的VPN 連線斷線和 Web 管理界面異常“解決方法
注意:在更新Hotfix韌體之前,若您在現場的話請拔掉WAN網路線後,重新啟動設備進行韌體更新;若您不在現場無法拔除WAN網路線,至少更新韌體前先進行重新啟動,以減少韌體更新期間發生watchdog reboot造成韌體升級失敗,而造成設備需要RMA的風險 我們已收到通知,目前有幾個與防火牆的VPN 連線斷線和 Web 管理界面異常的問題。 針對此問題,我們立即為所有型號開發緊急Hotfix 韌體。 建議您立即安裝修補的更新韌體,以獲得最佳保護。 詳細解決方案請見下方常見問題,為您解決異常! 對於這一事件向您帶來的不便,Zyxel Networks 團隊深感抱歉。 目前最新版本5.36 Patch 2 及 4.73 Patch 2已經釋出…
-
如何強化防火牆管理?
當今網絡安全形勢越來越複雜,防火牆像是一道堅實的城牆,保護您的網絡免於惡意攻擊。 然而,只有擁有防火牆並不足以保護您的網絡免於攻擊,如何強化防火牆管理,成為了當務之急,以確保您的網絡安全。 在這篇文章中,我們分享一些方法和技巧,透過安全性策略的嚴謹設定,讓您的防火牆管理更加高效、安全! 如果沒有IPSec VPN及遠端管理的需求,請在安全性策略-策略控制將WAN_to_Device 此條規則直接停用。 如果有IPSec VPN及遠端管理的需求,請在安全性策略-策略控制將WAN_to_Device 此條規則務必指定”來源IP”。…
-
防火牆常見問題導覽
以下為防火牆常見問題教學文章的超連結導覽,提供各位以便於快速找到所需的資料 : 建議使用 ctrl+f 輸入關鍵字,快速找到您需要的資料。 障礙排除相關功能 客戶反應網路不通,但是到底哪裡不通? 防火牆忘記密碼該怎麼辦? NAT 障礙排除教學 防火牆登入IP封鎖解除/使用者封鎖設定 您的內容過濾服務可能失效的原因是什麼? —————————————————————————————————————————————————————————— 設定相關功能 無線網路相關設定 ATP/USG FLEX 無線控制器 AP 韌體更新教學 Zyxel
防火牆發揮
WiFi 7 的無限潛力 WiFi環境的全方位改進:掌握無線健康度的最佳實踐…
-
什麼是勒索病毒?以及 Zyxel 如何幫助您抵禦它?
* 勒索病毒是一種惡意程式(惡意軟體),可阻止或限制用戶訪問其系統。 * 加密勒索軟體/檔案是勒索病毒達到攻擊的主要典型方式。 * 這類型的惡意程式迫使其受害者透過某些線上支付方式支付贖金,才開放訪問系統/數據的權限。 * 在某些情況下,受感染的狀況有可能是嵌在電子郵件中的URL,或是在受感染的網站下載技術程式而發生。 財務成本包括支付贖金和修復網路設備的成本。如果企業網路被中斷的很嚴重,此攻擊行為可能會導致營收損失和潛在的品牌傷害。由於攻擊造成資訊外洩的行為有可能導致第三方索賠的潛在成本。…
-
如何加強防火牆資訊安全,預防資安事件的威脅
* 定期變更具有管理員權限帳號 (admin-type) 的密碼 我們強烈建議您定期變更所有具有管理員權限帳號的密碼,達到更好的保護。 重複輸入兩次新的密碼,點選ok即可完成變更。 * 若您需要透過網際網路或SSL VPN 通道連接防火牆網頁進行設備管理,建議依照以下步驟保護您的設備。 1. 新增信任的外部 IP 位址,或是受信任的國家位址,並於接下來設定的防火牆規則套用此限制 Configuration > Object > Address/GeoIP 2. 新增設備的管理頁面或SSL VPN 服務 Port 的物件(物件 --> 服務 ),並於接下來設定的防火 牆規則套用此限制 (此範例將對管理頁面所使用的 Port 號由預設的 443…
-
緊急補丁-關於USGFLEX/ATP於3/11後發生效能下降或無法完成開機問題
關於ATP/USG
FLEX系列防火牆的重要通知 敬愛的用戶, 基於資安廠商應盡之責任與義務,我們特別寄發此通知信提供您與產品相關的重要預防性維護資訊。經調查,Zyxel發現於2022年3 月 11 日所發布的應用程式巡查特徵碼(V1.0.0.20220310.0)出現了解析錯誤,將可能導致連線中斷的情況發生。 若您的設備使用獨立運作模式並符合下述1-2的情況,在將韌體更新至ZLD5.21
Patch1版本前,請不要任意重啟設備。 1. 使用韌體版本為ZLD5.00或以上的ATP或USG FLEX防火牆 2. 設備使用的應用程式巡查特徵碼為V1.0.0.20220310.0…
-
次世代USG FLEX防火牆韌體更新通知
次世代USG FLEX防火牆韌體更新通知 * Nebula新版本即將於9月27日上線。 * Zyxel已於9月7日,提前通知所有USG FLEX防火牆和Nebula用戶,在登入 Nebula網頁後,會看到橫幅的提醒訊息。 * Zyxel 強烈建議您將USG FLEX 防火牆韌體更新至最新版本。從 9月27日開始,您可以自行決定設備韌體更新時間。 * 如您在Nebula改版後 (9月27日),仍使用USG FLEX舊版韌體 (5.0版本),將會發生下列問題: * 無法看到 (1) 用戶 (2) 網路埠 (3) 應用程式的使用情況報告。 * 以上問題可以透過韌體更新至5.1版本解決。 * 最後,Zyxel將於 10 月 4…
-
【2026 年 8 月 技巧與秘訣】透過自動化憑證管理降低 IT 營運負擔
您的防火牆憑證即將過期了嗎? 多數 IT 管理員都曾遇過以下狀況: 防火牆憑證無預警過期 使用者開始收到瀏覽器的安全性警告 遠端管理員對連線的安全性產生疑慮 必須進行緊急維護才能恢復受信任的存取 SSL 憑證對於保護防火牆管理介面、VPN 以及其他基於網頁的服務至關重要。然而,傳統的憑證管理方式卻異常依賴手動操作: 購買或取得憑證 產生 CSR 檔案 (憑證簽發要求) 完成網域驗證 手動匯入憑證 追蹤過期日 每幾個月或每年重複一次整個流程 這個過程既繁瑣又容易遺忘,往往成為早已分身乏術的 IT 團隊待辦事項中的另一個重擔。 隨著 uOS 1.39 的釋出,USG FLEX H 系列導入了結合 Let's Encrypt…
-
【2026 年 8 月 重大通知 】透過 NID FS 設定防火牆登入入口網頁 (Captive Portal) 與 SSL VPN 的通行密碼 (Passkeys) 登入
Nebula 身分認證聯合服務 (Nebula Identity Federation Service, NID FS) 將網路存取導入了與雲端應用程式相同、以身分為驅動核心的模式,協助 IT 團隊在各項網路服務中實現一致的身分驗證管理。 透過 NID FS 設定防火牆登入入口網頁 (Captive Portal) 與 SSL VPN 的通行密碼 (Passkeys) 登入。 Nebula 身分認證聯合服務 (Nebula Identity Federation Service, NID FS) 將網路存取導入了與雲端應用程式相同、以身分為驅動核心的模式,協助 IT 團隊在各項網路服務中實現一致的身分驗證管理。 本教學將展示單一組織層級的…
-
【 2026 年 8 月 焦點訊息 】透過 SecuReporter 自動偵測異常登入
🚀 SecuReporter 持續進化,資安洞察更精準 SecuReporter 早已不只是報表儀表板。現在,它能整合分析整個網路中的流量、威脅與裝置活動,將大量原始紀錄轉化為團隊真正能採取行動的重要訊號。每一次版本更新,都讓網路環境的整體可視性更加完整。 本月,SecuReporter 將焦點放在網路中最容易被忽略的入口之一:管理員登入。 Nebula 與 SecuReporter 現在能學習每位管理員平常的登入模式,當登入行為偏離既有模式時,立即發出告警。 🔐 什麼是異常設備管理員登入偵測? 「異常設備管理員登入偵測 (Unusual Device Admin Login Detection)」是 SecuReporter…
-
如何處理ZLD防火牆UDP 訊框,大量順序錯亂導致的傳輸表現不佳
症狀 例如,使用 iPerf3 測試 UDP 吞吐量或透過 USG FLEX 200 執行 WireGuard VPN 流量時,下載過程中會觀察到大量亂序幀,上傳過程中也會出現一些亂序幀。即使 CPU 負載遠低於其額定容量,隨著吞吐量的增加,問題也會顯著加劇。 原因 根本原因在於USG FLEX 200 上的UDP Disperse功能——一種多核心資料包分送機制。啟用此功能後,UDP 封包會被指派到多個 CPU 核心進行平行處理。由於每個核心完成處理的時間略有不同,封包到達 LAN 介面的順序可能會錯亂 解決方法 步驟 1 — 檢查 UDP 分散是否已啟用 透過 SSH 存取 USG FLEX 200 CLI 並運行: debug…
-
從ZLD 升級到uOS(USG FLEX H)系列後,為什麼SIP/VoIP 服務無法運作
目前uOS 並不支援SIP 轉換功能。 如果您的 SIP 伺服器位於防火牆後,並且需要 SIP 轉換,請向 SIP 伺服器供應商諮詢如何在不使用 SIP 轉換的情況下運作。 如果不需要 SIP 轉換,請檢查 SIP 伺服器的設定和防火牆上的 NAT 規則。
-
【2026 年 7 月 技巧與秘訣】保護分散式網路基礎架構的最佳實務
保護分散式網路基礎架構的最佳實務 在後疫情時代,越來越多員工改以居家辦公為主,這使得人們連線與存取企業資源的方式產生了永久性的改變。如今,網路邊界已不再侷限於辦公室內,如何保護分散式網路基礎架構以支援更具流動性的工作模式,已成為 IT 專業人員的一大挑戰。 提升網路基礎架構安全性的根本之道,在於透過安全的設定來保護網路設備。管理員應落實以下建議,以確保您的網路環境安全無虞: 1. 限制遠端管理的安全性設定 情況允許下,請停用對防火牆的 HTTP、HTTPS、PING、SSH、SSL VPN 與 TELNET 等服務存取。 - 在網頁管理介面 (Web GUI) 中,前往「設定 (Configuration) > 物件 (Object) >…
-
【2026 年 7 月 重大通知 】升級 uOS 1.39,全面防護所有網路存取
最新的 USG FLEX H 防火牆系列搭載全新 uOS 作業系統,該系統旨在將系統回應時間降至最低並提升整體系統運作效率,本次更新包含以下重點功能: Nebula 身分聯合服務 (Nebula Identity Federation Service, NID FS) 集中化身分管理。簡化存取流程。強化資安防護。Nebula 身分聯合服務能大幅降低 IT 管理負擔並消除身分驗證漏洞——您現有的單一登入 (SSO) 投資現在將自動涵蓋登入入口網頁 (Captive Portal) 與 SSL VPN* 的存取。將聯合身分 (Federated identity) 的支援延伸至 Captive Portal 與 SSL…