Nebula AP 雲端連線問題診斷教學

選項
Zyxel小編 MinChi
Zyxel小編 MinChi 文章數: 45  Zyxel Employee
First Comment First Answer Friend Collector Second Anniversary
已編輯 Jun 24 日 Nebula 常見問題

前言

本篇教學將說明如何使用 Zyxel AP (韌體 6.30 版以上) 本地網頁管理介面內建的「本地簡易儀表板」,來診斷與排解設備無法成功連上 Nebula 雲端平台的問題。當 AP 上線失敗時,管理者可透過此介面,直觀地了解連線在哪一個階段失敗,並獲得明確的查修方向。

image.png

如何登入 AP 本地網頁管理介面

  1. 將您的電腦與目標 AP 連接在同一個區域網路。
  2. 透過 AP 的管理 IP 位址登入。
    AP IP 位址可以使用 ZON 查詢得知 : ZYXEL 設備管理工具:ZON 載點與使用教學
  3. 使用 Nebula 站點設定的密碼,或 AP 的預設密碼 (1234) 登入。
    備註 : 部分型號的密碼在機身背面貼紙,為亂數產生的隨機密碼。

儀表板運作邏輯

登入後,您會看到一個包含三個燈號的狀態顯示面板。AP 會依序檢查以下三個連線階段:1. 網際網路 (Internet)2. Nebula 連線3. 註冊狀態 (Registration)

重要邏輯:此檢查是循序漸進的。如果前一個階段失敗(顯示為橘色),AP 將不會繼續檢查下一個階段。您可以將滑鼠懸停在橘色燈號上,查看詳細的錯誤訊息。

image.png

各階段錯誤訊息與解決方案

第一階段:網際網路 (Internet) 連線問題

image.png

錯誤訊息

可能原因與解決方案

Can't get an IP from your DHCP Server

檢查 DHCP 伺服器是否正常運作、AP 管理 VLAN 設定是否正確、交換器埠的 PVID 是否正確。

Missing default gateway setting

檢查 AP 的 IP 設定(靜態 IP 是否忘填閘道),或前端 DHCP 伺服器的 Scope Options。

Gateway unreachable

檢查交換器上的 VLAN 設定,或 AP 的靜態 IP 設定是否填錯了閘道位址。

IP confilict with

使用 ZON 工具掃描網路,找出與 AP 使用相同 IP 的另一台設備。

➡️ 參考教學ZON 工具程式:安裝與使用指南

DNS query failed

檢查 AP 的 DNS 設定,可嘗試改為 8.8.8.8 等公開伺服器。確認防火牆沒有阻擋 DNS (UDP 53) 流量。

NTP update failed

確認防火牆已允許 NTP (UDP 123) 流量通過,因為正確的時間是建立安全連線的必要條件。

第二階段:Nebula 連線問題

image.png

錯誤訊息

可能原因與解決方案

Certificate Problem

通常與 DNS 或 HTTPS 連線有關。請確認 DNS 能正常運作,且防火牆已允許 HTTPS (TCP 443) 流量。

Proxy authentication fail

檢查 AP 與內部 Proxy 伺服器之間的連線與驗證設定。

TCP port 4335/6667 blocked!

檢查防火牆的安全策略,確保通往 Nebula 伺服器的 TCP 43356667 埠已開放。

第三階段:註冊狀態 (Registration) 問題

錯誤訊息

可能原因與解決方案

Not registered yet...

此為正常提示,代表 AP 正在嘗試向 Nebula 註冊。若長時間停留在此畫面,請確認您已在 Nebula 平台上將此設備新增至您的組織/站點中。

➡️ 參考教學Nebula AP 設備註冊與設定教學