Aller au contenu
Avanet

Redémarrer, sauvegarder, restaurer ou réinitialiser un Sophos AP6 en local

Ce runbook concerne uniquement l’interface web locale d’un Sophos AP6. Les opérations disponibles ont des objectifs différents : un redémarrage relance immédiatement l’appareil, une planification le relance ultérieurement, une sauvegarde écrit les paramètres actuels dans un fichier .bin et une restauration remplace les paramètres actuels par ceux de ce fichier. Factory default supprime en revanche les modifications de configuration et réinitialise également l’adresse IP et le mot de passe administrateur.

⚠️ Prévoir une fenêtre de maintenance : le redémarrage, la restauration et Factory default redémarrent l’AP6. Son chemin de données Wi-Fi est interrompu et les clients connectés sont déconnectés. Une planification provoque la même interruption à l’heure définie. Si cet AP6 est le seul à couvrir une zone, l’accès Wi-Fi y reste indisponible jusqu’à son retour en service.

Avant l’intervention

  1. Préparer l’adresse IP locale de l’AP6, les identifiants d’administration locaux et un accès physique à l’appareil ou au port du switch. Le navigateur se connecte directement à l’adresse IP de l’AP6.
  2. Consigner l’accès de gestion actuel, les paramètres Wi-Fi, VLAN et réseau utiles, ainsi que le chemin de données client attendu. Pour distinguer gestion locale et gestion dans le cloud, consulter Gérer AP6 localement ou avec Sophos Fusion (anciennement Sophos Central).
  3. Avant une restauration ou Factory default, créer une sauvegarde récente sous Advanced > Save/Restore settings et vérifier que le fichier .bin se trouve réellement sur le poste d’administration.
  4. Privilégier une sauvegarde chiffrée. Conserver son mot de passe séparément et en lieu sûr : sans le bon mot de passe, le fichier chiffré ne peut pas être ouvert selon la procédure documentée. Traiter le fichier comme un secret, car Sophos ne précise pas quelles valeurs sensibles il contient.
  5. Ne pas commencer avec un fichier non testé. Noter le modèle, la version du firmware, la date de création et l’AP6 concerné dans le nom du fichier ou dans un inventaire séparé. Aucune compatibilité arbitraire entre modèles ou versions de firmware n’est documentée.

Choisir la bonne opération

  • Redémarrer maintenant : pour un appareil défaillant ou qui ne répond plus. L’objectif documenté est un redémarrage, pas la réinitialisation ni le remplacement de la configuration.
  • Planifier le redémarrage : pour un redémarrage récurrent certains jours à une heure donnée. Ce n’est ni une sauvegarde ni un dépannage du chemin de données client.
  • Sauvegarder ou restaurer : sauvegarder avant une modification risquée ; restaurer lorsqu’un état local précédemment enregistré est requis. La restauration remplace les paramètres actuels puis redémarre.
  • Factory default : uniquement pour supprimer volontairement toutes les modifications ou repartir d’une configuration propre. C’est l’option destructive.

Redémarrer immédiatement en local

  1. Se connecter à l’interface web locale et ouvrir Advanced > Reboot.
  2. Cliquer sur Reboot. L’interface affiche un compte à rebours indiquant la progression.
  3. Autre possibilité : appuyer puis relâcher le bouton Reset physique. Ne pas le maintenir enfoncé, car cela lance la séquence Factory default.

Validation : attendre la fin du compte à rebours, rouvrir l’interface locale puis vérifier avec un client de test la visibilité du SSID, l’association, l’adresse IP, la passerelle, DNS et une destination autorisée. Une GUI accessible ne valide pas à elle seule le chemin de données client.

Limite de récupération : un redémarrage commencé ne peut pas être annulé. La procédure documentée ne remplace pas les paramètres. Si l’AP6 reste inaccessible, contrôler d’abord alimentation, port du switch, bail DHCP et IP de gestion consignée ; ne pas lancer immédiatement Factory default.

Configurer ou supprimer une planification

  1. Ouvrir Advanced > Reboot schedule.
  2. Sélectionner Enable pour Reboot schedule, puis cliquer sur Apply.
  3. Dans la boîte suivante, choisir Apply pour enregistrer immédiatement ou Continue pour poursuivre la configuration avant l’enregistrement.
  4. Cliquer sur Add, sélectionner jours et heure, puis cliquer sur Apply.
  5. Dans la boîte suivante, choisir de nouveau Apply ou Continue.

Supprimer la planification avec Delete. Recharger la page et vérifier qu’elle apparaît comme prévu ou a disparu. Avant la première exécution en production, comparer l’heure choisie à l’heure réellement affichée par l’appareil ; le comportement du fuseau horaire n’est pas documenté pour cette procédure. Delete n’est un retour arrière qu’avant le déclenchement. Une fois le redémarrage lancé, les limites et contrôles du redémarrage immédiat s’appliquent.

Sauvegarder la configuration locale

  1. Ouvrir Advanced > Save/Restore settings.
  2. Facultativement, sélectionner Encrypt the configuration file with a password et saisir un mot de passe fort et unique.
  3. Cliquer sur Save. L’AP6 enregistre ses paramètres actuels sous forme de fichier .bin sur l’appareil local de l’administrateur.
  4. Vérifier que la taille n’est pas nulle et que l’emplacement est connu. Ne pas modifier le fichier. Conserver une seconde copie protégée selon la politique de sauvegarde et ne pas stocker fichier et mot de passe ensemble sans protection.

Un téléchargement réussi prouve seulement qu’un fichier existe. Aucun contrôle d’intégrité hors ligne ni aucune compatibilité de restauration entre modèles ou firmwares ne sont documentés. Un test de restauration doit donc avoir lieu sur un appareil de maintenance ou de remplacement adapté, pas à l’improviste sur l’unique AP6 de production.

Restaurer la configuration

⚠️ Les paramètres actuels sont remplacés : l’AP6 redémarre après Restore. Les sessions d’administration et connexions Wi-Fi sont interrompues. Connaître l’adresse IP et les identifiants de l’état sauvegardé avant de continuer.

  1. Sous Advanced > Save/Restore settings, cliquer sur Choose file, sélectionner le bon fichier .bin, puis cliquer sur Open.
  2. Pour un fichier chiffré, sélectionner Open file with password et saisir son mot de passe.
  3. Cliquer sur Restore. Les paramètres actuels sont remplacés et l’AP6 redémarre pour terminer l’opération.
  4. Se reconnecter avec les valeurs de gestion associées à la sauvegarde. Comparer quelques paramètres locaux, puis tester SSID, authentification, DHCP, passerelle, DNS, affectation VLAN et destinations autorisées.

Retour arrière : si l’état restauré est accessible mais incorrect, il faut charger un autre fichier .bin connu et adapté ou corriger manuellement la configuration. Si l’interface locale est inaccessible à cause des valeurs IP ou d’identification restaurées, contrôler d’abord ces valeurs, DHCP et le switch/VLAN. Factory default constitue le dernier niveau de récupération locale, pas une annulation automatique de la restauration.

Factory default depuis la GUI ou le bouton

⚠️ Destructif et irréversible : toutes les modifications de configuration sont perdues. L’adresse IP et le mot de passe administrateur reprennent leurs valeurs d’usine. Continuer uniquement avec une sauvegarde, un accès physique et un plan de remise en service.

Depuis la GUI locale

  1. Ouvrir Advanced > Factory default.
  2. Cliquer sur Factory Default.
  3. Confirmer avec OK. L’AP6 redémarre avec ses paramètres d’usine.

Avec le bouton Reset physique

Pour AP6 420(E) et AP6 840(E) : maintenir le bouton cinq secondes, jusqu’à ce que le voyant d’état soit rouge fixe. Maintenir encore cinq secondes. Un relâchement pendant cette seconde phase annule encore l’opération. Relâcher quand le voyant d’état commence à clignoter en rouge.

Pour AP6 420X : maintenir le bouton cinq secondes, jusqu’à ce que les voyants d’état, radio et mesh clignotent en rouge. Maintenir encore cinq secondes ; un relâchement pendant cette seconde phase annule encore l’opération. Relâcher lorsque le voyant mesh s’éteint.

Dans les deux cas, l’appareil redémarre ensuite avec ses paramètres d’usine. N’utiliser ces séquences de voyants que pour les modèles expressément indiqués.

Limite de récupération : aucun retour arrière n’est possible après le relâchement décisif. Accéder à l’AP6 avec ses paramètres d’usine, puis le reconstruire délibérément ou restaurer une sauvegarde adaptée depuis l’interface locale. Valider ensuite entièrement accès de gestion et chemin de données client.

Ce qu’on ne peut pas déduire de l’état dans Sophos Fusion

Pour les opérations de maintenance locales de l’AP6, il n’est pas documenté si une sauvegarde ou restauration contient une affectation à un tenant, un enregistrement ou un claim. L’effet de Factory default sur une entrée Sophos Fusion ou un état de claim existant n’est pas non plus décrit de façon fiable. Un fichier .bin, une restauration ou un Factory default réussi ne permet donc aucune conclusion sur l’état du tenant ou du claim. Si cet état importe pour la remise en service, se connecter à Sophos Fusion, le vérifier séparément, puis le valider après l’opération locale.