Aller au contenu
Avanet

Surveiller les clients AP6, Usage Insight et les alertes dans Sophos Central Wireless

Quand le Wi-Fi ralentit ou qu’un client disparaît, le Wireless Dashboard est un point de départ, pas encore un diagnostic. Relevez l’heure, l’AP6, le SSID et l’adresse MAC, consultez la fiche du client, puis corrélez événements, alertes et, si activé, Usage Insight.

Parcours rapide : connectez-vous sur fusion.sophos.com, ouvrez My Products > Wireless, notez la période et l’AP6, recherchez la MAC dans Devices, contrôlez Connectivity et Signal quality, puis cherchez sous Diagnostics > Events des événements AP, passerelle, DNS, RADIUS ou retry correspondants. Ne changez rien avant d’avoir reproduit le symptôme.

Ce guide concerne uniquement les AP6 administrés dans Sophos Fusion (anciennement Sophos Central). Les anciennes séries AP et le contrôleur Wireless SFOS sont hors périmètre.

Ce que Sophos Fusion montre, et ce qu’il ne prouve pas

Sophos Fusion constitue ici le plan d’administration et de télémétrie : état AP déclaré, clients connectés, historique du signal, usage, événements et alertes. Le trafic client suit le chemin terminal, AP6, switch/VLAN, puis passerelle ou pare-feu. Le modèle d’administration AP6 et cette limite du chemin de données expliquent pourquoi un AP6 Online ne prouve pas le bon fonctionnement de DHCP, DNS, du VLAN et des règles firewall.

De même, Online dans la liste confirme l’association déclarée, pas l’accès à une application. Un appareil récemment déconnecté peut être Offline tout en restant visible dans l’historique 24 heures ou 7d.

Suivre l’incident du tableau de bord au client

  1. Ouvrez My Products > Wireless et classez l’AP dans Good, Issues, Critical, Offline ou Unconfigured. Plusieurs clients touchés orientent d’abord vers leur AP6 ou uplink commun.
  2. Dans Devices, comparez 24 heures et 7d. La légende masque ou affiche les courbes AP6 ; une courbe AP6 pointillée signale des clients à faible qualité de signal.
  3. Filtrez Alerts avec All, Errors, Warnings et Info. Notez type, AP6 et heure au lieu de redémarrer immédiatement.
  4. Si Usage Insight est actif, relevez catégorie principale et période. Une forte utilisation est un indice, pas la preuve qu’un client cause l’incident.
  5. Cliquez sur Devices pour poursuivre sur le client concerné.

Analyser un client globalement ou par SSID

Dans My Products > Wireless > Devices, choisissez 24h ou 7d. All bands, 2.4 GHz, 5 GHz et 6 GHz filtrent graphique et liste. Filtrez Online, Offline ou All, recherchez nom, MAC, IP ou fabricant et conservez l’état filtré avec Export to CSV.

Pour AP6, les champs utiles sont MAC, IPv4/IPv6, Access point, SSID, Band, débits upload/download moyens sur cinq minutes, volumes transférés et First seen. Sur AP6, Device name peut n’afficher que la MAC. Security Heartbeat n’est pas disponible pour AP6 dans cette vue et ne doit pas servir de test de santé.

La fiche contient Static details (AP6, site, réseau, signal, bande, état, hostname, adresses, utilisateur, fabricant), Usage details (trafic externe et total), Connectivity (AP, SSID et bandes dans le temps) et Signal quality. Dans Connectivity, les couleurs indiquent seulement un changement d’état.

Pour un réseau précis, utilisez My Products > Wireless > SSIDs > SSID > Devices avec les mêmes filtres. Le nom d’utilisateur nécessite une authentification prise en charge, par exemple WPA2/WPA3 Enterprise ou un portail captif compatible. En cas d’échec Enterprise, consultez le guide RADIUS et WPA3 Enterprise.

Règle pratique : consignez ensemble l’adresse MAC, le numéro de série de l’AP6, le SSID et l’heure. Lorsqu’un client renouvelle son adresse MAC privée ou aléatoire, un même terminal physique peut apparaître sous plusieurs entrées dans Sophos Fusion.

Utiliser Usage Insight pour AP6

Usage Insight agrège un jour ou une semaine de trafic. La vue AP6 affiche les cinq principaux AP, SSID et clients, puis les catégories ; leur développement révèle domaines ou IP principaux et volumes total, montant et descendant. Ce résumé n’est ni une capture de paquets ni une preuve du contenu des connexions.

La fonction est désactivée par défaut :

  1. Vérifiez que l’AP6 utilise le firmware 1.7.2563 ou plus récent.
  2. Ouvrez My Products > Wireless > Diagnostics > AP6 usage insight.
  3. Activez Usage insight, puis Save, pour catégoriser le trafic AP6.
  4. Pour les clients connectés, activez séparément Client usage insight, puis Save.
  5. Depuis un client de test autorisé, ouvrez un site HTTPS connu et inoffensif. Corrélez ensuite AP6, SSID, client, catégorie et période. Sophos ne garantit aucun délai d’actualisation ; une absence immédiate n’établit pas une panne.

N’activez que le niveau nécessaire. Pour arrêter la collecte, désactivez les commandes précédemment activées dans la même vue et cliquez sur Save. Vérifiez qu’aucune nouvelle donnée de test n’arrive, sans supposer que l’historique agrégé est effacé.

Corréler correctement événements et alertes

Dans My Products > Wireless > Diagnostics > Events, sélectionnez une période parmi les 90 derniers jours, puis Update. La liste donne gravité, date/heure et type. Export enregistre la vue filtrée ou les 90 jours en CSV ou PDF.

Sophos classe les événements High, Medium ou Low :

  • High : mauvaise santé AP, trop de clients, Ethernet lent, passerelle DNS ou passerelle AP inaccessible ;
  • Medium : AP hors ligne ou sans diffusion, échec de configuration/firmware, timeout DNS, nombreux retries, latence DNS, RADIUS inaccessible ou changement de canal ;
  • Low : firmware planifié/réussi, commande AP terminée, état Ethernet ou RADIUS rétabli.

Les Alerts sont la vue nécessitant une action. Après une action ou Ignore, l’alerte quitte la liste active mais reste dans Events. Retrouvez donc une alerte « disparue » par AP6 et heure dans l’historique.

Un événement n’est pas automatiquement la cause. Des retries et une baisse simultanée de Signal quality soutiennent une piste RF ; un timeout DNS avec signal stable oriente d’abord vers uplink, passerelle et DNS. Avant tout réglage radio, suivez le guide RF et roaming AP6.

Utiliser l’AP6 local comme contre-vérification

Si l’accès local est disponible et autorisé, Information > Wireless clients montre les appareils actuellement connectés à cet AP6 en 2,4, 5 et 6 GHz : SSID, IP/MAC, utilisateur authentifié, Tx/Rx, signal %, RSSI dBm, durées de connexion et d’inactivité, fabricant. Auto refresh ou Refresh fournit un instantané à comparer avec Sophos Fusion par MAC et heure.

Kick ne fait que déconnecter. Sophos précise que cela n’empêche pas la reconnexion. Notez MAC et heure, utilisez uniquement un terminal de test autorisé et observez sa reconnexion. Kick n’est pas un mécanisme de blocage.

Information > Wireless monitor > Site survey analyse plutôt les SSID voisins et affiche canal, BSSID/MAC, sécurité, signal, standard et fabricant. Cette vue aide pour l’environnement radio, mais ne remplace ni la table client ni un test applicatif.

Valider le diagnostic en pratique

  1. Identifiez le client touché ou de test par sa MAC actuelle.
  2. Conservez une baseline : heure, AP6, SSID, bande, IP, signal, état dans Sophos Fusion et cible de test inoffensive.
  3. Répétez un seul test, par exemple résolution DNS et accès HTTPS à une cible autorisée, sans changer simultanément la configuration.
  4. Actualisez fiche client, état AP6 et Events/Alerts sur la même période ; ajoutez Usage Insight seulement s’il est actif.
  5. Ne retenez une hypothèse que si heure, MAC, AP6 et résultat concordent. Effectuez une seule modification peu risquée dans le système responsable et répétez exactement le test.

On distingue ainsi un simple changement d’indicateur dans Sophos Fusion d’une amélioration réelle du chemin WLAN/client.

Symptômes courants

Le client manque ou apparaît deux fois

Réinitialisez période, Online/Offline/All et filtre de bande. Comparez vues globale et SSID avec la MAC actuelle, puis contrôlez sur le terminal si sa MAC privée a changé. S’il manque aussi localement sur l’AP6 attendu, vérifiez affectation SSID et connexion du terminal ; une ancienne IP ne prouve pas l’identité.

Le signal est faible ou le client change souvent d’AP

Comparez Signal quality et Connectivity sur la même période, puis cherchez retries, changement de canal et charge AP dans Events. Un seul client suggère position, radio ou pilote ; plusieurs clients d’un AP6 suggèrent couverture, canal/uplink ou charge. Séparez ces cas avant tout réglage RF.

Usage Insight reste vide

Contrôlez firmware 1.7.2563, état enregistré de Usage insight et, pour les catégories client, Client usage insight. Vérifiez période et vue AP6, puis générez un test connu sans exiger un affichage instantané. Si AP6, SSID et client restent vides, conservez heure et firmware et passez au workflow Diagnostics séparé.

L’alerte et l’effet client ne correspondent pas

Confirmez historiquement l’alerte dans Events pour le même AP6 et la même heure, puis refaites le test client. Pour gateway/DNS/RADIUS, contrôlez le service amont ; pour AP offline ou configuration échouée, priorisez alimentation, Ethernet et accès à Sophos Fusion. Poursuivez avec le runbook AP6 offline, provisioning et performances.

Packet Capture, System Logs, Syslog et l’accès temporaire au support sont des tâches Diagnostics distinctes. Ne les lancez qu’après cette délimitation, avec MAC, série AP6, période et test reproductible documentés.