Riavviare, salvare, ripristinare o resettare localmente un Sophos AP6
Questo runbook riguarda esclusivamente l’interfaccia web locale di un Sophos AP6. Le azioni disponibili hanno scopi diversi: il riavvio riavvia subito il dispositivo, la pianificazione lo fa in seguito, il backup scrive le impostazioni correnti in un file .bin e il ripristino sostituisce le impostazioni correnti con quelle del file. Factory default, invece, elimina le modifiche alla configurazione e reimposta anche indirizzo IP e password dell’amministratore.
⚠️ Pianificare una finestra di manutenzione: riavvio, ripristino e Factory default riavviano l’AP6. Il percorso dati Wi-Fi viene interrotto e i client connessi vengono disconnessi. Un riavvio pianificato causa la stessa interruzione all’ora impostata. Se questo è l’unico AP6 che copre un’area, l’accesso Wi-Fi non sarà disponibile fino al suo ritorno in servizio.
Prima dell’intervento
- Tenere a disposizione IP locale dell’AP6, credenziali dell’amministratore locale e accesso fisico al dispositivo o alla porta dello switch. Il browser si collega direttamente all’indirizzo IP dell’AP6.
- Documentare accesso di gestione attuale, impostazioni Wi-Fi, VLAN e di rete rilevanti e percorso dati atteso per i client. Per distinguere gestione locale e gestione nel cloud, vedere Gestire AP6 localmente o con Sophos Fusion (in precedenza Sophos Central).
- Prima di un ripristino o di Factory default, creare un backup aggiornato in Advanced > Save/Restore settings e verificare che il file
.binsia realmente presente sul computer dell’amministratore. - Preferire un backup cifrato. Conservare la password separatamente e in modo sicuro: senza quella corretta, il file cifrato non può essere aperto nel flusso documentato. Trattare il file come un segreto, perché Sophos non specifica quali singoli valori sensibili contenga.
- Non iniziare con un file mai provato. Annotare modello, versione firmware, data di creazione e AP6 associato nel nome del file o in un inventario separato. Non è documentata una compatibilità generica fra modelli o versioni firmware.
Scegliere l’azione corretta
- Riavviare ora: per un dispositivo malfunzionante o che non risponde. Lo scopo documentato è il riavvio, non il reset o la sostituzione della configurazione.
- Pianificare i riavvii: per riavvii ricorrenti in determinati giorni e a un’ora stabilita. Non è un backup né una diagnosi del percorso dati dei client.
- Salvare o ripristinare: creare un backup prima di una modifica rischiosa; ripristinare quando serve uno stato locale precedentemente salvato. Il ripristino sostituisce le impostazioni e poi riavvia.
- Factory default: solo per eliminare intenzionalmente tutte le modifiche o ricostruire da zero. È l’opzione distruttiva.
Riavvio locale immediato
- Accedere all’interfaccia web locale e aprire Advanced > Reboot.
- Fare clic su Reboot. L’interfaccia mostra un conto alla rovescia che indica l’avanzamento.
- In alternativa, premere e rilasciare il pulsante Reset fisico. Non tenerlo premuto, perché così inizia la sequenza Factory default.
Verifica: attendere il conto alla rovescia, riaprire l’interfaccia locale e verificare con un client di test visibilità dell’SSID, associazione, indirizzo IP, gateway, DNS e una destinazione consentita. Una GUI raggiungibile non convalida da sola il percorso dati dei client.
Limite di recupero: un riavvio già iniziato non può essere annullato. La procedura documentata non sostituisce le impostazioni. Se l’AP6 rimane irraggiungibile, controllare prima alimentazione, porta switch, lease DHCP e IP di gestione annotato; non usare subito Factory default.
Configurare o rimuovere una pianificazione
- Aprire Advanced > Reboot schedule.
- Selezionare Enable per Reboot schedule, quindi fare clic su Apply.
- Nella finestra seguente scegliere Apply per salvare subito o Continue per configurare altro prima del salvataggio.
- Fare clic su Add, scegliere giorni e ora, quindi fare clic su Apply.
- Nella finestra seguente scegliere nuovamente Apply o Continue.
Rimuovere la pianificazione con Delete. Ricaricare la pagina e verificare che la pianificazione prevista sia visualizzata o sia scomparsa. Prima della prima esecuzione in produzione, confrontare l’ora con quella effettivamente mostrata dal dispositivo; il comportamento del fuso orario non è documentato per questa procedura. Delete è un ritorno possibile solo prima dell’avvio. Dopo l’inizio valgono limiti e verifiche del riavvio immediato.
Salvare la configurazione locale
- Aprire Advanced > Save/Restore settings.
- Facoltativamente selezionare Encrypt the configuration file with a password e immettere una password robusta e univoca.
- Fare clic su Save. L’AP6 salva le impostazioni correnti come file
.binsul dispositivo locale dell’amministratore. - Verificare che la dimensione non sia zero e che il percorso sia noto. Non modificare il file. Conservare una seconda copia protetta secondo la propria policy e non tenere file e password insieme in un luogo non protetto.
Un download riuscito prova soltanto che il file esiste. Non sono documentate né una verifica di integrità offline né la compatibilità di ripristino tra modelli o firmware. Il test va quindi eseguito su un dispositivo di manutenzione o sostitutivo adatto, non improvvisato sull’unico AP6 di produzione.
Ripristinare la configurazione
⚠️ Le impostazioni correnti vengono sostituite: l’AP6 si riavvia dopo Restore. Sessioni amministrative e connessioni Wi-Fi vengono interrotte. Prima di continuare, conoscere IP e credenziali dello stato salvato.
- In Advanced > Save/Restore settings, fare clic su Choose file, scegliere il
.bincorretto e fare clic su Open. - Per un file cifrato selezionare Open file with password e immettere la password.
- Fare clic su Restore. Le impostazioni correnti vengono sostituite e l’AP6 si riavvia per completare il processo.
- Ricollegarsi con i valori di gestione associati al backup. Controllare un campione di impostazioni locali e verificare con un client SSID, autenticazione, DHCP, gateway, DNS, assegnazione VLAN e destinazioni consentite.
Rollback: se lo stato ripristinato è raggiungibile ma errato, caricare un altro .bin noto e adatto oppure correggere manualmente la configurazione. Se l’interfaccia locale non è raggiungibile per gli IP o le credenziali ripristinati, controllare prima tali valori, DHCP e switch/VLAN. Factory default è l’ultimo livello di recupero locale, non l’annullamento automatico del ripristino.
Factory default tramite GUI o pulsante
⚠️ Distruttivo e irreversibile: tutte le modifiche vanno perse. IP e password dell’amministratore tornano ai valori di fabbrica. Continuare solo con backup, accesso fisico e piano di rimessa in servizio.
Dalla GUI locale
- Aprire Advanced > Factory default.
- Fare clic su Factory Default.
- Confermare con OK. L’AP6 si riavvia con i valori di fabbrica.
Con il pulsante Reset fisico
Per AP6 420(E) e AP6 840(E): tenere premuto per cinque secondi finché il LED di stato diventa rosso fisso. Continuare per altri cinque secondi. Rilasciare durante questa seconda fase annulla ancora il reset. Rilasciare quando il LED di stato inizia a lampeggiare in rosso.
Per AP6 420X: tenere premuto per cinque secondi finché i LED di stato, radio e mesh lampeggiano in rosso. Continuare per altri cinque secondi; il rilascio durante questa seconda fase annulla ancora. Rilasciare quando il LED mesh si spegne.
In entrambi i casi il dispositivo si riavvia con i valori di fabbrica. Usare queste sequenze LED solo per i modelli espressamente indicati.
Limite di recupero: dopo il rilascio decisivo non esiste annullamento. Raggiungere l’AP6 con i valori di fabbrica, quindi ricostruirlo consapevolmente o ripristinare un backup adatto dall’interfaccia locale. Convalidare poi completamente accesso di gestione e percorso dati client.
Cosa non si può dedurre sullo stato in Sophos Fusion
Per le operazioni locali di manutenzione dell’AP6 non è documentato se backup o ripristino contengano assegnazione a tenant, registrazione o claim. Non è inoltre descritto in modo affidabile l’effetto di Factory default su una voce Sophos Fusion o uno stato claim esistente. Un .bin, un ripristino o un Factory default riuscito non permette quindi alcuna conclusione sullo stato del tenant o del claim. Se tale stato serve alla rimessa in servizio, accedere a Sophos Fusion, verificarlo separatamente e convalidarlo dopo l’azione locale.