Vai al contenuto
Avanet

Monitorare client AP6, Usage Insight e avvisi in Sophos Central Wireless

Quando la rete Wi-Fi è lenta o un client non risulta più visibile, Wireless Dashboard rappresenta il punto di partenza, non la diagnosi. È opportuno seguire un’unica traccia: annotare ora, AP6, SSID e indirizzo MAC del client, esaminarne i dettagli e correlare quindi eventi, avvisi e, se abilitato, Usage Insight.

Procedura rapida: accedere a fusion.sophos.com, aprire My Products > Wireless, annotare il periodo interessato e l’AP6, individuare l’indirizzo MAC in Devices, esaminare Connectivity e Signal quality, quindi cercare in Diagnostics > Events gli eventi corrispondenti relativi ad AP, gateway, DNS, RADIUS o ritrasmissioni. Apportare modifiche solo dopo aver riprodotto il sintomo.

Questa guida si applica esclusivamente agli AP6 gestiti in Sophos Fusion (in precedenza Sophos Central). Le serie AP precedenti e il controller wireless SFOS non rientrano nell’ambito della procedura.

Cosa Sophos Fusion può e non può mostrare

Sophos Fusion è il piano di gestione e telemetria: mostra lo stato segnalato degli AP, i client connessi, la cronologia del segnale, l’utilizzo, gli eventi e gli avvisi. Il traffico del client passa invece dal dispositivo all’AP6, allo switch/VLAN e infine al gateway o firewall. Il modello di gestione AP6 e questo confine del percorso dati sono importanti: un AP6 visualizzato online non dimostra che DHCP, DNS, VLAN e regole firewall funzionino per il client.

Analogamente, Online nell’elenco dei client non è un test applicativo. Conferma l’associazione segnalata, non la raggiungibilità di un servizio specifico. Un dispositivo disconnesso da poco può essere già Offline, mentre i dati storici restano visibili nella vista di 24 ore o 7d.

Seguire il problema dal dashboard all’AP6 e al client

  1. Aprire My Products > Wireless. In Access Points, distinguere tra Good, Issues, Critical, Offline e Unconfigured. Se più client presentano problemi contemporaneamente, verificare innanzitutto l’AP6 o l’uplink condiviso.
  2. In Devices, alternare la vista tra 24 ore e 7d. Mostrare o nascondere le linee degli AP6 mediante la legenda; una linea tratteggiata indica client con scarsa qualità del segnale.
  3. Filtrare Alerts mediante All, Errors, Warnings e Info. Annotare tipo di avviso, AP6 e ora anziché riavviare subito.
  4. Se Usage Insight è abilitato, annotare la categoria principale e il periodo. Un utilizzo elevato costituisce un elemento di correlazione, non la prova che un client abbia causato l’incidente.
  5. Selezionare Devices e proseguire con il client interessato.

Esaminare un client globalmente o per SSID

In My Products > Wireless > Devices, scegliere 24h o 7d. Il filtro di banda (All bands, 2.4 GHz, 5 GHz o 6 GHz) si applica sia al grafico sia all’elenco. Filtrare per Online, Offline o All, effettuare la ricerca per nome, MAC, IP o produttore e utilizzare Export to CSV per conservare i risultati filtrati come riferimento iniziale.

Tra le colonne AP6 utili figurano MAC, IPv4/IPv6, Access point, SSID, Band, velocità media di upload/download su cinque minuti, dati trasferiti e First seen. Non attribuire al nome più informazioni di quelle disponibili: per AP6, Device name può mostrare soltanto l’indirizzo MAC. Security Heartbeat non è disponibile per AP6 in questa vista e non costituisce un controllo dello stato dell’AP6.

Facendo clic su un client si aprono Static details (AP6 corrente, sito, rete, segnale, banda, stato, hostname, indirizzi, nome utente e produttore), Usage details (traffico esterno e totale), Connectivity (AP, SSID e bande nel tempo) e Signal quality. I colori in Connectivity indicano soltanto un cambio di stato; Sophos non attribuisce altri significati ai singoli colori.

Per esaminare una singola rete, utilizzare My Products > Wireless > SSIDs > SSID > Devices con gli stessi filtri temporali e di banda. Il nome utente compare solo dopo un’autenticazione supportata, ad esempio WPA2/WPA3 Enterprise o l’autenticazione mediante un captive portal compatibile. In caso di problemi con Enterprise, consultare la procedura per RADIUS e WPA3 Enterprise.

Regola operativa: annotare insieme indirizzo MAC, numero di serie dell’AP6, SSID e ora. Se un client cambia il proprio indirizzo MAC privato o casuale, un unico dispositivo fisico può comparire come più record in Sophos Fusion.

Utilizzare Usage Insight per AP6

Usage Insight riepiloga il traffico di un giorno o di una settimana. La vista AP6 mostra i cinque access point, SSID e client principali, oltre alle categorie di traffico; espandendo una categoria vengono visualizzati i domini o gli indirizzi IP principali e i volumi totali, caricati e scaricati. È un riepilogo dell’utilizzo, non una cattura di pacchetti né una prova del contenuto delle connessioni.

Usage Insight è disattivato per impostazione predefinita:

  1. Verificare che l’AP6 esegua il firmware 1.7.2563 o una versione successiva.
  2. Aprire My Products > Wireless > Diagnostics > AP6 usage insight.
  3. Attivare Usage insight e selezionare Save per classificare il traffico dell’AP6.
  4. Per classificare anche il traffico dei client connessi, attivare separatamente Client usage insight e selezionare di nuovo Save.
  5. Da un client di prova autorizzato, visitare un sito HTTPS noto e innocuo. In Usage Insight, correlare AP6, SSID, client, categoria e periodo. Sophos non garantisce tempi di aggiornamento precisi: l’assenza immediata di dati non indica necessariamente un guasto.

Abilitare solo il livello necessario. Per interrompere la raccolta, disattivare nella stessa vista le opzioni abilitate in precedenza e selezionare Save. Verificare che non vengano aggiunti nuovi dati di prova; non presumere che questa operazione elimini la cronologia già aggregata.

Correlare correttamente eventi e avvisi

In My Products > Wireless > Diagnostics > Events, selezionare un intervallo compreso negli ultimi 90 giorni e fare clic su Update. L’elenco riporta gravità, data/ora e tipo di evento. Export salva in formato CSV o PDF la vista corrente filtrata oppure i dati degli ultimi 90 giorni.

Sophos classifica eventi come High, Medium, o Low. Le combinazioni utili includono:

  • High: stato dell’AP critico, carico dei client elevato, velocità Ethernet ridotta, gateway DNS non raggiungibile o gateway dell’AP non raggiungibile.
  • Medium: AP offline o che non trasmette, configurazione o aggiornamento firmware non riusciti, timeout DNS, numerosi retry di pacchetti, latenza DNS elevata, RADIUS non raggiungibile o cambio di canale.
  • Low: aggiornamenti firmware pianificati o riusciti, comando AP completato e connettività Ethernet o RADIUS ripristinata.

Alerts è la vista operativa di queste condizioni. Dopo un’azione o la selezione di Ignore, un avviso scompare dall’elenco attivo ma resta in Events. Se un avviso sembra essere scomparso, cercarlo nella cronologia in base all’AP6 e all’ora.

Un evento non rappresenta automaticamente la causa. Le ritrasmissioni associate a un calo di Signal quality per lo stesso client e nello stesso momento avvalorano un’ipotesi relativa alla radiofrequenza. Un timeout DNS con segnale stabile indirizza invece l’indagine verso uplink, gateway e DNS. Prima di modificare le impostazioni RF, consultare la guida per RF e roaming di AP6.

Utilizzare AP6 locale come controllo incrociato

Se l’accesso locale è autorizzato e disponibile, Information > Wireless clients mostra i dispositivi attualmente connessi a quell’AP6 sulle bande 2.4, 5 e 6 GHz. La tabella include SSID, IP/MAC, utente autenticato, Tx/Rx, percentuale del segnale, RSSI in dBm, durata della connessione e dell’inattività e produttore. L’aggiornamento automatico o Refresh fornisce un’istantanea locale da confrontare con Sophos Fusion in base all’indirizzo MAC e all’ora.

Kick si limita a disconnettere un client. Sophos specifica che non ne impedisce la riconnessione. Prima di utilizzare la funzione, annotare MAC e ora, usare esclusivamente un dispositivo di prova autorizzato e verificare se si riconnette. Non utilizzare Kick come controllo di blocco.

Information > Wireless monitor > Site survey esegue invece la scansione degli SSID circostanti e mostra canale, BSSID/MAC, sicurezza, segnale, standard e produttore. È utile per valutare l’ambiente radio, ma non sostituisce la tabella dei client né un test applicativo.

Convalidare il risultato in pratica

  1. Identificare il client interessato o il client di prova autorizzato mediante l’indirizzo MAC attualmente in uso.
  2. Registrare una situazione iniziale: ora, AP6, SSID, banda, IP, segnale, stato in Sophos Fusion e una destinazione di test innocua.
  3. Ripetere un solo test, ad esempio la risoluzione DNS e l’accesso HTTPS a una destinazione approvata, senza modificare contemporaneamente la configurazione.
  4. Aggiornare i dettagli del client, lo stato dell’AP6 e gli eventi e gli avvisi relativi allo stesso periodo. Consultare Usage Insight solo se è abilitato.
  5. Formulare un’ipotesi soltanto quando ora, MAC, AP6 e risultato del test coincidono. Apportare un’unica modifica a basso rischio nel sistema responsabile e ripetere esattamente lo stesso test.

In questo modo si distingue la variazione di un indicatore in Sophos Fusion da un miglioramento effettivo nel percorso dati tra WLAN e client.

Sintomi comuni

Il client manca o appare due volte

Reimpostare il periodo e i filtri Online/Offline/All e di banda. Confrontare la vista globale e quella per SSID usando il MAC attuale. Verificare se il dispositivo ha cambiato il MAC privato. Se il client non compare neppure localmente sull’AP6 previsto, controllare l’assegnazione dell’SSID e la connessione del dispositivo; non dedurne l’identità da un vecchio indirizzo IP.

Il segnale è debole o il client cambia AP di frequente

Confrontare Signal quality e Connectivity nello stesso periodo, quindi cercare in Events ritrasmissioni, cambi di canale e carico dell’AP. Se il problema riguarda un solo client, verificare la posizione, l’interfaccia radio o il driver del client; se riguarda molti client dello stesso AP6, verificare copertura, canale, uplink o carico. Distinguere i due casi prima di modificare le impostazioni RF.

Usage Insight rimane vuoto

Controllare il firmware 1.7.2563, lo stato salvato di Usage insight e, per le categorie dei client, Client usage insight. Verificare il periodo e la vista AP6, quindi generare traffico con un test noto. Non attendersi una visualizzazione immediata. Se AP6, SSID e client restano privi di dati, conservare l’ora e i dettagli del firmware e passare alla procedura diagnostica separata.

Avviso e impatto cliente non corrispondono

Confermare l’avviso nella cronologia di Events, limitando la ricerca allo stesso AP6 e allo stesso periodo, quindi ripetere il test del client. In presenza di eventi relativi a gateway, DNS o RADIUS, verificare il servizio a monte corrispondente. Se l’AP6 è offline o la configurazione non è riuscita, controllare in via prioritaria alimentazione, Ethernet e raggiungibilità di Sophos Fusion. Proseguire con la procedura per AP6 offline, provisioning e prestazioni.

Packet Capture, System Logs, Syslog e l’accesso temporaneo per il supporto sono attività di diagnostica separate. Avviarle soltanto dopo aver circoscritto il caso mediante indirizzo MAC, numero di serie dell’AP6, periodo e test riproducibile documentati, non preventivamente nell’ambito di questa procedura di monitoraggio.