Zum Inhalt springen
Avanet

Sophos AP6- und APX-LED-Blinkcodes richtig deuten

Die LED liefert am schnellsten einen ersten Hinweis, ermöglicht aber noch keine vollständige Diagnose. Zuerst das Modell auf dem Typenschild bestimmen: AP6 420X und APX 320X besitzen eigene Kombinationen aus Status-, Radio- und Mesh-LED, die nicht wie die Einzel-LED anderer Modelle gelesen werden dürfen.

Kurzüberblick: Bei AP6 420, 420E, 840 und 840E sowie beim APX 320X steht Grün für Start oder Normalbetrieb, Gelb für eine fehlende Controllerverbindung beziehungsweise eine noch ausstehende Beanspruchung und Rot für Fehler, Konfigurationsreset oder Firmware-Update. Beim APX 120, 320, 530 und 740 sowie beim AP6 420X gelten andere, unten getrennt aufgeführte Muster. Blinkt bei einem der zuerst genannten Modelle die Status-LED schnell rot, läuft ein Firmware-Update; die Stromversorgung darf dann nicht unterbrochen werden.

In der lokalen AP6-Benutzeroberfläche lassen sich die LEDs unter Advanced > LED settings ein- oder ausschalten. Eine dunkle LED beweist bei lokaler Verwaltung deshalb allein noch keinen Stromausfall.

Geltungsbereich und Modellstatus

Die folgenden Matrizen gelten nur für die jeweils ausdrücklich genannten Modelle. Vor einem Eingriff Modell und Hardware-Revision vom Typenschild sowie den tatsächlichen Verwaltungspfad notieren: AP6 kann über Sophos Central oder lokal verwaltet werden, APX je nach Einsatz über Sophos Central oder einen unterstützten SFOS Wireless Controller. Die AP6-Modellauswahl bündelt Einsatzort, Funkbänder, PoE, SKU und Länderprüfung; der Sophos Product Lifecycle Kalender ordnet End-of-Sale und End-of-Life von APX und AP6 ein. Ein hier aufgeführter Blinkcode beschreibt also installierte Hardware, belegt aber nicht, dass das Modell noch bestellbar, unterstützt, lizenziert oder im Einsatzland freigegeben ist.

Bei einem von SFOS verwalteten APX zusätzlich prüfen, ob das exakte Modell für die installierte SFOS-Version unterstützt wird und unter Wireless > Access points verfügbar ist. Fehlt eine der beiden Bestätigungen, keinen Mesh- oder Reset-Ablauf aus einer anderen Modellreihe übertragen, sondern zuerst Support- und Migrationsstatus klären.

AP6 420, 420E, 840 und 840E

Für diese vier AP6-Modelle gilt eine einzelne Status-LED:

  • Aus: Der Access Point ist ausgeschaltet oder startet neu.
  • Grün konstant: Normalbetrieb.
  • Grün blinkend: Der Access Point startet und verbindet sich mit dem Wireless Controller.
  • Gelb konstant: Keine Verbindung zum Wireless Controller.
  • Gelb blinkend: Der Access Point wurde noch nicht vom Wireless Controller beansprucht.
  • Rot konstant: Fehler oder kein Wireless Controller gefunden. Ein noch nicht beanspruchter AP startet neu. Bleibt die Anzeige bestehen, als Nächstes die Netzwerkverbindung prüfen. Nach dem Drücken der Reset-Taste kündigt dieses Signal stattdessen den Konfigurationsreset an.
  • Rot blinkend: Die Konfiguration wird zurückgesetzt.
  • Rot schnell blinkend: Das Firmware-Update läuft. Den AP weder ausschalten noch vom PoE-Port trennen.

Konstant Rot ist somit nicht eindeutig. Erst der Kontext – normaler Betrieb oder bewusst gedrückte Reset-Taste – trennt einen Verbindungsfehler von der Reset-Vorbereitung.

AP6 420X: drei LEDs gemeinsam lesen

Beim Outdoor-Modell AP6 420X bezeichnet Sophos die drei Anzeigen als Status, Radio und Mesh. Die offizielle Matrix nennt für diese Kombinationen keine Farben, sondern nur Aus, An und Blinkgeschwindigkeit. Farben anderer AP6-Modelle dürfen deshalb nicht auf diese Tabelle übertragen werden.

  • Alle drei aus: Der AP ist ausgeschaltet oder startet neu.
  • Status blinkt, Radio und Mesh aus: Der AP startet, verbindet sich mit dem Wireless Controller oder wendet eine Konfiguration an.
  • Status und Radio blinken, Mesh aus: Die Konfiguration wird zurückgesetzt.
  • Alle drei blinken: Fehler oder kein Wireless Controller gefunden. Ein noch nicht beanspruchter AP startet neu. Bleibt das Muster bestehen, die Netzwerkverbindung prüfen. Nach gedrückter Reset-Taste zeigt dasselbe Muster die Reset-Vorbereitung an.
  • Status blinkt schnell, Radio und Mesh aus: Firmware-Update. Stromversorgung nicht unterbrechen.
  • Status an, Radio und Mesh blinken: Keine Verbindung zum Wireless Controller.
  • Status an, Radio blinkt, Mesh blinkt schnell: Der AP wurde noch nicht vom Wireless Controller beansprucht.
  • Status an, Radio aus, Mesh aus oder an: Single-Band-Betrieb mit 2,4 oder 5 GHz.
  • Status und Radio an, Mesh aus oder an: Betrieb mit 2,4 und 5 GHz.

In Ländern mit vorgeschriebenem Single-Radio-Betrieb arbeitet der AP6 420X über Radio 0 entweder mit 2,4 oder 5 GHz; Radio 1 lässt sich dort nicht konfigurieren. In Israel ist im Aussenbereich nur 2,4 GHz erlaubt. Die Radio-LED leuchtet in diesen Fällen rot. Vor Installation und Länderwechsel die oben verlinkte Modell-, SKU- und Länderprüfung für das konkrete Gerät durchführen.

APX 120, 320, 530 und 740

Bei diesen APX-Modellen unterscheidet Sophos weniger LED-Zustände; mehrere Ursachen verwenden daher dasselbe Signal:

  • Aus: Der AP ist ausgeschaltet.
  • Grün blinkend: Der AP startet neu oder übernimmt eine Konfiguration aus der Cloud.
  • Grün konstant: Normalbetrieb oder die Cloud-Konfiguration wurde übernommen.
  • Gelb konstant, nur APX 320: Die Hardware-Reset-Taste wurde 3 bis 5 Sekunden gedrückt; der AP startet neu.
  • Rot konstant: Ethernet ist nicht verbunden, die Cloud ist nicht erreichbar oder die Reset-Taste wurde 15 bis 20 Sekunden gedrückt und der Reset läuft.

Konstant Rot nennt bei APX also drei mögliche Ursachen. Vor einem Reset zuerst Link am Switchport, DHCP, DNS, Gateway und Internetpfad prüfen.

APX 320X: Status, Radio und Mesh

Der APX 320X hat eine eigene Statusmatrix:

  • Status aus: AP ausgeschaltet oder startet neu.
  • Status grün konstant: Normalbetrieb.
  • Status grün blinkend: AP startet, verbindet sich mit dem Wireless Controller oder wendet eine Konfiguration an.
  • Status gelb konstant: Keine Verbindung zum Wireless Controller.
  • Status gelb blinkend: AP wurde noch nicht vom Wireless Controller beansprucht.
  • Status rot konstant: Fehler oder kein Wireless Controller gefunden. Ein noch nicht beanspruchter AP startet neu. Bleibt der Zustand bestehen, die Netzwerkverbindung prüfen.
  • Status rot blinkend: Konfigurationsreset läuft.
  • Status rot schnell blinkend: Firmware-Update; Stromversorgung nicht unterbrechen.

Die beiden anderen LEDs zeigen den Funk- und Mesh-Betrieb:

  • Radio grün konstant: 2,4 und 5 GHz.
  • Radio gelb konstant: Dual-5-GHz-Betrieb.
  • Radio rot konstant: Single-Radio-Betrieb mit 2,4 oder 5 GHz.
  • Mesh aus: Mesh ist nicht aktiviert.
  • Mesh grün konstant: Mesh ist aktiviert.

Für die länderspezifischen Single-Radio-Einschränkungen gelten dieselben Modell-, SKU- und Länderprüfungen wie beim AP6 420X. Bei einem von SFOS verwalteten APX-Verbund erklärt Sophos Firewall Wireless Mesh einrichten und testen, wie Root-AP, gemeinsamer Kanal, Client-SSID und Mesh-Status zusammen geprüft werden. Diesen Ablauf erst verwenden, wenn die Geltungsbereichsprüfung oben das exakte APX-Modell und die installierte SFOS-Version bestätigt hat.

Vom LED-Muster zum nächsten Check

Die Anzeige grenzt den nächsten Schritt ein, ersetzt aber keine Zustandsprüfung:

  1. Aus: PoE-Port und PoE-Budget prüfen. Bei lokal verwaltetem AP6 zusätzlich kontrollieren, ob die LED absichtlich deaktiviert wurde.
  2. Start oder Konfiguration dauert an: Einige Minuten warten und prüfen, ob der AP anschliessend den dokumentierten Normalzustand erreicht.
  3. Keine Controller- oder Cloud-Verbindung: Ethernet-Link, DHCP-Lease, DNS-Auflösung, Default Gateway, NTP und ausgehende Ziele anhand der Sophos Central Wireless Anforderungen kontrollieren.
  4. Nicht beansprucht: Seriennummer, richtigen Sophos-Central-Tenant und Wireless > Access points prüfen. Die LED allein bestätigt keine erfolgreiche Zuordnung.
  5. Firmware-Update: Nicht neu starten und PoE nicht trennen. Erst weiterarbeiten, wenn der AP wieder einen normalen Betriebszustand zeigt.
  6. Rot ohne bewusst ausgelösten Reset: Netzwerkpfad zuerst prüfen. Bleibt der Zustand bestehen, Modell, LED-Kombination und Central-Status für die Supportanalyse notieren.

Die Registrierung eines AP6 ist auch ohne Lizenz möglich. Für die anschliessende dauerhafte Verwaltung in Sophos Central ist jedoch eine gültige AP6 Support and Services-Lizenz erforderlich.

Ein erfolgreicher Abschluss ist nicht nur eine grüne LED: Der AP muss im vorgesehenen Managementsystem online erscheinen, die erwartete Konfiguration erhalten und einen Testclient über die richtige SSID und das richtige VLAN verbinden.

Neustart und Werksreset gezielt unterscheiden

Ein Neustart mit aktuellem Firmware-Image behält die aktuelle Konfiguration bei. Ein Werksreset verwirft dagegen die Konfiguration und kann eine erneute Registrierung am Controller erfordern. Deshalb erst Netzwerk- und Controllerverbindung prüfen und nur mit dem passenden Verfahren fortfahren.

Warnung: Ein AP6-Werksreset ersetzt alle Konfigurationsänderungen durch die Werkseinstellungen. Dabei gehen auch die konfigurierte IP-Adresse und das Administratorpasswort verloren. Beim APX-Werksreset bleibt das aktuelle Firmware-Image erhalten, die Konfiguration wird jedoch auf Werkseinstellungen zurückgesetzt und der Access Point muss erneut in Sophos Central registriert werden.

Ein Werksreset kommt in Betracht, wenn der AP im falschen Sophos-Central-Tenant registriert wurde, aus einem anderen Tenant übernommen wird oder nach einer korrigierten Verbindung weiterhin eine falsche Zuordnung zeigt. Vor dem Löschen in Central Seriennummer und Ziel-Tenant kontrollieren. Erst danach den AP in Central entfernen, mit dem passenden Verfahren zurücksetzen und neu registrieren; dieser Ablauf unterbricht den WLAN-Betrieb.

APX mit aktuellem Image und aktueller Konfiguration neu starten

  1. Reset-Taste höchstens 8 Sekunden gedrückt halten.
  2. Taste loslassen.
  3. Die LED geht aus, blinkt und leuchtet anschliessend konstant grün, während der AP neu startet.

APX mit aktuellem Image und Werkseinstellungen starten

  1. Reset-Taste 15 bis 20 Sekunden gedrückt halten.
  2. Taste loslassen.
  3. Der AP startet mit der werkseitigen Konfiguration neu. Das aktuelle Firmware-Image wird dabei nicht auf eine ältere Werksversion zurückgesetzt.
  4. Den Access Point anschliessend erneut im vorgesehenen Controller registrieren.

AP6 mit aktuellem Image und aktueller Konfiguration neu starten

  1. Reset-Taste drücken.
  2. Reset-Taste wieder loslassen.
  3. Die LED geht aus, beginnt zu blinken und leuchtet anschliessend konstant grün, während der Access Point neu startet.

AP6 420, 420E, 840 und 840E auf Werkseinstellungen setzen

  1. Reset-Taste 5 Sekunden gedrückt halten, bis die Status-LED konstant rot leuchtet.
  2. Weitere 5 Sekunden gedrückt halten. In dieser Phase lässt sich der Vorgang durch Loslassen noch abbrechen.
  3. Erst loslassen, wenn die Status-LED rot blinkt.
  4. Den Neustart abwarten und den AP bei Central-Verwaltung erneut in Sophos Central registrieren.

AP6 420X auf Werkseinstellungen setzen

  1. Reset-Taste 5 Sekunden gedrückt halten, bis Status-, Radio- und Mesh-LED rot blinken.
  2. Weitere 5 Sekunden gedrückt halten. Ein Loslassen in dieser Phase bricht den Reset ab.
  3. Loslassen, sobald die Mesh-LED ausgeht.
  4. Den Neustart abwarten und den AP bei Central-Verwaltung erneut in Sophos Central registrieren.

AP6 über die lokale Benutzeroberfläche auf Werkseinstellungen setzen

  1. An der lokalen Benutzeroberfläche des Access Points anmelden.
  2. Advanced > Factory default öffnen.
  3. Factory Default wählen und die Sicherheitsabfrage mit OK bestätigen.
  4. Den Neustart mit Werkseinstellungen abwarten.