Sophos AP6 lokal neu starten, sichern, wiederherstellen oder zurücksetzen
Dieses Runbook gilt ausschliesslich für die lokale Weboberfläche eines Sophos AP6. Die verfügbaren Aktionen erfüllen unterschiedliche Zwecke: Ein sofortiger Neustart startet das Gerät jetzt neu, ein Neustartplan führt den Neustart später zum festgelegten Zeitpunkt aus, ein Backup schreibt die aktuellen Einstellungen in eine .bin-Datei und eine Wiederherstellung ersetzt die aktuellen Einstellungen aus einer solchen Datei. Factory default löscht dagegen die Konfigurationsänderungen und setzt auch IP-Adresse und Administratorpasswort zurück.
⚠️ Wartungsfenster einplanen: Neustart, Wiederherstellung und Factory default starten den AP6 neu. Währenddessen ist sein WLAN-Datenpfad unterbrochen und verbundene Clients werden getrennt. Bei einem Neustartplan tritt derselbe Unterbruch zum eingestellten Zeitpunkt ein. Wenn nur dieser AP6 einen Bereich versorgt, gibt es dort bis zur Betriebsbereitschaft keinen WLAN-Zugang.
Vor dem Eingriff
- Die lokale AP6-IP, den lokalen Administratorzugang und physischen Zugang zum Gerät beziehungsweise Switchport bereithalten. Der Browser verbindet sich direkt mit der IP-Adresse des AP6.
- Den aktuellen Managementzugang, relevante WLAN-, VLAN- und Netzwerte sowie den erwarteten Client-Datenpfad dokumentieren. Wer zwischen lokaler und Cloud-Verwaltung unterscheiden muss, findet die Einordnung unter AP6 lokal oder mit Sophos Fusion (ehemals Sophos Central) verwalten.
- Vor Wiederherstellung oder Factory default unter Advanced > Save/Restore settings ein frisches Backup erstellen und prüfen, dass die
.bin-Datei tatsächlich auf dem Admin-PC liegt. - Ein verschlüsseltes Backup bevorzugen. Passwort getrennt und sicher speichern: Ohne das richtige Passwort lässt sich eine verschlüsselte Datei im dokumentierten Restore-Ablauf nicht öffnen. Die Datei wie ein Geheimnis behandeln, denn Sophos dokumentiert nicht, welche einzelnen sensiblen Werte sie enthält.
- Nicht mit einer ungetesteten Datei beginnen. Modell, Firmwarestand, Erstellungsdatum und zugehörigen AP6 im Dateinamen oder in einem separaten Inventar notieren. Eine beliebige Kompatibilität zwischen Modellen oder Firmwareständen ist nicht dokumentiert.
Die passende Aktion wählen
- Jetzt neu starten: für ein nicht reagierendes oder fehlerhaft arbeitendes Gerät. Der dokumentierte Zweck ist ein Neustart, nicht das Zurücksetzen oder Ersetzen der Konfiguration.
- Neustart planen: für einen wiederkehrenden Neustart an ausgewählten Wochentagen und zu einer bestimmten Uhrzeit. Das ist kein Backup und keine Fehlerbehebung am Client-Datenpfad.
- Sichern oder wiederherstellen: Backup vor einer riskanten Änderung; Restore, wenn exakt ein früher gesicherter lokaler Einstellungsstand benötigt wird. Restore ersetzt die aktuellen Einstellungen und startet anschliessend neu.
- Factory default: nur wenn bewusst alle Konfigurationsänderungen verworfen werden sollen oder ein definierter Neuaufbau nötig ist. Dies ist die destruktive Option.
Sofortiger lokaler Neustart
- An der lokalen Weboberfläche anmelden und Advanced > Reboot öffnen.
- Reboot anklicken. Die Oberfläche zeigt einen Countdown für den Fortschritt.
- Alternativ den physischen Reset-Taster kurz drücken und wieder loslassen. Nicht gedrückt halten, weil langes Halten den Factory-default-Ablauf einleitet.
Prüfung: Countdown abwarten, die lokale Oberfläche erneut öffnen und mit einem Testclient SSID-Sichtbarkeit, Verbindung, IP-Adresse, Gateway, DNS und ein erlaubtes Ziel prüfen. Ein wieder erreichbares GUI allein bestätigt den Client-Datenpfad nicht.
Rückweg und Grenze: Einen laufenden Neustart kann man nicht zurückrollen. Er ersetzt laut dokumentiertem Ablauf keine Einstellungen. Bleibt der AP6 danach unerreichbar, zuerst Stromversorgung, Switchport, DHCP-Lease und die zuvor dokumentierte Management-IP prüfen; nicht direkt Factory default auslösen.
Neustartplan konfigurieren oder entfernen
- Advanced > Reboot schedule öffnen.
- Bei Reboot schedule Enable wählen und Apply anklicken.
- Im anschliessenden Dialog Apply wählen, um sofort zu speichern, oder Continue, um vor dem Speichern weitere Einstellungen vorzunehmen.
- Add anklicken, Wochentage und Uhrzeit auswählen und Apply anklicken.
- Im anschliessenden Dialog erneut Apply zum Speichern oder Continue für weitere Einstellungen wählen.
Den Plan entfernt man mit Delete. Danach die Seite neu laden und kontrollieren, ob der erwartete Plan angezeigt beziehungsweise nicht mehr angezeigt wird. Uhrzeit und Zeitzonenwirkung vor dem ersten produktiven Termin gegen die tatsächlich angezeigte lokale Gerätezeit prüfen; eine Zeitzonenlogik ist für diesen Ablauf nicht dokumentiert. Delete ist nur vor dem Auslösen ein Rückweg. Hat der Neustart bereits begonnen, gelten dieselben Grenzen und Prüfungen wie beim sofortigen Neustart.
Konfiguration lokal sichern
- Advanced > Save/Restore settings öffnen.
- Optional Encrypt the configuration file with a password auswählen und ein starkes, eindeutiges Passwort eingeben.
- Save anklicken. Der AP6 speichert die aktuellen Einstellungen als
.bin-Datei auf dem lokalen Gerät des Admins. - Dateigrösse ungleich null und einen nachvollziehbaren Ablageort prüfen. Die Datei nicht editieren. Eine zweite geschützte Kopie gemäss der eigenen Backup-Richtlinie ablegen und Passwort sowie Datei nicht am selben ungeschützten Ort speichern.
Ein erfolgreicher Download beweist nur, dass eine Datei vorliegt. Eine Offline-Integritätsprüfung oder modell- beziehungsweise firmwareübergreifende Wiederherstellung ist nicht dokumentiert. Ein Restore-Test gehört deshalb auf ein passendes Wartungs- oder Ersatzgerät und nicht ungeplant auf den einzigen produktiven AP6.
Konfiguration wiederherstellen
⚠️ Aktuelle Einstellungen werden ersetzt: Nach Restore startet der AP6 neu. Offene Admin-Sitzungen und WLAN-Verbindungen brechen ab. Sicherstellen, dass die IP- und Zugangswerte des gesicherten Stands bekannt sind, bevor man fortfährt.
- Unter Advanced > Save/Restore settings bei der Wiederherstellung Choose file anklicken, die passende
.bin-Datei auswählen und Open anklicken. - Bei einer verschlüsselten Datei Open file with password aktivieren und das zugehörige Passwort eingeben.
- Restore anklicken. Damit werden die aktuellen Einstellungen ersetzt; der AP6 startet zum Abschluss neu.
- Mit den zum Backup gehörenden Managementwerten neu verbinden. Danach lokale Einstellungen stichprobenartig vergleichen und mit einem Testclient SSID, Anmeldung, DHCP, Gateway, DNS, VLAN-Zuordnung und erlaubte Ziele prüfen.
Rollback: Wenn der wiederhergestellte Stand zwar erreichbar, aber fachlich falsch ist, kann nur ein anderer bekannter, passender .bin-Stand erneut eingespielt oder die Konfiguration manuell korrigiert werden. Ist die lokale Oberfläche wegen der übernommenen IP- oder Zugangswerte nicht erreichbar, zuerst diese Werte, DHCP und Switch/VLAN prüfen. Factory default ist die letzte lokale Recovery-Stufe, kein automatisches Undo des Restore.
Factory default über GUI oder Taster
⚠️ Destruktiv und nicht rückgängig zu machen: Alle Konfigurationsänderungen gehen verloren. IP-Adresse und Administratorpasswort werden durch Werkseinstellungen ersetzt. Erst fortfahren, wenn Backup, Zugang zum Gerät und ein Plan für die erneute Inbetriebnahme vorhanden sind.
Über die lokale GUI
- Advanced > Factory default öffnen.
- Factory Default anklicken.
- Die Rückfrage mit OK bestätigen. Der AP6 startet mit Werkseinstellungen neu.
Mit dem physischen Reset-Taster
Für AP6 420(E) und AP6 840(E): Taster fünf Sekunden gedrückt halten, bis die Status-LED dauerhaft rot leuchtet. Weitere fünf Sekunden halten. Während dieser zweiten Phase kann man durch Loslassen noch abbrechen. Loslassen, sobald die Status-LED rot blinkt.
Für AP6 420X: Taster fünf Sekunden gedrückt halten, bis Status-, Radio- und Mesh-LED rot blinken. Weitere fünf Sekunden halten; auch hier bricht Loslassen während dieser zweiten Phase noch ab. Loslassen, wenn die Mesh-LED ausgeht.
In beiden Abläufen startet das Gerät danach mit Werkseinstellungen. Diese LED-Sequenzen nur für die ausdrücklich genannten Modelle verwenden.
Recovery-Grenze: Nach dem entscheidenden Loslassen gibt es kein Undo. Den AP6 über seine Werkseinstellungen neu erreichen und entweder bewusst neu konfigurieren oder eine geeignete Sicherung über die lokale Oberfläche wiederherstellen. Erst danach Client-Datenpfad und Managementzugang vollständig prüfen.
Was sich über den Zustand in Sophos Fusion nicht ableiten lässt
Für lokale AP6-Wartungsaktionen ist nicht dokumentiert, ob Backup oder Restore eine Tenant-Zuordnung, Registrierung oder einen Claim enthält. Ebenso ist nicht verlässlich beschrieben, wie Factory default einen bereits vorhandenen Eintrag oder Claim-Zustand in Sophos Fusion verändert. Deshalb darf man aus einer .bin-Datei, einem Restore oder einem erfolgreichen Factory default keine Aussage über Tenant- oder Claim-Status ableiten. Falls dieser Zustand für die Wiederinbetriebnahme relevant ist, muss man sich bei Sophos Fusion anmelden, ihn dort separat prüfen und nach dem lokalen Eingriff validieren.