Sophos AP6 offline: provisioning, prestaties en roaming oplossen
Bij een AP6 kunnen twee onafhankelijke lagen uitvallen. Het beheerpad verbindt het access point met Sophos Fusion (voorheen Sophos Central) en draagt status en configuratie. Het clientdatapad loopt van de wifi-client via AP6, switch en VLAN naar DHCP, DNS, gateway en toegestane bestemmingen. Een groene Central-status bewijst het datapad niet; een clientprobleem bewijst evenmin dat de cloudverbinding defect is.
Snelle route: controleer bij Offline eerst voeding, link, DHCP, DNS, tijd en internet-/Central-bereikbaarheid. Stapel bij Pending geen wijzigingen: noteer status en tijd, stabiliseer de verbinding en volg daarna de taak. Is de AP online en de SSID zichtbaar, controleer dan client-IP, VLAN, DHCP, DNS en regels afzonderlijk. Gebruik voor prestaties of roaming een reproduceerbare test en wijzig steeds één parameter.
Lees vooraf de AP6-netwerkvereisten, de onboardingprocedure en AP6 lokaal of met Central beheren.
Bewijs bewaren en risico beperken
Noteer AP-naam, serienummer, model, locatie, switchpoort, PoE-bron, beheer-IP, Config status, laatste activiteit, firmware, profiel en SSID’s. Leg ook het begin van het symptoom, getroffen clients en de laatste wijziging vast. Zet geen wachtwoorden, volledige logarchieven of klantgegevens in onbeveiligde tickets.
Wijzig VLAN, profiel en radio-instellingen niet tegelijk en begin niet met een fabrieksreset. Gebruik één pilot-AP en een bekende testclient. Een reset vernietigt diagnostische context.
Symptoom 1: AP6 staat Offline in Central
Bij AP6 betekent Offline dat het access point niet met Sophos Fusion kan communiceren.
- Voeding en link: controleer PoE-klasse, switchpoort en link. Onvoldoende voeding kan de radio’s uitschakelen en geeft een waarschuwing in Central en de lokale interface. De vereiste PoE-klasse hangt van het AP6-model af.
- Lokale adressering: controleer lease, beheer-VLAN, gateway en DNS. Is ook de lokale interface onbereikbaar, dan noemt Sophos ontbrekende DHCP, onvoldoende voeding en actieve STP op de uplink als mogelijke oorzaken.
- Central-pad: voldoe aan de netwerk- en domeinvereisten. Sophos noemt uitgaande poorten
443(HTTPS),80(HTTP) en123(NTP). - Tijd: open lokaal Management > Date and time en corrigeer de AP-klok.
- Opnieuw observeren: wacht na het online komen op de configuratiestatus voordat u clients test.
Zolang de AP offline blijft, kunt u in Central geen packet capture, Syslog of nieuwe systeemlogs starten; daarvoor moet de AP online of groen zijn. Verzamel bewijs van switch, DHCP, DNS en gateway en escaleer met tijd en serienummer.
Symptoom 2: registratie verloopt of provisioning blijft Pending
AP did not connect to cloud within the timeout betekent dat de AP Central niet binnen het getoonde venster bereikte. Controleer hetzelfde Central-pad, de poorten en de AP-tijd voordat u opnieuw registreert.
Scheid bij Pending status en effect:
- Is de AP ook offline, herstel dan eerst het beheerpad.
- Is de AP online, noteer taak, tijd en laatste wijziging. Dien geen tweede profiel-, SSID- of radiowijziging in.
- Controleer vervolgens of status en bedoelde configuratie voortgang tonen. Verbind pas daarna een testclient en valideer het datapad.
- Blijft de status reproduceerbaar hangen, verzamel systeemlogs zolang de AP groen is en open een supportcase in plaats van resets en registraties te herhalen.
Gebruik bij SSID- en VLAN-wijzigingen de AP6 SSID- en VLAN-pilot, zodat provisioning en het achterliggende clientnetwerk gescheiden blijven.
Symptoom 3: AP online, maar clients hebben geen verbinding
Controleer het datapad van binnen naar buiten:
- Is de verwachte SSID zichtbaar en slaagt wifi-authenticatie?
- Welk IP-adres, subnetmasker en gatewayadres, en welke DNS-servers ontvangt de client?
- Is het bedoelde VLAN toegestaan op de AP-poort en elke uplink?
- Bereikt de client DHCP, daarna gateway en DNS en ten slotte precies de toegestane bestemmingen?
- Werkt dezelfde test op een ongewijzigde referentie-SSID of tweede AP?
Wijzig alleen de eerste aantoonbaar defecte stap. Online in Central bevestigt beheerbereikbaarheid, niet DHCP, DNS, VLAN of regels in het clientpad.
Kies het juiste diagnosemiddel
Onder My Products > Wireless > Diagnostics biedt Central Events, Audit logs, Packet capture, Syslog, System logs en Support settings.
- System logs: Central kan volledige AP6-logs verzamelen als
.GZ. Collect logs is alleen beschikbaar bij een groene status. - Packet capture: de Central-capture voor AP6 registreert ontvangen pakketten op de bedrade LAN-poorten en vereist een groene status. Gebruik voor een WLAN-capture de lokale AP-interface. Start vlak voor de test, noteer client en tijd en stop daarna.
- Syslog: Central configureert dit alleen voor online AP’s. De server moet bereikbaar zijn en ICMP beantwoorden, anders verzendt de AP geen UDP-pakketten. Standaard is UDP
514; Sophos adviseert maximaal twee AP’s per server om gegevens niet te mengen. - Support settings: schakel Remote Login alleen voor een passend venster in: 5 uur, 1, 7, 14 of 30 dagen. Uitschakelen trekt de toegang van Sophos Support direct in.
Documenteer het begin en einde van elke opname. Volg voor gedetailleerde configuratie, interpretatie en veilig stoppen het AP6-diagnoserunbook voor logs en packet captures. Captures en logs kunnen gevoelige gegevens bevatten; verwijder ze na de supportcase volgens uw bewaarbeleid.
Symptoom 4: slechte prestaties, VoIP of roaming
Definieer een reproduceerbare test: client, SSID, begin- en eind-AP, route, tijd, toepassing en resultaat. Meet op dezelfde plaatsen en wijzig één parameter. Controleer ook of het probleem op het bedrade pad of alleen bij één AP, band of client optreedt.
Voor slechte of wegvallende VoIP-gesprekken noemt Sophos drie AP6-controles in Central:
- Zet Guard interval in het toegewezen profiel op Normal GI (0.8 µs) of langer.
- Zet Sip station idle timeout op
300of meer. - Schakel Airtime fairness uit op AP’s met VoIP-verkeer, omdat dit vertraging, jitter en verbrekingen kan veroorzaken.
Guard interval en Sip station idle timeout gelden voor het hele profiel. Controleer voordat u een van beide waarden wijzigt of alleen de pilot-AP aan het toegewezen profiel is gekoppeld; maak en koppel anders een afzonderlijk profiel uitsluitend voor de pilot. Deze wijzigingen zijn VoIP-specifiek en worden niet samen uitgerold. Noteer elke oude waarde, herhaal hetzelfde gesprek en looptraject na één wijziging en herstel de vorige waarde als het resultaat verslechtert.
Markeer bij roaming de exacte plaats en tijd van de onderbreking en vergelijk minstens twee trajecten. Controleer of de verbinding alleen tussen AP’s of ook stilstaand uitvalt. Behandel Offline of Pending in het beheerpad; onderzoek een reproduceerbare clientonderbreking met clientgegevens, AP-logs en een tijdgebonden capture. Zo wijzigt u geen radio-instelling terwijl DHCP, DNS of de bedrade uplink faalt.
Validatie en veilige terugweg
De oplossing is pas bevestigd als de AP online blijft, geen relevante taak blijft hangen en een client herhaaldelijk authenticatie, juiste IP-configuratie en toegang tot gateway, DNS en toegestane bestemmingen voltooit. Documenteer voor prestaties en roaming hetzelfde traject vóór en na één wijziging.
Mislukt de pilot, herstel dan alleen de laatst gewijzigde profiel-, SSID- of radiowaarde naar de vastgelegde basis. Wacht op Central-status en herhaal de test. Stop capture en Syslog en schakel Remote Login uit zodra support het niet meer nodig heeft. Reset, herregistratie en gelijktijdige netwerkwijzigingen zijn escalatiestappen, niet de eerste terugweg.