Naar de inhoud
Avanet

Een Sophos AP6 lokaal herstarten, back-uppen, herstellen of resetten

Dit runbook geldt uitsluitend voor de lokale webinterface van een Sophos AP6. De beschikbare acties hebben verschillende doelen: herstarten start het apparaat nu opnieuw, een planning doet dat later, een back-up schrijft de huidige instellingen naar een .bin-bestand en herstellen vervangt de huidige instellingen vanuit dat bestand. Factory default verwijdert daarentegen configuratiewijzigingen en zet ook het IP-adres en beheerderswachtwoord terug.

⚠️ Plan een onderhoudsvenster: herstarten, herstellen en Factory default starten de AP6 opnieuw. Het wifi-datapad wordt onderbroken en verbonden clients worden losgekoppeld. Een geplande herstart veroorzaakt dezelfde onderbreking op het ingestelde tijdstip. Als dit de enige AP6 in een gebied is, is daar geen wifi beschikbaar totdat hij weer operationeel is.

Voor de ingreep

  1. Zorg voor het lokale AP6-IP-adres, lokale beheerdersgegevens en fysieke toegang tot het apparaat of de switchpoort. De browser maakt rechtstreeks verbinding met het IP-adres van de AP6.
  2. Leg de huidige beheertoegang, relevante wifi-, VLAN- en netwerkinstellingen en het verwachte clientdatapad vast. Zie AP6 lokaal of met Sophos Fusion (voorheen Sophos Central) beheren voor het onderscheid tussen lokaal beheer en beheer in de cloud.
  3. Maak vóór herstel of Factory default een actuele back-up onder Advanced > Save/Restore settings en controleer of het .bin-bestand werkelijk op de beheercomputer staat.
  4. Gebruik bij voorkeur een versleutelde back-up. Bewaar het wachtwoord apart en veilig: zonder het juiste wachtwoord kan het versleutelde bestand niet worden geopend in de gedocumenteerde herstelprocedure. Behandel het bestand als geheim, want Sophos vermeldt niet welke afzonderlijke gevoelige waarden het bevat.
  5. Begin niet met een ongetest bestand. Noteer model, firmwareversie, aanmaakdatum en bijbehorende AP6 in de bestandsnaam of een aparte inventaris. Willekeurige compatibiliteit tussen modellen of firmwareversies is niet gedocumenteerd.

Kies de juiste actie

  • Nu herstarten: voor een defect of niet-reagerend apparaat. Het gedocumenteerde doel is herstarten, niet de configuratie resetten of vervangen.
  • Herstarts plannen: voor terugkerende herstarts op gekozen weekdagen en een bepaalde tijd. Dit is geen back-up en geen probleemoplossing voor het clientdatapad.
  • Back-uppen of herstellen: maak een back-up vóór een riskante wijziging; herstel wanneer een eerder opgeslagen lokale instellingenstaat nodig is. Herstel vervangt instellingen en start daarna opnieuw.
  • Factory default: alleen om bewust alle wijzigingen weg te gooien of schoon opnieuw te beginnen. Dit is de destructieve optie.

Direct lokaal herstarten

  1. Meld u aan bij de lokale webinterface en open Advanced > Reboot.
  2. Klik op Reboot. De interface toont een afteltimer voor de voortgang.
  3. U kunt ook de fysieke Reset-knop indrukken en loslaten. Houd hem niet ingedrukt, want daarmee begint de Factory-defaultprocedure.

Controle: wacht de timer af, open de lokale interface opnieuw en controleer met een testclient SSID-zichtbaarheid, koppeling, IP-adres, gateway, DNS en een toegestane bestemming. Alleen een bereikbare GUI valideert het clientdatapad niet.

Herstelgrens: een begonnen herstart kan niet worden teruggedraaid. De gedocumenteerde procedure vervangt geen instellingen. Blijft de AP6 onbereikbaar, controleer eerst voeding, switchpoort, DHCP-lease en vastgelegd beheer-IP; gebruik niet direct Factory default.

Een herstartplanning instellen of verwijderen

  1. Open Advanced > Reboot schedule.
  2. Selecteer Enable bij Reboot schedule en klik op Apply.
  3. Kies in het volgende venster Apply om direct op te slaan of Continue om eerst meer instellingen te configureren.
  4. Klik op Add, kies weekdagen en tijd en klik op Apply.
  5. Kies in het volgende venster opnieuw Apply of Continue.

Verwijder de planning met Delete. Herlaad de pagina en controleer of de bedoelde planning zichtbaar of verdwenen is. Vergelijk vóór de eerste productie-uitvoering de tijd met de werkelijk weergegeven apparaattijd; tijdzonegedrag is voor deze procedure niet gedocumenteerd. Delete is alleen vóór de uitvoering een terugweg. Na de start gelden dezelfde grenzen en controles als bij direct herstarten.

De lokale configuratie back-uppen

  1. Open Advanced > Save/Restore settings.
  2. Selecteer eventueel Encrypt the configuration file with a password en voer een sterk, uniek wachtwoord in.
  3. Klik op Save. De AP6 slaat de huidige instellingen als .bin-bestand op het lokale apparaat van de beheerder op.
  4. Controleer dat de bestandsgrootte niet nul is en de opslaglocatie bekend is. Bewerk het bestand niet. Bewaar volgens uw beleid een tweede beschermde kopie en bewaar bestand en wachtwoord niet samen op een onbeschermde plek.

Een geslaagde download bewijst alleen dat er een bestand is. Een offline integriteitscontrole of herstelcompatibiliteit tussen modellen of firmwareversies is niet gedocumenteerd. Test daarom op een geschikt onderhouds- of vervangingsapparaat, niet onverwacht op de enige productie-AP6.

De configuratie herstellen

⚠️ De huidige instellingen worden vervangen: de AP6 herstart na Restore. Open beheersessies en wifi-verbindingen worden onderbroken. Zorg vooraf dat IP-adres en aanmeldgegevens uit de opgeslagen staat bekend zijn.

  1. Klik onder Advanced > Save/Restore settings op Choose file, selecteer het juiste .bin-bestand en klik op Open.
  2. Selecteer bij een versleuteld bestand Open file with password en voer het wachtwoord in.
  3. Klik op Restore. De huidige instellingen worden vervangen en de AP6 herstart om het proces af te ronden.
  4. Maak opnieuw verbinding met de beheerwaarden van de back-up. Controleer lokale instellingen steekproefsgewijs en test SSID, authenticatie, DHCP, gateway, DNS, VLAN-toewijzing en toegestane bestemmingen.

Rollback: als de herstelde staat bereikbaar maar onjuist is, laadt u een ander bekend, geschikt .bin-bestand of corrigeert u de configuratie handmatig. Is de lokale interface door herstelde IP- of aanmeldwaarden onbereikbaar, controleer dan eerst die waarden, DHCP en switch/VLAN. Factory default is het laatste lokale herstelniveau, niet automatisch ongedaan maken van herstel.

Factory default via GUI of knop

⚠️ Destructief en onomkeerbaar: alle wijzigingen gaan verloren. IP-adres en beheerderswachtwoord worden vervangen door fabriekswaarden. Ga alleen door met back-up, fysieke toegang en een plan voor heringebruikname.

Via de lokale GUI

  1. Open Advanced > Factory default.
  2. Klik op Factory Default.
  3. Bevestig met OK. De AP6 herstart met fabrieksinstellingen.

Met de fysieke Reset-knop

Voor AP6 420(E) en AP6 840(E): houd de knop vijf seconden ingedrukt tot de status-led continu rood is. Houd nog vijf seconden vast. Loslaten tijdens deze tweede fase annuleert de reset nog. Laat los wanneer de status-led rood begint te knipperen.

Voor AP6 420X: houd vijf seconden ingedrukt tot de status-, radio- en mesh-leds rood knipperen. Houd nog vijf seconden vast; loslaten tijdens deze tweede fase annuleert nog. Laat los wanneer de mesh-led uitgaat.

In beide procedures herstart het apparaat vervolgens met fabrieksinstellingen. Gebruik deze ledreeksen alleen voor de uitdrukkelijk genoemde modellen.

Herstelgrens: na het beslissende loslaten is er geen weg terug. Bereik de AP6 met zijn fabriekswaarden en configureer hem doelbewust opnieuw of herstel een geschikte back-up via de lokale interface. Valideer daarna beheertoegang en clientdatapad volledig.

Wat niet uit de status in Sophos Fusion kan worden afgeleid

Voor lokale AP6-onderhoudsacties is niet gedocumenteerd of back-up of herstel een tenanttoewijzing, registratie of claim bevat. Ook is niet betrouwbaar beschreven hoe Factory default een bestaande vermelding of claimstatus in Sophos Fusion beïnvloedt. Een .bin, herstel of geslaagde Factory default laat daarom geen conclusie over tenant- of claimstatus toe. Is deze status belangrijk voor heringebruikname, meld u dan aan bij Sophos Fusion, controleer hem daar afzonderlijk en valideer hem na de lokale actie.