Przejdz do tresci
Avanet

Awaria sprzętu Sophos: przygotowanie RMA i wymiany

W przypadku awarii sprzętu liczy się przejrzysta procedura: zabezpieczenie działania, diagnoza usterki, zapisanie danych urządzenia i kopii zapasowej, otwarcie technicznego Support Case, odtworzenie urządzenia zastępczego oraz udokumentowanie zwrotu. RMA nie zastępuje aktualnej kopii zapasowej, HA ani planu awaryjnego.

Skrócona procedura:

  1. Potwierdzić usterkę sprzętową za pomocą prostych testów porównawczych.
  2. Sprawdzić gwarancję, status wsparcia i wariant RMA.
  3. Przygotować numer seryjny, opis usterki, logi, kopię zapasową i dane wysyłkowe.
  4. Otworzyć techniczny Support Case z formularzem RMA.
  5. Sprawdzić urządzenie zastępcze, przenieść licencję, odtworzyć konfigurację i przetestować działanie.
  6. Zwrócić wadliwe urządzenie w terminie i zgodnie z instrukcją RMA.

Sprawdzanie awarii sprzętu i uprawnienia do wymiany

Ustalenie źródła usterki

Przed zgłoszeniem RMA należy wykluczyć zasilacz, kabel, urządzenie po drugiej stronie połączenia, operatora, firmware oraz konfigurację jako przyczynę problemu. Typowe oznaki awarii sprzętu:

  • Urządzenie nie uruchamia się albo zatrzymuje się podczas rozruchu.
  • Diody zasilania, stanu lub dysku nie wskazują prawidłowego stanu.
  • Wentylator, zasilacz lub temperatury wielokrotnie wykazują nieprawidłowości. W przypadku XGS można sprawdzić temperaturę i stan wentylatora przez SSH.
  • Port nie uzyskuje linku mimo sprawdzenia kabla i urządzenia po drugiej stronie.
  • Wielokrotnie występują błędy SSD, pamięci lub I/O. W przypadku firewalli pomaga również artykuł Sprawdzanie stanu SSD w Sophos Firewall.
  • Urządzenie jest fizycznie uszkodzone lub działa niestabilnie od zdarzenia związanego z zasilaniem.
  • SD-RED, Switch lub Access Point pozostaje offline mimo prawidłowego zasilania i sprawdzonej sieci.

W przypadku Sophos Firewall należy sprawdzić, czy nadal dostępne są WebAdmin, SSH, Log Viewer lub drugi węzeł HA. Jeżeli zawiesił się tylko WebAdmin, nie oznacza to automatycznie awarii appliance; najpierw warto wykonać procedurę Ponowne uruchamianie WebAdmin GUI Sophos Firewall.

Przy problemie z portem Device Console, dostępna przez SSH pod pozycją menu 4, pokazuje, czy SFOS rozpoznaje interfejs:

show network interfaces

W Advanced Shell pod 5. Device Management > 3. Advanced Shell można obserwować komunikaty systemowe podczas odłączania i podłączania kabla:

tail -f /log/syslog.log

Oczekiwane są komunikaty o zmianie linku lub błędzie danego portu. Wyświetlanie kończy się skrótem Ctrl+C, a istotne wiersze należy zapisać w Support Case. Dalsze testy portu mogą zakłócić działanie i powinny być wykonywane wyłącznie w zaplanowanym oknie serwisowym lub na polecenie wsparcia.

Gwarancja i uprawnienia do wsparcia

To, czy Sophos wymieni urządzenie, zależy od produktu, numeru seryjnego, daty zakupu, umowy wsparcia, statusu licencji i Lifecycle. W przypadku HA potrzebne są oba numery seryjne oraz rola uszkodzonego węzła. Różnice między gwarancją podstawową, wsparciem i Advance Hardware Replacement wyjaśnia artykuł Gwarancja na sprzęt Sophos, wsparcie i RMA; sama widoczna Base License nie potwierdza uprawnienia do Advance RMA.

Wymiana standardowa lub Advance

  • W ramach Standard Hardware Replacement wadliwe urządzenie odsyła się jako pierwsze. Sophos wysyła urządzenie zastępcze po otrzymaniu sprzętu.
  • W ramach Advance Hardware Replacement Sophos może po zatwierdzeniu RMA wysłać urządzenie zastępcze przed otrzymaniem wadliwego sprzętu. Wymaga to odpowiedniego, aktywnego zakresu wsparcia.

Obowiązujący wariant znajduje się w konkretnym zatwierdzeniu RMA. Przed potwierdzeniem Sophos nie należy zakładać, że będzie to wymiana z wyprzedzeniem.

Przygotowanie zgłoszenia RMA

Urządzenie, usterka i wpływ na działanie

Poniższe informacje przyspieszają weryfikację:

  • produkt, model, numer seryjny i rewizja sprzętu
  • wersja i build firmware
  • przypisanie licencji i Sophos Central
  • data zakupu lub dostawy
  • lokalizacja i kraj, którego dotyczy zgłoszenie
  • dokładny opis usterki, czas jej rozpoczęcia i częstotliwość
  • sprawdzone zasilacze, kable, porty i urządzenia po drugiej stronie
  • stany diod, zdjęcia, zrzuty ekranu i istotne logi
  • wpływ na użytkowników, lokalizację i usługi
  • w przypadku HA: oba numery seryjne, rola uszkodzonego węzła i stan klastra
  • dostępne obejście lub sprzęt zastępczy

Zamiast samego słowa defekt lepiej podać konkretny opis:

  • XGS 2100 does not boot after power event
  • Port3 no link with tested cable and switch port
  • SSD errors and reporting database failures

Numer seryjny Sophos Firewall można zależnie od stanu urządzenia znaleźć w WebAdmin, Sophos Central, na obudowie lub w dokumentach licencyjnych.

Przygotowanie odtworzenia

W przypadku firewalla równolegle z RMA należy ustalić sposób odtworzenia działania:

  • dostępna jest aktualna kopia zapasowa
  • znane jest hasło szyfrowania kopii zapasowej
  • jeżeli ustawiono go dla kopii zapasowej: dostępny jest również Secure Storage Master Key
  • sprawdzono zgodność firmware i modelu pod kątem przywrócenia
  • dostępne są dane dostępowe WAN, certyfikaty i lokalne konta administratorów
  • zrozumiane są role HA, rejestracja w Central i transfer licencji
  • określono okno serwisowe, plan wycofania zmian i osoby kontaktowe
  • zapisano istotne logi, jeżeli stare urządzenie jest jeszcze dostępne

Szczegółowe procedury opisano w artykułach Backup i Restore w Sophos Firewall, Zapisywanie logów Sophos Firewall dla wsparcia oraz, w razie potrzeby, Ponowna instalacja Sophos Firewall OS z pamięci USB.

W przypadku klastra należy dodatkowo udokumentować stan HA i rolę uszkodzonego urządzenia.

⚠️ Przy awarii systemu produkcyjnego odtwarzanie działania i RMA powinny przebiegać równolegle. Proces wymiany zapewnia sprzęt, ale nie działającą konfigurację.

Otwieranie Support Case dla RMA

RMA zaczyna się od technicznego Support Case. Sophos Support sprawdza usterkę i uprawnienia, następnie Customer Care tworzy RMA, a kontrola zgodności zatwierdza wysyłkę. Ogólną procedurę w portalu opisuje artykuł Otwieranie zgłoszenia do Sophos Support.

Poniższy szablon łączy dane techniczne z aktualnym formularzem RMA i można go skopiować do zgłoszenia:

Subject: RMA request - Sophos Firewall XGS 2100 - serial C123456789

===================================================
Technical Issue
===================================================
Description/RMA Reason:
Troubleshooting performed:
Business impact:
Attachments:
Fault Code: (leave it for Sophos Support to fill)
Sub Fault Code: (leave it for Sophos Support to fill)

======================================
Defective Product Details/License Details
======================================
Model/Product:
Revision:
Firmware version:
Serial # of faulty device:
License #:
Dead on arrival: Y/N
Is this part of a HA Cluster: Y/N
HA role and peer serial number:

======================================
Shipping Info (All fields required)
======================================
Company:
TAX ID / VAT number:
Contact name:
Address:
City:
Zip/Postal code:
Country:
Phone:
Email:
Special Instructions:

W przypadku wysyłek do UE Sophos wymaga numeru VAT; bez wymaganych danych podatkowych urządzenie zastępcze nie może zostać wysłane. Zasadniczo Sophos wysyła sprzęt do kraju, w którym zakupiono pierwotne urządzenie. Odmienną lokalizację lub wymogi importowe należy więc wyjaśnić już w zgłoszeniu.

Język angielski nie jest opublikowanym wymogiem Sophos, ale może ułatwić międzynarodowe przekazywanie sprawy. Załączniki powinny zawierać wyłącznie niezbędne zdjęcia, zrzuty ekranu i wyciągi z logów, bez zbędnych danych poufnych.

Sophos opisuje poszczególne etapy w oficjalnym procesie RMA. Po pełnym przetworzeniu i zatwierdzeniu Advance RMA przed regionalnym Cut-off Sophos podejmuje starania, aby wysłać urządzenie następnego dnia roboczego. Termin dostawy nie jest gwarantowany; kontrola zgodności, dodatkowe pytania, import, weekendy, święta i przewoźnik mogą powodować opóźnienia.

⚠️ Advance Hardware Replacement również nie jest rozwiązaniem wysokiej dostępności. Krytyczne lokalizacje wymagają HA, odpowiedniego sprzętu zapasowego lub udokumentowanego planu awaryjnego.

Odtwarzanie i sprawdzanie urządzenia zastępczego

Po otrzymaniu urządzenia zastępczego:

  1. Sprawdzić model, rewizję i zawartość dostawy względem RMA. Sprzęt zastępczy może być nowy, refurbished, naprawiony lub mieć inną odpowiednią rewizję.
  2. W przypadku SG/XG/XGS z SFOS zarejestrować urządzenie zastępcze na tym samym koncie Sophos Central i sprawdzić proponowany transfer licencji. Powoduje to wyrejestrowanie wadliwego urządzenia. W przypadku HA najpierw sprawdzić procedurę transferu odpowiednią dla danej roli.
  3. Nie zakładać tej samej wersji SFOS. Przed przywróceniem porównać firmware, model docelowy i zgodność kopii zapasowej; w Active-Passive HA build musi odpowiadać sprawnemu węzłowi.
  4. Odtworzyć kopię zapasową za pomocą hasła szyfrowania oraz, jeśli jest wymagany, także Secure Storage Master Key.
  5. Przetestować WAN, LAN, VLAN, routing, DNS i DHCP.
  6. Sprawdzić reguły firewalla, NAT, VPN i Remote Access. W analizie przepływu pakietów pomaga artykuł Testowanie reguły za pomocą Log Viewer, Policy Test i Packet Capture.
  7. Sprawdzić HA, Sophos Central, raportowanie, logi i monitoring.
  8. Udokumentować wynik, nowy numer seryjny i dane śledzenia zwrotu w istniejącym zgłoszeniu.

Jeżeli błędy nadal występują, istniejący Support Case należy uzupełnić konkretnymi wynikami testów. Nowe zgłoszenie bez odniesienia do RMA utrudnia śledzenie sprawy.

Zwrot wadliwego urządzenia

W przypadku wymiany Advance aktualny proces RMA Sophos podaje termin zwrotu wynoszący 15 dni od otrzymania urządzenia zastępczego. Inne teksty umowne Sophos nie określają początku terminu w całkowicie jednolity sposób, dlatego wiążąca jest konkretna wiadomość RMA i podana w niej data. Zwrot należy zorganizować bezpośrednio po transferze licencji i pomyślnym przywróceniu działania.

W przypadku wymiany standardowej koszty przesyłki zwrotnej ponosi klient. Przy wymianie Advance zwrot odbywa się na koszt Sophos za pośrednictwem wyznaczonego przez Sophos przewoźnika; zależnie od kraju obowiązki celne i lokalne mogą mimo to spoczywać na kliencie.

Odbiór DHL z istniejącą etykietą

Jeżeli instrukcja RMA wskazuje DHL i dostępna jest już ważna etykieta zwrotna, można zamówić odbiór DHL. W pokazanym poniżej niemieckim formularzu DHL należy wybrać Nein tylko wtedy, gdy etykieta jest już umieszczona na paczce.

Formularz DHL do zamówienia odbioru z istniejącą etykietą zwrotną
Jeżeli etykieta jest dostępna, odbiór planuje się na podstawie jej numeru przesyłki.

Numer przesyłki znajduje się na etykiecie zwrotnej i należy go wraz z datą odbioru oraz potwierdzeniem zapisać w zgłoszeniu RMA.

Etykieta zwrotna DHL z zaznaczonym numerem Waybill
Zaznaczony numer Waybill jest potrzebny do zamówienia odbioru i śledzenia przesyłki.

Urządzenie, akcesoria i dane

  • Odesłać wadliwy sprzęt jako kompletne urządzenie, najlepiej w kartonie urządzenia zastępczego.
  • Nie wymontowywać wewnętrznych dysków HDD, SSD ani innych komponentów, chyba że Sophos wyraźnie zezwoli na to na piśmie.
  • Akcesoria zewnętrzne, takie jak zasilacze, transceivery, moduły Flexi-Port, zestawy Rackmount, anteny i kable, zasadniczo zachować, chyba że instrukcja RMA stanowi inaczej.
  • W miarę możliwości technicznych zabezpieczyć konfigurację i dane lub usunąć je zgodnie z wewnętrznymi zasadami. Jeżeli urządzenie nie jest już dostępne, udokumentować ryzyko dotyczące danych w zgłoszeniu i poczekać na instrukcję Sophos.
  • Zachować etykietę zwrotną, numer śledzenia, datę wysyłki i potwierdzenie doręczenia.
  • Utylizować sprzęt wyłącznie na podstawie wyraźnej pisemnej instrukcji Sophos.

W przypadku spóźnionego, niekompletnego zwrotu lub jego braku Sophos może naliczyć pełną cenę urządzenia zastępczego albo koszt brakujących komponentów. Sprawa jest zamknięta dopiero po otrzymaniu i sprawdzeniu zwrotu przez Sophos albo po potwierdzeniu zleconej utylizacji.

FAQ

Czy urządzenie zastępcze Sophos w ramach RMA jest zawsze nowe?

Nie. Sophos może dostarczyć sprzęt nowy, refurbished lub naprawiony, a także inną odpowiednią rewizję. Dlatego przed przywróceniem należy sprawdzić model, rewizję, zgodność z firmware i zawartość dostawy.

Co zrobić, jeśli nie można już usunąć danych z wadliwego urządzenia?

Nie należy samodzielnie otwierać urządzenia ani wymontowywać wewnętrznych nośników danych. Awarię i ryzyko dotyczące danych należy udokumentować w Support Case, a następnie postępować zgodnie z pisemną instrukcją Sophos i wewnętrznymi zasadami ochrony danych.