Avaria de hardware Sophos: preparar RMA e substituição
Perante uma avaria de hardware, é essencial seguir um processo claro: salvaguardar o funcionamento, isolar o erro, guardar os dados do equipamento e o backup, abrir um caso de suporte técnico, restaurar o equipamento de substituição e documentar a devolução. Um RMA não substitui um backup atualizado, HA ou um plano de emergência.
Processo resumido:
- Comprovar a avaria de hardware através de verificações simples.
- Confirmar a garantia, o estado do suporte e a modalidade de RMA.
- Preparar o número de série, a descrição do erro, os logs, o backup e os dados de envio.
- Abrir um caso de suporte técnico com o formulário de RMA.
- Verificar o equipamento de substituição, transferir a licença, restaurar a configuração e testar o funcionamento.
- Devolver o equipamento avariado dentro do prazo e de acordo com as instruções do RMA.
Verificar a avaria de hardware e o direito à substituição
Isolar o erro
Antes de abrir um caso de RMA, deve excluir-se que a causa seja a fonte de alimentação, um cabo, o equipamento remoto, o fornecedor, o firmware ou a configuração. Os indícios habituais de uma avaria de hardware incluem:
- O equipamento não arranca ou fica bloqueado durante o arranque.
- Os LED de alimentação, estado ou unidade não apresentam um estado normal.
- As ventoinhas, a fonte de alimentação ou os valores de temperatura apresentam anomalias repetidas. Numa XGS, é possível verificar a temperatura e o estado da ventoinha via SSH.
- Uma porta permanece sem link, embora o cabo e o equipamento remoto tenham sido verificados.
- Ocorrem repetidamente erros de SSD, memória ou I/O. Nos firewalls, também é útil verificar o estado do SSD da Sophos Firewall.
- O equipamento está fisicamente danificado ou instável desde um incidente elétrico.
- Um SD-RED, switch ou access point permanece offline apesar de uma alimentação correta e da verificação da rede.
Numa Sophos Firewall, deve verificar-se se WebAdmin, SSH, Log Viewer ou um peer HA ainda estão acessíveis. Se apenas o WebAdmin estiver bloqueado, a appliance não está necessariamente avariada; nesse caso, deve começar-se por Reiniciar a GUI WebAdmin da Sophos Firewall.
Em caso de falha de uma porta, a Device Console, através de SSH e da opção de menu 4, mostra se o SFOS reconhece a interface:
show network interfaces
Na Advanced Shell, em 5. Device Management > 3. Advanced Shell, é possível observar as mensagens do sistema ao desligar e voltar a ligar o cabo:
tail -f /log/syslog.log
Devem surgir mensagens de link ou de erro relativas à porta afetada. Termine a saída com Ctrl+C e guarde as linhas relevantes no caso de suporte. Testes mais aprofundados às portas podem interromper o funcionamento e só devem ser efetuados durante uma janela de manutenção ou por indicação do suporte.
Garantia e direito a suporte
A substituição de um equipamento pela Sophos depende do produto, número de série, data de compra, contrato de suporte, estado da licença e lifecycle. Em HA, são necessários os dois números de série e a função do nó avariado. As diferenças entre garantia base, suporte e Advance Hardware Replacement são explicadas em Garantia de hardware, suporte e RMA da Sophos; uma Base License visível, por si só, não comprova o direito a Advance RMA.
Substituição standard ou antecipada
- Com Standard Hardware Replacement, o equipamento avariado é devolvido primeiro. A Sophos envia o equipamento de substituição após receber o hardware.
- Com Advance Hardware Replacement, após a aprovação do RMA, a Sophos pode enviar o equipamento de substituição antes de receber o hardware avariado. Para tal, é necessária a cobertura de suporte ativa adequada.
O processo aplicável consta da aprovação de RMA específica. Só se deve contar com uma substituição antecipada depois da confirmação da Sophos.
Preparar o caso de RMA
Equipamento, erro e impacto
Os seguintes dados aceleram a análise:
- produto, modelo, número de série e revisão de hardware
- versão e build do firmware
- associação da licença e do Sophos Central
- data de compra ou entrega
- local e país afetado
- descrição exata do erro, início e frequência
- fontes de alimentação, cabos, portas e equipamentos remotos verificados
- estado dos LED, fotografias, capturas de ecrã e logs relevantes
- impacto nos utilizadores, local e serviços
- em HA: ambos os números de série, função do nó avariado e estado do cluster
- workaround ou hardware de substituição disponível
Em vez de escrever apenas avariado, é útil indicar um erro concreto:
XGS 2100 does not boot after power eventPort3 no link with tested cable and switch portSSD errors and reporting database failures
Consoante o estado do equipamento, o número de série da Sophos Firewall pode ser encontrado no WebAdmin, Sophos Central, chassis ou documentação da licença.
Preparar o restauro
Numa firewall, deve definir-se em paralelo com o RMA como será restabelecido o funcionamento:
- backup atualizado disponível
- palavra-passe de encriptação do backup conhecida
- se definida para o backup: Secure Storage Master Key também disponível
- compatibilidade do firmware e do modelo para o restauro verificada
- credenciais WAN, certificados e acessos de administrador locais disponíveis
- funções HA, registo no Central e transferência de licença compreendidos
- janela de manutenção, plano de contingência e contactos definidos
- logs relevantes guardados enquanto o equipamento antigo ainda está acessível
Os procedimentos detalhados encontram-se em Backup e restauro na Sophos Firewall, Guardar logs da Sophos Firewall para o suporte e, se necessário, Reinstalar o Sophos Firewall OS com uma pen USB.
Num cluster, também se deve documentar o estado HA e a função da appliance avariada.
⚠️ Perante uma falha em produção, o restauro e o RMA devem decorrer em paralelo. O processo de substituição disponibiliza hardware, mas não uma configuração funcional.
Abrir um caso de suporte para RMA
Um RMA começa com um caso de suporte técnico. O Sophos Support verifica o erro e o direito à substituição; em seguida, o Customer Care cria o RMA e a verificação de conformidade autoriza o envio. O processo geral no portal está descrito em Abrir um ticket de suporte Sophos.
Este modelo reúne os dados técnicos e o formulário de RMA atual e pode ser copiado para o caso:
Subject: RMA request - Sophos Firewall XGS 2100 - serial C123456789
===================================================
Technical Issue
===================================================
Description/RMA Reason:
Troubleshooting performed:
Business impact:
Attachments:
Fault Code: (leave it for Sophos Support to fill)
Sub Fault Code: (leave it for Sophos Support to fill)
======================================
Defective Product Details/License Details
======================================
Model/Product:
Revision:
Firmware version:
Serial # of faulty device:
License #:
Dead on arrival: Y/N
Is this part of a HA Cluster: Y/N
HA role and peer serial number:
======================================
Shipping Info (All fields required)
======================================
Company:
TAX ID / VAT number:
Contact name:
Address:
City:
Zip/Postal code:
Country:
Phone:
Email:
Special Instructions:
Para envios na UE, a Sophos exige o número de identificação para efeitos de IVA; sem os dados fiscais necessários, não pode enviar um equipamento de substituição. Por princípio, a Sophos envia para o país onde o hardware original foi adquirido. Por isso, locais diferentes ou requisitos de importação devem ser esclarecidos logo no caso.
O inglês não é um requisito publicado pela Sophos, mas pode facilitar o encaminhamento internacional do caso. Os anexos devem conter apenas as fotografias, capturas de ecrã e excertos de logs necessários, sem dados confidenciais desnecessários.
A Sophos descreve cada estado no processo RMA oficial. Para um Advance RMA totalmente processado e aprovado antes do cut-off regional, a Sophos procura efetuar o envio no dia útil seguinte. A data de entrega não é garantida; verificações de conformidade, pedidos de esclarecimento, importação, fins de semana, feriados e transportadoras podem causar atrasos.
⚠️ O Advance Hardware Replacement também não é uma solução de alta disponibilidade. Os locais críticos necessitam de HA, hardware de substituição adequado ou um plano de emergência documentado.
Restaurar e verificar o equipamento de substituição
Assim que o equipamento de substituição chegar:
- Verificar o modelo, a revisão e o conteúdo da entrega em relação ao RMA. O hardware de substituição pode ser novo, refurbished, reparado ou de outra revisão adequada.
- Para SG/XG/XGS com SFOS, efetuar o claim do equipamento de substituição na mesma conta Sophos Central e verificar a transferência de licença proposta. Desta forma, o equipamento avariado é desregistado. Em HA, verificar primeiro o processo de transferência HA correspondente à função.
- Não presumir que a versão do SFOS é a mesma. Antes do restauro, comparar a versão do firmware, o modelo de destino e a compatibilidade do backup; em Active-Passive HA, a build deve corresponder à do peer funcional.
- Restaurar o backup com a palavra-passe de encriptação e, se aplicável, também com a Secure Storage Master Key.
- Testar WAN, LAN, VLAN, routing, DNS e DHCP.
- Verificar regras de firewall, NAT, VPN e Remote Access. Para analisar o fluxo de pacotes, consulte Testar uma regra de firewall com Log Viewer, Policy Test e Packet Capture.
- Verificar HA, Sophos Central, reporting, logs e monitorização.
- Documentar no caso existente o resultado, o novo número de série e o tracking da devolução.
Se os erros persistirem, o caso existente deve ser complementado com resultados de testes concretos. Um novo caso sem referência ao RMA dificulta o acompanhamento.
Devolver o equipamento avariado
Para Advance Hardware Replacement, o processo RMA atual da Sophos indica um prazo de devolução de 15 dias após a receção do equipamento de substituição. Outros textos contratuais da Sophos não definem o início do prazo exatamente da mesma forma; por isso, prevalecem o e-mail de RMA específico e a data nele indicada. A devolução deve ser organizada imediatamente após a transferência da licença e a reposição bem-sucedida do equipamento em funcionamento.
Com Standard Hardware Replacement, o cliente suporta os custos da devolução. Com Advance Hardware Replacement, a devolução é efetuada através da transportadora indicada pela Sophos e a expensas da Sophos; dependendo do país, as obrigações aduaneiras e locais podem ainda ficar a cargo do cliente.
Recolha DHL com uma etiqueta existente
Se as instruções do RMA indicarem a DHL e já existir uma etiqueta de devolução válida, é possível agendar a recolha DHL. No formulário DHL em alemão apresentado abaixo, selecione Nein apenas se a etiqueta já estiver afixada na embalagem.

O número de envio consta da etiqueta de devolução e deve ser documentado no caso de RMA juntamente com a data da recolha e a confirmação.

Equipamento, acessórios e dados
- Devolver o hardware avariado como uma unidade completa e, se possível, na caixa do equipamento de substituição.
- Não remover HDD, SSD internos ou outros componentes, exceto se a Sophos o autorizar expressamente por escrito.
- Em princípio, conservar acessórios externos, como fontes de alimentação, transceivers, módulos Flexi-Port, kits de montagem em rack, antenas e cabos, salvo indicação em contrário nas instruções do RMA.
- Guardar a configuração e os dados ou eliminá-los de acordo com as regras internas, desde que seja tecnicamente possível. Se o equipamento já não estiver acessível, documentar o risco para os dados no caso e aguardar as instruções da Sophos.
- Conservar a etiqueta de devolução, o número de tracking, a data de envio e o comprovativo de entrega.
- Eliminar o hardware apenas após instrução escrita expressa da Sophos.
Em caso de devolução tardia, incompleta ou não efetuada, a Sophos pode cobrar o preço total do equipamento de substituição ou dos componentes em falta. O caso só é considerado concluído quando a Sophos tiver recebido e verificado a devolução ou confirmado a eliminação ordenada.