Saltar para o conteudo
Avanet

Reiniciar, guardar, restaurar ou repor localmente um Sophos AP6

Este runbook aplica-se exclusivamente à interface Web local de um Sophos AP6. As ações disponíveis têm finalidades diferentes: reiniciar reinicia o dispositivo agora, um agendamento fá-lo mais tarde, uma cópia guarda as definições atuais num ficheiro .bin e o restauro substitui as definições atuais pelas desse ficheiro. Factory default, pelo contrário, elimina as alterações de configuração e repõe também o endereço IP e a palavra-passe do administrador.

⚠️ Planeie uma janela de manutenção: reinício, restauro e Factory default reiniciam o AP6. O caminho de dados Wi-Fi é interrompido e os clientes ligados são desligados. Um reinício agendado provoca a mesma interrupção à hora configurada. Se este for o único AP6 a servir uma área, não haverá acesso Wi-Fi até voltar a funcionar.

Antes da intervenção

  1. Tenha disponíveis o IP local do AP6, credenciais do administrador local e acesso físico ao dispositivo ou à porta do switch. O browser liga-se diretamente ao endereço IP do AP6.
  2. Registe o acesso de gestão atual, definições Wi-Fi, VLAN e de rede relevantes e o caminho de dados esperado dos clientes. Para distinguir gestão local e gestão na cloud, consulte Gerir AP6 localmente ou com Sophos Fusion (anteriormente Sophos Central).
  3. Antes de restaurar ou usar Factory default, crie uma cópia recente em Advanced > Save/Restore settings e confirme que o ficheiro .bin está realmente no computador do administrador.
  4. Prefira uma cópia encriptada. Guarde a palavra-passe separadamente e em segurança: sem a palavra-passe correta, o ficheiro encriptado não pode ser aberto no processo documentado. Trate o ficheiro como confidencial, pois a Sophos não indica que valores sensíveis específicos contém.
  5. Não comece com um ficheiro não testado. Registe modelo, versão de firmware, data de criação e AP6 associado no nome do ficheiro ou num inventário separado. Não está documentada uma compatibilidade arbitrária entre modelos ou versões de firmware.

Escolher a ação correta

  • Reiniciar agora: para um dispositivo com falhas ou sem resposta. O objetivo documentado é reiniciar, não repor ou substituir a configuração.
  • Agendar reinícios: para reinícios recorrentes em dias selecionados a uma hora definida. Não é uma cópia nem resolução de problemas do caminho de dados.
  • Guardar ou restaurar: crie uma cópia antes de uma alteração arriscada; restaure quando precisar de um estado local anteriormente guardado. O restauro substitui as definições e depois reinicia.
  • Factory default: apenas para eliminar deliberadamente todas as alterações ou reconstruir de raiz. É a opção destrutiva.

Reinício local imediato

  1. Inicie sessão na interface Web local e abra Advanced > Reboot.
  2. Clique em Reboot. A interface apresenta uma contagem decrescente do progresso.
  3. Em alternativa, prima e solte o botão Reset físico. Não o mantenha premido, pois isso inicia a sequência Factory default.

Validação: aguarde a contagem, reabra a interface local e use um cliente de teste para verificar visibilidade do SSID, associação, endereço IP, gateway, DNS e um destino permitido. Uma GUI acessível não valida, por si só, o caminho de dados do cliente.

Limite de recuperação: um reinício iniciado não pode ser anulado. O procedimento documentado não substitui definições. Se o AP6 continuar inacessível, verifique primeiro alimentação, porta do switch, concessão DHCP e IP de gestão registado; não use imediatamente Factory default.

Configurar ou remover um agendamento

  1. Abra Advanced > Reboot schedule.
  2. Selecione Enable em Reboot schedule e clique em Apply.
  3. No diálogo seguinte, escolha Apply para guardar imediatamente ou Continue para configurar mais antes de guardar.
  4. Clique em Add, escolha dias e hora e clique em Apply.
  5. No diálogo seguinte, escolha novamente Apply ou Continue.

Remova o agendamento com Delete. Recarregue a página e confirme que o plano esperado aparece ou desapareceu. Antes da primeira execução em produção, compare a hora com a hora realmente apresentada pelo dispositivo; o comportamento de fuso horário não está documentado para este procedimento. Delete só é uma saída antes da execução. Depois de iniciado, aplicam-se os limites e testes do reinício imediato.

Guardar a configuração local

  1. Abra Advanced > Save/Restore settings.
  2. Opcionalmente, selecione Encrypt the configuration file with a password e introduza uma palavra-passe forte e exclusiva.
  3. Clique em Save. O AP6 guarda as definições atuais como ficheiro .bin no dispositivo local do administrador.
  4. Confirme que o tamanho não é zero e que conhece a localização. Não edite o ficheiro. Mantenha outra cópia protegida segundo a política e não guarde ficheiro e palavra-passe juntos sem proteção.

Uma transferência bem-sucedida só prova que existe um ficheiro. Não estão documentadas uma verificação de integridade offline nem a compatibilidade de restauro entre modelos ou firmwares. Teste num dispositivo de manutenção ou substituição adequado, não de improviso no único AP6 de produção.

Restaurar a configuração

⚠️ As definições atuais são substituídas: o AP6 reinicia após Restore. Sessões administrativas e ligações Wi-Fi são interrompidas. Antes de continuar, conheça IP e credenciais do estado guardado.

  1. Em Advanced > Save/Restore settings, clique em Choose file, selecione o .bin correto e clique em Open.
  2. Para um ficheiro encriptado, selecione Open file with password e introduza a palavra-passe.
  3. Clique em Restore. As definições atuais são substituídas e o AP6 reinicia para concluir.
  4. Volte a ligar-se com os valores de gestão associados à cópia. Compare algumas definições e teste SSID, autenticação, DHCP, gateway, DNS, atribuição VLAN e destinos permitidos.

Rollback: se o estado restaurado estiver acessível mas incorreto, carregue outro .bin conhecido e adequado ou corrija manualmente a configuração. Se a interface local estiver inacessível pelos valores IP ou credenciais restaurados, verifique primeiro esses valores, DHCP e switch/VLAN. Factory default é o último nível de recuperação local, não uma anulação automática do restauro.

Factory default através da GUI ou botão

⚠️ Destrutivo e irreversível: perdem-se todas as alterações. IP e palavra-passe do administrador voltam aos valores de fábrica. Continue apenas com cópia, acesso físico e plano de reposição em serviço.

A partir da GUI local

  1. Abra Advanced > Factory default.
  2. Clique em Factory Default.
  3. Confirme com OK. O AP6 reinicia com as definições de fábrica.

Com o botão Reset físico

Para AP6 420(E) e AP6 840(E): mantenha premido cinco segundos até o LED de estado ficar vermelho fixo. Continue por mais cinco segundos. Soltar nesta segunda fase ainda cancela o processo. Solte quando o LED de estado começar a piscar a vermelho.

Para AP6 420X: mantenha premido cinco segundos até os LEDs de estado, rádio e mesh piscarem a vermelho. Continue por mais cinco segundos; soltar nesta segunda fase ainda cancela. Solte quando o LED mesh se apagar.

Em ambos os processos, o dispositivo reinicia depois com valores de fábrica. Use estas sequências de LED apenas nos modelos expressamente indicados.

Limite de recuperação: não existe anulação após soltar no momento decisivo. Aceda ao AP6 com os valores de fábrica e volte a configurá-lo deliberadamente ou restaure uma cópia adequada pela interface local. Depois valide totalmente acesso de gestão e caminho de dados dos clientes.

O que não pode ser inferido sobre o estado no Sophos Fusion

Para as operações locais de manutenção do AP6, não está documentado se uma cópia ou restauro contém atribuição a tenant, registo ou claim. Também não está descrito de forma fiável como Factory default afeta uma entrada Sophos Fusion ou estado de claim existente. Um .bin, restauro ou Factory default bem-sucedido não permite concluir o estado do tenant ou claim. Se esse estado for relevante para a reposição em serviço, inicie sessão no Sophos Fusion, verifique-o separadamente e valide-o após a ação local.