Hoppa till innehållet
Avanet

Starta om, säkerhetskopiera, återställ eller fabriksåterställ Sophos AP6 lokalt

Den här runbooken gäller endast det lokala webbgränssnittet på en Sophos AP6. De tillgängliga åtgärderna har olika syften: en omstart startar om enheten nu, ett schema gör det senare, en backup sparar aktuella inställningar i en .bin-fil och en återställning ersätter aktuella inställningar från en sådan fil. Factory default tar däremot bort konfigurationsändringar och återställer även IP-adress och administratörslösenord.

⚠️ Planera ett underhållsfönster: omstart, återställning och Factory default startar om AP6. Dess Wi-Fi-datasökväg avbryts och anslutna klienter kopplas bort. En schemalagd omstart orsakar samma avbrott vid den inställda tiden. Om detta är enda AP6 som betjänar ett område saknas Wi-Fi där tills den är i drift igen.

Före ingreppet

  1. Ha lokal AP6-IP, lokala administratörsuppgifter och fysisk åtkomst till enheten eller switchporten tillgängliga. Webbläsaren ansluter direkt till AP6-enhetens IP-adress.
  2. Dokumentera aktuell administrationsåtkomst, relevanta Wi-Fi-, VLAN- och nätverksinställningar samt förväntad klientdatasökväg. Skillnaden mellan lokal hantering och molnhantering beskrivs i Hantera AP6 lokalt eller med Sophos Fusion (tidigare Sophos Central).
  3. Före återställning eller Factory default skapar du en aktuell backup under Advanced > Save/Restore settings och kontrollerar att .bin-filen verkligen finns på administratörens dator.
  4. Föredra en krypterad backup. Förvara lösenordet separat och säkert: utan rätt lösenord kan den krypterade filen inte öppnas i det dokumenterade flödet. Behandla filen som hemlig eftersom Sophos inte anger vilka enskilda känsliga värden den innehåller.
  5. Börja inte med en oprövad fil. Anteckna modell, firmwareversion, datum och tillhörande AP6 i filnamnet eller ett separat register. Godtycklig kompatibilitet mellan modeller eller firmwareversioner är inte dokumenterad.

Välj rätt åtgärd

  • Starta om nu: för en enhet som fungerar felaktigt eller inte svarar. Dokumenterat syfte är omstart, inte återställning eller ersättning av konfigurationen.
  • Schemalägg omstarter: för återkommande omstarter på valda veckodagar och tider. Det är varken backup eller felsökning av klientdatasökvägen.
  • Säkerhetskopiera eller återställ: ta backup före en riskfylld ändring; återställ när ett tidigare sparat lokalt tillstånd behövs. Återställning ersätter inställningarna och startar sedan om.
  • Factory default: endast för att medvetet radera alla ändringar eller bygga om från grunden. Detta är det destruktiva alternativet.

Omedelbar lokal omstart

  1. Logga in i det lokala webbgränssnittet och öppna Advanced > Reboot.
  2. Klicka på Reboot. Gränssnittet visar en nedräkning för förloppet.
  3. Alternativt kan du trycka och släppa den fysiska Reset-knappen. Håll den inte intryckt, eftersom det startar Factory-defaultsekvensen.

Validering: vänta tills nedräkningen är klar, öppna det lokala gränssnittet igen och kontrollera med en testklient SSID-synlighet, anslutning, IP-adress, gateway, DNS och ett tillåtet mål. En nåbar GUI validerar inte ensam klientdatasökvägen.

Återställningsgräns: en påbörjad omstart kan inte rullas tillbaka. Det dokumenterade förfarandet ersätter inte inställningar. Om AP6 förblir onåbar kontrollerar du först ström, switchport, DHCP-lease och dokumenterad administrations-IP; använd inte Factory default direkt.

Konfigurera eller ta bort ett schema

  1. Öppna Advanced > Reboot schedule.
  2. Välj Enable för Reboot schedule och klicka på Apply.
  3. I nästa dialog väljer du Apply för att spara direkt eller Continue för att konfigurera mer före lagring.
  4. Klicka på Add, välj dagar och tid och klicka på Apply.
  5. Välj åter Apply eller Continue i nästa dialog.

Ta bort schemat med Delete. Ladda om sidan och kontrollera att rätt schema visas eller har försvunnit. Jämför före första produktionskörningen tiden med den tid enheten faktiskt visar; tidszonsbeteendet är inte dokumenterat för detta arbetsflöde. Delete är bara en återväg innan omstarten utlöses. Efter start gäller samma gränser och kontroller som vid omedelbar omstart.

Säkerhetskopiera lokal konfiguration

  1. Öppna Advanced > Save/Restore settings.
  2. Välj eventuellt Encrypt the configuration file with a password och ange ett starkt, unikt lösenord.
  3. Klicka på Save. AP6 sparar aktuella inställningar som en .bin-fil på administratörens lokala enhet.
  4. Kontrollera att filstorleken inte är noll och att platsen är känd. Redigera inte filen. Behåll en andra skyddad kopia enligt er policy och förvara inte fil och lösenord tillsammans oskyddat.

En lyckad hämtning bevisar bara att en fil finns. Ingen offline-integritetskontroll eller återställningskompatibilitet mellan modeller eller firmwareversioner är dokumenterad. Testa därför på en lämplig underhålls- eller ersättningsenhet, inte oplanerat på den enda produktions-AP6-enheten.

Återställa konfigurationen

⚠️ Aktuella inställningar ersätts: AP6 startar om efter Restore. Administratörssessioner och Wi-Fi-anslutningar avbryts. Säkerställ före fortsättning att du känner till IP och inloggningsuppgifter från det sparade tillståndet.

  1. Under Advanced > Save/Restore settings klickar du på Choose file, väljer rätt .bin-fil och klickar på Open.
  2. För en krypterad fil väljer du Open file with password och anger lösenordet.
  3. Klicka på Restore. Aktuella inställningar ersätts och AP6 startar om för att slutföra processen.
  4. Anslut igen med administrationsvärdena som hör till backupen. Stickprova lokala inställningar och testa sedan SSID, autentisering, DHCP, gateway, DNS, VLAN-tilldelning och tillåtna mål.

Rollback: om det återställda tillståndet är nåbart men felaktigt laddar du en annan känd och lämplig .bin-fil eller korrigerar konfigurationen manuellt. Om det lokala gränssnittet inte nås på grund av återställda IP- eller inloggningsvärden kontrollerar du först dessa, DHCP och switch/VLAN. Factory default är sista lokala återställningsnivån, inte ett automatiskt ångra av återställningen.

Factory default via GUI eller knapp

⚠️ Destruktivt och oåterkalleligt: alla ändringar går förlorade. IP-adress och administratörslösenord ersätts med fabriksvärden. Fortsätt endast med backup, fysisk åtkomst och plan för återinstallation.

Från lokalt GUI

  1. Öppna Advanced > Factory default.
  2. Klicka på Factory Default.
  3. Bekräfta med OK. AP6 startar om med fabriksinställningar.

Med den fysiska Reset-knappen

För AP6 420(E) och AP6 840(E): håll knappen i fem sekunder tills statuslampan lyser fast rött. Håll i ytterligare fem sekunder. Om du släpper under den andra fasen avbryts processen fortfarande. Släpp när statuslampan börjar blinka rött.

För AP6 420X: håll knappen i fem sekunder tills status-, radio- och mesh-lamporna blinkar rött. Håll i ytterligare fem sekunder; om du släpper under denna fas avbryts processen fortfarande. Släpp när mesh-lampan slocknar.

I båda fallen startar enheten sedan om med fabriksinställningar. Använd endast dessa lampsekvenser för de uttryckligen angivna modellerna.

Återställningsgräns: efter det avgörande släppet finns ingen ångring. Nå AP6 med fabriksvärdena och konfigurera den sedan medvetet på nytt eller återställ en lämplig backup via det lokala gränssnittet. Validera därefter administrationsåtkomst och klientdatasökväg fullständigt.

Vad som inte kan härledas om statusen i Sophos Fusion

För lokala AP6-underhållsåtgärder är det inte dokumenterat om backup eller återställning innehåller tenant-tilldelning, registrering eller claim. Det beskrivs inte heller tillförlitligt hur Factory default påverkar en befintlig post eller claim-status i Sophos Fusion. En .bin, återställning eller lyckad Factory default ger därför ingen slutsats om tenant- eller claim-status. Om detta behövs för återinstallation ska du logga in på Sophos Fusion, kontrollera statusen separat där och validera den efter den lokala åtgärden.