Diagnostisera Sophos AP6: loggar och paketinsamling
För en Sophos AP6 bör du först formulera frågan och därefter starta diagnostikverktyget. Systemloggar är oftast den bästa utgångspunkten vid problem med Central eller provisionering. Syslog lämpar sig för att följa en händelse över tid. En paketinsamling visar om vissa paket når ett trådbundet eller trådlöst gränssnitt. Ping och Traceroute testar däremot bara nåbarheten ur AP6-enhetens perspektiv.
Snabbväg: notera AP, testklient, symptom och tid inklusive tidszon. Reproducera problemet en gång under kontrollerade former samtidigt som du samlar in System logs, kör en kort Packet Capture eller startar Syslog avsiktligt. Stoppa sedan insamlingen, testa klientens dataväg separat och dela endast rensade data från tidsintervallet för incidenten.
⚠️ WLAN-insamling orsakar ett avbrott: den lokala funktionen WLAN packet capture kopplar bort alla anslutna trådlösa enheter. Planera ett underhållsfönster. Insamlingar och loggar kan innehålla adresser, enhetsnamn, användarrelaterade uppgifter och paketdata. Begränsa åtkomst, lagring och delning till det aktuella supportärendet.
Skilj hanterings- och telemetriplanet från klientens dataväg
Sophos Fusion (tidigare Sophos Central) konfigurerar diagnostikuppgifter och tar emot status eller loggarkiv via AP6-enhetens hanterings- och telemetriplan. Klientens dataväg går i stället från slutenheten via radio, AP6, switchport och VLAN till DHCP, DNS, gateway och mål. Den går inte genom Sophos Fusion.
Grön AP-status visar att Central kan kommunicera med AP6-enheten, inte att klienten har rätt VLAN, adress, DNS-svar eller åtkomst till programmet. På samma sätt utgår en ping från AP6-enhetens egen nätverksvy och ersätter varken en ping från testklienten eller en insamling vid den misstänkta punkten i klientvägen.
Om AP-enheten är offline i Central går det inte att starta Central Packet Capture, Syslog eller en ny insamling av systemloggar. Återställ ström, upplänk, DHCP, DNS, tid och Central-anslutning med rutinen för en offline AP6. De nödvändiga målen och portarna beskrivs i kraven för Central Wireless.
Förbered insamlingen
- Avgränsa ärendet: registrera AP-namn, modell, serienummer, plats, hanterings-IP, switchport, SSID, förväntat klient-VLAN och firmware.
- Fastställ tidsbasen: notera start, slut och tidszon. AP6, testklienten, Syslog-systemet och andra berörda komponenter måste ha en spårbar tid.
- Definiera reproduktionen: välj en känd klient och ett exakt förlopp, exempelvis ”anslut till SSID, hämta en adress, öppna målet”. Spara klientens MAC- och IP-adress endast i skyddade ärendeanteckningar.
- Välj verktyg: använd systemloggar för status, Syslog för ett pågående händelseförlopp, paketinsamling för konkreta paket och Ping/Traceroute för nåbarhet från AP-enheten.
- Bevara utgångsläget: dokumentera aktuella inställningar och redan synliga fel. Återställ eller starta inte om enheten och kombinera inte flera konfigurationsändringar före den första insamlingen.
Samla in systemloggar och lokala AP6-loggar
Fullständiga systemloggar via Central
- Öppna My Products > Wireless > Diagnostics > System logs.
- Kontrollera AP-namn, serienummer, modell, Status och Last generated at. Insamling fungerar bara när status är grön.
- Klicka på Collect logs för den berörda AP-enheten och vänta tills genereringen är klar.
- Hämta
.GZ-arkivet med Download logs. Dokumentera filnamn och genereringstid tillsammans med tiden för den reproducerade incidenten.
Last generated at skiljer ett äldre arkiv från den begärda insamlingen. Sophos anger ingen fast lagringstid här. Utgå därför inte från att arkivet finns kvar senare, utan hämta det säkert och hantera det enligt er policy.
Lokal logg och avancerade RSSI-poster
I AP6-enhetens lokala gränssnitt visar Information > Log driftinformation som drifttid och anslutningsprocesser. Sökningen filtrerar medan du skriver och Match whole words begränsar träffarna till hela ord. Varje post innehåller ID, datum/tid, kategori, allvarlighetsgrad, användare och händelsebeskrivning. Save exporterar logmsg.log och Refresh uppdaterar vyn.
Rensa inte före lagring: AP-enheten skriver över äldre poster när loggen når en ospecificerad storlek. Sophos anger ingen fast storlek eller lagringstid. Clear tömmer loggen; använd därför först Save och rensa endast efter ett uttryckligt godkännande.
Under Information > Advanced log skapar Low RSSI threshold poster när RSSI för en ansluten enhet sjunker under -70. För ett riktat radiotest väljer du Enable > Apply, noterar testintervallet och återställer sedan inställningen med Disable > Apply. Detta är en loggsignal, inte ett bevis på en viss grundorsak.
Sophos dokumenterar även det skrivskyddade CLI-kommandot show status log. Det lokala gränssnittet är vanligtvis smidigare för filtrering och export, men ange ändå körplats, tid och endast det relevanta utdraget i ett supportärende.
Kör paketinsamlingen på rätt plats
Mottagna trådbundna paket via Central
Under My Products > Wireless > Diagnostics > Packet Capture kan en AP6 som visas online samla in mottagna paket på sina trådbundna LAN-portar. Denna AP6-insamling i Central registrerar inte WLAN-radiotrafik.
Paketinsamling i Central kräver AP6-firmware 2.1.0-1 eller senare. Om Central visar Not Supported ska du kontrollera och uppdatera firmware innan du försöker igen.
- Välj AP6-enheten och starta insamlingen omedelbart före reproduktionen.
- Kör det definierade klienttestet exakt en gång och notera start- och sluttid.
- Stoppa insamlingen eller vänta tills den är klar. Status kan bland annat visa Started och Completed; Download hämtar resultatet från AP6-enheten.
- Märk PCAP-filen med AP, gränssnittssammanhang, klient och intervall utan att publicera uppgifterna oskyddat.
Om det förväntade paketet redan saknas vid denna mottagningspunkt flyttar du nästa kontroll bakåt i datavägen. Om paketet finns där undersöker du returvägen, VLAN, gateway eller nästa hopp. En enda insamling bevisar aldrig att hela klientvägen fungerar.
Lokal LAN- eller WLAN-insamling
Den lokala sidan Management > Packet capture har två separata lägen:
- Packet Capture registrerar trafik på LAN-portarna under det angivna antalet sekunder.
- WLAN packet capture registrerar trafik på frekvenserna 2,4, 5 och 6 GHz under den angivna tiden och kopplar bort alla anslutna trådlösa enheter när insamlingen startar.
Ange varaktigheten, klicka på Start och följ Status. Cancel kan stoppa insamlingen när som helst. Klicka på OK när den är klar och därefter på Save. AP6-enheten sparar flera PCAP-filer, en per Ethernet-gränssnitt och radiofrekvens. Spara dem tillsammans med testintervallet och analysera först det gränssnitt som är relevant för frågan.
En kort, riktad insamling minskar både driftstörningen och datamängden. Starta aldrig en WLAN-insamling utan ett aviserat underhållsfönster. Kontrollera efteråt att klienterna ansluter igen och att deras dataväg fungerar.
Använd Syslog målinriktat
Tillfällig Syslog-insamling i Central
Under My Products > Wireless > Diagnostics > Syslog kan en Syslog-insamling startas för en AP som visas online. Förbered först en nåbar Syslog-server:
- AP6-enheten måste kunna nå servern. När insamlingen startar skickar AP-enheten en ping, och servern måste svara på denna ICMP-förfrågan; annars skickar AP-enheten inga UDP-paket.
- Syslog använder UDP-port
514som standard. Om tjänsten lyssnar på en annan port anger du exakt den porten i Central och tillåter UDP-trafik till den konfigurerade porten längs nätverksvägen. - Kontrollera lyssnartjänsten, rätt gränssnitt och tillräckligt lagringsutrymme på servern.
- Sophos rekommenderar att högst två AP-enheter konfigureras på samma Syslog-server, så att felsökningsdata inte blandas.
Ange serverns IP-adress och port och välj Start för den berörda AP-enheten. Started bekräftar att uppgiften har startat; Server not reachable visar att den angivna IP-adressen inte kan nås. Kontrollera under testintervallet att nya meddelanden med förväntad källa och tid kommer in på Syslog-servern. Välj Stop i Central efter reproduktionen och kontrollera att inga nya Syslog-meddelanden kommer in.
Konfigurera Syslog lokalt
Under Management > Syslog server väljer du Enable Syslog server och anger serverns värdnamn, domän eller IP-adress samt port. Den dokumenterade standardporten är 514. Värdet måste motsvara den tjänst som faktiskt lyssnar. Om funktionen bara aktiverades för diagnostik ska du stänga av den efteråt och kontrollera på servern att inga nya AP-meddelanden kommer in.
Överför UDP-Syslog och PCAP-filer endast via betrodda administrativa nät och skydda mottagaren. En permanent insamling kräver dessutom en egen policy för lagring, åtkomst och radering. De angivna Sophos-sidorna föreskriver ingen allmän lagringstid.
Testa Ping och Traceroute ur AP-enhetens perspektiv
I det lokala gränssnittet finns separata fält för IPv4 Destination address och IPv6 Destination address under Management > Ping test. Ange adressen och klicka på Execute. Ping körs kontinuerligt tills du väljer Stop; Result visar svaren.
Testa först hanteringsgatewayen, därefter Syslog-servern eller det interna målet och sist ett externt mål som är tillåtet för denna väg. Använd verkliga, godkända interna mål och inte kopierade exempeladresser. Om AP6-enheten inte kan nå sin gateway kontrollerar du hanterings-VLAN, switchport och gateway. Om den når gatewayen men inte Syslog-servern undersöker du routing och mellanliggande regler.
Under Management > Traceroute test anger du en Destination address och klickar på Execute. Stop avslutar testet och Result visar väg- och överföringsinformation. Ett uteblivet svar från ett mellanliggande hopp är inte i sig ett bevis på ett fel, eftersom enheter kan filtrera svar. Det avgörande är om den faktiska måltjänsten kan nås.
Båda testerna utgår från AP6-enheten och speglar därför dess perspektiv på hanteringsnätet. Upprepa därefter funktionstestet från den berörda trådlösa klienten för att avgöra om felet ligger före AP-enheten, i klientens VLAN eller längre fram i vägen.
Tolka resultaten efter symptom
AP online, men klienten får ingen adress: korrelera klientens försök med en lokal WLAN-insamling och, om det är användbart, en LAN-insamling. Leta efter DHCP-trafik på relevant gränssnitt och kontrollera switchporten och förväntat VLAN. En lyckad AP-ping till hanteringsgatewayen utesluter inte ett DHCP-fel i klientens VLAN.
SSID-anslutningen bryts eller signalen är svag: planera ett kort WLAN-underhållsfönster, aktivera Low RSSI threshold målinriktat och korrelera klient, plats och tid. Inaktivera sedan alternativet. Enbart saknade paket eller RSSI-poster bevisar varken radio- eller autentiseringsfel; bedöm loggar och klientobservationer tillsammans.
En Central-uppgift eller status fastnar: samla in aktuella systemloggar medan AP-status är grön och notera exakt tid för den senaste ändringen. Lägg inte fler uppgifter på kö. Om AP-enheten går offline fortsätter du utanför AP-enheten med underlag från switch, DHCP, DNS och gateway.
Syslog förblir tom: kontrollera lyssnartjänsten och rätt gränssnitt på servern, server-IP, port, ICMP-svar, väg och regler mellan AP6 och servern. Försök igen först när servern svarar på AP-enhetens ping och verifiera därefter ett nytt meddelande inom det överenskomna intervallet.
Den förväntade trafiken saknas i insamlingen: kontrollera tid, AP, gränssnitt och reproduktion igen. Central visar endast LAN-trafik som AP6-enheten har tagit emot; radiotrafik kräver lokal WLAN-insamling. Upprepa insamlingen vid nästa logiska punkt i stället för att ändra VLAN-, radio- och brandväggsinställningar samtidigt.
Stoppa, rensa och eskalera säkert
Använd Cancel eller Stop efter varje test där det erbjuds. Inaktivera Low RSSI threshold, stäng av tillfällig lokal Syslog och kontrollera att de trådlösa klienterna återansluter efter en radioinsamling. Dokumentera sluttid, återställda inställningar och resultat. Behåll PCAP-filer och loggar endast så länge som er policy och supportärendet kräver.
Ett användbart underlag för Sophos Support innehåller:
- kund-ID i Central, AP-namn, modell, serienummer, firmware, plats och hanterings-IP;
- förväntat och faktiskt beteende samt verksamhetspåverkan;
- starttid, reproduktionsförlopp och insamlingsintervall med tidszon;
- relevanta systemloggar,
logmsg.log, Syslog-utdrag eller PCAP kopplad till rätt gränssnitt; - klienttyp och endast de skyddade adressuppgifter som krävs för korrelation;
- senaste ändringen och redan utförda kontroller, utan lösenord eller onödiga paketdata.
Under My Products > Wireless > Diagnostics > Support settings kan du aktivera Remote Login to Access Points for Sophos Support i 5 timmar, 1 dag, 7, 14 eller 30 dagar. Välj det kortaste lämpliga intervallet först efter samordning med Support och kontrollera Remaining time. När funktionen stängs av återkallas åtkomsten omedelbart. Använd Show för att visa och kopiera Sophos unique customer ID.
Remote Login krävs inte för den första datainsamlingen. Om det behövs dokumenterar du ärendenummer och åtkomstfönster i Sophos-supportärendet och inaktiverar åtkomsten direkt när arbetet är klart. Återställning eller ny registrering ska bara göras efter att underlagen har säkrats och efter en uttrycklig instruktion från supporten.