Hoppa till innehållet
Avanet

Återställ Sophos Firewall till fabriksinställningarna

En Factory Reset återställer konfigurationen för den SFOS-firmware som körs till fabriksinställningarna. Den passar när SFOS i sig är intakt, men konfigurationen avsiktligt ska tas bort eller en enhet ska förberedas för en kontrollerad återuppbyggnad.

⚠️ Blanda inte ihop detta med reimage: En Factory Reset tar bort den egna konfigurationen och avbryter all trafik. Pattern-signaturer, rapporter och loggar finns dock kvar på enheten. Den offentliga SFOS 22-hjälpen motsäger sig själv om SSMK, så nyckeln måste sparas externt i förväg. För en fullständig ominstallation eller säker rensning ska Sophos Firewall OS installeras om via USB.

Factory Reset i sex steg

  1. Bekräfta att en Factory Reset behövs och inte en rollback, restore eller reimage.
  2. Spara aktuell backup, backup-lösenord, SSMK, serienummer, firmware-build och hanteringsuppgifter externt.
  3. Förbered lokal åtkomst till Port 1, konsolåtkomst och en kontaktperson på plats.
  4. Starta reset i WebAdmin eller med den knappsekvens som exakt motsvarar XGS-modellen.
  5. Vänta på omstarten och setup assistant utan att stänga av enheten i förtid.
  6. Bygg upp brandväggen på nytt eller återställ avsedd backup och testa alla funktioner.

Ingen reset genomförs utan en testad backup och en nåbar lokal återställningsväg. Om en undersökning fortfarande pågår sparas först loggar, tidslinje och supportdata; en Factory Reset tar bort just den konfiguration som kan förklara problemet.

Skilj mellan Factory Reset, rollback och reimage

De tre vägarna har olika syften. En Factory Reset behåller installerad firmware men återställer dess aktuella konfiguration. En rollback startar den tidigare firmwarepartitionen med den konfiguration den hade då. En reimage installerar om SFOS och tar även bort lokala driftdata som en Factory Reset medvetet behåller.

Ett långsamt WebAdmin, en enskild felaktig tjänst eller ett fullt filsystem för rapporter är därför ännu inget skäl för en Factory Reset. Kontrollera först den berörda tjänsten, lagringsstatus och loggar. Om bara lösenordet för det inbyggda kontot admin har förlorats, återställer seriell lösenordsåterställning lösenordet utan att ta bort hela konfigurationen.

Vad som finns kvar efter reset

SFOS 22 tar bort egna konfigurationer, inklusive egna signaturer, till exempel anpassade IPS-signaturer. Brandväggsreglerna tas också bort; därefter finns bara den automatiskt skapade regeln Auto added firewall policy for MTA.

En Factory Reset är dock inte en fullständig dataradering:

  • Signaturer som har uppdaterats via Pattern updates finns kvar.
  • Rapporter och loggar finns kvar.
  • Sophos ger motstridiga uppgifter om Secure Storage Master Key (SSMK): den särskilda resetsidan säger att den inte raderas, medan den allmänna firmwaresidan anger att den tas bort. Spara nyckeln externt före reset och kontrollera dess status efteråt.
  • Konfigurationen för den firmwarepartition som körs återställs. Den andra firmwarepartitionen behåller sin egen konfiguration; en senare rollback kan aktivera den igen.

Dessa egenskaper är användbara för återställning, men olämpliga när en enhet tas ur drift, överlåts eller ska rensas fullständigt. Då krävs reimage eller den RMA- eller avvecklingsprocess som Sophos anger.

Förbered reset på ett säkert sätt

Före underhållsfönstret hämtas en aktuell Sophos Firewall-backup. Återställningspaketet innehåller dessutom backup-lösenord, aktuell och tidigare SSMK, nuvarande hanterings-IP, WAN-uppgifter, gränssnittstilldelning, licens- och Central-tilldelning samt exakt SFOS-build.

För en fjärrenhet är vanlig WebAdmin-åtkomst ingen återställningsväg. Efter reset gäller fabriksinställningarna igen och befintliga WAN-, VPN- eller Central-vägar kan försvinna. Därför måste en person på plats, direkt åtkomst till Port 1 eller en seriell konsol verkligen finnas tillgänglig innan arbetet börjar.

En enskild HA-medlem återställs inte oplanerat. Dokumentera först roller, Initial Primary, firmware-build, HA-länk, Central-registrering och planerad ordning för återuppbyggnaden. Hela processen beskrivs i Sophos Firewall HA-varianter och underhåll.

Starta Factory Reset

I WebAdmin

Åtgärden Boot with factory default configuration finns under Backup & Firmware > Firmware. Den stänger aktuella sessioner och startar om brandväggen med fabriksinställningar. Underhållsfönstret och den lokala återställningsvägen måste redan vara aktiva före bekräftelsen.

Det liknande valet Factory reset with default configuration language återställer också brandväggen. Det ändrar språket för standardobjekten i konfigurationsdatabasen, inte bara visningsspråket i WebAdmin. En restore tar också tillbaka konfigurationsspråket som lagrats i backupen; valet hör därför till den första driftsättningen och inte till ett tillfälligt språkbyte.

Med Reset-knappen på en XGS-enhet

Maskinvarusekvensen beror på modellen. Bekräfta modellbeteckningen på enheten innan knappen trycks in.

XGS 116/116w och högre modeller:

  1. Håll Reset-knappen på baksidan intryckt i mer än 10 sekunder.
  2. Släpp knappen och vänta på reset.

XGS 88/88w och XGS 108/108w, endast med Reset-knappen:

  1. Tryck på Reset-knappen i minst tre sekunder och släpp den.
  2. Tryck på Reset-knappen i 21 sekunder och släpp den.
  3. Håll Reset-knappen intryckt igen tills statuslampan blinkar rött tre gånger, efter cirka 21 sekunder.
  4. Släpp knappen.

Med en ansluten seriell konsol kan dessa modeller i stället startas om medan Reset-knappen hålls intryckt när GRUB-sidan visas. Släpp knappen först när Hard reset button is pressed, performing default factory reset visas.

XGS 87/87w och XGS 107/107w:

  1. Tryck på Reset-knappen och släpp den omedelbart.
  2. Vänta tre sekunder.
  3. Håll Reset-knappen intryckt tills statuslampan blinkar rött tre gånger.
  4. Släpp knappen.

XG Series startar knappen på baksidan bara om enheten och utför ingen Factory Reset. Prova inte en knappsekvens för en annan modell. Om etikett, revision eller LED-beteende är oklart är den dokumenterade vägen via WebAdmin eller konsolen säkrare.

Ta brandväggen i drift igen

Efter omstarten nås enheten lokalt via den planerade initiala anslutningen och setup assistant slutförs kontrollerat. Först därefter avgörs om en ny konfiguration ska byggas eller en kompatibel backup ska återställas.

Vid en restore kommer hanterings-IP, gränssnitt, Device Access, rutter och tjänster från backupen. Lösenordet för standardkontot admin återställs däremot inte från backupen; målbrandväggen behåller sitt aktuella lösenord för standardadministratören.

Godkännandet omfattar minst aktiv SFOS-version, gränssnitt, WAN, DNS, DHCP, routing, SD-WAN, brandväggsregler, NAT, VPN, RED, HA, autentisering, certifikat, loggning och Sophos Central. En lyckad inloggning bevisar inte i sig att produktionsdatavägen har återställts.

Om reset fungerar annorlunda än förväntat

Knappen startar bara om enheten: Kontrollera först modell och sekvens. På XG Series är detta avsiktligt. Experimentera inte med allt längre knapptryckningar.

Rapporter eller loggar finns fortfarande kvar: Detta motsvarar det dokumenterade beteendet vid Factory Reset. Om lokala driftdata också måste tas bort används reimage.

Den gamla konfigurationen kommer tillbaka efter rollback: Varje firmwarepartition har sin egen konfiguration. Factory Reset av den aktiva partitionen tar inte automatiskt bort konfigurationen på den andra partitionen.

WebAdmin kan inte längre nås på den tidigare adressen: Efter reset gäller den initiala anslutningen. Kontrollera kablage, klient-IP, Port 1 och lokal installationsväg i stället för att starta fler resets.

Checklista

  • Factory Reset har skilts från rollback, restore och reimage.
  • Backupfil, lösenord och SSMK har sparats externt.
  • Lokal åtkomst till Port 1 eller konsol har testats.
  • Exakt XGS-modell och motsvarande knappsekvens har bekräftats.
  • Konsekvenser för HA, licens och Central har dokumenterats.
  • Setup, restore och funktionstester har förberetts.
  • Rapporter, loggar och den andra firmwarepartitionen har inte antagits vara raderade.

FAQ

Tar en Factory Reset av Sophos Firewall verkligen bort alla data?

Nej. Egna konfigurationer återställs, men Pattern-signaturer, rapporter och loggar finns kvar. Sophos-hjälpen motsäger sig själv om SSMK, så nyckeln måste sparas externt före reset. En fullständig ominstallation utförs med reimage.

Kan backupen återställas efter en Factory Reset?

Ja, om backup, lösenord, SSMK, målversion och plattform är kompatibla. Vid restore aktiveras även hanteringskonfigurationen från backupen.

Återställer Reset-knappen alla Sophos Firewall till fabriksinställningarna?

Nej. Sekvensen beror på XGS-modellen; på XG Series startar knappen bara om enheten.