Återställ Sophos Firewall till fabriksinställningarna
En Factory Reset återställer konfigurationen för den SFOS-firmware som körs till fabriksinställningarna. Den passar när SFOS i sig är intakt, men konfigurationen avsiktligt ska tas bort eller en enhet ska förberedas för en kontrollerad återuppbyggnad.
⚠️ Blanda inte ihop detta med reimage: Varje Factory Reset tar bort den egna konfigurationen och avbryter all trafik. En standardreset behåller Pattern-signaturer, rapporter och loggar; endast den seriella
RESET-menyn erbjuder ytterligare raderingsnivåer. SFOS 22-hjälpen motsäger sig själv om SSMK. Därför måste backup, lösenord samt aktuell och tidigare SSMK sparas externt. För en fullständig ominstallation ska Sophos Firewall OS installeras om via USB.
Factory Reset i sex steg
- Bekräfta att en Factory Reset behövs och inte en rollback, restore eller reimage.
- Spara aktuell backup, backup-lösenord, aktuell och tidigare SSMK, serienummer, firmware-build och hanteringsuppgifter externt.
- Förbered lokal åtkomst till Port 1, konsolåtkomst och en kontaktperson på plats.
- Välj rätt väg: WebAdmin, Device Console, den seriella
RESET-menyn eller den knappsekvens som exakt motsvarar XGS Appliance-modellen. - Vänta på omstarten och setup assistant utan att stänga av enheten i förtid.
- Bygg upp brandväggen på nytt eller återställ avsedd backup och testa alla funktioner.
Ingen reset genomförs utan en nyskapad och externt hämtad backup, nödvändiga nycklar och en nåbar lokal återställningsväg. Bekräfta i förväg att målplattformen och målversionen stöder backupen. Om en undersökning fortfarande pågår sparas först loggar, tidslinje och supportdata; reset tar bort just den konfiguration som kan förklara problemet.
Skilj mellan Factory Reset, rollback och reimage
De tre vägarna har olika syften. En Factory Reset behåller installerad firmware men återställer dess aktuella konfiguration. En rollback startar den tidigare firmwarepartitionen med den konfiguration den hade då. En reimage installerar om SFOS och tar även bort lokala driftdata som en Factory Reset medvetet behåller.
Ett långsamt WebAdmin, en enskild felaktig tjänst eller ett fullt filsystem för rapporter är därför ännu inget skäl för en Factory Reset. Kontrollera först den berörda tjänsten, lagringsstatus och loggar. Om bara lösenordet för det inbyggda kontot admin har förlorats, återställer seriell lösenordsåterställning lösenordet utan att ta bort hela konfigurationen.
Vad varje resetväg tar bort
SFOS 22 tar bort egna konfigurationer, inklusive egna signaturer, till exempel anpassade IPS-signaturer. Brandväggsreglerna tas också bort; därefter finns bara den automatiskt skapade regeln Auto added firewall policy for MTA.
För reset via WebAdmin, Device Management eller knappen på XGS Appliance:
- Signaturer som har uppdaterats via Pattern updates finns kvar.
- Rapporter och loggar finns kvar.
- Sophos ger motstridiga uppgifter om Secure Storage Master Key (SSMK): den särskilda resetsidan, Device Management och WebAdmin-åtgärdens beskrivning säger att den inte raderas, medan det allmänna firmwareavsnittet anger att den tas bort. Spara nyckeln externt före reset och kontrollera dess status efteråt.
- Konfigurationen för den firmwarepartition som körs återställs. Den andra firmwarepartitionen behåller sin egen konfiguration; en senare rollback kan aktivera den igen.
Den seriella RESET-menyn har tre nivåer: alternativ 1 tar bort egna konfigurationer; alternativ 2 återställer dessutom Pattern-signaturer till firmwareläget; alternativ 3 återställer också dessa signaturer och tar bort rapporter, loggar och alla personidentifierande uppgifter. Enligt samma Sophos-sida finns SSMK kvar. Vid avveckling eller sanering får säker radering inte antas: Sophos dokumenterar endast reimage som borttagning av all brandväggsdata, utöver RMA- eller avvecklingsprocessen.
Förbered reset på ett säkert sätt
Före underhållsfönstret skapas och hämtas en aktuell Sophos Firewall-backup. Aktuella manuella eller schemalagda backuper kräver en konfigurerad SSMK. Restore kräver Encryption password och den SSMK som gällde när backupen skapades, ibland en tidigare nyckel. Kontrollera kompatibilitet först: för backup från 19.5 MR4 kan backup-restore assistant mappa gränssnitt till XGS Appliances, virtuella appliances och cloud från 20.0 MR2; plattforms- och versionsgränser gäller fortfarande.
För en fjärrenhet är vanlig WebAdmin-åtkomst ingen återställningsväg. Efter reset gäller fabriksinställningarna igen och befintliga WAN-, VPN- eller Central-vägar kan försvinna. Därför måste en person på plats, direkt åtkomst till Port 1 eller en seriell konsol verkligen finnas tillgänglig innan arbetet börjar.
Återställ inte en HA-medlem utan plan. Dokumentera roller, Initial Primary, version och build, HA-länk, Central och återuppbyggnadsordning. En HA-backup återställs på current primary, aldrig Auxiliary; Primary startar om utan failover, orsakar downtime, synkroniserar Auxiliary och avregistrerar båda från Central. Utan HA-konfiguration säger texten att Auxiliary behåller sin tidigare konfiguration, men sammanfattningen anger fabriksinställningar med undantag för peer-administrationsporten och den dedikerade HA-länken. Förlita dig inte på någon tolkning. Den publicerade HA-reimageprocessen gäller endast Active-Passive, inte Active-Active. Se Sophos Firewall HA-varianter och underhåll.
Starta Factory Reset
I WebAdmin
Åtgärden Boot with factory default configuration finns under Backup & Firmware > Firmware. Den stänger aktuella sessioner och startar om brandväggen med fabriksinställningar. Underhållsfönstret och den lokala återställningsvägen måste redan vara aktiva före bekräftelsen.
Det liknande valet Factory reset with default configuration language återställer också brandväggen. Det ändrar språket för standardobjekten i konfigurationsdatabasen, inte bara visningsspråket i WebAdmin. En restore tar också tillbaka konfigurationsspråket som lagrats i backupen; valet hör därför till den första driftsättningen och inte till ett tillfälligt språkbyte.
Via Device Console
Välj 5. Device Management > Reset to factory defaults i CLI och bekräfta. Enligt Sophos finns SSMK, Pattern-signaturer, rapporter och loggar kvar.
Via seriell konsol med valbar raderingsnivå
För en annan nivå ansluts RJ45 COM eller micro-USB, en seriell terminal öppnas med 38400 baud, RESET skrivs med versaler och alternativ 1, 2 eller 3 ovan bekräftas.
⚠️ Alternativ 3 tar även bort rapporter, loggar och personidentifierande uppgifter. Det är inget allmänt felsökningssteg och kan inte ångras.
Med Reset-knappen på en XGS Appliance
Maskinvarusekvensen beror på modellen. Bekräfta modellbeteckningen på enheten innan knappen trycks in.
XGS 116/116w och högre modeller:
- Håll Reset-knappen på baksidan intryckt i mer än 10 sekunder.
- Släpp knappen och vänta på reset.
XGS 88/88w och XGS 108/108w, endast med Reset-knappen:
- Tryck på Reset-knappen i minst tre sekunder och släpp den.
- Tryck på Reset-knappen i 21 sekunder och släpp den.
- Håll Reset-knappen intryckt igen tills statuslampan blinkar rött tre gånger, efter cirka 21 sekunder.
- Släpp knappen.
Med en ansluten seriell konsol kan dessa modeller i stället startas om medan Reset-knappen hålls intryckt när GRUB-sidan visas. Släpp knappen först när Hard reset button is pressed, performing default factory reset visas.
XGS 87/87w och XGS 107/107w:
- Tryck på Reset-knappen och släpp den omedelbart.
- Vänta tre sekunder.
- Håll Reset-knappen intryckt tills statuslampan blinkar rött tre gånger.
- Släpp knappen.
På XG Series startar knappen på baksidan bara om enheten och utför ingen Factory Reset. Prova inte en knappsekvens för en annan modell. Om etikett, revision eller LED-beteende är oklart är den dokumenterade vägen via WebAdmin eller konsolen säkrare.
Ta brandväggen i drift igen
Efter omstarten nås enheten lokalt via den planerade initiala anslutningen och setup assistant slutförs kontrollerat. Först därefter avgörs om en ny konfiguration ska byggas eller en kompatibel backup ska återställas.
Restore ersätter konfigurationen, tar bort backupen på brandväggen och startar om enheten. Hanterings-IP, gränssnitt, Device Access, rutter och tjänster kommer från backupen; standardlösenordet för admin gör det inte. Central-registrering behålls bara på samma brandvägg; en annan brandvägg eller HA-kluster måste registreras igen.
Godkännandet omfattar minst aktiv SFOS-version, gränssnitt, WAN, DNS, DHCP, routing, SD-WAN, brandväggsregler, NAT, VPN, RED, HA, autentisering, certifikat, loggning och Sophos Fusion (tidigare Sophos Central). En lyckad inloggning bevisar inte i sig att produktionsdatavägen har återställts.
Om reset fungerar annorlunda än förväntat
Knappen startar bara om enheten: Kontrollera först modell och sekvens. På XG Series är detta avsiktligt. Experimentera inte med allt längre knapptryckningar.
Rapporter eller loggar finns fortfarande kvar: Detta motsvarar det dokumenterade beteendet vid Factory Reset. Om lokala driftdata också måste tas bort används reimage.
Restore begär en nyckel trots rätt lösenord: Den SSMK som var aktiv när backupen skapades krävs också. Använd motsvarande tidigare nyckel efter ett byte i stället för att starta fler resets.
Den gamla konfigurationen kommer tillbaka efter rollback: Varje firmwarepartition har sin egen konfiguration. Factory Reset av den aktiva partitionen tar inte automatiskt bort konfigurationen på den andra partitionen.
WebAdmin kan inte längre nås på den tidigare adressen: Efter reset gäller den initiala anslutningen. Kontrollera kablage, klient-IP, Port 1 och lokal installationsväg i stället för att starta fler resets.
Checklista
- Factory Reset har skilts från rollback, restore och reimage.
- Backupfil, Encryption password samt aktuell och tidigare SSMK har sparats externt.
- Kompatibilitet med målplattform och målversion har kontrollerats.
- Lokal åtkomst till Port 1 eller konsol har testats.
- Exakt XGS Appliance-modell och motsvarande knappsekvens har bekräftats.
- Konsekvenser för HA, downtime, licens och Central har dokumenterats.
- Raderingseffekten för alternativ 1, 2 eller 3 i seriell
RESEThar valts medvetet. - Setup, restore och funktionstester har förberetts.
- Rapporter, loggar och den andra firmwarepartitionen har inte antagits vara raderade.
FAQ
Tar en Factory Reset av Sophos Firewall verkligen bort alla data?
RESET-menyn återställer alternativ 2 och 3 även Pattern-signaturer; alternativ 3 tar dessutom bort rapporter, loggar och personidentifierande uppgifter. Hjälpen motsäger sig själv om SSMK; spara den alltid externt. Fullständig ominstallation görs med reimage.