Ir al contenido
Avanet

Configurar correctamente USB setup delay en Sophos Firewall

Durante el provisioning del firewall o una configuración Zero Touch, SFOS debe detectar que la unidad USB conectada está lista. usb-setup-delay controla este tiempo de espera. El intervalo admitido es de 1 a 15 segundos y el valor predeterminado es de 3 segundos.

No se trata de un ajuste general de USB. No repara una unidad defectuosa, un sistema de archivos incorrecto ni un archivo de provisioning inválido. Tampoco afecta al reimage de SFOS mediante una unidad USB arrancable. El reimage inicia un instalador desde USB, mientras usb-setup-delay actúa sobre la detección durante el provisioning.

⚠️ Cambiar solo ante un fallo reproducible: Primero se registran el valor actual, modelo, build de SFOS, unidad USB y síntoma. Un valor superior solo es útil si la unidad de provisioning está lista demasiado tarde.

Comprobar el valor y ajustarlo de forma controlada

Los comandos se ejecutan en 4. Device Console. Como Sophos presenta la sintaxis en un árbol breve, primero se abre la completion del build instalado:

system usb-setup-delay ?

SFOS 22 enumera show para mostrar y set para cambiar el valor. Se guarda el estado antes del cambio:

system usb-setup-delay show

Después se establece un valor de 1 a 15 segundos. El placeholder se introduce sin corchetes:

system usb-setup-delay set <seconds>

Una primera prueba controlada aumenta solo lo necesario, por ejemplo de 3 a 5 segundos. El valor se comprueba inmediatamente después. 0, valores superiores a 15 y unidades inventadas no forman parte de la sintaxis documentada de SFOS 22.

Probar el provisioning y aislar la causa

La prueba se repite con la misma unidad, archivo de provisioning y puerto. Un show correcto solo demuestra el tiempo guardado, no que el archivo se haya leído o la configuración se haya aplicado correctamente.

La validación incluye el resultado del provisioning, dirección de administración prevista, valores de interfaces y routing y un acceso de administración independiente. En HA también debe identificarse el nodo provisionado. Una prueba amplia en ambos nodos no sustituye a un equipo objetivo documentado.

Si la unidad sigue sin detectarse con 15 segundos, se detiene el ajuste del delay. Deben revisarse unidad, puerto, sistema de archivos, nombre y contenido del archivo, compatibilidad del modelo, consola y logs de provisioning. Un valor fuera del rango no puede solucionar un problema físico o de contenido.

Rollback

Si la espera adicional no aporta beneficio, se restaura el valor registrado. En un sistema sin ajuste anterior es el valor predeterminado de 3 segundos:

system usb-setup-delay set 3
system usb-setup-delay show

Después se repite el mismo test o al menos se documenta el estado. El rollback termina cuando aparece el valor esperado y el siguiente provisioning planificado no queda afectado por un delay involuntario.

FAQ

¿Cuándo es útil un USB setup delay superior?

Solo cuando una unidad de provisioning válida no está lista a tiempo y el mismo fallo es reproducible. Una unidad lenta puede necesitar una espera algo mayor.

¿Qué valores admite SFOS 22?

El intervalo documentado es de 1 a 15 segundos. El valor predeterminado es de 3 segundos.

¿Ayuda en un reimage o con una unidad USB defectuosa?

No. El reimage utiliza un instalador arrancable y sigue otro proceso. Una espera mayor no repara hardware defectuoso, sistemas de archivos incorrectos ni archivos de provisioning inválidos.