Régler correctement l'USB setup delay du Sophos Firewall
Lors du provisioning du firewall ou d’une configuration Zero Touch, SFOS doit détecter que le lecteur USB connecté est prêt. usb-setup-delay contrôle ce temps d’attente. La plage prise en charge est de 1 à 15 secondes, avec une valeur par défaut de 3 secondes.
Ce réglage n’est pas une optimisation USB générale. Il ne répare ni support défectueux, ni système de fichiers incorrect, ni fichier de provisioning invalide. Il ne concerne pas non plus le reimage de SFOS avec une clé USB amorçable. Le reimage démarre un installateur depuis USB, tandis que usb-setup-delay agit sur la détection de disponibilité pendant le provisioning.
⚠️ Modifier uniquement en cas d’erreur reproductible : Enregistrer d’abord la valeur actuelle, le modèle, le build SFOS, le support USB et le symptôme. Une valeur supérieure n’est utile que si le lecteur de provisioning est effectivement prêt trop tard.
Contrôler la valeur et la régler méthodiquement
Les commandes s’exécutent dans 4. Device Console. Sophos présentant la syntaxe sous forme d’arbre court, ouvrir d’abord la completion du build installé :
system usb-setup-delay ?
SFOS 22 répertorie show pour afficher et set pour modifier la valeur. Enregistrer l’état avant le changement :
system usb-setup-delay show
Régler ensuite une valeur de 1 à 15 secondes. Saisir le placeholder sans crochets :
system usb-setup-delay set <seconds>
Un premier test contrôlé augmente uniquement autant que nécessaire, par exemple de 3 à 5 secondes. Relire immédiatement la valeur. 0, les valeurs supérieures à 15 et les unités inventées ne font pas partie de la syntaxe SFOS 22 documentée.
Tester le provisioning et isoler la cause
Répéter le test avec le même lecteur USB, le même fichier de provisioning et le même port. Un show réussi prouve seulement la valeur enregistrée, pas la lecture du fichier ni l’application correcte de la configuration.
La validation comprend donc le résultat du provisioning, l’adresse de management attendue, les valeurs d’interface et de routage ainsi qu’un accès de management indépendant. En HA, identifier aussi le nœud provisionné. Un test global sur les deux nœuds ne remplace pas une appliance cible documentée.
Si le support reste non détecté avec 15 secondes, arrêter l’optimisation du délai. Vérifier support, port, système de fichiers, nom et contenu du fichier, compatibilité du modèle, console et logs de provisioning. Une valeur hors plage ne peut pas corriger un défaut physique ou de contenu.
Rollback
Si l’attente supplémentaire n’apporte rien, restaurer la valeur enregistrée. Sans personnalisation antérieure, il s’agit des 3 secondes par défaut :
system usb-setup-delay set 3
system usb-setup-delay show
Répéter le même test de provisioning ou au minimum documenter le nouvel état. Le rollback est terminé lorsque la valeur attendue s’affiche et qu’aucun délai involontaire n’affecte le prochain provisioning planifié.