Impostare correttamente USB setup delay su Sophos Firewall
Durante il provisioning del firewall o una configurazione Zero Touch, SFOS deve rilevare che l’unità USB collegata è pronta. usb-setup-delay controlla questo tempo di attesa. L’intervallo supportato è da 1 a 15 secondi, con un valore predefinito di 3 secondi.
Questa impostazione non è un tuning USB generale. Non ripara un’unità difettosa, un file system errato o un file di provisioning non valido. Non riguarda neppure il reimage di SFOS con un’unità USB avviabile. Il reimage avvia un programma di installazione da USB, mentre usb-setup-delay agisce sul rilevamento durante il provisioning.
⚠️ Modificare solo in caso di errore riproducibile: Registrare prima valore attuale, modello, build SFOS, unità USB e sintomo. Un valore maggiore serve solo quando l’unità di provisioning è effettivamente pronta troppo tardi.
Controllare il valore e impostarlo in modo mirato
I comandi si eseguono in 4. Device Console. Poiché Sophos presenta la sintassi come un breve albero, aprire prima il completamento del build installato:
system usb-setup-delay ?
SFOS 22 elenca show per visualizzare e set per modificare il valore. Salvare lo stato prima della modifica:
system usb-setup-delay show
Impostare quindi un valore da 1 a 15 secondi. Inserire il placeholder senza parentesi quadre:
system usb-setup-delay set <seconds>
Un primo test controllato aumenta solo quanto necessario, per esempio da 3 a 5 secondi. Controllare subito dopo il valore visualizzato. 0, valori superiori a 15 e unità inventate non fanno parte della sintassi SFOS 22 documentata.
Testare il provisioning e isolare la causa
Ripetere il test con la stessa unità USB, lo stesso file di provisioning e la stessa porta. Un show riuscito dimostra solo il tempo memorizzato, non che il file sia stato letto o la configurazione applicata correttamente.
La verifica comprende quindi risultato del provisioning, indirizzo di management previsto, valori di interfacce e routing e un accesso di management indipendente. In HA va identificato anche il nodo in provisioning. Un test globale su entrambi i nodi non sostituisce un’appliance di destinazione documentata.
Se l’unità resta non rilevata con 15 secondi, interrompere il tuning del delay. Controllare unità, porta, file system, nome e contenuto del file, supporto del modello, console e log di provisioning. Un valore fuori intervallo non può risolvere un problema fisico o di contenuto.
Rollback
Se l’attesa aggiuntiva non porta benefici, ripristinare il valore registrato. Su un sistema senza personalizzazioni precedenti è il default di 3 secondi:
system usb-setup-delay set 3
system usb-setup-delay show
Ripetere lo stesso test di provisioning o almeno documentare lo stato. Il rollback è completo quando appare il valore atteso e il successivo provisioning pianificato non è influenzato da un delay involontario.