Vai al contenuto
Avanet

Impostare correttamente USB setup delay su Sophos Firewall

Durante il provisioning del firewall o una configurazione Zero Touch, SFOS deve rilevare che l’unità USB collegata è pronta. usb-setup-delay controlla questo tempo di attesa. L’intervallo supportato è da 1 a 15 secondi, con un valore predefinito di 3 secondi.

Questa impostazione non è un tuning USB generale. Non ripara un’unità difettosa, un file system errato o un file di provisioning non valido. Non riguarda neppure il reimage di SFOS con un’unità USB avviabile. Il reimage avvia un programma di installazione da USB, mentre usb-setup-delay agisce sul rilevamento durante il provisioning.

⚠️ Modificare solo in caso di errore riproducibile: Registrare prima valore attuale, modello, build SFOS, unità USB e sintomo. Un valore maggiore serve solo quando l’unità di provisioning è effettivamente pronta troppo tardi.

Controllare il valore e impostarlo in modo mirato

I comandi si eseguono in 4. Device Console. Poiché Sophos presenta la sintassi come un breve albero, aprire prima il completamento del build installato:

system usb-setup-delay ?

SFOS 22 elenca show per visualizzare e set per modificare il valore. Salvare lo stato prima della modifica:

system usb-setup-delay show

Impostare quindi un valore da 1 a 15 secondi. Inserire il placeholder senza parentesi quadre:

system usb-setup-delay set <seconds>

Un primo test controllato aumenta solo quanto necessario, per esempio da 3 a 5 secondi. Controllare subito dopo il valore visualizzato. 0, valori superiori a 15 e unità inventate non fanno parte della sintassi SFOS 22 documentata.

Testare il provisioning e isolare la causa

Ripetere il test con la stessa unità USB, lo stesso file di provisioning e la stessa porta. Un show riuscito dimostra solo il tempo memorizzato, non che il file sia stato letto o la configurazione applicata correttamente.

La verifica comprende quindi risultato del provisioning, indirizzo di management previsto, valori di interfacce e routing e un accesso di management indipendente. In HA va identificato anche il nodo in provisioning. Un test globale su entrambi i nodi non sostituisce un’appliance di destinazione documentata.

Se l’unità resta non rilevata con 15 secondi, interrompere il tuning del delay. Controllare unità, porta, file system, nome e contenuto del file, supporto del modello, console e log di provisioning. Un valore fuori intervallo non può risolvere un problema fisico o di contenuto.

Rollback

Se l’attesa aggiuntiva non porta benefici, ripristinare il valore registrato. Su un sistema senza personalizzazioni precedenti è il default di 3 secondi:

system usb-setup-delay set 3
system usb-setup-delay show

Ripetere lo stesso test di provisioning o almeno documentare lo stato. Il rollback è completo quando appare il valore atteso e il successivo provisioning pianificato non è influenzato da un delay involontario.

FAQ

Quando è utile un USB setup delay più alto?

Solo quando un’unità di provisioning valida non è pronta in tempo e lo stesso errore è riproducibile. Un’unità lenta può richiedere un’attesa leggermente maggiore.

Quali valori supporta SFOS 22?

L’intervallo documentato è da 1 a 15 secondi. Il default è 3 secondi.

Il valore aiuta nel reimage o con un'unità USB difettosa?

No. Il reimage usa un programma di installazione avviabile e segue un processo separato. Un tempo maggiore non ripara hardware guasto, file system errati o file di provisioning non validi.