Sophos Firewall USB setup delay correct instellen
Tijdens firewallprovisioning of een Zero Touch-configuratie moet SFOS herkennen dat het aangesloten USB-station gereed is. usb-setup-delay regelt deze wachttijd. Het ondersteunde bereik is 1 tot 15 seconden, met een standaardwaarde van 3 seconden.
Deze instelling is geen algemene USB-tuning. Ze herstelt geen defect station, verkeerd bestandssysteem of ongeldig provisioningbestand. Ze staat ook los van SFOS reimagen met een opstartbaar USB-station. Bij een reimage start een installer vanaf USB, terwijl usb-setup-delay de gereedheidsdetectie tijdens provisioning beïnvloedt.
⚠️ Alleen wijzigen bij een reproduceerbare fout: Leg eerst huidige waarde, appliance-model, SFOS-build, USB-station en symptoom vast. Een hogere waarde is alleen nuttig als het provisioningstation aantoonbaar te laat gereed is.
De waarde controleren en doelgericht instellen
De opdrachten horen in 4. Device Console. Omdat Sophos de syntaxis als een korte opdrachtboom weergeeft, wordt eerst de completion van de geïnstalleerde build geopend:
system usb-setup-delay ?
SFOS 22 vermeldt show voor weergeven en set voor wijzigen. Bewaar de status vóór de wijziging:
system usb-setup-delay show
Stel daarna een waarde van 1 tot 15 seconden in. Voer de placeholder zonder vierkante haken in:
system usb-setup-delay set <seconds>
Een gecontroleerde eerste test verhoogt alleen zo ver als nodig, bijvoorbeeld van 3 naar 5 seconden. Controleer direct daarna de weergegeven waarde. 0, waarden boven 15 en zelfbedachte eenheden maken geen deel uit van de gedocumenteerde SFOS 22-syntaxis.
Provisioning testen en de oorzaak afbakenen
Herhaal de test met hetzelfde USB-station, provisioningbestand en dezelfde poort. Een geslaagde show bewijst alleen de opgeslagen wachttijd, niet dat het bestand is gelezen of de configuratie correct is toegepast.
De acceptatie omvat daarom het provisioningresultaat, verwacht managementadres, interface- en routingwaarden en een onafhankelijk managementpad. Bij HA wordt ook bepaald welke node wordt geprovisioned. Een brede test op beide nodes vervangt geen gedocumenteerde doel-appliance.
Blijft het station bij 15 seconden ongedetecteerd, stop dan de delay-tuning. Controleer station, poort, bestandssysteem, bestandsnaam en inhoud, modelondersteuning, console-uitvoer en provisioninglogs. Een waarde buiten het bereik kan geen fysiek of inhoudelijk probleem oplossen.
Rollback
Als de extra wachttijd niets oplevert, herstel dan de vastgelegde waarde. Op een systeem zonder eerdere aanpassing is dit de standaardwaarde van 3 seconden:
system usb-setup-delay set 3
system usb-setup-delay show
Herhaal dezelfde provisioningtest of leg minstens de status vast. De rollback is pas compleet wanneer de verwachte waarde wordt getoond en de volgende geplande provisioning niet door een onbedoelde delay wordt beïnvloed.