Prawidłowe ustawienie USB setup delay w Sophos Firewall
Podczas provisioningu firewalla lub konfiguracji Zero Touch system SFOS musi wykryć gotowość podłączonego nośnika USB. usb-setup-delay steruje tym czasem oczekiwania. Obsługiwany zakres wynosi od 1 do 15 sekund, a wartość domyślna to 3 sekundy.
Nie jest to ogólne strojenie USB. Ustawienie nie naprawia uszkodzonego nośnika, niewłaściwego systemu plików ani nieprawidłowego pliku provisioningu. Nie dotyczy również reimage SFOS z rozruchowego nośnika USB. Reimage uruchamia instalator z USB, natomiast usb-setup-delay wpływa na wykrywanie gotowości podczas provisioningu.
⚠️ Zmiana tylko przy odtwarzalnym błędzie: Najpierw zapisać bieżącą wartość, model urządzenia, build SFOS, nośnik USB i objaw. Wyższa wartość ma sens tylko wtedy, gdy nośnik provisioningu rzeczywiście jest gotowy zbyt późno.
Sprawdzenie wartości i kontrolowana zmiana
Polecenia wykonuje się w 4. Device Console. Ponieważ Sophos pokazuje składnię jako krótkie drzewo poleceń, najpierw należy otworzyć podpowiedzi składni zainstalowanego buildu:
system usb-setup-delay ?
SFOS 22 wymienia show do wyświetlania i set do zmiany wartości. Stan przed zmianą należy zachować:
system usb-setup-delay show
Następnie ustawia się wartość od 1 do 15 sekund. Placeholder należy wpisać bez nawiasów kwadratowych:
system usb-setup-delay set <seconds>
Pierwszy kontrolowany test zwiększa wartość tylko tak daleko, jak to konieczne, na przykład z 3 do 5 sekund. Natychmiast potem należy sprawdzić wyświetlaną wartość. 0, wartości powyżej 15 i wymyślone jednostki nie należą do udokumentowanej składni SFOS 22.
Test provisioningu i ustalenie przyczyny
Test powtarza się z tym samym nośnikiem USB, plikiem provisioningu i portem. Poprawne show potwierdza tylko zapisany czas oczekiwania, a nie odczytanie pliku lub prawidłowe zastosowanie konfiguracji.
Odbiór obejmuje więc wynik provisioningu, oczekiwany adres zarządzania, wartości interfejsów i routingu oraz niezależną ścieżkę zarządzania. W HA trzeba też wskazać provisionowany node. Szeroki test obu node’ów nie zastępuje udokumentowanego urządzenia docelowego.
Jeśli nośnik nadal nie jest wykrywany przy 15 sekundach, należy zakończyć strojenie delay. Sprawdzić nośnik, port, system plików, nazwę i zawartość pliku, obsługę modelu, konsolę i logi provisioningu. Wartość spoza zakresu nie rozwiąże problemu fizycznego ani błędu treści.
Rollback
Jeśli dodatkowe oczekiwanie nie pomaga, należy przywrócić zapisaną wartość. W systemie bez wcześniejszej zmiany jest to domyślne 3 sekundy:
system usb-setup-delay set 3
system usb-setup-delay show
Następnie powtórzyć ten sam test lub przynajmniej udokumentować status. Rollback jest zakończony dopiero wtedy, gdy wyświetla się oczekiwana wartość, a kolejny provisioning nie jest obciążony niezamierzonym delay.