Przejdz do tresci
Avanet

Prawidłowe ustawienie USB setup delay w Sophos Firewall

Podczas provisioningu firewalla lub konfiguracji Zero Touch system SFOS musi wykryć gotowość podłączonego nośnika USB. usb-setup-delay steruje tym czasem oczekiwania. Obsługiwany zakres wynosi od 1 do 15 sekund, a wartość domyślna to 3 sekundy.

Nie jest to ogólne strojenie USB. Ustawienie nie naprawia uszkodzonego nośnika, niewłaściwego systemu plików ani nieprawidłowego pliku provisioningu. Nie dotyczy również reimage SFOS z rozruchowego nośnika USB. Reimage uruchamia instalator z USB, natomiast usb-setup-delay wpływa na wykrywanie gotowości podczas provisioningu.

⚠️ Zmiana tylko przy odtwarzalnym błędzie: Najpierw zapisać bieżącą wartość, model urządzenia, build SFOS, nośnik USB i objaw. Wyższa wartość ma sens tylko wtedy, gdy nośnik provisioningu rzeczywiście jest gotowy zbyt późno.

Sprawdzenie wartości i kontrolowana zmiana

Polecenia wykonuje się w 4. Device Console. Ponieważ Sophos pokazuje składnię jako krótkie drzewo poleceń, najpierw należy otworzyć podpowiedzi składni zainstalowanego buildu:

system usb-setup-delay ?

SFOS 22 wymienia show do wyświetlania i set do zmiany wartości. Stan przed zmianą należy zachować:

system usb-setup-delay show

Następnie ustawia się wartość od 1 do 15 sekund. Placeholder należy wpisać bez nawiasów kwadratowych:

system usb-setup-delay set <seconds>

Pierwszy kontrolowany test zwiększa wartość tylko tak daleko, jak to konieczne, na przykład z 3 do 5 sekund. Natychmiast potem należy sprawdzić wyświetlaną wartość. 0, wartości powyżej 15 i wymyślone jednostki nie należą do udokumentowanej składni SFOS 22.

Test provisioningu i ustalenie przyczyny

Test powtarza się z tym samym nośnikiem USB, plikiem provisioningu i portem. Poprawne show potwierdza tylko zapisany czas oczekiwania, a nie odczytanie pliku lub prawidłowe zastosowanie konfiguracji.

Odbiór obejmuje więc wynik provisioningu, oczekiwany adres zarządzania, wartości interfejsów i routingu oraz niezależną ścieżkę zarządzania. W HA trzeba też wskazać provisionowany node. Szeroki test obu node’ów nie zastępuje udokumentowanego urządzenia docelowego.

Jeśli nośnik nadal nie jest wykrywany przy 15 sekundach, należy zakończyć strojenie delay. Sprawdzić nośnik, port, system plików, nazwę i zawartość pliku, obsługę modelu, konsolę i logi provisioningu. Wartość spoza zakresu nie rozwiąże problemu fizycznego ani błędu treści.

Rollback

Jeśli dodatkowe oczekiwanie nie pomaga, należy przywrócić zapisaną wartość. W systemie bez wcześniejszej zmiany jest to domyślne 3 sekundy:

system usb-setup-delay set 3
system usb-setup-delay show

Następnie powtórzyć ten sam test lub przynajmniej udokumentować status. Rollback jest zakończony dopiero wtedy, gdy wyświetla się oczekiwana wartość, a kolejny provisioning nie jest obciążony niezamierzonym delay.

FAQ

Kiedy wyższy USB setup delay jest przydatny?

Tylko gdy prawidłowy nośnik provisioningu nie jest gotowy na czas, a ten sam błąd można odtworzyć. Wolny nośnik może wymagać nieco dłuższego oczekiwania.

Jakie wartości obsługuje SFOS 22?

Udokumentowany zakres to od 1 do 15 sekund. Wartość domyślna wynosi 3 sekundy.

Czy wartość pomaga przy reimage lub uszkodzonym nośniku USB?

Nie. Reimage korzysta z rozruchowego instalatora i przebiega inaczej. Dłuższe oczekiwanie nie naprawia uszkodzonego sprzętu, niewłaściwego systemu plików ani błędnego pliku provisioningu.