Definir corretamente o USB setup delay no Sophos Firewall
Durante o provisioning da firewall ou uma configuração Zero Touch, o SFOS tem de detetar que a unidade USB ligada está pronta. usb-setup-delay controla este tempo de espera. O intervalo suportado é de 1 a 15 segundos, com 3 segundos por predefinição.
Esta definição não é um tuning USB geral. Não repara uma unidade defeituosa, um sistema de ficheiros incorreto ou um ficheiro de provisioning inválido. Também não está relacionada com o reimage do SFOS através de uma unidade USB de arranque. O reimage inicia um instalador a partir de USB, enquanto usb-setup-delay afeta a deteção durante o provisioning.
⚠️ Alterar apenas perante um erro reproduzível: Registar primeiro o valor atual, modelo, build do SFOS, unidade USB e sintoma. Um valor superior só é útil quando a unidade de provisioning fica comprovadamente pronta demasiado tarde.
Verificar o valor e defini-lo de forma controlada
Os comandos são executados em 4. Device Console. Como a Sophos apresenta a sintaxe numa árvore curta, abrir primeiro a completion do build instalado:
system usb-setup-delay ?
O SFOS 22 lista show para apresentar e set para alterar o valor. Guardar o estado antes da mudança:
system usb-setup-delay show
Em seguida, definir um valor entre 1 e 15 segundos. Introduzir o placeholder sem parênteses retos:
system usb-setup-delay set <seconds>
Um primeiro teste controlado aumenta apenas o necessário, por exemplo de 3 para 5 segundos. Verificar imediatamente o valor apresentado. 0, valores superiores a 15 e unidades inventadas não fazem parte da sintaxe documentada do SFOS 22.
Testar o provisioning e isolar a causa
Repetir o teste com a mesma unidade USB, ficheiro de provisioning e porta. Um show bem-sucedido apenas comprova o tempo guardado, não que o ficheiro foi lido ou a configuração aplicada corretamente.
A validação inclui o resultado do provisioning, endereço de gestão esperado, valores de interfaces e routing e um acesso de gestão independente. Em HA, identificar também o nó em provisioning. Um teste alargado nos dois nós não substitui um equipamento de destino documentado.
Se a unidade continuar sem ser detetada com 15 segundos, parar o tuning do delay. Verificar unidade, porta, sistema de ficheiros, nome e conteúdo do ficheiro, suporte do modelo, consola e logs de provisioning. Um valor fora do intervalo não corrige um problema físico ou de conteúdo.
Rollback
Se a espera adicional não trouxer benefício, repor o valor registado. Num sistema sem alteração anterior, é o valor predefinido de 3 segundos:
system usb-setup-delay set 3
system usb-setup-delay show
Repetir o mesmo teste ou, pelo menos, documentar o estado. O rollback só termina quando o valor esperado aparece e o próximo provisioning planeado não é afetado por um delay involuntário.