cancelar
Mostrando los resultados de 
Buscar en lugar de 
Quiere decir: 
cancel
1863
Visitas
0
ÚTIL
5
Respuestas

Agregar FTD a FMC de forma remota

Translator
Community Manager
Community Manager

Hola. Sé que debo estar perdiendo algunos pequeños detalles, pero no he podido conectar un dispositivo Firepower 1010 en 6.6.1 a mi FMC de forma remota. He leído tantas instrucciones diferentes de tantas versiones / personas diferentes, pero la gran mayoría sugiere que mi firewall está detrás de un dispositivo NAT separado. Mi FMC está en mi sede con un FTD en el borde. El FTD que estoy configurando tiene una dirección IP pública estática. Tengo entendido que se supone que la nueva versión de FTD se nat automáticamente a través de la interfaz externa con un nat-id a mi firewall HQ. El firewall de mi sede tiene una regla NAT para reenviar el tráfico a mi FMC. Cuando intenté configurar el FTD remoto con una configuración local básica, agregué el FMC como administrador y eliminó las interfaces. Estoy seguro de que se supone que no debo conectar mi puerto de administración directamente a Internet, así que ¿alguien tiene un buen conjunto de instrucciones sobre cómo se supone que se debe configurar esto?

¡Gracias!

Andy

2 SOLUCIONES ACEPTADAS

Soluciones aceptadas

Translator
Community Manager
Community Manager

Hola Andy,

probablemente haya varias formas de configurar esto, pero consideraría cambiar la interfaz de administración a la interfaz externa, por ejemplo, ethernet1/1, usando el comando CLI :-

configurar el cliente de administración de red-data-interface ip_address máscara de red

Esto limitará la conexión a su FMC.

No estoy seguro de si su FTD remoto ya se ha registrado en su FMC o si esa es la parte que no funciona.

Este documento puede ser útil : -

https://www.cisco.com/c/en/us/td/docs/security/firepower/misc/fmc-ftd-mgmt-nw/fmc-ftd-mgmt-nw.html#ID-2242-000000c9

Ver la solución en mensaje original publicado

No importa. Gracias por el aporte. El enlace era lo que necesitaba, pero ese comando no está disponible hasta la versión 6.7 y estoy en la 6.6. Actualizaré.

Ver la solución en mensaje original publicado

5 RESPUESTAS 5

Translator
Community Manager
Community Manager

Allí sanchezeldorado,

es útil ver un diagrama para posicionar los dispositivos FMC y FTD en relación entre sí. ¿Es el FTD el firewall principal para el sitio remoto?

FTD.JPG

Translator
Community Manager
Community Manager

Hola Andy,

probablemente haya varias formas de configurar esto, pero consideraría cambiar la interfaz de administración a la interfaz externa, por ejemplo, ethernet1/1, usando el comando CLI :-

configurar el cliente de administración de red-data-interface ip_address máscara de red

Esto limitará la conexión a su FMC.

No estoy seguro de si su FTD remoto ya se ha registrado en su FMC o si esa es la parte que no funciona.

Este documento puede ser útil : -

https://www.cisco.com/c/en/us/td/docs/security/firepower/misc/fmc-ftd-mgmt-nw/fmc-ftd-mgmt-nw.html#ID-2242-000000c9

Gracias por el documento, aclara algunas cosas, y el comando que mencionas suena como lo que necesito, pero no está disponible. Tengo un firepower 1010 que estoy tratando de configurar desde cero, pero por ahora, estoy usando FTD y FMC en un entorno de laboratorio de CML para probar. Tengo otros 4 firewalls FTD configurados correctamente, pero todos son accesibles utilizando el puerto de administración dedicado. Dicho esto, esto es lo que he hecho.

1. Inicio mi vFTD y configuro mi dirección IP de administración con una IP privada. El documento que envió sugiere que establezca "interfaces de datos" como puerta de enlace, pero no acepta nada más que una dirección IP. DESPUÉS de la dirección IP, me permite especificar la interfaz y tomará "interfaces de datos" como destino.

Configurar el manual IPV4 de red <PRIVATE IP> 255.255.255.0 <private IP Gateway> data-interfaces
Configuración de la configuración de la red IPv4.
Se ha cambiado la configuración de red.

2. Ejecuté configure manager add <HQ firewall external IP><regkey><natid>

configure manager add <HQ external IP> <reg key><nat-id>
Administrador configurado correctamente.
Tenga en cuenta reg_key, ya que será necesario al agregar el dispositivo en FMC.

3. "configurar la gestión de red-data-interface" no es una opción.

> configurar la red
dns Configurar servidores DNS
hostname Establecer el nombre de host
http-proxy Configurar las opciones de proxy HTTP
http-proxy-disable Deshabilitar la configuración del proxy HTTP
ipv4 Configurar redes IPv4
ipv6 Configurar redes IPv6
management-interface Cambio al modo de configuración del puerto de administración
puerto de administración Cambiar puerto TCP para la administración
mtu Configurar la interfaz de administración y eventos MTU
rutas estáticas Cambiar al modo de configuración de ruta estática

No importa. Gracias por el aporte. El enlace era lo que necesitaba, pero ese comando no está disponible hasta la versión 6.7 y estoy en la 6.6. Actualizaré.