12 thoughts on “Configurando ASA FirePower (Startup)

  1. Ótiimo post Andre, mas tenho 2 dúvidas:

    A nova verão do CCNP Security vai abordar sobre FirePower?
    É possível emular um FirePower no GNS3, assim como é possível emular um ASA no mesmo?

    Abraços

    1. A certificação atual não aborda o FirePower, que deve ser incluído na próxima mudança.
      Não acho que seja possível emular o FirePower no GNS3. O FireSight, software que faz a gerência da solução pode ser instalado em uma máquina virtual, mas o FirePower não (por enquanto…).

  2. Ola André,

    Obrigado pelo post!! Tenho as duvidas abaixo, se puder responder agradeço.

    Para gerenciar o Firepower via GUI é obrigatório o software FireSight?? Não é possivel acessar via IP do Firepower, igual ao modulo CX ?

    Existe custo para usar o FireSight?

    Sabe dizer se o recente ASA5506, também será obrigatorio usar o FireSight?

    1. Crusier, toda a configuração do FirePower é via FireSight, que tem sim custo (não é caro).
      O 5506 (ainda não vi…) permitirá a gerencia integrada, via ASDM.

      1. Amigo, a configuração dele pode ser realizada pelo ASDM também!

          1. Entendi, porém não mudou nada! A gerencia pelo ASDM é bem ruim! Apresenta alguns erros ainda! Acredito que pelo FireSight deva ser bem superior!

  3. Excelente post!!! Parabéns! Sobre a virtualizar, sim, dá pra virtualizar o IPS e o FireSight. Tem as imagens OVA na Cisco. Roda tudo virtual.

  4. É muito legal o post. Eu uso o CX e é muito complexo.
    Vou instalar o Firepower e tirar o maior proveito.

    Obrigado André.

  5. Olá André.

    Estou tentando seguir o procedimento que está no seu post. Estou fazendo tudo remotamente via SSH. Mas surgiu um dúvida se no momento que eu dou o comando setup, tem problema se eu colocar um IP dentro da range da minha INSIDE? Por exemplo a minha range é 172.18.200.0/24 e daí eu configuro como gateway o IP 172.18.200.1, que é o IP da interface INSIDE que está configurado no ASA que eu tenho no meu ambiente e o ip do firepower ficou como 172.18.200.10, mas eu não consigo pingar o 172.18.200.1. Sabe me dizer o que há de errado?

    1. Não tem problema Daniel. Este cenário que você descreveu está correto.
      Lembre-se que é necessário ter um cabo de rede conectado na porta management do ASA (o módulo utiliza esta porta), e ambos (inside e mgmt) estarem na mesma VLAN.
      E para responder ao ping o ASA tem que estar configurado para permitir icmp na interface.

Comments are closed.