10 thoughts on “Pergunte ao Especialista–Cisco FMC

  1. ;;André, cheguei tarde neste post… Não dá mais tempo de postar uma duvida? Anyway, segue (o “não” eu já tenho…):

    Existe alguma forma de eu virtualizar tabelas de roteamento dentro do FTD? Se sim, há como compartilhar rotas entre as tabelas?

    (Li as perguntas e respostas no “Pergunte ao especialista e foram muito esclarecedoras. Parabéns.)

  2. oiiii, André, você ta bem? Espero que sim!

    Sei que é um pouquinho tarde pra pergunta, mas vamos lá: Eu tenho no meu ambiente o FireSight, que é usado para gerenciar o firepower, no entanto, houve uma zica (como os BR gostam de chamar rsrsrsr) na VM do FireSight e não tenho mais acesso a interface web dele e vejo a necessidade de reinstalar o mesmo novamente. A minha duvida é se eu reinstalar vou ter que reconfigurar todas as políticas (url filter, IPS e etc) novamente ou essas mesmas ficam salvas no firepower?

    Te agradeço desde de já pela ajuda e espero que você desculpe pelo o atraso, já que esse evento da Cisco já terminou.

    Beijoos!

    1. Olá Kamila,
      As políticas não ficam no Firepower.
      Se você tiver o backup do Firesight (atualmente chamado Firepower Management Center), você pode restaurar este backup. Caso contrário vai ter que reconfigurar.

  3. André Boa tarde!

    Estou com a seguinte dúvida sobre o seguinte cenário tenho um Data Center com um Firepower 2140 como hub para as VPN’s Site To Site e dois links de operadoras diferente chegando nele. Já nas Bases os Spokes FPR1010 e 1120 tenho apenas um link. Gostaria de apontar os dois endereços públicos que chegam no meu Firepower 2140 (HUB).

    No ASA era simples de fazer apenas adicionávamos mais um tunnel group (Phase1) e acrescentávamos o outro endereço na Crypto map (Fase2)

    No ASA era configurado dessa maneira

    crypto map CSM_OUTSIDE_1_map 1 set peer 177.93.45.56.7 187.99.45.98.101

    tunnel-group 177.93.45.56.7 type ipsec-l2l
    tunnel-group 177.93.45.56.7 general-attributes
    default-group-policy .DefaultS2SGroupPolicy
    tunnel-group 177.93.45.56.7 ipsec-attributes

    tunnel-group 187.99.45.98.101 type ipsec-l2l
    tunnel-group 187.99.45.98.101 general-attributes
    default-group-policy .DefaultS2SGroupPolicy
    tunnel-group 187.99.45.98.101 ipsec-attributes

    No FMC para configurar as VPN’s para o FTD não tenho a opção de add dessa maneira.

    Tem alguma sugestão ou realmente é uma limitação do FMC ?

    Obrigado.

      1. André,

        “Realizei a atualização para as versões 7.0.1 o FMC e os FTD e ainda não tenho a opção descrita no comentário anterior:

        Estou com a seguinte dúvida sobre o seguinte cenário tenho um Data Center com um Firepower 2140 como hub para as VPN’s Site To Site e dois links de operadoras diferente chegando nele. Já nas Bases os Spokes FPR1010 e 1120 tenho apenas um link. Gostaria de apontar os dois endereços públicos que chegam no meu Firepower 2140 (HUB).

        No ASA era simples de fazer apenas adicionávamos mais um tunnel group (Phase1) e acrescentávamos o outro endereço na Crypto map (Fase2)

        No ASA era configurado dessa maneira

        crypto map CSM_OUTSIDE_1_map 1 set peer 177.93.45.56.7 187.99.45.98.101

        tunnel-group 177.93.45.56.7 type ipsec-l2l
        tunnel-group 177.93.45.56.7 general-attributes
        default-group-policy .DefaultS2SGroupPolicy
        tunnel-group 177.93.45.56.7 ipsec-attributes

        tunnel-group 187.99.45.98.101 type ipsec-l2l
        tunnel-group 187.99.45.98.101 general-attributes
        default-group-policy .DefaultS2SGroupPolicy
        tunnel-group 187.99.45.98.101 ipsec-attributes

        No FMC para configurar as VPN’s para o FTD não tenho a opção de add dessa maneira.

        Tem alguma sugestão ou realmente é uma limitação do FMC ?”

        Obrigado.

Deixe um comentário