Como criar o CSR e adicionar um Certificado ao FTD (VPN RA)
sexta-feira, 21 fevereiro 2025
by André Ortega
A configuração adequada de certificados no Cisco Firewall Threat Defense (FTD) é crucial para assegurar o bom funcionamento da VPN Remote Access, por exemplo. Este post mostra o processo de geração de uma Solicitação de Assinatura de Certificado (CSR) e a adição do certificado emitido por uma Autoridade Certificadora (CA) externa. Criando o CSR 1)
- Published in Cisco, Configuração, Security
Como desligar Cisco DNA Center, ISE, FMC, FTD e WLC
quinta-feira, 14 dezembro 2023
by André Ortega
Os appliances Cisco, virtuais ou físicos, são bem sensíveis a desligamentos incorretos. Essas soluções tem o sistema operacional baseado em Linux, e se forem desligadas abruptamente podem ser corrompidas. Por isso é importante desligar corretamente para não ter nenhum problema. DNA CENTER O DNA Center, agora renomeado para Catalyst Center, pode ser desligado via linha
- Published in Cisco, Configuração
Quantidade de regras no firewall Cisco
quinta-feira, 09 fevereiro 2023
by André Ortega
Quantas regras tenho no meu firewall? Quantas regras meu firewall suporta? Vez ou outra recebo essas perguntas, e para facilitar (pra mim pelo menos), vou deixar algumas informações neste post. Primeiro, no caso dos firewalls Cisco com software FTD, não temos nenhuma limitação “hardcoded”. O que temos são recomendações com base nos testes feito pela
- Published in Cisco, Informação, Security
Upgrade FTD no FMC 7.0.0
segunda-feira, 26 julho 2021
by André Ortega
Com a versão 7.0.0 do FMC – Firewall Management Center, ficou mais fácil o processo de upgrade do FTD – Firepower Threat Defense. Agora o FMC conta com um guia para upgrade do FTD, onde com poucos passos a atualização é realizada. Basicamente selecionamos o device, a nova versão e então enviamos o software para
Verificando a CPU no FTD
segunda-feira, 16 março 2020
by André Ortega
O Cisco FTD, software next-generation Firewall/IPS que roda nos appliances ASA e Firepower, contém dois engines – ASA e Snort. Para verificar a utilização da CPU, via linha de comando, podemos usar o comando system support utilization. No output do comando acima devemos considerar os valores us (user) + sy (system). Já o id informa
Mudando IP de gerência do FTD
terça-feira, 14 janeiro 2020
by André Ortega
Quando um firewall Cisco FTD está registrado na console de gerência (FMC), mudar o IP pode não ser muito agradável. Precisamos mudar a configuração localmente no FTD, mas antes disso é necessário removê-lo do FMC. E depois da mudança é necessário re-associar as políticas (regas, NAT, VPN,…). Mudando o IP do FTD 1) Remova o
- Published in Cisco, Configuração, Security