Una política de control de acceso configurada con reglas de filtrado basadas en geolocalización para conexiones de red privada virtual (VPN SSL) de capa de sockets seguros AnyConnect no funciona como se esperaba. La política incluye una regla diseñada específicamente para permitir las conexiones VPN SSL de AnyConnect originadas únicamente en Arabia Saudí. La función de políticas de control de acceso basadas en la geolocalización de la que dependen estas reglas para identificar y filtrar el tráfico en función del país de origen no funciona en la versión 7.0.9 actual de Cisco Secure Firewall Threat Defence (FTD).
Cisco Secure Firewall Management Center (FMC)
Cisco Secure Firewall Threat Defence (FTD) versión 7.0.9
Firepower Application Control con servicios de geolocalización
Configuración VPN SSL de AnyConnect con reglas de control de acceso basadas en geolocalización
Política de control de acceso configurada con filtrado específico del país
La política de control de acceso basada en geolocalización para la función RAVPN requiere la versión 7.7 o posterior de FTD para funcionar correctamente. Dado que el entorno actual ejecuta la versión 7.0.9 del FTD, es necesario realizar una actualización para resolver este problema.
Prioridad de actualización de FMC: El CSP debe actualizarse en primer lugar y debe tener una versión igual o superior a la versión del FTD de destino. Asegúrese de actualizar FMC en consecuencia antes de actualizar FTD.
Copia de seguridad de configuración: Realice una copia de seguridad completa de las configuraciones de FMC y FTD antes de iniciar el proceso de actualización.
Ventana Mantenimiento: Planifique una ventana de mantenimiento, ya que el proceso de actualización requiere que el dispositivo se reinicie y puede provocar una interrupción temporal del tráfico.
Revisión de notas de la versión: Revise las notas de la versión de cada versión provisional y la versión final para ver si hay problemas o advertencias conocidos.
La función de directiva de control de acceso basado en geolocalización para la red privada virtual de acceso remoto (RAVPN) solo se admite a partir de la versión 7.7 y posteriores del FTD. La versión 7.0.9 del FTD actual no incluye compatibilidad con esta función, que impide que las reglas de filtrado basadas en geolocalización funcionen correctamente en la directiva de control de acceso.
Descarga del software Cisco Secure Firewall Threat Defence - Versión 7.7.11
Guía de planificación de actualizaciones de Cisco Secure Firewall Management Center
| Revisión | Fecha de publicación | Comentarios |
|---|---|---|
1.0 |
11-Sep-2026
|
Versión inicial |