Este documento describe el proceso para configurar y verificar la lista de acceso de administración para SSH y HTTPS en FTD administrado localmente o remoto.
No hay requisitos específicos para este documento.
La información que contiene este documento se creó a partir de los dispositivos en un ambiente de laboratorio específico. Todos los dispositivos que se utilizan en este documento se pusieron en funcionamiento con una configuración verificada (predeterminada). Si tiene una red en vivo, asegúrese de entender el posible impacto de cualquier comando.
El FTD se puede gestionar localmente mediante FDM o mediante FMC. El objetivo principal de este documento es el acceso a la gestión a través de FDM y CLI. Con CLI, puede realizar cambios tanto en FDM como en FMC.
Precaución: Configure las listas de acceso SSH o HTTPS de una en una para evitar el bloqueo de sesiones. En primer lugar, actualice e implemente un protocolo, verifique el acceso y, a continuación, continúe con el otro.
1. Inicie sesión en Firepower Device Manager (FDM) y navegue hasta System Settings > Management Access > Management Interface.

2. Haga clic en el icono + para abrir la ventana para agregar la red.

3. Agregue el objeto de red para acceder a SSH o HTTPS. Si debe crear una red nueva, seleccione la opción Create New Network. Puede agregar varias entradas para redes o hosts en la sección de acceso a la gestión.

4. Opcional: Seleccione la opción Create a New Network para abrir la ventana Add Network Object.

5. Verifique los cambios realizados e implemente.

6. Opcional: Una vez verificados los cambios anteriores para HTTPS, repita el mismo procedimiento para SSH.

7. Implemente los cambios y verifique su acceso al FTD desde la red y el host permitidos.

Los pasos de CLI se pueden utilizar si se administran FDM o FMC. Para configurar el dispositivo para que acepte conexiones HTTPS o SSH desde una dirección IP o red especificada, ejecute el comando configure https-access-list o configure ssh-access-list.
Si el dispositivo es una unidad de un grupo de alta disponibilidad gestionado localmente, los cambios se sobrescriben la próxima vez que la unidad activa implemente actualizaciones de configuración. Si se trata de la unidad activa, el cambio se propaga al par durante la implementación.
> configure https-access-list x.x.x.x/x,y.y.y.y/y
The https access list was changed successfully.
> show https-access-list
ACCEPT tcp -- x.x.x.x/x anywhere state NEW tcp dpt:https
ACCEPT tcp -- y.y.y.y/y anywhere state NEW tcp dpt:https
Nota: x.x.x.x/x e y.y.y.y.y/y representa la dirección IPv4 con notación CIDR. Para especificar todos los hosts IPv4, escriba 0.0.0.0/0. Para especificar todos los hosts IPv6, especifique ::/0.
Para conexiones SSH, ejecute el comando configure ssh-access-list.
> configure ssh-access-list x.x.x.x/x
The ssh access list was changed successfully.
> show ssh-access-list
ACCEPT tcp -- x.x.x.x/x anywhere state NEW tcp dpt:ssh
Nota: Puede ejecutar comandos configure disable-https-access o configure disable-ssh-access para inhabilitar el acceso HTTPS o SSH respectivamente. Asegúrese de conocer estos cambios, ya que esto puede impedirle participar en la sesión.
También puede configurar múltiples entradas en un solo comando con una coma separada para los valores de ipaddress/CIDR.
Para verificar desde CLISH puede ejecutar comandos:
> show ssh-access-list
ACCEPT tcp -- anywhere anywhere state NEW tcp dpt:ssh
> show https-access-list
ACCEPT tcp -- anywhere anywhere state NEW tcp dpt:https
El ejemplo de resultado muestra la entrada f2b-ssh. Después de 10 intentos consecutivos fallidos de SSH, el sistema agrega automáticamente una entrada f2b-sshd para ejecutar el resultado del comando show ssh-access-list.
> show ssh-access-list
f2b-sshd tcp -- anywhere anywhere tcp dpt:ssh
ACCEPT tcp -- anywhere anywhere state NEW tcp dpt:ssh
Chain f2b-sshd (1 references)
Consulte f2b en la sección de referencias.
| Revisión | Fecha de publicación | Comentarios |
|---|---|---|
2.0 |
27-Jul-2026
|
Introducción actualizada, título, ortografía, gramática, inserción de líneas de horizonte para separar secciones/legibilidad, alertas fijas de CCW. |
1.0 |
20-Mar-2025
|
Versión inicial |