Un criterio di controllo dell'accesso configurato con le regole di filtro basate sulla georilevazione per le connessioni VPN (Virtual Private Network) AnyConnect Secure Sockets Layer non funziona come previsto. Il criterio include una regola progettata appositamente per consentire solo le connessioni VPN SSL AnyConnect originarie dell'Arabia Saudita. La policy di controllo degli accessi basata sulla georilevazione, da cui dipendono queste regole per identificare e filtrare il traffico in base al paese di origine, non funziona sull'attuale Cisco Secure Firewall Threat Defense (FTD) versione 7.0.9.
Cisco Secure Firewall Management Center (FMC)
Cisco Secure Firewall Threat Defense (FTD) versione 7.0.9
Firepower Application Control con servizi di geolocalizzazione
Configurazione di AnyConnect SSL VPN con regole di controllo dell'accesso basate sulla georilevazione
Criteri di controllo di accesso configurati con il filtro specifico del paese
Per il corretto funzionamento dei criteri di controllo dell'accesso basati sulla georilevazione per la funzionalità RAVPN è necessario FTD versione 7.7 o successive. Poiché nell'ambiente corrente è in esecuzione FTD versione 7.0.9, è necessario un aggiornamento per risolvere il problema.
Priorità aggiornamento FMC: Il CCP deve prima essere aggiornato e deve eseguire una versione uguale o superiore alla versione FTD di destinazione. Assicurarsi che FMC sia aggiornato di conseguenza prima di aggiornare FTD.
Backup configurazione: Eseguire un backup completo delle configurazioni FMC e FTD prima di avviare il processo di aggiornamento.
Finestra di manutenzione: Pianificare una finestra di manutenzione in quanto il processo di aggiornamento richiede il riavvio del dispositivo e può causare un'interruzione temporanea del traffico.
Revisione delle note sulla versione: Esaminare le note sulla versione per ogni versione provvisoria e la versione di destinazione per individuare eventuali problemi o avvertenze noti.
La funzionalità dei criteri di controllo di accesso basati sulla georilevazione per RAVPN (Virtual Private Network) di accesso remoto è supportata solo a partire dalla versione 7.7 di FTD e successive. L'attuale FTD versione 7.0.9 non include il supporto per questa funzione, che impedisce il corretto funzionamento delle regole di filtraggio basate sulla geolocalizzazione nella policy di controllo degli accessi.
Software Cisco Secure Firewall Threat Defense - Versione 7.7.11
Guida alla pianificazione dell'aggiornamento di Cisco Secure Firewall Management Center
| Revisione | Data di pubblicazione | Commenti |
|---|---|---|
1.0 |
11-Sep-2026
|
Versione iniziale |