Questo documento descrive il processo di configurazione e verifica dell'elenco degli accessi alla gestione per SSH e HTTPS su FTD gestito in locale o in remoto.
Nessun requisito specifico previsto per questo documento.
Le informazioni discusse in questo documento fanno riferimento a dispositivi usati in uno specifico ambiente di emulazione. Su tutti i dispositivi menzionati nel documento la configurazione è stata ripristinata ai valori predefiniti. Se la rete è operativa, valutare attentamente eventuali conseguenze derivanti dall'uso dei comandi.
FTD può essere gestito localmente tramite FDM o FMC. L'obiettivo principale di questo documento è l'accesso alla gestione tramite FDM e CLI. Tramite CLI è possibile apportare modifiche sia a FDM che a FMC.
Attenzione: Configurare gli elenchi degli accessi SSH o HTTPS uno alla volta per evitare il blocco delle sessioni. Aggiornare e distribuire un protocollo, verificare l'accesso e procedere con l'altro.
1. Accedere a Firepower Device Manager (FDM) e selezionare Impostazioni di sistema > Accesso gestione > Interfaccia di gestione.

2. Fare clic sull'icona + per aprire la finestra che consente di aggiungere la rete.

3. Aggiungere l'oggetto di rete per accedere a SSH o HTTPS. Se è necessario creare una nuova rete, selezionare l'opzione Crea nuova rete. È possibile aggiungere più voci per reti o host nella sezione accesso alla gestione.

4. Facoltativo: Selezionare Crea una nuova rete per aprire la finestra Aggiungi oggetto di rete.

5. Verificare le modifiche apportate e distribuire.

6. Facoltativo: dopo aver verificato le modifiche precedenti per HTTPS, ripetere la stessa procedura per SSH.

7. Distribuire le modifiche e verificare l'accesso a FTD dalla rete e dall'host consentiti.

I passaggi della CLI possono essere utilizzati se vengono gestiti sia FDM che FMC. Per configurare il dispositivo in modo che accetti connessioni HTTPS o SSH da un indirizzo IP o una rete specificati, eseguire il comando configure https-access-list o configurare ssh-access-list.
Se il dispositivo è un'unità in un gruppo di disponibilità elevata gestito localmente, le modifiche sovrascriveranno alla successiva distribuzione degli aggiornamenti della configurazione da parte dell'unità attiva. Se si tratta dell'unità attiva, la modifica verrà propagata al peer durante la distribuzione.
> configure https-access-list x.x.x.x/x,y.y.y.y/y
The https access list was changed successfully.
> show https-access-list
ACCEPT tcp -- x.x.x.x/x anywhere state NEW tcp dpt:https
ACCEPT tcp -- y.y.y.y/y anywhere state NEW tcp dpt:https
Nota: x.x.x.x/x e y.y.y/y rappresentano l'indirizzo IPv4 con notazione CIDR. Per specificare tutti gli host IPv4, immettere 0.0.0.0/0. Per specificare tutti gli host IPv6, specificare ::/0.
Per le connessioni SSH, eseguire il comando configure ssh-access-list.
> configure ssh-access-list x.x.x.x/x
The ssh access list was changed successfully.
> show ssh-access-list
ACCEPT tcp -- x.x.x.x/x anywhere state NEW tcp dpt:ssh
Nota: È possibile eseguire i comandi configure disable-https-access o configurare disable-ssh-access per disabilitare rispettivamente l'accesso HTTPS o SSH. Accertarsi di essere a conoscenza di queste modifiche in quanto ciò può bloccare l'utente fuori dalla sessione.
È inoltre possibile configurare più voci in un unico comando con una virgola separata per i valori di ipaddress/CIDR.
Per verificare da CLISH è possibile eseguire i seguenti comandi:
> show ssh-access-list
ACCEPT tcp -- anywhere anywhere state NEW tcp dpt:ssh
> show https-access-list
ACCEPT tcp -- anywhere anywhere state NEW tcp dpt:https
L'output di esempio mostra la voce f2b-ssh. Dopo 10 tentativi SSH non riusciti consecutivi, il sistema aggiunge automaticamente una voce f2b-sshd per eseguire l'output del comando show ssh-access-list.
> show ssh-access-list
f2b-sshd tcp -- anywhere anywhere tcp dpt:ssh
ACCEPT tcp -- anywhere anywhere state NEW tcp dpt:ssh
Chain f2b-sshd (1 references)
Fare riferimento a f2b nella sezione dei riferimenti.
| Revisione | Data di pubblicazione | Commenti |
|---|---|---|
2.0 |
27-Jul-2026
|
Introduzione aggiornata, titolo, ortografia, grammatica, inserimento di righe orizzontali per separare sezioni/leggibilità, avvisi CCW fissi. |
1.0 |
20-Mar-2025
|
Versione iniziale |