AnyConnect Secure Sockets Layer SSL VPN(Virtual Private Network) 연결에 대한 지오로케이션 기반 필터링 규칙으로 구성된 액세스 제어 정책이 예상대로 작동하지 않습니다. 이 정책에는 사우디아라비아에서 시작하는 AnyConnect SSL VPN 연결만 허용하도록 특별히 설계된 규칙이 포함됩니다. 이러한 규칙이 출발지를 기준으로 트래픽을 식별하고 필터링하기 위해 의존하는 지리적 위치 기반 액세스 제어 정책 기능은 현재 Cisco FTD(Secure Firewall Threat Defense) v 버전 7.0.9에서 작동하지 않습니다.
Cisco FMC(Secure Firewall Management Center)
Cisco FTD(Secure Firewall Threat Defense) 버전 7.0.9
지오로케이션 서비스를 통한 애플리케이션 제어 firepower
지오로케이션 기반 액세스 제어 규칙을 사용하는 AnyConnect SSL VPN 구성
국가별 필터링으로 구성된 액세스 제어 정책
RAVPN 기능에 대한 지오로케이션 기반 액세스 제어 정책이 제대로 작동하려면 FTD 버전 7.7 이상이 필요합니다. 현재 환경에서 FTD 버전 7.0.9를 실행 중이므로 이 문제를 해결하려면 업그레이드가 필요합니다.
FMC 업그레이드 우선 순위: FMC를 먼저 업그레이드해야 하며 대상 FTD 버전과 같거나 더 높은 버전을 실행해야 합니다. FTD를 업그레이드하기 전에 FMC가 적절하게 업그레이드되었는지 확인합니다.
구성 백업: 업그레이드 프로세스를 시작하기 전에 FMC 및 FTD 컨피그레이션의 전체 백업을 수행합니다.
유지 관리 기간: 업그레이드 프로세스에서 디바이스를 재부팅해야 하므로 유지 보수 기간을 계획해야 하며 일시적인 트래픽 중단이 발생할 수 있습니다.
릴리스 정보 검토: 각 중간 버전 및 대상 버전에 대해 알려진 문제나 주의 사항이 있는지 릴리스 정보를 검토합니다.
RAVPN(Remote Access Virtual Private Network)에 대한 지리적 위치 기반 액세스 제어 정책 기능은 FTD 버전 7.7 이상에서만 지원됩니다. 현재 FTD 버전 7.0.9에는 이 기능에 대한 지원이 포함되어 있지 않으므로 지오로케이션 기반 필터링 규칙이 액세스 제어 정책에서 올바르게 작동하지 않습니다.
| 개정 | 게시 날짜 | 의견 |
|---|---|---|
1.0 |
11-Sep-2026
|
최초 릴리스 |