Este documento descreve o processo para configurar e verificar a lista de acesso de gerenciamento para SSH e HTTPS em FTD gerenciado local ou remotamente.
Não existem requisitos específicos para este documento.
As informações neste documento foram criadas a partir de dispositivos em um ambiente de laboratório específico. Todos os dispositivos utilizados neste documento foram iniciados com uma configuração (padrão) inicial. Se a rede estiver ativa, certifique-se de que você entenda o impacto potencial de qualquer comando.
O FTD pode ser gerenciado localmente usando o FDM ou o FMC. O foco principal deste documento é o acesso de gerenciamento via FDM e CLI. Usando a CLI, você pode fazer alterações no FDM e no FMC.
Caution: Configure as listas de acesso SSH ou HTTPS, uma de cada vez, para evitar o bloqueio da sessão. Primeiro, atualize e implante um protocolo, verifique o acesso e, em seguida, continue com o outro.
1. Faça logon no Firepower Device Manager (FDM) e navegue até System Settings > Management Access > Management Interface.

2. Clique no ícone + para abrir a janela para adicionar a rede.

3. Adicione o objeto de rede para acessar SSH ou HTTPS. Se precisar criar uma nova rede, selecione a opção Criar nova rede. Você pode adicionar várias entradas para redes ou hosts na seção de acesso de gerenciamento.

4. Facultativo: A opção Criar uma nova rede abre a janela Adicionar objeto de rede.

5. Verifique as alterações feitas e Implante.

6. Opcional: Depois que as alterações anteriores para HTTPS forem verificadas, repita o mesmo para SSH.

7. Implante as alterações e verifique seu acesso ao FTD a partir da rede e do host permitidos.

As etapas da CLI podem ser usadas se o FDM ou o FMC forem gerenciados. Para configurar o dispositivo para aceitar conexões HTTPS ou SSH de uma rede ou endereço IP especificado, execute o comando configure https-access-list ou configure ssh-access-list.
Se o dispositivo for uma unidade em um grupo de alta disponibilidade gerenciado localmente, suas alterações serão substituídas na próxima vez que a unidade ativa implantar atualizações de configuração. Se essa for a unidade ativa, a alteração será propagada para o par durante a implantação.
> configure https-access-list x.x.x.x/x,y.y.y.y/y
The https access list was changed successfully.
> show https-access-list
ACCEPT tcp -- x.x.x.x/x anywhere state NEW tcp dpt:https
ACCEPT tcp -- y.y.y.y/y anywhere state NEW tcp dpt:https
Note: x.x.x.x/x e y.y.y.y/y representam o endereço IPv4 com notação CIDR. Para especificar todos os hosts IPv4, digite 0.0.0.0/0. Para especificar todos os hosts IPv6, especifique ::/0.
Para conexões SSH, execute o comando configure ssh-access-list.
> configure ssh-access-list x.x.x.x/x
The ssh access list was changed successfully.
> show ssh-access-list
ACCEPT tcp -- x.x.x.x/x anywhere state NEW tcp dpt:ssh
Note: Você pode executar comandos configure disable-https-access ou configure disable-ssh-access para desabilitar o acesso HTTPS ou SSH, respectivamente. Verifique se você está ciente dessas alterações, pois isso pode bloqueá-lo fora da sessão.
Você também pode configurar várias entradas em um único comando com uma vírgula separada para os valores ipaddress/CIDR.
Para verificar a partir do CLISH, você pode executar comandos:
> show ssh-access-list
ACCEPT tcp -- anywhere anywhere state NEW tcp dpt:ssh
> show https-access-list
ACCEPT tcp -- anywhere anywhere state NEW tcp dpt:https
O exemplo de saída mostra a entrada f2b-ssh. Após 10 tentativas consecutivas com falha de SSH, o sistema adiciona automaticamente uma entrada f2b-sshd para executar a saída do comando show ssh-access-list.
> show ssh-access-list
f2b-sshd tcp -- anywhere anywhere tcp dpt:ssh
ACCEPT tcp -- anywhere anywhere state NEW tcp dpt:ssh
Chain f2b-sshd (1 references)
Consulte f2b na seção de referências.
| Revisão | Data de publicação | Comentários |
|---|---|---|
2.0 |
27-Jul-2026
|
Introdução, título, ortografia, gramática, linhas do horizonte de inserção atualizados para seções separadas/legibilidade, alertas fixos do CCW. |
1.0 |
20-Mar-2025
|
Versão inicial |