SOURCEFIRE
SOURCEFIRE
Cześć,
mam taki problem,
Sourcefire Linux OS v5.3.0 (build 73)
Sourcefire Virtual Defense Center 64bit v5.3.1 (build 152)
i ASA 5512-x
Cisco Adaptive Security Appliance Software Version 9.2(2)4
Device Manager Version 7.2(2)1
ni nie mogę połaćzyć asy z softtem do zarządzania sourcefir'em.
pomysł?
mam taki problem,
Sourcefire Linux OS v5.3.0 (build 73)
Sourcefire Virtual Defense Center 64bit v5.3.1 (build 152)
i ASA 5512-x
Cisco Adaptive Security Appliance Software Version 9.2(2)4
Device Manager Version 7.2(2)1
ni nie mogę połaćzyć asy z softtem do zarządzania sourcefir'em.
pomysł?
A co już zrobiłeś? Tutaj jest link step by step:
http://www.thesecurityblogger.com/how-t ... -home-lab/
http://www.thesecurityblogger.com/how-t ... -home-lab/
It doesn't matter how many certs you've got... it's really all about the pure knowledge behind them...
Czy w ASDM lub w CLI widzisz, że moduł Firepower wstał poprawnie?
Aby zobaczyć mniej więcej coś takiego:
Dodatkowo jak wygląda kwestia synchronizacji czasu, między Firepower Services i stacją zarządzającą?
Kod: Zaznacz cały
show module sfr
Kod: Zaznacz cały
---output omitted ---
Mod SSM Application Name Status SSM Application Version
---- ------------------------------ ---------------- --------------------------
sfr ASA FirePOWER Up 5.3.1-152
Mod Status Data Plane Status Compatibility
---- ------------------ --------------------- -------------
sfr Up Up
"Two things are infinite: the universe and human stupidity; and I'm not sure about the universe."
A. Einstein
A. Einstein
podepnę się pod temat.
mam w labie wirtualny DC (najnowszy soft) i ASA z FirePower services. Oba urzadzenia w tej samej sieci.
Manager utknął na dodawaniu ASA SFR. Czy jest jakaś opcja żeby odpiąć sensor is sprobowac raz jeszcze?
Dodam, że już probowałem:
- ASA i DC reboot
- DC upgrade (nie ma nowszego softu), downgrade (nie można bo sensor w trakcie rejstracji)
- zmiana adresu IP ASA SFR - sprawdza hash sensora i mówi że taki jest już w DC.
mam w labie wirtualny DC (najnowszy soft) i ASA z FirePower services. Oba urzadzenia w tej samej sieci.
Manager utknął na dodawaniu ASA SFR. Czy jest jakaś opcja żeby odpiąć sensor is sprobowac raz jeszcze?
Dodam, że już probowałem:
- ASA i DC reboot
- DC upgrade (nie ma nowszego softu), downgrade (nie można bo sensor w trakcie rejstracji)
- zmiana adresu IP ASA SFR - sprawdza hash sensora i mówi że taki jest już w DC.
ML
-------------------------------------------------------------------------------------
"Minds are like parachutes, they work best when they are open"
-------------------------------------------------------------------------------------
"Minds are like parachutes, they work best when they are open"
Nie próbowałem, ale z installation guide'a wynika, że license key jest generowany na podstawie mac addresu wirtualnej karty sieciowej:
"Manually assign the MAC address to your virtual device to avoid MAC
address changes or conflicts from other systems in the dynamic pool.
Additionally, for virtual Defense Centers, setting its MAC address
manually ensures that you will not have to re-request licenses from
Sourcefire if you ever have to reimage the appliance."
PS. Pojawia Ci się wogóle ten sensor w DEVICES-> DEVICE MANAGMENT ?
"Manually assign the MAC address to your virtual device to avoid MAC
address changes or conflicts from other systems in the dynamic pool.
Additionally, for virtual Defense Centers, setting its MAC address
manually ensures that you will not have to re-request licenses from
Sourcefire if you ever have to reimage the appliance."
PS. Pojawia Ci się wogóle ten sensor w DEVICES-> DEVICE MANAGMENT ?
tak i nie da sie go ustawic na sztywno z poziomu VMware (VMware vendor part MAC adresu :
00:50:56:XX:YY:ZZ).
ASA FP rejestruje sie od 3 dni i sie nie poddaje . Wyglada na to ze ASA FP i SFR sa osobno licencjonowane, licencji na FP wyglada na to ze nie mam.
nie mam pojecia jak przerawac resjstracje FP ale daje sie podpiac vSFR wiec cos bedzie mozna przeklikac.
00:50:56:XX:YY:ZZ).
ASA FP rejestruje sie od 3 dni i sie nie poddaje . Wyglada na to ze ASA FP i SFR sa osobno licencjonowane, licencji na FP wyglada na to ze nie mam.
nie mam pojecia jak przerawac resjstracje FP ale daje sie podpiac vSFR wiec cos bedzie mozna przeklikac.
ML
-------------------------------------------------------------------------------------
"Minds are like parachutes, they work best when they are open"
-------------------------------------------------------------------------------------
"Minds are like parachutes, they work best when they are open"