Date : 2023.03.28 Rev1.0

 

LAB Device

  • CentOS 7 
  • CSDAC XX 
  • FMC 7.3  

FMC 설정 
GUI : Integration > Users > 'Create User' clieck

- API 통신 만을 위한 전용 계정 필요

- Administrator, Access Admin, Network Admin 이상의 권한 계정 생성

*Deafult 계정 사용시 CSDAC의 API 연결 시도 마다 세션 아웃 발생

CSDAC 설정
GUI : Adapters > '+' click > Add On-Prem Firewall Management Center

- 필수 항목에 대한 정보 입력, User는 API 통신용으로 생성한 계정 입력

- 중요 IP 항목은 FMC의 인증서 Common Name 의 정보를 입력해야 하나, 기본 FMC 인정서의 CN은  FIrepower 

- 연동을 위하여 Local CA를 통한 Self-Sign 인증서 발급을 권고

- CSDAC은 컨테이너 기반이라 OS의 Hosts 파일 수정이 아닌 컨테이너의 Hosts파일 수정 필요

 

예시) CN이 IP 주소인 Self-Sign 인증서를 FMC에 등록



- Local CA 인증서를 PC의 Trusted 인증서로 등록

- Certificate Hierarchy 가 확인 되어야 Certificate Chain 이 확인 됨

- FMC Https 인증서의 Certificate Chain을 내보냄

 

- MAC OS Terminal 에서

 # security verify-cert -P https://[FMC - IP] 를 통해 Certificate Chain 추출 하여

- CSDAC의 Server Ceritificate 에 입력 

* 이외 브라우져 기반에 Certificate Chain 추출방법은 Configuration Guide에

Manually Get a Certificate Authority (CA) Chain 이하 참고

 

- Fetch는 Error 발생하나 Test는 Successful 로 정상 동작 확인

'Secure Firewall > CSDAC' 카테고리의 다른 글

CSDAC 설치  (1) 2023.03.28

+ Recent posts