Introducción
Este documento describe cómo configurar la regla de firewall MX de capa 7 y cómo resolver problemas para el mismo en el appliance Meraki MX.
Prerequisites
Requirements
Cisco recomienda que tenga conocimiento sobre estos temas:
- Comprender la solución básica de red de área extensa definida por software (SD-WAN) de Meraki
- Comprender la descripción general básica del producto del appliance Meraki MX
Componentes Utilizados
Este documento no tiene restricciones específicas en cuanto a versiones de software y de hardware.
La información que contiene este documento se creó a partir de los dispositivos en un ambiente de laboratorio específico. Todos los dispositivos que se utilizan en este documento se pusieron en funcionamiento con una configuración verificada (predeterminada). Si tiene una red en vivo, asegúrese de entender el posible impacto de cualquier comando.
Configuración de la restricción de geolocalización de capa 7
1. Inicie sesión en el panel de Meraki.
2. Acceda al dispositivo o al HUB MX donde desee aplicar la regla de firewall de capa 7.
3. Acceda a Security > SD-WAN > Configure > Firewall
.
4. Acceda a la regla de capa 7, en la que puede aplicar la regla de denegación para los países con tráfico de origen/destino y de origen/destino según los requisitos.
5. Aquí tiene dos opciones para elegir dónde puede restringir el tráfico de diferentes países seleccionados por geolocalización. También puede agregar políticas para varios países en la misma regla.
Verificación y resolución de problemas
1. Debe verificar la IP de la aplicación problemática y la ubicación del dominio en la que se encuentran alojados, y los usuarios de la red Meraki no pueden utilizar los servicios para dicha aplicación.
Para ello, puede buscar en cualquier localizador de IP disponible a través de Internet y, a continuación, debe comparar el mismo con el servicio de IP geográfica que Meraki utiliza a través del sitio web de MaxMind, como se menciona en el enlace; https://www.maxmind.com/en/geoip-demo.
2. Además, debe verificar la regla de capa 7 de Meraki MX que se define con el nombre del país alojado y el tráfico permitido.
Aquí debe asegurarse de que la ubicación del país alojado se define correctamente en maxmind.com, ya que Meraki solo utiliza el servicio de ubicación mencionado aquí.
3. A veces, MaxMind refleja una actualización incorrecta de la ubicación alojada de una IP en particular y, en ese caso, debe ponerse en contacto con el equipo de asistencia de Cisco Meraki y debe corregirla MaxMind.
4. En casos como una solución alternativa rápida, puede definir la ubicación que se refleja en maxmind.com con las reglas Meraki MX layer7 FW de forma temporal.
Información Relacionada