如何在 Cisco PIX 506E 防火墙上打开端口

时间:2021-03-22 02:07:05

标签: networking cisco

我们的网络有一个 Cisco PIX 506E VPN/防火墙(例如,50.197.160.20 是 Cisco PIX 的公共 IP)。我在 Cisco PIX 506E 后面的专用网络中的 PC 上运行了一个数据库引擎。我想允许互联网上的外部应用程序(在云中)访问我的本地数据库(例如 192.168.0.100:14333)。所以,我正在设置一个 Stunnel。我需要在 Cisco PIX 506E 上为 Stunnel 打开一个端口。我可以使用哪些命令打开端口?

非常感谢。

1 个答案:

答案 0 :(得分:0)

基于评论中的信息。

static (inside,outside) 192.168.0.100 50.197.160.22 netmask 255.255.255.255 0 0

然后创建一个访问列表,以便从外部打开端口。

access-list outside_in permit tcp host IpOfYourExternalHost host 192.168.0.100 eq 14333

将此应用到您的外部接口。

access-group outside_in in interface outside