我们的网络有一个 Cisco PIX 506E VPN/防火墙(例如,50.197.160.20 是 Cisco PIX 的公共 IP)。我在 Cisco PIX 506E 后面的专用网络中的 PC 上运行了一个数据库引擎。我想允许互联网上的外部应用程序(在云中)访问我的本地数据库(例如 192.168.0.100:14333)。所以,我正在设置一个 Stunnel。我需要在 Cisco PIX 506E 上为 Stunnel 打开一个端口。我可以使用哪些命令打开端口?
非常感谢。
答案 0 :(得分:0)
基于评论中的信息。
static (inside,outside) 192.168.0.100 50.197.160.22 netmask 255.255.255.255 0 0
然后创建一个访问列表,以便从外部打开端口。
access-list outside_in permit tcp host IpOfYourExternalHost host 192.168.0.100 eq 14333
将此应用到您的外部接口。
access-group outside_in in interface outside