SFTP не подключается через маршрутизатор Cisco 877
Я настраиваю маршрутизатор Cisco 877 в тестовой среде. Мы используем нестандартный порт для SFTP, 3030. На моем входящем ACL я устанавливаю permit tcp any any eq 3030
но удаленное соединение SFTP отклоняется.
Мы также используем нестандартный порт для SQL, и он настроен на тот же ACL, но работает нормально. Когда я делаю sh access-list
он не показывает никаких соответствий для правила SFTP вообще, если я не пытаюсь проверить порт. Все остальные правила ACL работают нормально.
Чего мне не хватает, чтобы пропустить через это соединение? Я даже пытался установить карту порта SSH 3030, так как этот протокол используется после установления соединения, но безрезультатно.
1 ответ
Благодаря петрусу выше. Я тестировал внешнее соединение с нашего веб-сервера. Я использовал Wireshark, чтобы определить, что это на самом деле брандмауэр веб-сервера, который не разрешает соединение. Теперь успешно доказали, что наш брандмауэр будет разрешать подключения по желанию.