Рейтинг:0

Время ожидания исходящего соединения с внешним сервером mysql истекло

флаг cn

Я пытаюсь подключиться к внешнему хосту mysql (11.22.33.44), но время ожидания подключения продолжает истекать. Сервер, с которого я подключаюсь (55.66.77.88), работает и имеет подключение к Интернету.

Конфигурация iptables сервера 55.66.77.88 в настоящее время:

# iptables -L -v
Цепочка INPUT (политика ACCEPT 0 пакетов, 0 байтов)
 pkts bytes target prot opt ​​in out source target         

Цепочка FORWARD (политика ACCEPT 0 пакетов, 0 байт)
 pkts bytes target prot opt ​​in out source target         

Цепочка OUTPUT (политика ACCEPT 0 пакетов, 0 байт)
 pkts bytes target prot opt ​​in out source target   

я пытался использовать телнет 11.22.33.44 3306 но это также истекает.

Конфигурация firewalld сервера 11.22.33.44:

# firewall-cmd --list-all --zone=drop
падение (активное)
  цель: КАПИТЬ
  icmp-инверсия блока: нет
  интерфейсы: eth0
  источники: 55.66.77.88/32
  сервисы: http https mountd nfs ntp rpc-bind smtp ssh
  порты: 3306/tcp
  протоколы: 
  маскарад: нет
  форвард-порты: 
  исходные порты: 
  icmp-блоки: 
  богатые правила: 
    правило family="ipv4" исходный адрес="55.66.77.88" имя службы="mysql" принять

Что я упускаю из виду? Я могу установить telnet-соединение с 11.22.33.44 со своего ноутбука.

stark avatar
флаг mu
Вы убедились, что проблема в iptables? Позволяет ли временное отключение брандмауэра подключиться?
флаг cn
отключенный сервис iptables, все еще получаю тайм-ауты. Недавно я добавил правило в iptables на подключающемся сервере 55.66.77.88. Вот когда это началось. С тех пор я сбросил конфигурацию iptables по умолчанию и теперь отключил iptables. Я сейчас в растерянности. На удаленный сервер 11.22.33.44 никаких изменений не вносилось (только у меня прямой доступ).
stark avatar
флаг mu
Когда вы пытаетесь получить доступ к удаленному серверу из командной строки, какую ошибку вы получаете?
флаг cn
Я могу подключиться к удаленному серверу по ssh с моего ноутбука без проблем. Я мог бы сделать то же самое с сервера 55.66.77.88, если бы потратил время на настройку входа без пароля.
stark avatar
флаг mu
Не сш. Я имел в виду использование `mysql -u 'a coder' -h 11.22.33.44 -p`. Он должен подключиться к порту 3306.
флаг cn
$ mysql-udbuser-p-h11.22.33.44 Введите пароль: ОШИБКА 2003 (HY000): не удается подключиться к серверу MySQL на «11.22.33.44» (110)

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.