您的位置:首页 > 数据库

如何在外网访问内网服务器数据库

2017-02-06 10:10 381 查看
前些日子有位群友在群里问到关于mysql的内网访问问题,许久没人回答,在此稍微记录下,也方便日后查找

图1:



这个问题的原因是服务器的防火墙没开放端口,Linux下的配置(转自:http://www.myhack58.com/Article/48/66/2012/34999.htm),前人的经验必须吸取,

 vi /etc/sysconfig/iptables 

-A INPUT -m state –state NEW -m tcp -p tcp –dport 80 -j ACCEPT(允许80端口通过防火墙) 

-A INPUT -m state –state NEW -m tcp -p tcp –dport 3306 -j ACCEPT(允许3306端口通过防火墙) 

特别提示:很多网友把这两条规则添加到防火墙配置的最后一行,导致防火墙启动失败,正确的应该是添加到默认的22端口这条规则的下面

添加好之后防火墙规则如下所示:

###################################### 
# Firewall configuration written by system-config-firewall 
# Manual customization of this file is not recommended. 
*filter 
:INPUT ACCEPT [0:0] 
:FORWARD ACCEPT [0:0] 
:OUTPUT ACCEPT [0:0] 
-A INPUT -m state –state ESTABLISHED,RELATED -j ACCEPT 
-A INPUT -p icmp -j ACCEPT 
-A INPUT -i lo -j ACCEPT 
-A INPUT -m state –state NEW -m tcp -p tcp –dport 22 -j ACCEPT 
-A INPUT -m state –state NEW -m tcp -p tcp –dport 80 -j ACCEPT 

-A INPUT -m state –state NEW -m tcp -p tcp –dport 3306 -j ACCEPT 
-A INPUT -j REJECT –reject-with icmp-host-prohibited 
-A FORWARD -j REJECT –reject-with icmp-host-prohibited 
COMMIT 
#####################################

/etc/init.d/iptables restart  
     #最后重启防火墙使配置生效

windows的配置,自己百度;

图2:





这个问题的原因是,服务器的mysql没有设置访问其服务的外部ip,也就是外部访问权限,解决方法,
将内网数据库服务器的相应端口在出口路由器做映射出去,外面访问的时候访问路由器公网ip 和相应的端口就可以连接到数据库。(截图的,地址忘了,不好意思),进入服务器的mysql执行sql语句,如下:






基本到了这部就可以解决了,有点需要注意的问题,这里提提,内部测试的时候要注意网络的连接方式,无线连接的情况下要注意路由器的设置。

本文出自 “想象力” 博客,请务必保留此出处http://9919523.blog.51cto.com/9909523/1738607
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息