![]() |
Модераторы: skyboy |
![]() ![]() ![]() |
|
Zerstroer |
|
||||||||||||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 285 Регистрация: 8.8.2007 Где: Алма-Ата Репутация: нет Всего: 3 |
Доброго времени суток!
Не могу подключиться к MySQL удаленно. Получаю ошибку:
Проблема кажется простой, но решения до сих пор нет. Изгуглился. Мануалов много, во всех в основном написано одно и то же. Все делал в соответствии с мануалами, подключиться не могу. Надеюсь на помощь и совместное решение. Возможно пишу не в ту ветку, может быть все дело в настройке ОС. В общем, прошу помощи. Детали: Создал виртуальную машину, смоделировал ситуацию, аналогичную рабочей, а именно: На виртуальную машину установлен CentOS 6.4, установлены системы, которые крутятся у нас на рабочей машине (Zabbix, OTRS, etc.). SELinux включен и настроен на корректную работу этих систем (в частности, там много танцев было, для настройки OTRS). SELinux выключать - не желательно. Виртуальная машина заведена в сеть с моим компьютером, пингуется. Согласно куче найденных мануалов сделал следующие вещи: 1. Проверил /etc/my.cnf
2. Задал GRANT для пользователя root@% (не забыл про FLUSH PRIVILEGES)
3. Выполнил: iptables -A INPUT -i eth0 -p tcp -m tcp --dport 3306 -j ACCEPT
4. Вот эту штуку проверил:
В итоге при попытке подключиться со своего компьютера получаю:
Мне многое не по глазам, я мог упустить деталь. Надеюсь на коллективное решение. p.s. Пишите, что еще нужно проверить. Не делал проверку с помощью nc и telnet. Извините, что такой многословный пост. -------------------- In silico |
||||||||||||
|
|||||||||||||
_zorn_ |
|
|||
![]() Эксперт ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1077 Регистрация: 21.8.2007 Репутация: 2 Всего: 12 |
В фаерволе пакеты отбрасываются до проверки на порт. Удали 6 правило и добавь его в конец цепочки.
А вообще мог бы для проверки отключить фаервол и тогда бы понял где проблема. |
|||
|
||||
Zerstroer |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 285 Регистрация: 8.8.2007 Где: Алма-Ата Репутация: нет Всего: 3 |
_zorn_, дайте, пожалуйста, подробную инструкцию как сделать то, что вы сказали.
Я с фаерволлом совсем на Вы, отключать его не умею. Под правилами, которые нужно изменить имеете ввиду вот это:
Это сообщение отредактировал(а) Zerstroer - 13.11.2013, 09:06 -------------------- In silico |
|||
|
||||
Zerstroer |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 285 Регистрация: 8.8.2007 Где: Алма-Ата Репутация: нет Всего: 3 |
Все решилось!
Почитал вот этот мануал: Мануал Добавил правило перед правилом 6 командой:
В базу на виртуальной машине залез! Проверяю на живом сервере. -------------------- In silico |
|||
|
||||
_zorn_ |
|
||||
![]() Эксперт ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1077 Регистрация: 21.8.2007 Репутация: 2 Всего: 12 |
Отключить iptables
Изменить правила
|
||||
|
|||||
Zerstroer |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 285 Регистрация: 8.8.2007 Где: Алма-Ата Репутация: нет Всего: 3 |
На рабочем сервере проблема осталась.
Когда отключаю фаерволл - подключение удается. При включенном - проблема сохраняется. Вот вывод service iptables status
-------------------- In silico |
|||
|
||||
_zorn_ |
|
|||
![]() Эксперт ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1077 Регистрация: 21.8.2007 Репутация: 2 Всего: 12 |
По идее должно работать. Может в каких других таблицах правила еще есть.
Сделай service iptables save и глянь файлик /etc/sysconfig/iptables |
|||
|
||||
Zerstroer |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 285 Регистрация: 8.8.2007 Где: Алма-Ата Репутация: нет Всего: 3 |
Сделал. Вот вывод:
-------------------- In silico |
|||
|
||||
_zorn_ |
|
|||
![]() Эксперт ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1077 Регистрация: 21.8.2007 Репутация: 2 Всего: 12 |
Не заметил одну деталь. Возможно на серваке не одна сетевая и подключение к мускулю идет не через eth0.
Вобщем попробуй убрать в правиле "-i eth0" Это сообщение отредактировал(а) _zorn_ - 14.11.2013, 04:24 |
|||
|
||||
Zerstroer |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 285 Регистрация: 8.8.2007 Где: Алма-Ата Репутация: нет Всего: 3 |
_zorn_, вы опять попали в точку! Сетевой интерфейс на серваке вообще не eth0, а какой-то em1!
-------------------- In silico |
|||
|
||||
_zorn_ |
|
|||
![]() Эксперт ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1077 Регистрация: 21.8.2007 Репутация: 2 Всего: 12 |
Это фряха
![]() Хотя не, по путям на редхатовское что то похоже... Кто то видимо под фряху закосить хотел ![]() Это сообщение отредактировал(а) _zorn_ - 14.11.2013, 04:33 |
|||
|
||||
Zerstroer |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 285 Регистрация: 8.8.2007 Где: Алма-Ата Репутация: нет Всего: 3 |
Проблема решена!
_zorn_, спасибо вам огромное! -------------------- In silico |
|||
|
||||
Zerstroer |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 285 Регистрация: 8.8.2007 Где: Алма-Ата Репутация: нет Всего: 3 |
-------------------- In silico |
|||
|
||||
![]() ![]() ![]() |
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) | |
0 Пользователей: | |
« Предыдущая тема | MySQL | Следующая тема » |
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |