酷!學園

技術討論區 => database 討論版 => 主題作者是: unitcell 於 2009-09-14 17:31

主題: [Help]MySql port ?
作者: unitcell2009-09-14 17:31
Hi all,

主機1(IP:220.x.x.10),
主機2:防火牆內(對外IP:220.x.x.20, 對內IP:192.168.0.10) 外port:3306轉向對內3306.

操作1(OK): 主機1連主機2沒問題.
mysql -h 220.x.x.20 -u kk -p phpbb

操作2(OK): 主機2連主機2沒問題(內部).
mysql -h 192.168.0.10 -u kk -p phpbb

操作3(失敗fail): 主機2連主機2有問題(外部).
mysql -h 220.x.x.20 -u kk -p phpbb
===>ERROR 2003:Can't connect to MySQL server on '220.x.x.20'

操作4(失敗fail): 主機2連主機1有問題.
mysql -h 220.x.x.10 -u kk -p phpbb
===>ERROR 2003:Can't connect to MySQL server on '220.x.x.10'

似乎主機2要連外就有問題, 不知哪個關卡被firewall擋掉?

Thanx.
主題: 回覆: [Help]MySql port ?
作者: Yamaka2009-09-14 19:07
防火牆先關掉試試..
主題: 回覆: [Help]MySql port ?
作者: unitcell2009-09-14 20:22
防火牆先關掉試試..

有一困境,就是該單位網路環境不准許這樣作.

PS:本機是stop的.
主題: 回覆: [Help]MySql port ?
作者: wenlien10012009-09-15 07:56
使用snoop, ethereal, sniffer 等工具監測一下網路封包.
應該可以看出些端倪~

regards,

Stanley Huang
主題: 回覆: [Help]MySql port ?
作者: HaWay2009-09-16 11:34
方便把部份的防火牆規則貼出來嗎?
主題: 回覆: [Help]MySql port ?
作者: unitcell2009-09-17 14:34
唉! MIS不給.
主題: 回覆: [Help]MySql port ?
作者: HaWay2009-09-17 15:00
唉! MIS不給.

那你應該把問題回報給 MIS , 請問他們到底是擋掉了哪些連線
主題: 回覆: [Help]MySql port ?
作者: Yamaka2009-09-17 15:04
根據原文的說明, 220.x.x.20 這台的 3306
內部進出沒問題, 外面連進來沒問題
連出去外面有問題
所以是 3306 連出去外面會被擋  ::)