Menu

Gestion firewall inopérante

Messages postés
18
Date d'inscription
vendredi 13 février 2015
Statut
Membre
Dernière intervention
28 mars 2019
- - Dernière réponse : cristoc
Messages postés
18
Date d'inscription
vendredi 13 février 2015
Statut
Membre
Dernière intervention
28 mars 2019
- 20 janv. 2019 à 16:43
Bonjour,
J'ai loué un serveur dédié chez LWS, et je voudrais m'en servir comme server mysql.
Le soucis c'est que je ne parviens pas à ouvrir la connexion.
J'ai la bonne config coté mysql (je suis habitué, ça fonctionne sans soucis sur d'autres serveurs), mais je ne peux pas y accéder. Ma requete echoue avec un timeout sustematiquement.
Pour confirmer que c'est un soucis de reseau, le ping ne passe pas non plus j'ai pourtant lancé cette regle:
iptables -A INPUT -p icmp -j ACCEPT

Idem pour webmin, le port 10000 reste 'étanche'.
J'ai arréter ufw (
ufw disable
), redémarré, vider toutes les regles iptables, rien n'y fait.
Je précise qu'en demandant l'acces ssh, on renonce à l'infogérance chez lws, voila pourquoi je poste ici.
Merci de votre aide


Configuration: Linux / Firefox 64.0
Afficher la suite 

Votre réponse

1 réponse

Messages postés
18
Date d'inscription
vendredi 13 février 2015
Statut
Membre
Dernière intervention
28 mars 2019
0
Merci
Si ça devait arriver à quelqu'un sujet 'en partie' résolu.
Chez lsw il y a un parefeu physique devant le serveur, sur lequel on peut demander l'ouverture de ports sur son panel de gestion de compte.
Donc j'ai ouvert le port 10000, webmin ok, j'autorise le ping, ça marche
Mais le 3306 je m'apperçois qu'il est ouvert par defaut.
Pour en avoir le coeur net, j'arrete le serveur mysql et dans httpd.conf je rajoute
Listen 3306

Je redemarre apache et je me connecte via http://mon_ip:3306 -> ok
Donc 3306 n'est pas bloqué.
Finalement, en recommençant mes essais de connexion au serveur mysql, je me rends compte que la réponse est différente suivant l'hote depuis lequel je me connecte: depuis le premier c'est rien puis timeout, un autre c'est "Can't connect to MySQL server on ...", un autre c'est "host ... is not allowed to connect ..." !
Bref, un sac de noeuds.
Finalement désinstallation, purge, réinstallation, et ce matin 2 hotes sur 3 arrivent à se connecter, le 3° c'est toujours "Can't connect to MySQL server".
Donc il y a du mieux mais je n'y comprend pas grand chose
zipe31
Messages postés
36521
Date d'inscription
dimanche 7 novembre 2010
Statut
Contributeur
Dernière intervention
19 mai 2019
5785 -
Salut,
Mais le 3306 je m’aperçois qu'il est ouvert par défaut
En même temps c'est le port d'écoute de mysql ;-\
$ grep '3306' /etc/services 
mysql 3306/tcp
mysql 3306/udp

Après de mémoire, il me semble que
mysql
est configuré par défaut pour n'accepter que des connexions locales (localhost) et qu'il faut autoriser les connexions distantes implicitement… l'as-tu fait ?
cristoc
Messages postés
18
Date d'inscription
vendredi 13 février 2015
Statut
Membre
Dernière intervention
28 mars 2019
-
Merci de vouloir aider, mais lire correctement le probleme serait utile ...
"En même temps c'est le port d'écoute de mysql ;-\ " -> bien sur, je ne m'en doutait pas ...
"accepter que des connexions locales (localhost) et qu'il faut autoriser les connexions distantes implicitement… l'as-tu fait ?" => j'ai indiquer que 2 hotes sur 3 arrivaien à se connecter ...
Pardon, mais la j'ai l'impression d'avoir affaire à la hotline de chez orange (ou au
Commenter la réponse de cristoc