Gestion firewall inopérante

Fermé
cristoc Messages postés 32 Date d'inscription vendredi 13 février 2015 Statut Membre Dernière intervention 8 février 2023 - 18 janv. 2019 à 15:31
cristoc Messages postés 32 Date d'inscription vendredi 13 février 2015 Statut Membre Dernière intervention 8 février 2023 - 20 janv. 2019 à 16:43
Bonjour,
J'ai loué un serveur dédié chez LWS, et je voudrais m'en servir comme server mysql.
Le soucis c'est que je ne parviens pas à ouvrir la connexion.
J'ai la bonne config coté mysql (je suis habitué, ça fonctionne sans soucis sur d'autres serveurs), mais je ne peux pas y accéder. Ma requete echoue avec un timeout sustematiquement.
Pour confirmer que c'est un soucis de reseau, le ping ne passe pas non plus j'ai pourtant lancé cette regle:
iptables -A INPUT -p icmp -j ACCEPT

Idem pour webmin, le port 10000 reste 'étanche'.
J'ai arréter ufw (
ufw disable
), redémarré, vider toutes les regles iptables, rien n'y fait.
Je précise qu'en demandant l'acces ssh, on renonce à l'infogérance chez lws, voila pourquoi je poste ici.
Merci de votre aide


Configuration: Linux / Firefox 64.0
A voir également:

1 réponse

cristoc Messages postés 32 Date d'inscription vendredi 13 février 2015 Statut Membre Dernière intervention 8 février 2023 1
Modifié le 20 janv. 2019 à 09:17
Si ça devait arriver à quelqu'un sujet 'en partie' résolu.
Chez lsw il y a un parefeu physique devant le serveur, sur lequel on peut demander l'ouverture de ports sur son panel de gestion de compte.
Donc j'ai ouvert le port 10000, webmin ok, j'autorise le ping, ça marche
Mais le 3306 je m'apperçois qu'il est ouvert par defaut.
Pour en avoir le coeur net, j'arrete le serveur mysql et dans httpd.conf je rajoute
Listen 3306

Je redemarre apache et je me connecte via http://mon_ip:3306 -> ok
Donc 3306 n'est pas bloqué.
Finalement, en recommençant mes essais de connexion au serveur mysql, je me rends compte que la réponse est différente suivant l'hote depuis lequel je me connecte: depuis le premier c'est rien puis timeout, un autre c'est "Can't connect to MySQL server on ...", un autre c'est "host ... is not allowed to connect ..." !
Bref, un sac de noeuds.
Finalement désinstallation, purge, réinstallation, et ce matin 2 hotes sur 3 arrivent à se connecter, le 3° c'est toujours "Can't connect to MySQL server".
Donc il y a du mieux mais je n'y comprend pas grand chose
0
zipe31 Messages postés 36402 Date d'inscription dimanche 7 novembre 2010 Statut Contributeur Dernière intervention 27 janvier 2021 6 407
20 janv. 2019 à 09:53
Salut,
Mais le 3306 je m’aperçois qu'il est ouvert par défaut
En même temps c'est le port d'écoute de mysql ;-\
$ grep '3306' /etc/services 
mysql 3306/tcp
mysql 3306/udp

Après de mémoire, il me semble que
mysql
est configuré par défaut pour n'accepter que des connexions locales (localhost) et qu'il faut autoriser les connexions distantes implicitement… l'as-tu fait ?
0
cristoc Messages postés 32 Date d'inscription vendredi 13 février 2015 Statut Membre Dernière intervention 8 février 2023 1
20 janv. 2019 à 16:43
Merci de vouloir aider, mais lire correctement le probleme serait utile ...
"En même temps c'est le port d'écoute de mysql ;-\ " -> bien sur, je ne m'en doutait pas ...
"accepter que des connexions locales (localhost) et qu'il faut autoriser les connexions distantes implicitement… l'as-tu fait ?" => j'ai indiquer que 2 hotes sur 3 arrivaien à se connecter ...
Pardon, mais la j'ai l'impression d'avoir affaire à la hotline de chez orange (ou au
0