Группа Безопасности

Группа Безопасности

Я пытаюсь подключиться к MySQL на экземпляре EC2. Не RDS.

Группа Безопасности

Входящий

TCP (6) 9090 aaa.bbb.ccc.ddd/32 Openfire / Admin Con...
TCP (6) 5222 0.0.0.0/0          Openfire / Client to...
TCP (6) 3306 0.0.0.0/0

Исходящий

Соответствующий?

ЕС2

$ netstat -nat | grep 3306
tcp        0      0 0.0.0.0:3306            0.0.0.0:*               LISTEN     
tcp        0      0 127.0.0.1:3306          aa.bb.cc.dd:59134       ESTABLISHED
tcp        0      0 127.0.0.1:3306          aa.bb.cc.dd:59142       ESTABLISHED
tcp        0      0 127.0.0.1:3306          aa.bb.cc.dd:59140       ESTABLISHED
tcp        0      0 127.0.0.1:3306          aa.bb.cc.dd:59136       ESTABLISHED
tcp        0      0 127.0.0.1:3306          aa.bb.cc.dd:59138       ESTABLISHED
tcp6       0      0 127.0.0.1:59138         127.0.0.1:3306          ESTABLISHED
tcp6       0      0 127.0.0.1:59136         127.0.0.1:3306          ESTABLISHED
tcp6       0      0 127.0.0.1:59134         127.0.0.1:3306          ESTABLISHED
tcp6       0      0 127.0.0.1:59140         127.0.0.1:3306          ESTABLISHED
tcp6       0      0 127.0.0.1:59142         127.0.0.1:3306          ESTABLISHED

$ sudo ufw status
Status: inactive

$ netstat -nat | grep 9090
tcp6       0      0 :::9090                 :::*                    LISTEN

С моим локальным хостом

% nc -zv aaa.bbb.ccc.ddd 8080
nc: connectx to aaa.bbb.ccc.ddd port 8080 (tcp) failed: Connection refused

% nc -zv aaa.bbb.ccc.ddd 9090
found 0 associations
found 1 connections:
     1: flags=82<CONNECTED,PREFERRED>
    outif en7
    src aa.bb.cc.dd port 65511
    dst ee.ff.gg.hh port 9090
    rank info not available
    TCP aux info available

Connection to aaa.bbb.ccc.ddd port 9090 [tcp/websm] succeeded!

% nc -zv aaa.bbb.ccc.ddd 5222
found 0 associations
found 1 connections:
     1: flags=82<CONNECTED,PREFERRED>
    outif en7
    src aa.bb.cc.dd port 65512
    dst ee.ff.gg.hh port 5222
    rank info not available
    TCP aux info available

Connection to aaa.bbb.ccc.ddd port 5222 [tcp/jabber-client] succeeded!

% nc -zv aaa.bbb.ccc.ddd 3306
nc: connectx to aaa.bbb.ccc.ddd port 3306 (tcp) failed: Operation timed out

Почему только 3306 тайм-аутов?

решение1

На самом деле это не ответ, а обходной путь.

Кажется, AWS блокирует 3306. Я не знаю, какая еще конфигурация, например ACL.

Я изменил порт на 3307и добавил правило для этого. Затем он просто подключается.

Связанный контент