安全群組

安全群組

我正在嘗試連接到 EC2 執行個體上的 MySQL。不是 RDS。

安全群組

入境

TCP (6) 9090 aaa.bbb.ccc.ddd/32 Openfire / Admin Con...
TCP (6) 5222 0.0.0.0/0          Openfire / Client to...
TCP (6) 3306 0.0.0.0/0

出境

相關的?

EC2

$ netstat -nat | grep 3306
tcp        0      0 0.0.0.0:3306            0.0.0.0:*               LISTEN     
tcp        0      0 127.0.0.1:3306          aa.bb.cc.dd:59134       ESTABLISHED
tcp        0      0 127.0.0.1:3306          aa.bb.cc.dd:59142       ESTABLISHED
tcp        0      0 127.0.0.1:3306          aa.bb.cc.dd:59140       ESTABLISHED
tcp        0      0 127.0.0.1:3306          aa.bb.cc.dd:59136       ESTABLISHED
tcp        0      0 127.0.0.1:3306          aa.bb.cc.dd:59138       ESTABLISHED
tcp6       0      0 127.0.0.1:59138         127.0.0.1:3306          ESTABLISHED
tcp6       0      0 127.0.0.1:59136         127.0.0.1:3306          ESTABLISHED
tcp6       0      0 127.0.0.1:59134         127.0.0.1:3306          ESTABLISHED
tcp6       0      0 127.0.0.1:59140         127.0.0.1:3306          ESTABLISHED
tcp6       0      0 127.0.0.1:59142         127.0.0.1:3306          ESTABLISHED

$ sudo ufw status
Status: inactive

$ netstat -nat | grep 9090
tcp6       0      0 :::9090                 :::*                    LISTEN

與我的本機主機

% nc -zv aaa.bbb.ccc.ddd 8080
nc: connectx to aaa.bbb.ccc.ddd port 8080 (tcp) failed: Connection refused

% nc -zv aaa.bbb.ccc.ddd 9090
found 0 associations
found 1 connections:
     1: flags=82<CONNECTED,PREFERRED>
    outif en7
    src aa.bb.cc.dd port 65511
    dst ee.ff.gg.hh port 9090
    rank info not available
    TCP aux info available

Connection to aaa.bbb.ccc.ddd port 9090 [tcp/websm] succeeded!

% nc -zv aaa.bbb.ccc.ddd 5222
found 0 associations
found 1 connections:
     1: flags=82<CONNECTED,PREFERRED>
    outif en7
    src aa.bb.cc.dd port 65512
    dst ee.ff.gg.hh port 5222
    rank info not available
    TCP aux info available

Connection to aaa.bbb.ccc.ddd port 5222 [tcp/jabber-client] succeeded!

% nc -zv aaa.bbb.ccc.ddd 3306
nc: connectx to aaa.bbb.ccc.ddd port 3306 (tcp) failed: Operation timed out

為什麼只有 3306 逾時?

答案1

這其實不是一個答案,而是一個解決方法。

看來AWS阻止了3306。我不知道ACL等其他配置是什麼。

我將連接埠更改為3307並為此添加了一條規則。然後就可以簡單地連接起來了。

相關內容