安全组

安全组

我正在尝试连接到 EC2 实例上的 MySQL。不是 RDS。

安全组

入站

TCP (6) 9090 aaa.bbb.ccc.ddd/32 Openfire / Admin Con...
TCP (6) 5222 0.0.0.0/0          Openfire / Client to...
TCP (6) 3306 0.0.0.0/0

出站

相关的?

EC2

$ netstat -nat | grep 3306
tcp        0      0 0.0.0.0:3306            0.0.0.0:*               LISTEN     
tcp        0      0 127.0.0.1:3306          aa.bb.cc.dd:59134       ESTABLISHED
tcp        0      0 127.0.0.1:3306          aa.bb.cc.dd:59142       ESTABLISHED
tcp        0      0 127.0.0.1:3306          aa.bb.cc.dd:59140       ESTABLISHED
tcp        0      0 127.0.0.1:3306          aa.bb.cc.dd:59136       ESTABLISHED
tcp        0      0 127.0.0.1:3306          aa.bb.cc.dd:59138       ESTABLISHED
tcp6       0      0 127.0.0.1:59138         127.0.0.1:3306          ESTABLISHED
tcp6       0      0 127.0.0.1:59136         127.0.0.1:3306          ESTABLISHED
tcp6       0      0 127.0.0.1:59134         127.0.0.1:3306          ESTABLISHED
tcp6       0      0 127.0.0.1:59140         127.0.0.1:3306          ESTABLISHED
tcp6       0      0 127.0.0.1:59142         127.0.0.1:3306          ESTABLISHED

$ sudo ufw status
Status: inactive

$ netstat -nat | grep 9090
tcp6       0      0 :::9090                 :::*                    LISTEN

使用我的本地主机

% nc -zv aaa.bbb.ccc.ddd 8080
nc: connectx to aaa.bbb.ccc.ddd port 8080 (tcp) failed: Connection refused

% nc -zv aaa.bbb.ccc.ddd 9090
found 0 associations
found 1 connections:
     1: flags=82<CONNECTED,PREFERRED>
    outif en7
    src aa.bb.cc.dd port 65511
    dst ee.ff.gg.hh port 9090
    rank info not available
    TCP aux info available

Connection to aaa.bbb.ccc.ddd port 9090 [tcp/websm] succeeded!

% nc -zv aaa.bbb.ccc.ddd 5222
found 0 associations
found 1 connections:
     1: flags=82<CONNECTED,PREFERRED>
    outif en7
    src aa.bb.cc.dd port 65512
    dst ee.ff.gg.hh port 5222
    rank info not available
    TCP aux info available

Connection to aaa.bbb.ccc.ddd port 5222 [tcp/jabber-client] succeeded!

% nc -zv aaa.bbb.ccc.ddd 3306
nc: connectx to aaa.bbb.ccc.ddd port 3306 (tcp) failed: Operation timed out

为什么只有 3306 次超时?

答案1

这实际上不是一个答案而是一个解决方法。

看来 AWS 阻止了3306。我不知道还有什么其他配置,例如 ACL。

我把端口改为3307并添加了规则。然后它就连接了。

相关内容