/srv/irclogs.ubuntu.com/2020/04/11/#ubuntu-de.txt

=== eTeddy1 is now known as eTeddy
=== Geruchsfernsehe1 is now known as Geruchsfernsehen
markus_hallo, ich versuche gerade einen mariadb-server aufzusetzen16:23
markus_lokal komme ich mit dem user drauf aber nicht remote16:23
Fuchsmarkus_: per default ist das zu, ist auch gut so, siehe   https://wiki.ubuntuusers.de/MariaDB/#Remote-Zugriffe-erlauben  16:25
le_botTitle: MariaDB › Wiki › ubuntuusers.de (at wiki.ubuntuusers.de)16:25
markus_ich habe mit mit ufw schon die verbindung zu meiner ip erlaubt, ssh geht aber mysql nic16:25
markus_isch achau mal16:25
Fuchswenn zusaetzlich noch irgend eine Form von Firewall laeuft auf der Buechse, muss der Port da auch auf 16:25
markus_0.0.0.0 sollte als bind-address doch passen16:29
markus_netstat -alp liefert auch:16:29
Fuchsdas wiki meint, man muesse die tatsaechliche IP eintragen, und ich habe gerade keine MariaDB in Griffweite zum Testen 16:30
FuchsDienst neustarten nach dem Anpassen der Konfiguration nicht vergessen16:30
markus_tcp        0      0 0.0.0.0:mysql           0.0.0.0:*               LISTEN      17113/mysqld 16:30
Fuchsdas sieht eigentlich gut aus 16:31
markus_ich probier mal die eigentliche IP wobei das dann ziemlich anal wäre - für cronjobs wäre localhost deutlich schneller als übers internet zu gehen16:31
Fuchssicherstellen, dass da nicht noch eine Firewall dazwischenfunkt, und dass die Berechtigungen auf die Datenbanken korrekt sind, MariaDB erlaubt da naemlich durchaus pro-Host Berechtigungen16:32
markus_ja komm aber nich rauf16:32
markus_user@% ist gesetzt16:32
Fuchsdann sollte das eigentlich gehen 16:32
Fuchsgibt denn ein MariaDB client von einem anderen Rechner aus eine gescheite Fehlermeldung? 16:32
markus_eben nicht16:34
markus_und nmap findet auch keinen 3306er port sondern nur 2216:34
markus_ist definitiv die firewall16:37
markus_jetzt mit der ip geht es wenn ich die firewall deaktiviere16:37
markus_witzigerweise geht auf einer anderen kiste der gleiche befehl perfekt...16:40
markus_ufw allow from 85.13.x.y to any port 330616:40
markus_mit port 22 geht es ja auch 16:41
Fuchsufw kenne ich dann leider gar nicht, da muss ich an wen anderes verweisen 16:46
tomreynmögliche ursachen: unterschiedliche default policies (traffic von wo nach wo ist grunsätzlich erst mal erlaubt oder verboten) auf den systemen, unterschiedliche iptables chains sind betroffen.17:18
tomreyntesten ob ein tcp-port sowohl offen und von der quelle aus erreichbar ist geht von einem anderen computer auf die ziel-ip-adresse (im beispiel hier 10.10.10.10) auf port 3306 per    nc -vv 10.10.10.10 330617:20
tomreynum das problem weiter einzugrenzen und zu identifizieren ob's ein firewall-problem ist kann man auf dem zielsystem selbst den gleichen befehl einmal gegen die gleiche ip-adresse und einmal gegen 127.0.0.1 ausführen.17:21

Generated by irclog2html.py 2.7 by Marius Gedminas - find it at mg.pov.lt!