Vraag

port forwarding werkt niet op box 12 - poort 3306

  • 13 January 2021
  • 19 reacties
  • 338 keer bekeken

Voor toegang tot mysql database heb ik poort 3306 nodig. Nu zie ik op https://www.ipfingerprints.com/portscan.php dat in de huidige situatie de poort filtered is maar als ik via port forwarding de poort openzet staat het juist op closed. Het lukt mij dan ook niet om toegang tot de database te krijgen. Hoe zou ik dit kunnen oplossen?

btw, router reset al geprobeerd. 

Bedankt!

 

 

 


Dit topic is gesloten. Staat je antwoord hier niet bij, gebruik dan de zoekfunctie van de Community of stel je vraag in een nieuw topic.

19 reacties

Reputatie 7

Kan je op jouw LAN wel die MySQL benaderen op 192.168.2.1?

Beste wjb,

Dat lukt helaas ook niet.

Reputatie 7

Dat lukt helaas ook niet.

Dat biedt perspectief. :relaxed:

Staat de firewall op de MySQL server inkomend open voor TCP poort 3306?

Die staat open. 

Misschien nog handig ter informatie, iemand anders met internet via Ziggo lukt het wel om toegang te krijgen na het openzetten van poort 3306.

Reputatie 7

Die staat open. 

Misschien nog handig ter informatie, iemand anders met internet via Ziggo lukt het wel om toegang te krijgen na het openzetten van poort 3306.

Als jij ook op het LAN geen verbinding kunt maken met die MySQL database op het LAN IP adres van de computer waar MySQL op draait (in jouw geval 192.168.2.1) dan is dat het eerste waar je je op moet focussen. Zolang dat niet werkt zal een port-forwarding ook niet werken.

Kan je eens een screenshot posten van de firewall entry op die MySQL computer die inkomend TCP poort 3306 open zet?

Dit was geen lan verbinding met mysql. Die draait ergens anders namelijk. Ik dacht dat je lan bedoelde met router.  Dit is het ip-adres van mijn eigen pc waarmee ik de poort wilde openen om toegang te krijgen tot database

Reputatie 7

Draait die MySQL database op de computer met IP adres 192.168.2.1?

Zo nee, waar dan wel?

Zo ja, staat de firewall op de computer met IP adres 192.168.2.1 inkomend open voor TCP poort 3306?

Nee, en die draait ook op een andere locatie.

Mijn publieke ip-adres is gewhitelist om toegang te krijgen. Het aparte is dat op een andere locatie waarbij ook het publieke ip-adres is gewhitelist dit zonder problemen gaat (met dezelfde pc getest). Hierbij heb ik zonder problemen toegang tot de database. Alleen met mijn internet-verbinding krijg ik het niet aan de praat.

Heel lijkt dus niet aan mijn pc te liggen, of aan de server, maar aan mijn internetverbinding. hierbij is 192.168.2.1 ip adres van mijn pc om toegang te krijgen. Heb hierbij als test ook alle firewalls uitgezet, maar geen resultaat.

Reputatie 7

Nee, en die draait ook op een andere locatie.

Als die MySQL server op een andere locatie draait, dan hoef je bij jou thuis natuurlijk geen port-forwardings te maken.

Ook, v

Nee, en die draait ook op een andere locatie.

Als die MySQL server op een andere locatie draait, dan hoef je bij jou thuis natuurlijk geen port-forwardings te maken.

Dankjewel, maar hoe komt dat ik met mijn thuisverbinding geen toegang kan krijgen terwijl mijn publieke ip-adres is gewhitelist?

Reputatie 7

Ook, v

Nee, en die draait ook op een andere locatie.

Als die MySQL server op een andere locatie draait, dan hoef je bij jou thuis natuurlijk geen port-forwardings te maken.

Dankjewel, maar hoe komt dat ik met mijn thuisverbinding geen toegang kan krijgen terwijl mijn publieke ip-adres is gewhitelist?

Ik zou het niet weten, maar de oorzaak is in ieder geval niet die port-forwarding want port-forwardings zijn alleen nodig om vanaf Internet een service op jouw thuisnetwerk te benaderen, niet om vanaf jouw thuisnetwerk een service elders te benaderen.

Je zult toch echt moeten kijken wat er fout gaat aan de zijde van die MySQL server.

Heb je al contact gehad met de hosting provider?

Ook, v

Nee, en die draait ook op een andere locatie.

Als die MySQL server op een andere locatie draait, dan hoef je bij jou thuis natuurlijk geen port-forwardings te maken.

Dankjewel, maar hoe komt dat ik met mijn thuisverbinding geen toegang kan krijgen terwijl mijn publieke ip-adres is gewhitelist?

Ik zou het niet weten, maar de oorzaak is in ieder geval niet die port-forwarding want port-forwardings zijn alleen nodig om vanaf Internet een service op jou thuisnetwerk te benaderen, niet om vanaf jouw thuisnetwerk een service elders te benaderen.

Dank voor je hulp! Het is in ieder geval al wel een stuk helderder en er zijn al wat dingen uitgesloten. 

Ik heb het nog nagevraagd, maar andere personen hebben wel toegang tot de database. Daarnaast heb ik zelf ook toegang op een andere locatie met dezelfde laptop als waar ik het op mijn thuisnetwerk probeer. Aan de serverzijde lijkt het probleem niet te zitten. Het ip-adres van mijn thuisadres is ook driedubbel gecontroleerd voor de whitelist.

Het lijkt er toch echt op dat het aan het thuisnetwerk ligt. Kan iemand van kpn hiernaar kijken?

Reputatie 7

Het lijkt er toch echt op dat het aan het thuisnetwerk ligt.

Dat kan eigenlijk niet immers alle poorten staan uitgaand open en wettelijk mag je door de provider geen strobreed in de weg gelegd worden om die database te kunnen benaderen.

Ik zit toch echt te denken aan een IP blokkade aan de zijde van de server (hosting party).

Het lijkt er toch echt op dat het aan het thuisnetwerk ligt.

Dat kan eigenlijk niet immers alle poorten staan uitgaand open en wettelijk mag je door de provider geen strobreed in de weg gelegd worden om die database te kunnen benaderen.

Ik zit toch echt te denken aan een IP blokkade aan de zijde van de server (hosting party).

We hebben mijn ip-adres opnieuw verwijderd en toegevoegd, maar helaas geen resultaat. 

Reputatie 7

Heeft één van die mensen waarbij het wel lukt om die database te benaderen ook KPN als provider?

Heb je naast de V12 wellicht ook nog een oudere Experia Box liggen?

Heeft één van die mensen waarbij het wel lukt om die database te benaderen ook KPN als provider?

Heb je naast de V12 wellicht ook nog een oudere Experia Box liggen?

Nee, die hebben toevallig allemaal Ziggo.

Helaas, ik heb alleen de V12. Ik ben net verhuisd en heb sindsdien kpn glasvezel met V12, maar het zit zo niet mee. 

Reputatie 7
Badge +24

Volgens mij is het vanuit beveiligingsperfectief een enorm slecht idee om een MySQL server naar internet open te zetten. Dat word volgens mij zo ongeveer overal afgeraden. Als je deze op een linux systeem geïnstalleerd hebt, dan zal die standaard ook alleen op localhost luisteren.

Reputatie 7

Volgens mij is het vanuit beveiligingsperfectief een enorm slecht idee om een MySQL server naar internet open te zetten. Dat word volgens mij zo ongeveer overal afgeraden. 

Dat ben ik volstrekt met je eens.