如何在Navicat中配置团队公用的HTTP隧道绕过防火墙?

风浩君_7203

风浩君_7203

2026-06-26

696人浏览

原创

navicat中http隧道是每个连接独占的,需各自上传tunnel.php并填相同参数;脚本须部署在可公开访问的web服务器上,且php支持sockets、allow_url_fopen开启,目标主机必须填内网数据库ip而非localhost。

navicat 中根本不存在“团队公用的 http 隧道”——http 隧道配置是每个连接独占、不可复用、无法导出为独立服务的。所谓“公用”,只是多个成员各自上传同一份 tunnel.php、填同一组参数,而非共享一条真实隧道链路。


tunnel.php 必须部署在每个成员都能访问的 Web 服务器上

这不是 Navicat 的功能限制,而是 HTTP 隧道协议本身的运行逻辑:
tunnel.php 是一个 PHP 脚本,它在 Web 服务器上以 CGI 模式执行,负责接收 Navicat 发来的 TCP 封装请求,并转发到内网数据库(如 MySQL 的 192.168.1.100:3306)。

  • 每个团队成员必须能通过浏览器直接访问该脚本 URL,例如 @#@#@#@#@#@#@#@#@#@0
  • 返回应为纯文本(如 OK)或空响应;若返回 PHP 错误、404、下载弹窗,说明脚本未正确运行
  • 脚本不能放在有 .htaccess 拒绝执行的目录(如 /admin/)、不能被 PHP 禁用函数拦截(fsockopen、sockets_create 必须可用)

常见失败点:

  • allow_url_fopen = Off 或 extension=sockets 未启用(Linux 下常需手动打开)
  • Web 服务器 PHP 版本低于 5.6(Navicat 15 官方最低要求)
  • tunnel.php 权限不是 644,或所在目录不可读

Navicat 连接中「HTTP 隧道」设置只在「SSH」标签页里找

很多人翻遍「常规」「高级」「SSL」都找不到入口,是因为 Navicat 把 HTTP 隧道和 SSH 隧道混放在同一个界面:

  • 进入连接设置 → 切换到「SSH」标签页
  • 在左下角勾选「使用 HTTP 隧道」(不是「使用 SSH 隧道」)
  • 「HTTP 隧道 URL」填完整地址,带协议、不加尾部斜杠:@#@#@#@#@#@#@#@#@#@0
  • 「目标主机」填内网数据库 IP(如 192.168.1.100),不能写 localhost 或 127.0.0.1(那是 Web 服务器本机)
  • 「目标端口」填数据库实际监听端口(如 3306)
  • 「用户名」和「密码」是数据库账号,Navicat 不会把它们发给 tunnel.php,脚本里已固化认证逻辑

注意:Navicat 不校验这些参数是否真实可达,只负责封装并 POST 请求过去。连不上时,先手动 curl 测试脚本是否存活。

navicatmysql
navicatmysql

Navicat For MySQL

下载

团队成员必须统一确认三件事,否则 90% 连接失败

很多团队把 tunnel.php 一传了事,结果每人报错各不同,根源都在这三点没对齐:

  • tunnel.php 里硬编码的数据库地址是否一致?比如有人改成了 10.0.2.5,有人还留着 192.168.1.100
  • Web 服务器是否允许从脚本发起外连?执行 php -r "var_dump(fsockopen('192.168.1.100', 3306, $e, $s, 3));" 应返回 resource
  • 数据库是否允许该内网 IP 的连接?MySQL 中执行:SELECT host FROM mysql.user WHERE user='your_user';,结果里必须含 192.168.1.100(即 Web 服务器 IP),不是 % 或 localhost

别忽略 DNS 解析问题:tunnel.php 若用域名连数据库(如 db.internal),而 Web 服务器没配好 /etc/hosts 或 DNS,就会静默超时。


HTTP 隧道本质是“Web 服务器当 TCP 中继”,它不加密、不保活、不重连,一旦脚本进程崩溃或 PHP 超时,Navicat 就立刻断开且无提示。生产环境慎用,尤其当 tunnel.php 部署在共享虚拟主机或资源受限的云函数上时,稳定性远不如 SSH 隧道。

相关文章

PHP速学视频免费教程(入门到精通)
PHP速学视频免费教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

相关标签:

navicat 防火墙

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
数据库三范式
数据库三范式

数据库三范式是一种设计规范,用于规范化关系型数据库中的数据结构,它通过消除冗余数据、提高数据库性能和数据一致性,提供了一种有效的数据库设计方法。本专题提供数据库三范式相关的文章、下载和课程。

2023.06.29

2345

3

如何删除数据库
如何删除数据库

删除数据库是指在MySQL中完全移除一个数据库及其所包含的所有数据和结构,作用包括:1、释放存储空间;2、确保数据的安全性;3、提高数据库的整体性能,加速查询和操作的执行速度。尽管删除数据库具有一些好处,但在执行任何删除操作之前,务必谨慎操作,并备份重要的数据。删除数据库将永久性地删除所有相关数据和结构,无法回滚。

2023.08.14

3681

10

vb怎么连接数据库
vb怎么连接数据库

在VB中,连接数据库通常使用ADO(ActiveX 数据对象)或 DAO(Data Access Objects)这两个技术来实现:1、引入ADO库;2、创建ADO连接对象;3、配置连接字符串;4、打开连接;5、执行SQL语句;6、处理查询结果;7、关闭连接即可。

2023.08.31

2511

3

MySQL恢复数据库
MySQL恢复数据库

MySQL恢复数据库的方法有使用物理备份恢复、使用逻辑备份恢复、使用二进制日志恢复和使用数据库复制进行恢复等。本专题为大家提供MySQL数据库相关的文章、下载、课程内容,供大家免费下载体验。

2023.09.05

847

5

vb中怎么连接access数据库
vb中怎么连接access数据库

vb中连接access数据库的步骤包括引用必要的命名空间、创建连接字符串、创建连接对象、打开连接、执行SQL语句和关闭连接。本专题为大家提供连接access数据库相关的文章、下载、课程内容,供大家免费下载体验。

2023.10.09

2267

5

数据库对象名无效怎么解决
数据库对象名无效怎么解决

数据库对象名无效解决办法:1、检查使用的对象名是否正确,确保没有拼写错误;2、检查数据库中是否已存在具有相同名称的对象,如果是,请更改对象名为一个不同的名称,然后重新创建;3、确保在连接数据库时使用了正确的用户名、密码和数据库名称;4、尝试重启数据库服务,然后再次尝试创建或使用对象;5、尝试更新驱动程序,然后再次尝试创建或使用对象。

2023.10.16

2287

4

vb连接access数据库的方法
vb连接access数据库的方法

vb连接access数据库方法:1、使用ADO连接,首先导入System.Data.OleDb模块,然后定义一个连接字符串,接着创建一个OleDbConnection对象并使用Open() 方法打开连接;2、使用DAO连接,首先导入 Microsoft.Jet.OLEDB模块,然后定义一个连接字符串,接着创建一个JetConnection对象并使用Open()方法打开连接即可。

2023.10.16

2793

3

vb连接数据库的方法
vb连接数据库的方法

vb连接数据库的方法有使用ADO对象库、使用OLEDB数据提供程序、使用ODBC数据源等。详细介绍:1、使用ADO对象库方法,ADO是一种用于访问数据库的COM组件,可以通过ADO连接数据库并执行SQL语句。可以使用ADODB.Connection对象来建立与数据库的连接,然后使用ADODB.Recordset对象来执行查询和操作数据;2、使用OLEDB数据提供程序方法等等。

2023.10.19

2121

3

mdf文件导入数据库的方法
mdf文件导入数据库的方法

mdf文件导入数据库的方法有使用SQL Server Management Studio、使用SQL Server命令行工具、使用SQL Server Integration Services等方法。想了解更多mdf文件导入数据库的方法的相关内容,可以阅读本专题下面的文章。

2023.10.23

2173

5

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Linux网络安全之防火墙技术汇总
Linux网络安全之防火墙技术汇总

共31课时 | 4.1万人学习