Navicat如何通过JumpServer堡垒机连接到后端数据库?

大磊小哥_9892

大磊小哥_9892

2026-06-27

1141人浏览

原创

navicat 不能直连 jumpserver 后端 mysql,除非启用 magnus 组件(v2.21.0+)作为数据库代理网关;默认 jumpserver 仅支持 ssh/telnet/rdp 协议,不转发数据库协议,其“数据库资产”仅为记录项,点击“启动终端”进入的是 ssh shell 而非数据库连接通道。

navicat 不能直接通过 jumpserver 的 web 界面或普通 ssh 隧道连接后端数据库——除非 jumpserver 启用了 magnus 组件(v2.21.0+),且管理员已将其配置为数据库代理网关。

JumpServer 没开 Magnus,Navicat 连不上 MySQL

默认安装的 JumpServer(包括 v4.x)只提供 SSH/Telnet/RDP 资产代理,不转发数据库协议。你看到的“数据库资产”在 JumpServer 管理后台里只是个记录项,点击“启动终端”进的是 SSH shell,不是直连 MySQL 的通道。

此时你在 Navicat 里填目标库 IP、端口、账号,再配 JumpServer 的 SSH 参数(主机/IP、22 端口、跳板机用户密码),一定会失败,报错通常是:

  • Connection refused(目标库端口未监听在 JumpServer 上)
  • Access denied for user(Navicat 实际连的是 JumpServer 本机的 MySQL,而非后端库)
  • SSH tunnel failed to establish(JumpServer 未开放 SSH 端口给客户端直连,或防火墙拦截)

必须启用 Magnus 才能 Navicat 直连

Magnus 是 JumpServer 的独立数据库代理组件,用 Go 编写,专门把 MySQL/MariaDB/PostgreSQL 协议流量从 JumpServer 转发到后端真实数据库。它不依赖 SSH 隧道,而是作为 TCP 代理运行。

确认是否启用 Magnus:

  • 管理员需在 JumpServer 系统设置 → 终端设置 → 服务端点中,确认 magnus 服务已部署并启用
  • 资产详情页里,“数据库类型”旁应显示 DB Client 连接方式可选(不是只有“Web Terminal”)
  • 点击资产后的“DB Client”,应弹出类似 mysql -h 192.168.10.5 -P 3307 -u jumpuser -p 的命令行信息,其中 -h 地址和 -P 端口是 Magnus 暴露给外网的地址/端口,不是后端库的真实地址

这时你才能在 Navicat 中填入这个 192.168.10.5 和 3307,用户名密码用 JumpServer 分配的数据库账号(如 jumpuser),不勾选 SSH 通道——因为 Magnus 已经完成了协议代理和权限校验。

navicatmysql
navicatmysql

Navicat For MySQL

下载

Navicat 连接参数必须严格匹配 Magnus 分配的值

Magnus 不会复用 JumpServer 的 SSH 用户或数据库原始连接信息。它对外暴露的是新端口、新访问控制策略,且通常做了源 IP 白名单、连接数限制、SQL 审计等加固。

常见踩坑点:

  • 误填后端库真实 IP 和 3306 端口 → 必须填 Magnus 提供的代理地址和端口(如 3307 或 23306)
  • 用 JumpServer 登录账号(如 admin)当数据库账号 → 必须用 Magnus 授权过的数据库账号(如 jumpuser@'%' )
  • 本地网络无法访问 Magnus 监听地址 → Magnus 默认只监听内网或特定网卡,需管理员检查 magnus.yml 中的 bind_host 和防火墙策略
  • Navicat 版本太老(如 12.x 以下)不支持 TLS 1.2+ → Magnus 默认强制加密,低版本 Navicat 会握手失败,报错 SSL connection error

没有 Magnus?只能走 Web Terminal 或本地跳板

如果 JumpServer 未启用 Magnus,又没条件推动运维开通,就别在 Navicat 里硬试 SSH 隧道了——它根本不是设计用来干这个的。

可行替代方案只有两个:

  • 用 JumpServer Web Terminal 进入 SSH shell,再敲 mysql -u xxx -p -h 10.0.1.20 手动操作(适合临时查数据,不适合建表/导数据)
  • 在本地机器上用 OpenSSH 建立多级隧道:ssh -L 3307:10.0.1.20:3306 jumpuser@jumper.example.com,然后 Navicat 连 127.0.0.1:3307(前提是 JumpServer 允许 SSH 端口映射,且管理员没禁用 AllowTcpForwarding)

后者看似绕,但比折腾 Navicat 的 SSH 设置更可控;前者最省事,但所有操作都留在 JumpServer 审计日志里,没法用 Navicat 的可视化功能。

相关文章

PHP速学视频免费教程(入门到精通)
PHP速学视频免费教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

相关标签:

navicat

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
python是前端还是后端
python是前端还是后端

Python属于前端也属于后端,其灵活性和丰富的生态系统使得开发人员能够在不同的领域中灵活运用。本专题为大家提供python相关的文章、下载、课程内容,供大家免费下载体验。

2023.08.11

2223

5

前端和后端的区别
前端和后端的区别

前端关注的是用户界面的设计和交互,而后端则注重数据处理和逻辑控制。想了解更多前端后端的相关内容,可以阅读本专题下面的文章。

2024.03.19

5910

13

后端的主要工作内容介绍
后端的主要工作内容介绍

后端是应用程序的服务端部分,负责核心任务,如数据库交互、业务逻辑处理和响应客户端请求。想了解更多后端的相关内容,可以阅读本专题下面的文章。

2024.03.19

5206

10

数据库三范式
数据库三范式

数据库三范式是一种设计规范,用于规范化关系型数据库中的数据结构,它通过消除冗余数据、提高数据库性能和数据一致性,提供了一种有效的数据库设计方法。本专题提供数据库三范式相关的文章、下载和课程。

2023.06.29

2425

3

如何删除数据库
如何删除数据库

删除数据库是指在MySQL中完全移除一个数据库及其所包含的所有数据和结构,作用包括:1、释放存储空间;2、确保数据的安全性;3、提高数据库的整体性能,加速查询和操作的执行速度。尽管删除数据库具有一些好处,但在执行任何删除操作之前,务必谨慎操作,并备份重要的数据。删除数据库将永久性地删除所有相关数据和结构,无法回滚。

2023.08.14

3721

10

vb怎么连接数据库
vb怎么连接数据库

在VB中,连接数据库通常使用ADO(ActiveX 数据对象)或 DAO(Data Access Objects)这两个技术来实现:1、引入ADO库;2、创建ADO连接对象;3、配置连接字符串;4、打开连接;5、执行SQL语句;6、处理查询结果;7、关闭连接即可。

2023.08.31

2611

3

MySQL恢复数据库
MySQL恢复数据库

MySQL恢复数据库的方法有使用物理备份恢复、使用逻辑备份恢复、使用二进制日志恢复和使用数据库复制进行恢复等。本专题为大家提供MySQL数据库相关的文章、下载、课程内容,供大家免费下载体验。

2023.09.05

887

5

vb中怎么连接access数据库
vb中怎么连接access数据库

vb中连接access数据库的步骤包括引用必要的命名空间、创建连接字符串、创建连接对象、打开连接、执行SQL语句和关闭连接。本专题为大家提供连接access数据库相关的文章、下载、课程内容,供大家免费下载体验。

2023.10.09

2347

5

数据库对象名无效怎么解决
数据库对象名无效怎么解决

数据库对象名无效解决办法:1、检查使用的对象名是否正确,确保没有拼写错误;2、检查数据库中是否已存在具有相同名称的对象,如果是,请更改对象名为一个不同的名称,然后重新创建;3、确保在连接数据库时使用了正确的用户名、密码和数据库名称;4、尝试重启数据库服务,然后再次尝试创建或使用对象;5、尝试更新驱动程序,然后再次尝试创建或使用对象。

2023.10.16

2367

4

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
零基础精通 PS 视频教程
零基础精通 PS 视频教程

共268课时 | 119.2万人学习

前端工程师必备技能—PS切图
前端工程师必备技能—PS切图

共11课时 | 2.2万人学习

麦子学院Photoshop切片视频教程
麦子学院Photoshop切片视频教程

共13课时 | 4.3万人学习