如何在Linux防火墙中开放MySQL的3306端口

云婷姑娘_9086

云婷姑娘_9086

2026-10-06

680人浏览

原创

mysql连不上首要排查监听与防火墙:先确认systemctl status mysqld为active(running),再用ss -tlnp | grep :3306验证是否监听0.0.0.0:3306;若仅127.0.0.1则需修改my.cnf中bind-address为0.0.0.0并重启;接着按实际防火墙工具(firewalld或iptables)精准放行3306/tcp端口并重载规则,最后用nc -zv测试端口连通性。

如何在linux防火墙中开放mysql的3306端口

MySQL连不上,八成不是密码错,而是3306端口被防火墙拦了——但直接开3306不等于能连上,得先确认 MySQL 本身监听的是谁、再选对防火墙工具、最后验证规则是否生效。

确认 mysqld 真正在监听 3306 且对外可访问

防火墙只是最后一道关,如果 MySQL 自己只绑定了 127.0.0.1,那开了端口也没用。

  • 运行 systemctl status mysqld 或 systemctl status mysql,确保状态是 active (running)
  • 执行 ss -tlnp | grep :3306,输出里必须包含 *:3306 或 0.0.0.0:3306;如果只有 127.0.0.1:3306,说明配置文件里 bind-address = 127.0.0.1 没改
  • 修改 /etc/my.cnf 或 /etc/mysql/mysql.conf.d/mysqld.cnf,把 bind-address 改成 0.0.0.0(或具体内网 IP),然后 systemctl restart mysqld

区分 firewalld 和 iptables:别用错命令

CentOS/RHEL 7+ 默认用 firewalld,Ubuntu/Debian 多用 iptables(或 nftables)。混用命令会导致规则不生效。

Linux installer
Linux installer

先解析安全源,运行本地CLI安装、启动、卸载Linux桌面应用。用户请求时使用。

下载
  • 查当前用的什么:systemctl list-unit-files | grep -E "firewalld|iptables",看哪个是 enabled
  • 如果是 firewalld:
    – 永久放行:firewall-cmd --add-port=3306/tcp --permanent
    – 重载:firewall-cmd --reload
    – 验证:firewall-cmd --list-ports 应该输出 3306/tcp
  • 如果是 iptables:
    – 编辑 /etc/sysconfig/iptables(RHEL系)或用命令临时加:iptables -I INPUT -p tcp --dport 3306 -j ACCEPT
    – 规则必须加在 -j REJECT 或 -j DROP 之前,否则无效
    – 保存并重启:service iptables save && service iptables restart

不要依赖 --add-service=mysql

这个命令看似省事,但实际风险高:

  • mysql service 在多数系统里根本没定义,firewall-cmd --list-services 输出里通常没有它
  • 即使有,它的端口可能不是 3306(比如某些定制镜像里指向 3307)
  • 硬写端口更可控:firewall-cmd --add-port=3306/tcp --permanent 是唯一推荐写法

验证端口是否真正通了

别只信 firewall-cmd --list-ports,它只说明规则加了,不代表流量能过。

  • 从本机测:nc -zv 127.0.0.1 3306(应返回 succeeded!)
  • 从另一台机器测:nc -zv 3306,不通就说明防火墙或网络层还有问题
  • 注意:MySQL 用户权限也要配好,GRANT ... ON *.* TO 'user'@'%' IDENTIFIED BY 'pass'; + FLUSH PRIVILEGES; 缺一不可

最容易被忽略的是 bind-address 和防火墙工具的对应关系——改了 my.cnf 却没重启服务,或用了 iptables 命令却在跑 firewalld,这两类错误占实际连不上问题的七成以上。

相关文章

PHP速学视频免费教程(入门到精通)
PHP速学视频免费教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
数据分析工具有哪些
数据分析工具有哪些

数据分析工具有Excel、SQL、Python、R、Tableau、Power BI、SAS、SPSS和MATLAB等。详细介绍:1、Excel,具有强大的计算和数据处理功能;2、SQL,可以进行数据查询、过滤、排序、聚合等操作;3、Python,拥有丰富的数据分析库;4、R,拥有丰富的统计分析库和图形库;5、Tableau,提供了直观易用的用户界面等等。

2023.10.12

4023

8

SQL中distinct的用法
SQL中distinct的用法

SQL中distinct的语法是“SELECT DISTINCT column1, column2,...,FROM table_name;”。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2023.10.27

851

4

SQL中months_between使用方法
SQL中months_between使用方法

在SQL中,MONTHS_BETWEEN 是一个常见的函数,用于计算两个日期之间的月份差。想了解更多SQL的相关内容,可以阅读本专题下面的文章。

2024.02.23

1049

5

SQL出现5120错误解决方法
SQL出现5120错误解决方法

SQL Server错误5120是由于没有足够的权限来访问或操作指定的数据库或文件引起的。想了解更多sql错误的相关内容,可以阅读本专题下面的文章。

2024.03.06

5901

10

sql procedure语法错误解决方法
sql procedure语法错误解决方法

sql procedure语法错误解决办法:1、仔细检查错误消息;2、检查语法规则;3、检查括号和引号;4、检查变量和参数;5、检查关键字和函数;6、逐步调试;7、参考文档和示例。想了解更多语法错误的相关内容,可以阅读本专题下面的文章。

2024.03.06

2803

4

oracle数据库运行sql方法
oracle数据库运行sql方法

运行sql步骤包括:打开sql plus工具并连接到数据库。在提示符下输入sql语句。按enter键运行该语句。查看结果,错误消息或退出sql plus。想了解更多oracle数据库的相关内容,可以阅读本专题下面的文章。

2024.04.07

5860

11

sql中where的含义
sql中where的含义

sql中where子句用于从表中过滤数据,它基于指定条件选择特定的行。想了解更多where的相关内容,可以阅读本专题下面的文章。

2024.04.29

7821

6

sql中删除表的语句是什么
sql中删除表的语句是什么

sql中用于删除表的语句是drop table。语法为drop table table_name;该语句将永久删除指定表的表和数据。想了解更多sql的相关内容,可以阅读本专题下面的文章。

2024.04.29

1070

5

sql中删除一列的命令是什么
sql中删除一列的命令是什么

在sql中,使用alter table语句可以删除一列,语法为:alter table table_name drop column column_name。想了解更多sql的相关内容,可以阅读本专题下面的文章。

2024.04.29

932

5

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
PostgreSQL vs MySQL
PostgreSQL vs MySQL

共1课时 | 180人学习

使用phpenv集成环境安装极致CMS
使用phpenv集成环境安装极致CMS

共2课时 | 287人学习