讲师中心 微信公众号
AI工具推荐 视频效率加速

怎么连接处于私有子网且无公网IP的数据库_堡垒机隧道结合配置

风萱君_8864

风萱君_8864

发布时间:2026-04-21 01:57:22

|

311人浏览过

|

来源于php中文网

原创

SSH隧道连私有子网数据库本质是通过堡垒机端口转发实现安全访问,流量路径为本地→堡垒机(SSH加密)→数据库(内网直连),需正确配置端口映射、用户授权、防火墙及安全组,并注意host使用127.0.0.1而非localhost。

用 SSH 隧道连私有子网数据库,本质是“跳一次”

堡垒机不是中转站,而是你和数据库之间唯一被允许的 ssh 入口。数据库本身不暴露任何端口到公网,也不需要开 ssh 服务——你只对堡垒机 ssh,再让这台机器帮你把本地端口(比如 3306)转发到它能访问的数据库内网地址(比如 10.0.0.5:3306)。流量路径是:本地 → 堡垒机(ssh 加密)→ 数据库(纯内网直连),中间没有额外隧道或代理层。

常见错误现象:
• 本地执行 mysql -h 127.0.0.1 -P 3307 报 Connection refused —— SSH 隧道根本没建起来,或端口映射方向写反;
• 连上了但查不到数据,提示 Access denied for user —— 数据库用户没授权给 'user'@'10.0.0.5'(即堡垒机内网 IP),只给了 'user'@'localhost';
• 隧道建立后几分钟就断开 —— 缺少 ServerAliveInterval 保活配置,被中间网络设备踢掉。

  • 实操命令示例(Linux/macOS):ssh -L 3307:10.0.0.5:3306 -N -f -o ServerAliveInterval=60 user@bastion.example.com
  • -L 3307:10.0.0.5:3306 表示:本机 3307 端口 → 堡垒机 → 转发到 10.0.0.5:3306(数据库真实地址)
  • -N 表示不执行远程命令,只做端口转发;-f 让 SSH 在后台运行
  • Windows 用户可用 PuTTY 或 Windows Terminal + OpenSSH,参数逻辑一致,只是界面填空

数据库用户权限必须匹配堡垒机的内网出口 IP

很多人卡在这一步:数据库明明运行正常,SSH 隧道也显示成功,但客户端连上 127.0.0.1:3307 就报认证失败。原因很直接——数据库用户授权范围写死了 localhost 或某个具体客户端 IP,而实际连接来源是堡垒机的内网 IP(比如 10.0.0.10)。

  • MySQL 检查授权:SELECT User, Host FROM mysql.user WHERE User = 'your_db_user';
  • 如果结果里 Host 是 localhost,需改成 10.0.0.10(堡垒机在 VPC 内的 IP)或更安全的 10.0.0.%(限定子网段)
  • PostgreSQL 对应检查 pg_hba.conf,确保有类似这一行:host all your_db_user 10.0.0.10/32 md5
  • 切勿用 % 开放所有主机 —— 这等于绕过堡垒机的安全意义

别让防火墙或安全组“悄悄拦住”隧道流量

SSH 隧道本身只依赖堡垒机的 22 端口通,但很多人忘了:数据库服务器上的防火墙(如 ufw、iptables)或云平台安全组,仍可能拒绝来自堡垒机 IP 的数据库端口访问。

  • 检查数据库服务器是否监听内网地址:ss -tlnp | grep :3306,确认是 0.0.0.0:3306 或 10.0.0.5:3306,而非仅 127.0.0.1:3306
  • 腾讯云/AWS/阿里云控制台中,数据库实例所在安全组要放行来自堡垒机内网 IP 的 3306(或 5432)端口,而不是放行公网 IP 或 0.0.0.0/0
  • 若数据库用的是 RDS 类托管服务,通常无需改系统防火墙,但必须在 RDS 安全组里加规则;自建数据库则两头都要查

想批量操作?Ansible 或脚本化时注意连接复用

运维中常需要从跳板机批量跑 SQL 或备份,这时直接写死 ssh -L 不现实。关键是让 Ansible 或脚本走已建立的 SSH 连接,避免每次新建隧道带来的延迟和不稳定。

  • Ansible 中启用 ControlPersist:ssh_args = -o ControlMaster=auto -o ControlPersist=60s -o ControlPath=~/.ansible/cp/%r@%h:%p(写进 ansible.cfg)
  • 这样后续任务复用同一个 SSH 连接,proxy_command 可设为:ssh -W %h:%p -q bastion.example.com
  • Python 脚本用 paramiko 建隧道时,务必设置 set_keepalive(30),否则空闲超时会断连
  • 临时调试可用 nc -zv 10.0.0.5 3306 从堡垒机上直连测试,比反复启停隧道快得多

最常被忽略的一点:隧道建立后,数据库连接字符串里的 host 必须写 127.0.0.1,不能写 localhost —— 后者在 MySQL 中会强制走 socket 文件,绕过 TCP 和你设的端口映射。

热门AI工具

更多
DeepSeek

DeepSeek是一款面向对话、写作、编程和推理场景的AI大模型工具。

UP简历
UP简历 Hot

一款AI办公效率工具,主要用于基于AI技术的免费在线简历制作工具,适合需要提升相关任务效率的用户。

SkildArt
SkildArt Hot

SkildArt是一款AI文本写作工具,一站式 AI 视觉创作平台。

二狗PPT
二狗PPT Hot

一款AI演示文稿工具,主要用于专为中式职场打造的AI PPT生成工具,适合需要提升相关任务效率的用户。

PixTV
PixTV Hot

PixTV是一款面向AIGC内容创作的AI视频生成工具。

讯飞智作

讯飞智作是一款AI视频创作工具,AI文本配音工具,数字人课程、营销视频制作。

豆包大模型

豆包大模型是一款由字节跳动推出的企业级大语言模型服务平台。

WorkBuddy

一款AI办公效率工具,主要用于腾讯云推出的AI原生桌面智能体工作台,适合需要提升相关任务效率的用户。

超级简历WonderCV

一款AI办公效率工具,主要用于免费求职简历模版下载制作,应届生职场人必备简历制作神器,适合需要提升相关任务效率的用户。

相关专题

更多
数据库三范式
数据库三范式

数据库三范式是一种设计规范,用于规范化关系型数据库中的数据结构,它通过消除冗余数据、提高数据库性能和数据一致性,提供了一种有效的数据库设计方法。本专题提供数据库三范式相关的文章、下载和课程。

2565

2023.06.29

如何删除数据库
如何删除数据库

删除数据库是指在MySQL中完全移除一个数据库及其所包含的所有数据和结构,作用包括:1、释放存储空间;2、确保数据的安全性;3、提高数据库的整体性能,加速查询和操作的执行速度。尽管删除数据库具有一些好处,但在执行任何删除操作之前,务必谨慎操作,并备份重要的数据。删除数据库将永久性地删除所有相关数据和结构,无法回滚。

3821

2023.08.14

vb怎么连接数据库
vb怎么连接数据库

在VB中,连接数据库通常使用ADO(ActiveX 数据对象)或 DAO(Data Access Objects)这两个技术来实现:1、引入ADO库;2、创建ADO连接对象;3、配置连接字符串;4、打开连接;5、执行SQL语句;6、处理查询结果;7、关闭连接即可。

2811

2023.08.31

MySQL恢复数据库
MySQL恢复数据库

MySQL恢复数据库的方法有使用物理备份恢复、使用逻辑备份恢复、使用二进制日志恢复和使用数据库复制进行恢复等。本专题为大家提供MySQL数据库相关的文章、下载、课程内容,供大家免费下载体验。

927

2023.09.05

vb中怎么连接access数据库
vb中怎么连接access数据库

vb中连接access数据库的步骤包括引用必要的命名空间、创建连接字符串、创建连接对象、打开连接、执行SQL语句和关闭连接。本专题为大家提供连接access数据库相关的文章、下载、课程内容,供大家免费下载体验。

2507

2023.10.09

数据库对象名无效怎么解决
数据库对象名无效怎么解决

数据库对象名无效解决办法:1、检查使用的对象名是否正确,确保没有拼写错误;2、检查数据库中是否已存在具有相同名称的对象,如果是,请更改对象名为一个不同的名称,然后重新创建;3、确保在连接数据库时使用了正确的用户名、密码和数据库名称;4、尝试重启数据库服务,然后再次尝试创建或使用对象;5、尝试更新驱动程序,然后再次尝试创建或使用对象。

2507

2023.10.16

vb连接access数据库的方法
vb连接access数据库的方法

vb连接access数据库方法:1、使用ADO连接,首先导入System.Data.OleDb模块,然后定义一个连接字符串,接着创建一个OleDbConnection对象并使用Open() 方法打开连接;2、使用DAO连接,首先导入 Microsoft.Jet.OLEDB模块,然后定义一个连接字符串,接着创建一个JetConnection对象并使用Open()方法打开连接即可。

2853

2023.10.16

vb连接数据库的方法
vb连接数据库的方法

vb连接数据库的方法有使用ADO对象库、使用OLEDB数据提供程序、使用ODBC数据源等。详细介绍:1、使用ADO对象库方法,ADO是一种用于访问数据库的COM组件,可以通过ADO连接数据库并执行SQL语句。可以使用ADODB.Connection对象来建立与数据库的连接,然后使用ADODB.Recordset对象来执行查询和操作数据;2、使用OLEDB数据提供程序方法等等。

2301

2023.10.19

PixTV官网入口地址合集
PixTV官网入口地址合集

本专题汇总了 PixTV AI 一站式视频创作平台的官方入口与使用教程。无需下载软件,浏览器直接访问即可使用。平台将剧本、图像、视频、声音与剪辑整合在“无限画布”中,接入 GPT Image 2.5、Seedance 2.5 等头部模型。本专题整理了从新建画布、角色锚定、分镜拆分到视频生成与导出的完整操作指南,助你快速上手 AI 短剧与漫剧创作。

20

2026.10.10

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Apache Subversion 官方手册
Apache Subversion 官方手册

共0课时 | 0人学习

PHP快速操控Excel之PhpSpreadsheet
PHP快速操控Excel之PhpSpreadsheet

共16课时 | 8.6万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn