MySQL远程连接失败主因是bind-address未正确设为0.0.0.0、用户host权限不足或防火墙/安全组未放行3306端口,须逐项验证监听状态、配置文件路径、权限刷新及网络策略。

MySQL开启远程访问后仍然连不上,大概率不是“没开”,而是开了但没开对——bind-address、user权限、防火墙这三处任一环节出错,连接就会被静默拒绝,错误提示却常是模糊的“Connection refused”或超时。
确认 mysqld 真正在监听 0.0.0.0:3306
服务状态正常 ≠ 监听外部地址。很多配置改了但没生效,或者改错了文件。
- 先执行
ss -tuln | grep :3306(Linux)或netstat -ano | findstr :3306(Windows),看输出里有没有*:3306或0.0.0.0:3306;只有127.0.0.1:3306就说明只接受本地连接 - 别信“改了
my.cnf”——用mysql --help | grep "Default options" -A 10查 MySQL 实际加载的配置文件路径,优先改排在最前面的那个 -
bind-address = 0.0.0.0必须写在[mysqld]段下,不能有空格(如bind-address= 0.0.0.0会失效),也不能被注释或拼错成bind_adress - 改完必须
systemctl restart mysqld(CentOS/RHEL)或systemctl restart mysql(Debian/Ubuntu);reload不生效
检查 user 表里的 host 是否允许你的 IP
即使监听了 0.0.0.0,如果用户只允许从 localhost 登录,远程请求照样被拒,报错通常是 Host 'x.x.x.x' is not allowed to connect。
- 登录 MySQL 后执行:
SELECT host, user FROM mysql.user WHERE user = 'root';,看对应host是localhost还是%或具体网段(如192.168.56.%) -
'root'@'%'虽方便,但生产环境不建议;更安全的是限定子网,比如'app'@'192.168.1.%' - MySQL 8.0+ 默认用
caching_sha2_password插件,旧客户端可能不兼容,需显式切换:ALTER USER 'your_user'@'%' IDENTIFIED WITH mysql_native_password BY 'your_pass'; - 授权后必须执行
FLUSH PRIVILEGES;,否则不生效
防火墙和云平台安全组经常被忽略
本地能连、远程连不上,90% 的情况是卡在这层——操作系统防火墙或云服务商的安全组规则没放行 3306。
- Linux 上查防火墙:
sudo ufw status(Ubuntu)或sudo iptables -L -n | grep 3306;若没放行,运行sudo ufw allow 3306 - 阿里云/腾讯云/AWS 等平台,必须在控制台的安全组里手动添加入方向规则:协议 TCP,端口 3306,授权对象
0.0.0.0/0(测试用)或你客户端的真实公网 IP - 宝塔用户注意:面板自带防火墙也要单独放行 3306,不止系统防火墙
- 虚拟机(如 VirtualBox)还需检查 NAT 端口转发是否配置:宿主机 33306 → 虚拟机 3306
最容易漏掉的是配置文件加载顺序和 FLUSH PRIVILEGES ——改了权限不刷新,等于没改;改了配置但重启了错误的服务实例,监听状态还是老样子。每一步都得验证输出,别靠“应该没问题”跳过。


















