realwolfen
Goto Top

Port 3306 bleibt geschlossen

Guten Morgen, die Verbindung über den Port 3306 kommt nicht zustande.

Ich möchte per Win7 - MS Word 2007 auf meine MYSQL DB von einem Hoster zugreifen.
Als Virenprogramm habe ich Antivir.
Support hat mir diesbezüglich alles soweit eingerichtet.
Router W723V

Auf der User Seite habe ich in der MS-Firewall den Port 3306 sowohl raus wie rein feigegeben.
Beim Connection Aufbau bekomme ich den Fehler, aber ohne parameter:
ConnectionOpen()SQL server existiert nicht, zugriff verweigert.
Mit einem Port scanner (http://www.gwebtools.de/port-scanner)is) ganz klar - der Port ist geschlossen.

Vielen Dank für einen Tipp,
Gruss
Wolfgang

Content-Key: 203787

Url: https://administrator.de/contentid/203787

Printed on: April 19, 2024 at 23:04 o'clock

Member: Hitman4021
Hitman4021 Mar 22, 2013 at 09:13:24 (UTC)
Goto Top
Hallo,

der User ist freigegeben?
Kommst du mit Telnet auf Port 3306?

Gruß
Member: MrNetman
MrNetman Mar 22, 2013 updated at 10:34:35 (UTC)
Goto Top
Hi Wolfgang,

Nun, wen hast du gescant?
Deinen lokalen Internetzugang?
Wenn die Verbindung von innen aufgebaut wird, dann gibt es ja von der MySQL-Datenbank nur Antworten, die werden durch die Firewall und durch den Router durchgereicht.
Wenn du allerdings von deiner SQL-Datenbank mit der öffentlichen IP auf die externe IP deines Routers zugreifst ...

Also es fehlen noch ein paar wichtige Infos um eine Idee zu haben, was nicht geht.

Gruß
Netman
Member: Lochkartenstanzer
Lochkartenstanzer Mar 22, 2013 at 09:22:48 (UTC)
Goto Top
Zitat von @Realwolfen:
Ich möchte per Win7 - MS Word 2007 auf meine MYSQL DB von einem Hoster zugreifen.


Läßt der Hoster denn den Zugriff von Außen überhaupt zu? Je nachdem, was Du da gemietet hast, ist die MySQl-DB nur für lokale Prozesse auf dem Host zugänglich.

Mehr Infos wären ganz praktisch, meine Kristallkugel läuft nicht mit zu wenig Input.

lks
Member: Realwolfen
Realwolfen Mar 22, 2013 at 09:54:55 (UTC)
Goto Top
immer diese Kristallkugeln.... face-smile
@Lochkartenstanzer : Ja- wie bereits erwähnt:
Support hat mir diesbezüglich alles soweit eingerichtet.
Zusatz: und nochmal getestet.

@MrNetman :die DB liegt beim Hoster und ich möchte mit Office/Word von meinem PC aus darauf zugreifen. Hab das so verstanden, dass ich durch die FW und Router muss. FW habe ich den Port freigegeben.

@Hitman4021 : der user bin ich face-smile

Telnet eingabe:
192.168.2.1 3306
IPv4-Adresse: 192.168.2.127 3306
-> Verbindungsfehler PORT 3306

Gruss Wolfgang
Member: Lochkartenstanzer
Lochkartenstanzer Mar 22, 2013 updated at 10:05:00 (UTC)
Goto Top
Zitat von @Realwolfen:
... Kristallkugel ...

Ja, so eine.

Telnet eingabe:
192.168.2.1 3306

Sach mir nich, daß Du versucht den MySQL-Server auf Deinem Speedport-Router anzusprechen! da sollte die IP-Adresse oder der Name des Hosts stehen, auf dem MySQl läuft.

IPv4-Adresse: 192.168.2.127 3306
-> Verbindungsfehler PORT 3306

Wenn es tatsächlich Dein DSL-Router ist, wundert das nicht.

lks
Member: Realwolfen
Realwolfen Mar 22, 2013 at 10:13:48 (UTC)
Goto Top
Ok - ich bekam die ansage
Es müssen drei Dinge gegeben sein:
- Port 3306 muss geöffnet sein
- Benutzer muss das Recht erhalten
- Benutzer muss das Recht für die jeweilige Datenbank erhalten

soweit ich das verstanden habe, muss ich den 3306 bei mir local doch AUCH öffnen ???
oder lieg ich da total schief, falscher gehts nicht ....???

Wenn dem so ist, wie kann ich dann per telnet ne Prüfung machen??

Host: xxx-server.de
Benutzer: ich
Passwort: (DB-Passwort)
Port: 3306
Protokoll: TCP

gruss
Wolfgang
Member: Lochkartenstanzer
Lochkartenstanzer Mar 22, 2013 at 10:21:42 (UTC)
Goto Top
Zitat von @Realwolfen:
Ok - ich bekam die ansage
Es müssen drei Dinge gegeben sein:
- Port 3306 muss geöffnet sein
- Benutzer muss das Recht erhalten
- Benutzer muss das Recht für die jeweilige Datenbank erhalten

soweit ich das verstanden habe, muss ich den 3306 bei mir local doch AUCH öffnen ???

warum? oder anders gesagt.

  • Inbound nicht.
  • Outbound ja.

oder lieg ich da total schief, falscher gehts nicht ....???

Liest sich fast so.

Wenn dem so ist, wie kann ich dann per telnet ne Prüfung machen??

Host: xxx-server.de
Benutzer: ich
Passwort: (DB-Passwort)
Port: 3306
Protokoll: TCP

telnet xxx-server.de 3306

Aber Du wirst doch jetz nicht agen, daß Due im Klartext mit Deinem SQl über Internet redest? Oder hast Du da keine wichtigen Daten in der DB?

Da hätte ich zumindest eine SSL/TLS-verbindung, einen SSh-Tunnel oder ein VPN erwartet.

lks
Member: Realwolfen
Realwolfen Mar 22, 2013 at 10:30:09 (UTC)
Goto Top
Danke !
Unabhängig von Sicherheit - warum gehts dann nicht ?
Member: Lochkartenstanzer
Lochkartenstanzer Mar 22, 2013 updated at 10:33:47 (UTC)
Goto Top
Zitat von @Realwolfen:
Danke !
Unabhängig von Sicherheit - warum gehts dann nicht ?

Was geht nicht. Der Connect oder die Anmeldung?

Ist der Server überhaupt erreichbar?

Sind andere Dienste auf dem Server erreichbar (http, smtp, echo, ICMP-echo)?

Was sagt tcpdump/wireshark, wenn Du den verbindungsaufbau mitsniffst?


lks
Member: Realwolfen
Realwolfen Mar 22, 2013 at 11:07:00 (UTC)
Goto Top
Im Telnet kommt nach Eingabe xxx-server.de 3306 : 5.5.28-1xxxxxxxkjdjdmysql_native_password

In 'word' weiss ich schon gar nicht mehr ob ich das richtige ausgewählt habe.
was muss denn da als provider rein ? MS OLE DB SQL ?
Aber es ist doch mysql.

tcpdump hab ich nicht auf dem läppi.

gruss w
Member: Hitman4021
Hitman4021 Mar 22, 2013 updated at 11:08:33 (UTC)
Goto Top
Hallo,

ein MySQL User setzt sich aus 2 Dingen zusammen: User@HOST.
Und wie du schon gesagt hast das du der User bist:
was steht den da drinnen?
DU@localhost oder DU@% oder DU@DEINEIP?

Gruß
Member: Lochkartenstanzer
Lochkartenstanzer Mar 22, 2013 at 11:14:56 (UTC)
Goto Top
Zitat von @Realwolfen:
Im Telnet kommt nach Eingabe xxx-server.de 3306 : 5.5.28-1xxxxxxxkjdjdmysql_native_password

Das sieht doch gut aus. Jetzt mußt Du nur noch die richtigen Anmeldedaten eingeben.

In 'word' weiss ich schon gar nicht mehr ob ich das richtige ausgewählt habe.
was muss denn da als provider rein ? MS OLE DB SQL ?

Wie das in Word aussieht, weiß ich leider nicht.

Aber es ist doch mysql.

hast Du denn die Word/MySQL-Kombination denn vorher mit einer lokalen Installation ausprobiert? das soltelst Du als erstes tun, bevor Du das noch zusätzlich über Netzwerk mit den dort üblichen Problem machst.

tcpdump hab ich nicht auf dem läppi.

Wenn die obige Meldung kommt, brauchst Du das auch nicht.

lks
Member: Realwolfen
Realwolfen Mar 22, 2013 at 11:32:50 (UTC)
Goto Top
ganz herzlichen dank - !

hast Du denn die Word/MySQL-Kombination denn vorher mit einer lokalen Installation ausprobiert? das soltelst Du als erstes tun, bevor Du das noch zusätzlich über Netzwerk mit den dort üblichen Problem machst.

das kann ich erst heute abend zuhause machen.meld mich wieder.
gruss
w
Member: Realwolfen
Realwolfen Mar 23, 2013 at 15:04:48 (UTC)
Goto Top
@Lochkartenstanzer : habs mit Toat zuhause gecheckt - kein problem, komm drauf, kann änderungen machen. etc.

Jetzt nur noch das Problem wie mit WORD verbinden. ???

Übrigens meinte der support : "Daten sind unverschlüsselt, dies ist bei den meisten Verbindungen im Internet der Fall, egal ob HTTP, FTP, POP3, SMTP usw. Das bedeutet aber nicht zwangsläufig, dass diese Verbindungen unsicher sind."
naja, hab da Adressdaten hinterlegt und möchte schon sicher sein dass diese nicht abgesaugt werden. ;)

wen ich ein 18stelliges PW verwende, sollte dem doch eigentlich genügen ? Bin ja nicht beim CIA...
Member: Lochkartenstanzer
Lochkartenstanzer Mar 23, 2013 updated at 15:49:14 (UTC)
Goto Top
Zitat von @Realwolfen:
@Lochkartenstanzer : habs mit Toat zuhause gecheckt - kein problem, komm drauf, kann änderungen machen. etc.

Jetzt nur noch das Problem wie mit WORD verbinden. ???

Übrigens meinte der support : "Daten sind unverschlüsselt, dies ist bei den meisten Verbindungen im Internet der
Fall, egal ob HTTP, FTP, POP3, SMTP usw. Das bedeutet aber nicht zwangsläufig, dass diese Verbindungen unsicher sind."

Ganz einfach:

Wenn man die daten im Klartext dem Kollegen im Gebäude gegenüber aus dem fenster zuruft, ist das auch total sicher. face-smile

tatasache ist: Alles was im Klartex üebr die Leitung geht, ist für jeden, der auf der Strecke sitzt, sichtbar. Wie bei einer Postkarte, die man verschickt. Wenn man will, daß die Daten prvat bleiben, muß (!!eins!!elf!) man eine Transportverschlüsselung einsetzen.

naja, hab da Adressdaten hinterlegt und möchte schon sicher sein dass diese nicht abgesaugt werden. ;)

wen ich ein 18stelliges PW verwende, sollte dem doch eigentlich genügen ?

Das ist so, als ob Du am Tor der Wache die Parole laut vorbrüllst unD jeder der die Parole gehört hat, anschließend auch mit dieser Parole durch das Tor kommt. Da kannst Du das Paßwort noch so lang machen, wie Du willst..

Bin ja nicht beim CIA...

Da braucht man kein CIA, FBI, NSA, BND, MAD, MI6, etc. dazu. ein einfaches tcpdump/wireshark genügt.

lks