shoujo
(usa Slackware)
Enviado em 22/05/2014 - 15:43h
Buckminster escreveu:
Ok. Vamos lá.
"preciso que uma maquina da rede 192.168.1.0/24 acesse o banco de dados do servidor 192.168.2.1"
Se o MySql está no servidor 192.168.2.1 porque tu está querendo direcionar para 10.1.1.3:3306?
Mesmo que o IP 192.168.2.1 seja da outra placa de rede da mesma máquina que tem o IP 10.1.1.3, ainda assim não dará certo.
Na regra que te mandei troque 10.1.1.3:3306 por 192.168.2.1:3306 e teste.
Não esqueça de reiniciar o iptables ao fazer a mudança.
Mas acredito que também não irá funcionar.
Você deve ver como estão as conexões, se esses servidores estão se enxergando na rede, qual placa de rede está conectada em qual switch, etc.
E dê uma lida nesse link:
http://www.woblag.com/2012/06/mysql-error-2003-hy000-cant-connect-to.html
pela seguinte razao:
no topo da rede esta o molden ip 10.1.1.1
ele esta ligado em um hub, e junto com ele esta ligado dois servidores: 10.1.1.2 e 10.1.1.3
no servidor 10.1.1.2 tem outra placa de rede com ip 192.168.1.254
no servidor 10.1.1.3 tem outra placa de rede com ip 192.168.2.1
as maquinas que vao acessar o banco de dados no servidor 2, estao ligadas em um swith junto com o servidor1, na placa do servidor com ip 192.168.1.254 esse servidor so tem um proxy nele e as maquinas acessam a net atraves do proxy squid.
ou seja: as maquinas da rede 192.168.1.0/255.255.0.0 so tem acesso entre si e no servidor 192.168.1.254 nao tem acesso em mais nada fora.
o que quero é que elas acessem o mysql no ip 192.168.1.254 e que isso seja redirecionado para 10.1.1.3 pois esse servidor tem acesso nesse ip, as maquinas nao.
Respondendo suas perguntas:
"Se o MySql está no servidor 192.168.2.1 porque tu está querendo direcionar para 10.1.1.3:3306?"-> porque o 10.1.1.3 e 192.168.1.2 sao o mesmo servidor e o servidor 192.168.1.254 so tem acesso nele atraves da rede 10.1.1.0/255.255.0.0
"Na regra que te mandei troque 10.1.1.3:3306 por 192.168.2.1:3306 e teste."-> nao ira adiantar pois o servidor 192.168.1.254 nao tem acesso nessa rede, ele so tem acesso na rede 10.1.1.0/255.255.0.0