使用frpc链接内网的mysql

以下是配置 frpc 连接内网 MySQL 服务的详细步骤:


1. 准备工作

  • frps 服务器 :已部署在公网 IP 11.117.11.245,假设 frps 的默认端口为 7000

  • 内网 MySQL 服务 :运行在内网机器的 3306 端口。

  • 目标 :通过公网 IP 11.117.11.245 的某个端口(如 3307)访问内网 MySQL。


2. 配置 frpc 客户端

在内网机器上修改 frpc.ini 文件,添加以下内容:

复制代码
[common]
server_addr = 11.117.11.245  # frps 的公网 IP
server_port = 7000          # frps 的服务端口

# 配置 MySQL 隧道
[mysql]
type = tcp                  # 使用 TCP 协议
local_ip = 127.0.0.1        # 内网 MySQL 的 IP(如果是本机则填 127.0.0.1)
local_port = 3306           # 内网 MySQL 的端口
remote_port = 3307          # 公网 IP 上暴露的端口(通过此端口访问 MySQL)

3. 启动 frpc 客户端

在内网机器上运行:

bash 复制代码
frpc -c frpc.ini

输出应包含 ProxyName [mysql] start success,表示隧道建立成功。


4. 配置 MySQL 远程访问权限

确保内网 MySQL 允许外部连接:

  1. 登录 MySQL:

    bash 复制代码
    mysql -u root -p
  2. 授权远程访问(替换 your_password 为实际密码):

    bash 复制代码
    CREATE USER 'remote_user'@'%' IDENTIFIED BY 'your_password';
    GRANT ALL PRIVILEGES ON *.* TO 'remote_user'@'%';
    FLUSH PRIVILEGES;
  3. 修改 MySQL 配置文件(如 /etc/mysql/mysql.conf.d/mysqld.cnf):

    bash 复制代码
    bind-address = 0.0.0.0  # 允许所有 IP 连接
  4. 重启 MySQL:

    bash 复制代码
    systemctl restart mysql

5. 开放防火墙端口

frps 服务器 上放行 3307 端口:

bash 复制代码
# 使用 ufw(Ubuntu)
ufw allow 3307/tcp

# 或使用 iptables(通用)
iptables -A INPUT -p tcp --dport 3307 -j ACCEPT

6. 测试连接

从外网通过公网 IP 和端口连接 MySQL:

bash 复制代码
mysql -h 11.117.11.245 -P 3307 -u remote_user -p

输入密码后,若成功登录,说明配置完成。


7. 安全增强(可选)

  • 限制访问 IP :在 frps 服务器防火墙中,仅允许特定 IP 访问 3307 端口。

  • 启用 frp 加密

    bash 复制代码
    [common]
    tls_enable = true          # 启用 TLS 加密
    
    [mysql]
    type = tcp
    use_encryption = true      # 数据加密
    use_compression = true     # 数据压缩

故障排查

  • 连接失败

    • 检查 frpc 日志是否有错误(如端口冲突或网络不通)。

    • 确认 MySQL 的 bind-address 已设置为 0.0.0.0

    • 确保内网机器可以访问 frps 的 7000 端口。

  • 权限问题

    • 确保 MySQL 用户 remote_user@% 已正确授权。

    • 使用 telnet 11.117.11.245 3307 验证端口是否开放。

相关推荐
克里斯蒂亚诺更新4 分钟前
win下如何将redis自启动
数据库·redis·缓存
青禾8378 分钟前
MySQL 数据库完全指南:DDL、DML、DCL 与用户权限管理
数据库·oracle
tachibana210 分钟前
大语言模型基础
数据库·人工智能·语言模型·自然语言处理·大模型·llm
小王C语言13 分钟前
MySQL 事务:事务自动提交、查看/修改事务隔离级别、读未提交(RU)、读提交(RC)、可重复读(RR)、串行化
数据库·mysql
yu俞娥宝13 分钟前
AI Agent可观测性:破解多步推理黑盒
数据库
TDengine (老段)14 分钟前
TDengine 应用案例 — IoT 设备监控
大数据·数据库·物联网·时序数据库·tdengine·涛思数据
三84415 分钟前
WordPress SQL 注入漏洞分析:从 author__not_in 参数到 REST API 全链路
linux·前端·数据库
ryan_99618 分钟前
生产环境向量检索数据库选型:Elasticsearch、Qdrant、Milvus 与 Chroma
数据库·elasticsearch·milvus·向量数据库·chroma·qdrant
2501_9378609426 分钟前
从JDBC到数据访问:Java数据库编程完全指南
java·开发语言·数据库
smallcelebration27 分钟前
147 postgreSQL使用pgAdmin 4图形界面操作记录
数据库·postgresql