Задавайте вопросы, мы ответим
Вы не зашли.
Доброго времени суток!
Помогите реализовать подключение к БД по ssh tunnel
Сейчас конфиг такой
Отредактированно saifuddin (09.11.2015 12:03:36)
Неактивен
Подключение *к* БД или подключение нод кластера между собой?
Если всё, что Вы хотите, — пробросить порт, то не трогайте настройки сервера, они хорошие, просто настройте тоннель так, чтобы он смотрел в сервер. -L 3306:127.0.0.1:3306.
Неактивен
Я уже на нескольких форумах открыл пост. Везде пытаются решить этот вопрос. Я вам скину все ,что уже пытались сделать. И, то что вы говорите уже всю ночь пытались сделать. Не работает.
Все что я пытался вчера сделать
Неактивен
В оригинале мне нужно сделать, так чтобы извне была закрыта БД
bind 127.0.0.1 выставляем
Закрываем iptables это я сам сделаю
А, репликация между нодами была через ssh tunnel, как я понимаю коль туннель, тогда у все будет адрес 127.0.0.1 только порты будут разные открыты. Вот тут и проблема у меня. Что так не работает ни чего.
Неактивен
Вот, что ответили разрабы.
Hello,
Unfortunately we do not have a ready-made solution for SSH tunnel, and it would be quite difficult to set up since Galera uses up to 4 different ports and internally expects that it will be communicating with remote hosts rather than locally-forwarded ports.
There are two approaches you can use:
* Set up IP-level VPN with encryption
* Use MariaDB and Galera's internal encryption to secure the traffic between the client and the node, between the nodes, and the State Snapshot Transfer. All those encrypted channels use SSL with cert and key.
Thank you.
Неактивен
Теперь нужно будет поднимать впн. )
Неактивен