powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / MySQL [игнор отключен] [закрыт для гостей] / связка ssl and php
17 сообщений из 42, страница 2 из 2
связка ssl and php
    #39099016
saifuddin
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
следал, как вы сказали.
Бинд 0.0.0.0 сделал

ssh tunnel сделал, как вы прислали на 4567 порт. Но так бд не подключается и не стартует вторя нода

mysql -h127.0.0.1 -P2222 -uroot -ptest
channel 2: open failed: connect failed: Connection refused
ERROR 2013 (HY000): Lost connection to MySQL server at 'reading initial communication packet', system error: 0 "Internal error/check (Not system error)"
...
Рейтинг: 0 / 0
связка ssl and php
    #39099020
saifuddin
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
не пойму.
wsrep_cluster_address="gcomm://IP_node_2:2222" /*какие ноды еще в кластере*/
wsrep_node_address=IP_node_1 /*IP этой ноды*/

тут же в node_address я буду писать реальный IP, верно? скажем 134.234.4.22
а в gcomm 127.0.0.1:port

если я правильно понял. То я так уже сделал. Не работает.
...
Рейтинг: 0 / 0
связка ssl and php
    #39099023
Фотография Alex_Ustinov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
saifuddinУбрать
bind-address=127.0.0.1
вы не понимаете принципа работы.


А, смысл тогда туннель делать. Если оставить 0.0.0.0 то база видна из интернета. И не важно стоят ключ ssh на сервере или нет.


Какие именно порты проверить?
Порты, которые задействованы в Галере. Это 4567 и порт rsync насколько я понимаю, порт MySQL по-моему не нужен


для rsync надо тоже проброс делать, полная чушь


Нормальный вариант - настройте все без Туннелей, но разберитесь с IPtables - дайте доступ к нужным портам только с необходимых IP нод

Если оставить 0.0.0.0 то база видна из интернета.
база видна когда не только айпи незабинжен, но и когда порт открыт Снаружи
...
Рейтинг: 0 / 0
связка ssl and php
    #39099024
saifuddin
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Видимо замучил я вас! )
...
Рейтинг: 0 / 0
связка ssl and php
    #39099036
saifuddin
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
про iptables я знаю.
Спасибо что подсказали.


А, как же тогда IP-спуфинг? Iptables в любом случае нужно ставить и настраивать.
А, тунель служит защитой, дополнительной защитой.


Можно еще как вариант посмотреть в сторону VPN.

Но, если попасть но одну ноду, то потом вроде можно будет распространиться по всем нодам через локальную сеть, как я это представляю.

Поправьте меня если я ошибаюсь!
...
Рейтинг: 0 / 0
связка ssl and php
    #39099039
Фотография Alex_Ustinov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
saifuddinне пойму.
wsrep_cluster_address="gcomm://IP_node_2:2222" /*какие ноды еще в кластере*/
wsrep_node_address=IP_node_1 /*IP этой ноды*/

тут же в node_address я буду писать реальный IP, верно? скажем 134.234.4.22
а в gcomm 127.0.0.1:port

если я правильно понял. То я так уже сделал. Не работает.
gcomm IP:port Галера должна топать по IP
галера нода1 топает от gcomm=IP_node_1
к wsrep_cluster_address="gcomm://IP_node_2



отключите туннели совсем, настройте без них 2 ноды мастер-мастер
потом смотреть надо как пробрасывать несколько портов
...
Рейтинг: 0 / 0
связка ssl and php
    #39099042
Фотография Alex_Ustinov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
saifuddinпро iptables я знаю.
Спасибо что подсказали.


А, как же тогда IP-спуфинг? Iptables в любом случае нужно ставить и настраивать.
А, тунель служит защитой, дополнительной защитой.
...

Поправьте меня если я ошибаюсь!ну есть доля правды, хотя я в масштабах планеты сетями не занимаюсь

Короче говоря ))) мне пора спать...
Настройте без туннеля, затем надо посмотреть как пробрасывать 2 порта, иначе придется лепить два туннеля на одну ноду (если будет 3 ноды, то туннелей будет по 4, мне немного смешно, право)
В идеале что вы хотите сделать? Нужен еще балансировщик какой-то
...
Рейтинг: 0 / 0
связка ssl and php
    #39099046
saifuddin
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
почему вы решили, что для rsync делается порт?

У меня рабочая конфигурация, так сказать без туннеля. Там ни чего такого делать не нужно. Только указать IP нодов. И все работает.
...
Рейтинг: 0 / 0
связка ssl and php
    #39099048
saifuddin
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Спасибо, вам за помощь. Завтра тогда нужно будет продолжить мне мучаться с ней.


Для моего проекта нужно реализовать реплику. Очень важная и дорогая информация будет в базе храниться. И, проста так ее отдавать не вариант. Нужно приложить мак усилий, чтобы защитить целостность базы. ))
...
Рейтинг: 0 / 0
связка ssl and php
    #39099051
Фотография Alex_Ustinov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
saifuddinпочему вы решили, что для rsync делается порт?

У меня рабочая конфигурация, так сказать без туннеля. Там ни чего такого делать не нужно. Только указать IP нодов. И все работает.возможно увидел метод rsync
wsrep_sst_method=rsync в примерах

ну запустите обе ноды, в нетстат посмотрите что там только порт 4567
...
Рейтинг: 0 / 0
связка ssl and php
    #39099055
Фотография Alex_Ustinov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
saifuddinследал, как вы сказали.
Бинд 0.0.0.0 сделал

ssh tunnel сделал, как вы прислали на 4567 порт. Но так бд не подключается и не стартует вторя нода

mysql -h127.0.0.1 -P2222 -uroot -ptest
channel 2: open failed: connect failed: Connection refused
ERROR 2013 (HY000): Lost connection to MySQL server at 'reading initial communication packet', system error: 0 "Internal error/check (Not system error)"вы пробуете через туннель подключится к Майсклю, а мы делаем туннель для Галеры )
...
Рейтинг: 0 / 0
связка ssl and php
    #39099131
saifuddin
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
http://galeracluster.com/documentation-webpages

Сейчас попробую разрабам написать. Но, вряд ли ответят. Да, я сейчас перенастроил туннели на БД. Rsync это не тот Rsync, о котором вы подумали, это метод обработки репликации... пакет rsync не устанавливается, названия одинаковые и метод работы похожий. У них своя реализация встроенная в программу.
...
Рейтинг: 0 / 0
связка ssl and php
    #39099177
saifuddin
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Вот, что ответили разрабы.
Hello,

Unfortunately we do not have a ready-made solution for SSH tunnel, and it would be quite difficult to set up since Galera uses up to 4 different ports and internally expects that it will be communicating with remote hosts rather than locally-forwarded ports.

There are two approaches you can use:
* Set up IP-level VPN with encryption
* Use MariaDB and Galera's internal encryption to secure the traffic between the client and the node, between the nodes, and the State Snapshot Transfer. All those encrypted channels use SSL with cert and key.

Thank you.
...
Рейтинг: 0 / 0
связка ssl and php
    #39099183
saifuddin
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
IP-level VPN with encryption

Это же обычный впн? Или как?

Как видно из сообщения от разрабов галеры, туннель не будет работать. Только сертификаты и впн.
...
Рейтинг: 0 / 0
связка ssl and php
    #39099225
Фотография Alex_Ustinov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
saifuddin,

Они написали что нет готового решения, но попробовать можно, просто будет куча туннелей для соединения в одну сторону.
насчет 4 портов это в общем случае.
Значит нужен 3306 (MySQL) 4567 (Galera) rsync (...)-если используется такой метод, может что-нить еще.

VPN-ов куча, это общее понятие (если соединить два ДСЛ модема PPtP - это тоже ВПН).
Посмотрите
L2TP VPN через IPSec
OpenVPN
копать вам, так что разбираться минимально надо
допустим я субъективно за ОпенВПН

P/S
вы просто молодец, сразу обратились к разрабам )))
профессиональный подход
...
Рейтинг: 0 / 0
связка ssl and php
    #39099228
Фотография Alex_Ustinov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
saifuddin,

тема уже ближе к UNIX-форуму....
...
Рейтинг: 0 / 0
связка ssl and php
    #39099427
saifuddin
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Спасибо за ваши ответы. Тема закрыта!
...
Рейтинг: 0 / 0
17 сообщений из 42, страница 2 из 2
Форумы / MySQL [игнор отключен] [закрыт для гостей] / связка ssl and php
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]