各位大神,我买了台腾讯的云服务器,搭建了个网站,php的系统配合 mariadb(mysql)的数据库,在没有使用iptables之前或者关掉iptables的时候是连接征程,后台访问数据库也会很快的,且用的是UNIX域套接字,按道理应该和防火墙没有啥关系才对。由于想增加系统的安全性,于是配置了iptables,如下图
如上是在系统出了问题后的各种尝试:本地的lo回环是开了所有的端口和所有的协议允许通过的。mysql绑定在127.0.0.1的3306端口。因为php应该是通过内循环来访问mysql所以有如图的规则2 就应该是可以正常访问了。测试发现是偶尔能够连接上,偶尔无法连接,并且一旦能够使用速度是很快的,多点击几次就能访问。但是出现了不稳定的问题。于是又增加了3306端口上的所有进出ip可以通过,故障依旧,不是彻底不能用,而是不稳定。请问各位大神,这到底是啥原因,应该怎么改动。排除了数据库和php的问题,因为关掉防火墙一切就正常了。
我已经有点晕了。。。。。unix套接字方式和不是tcp/IP方式,怎么和iptables纠结起来了,去掉了规则2 后彻底无法访问