新闻资讯

mysql开启远程访问权限总是失败?用贝锐花生壳内网穿透三步搞定

2026-10-06

很多开发者或运维人员都会遇到这样的场景:在公司或家里的服务器上部署好MySQL数据库,一切运行正常,可一旦离开局域网,就完全连不上数据库了。第一反应往往是去网上搜“mysql开启远程访问权限”的教程,照着改完bind-address、授权完用户,结果外网依然ping不通、连不上。问题到底出在哪?

一、先搞清楚:mysql开启远程访问权限只是第一步

在讨论mysql开启远程访问权限之前,要先理清一条链路:客户端 → 外网 → 路由/光猫 → 内网服务器 → MySQL。数据库层面的授权只是让MySQL“允许被非本机IP连接”,但外网流量要真正到达你内网的那台服务器,中间还隔着运营商分配的IP、光猫、路由器这一串环节。

现实情况是,绝大多数家用宽带和中小企业的办公网络都没有独立的公网IP,运营商给的是一个内网IP地址。这种情况下,就算你把mysql开启远程访问权限的操作做得再标准,外网也根本找不到你服务器在哪。另外,很多路由器/光猫的管理权限并不在自己手里,想要做端口转发也没有条件。

所以,真正要解决的,是“外网如何访问到内网MySQL”这个链路问题——这正是贝锐花生壳内网穿透所擅长的。

二、本地先完成MySQL和网络的基础配置

不要急着去搞穿透,先确认MySQL本身是健康的。

确认MySQL服务正常运行,并确保局域网内其他设备可以通过内网IP访问成功。

检查MySQL的监听地址。如果bind-address是127.0.0.1,则只允许本机连接,需要将其修改为0.0.0.0,或注释掉该行。

确认账号授权允许从其他主机登录。例如给用户赋予'user'@'%'的远程访问权限,并执行FLUSH PRIVILEGES。

需要注意的是,mysql开启远程访问权限时,不要直接使用root账户开放远程连接,建议单独创建专用账号,并设置强密码,降低被爆破的风险。

完成以上操作后,在局域网内找另一台设备,用Navicat等客户端通过内网IP连接测试一下。如果局域网能连上,说明MySQL本身没有问题,接下来才轮到贝锐花生壳上场。

三、用贝锐花生壳添加TCP映射,打通外网访问通道

贝锐花生壳是一款内网穿透工具,不需要公网IP,也不需要去路由器里做端口映射,只要在服务器上安装客户端并登录,就可以把内网的MySQL映射到一个外网可访问的域名地址上。

图片2

操作步骤如下:

第一步:下载并安装贝锐花生壳客户端

前往贝锐官网下载对应系统版本的客户端,Windows、macOS、Linux都有支持。安装完成后,用贝锐账号登录并激活花生壳服务。

第二步:添加TCP映射

在花生壳客户端中点击“+”新增映射,映射类型选择TCP(注意:MySQL这类数据库应用必须选TCP协议),内网主机填写MySQL所在服务器的局域网IP地址,内网端口填写3306,这是MySQL的默认端口。确认信息无误后保存。

第三步:获取外网访问地址

保存后,花生壳会自动生成一个外网访问地址,格式类似域名:端口号。这个地址就是外网连接MySQL的唯一入口。

这样一来,mysql开启远程访问权限就真正完成了闭环:数据库层面允许远程连接,网络层面由贝锐花生壳负责把外网流量安全地转发到内网MySQL。

四、外网连接测试与安全加固

拿到贝锐花生壳生成的外网地址后,在外部网络的电脑上打开Navicat或其他数据库客户端:

主机名/地址:填写花生壳生成的外网域名

端口:填写花生壳生成的对应外网端口

用户名/密码:填写之前授权的MySQL远程账号和密码

点击连接,如果一切正常,就能看到本地数据库的表和数据了。此时,mysql开启远程访问权限的全流程才算真正跑通。

需要提醒的是,数据库暴露到公网后,安全措施务必到位:

图片1

禁止使用root远程登录,这是最常见的安全隐患。

设置强密码,建议20位以上混合大小写字母、数字和特殊符号。

限制账号权限,尽量只授予业务所需的库表权限,而不是ALL PRIVILEGES。

定期查看MySQL慢查询日志和错误日志,留意异常连接行为。

此外,贝锐花生壳在远程访问配置中还支持访问控制等安全功能,可以根据实际需要设置访问密码或限定IP白名单,进一步降低数据库被非法访问的风险。

总结

回顾整个过程,很多人在“mysql开启远程访问权限”这个环节上反复折腾,其实只差最后一步——让外网流量能够到达内网数据库。贝锐花生壳通过自研的内网穿透技术,将内网MySQL服务安全地映射到公网域名,既绕开了无公网IP的限制,也省去了申请专线和配置路由器端口的麻烦。无论是临时远程调试、移动办公,还是小团队共享开发数据库,这套方案都足够简单高效。

如果你也正在被mysql开启远程访问权限的问题困扰,不妨按照上面的思路试一次:先搞定MySQL自身授权,再用贝锐花生壳打通网络链路,几分钟就能实现外网访问内网数据库。

FAQ

Q:mysql开启远程访问权限后,外网还是连不上怎么办?

A:先确认局域网内能否通过内网IP正常连接MySQL,排除数据库自身配置问题;再检查贝锐花生壳客户端是否保持在线,映射的内网主机IP和内网端口是否正确;最后确认客户端使用的账号是否已授权远程登录(不建议用root)。

Q:贝锐花生壳映射MySQL,外网连接地址是固定的吗?

A:花生壳生成的外网地址是域名形式的,只要客户端保持在线,地址不会变化。删除映射后重新添加,外网端口可能会重新分配,建议添加后记录下来。

Q:使用贝锐花生壳访问MySQL,需要在路由器上做端口映射吗?

A:不需要。贝锐花生壳是内网穿透方案,只要服务器能正常上网并运行花生壳客户端即可,无需在路由器上开放端口,也无需拥有公网IP。

新闻资讯
热门专题
最新专题
友情链接