質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
CentOS

CentOSは、主にRed Hat Enterprise Linux(RHEL)をベースにした、フリーのソフトウェアオペレーティングシステムです。

PostgreSQL

PostgreSQLはオープンソースのオブジェクトリレーショナルデータベース管理システムです。 Oracle Databaseで使われるPL/SQLを参考に実装されたビルトイン言語で、Windows、 Mac、Linux、UNIX、MSなどいくつものプラットフォームに対応しています。

Q&A

解決済

1回答

1857閲覧

CentOS7のpostgreSQLのサーバに外部からpsqlで接続できない

kog1tune

総合スコア2

CentOS

CentOSは、主にRed Hat Enterprise Linux(RHEL)をベースにした、フリーのソフトウェアオペレーティングシステムです。

PostgreSQL

PostgreSQLはオープンソースのオブジェクトリレーショナルデータベース管理システムです。 Oracle Databaseで使われるPL/SQLを参考に実装されたビルトイン言語で、Windows、 Mac、Linux、UNIX、MSなどいくつものプラットフォームに対応しています。

0グッド

0クリップ

投稿2022/11/30 20:09

編集2022/12/01 05:48

前提

Hyper-VにCentOS7の仮想環境(A)を作成し、Postgres13をインストールしてDBサーバとして運用しようとしています。
一通りセットアップが完了し他の端末(B)からpsqlでアクセスを試みていますが、接続に失敗します。

接続元の端末(B)はこれまで運用していたDBサーバでpostres9.3が入っています。
pingでお互いの疎通確認はできており、逆にAからBへはpsqlでアクセスできているため、
ネットワークではなくA側の設定によるものだと思っています。

9.3のpsqlからだとアクセスできない可能性も考え、
別のPC(Windows)(C)にpostgreSQL13をインストールしてそこからアクセスしようとしてみましたが、同様に失敗しました。

◆それぞれのIP
A:192.168.200.43
B:192.168.200.42
C:192.168.100.90

お手数ですが、お力添えのほどお願い致します。

実現したいこと

  • 該当サーバーのpostgreSQLに他PCから接続できるようにしたい

発生している問題・エラーメッセージ

  • 使用したコマンド

psql -h 192.168.200.43 -p 5433 -l

  • 実行結果

psql:could not connect to server:接続を拒否されました
Is the server running on host "192.168.200.43"
and accepting TCP/IP connections on port 5433?

最初のセットアップで設定しているもの

◆SELinuxの変更
$getenforce
disable

◆postgresql.confの設定変更
listen_address = "*"
port=5433

◆pg_hba.confに追記
host all all 192.168.200.42/32 trust
host all all 192.168.100.90/32 trust

◆firewallの穴あけ
postgresサービスを5433で登録済み

試したこと

◆そもpostgresサービスが起動しているか?
仮想環境Aでpsql -p 5433 -l を実行したところデータベース一覧を出力できたため
サービスは起動しており5433でアクセスができるということまでは確認済みです。

◆Firewallの穴が正常に開いていないのではないか?
systemctl stop firewalldでサービスを止めても接続が拒否されたため
ファイアウォールによる拒否ではなさそうです。

◆iptablesの存在
ファイルが存在しませんでした。
調べたところCentOS7では上記firewallサービスに統合されたらしいとのことで、こちらも今回は関係なさそうです。

◆pg_hba.confのIP設定が原因の可能性は?
host all all all trust
上記設定にしても現象解決はありませんでした

補足情報(FW/ツールのバージョンなど)

◆仮想環境A
OS:CentOS7(2009)
postgreql:postgreSQL13.8

既存のDBサーバはCentOS5×postgreSQL9.3であり、「同じように設定する」というのが少々厳しい環境です。

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

kog1tune

2022/12/01 01:53

Hyper-VのホストPCと仮想環境Aは異なるIP(但し同一セグメント)ではありますが、 外部からのpsql以外のネットワーク接続(TeratermやWinSCPのSSH接続など)は出来ているので、 それが理由で接続が拒否されているというのはちょっと考えにくいです。
kikukiku

2022/12/01 02:00

>それが理由で接続が拒否されているというのはちょっと考えにくいです。 ホストOSからCentOSに対して ・PINGは通る ・SSH接続はできる ・でもpsqlでは接続できない ということですね。
kikukiku

2022/12/01 02:05

例えば、下記のようにして、全部許可する設定にしてみたらどうでしょう。 host all all all password
kog1tune

2022/12/01 05:44

host all all all trustで試してみましたが 変わらず「psql:could not connect to server:接続を拒否されました」の表示でした。 また接続元PC(B)はホストOSとは別のPCになります。 ただホストOS、接続元PCいずれも
kog1tune

2022/12/01 05:45

・PINGは通る ・SSH接続はできる ・でもpsqlでは接続できない ことは確認済みになります。
kikukiku

2022/12/01 07:03

CentOS7.5 PostgreSQL12の場合で構築したときのメモです。 1年以上前の情報なので参考になるかわかりませんが、貼っておきます。 ・外部からDBに接続できるようにする  ・postgresアカウントにパスワードを設定   sudo passwd postgres  ・DB上のpostgresアカウントにパスワード設定   sudo -u postgres psql   alter role postgres with password 'postgres';   \q  ・設定ファイル1を編集   sudo vi /var/lib/pgsql/12/data/postgresql.conf   listen_addresses = '*'  ・設定ファイル2を編集   sudo vi /var/lib/pgsql/12/data/pg_hba.conf   local all all peer ●接続するOSユーザと同一名のDBユーザを利用して接続を許可する   host all all 127.0.0.1/32 password   host all all all password  ・設定の反映   sudo systemctl restart postgresql-12   sudo systemctl status postgresql-12
kikukiku

2022/12/01 07:06

当時は上記で外部からログインできるようになりました。
kikukiku

2022/12/01 07:58

postres9.3の設定ファイルも参考になるかも。
guest

回答1

0

ベストアンサー

下記にて新規に構築してみました。
問題なく、ホストOSからpsqlでログインできています。
参考にしてみてください。

●環境
・CentOS
CentOS Linux release 7.9.2009 (Core)
・PostgreSQL
13.9
・ホストOS
Win10

●CentOS側
vi /etc/selinux/config
SELINUX=disabled
reboot

・postgresインストール
yum -y install https://download.postgresql.org/pub/repos/yum/reporpms/EL-7-x86_64/pgdg-redhat-repo-latest.noarch.rpm
yum -y install postgresql13-server
systemctl enable postgresql-13
/usr/pgsql-13/bin/postgresql-13-setup initdb
systemctl start postgresql-13

・ポート開放
firewall-cmd --add-port=5432/tcp --permanent
firewall-cmd --reload
firewall-cmd --list-all

・postgresアカウントにパスワードを設定
passwd postgres

・DB上のpostgresアカウントにパスワード設定
psql
alter role postgres with password 'postgres';
\q

・設定ファイル1を編集
vi /var/lib/pgsql/13/data/postgresql.conf
listen_addresses = '*'
port = 5432

・設定ファイル2を編集
vi /var/lib/pgsql/13/data/pg_hba.conf
local all all peer
host all all 127.0.0.1/32 password
host all all all password

・設定の反映
systemctl restart postgresql-13
systemctl status postgresql-13

●ホストOS側(windwos10)
cd 'C:\Program Files\PostgreSQL\13\bin'
psql -V
13.9

psql -h 172.19.13.179 -U postgres -p 5432 -l

投稿2022/12/02 03:35

kikukiku

総合スコア514

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

kog1tune

2022/12/02 09:35

ありがとうございます。 試してみます。
kog1tune

2022/12/13 07:11

何が直接的な原因だったのかわからないのですが ・ポート開放 firewall-cmd --add-port=5432/tcp --permanent firewall-cmd --reload firewall-cmd --list-all ・postgresアカウントにパスワードを設定 passwd postgres ・DB上のpostgresアカウントにパスワード設定 psql alter role postgres with password 'postgres'; \q 上記を何度か確認の為に繰り返していたところ、解決しました。 postgresユーザにパスワードが上手く設定されていなかったのか、Firrwallの穴がきちんと動作しなかったのか…… 疑問が少々残ってしまいましたが、無事解決となりました。 ご助力大変ありがとうございました。 確認が遅れ申し訳ありませんでした。
kikukiku

2022/12/13 07:58

良かったです。
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問