Справочник

Порт 5432: PostgreSQL — как подключиться к базе на VPS

PostgreSQL ждёт подключений на порту 5432. По умолчанию он слушает только localhost — подключиться можно лишь с самого сервера. С вашего компьютера к базе удобно подключаться через SSH-туннель, не открывая порт наружу.

Обновлено 10.10.2026≈ 3 мин чтения
Содержание 6

Что слушает порт 5432

5432 — порт PostgreSQL по умолчанию. Какие адреса слушать, задаёт настройка listen_addresses. По умолчанию в ней стоит localhost: подключения принимаются только с самого сервера.

В Ubuntu 24.04 ставится PostgreSQL 16, файл настроек — /etc/postgresql/16/main/postgresql.conf.

Команды для сервера вводятся после подключения к нему по SSH (как подключиться). Проверьте, какой адрес слушает база:

sudo ss -tlnp | grep ':5432 '

127.0.0.1:5432 — база доступна только с самого сервера. 0.0.0.0:5432 или *:5432 — база ждёт подключений на всех адресах, и от интернета её отделяет только фаервол.

Как подключиться к базе с компьютера

Откройте терминал на своём компьютере (как открыть терминал) и запустите туннель:

ssh -N -L 5433:127.0.0.1:5432 ivan@203.0.113.10

В примерах адрес сервера — 203.0.113.10, пользователь — ivan: подставьте свои. Адрес сервера указан в панели провайдера. Пока окно открыто, подключения к порту 5433 на вашем компьютере SSH передаёт на сервер, к порту 5432. Если SSH спросит пароль или фразу ключа, введите её; после этого в окне больше ничего не появится — туннель работает.

В программе для работы с базой укажите адрес 127.0.0.1, порт 5433, имя базы, пользователя и его пароль. Если на компьютере установлен psql, подключиться можно так:

psql -h 127.0.0.1 -p 5433 -U ivan shop

Здесь ivan — пользователь PostgreSQL, shop — имя базы: подставьте свои. Подключаться нужно пользователем, у которого задан пароль.

Почему 5433: если на вашем компьютере установлен свой PostgreSQL, порт 5432 у вас уже занят. Когда закончите, нажмите Ctrl+C в окне туннеля. Туннель доступен только на вашем компьютере — другие устройства в сети к нему не подключатся.

Если базе нужны подключения с другого сервера

Тогда в listen_addresses указывают адрес, на котором база должна принимать подключения. Эта настройка меняется только при запуске, поэтому после правки PostgreSQL перезапускают. Кроме того, адрес другого сервера разрешают в файле pg_hba.conf, а порт открывают в фаерволе только для него. По шагам — в разделе Как не открыть базу всему интернету.

Не открывайте порт 5432 для всех командой sudo ufw allow 5432: подбирать пароль к базе сможет кто угодно.

Если не получается подключиться

  • Программа пишет, что не может подключиться к 127.0.0.1:5433, — туннель не запущен: окно с командой ssh закрыто или в нём ошибка. Запустите туннель снова.
  • Туннель запущен, но подключение обрывается — PostgreSQL на сервере не слушает порт 5432. Проверьте командой sudo ss -tlnp | grep ':5432 ' и состояние службы командой systemctl status postgresql (выход — клавиша Q).
  • Ошибка про пароль — проверьте имя пользователя и пароль PostgreSQL: это не пароль от сервера.

Источники

Сверено 10 октября 2026 года.

Что почитать дальше

Проверено и обновлено: 10.10.2026