Los ajustes de MySQL de un plugin funcionan bien desde dentro de las herramientas de base de datos del panel y se niegan a conectar en cuanto se apuntan a la IP pública del nodo. No es un plugin mal configurado: es un firewall haciendo exactamente lo que tiene que hacer.
Por qué la vía pública está cerrada a propósito
El puerto de la base de datos está cerrado a conexiones externas en el firewall, independientemente de la contraseña que la proteja. Es defensa en profundidad: la propia autenticación de una base de datos es una línea de defensa mucho más fina que no ser alcanzable en absoluto desde internet, y cerrar el puerto elimina una categoría entera de ataque —relleno de credenciales, fuerza bruta, explotar una vulnerabilidad del propio servidor de base de datos— antes de que pueda ni empezar, por muy fuerte que sea la contraseña guardada del plugin.
Conectar de la forma que sí funciona
- Abre la pestaña de Bases de datos del panel
Muestra la dirección de host correcta para esa base de datos concreta —normalmente una dirección local o de red de contenedor, no la IP pública del nodo.
- Usa esa dirección exacta en la configuración del plugin
El tráfico entre el servidor de juego y la base de datos por esa vía interna nunca cruza la regla de firewall que bloquea el acceso externo, porque nunca sale de la red local en primer lugar.
- Reinicia el plugin o el servidor
Casi todos los plugins de base de datos leen su configuración una sola vez, al arrancar.
Cerrar la vía directa y pública a algo sensible y exigir que pase por un camino interno controlado es el mismo patrón defensivo aplicado dos veces en esta plataforma, no dos reglas sin relación.