ORA-12170:TNS:連線超時-Windows上Oracle開放防火牆埠問題

xiexingzhi發表於2012-09-12
加了一個防火牆之後,連線資料庫報:ORA-12170:TNS:連線超時 按資料一方法解決問題
在防火牆上開放Oracle服務埠
要使Oracle客戶端能正常連線到設定有防火牆的安裝在windows上的Oracle伺服器,單開放一個1521或自定義的監聽埠是不夠的。
我們有的時候需要對映埠遠端去訪問Oracle 資料庫,這裡有個防火牆的問題,在unix 上沒有問題,但是在win 平臺上卻無法正確訪問,下面的可以解決這個問題,從網上找到有如下資料:
資料一、
近來由於工作需要,在Windows XP平臺上安裝了Oracle9i資料庫作為測試之用,一切正常。但當客戶機連線伺服器時卻總是超時,我首先想到了防火牆,當我開啟1521埠時,連線操作仍然失敗。我又懷疑網路有問題,用telnet server_ip:1521嘗試,連線被接受,說明1521埠已經被開啟。

沒有辦法,查詢Oracle資料後才明白,network listener 只起一箇中介作用,當客戶連線它時,它根據配置尋找到相應的資料庫例項程式,然後spawned一個新的資料庫連線,這個連線埠由network listener傳遞給客戶機,此後客戶機就不再和打交道了,即使listener停止了工作。這個新的連線埠是不可預知的,因而會被防火牆阻止。

Windows Socket2 規範有一個新的特性,就是Shared Socket, 所謂共享套接字是指一個程式共享另一個程式的套接字(詳見MSDN相關參考)。如果讓network listener與資料庫服務程式共享套接字,那麼連線埠就不會變化。

如何設定Shared Socket?

在登錄檔:HKEY_LOCAL_MACHINE\SOFTWARE\ORACLE\HOME0上新建一個字串值:USE_SHARED_SOCKET=TRUE。如果安裝了多個目錄,則每個類似的目錄都要設定:HKEY_LOCAL_MACHINE\SOFTWARE\ORACLE\HOMEx (x目錄編號)

設定後要求重新啟動例項(只重啟listener發現沒有效果)
資料二、
Oracle客戶端連線伺服器,首先去找1521監聽埠,伺服器的1521監聽埠再向server process程式發出請求,並返回一個隨機埠,返回給客戶端,客戶端再來連線這個埠。 這樣就給伺服器上的防火牆設定帶來了麻煩,這個埠是隨機的,如何開放?
windows 平臺上的這個問題成了一大難題,很多論壇都有人問,但很少有人能解決。 unix平臺不用擔心,系統自動會解決這個問題. Matalink上提供了三種解決辦法,實際上USE_SHARED_SOCKET 是最有效最方便的。但經過無數次實現,仍然沒有成功,最後終於發現是Oracle 8.1.7的bug 需要打補丁,升級到Oracle 8.1.7.1.2
需要在MTS模式下(共享模式) Oracle預設是專用模式。
經試驗發現,如果不在init檔案中設引數的話,Oracle仍然會要求一個隨機埠和1521埠來共同通訊,只是這個隨機埠,並不隨客戶端會話和登入的變化而變化,在沒有重啟伺服器時,是固定的。 (試驗發現,在專用模式下,每次連線,oracle伺服器會按+1方式,提供一個非1521的埠。) 所以,還需要在init.ora檔案的最後加上一條引數: 
mts_dispatchers="(address=(protocol=tcp)(host=myoradb)(port=1521))(dispatchers=1)"
這樣才真正實現只用一個埠,穿過防火牆。

來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/22531473/viewspace-743270/,如需轉載,請註明出處,否則將追究法律責任。

相關文章