ORACLE RAC開啟防火牆

gxlineji發表於2016-09-21
ORACLE RAC開啟防火牆(安裝完後,再開啟)

(1) 檢視臨時埠範圍net.ipv4.ip_local_port_range
顯示當前臨時埠的範圍
安裝oracle後,linux臨時埠號範圍是(9000 65500),linux預設是(32768,61000),
sysctl  net.ipv4.ip_local_port_range  
或 cat /proc/sys/net/ipv4/ip_local_port_range

重啟失效的修改方法
echo 1024 65535 > /proc/sys/net/ipv4/ip_local_port_range
sysctl -w net.ipv4.ip_local_port_range="1024 64000"

永久性修改
vi /etc/sysctl.conf
net.ipv4.ip_local_port_range = 9000 65500

(2)修改防火牆
vi /etc/sysconfig/iptables
#oracle rac
#對部分網段開放
#-A INPUT -s 192.168.2.0/24 -p tcp --dport 1521 -j ACCEPT
#對全部網段開放1521埠
-A INPUT -p tcp --dport 1521 -j ACCEPT

#-A INPUT -p tcp --dport 1158 -j ACCEPT
-A INPUT -p tcp --dport 9000:65500 -j ACCEPT
-A INPUT -p udp --dport 9000:65500 -j ACCEPT
-A INPUT -p tcp --dport 6100:6200 -j ACCEPT



來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/10995764/viewspace-2125258/,如需轉載,請註明出處,否則將追究法律責任。

相關文章