2022-06-28 18:09:29阅读 5770
大家好,又见面了,我是你们的朋友全栈君。
问题描述:使用plsql连接数据库发现TNS报错,登录服务器发现防火墙开放,如果直接关闭防火墙,所有的端口都可以连接,但是实际中可能会遇到开启防火墙的库,这时候需要开放单一端口对某一服务器或者某一网段
1.开放1521端口对所有服务器
vi /etc/sysconfig/iptables
-A INPUT -m state –state NEW -m tcp -p tcp –dport 1521 -j ACCEPT
这句要放在 -A INPUT -m state –state NEW -m tcp -p tcp –dport 22 -j ACCEPT 后面,要不然不生效
重启防火墙
[root@orcl ~]# service iptables restart
iptables: Setting chains to policy ACCEPT: filter [ OK ]
iptables: Flushing firewall rules: [ OK ]
iptables: Unloading modules: [ OK ]
iptables: Applying firewall rules: [ OK ]
[root@orcl~]# service iptables status
Table: filter
Chain INPUT (policy ACCEPT)
num target prot opt source destination1 ACCEPT all — 0.0.0.0/0 0.0.0.0/0state RELATED,ESTABLISHED2 ACCEPT icmp — 0.0.0.0/0 0.0.0.0/0
3 ACCEPT all — 0.0.0.0/0 0.0.0.0/0
4 ACCEPT tcp — 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:22
5 ACCEPT tcp — 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:1521
6 REJECT all — 0.0.0.0/0 0.0.0.0/0 reject-with icmp-host-prohibited
Chain FORWARD (policy ACCEPT)
num target prot opt source destination1 REJECT all — 0.0.0.0/0 0.0.0.0/0 reject-with icmp-host-prohibited
Chain OUTPUT (policy ACCEPT)
num target prot opt source destination
2.开放1521端口给指定网段,添加的指定IP,但是识别的是子网内的所有IP,其他同网段的IP都可以访问。如果去掉/24,指定IP的话,就访问不了。怎么指定单一端口给某一服务器?
-A INPUT -s 192.168.163.6/24 -p tcp -m tcp –dport 1521 -j ACCEPT
[root@orcl ~]# vi /etc/sysconfig/iptables
[root@orcl~]# service iptables restart
iptables: Setting chains to policy ACCEPT: filter [ OK ]
iptables: Flushing firewall rules: [ OK ]
iptables: Unloading modules: [ OK ]
iptables: Applying firewall rules: [ OK ]
[root@orcl~]# service iptables status
Table: filter
Chain INPUT (policy ACCEPT)
num target prot opt source destination1 ACCEPT all — 0.0.0.0/0 0.0.0.0/0state RELATED,ESTABLISHED2 ACCEPT icmp — 0.0.0.0/0 0.0.0.0/0
3 ACCEPT all — 0.0.0.0/0 0.0.0.0/0
4 ACCEPT tcp — 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:22
5 ACCEPT tcp — 192.168.163.0/24 0.0.0.0/0 tcp dpt:1521
6 REJECT all — 0.0.0.0/0 0.0.0.0/0 reject-with icmp-host-prohibited
Chain FORWARD (policy ACCEPT)
num target prot opt source destination1 REJECT all — 0.0.0.0/0 0.0.0.0/0 reject-with icmp-host-prohibited
Chain OUTPUT (policy ACCEPT)
num target prot opt source destination
发布者:全栈程序员栈长,转载请注明出处:https://javaforall.cn/132627.html原文链接:https://javaforall.cn
本文参与 腾讯云自媒体分享计划 ,欢迎热爱写作的你一起参与!
本文分享自作者个人站点/博客
复制
如有侵权,请联系 cloudcommunity@tencent.com 删除。
TCP/IP
文章来自专栏
全栈程序员必看
55.1K 篇文章157 人关注
订阅
评论 (0)
写评论
暂无人发表评论
相关文章
linux1521端口不通,Linux开放1521端口允许网络连接Oracle Listene「建议收藏」
-A INPUT -p tcp -m state –state NEW -m tcp –dport 1521 -j ACCEPT
Linux 设置oracle1521端口[通俗易懂]
centos5 安装oracle实现其他机器连接,oracle server与其他机器可以ping通,但由于linux防火墙默认是不开启1521端口的,应此需设...
Linux查看防火墙状态,查看开放端口
重启一个服务:systemctl restart firewalld.service
开启1521端口监听_Oracle数据库常用命令、Linux监听配置、Oracle linux下开放1521端口…
$ sqlplus system/manager @ file.sql 执行sql脚本文件
linux下开放oracle1521端口以便于远程连接
1,利用root账号登录linux,输入命令 :service iptables stop(先把oracle防火墙给关闭)。
Linux查看开放端口_linux查看对外端口
想通过防火墙打开8080端口登录tomcat却发现提示 /etc/rc.d/init.d/iptable.找不到文件, 最后发现因为于CentOS7不用ipt...
浅析linux查看防火墙状态和对外开放的端口状态
查询已开放的端口 netstat -ntulp | grep 端口号:可以具体查看某一个端口号
Linux开放防火墙端口_linux防火墙打开端口
版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内...
linux 防火墙开放端口_防火墙放行端口
显示success表示成功 –zone=public表示作用域为公共的 –add-port=443/tcp添加tcp协议的端口端口号为443 –perma...
Linux查看端口使用状态、关闭端口方法
首先,端口不是独立存在的,它是依附于进程的。某个进程开启,那么它对应的端口就开启了,进程关闭,则该端口也就关闭了。下次若某个进程再次开启,则相应的端口也再次开启...
Linux关闭防火墙端口_防火墙开放端口设置
Linux关闭防火墙命令 下面是red hat/CentOs7关闭防火墙的命令!
Linux 查看对外开放端口
linux查看端口状态相关命令
netstat 命令应用是比较频繁的,比如查看端口占用啦,查看端口进程啦,这些时候都是有必要的。
Linux 防火墙开放特定端口 (iptables)
查看状态: iptables -L -n 下面添加对特定端口开放的方法: 使用iptables开放如下端口 /sbin/iptables -I INPU...
linux udp端口怎么打开_debian防火墙开放端口
iptables是linux下的防火墙,同时也是服务名称。那么你知道Linux防火墙怎么开放端口么?接下来是小编为大家收集的Linux防火墙开放端口,欢迎大家阅...
Linux强制释放占用端口以及Linux防火墙端口开放方法详解
在安装nginx,mysql,tomcat等等服务的时候,我们会遇到需要使用的端口莫名其妙被占用,下面介绍如何解决这类问题。
Linux 防火墙开放特定端口 (iptables)
iptables是linux下的防火墙,同时也是服务名称。 service iptables status查看防火墙状态 service ...
linux查看端口是否开放的方法总结
Linux下用netstat查看网络状态、端口状态
在linux一般使用netstat 来查看系统端口使用情况步。 netstat命令是一个监控TCP/IP网络的非常有用的工具,它可以显示路由表...
修改Oracle系统配置文件/etc/oratab
/etc/oratab 格式为 SID:ORACLE_HOME:AUTO
把AUTO域设置为Y(大写) 只有这样 oracle 自带的dbstart和dbshut才能够发挥作用 我的为
ora i:/home/oracle/ora/products/ :Y
编写服务脚本
如下
#!/bin/bash
#
#################FUNCTION#############
#
# AutoStart Oracle and listener
# AutoStop Oracle and listener
#
#####################################
#
# Created by ZhouYS
#
case $ in
start)
echo Starting Oracle Databases
echo >>/var/log/oracle
date + %T %a %D : Starting Oracle Databasee as part of system up >>/var/log/oracle
echo >>/var/log/oracle
su oracle c dbstart >>/var/log/oracle
echo Done
echo Starting Oracle Listeners
echo >>/var/log/oracle
date + %T %a %D : Starting Oracle Listeners as part of system up >>/var/log/oracle
echo >>/var/log/oracle
su oracle c lsnrctl start >>/var/log/oracle
echo Done
echo
echo >>/var/log/oracle
date + %T %a %D : Finished >>/var/log/oracle
echo >>/var/log/oracle
touch /var/lock/subsys/oracle
stop)
echo Stoping Oracle Listeners
echo >>/var/log/oracle
date + %T %a %D : Stoping Oracle Listener as part of system down >>/var/log/oracle
echo >>/var/log/oracle
su oracle c lsnrctl stop >>/var/log/oracle
echo Done
rm f /var/lock/subsys/oracle
echo Stoping Oracle Databases
echo >>/var/log/oracle
date + %T %a %D : Stoping Oracle Databases as part of system down >>/var/log/oracle
echo >>/var/log/oracle
su oracle c dbshut >>/var/log/oracle
echo Done
echo
echo >>/var/log/oracle
date + %T %a %D : Finished >>/var/log/oracle
echo >>/var/log/oracle
restart)
$ stop
$ start
*)
echo Usage: oracle {start|stop|restart}
exit
esac
将脚本命名为oracle 保存在/etc/rc d/init d下改变文件属性 chmod oracle
注意 在windows下编辑此文件时有DOS格式字符导致在linux下不能够正常运行 建议用gedit 或用 vi编辑
建立服务连接
系统启动时启动数据库 我们需要以下连结∶
$ ln s /init d/oracle /etc/rc d/rc d/S oracle
$ ln s /init d/oracle /etc/rc d/rc d/S oracle
$ ln s /init d/oracle /etc/rc d/rc d/S oracle #rc d unused
要在重新启动时停止数据库 我们需要以下连结∶
$ ln s /init d/oracle /etc/rc d/rc d/K oracle # 停止
lishixinzhi/Article/program/Oracle/201311/171421. linux下启动oracle\x0d\x0asu - oracle\x0d\x0asqlplus /nolog\x0d\x0aconn /as sysdba\x0d\x0astartup\x0d\x0aexit\x0d\x0alsnrctl start\x0d\x0aexit\x0d\x0a2. linux下关闭oracle\x0d\x0asu - oracle\x0d\x0asqlplus /nolog\x0d\x0aconn /as sysdba\x0d\x0ashutdown immediate\x0d\x0aexit\x0d\x0alsnrctl stop\x0d\x0aexit\x0d\x0a3、启动监听器\x0d\x0aoracle@suse92:~>lsnrctl start\x0d\x0a4、停止监听器\x0d\x0aoracle@suse92:~>lsnrctl stop\x0d\x0a5、查看监听器状态\x0d\x0aoracle@suse92:~>lsnrctl\x0d\x0aLSNRCTL>status\x0d\x0aLSNRCTL>exit\x0d\x0a6.# setup 可以设置防火墙等信息\x0d\x0a7.安装监听器\x0d\x0a运行 netca 命令\x0d\x0alsnrctl start\x0d\x0alsnrctl stop\x0d\x0areload listener 重新加载\x0d\x0aservice listener\x0d\x0ahelp 帮助\x0d\x0aquit 退出\x0d\x0avi etc/hosts\x0d\x0a添加 192.168.0.100 chsylinux\x0d\x0a数据库关闭死掉还可以STARTUP FORCE\x0d\x0a,再糟糕的情况用SHUTDOWN ABORT。
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)