powered by simpleCommunicator - 2.0.29     © 2024 Programmizd 02
Map
Форумы / Oracle [игнор отключен] [закрыт для гостей] / Listener Port & Firewall
18 сообщений из 18, страница 1 из 1
Listener Port & Firewall
    #40111000
alex722
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Добрый день.

В связи с миграцией часть БД переехала на новые сервера, часть осталась на прежних, между серверами настроен Firewall.

Ловим ошибки по дблинкам через какое-то непостоянное время, то есть в 90% всё успешно отрабатывет, если долго работает сессия, то обрыв:
ORA-03150: end-of-file on communication channel for database link
ORA-02063: preceding line from DB_NAME

Порт по которому крутится листенер доступ сделан.
В листенер логе запись вида:
11-NOV-2021 10:50:15 * (CONNECT_DATA=(SID=DB_NAME)(CID=(PROGRAM=oracle)(HOST=HOST_NAME)(USER=user_name))) * (ADDRESS=(PROTOCOL=tcp)(HOST=xx.xxx.xxx.xx)(PORT=26264)) * establish * DB_NAME * 0

Не до конца понимаю, что за порт 26264 и надо ли для него дополнительно открывать порт.
...
Рейтинг: 0 / 0
Listener Port & Firewall
    #40111002
PuM256
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Это исходящий порт на клиенте. Выбирается случайно.
...
Рейтинг: 0 / 0
Listener Port & Firewall
    #40111008
alex722
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
PuM256,
Поправлю свой вопрос, надо ли для этого порта дополнительно давать доступ на фаерволе?
...
Рейтинг: 0 / 0
Listener Port & Firewall
    #40111020
PuM256
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
У вас же соединение проходит, значит не надо. Да и что добавлять-то?
...
Рейтинг: 0 / 0
Listener Port & Firewall
    #40111026
alex722
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
PuM256,

По какому порту идёт дальнейшее взаимодействие между бд через дблинк
...
Рейтинг: 0 / 0
Listener Port & Firewall
    #40111053
PuM256
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
По порту, который указан в TNS у DB link'а.
...
Рейтинг: 0 / 0
Listener Port & Firewall
    #40111058
alex722
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
PuM256,
"Это исходящий порт на клиенте. Выбирается случайно." под клиентом в данном случае понимается БД с которой идёт запрос по дб линку?
Как этот порт вообще задействуется? Информацию в интернете не могу толком найти.
...
Рейтинг: 0 / 0
Listener Port & Firewall
    #40111062
Dimitry Sibiryakov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
alex722Как этот порт вообще задействуется? Информацию в интернете не могу толком найти.
Это не то, о чём тебе стоило бы беспокоиться:
https://ru.wikipedia.org/wiki/Динамический_порт
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
Listener Port & Firewall
    #40111071
Мутаген
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
alex722
долго работает сессия, то обрыв:
ORA-03150: end-of-file on communication channel for database link
ORA-02063: preceding line from DB_NAME


Дело не в портах. Просто фаервол закрывает у себя сессию когда по ней долго не передаётся никаких данных. Для исправления надо включить в базах (и клиентах) Dead connection detection - они тогда будут эпизодически посылать друг-другу пустые сообщения при больших паузах
...
Рейтинг: 0 / 0
Listener Port & Firewall
    #40111075
Dimitry Sibiryakov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Или таки отключить таймаут неактивности TCP соединения в файерволле/маршрутизаторе.
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
Listener Port & Firewall
    #40111101
alex722
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Мутаген,
насколько я понял Dead connection detection наоборот закрывает сессии, которые остались висеть при ненормальном завершении работы со стороны клиента через sqlnet.expire_time.

Мне же надо, чтобы открытое раз соединение продолжало работать и дальше, со стороны клинта(БД) никто его не рвёт, просто долго не обращаются.
...
Рейтинг: 0 / 0
Listener Port & Firewall
    #40111104
Dimitry Sibiryakov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
alex722насколько я понял Dead connection detection наоборот закрывает сессии, которые
остались висеть при ненормальном завершении работы со стороны клиента

Это да, но механизм его действия таков, что в качестве побочного эффекта он
обламывает работу "Idle TCP Connection Timer" маршрутизаторов и файерволлов.
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
Listener Port & Firewall
    #40111134
alex722
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Dimitry Sibiryakov,
как сообщают безопы, там параметр вкручен до очень высоких значений, да и в целом обрыв по дблинкам, как я сам провёл тесты, происходит не с постоянным интервалом. а от получаса до 12 часов примерно.

В своих логах они видят лишь динамические порты, вот и думают, стоит ли их прописать на доступ так же, как и внешние.
...
Рейтинг: 0 / 0
Listener Port & Firewall
    #40111147
Dimitry Sibiryakov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
alex722как сообщают безопы, там параметр вкручен до очень высоких значений, да и в
целом обрыв по дблинкам, как я сам провёл тесты, происходит не с постоянным
интервалом. а от получаса до 12 часов примерно.

Врут. Используй WireShark чтобы точно выявить разрывающий девайс и тыкай им
результатом в нос.
https://portal.nutanix.com/page/documents/kbs/details?targetId=kA00e000000LTA6CAO
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
Listener Port & Firewall
    #40111177
alex722
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Dimitry Sibiryakov,
так они и не скрывают, что причина в фаерволе, но какой параметр конкретно сессии душит не совсем понятно.

Спасибо за ссылку, тут с админом уже сервера придётся пообщаться, самому вкрутить не получится)
...
Рейтинг: 0 / 0
Listener Port & Firewall
    #40114542
alex722
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Пропали разрывы по дблинкам, когда безопасность дополнительно открыла порты 9000-65000
...
Рейтинг: 0 / 0
Listener Port & Firewall
    #40114694
Фотография Vadim Lejnin
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
alex722,

В поставке, есть такой продукт Oracle Connection Manager (CMAN)

Он сделан специально, чтобы лазить через vpn и другие кучерявые сети
+ дополнительные возможности по контролю доступа
...
Рейтинг: 0 / 0
Listener Port & Firewall
    #40114695
Фотография Vadim Lejnin
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
alex722,

Вот еще хороший документ: Oracle Net Services 12c Best Practices for Database Performance and Scalability
...
Рейтинг: 0 / 0
18 сообщений из 18, страница 1 из 1
Форумы / Oracle [игнор отключен] [закрыт для гостей] / Listener Port & Firewall
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]