Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Oracle [игнор отключен] [закрыт для гостей] / Использование firewall в среде RAC / 9 сообщений из 9, страница 1 из 1
31.05.2017, 16:08
    #39463179
Trykin
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Использование firewall в среде RAC
Добрый день, коллеги.
Есть два сервера с Oracle Database 12.1 RAC. Пытаюсь подружить с демоном firewalld на Red Hat 7, но после включения демона кластерная служба работает только на одном из узлов.
На серверах есть сетевые подключения интерконнект (в trusted зоне), nfs для подключения nfs ресурсов (в trusted зоне) и публичное сетевое подключение (в public зоне).
В trusted зону также добавлены public адреса, vip и scan-адреса обоих узлов.
В public зоне разрешил порты:
1521/tcp, 8888/tcp, 42424/udp, 1630/tcp, 5353/tcp, 1159/tcp, 6100/tcp, 53/tcp, 5353/udp, 5500-5510/tcp, 53/udp, 0/tcp, 6200/tcp, 5901-5903/tcp
Разрешил протоколы icpm и igmp
Разрешил сервисы dns, high-availability, http, https, imap, ntp, ssh, vhc-server.
Если перевожу публичное сетевое подключение в зону trusted, все начинает работать, значит что-то не додал.
Вычитал, что компоненты Grid Plug and Play, Oracle Grid Naming Service используют динамические порты, и работают не только на интерлинке, но и на публичных интерфейсах. По какому протоколу работают, непонятно. Как разрешить, тоже непонятно.

Не подскажете, что еще надо открыть в зоне public, чтобы кластерное ПО работало?
Может кто поделится рабочей конфигурацией firewall или iptables?
...
Рейтинг: 0 / 0
31.05.2017, 16:55
    #39463220
оторвавшийся тромб
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Использование firewall в среде RAC
Trykin,

На металинке зайдите во вкладочку certified , вбейте релиз оракла и Оси

"Search Results: Oracle Database 10.2.0.5.0 on Linux x86-64 Oracle Linux 7"

"Oracle Database 10.2.0.5.0 is not certified on Linux x86-64 Oracle Linux 7"

У меня к Вам просьба: попробуйте установить 12.2 на synology.
...
Рейтинг: 0 / 0
31.05.2017, 17:01
    #39463226
Trykin
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Использование firewall в среде RAC
оторвавшийся тромб,
День добрый. Вы наверное, не тому ответили?
...
Рейтинг: 0 / 0
31.05.2017, 17:07
    #39463229
оторвавшийся тромб
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Использование firewall в среде RAC
не в ту тему:)
...
Рейтинг: 0 / 0
31.05.2017, 17:47
    #39463273
Vadim Lejnin
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Использование firewall в среде RAC
Trykin,
Сам не делал, обычно RAC сидит в защищенном сегменте
но
Firewall settings with Oracle RAC
Deploying Oracle RAC Database 12c on Red Enterprise Linux 7
...
Рейтинг: 0 / 0
31.05.2017, 17:58
    #39463290
Trykin
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Использование firewall в среде RAC
Vadim Lejnin, к сожалению, я уже сам находил информацию по обеим ссылкам, но мне это не помогло решить проблему окончательно.
По первой вообще руководство, по которому я настраивал сервера, но в части фаервола там пшик.
А из второй ссылки я как раз выяснил, что нужно открыть протокол igmp.
Правда, там еще были указаны непонятные мне Frame Type 0ACB, Frame Type 0AC9, Frame Type C0A8. Возможно, это из области Deep Security.

У нас тоже сервера в отдельном сегменте ЗЛВС за двойным натом, но стандарт PCI DSS требует активации firewall (
...
Рейтинг: 0 / 0
31.05.2017, 18:05
    #39463298
DВА
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Использование firewall в среде RAC
а что мешает по логам фаервола посмотреть что было обрезано?
...
Рейтинг: 0 / 0
31.05.2017, 18:13
    #39463305
Trykin
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Использование firewall в среде RAC
Демон firewalld в RHEL7 не поддерживает нормально логирование, там нужно кривые танцы с бубнами с iptables для этого устраивать.
Собираюсь через wireshark искать.
...
Рейтинг: 0 / 0
05.06.2017, 11:12
    #39465764
Trykin
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Использование firewall в среде RAC
Открыл еще порты tcp 49895-49898, и все заработало.
...
Рейтинг: 0 / 0
Форумы / Oracle [игнор отключен] [закрыт для гостей] / Использование firewall в среде RAC / 9 сообщений из 9, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]