ORACLE RAC开启防火墙(安装完后,再开启)
(1) 查看 临时端口范围 net.ipv4.ip_local_port_range
显示当前临时端口的范围
安装oracle后,linux临时端口号范围是(9000 65500),linux默认是(32768,61000),
sysctl net.ipv4.ip_local_port_range
或 cat /proc/sys/net/ipv4/ip_local_port_range
重启失效的修改方法
echo 1024 65535 > /proc/sys/net/ipv4/ip_local_port_range
sysctl -w net.ipv4.ip_local_port_range="1024 64000"
永久性修改
vi /etc/sysctl.conf
net.ipv4.ip_local_port_range = 9000 65500
(2)修改防火墙
vi /etc/sysconfig/iptables
#oracle rac
#对部分网段开放
#-A INPUT -s 192.168.2.0/24 -p tcp --dport 1521 -j ACCEPT
#对全部网段开放1521端口
-A INPUT -p tcp --dport 1521 -j ACCEPT
#-A INPUT -p tcp --dport 1158 -j ACCEPT
-A INPUT -p tcp --dport 9000:65500 -j ACCEPT
-A INPUT -p udp --dport 9000:65500 -j ACCEPT
-A INPUT -p tcp --dport 6100:6200 -j ACCEPT
(1) 查看 临时端口范围 net.ipv4.ip_local_port_range
显示当前临时端口的范围
安装oracle后,linux临时端口号范围是(9000 65500),linux默认是(32768,61000),
sysctl net.ipv4.ip_local_port_range
或 cat /proc/sys/net/ipv4/ip_local_port_range
重启失效的修改方法
echo 1024 65535 > /proc/sys/net/ipv4/ip_local_port_range
sysctl -w net.ipv4.ip_local_port_range="1024 64000"
永久性修改
vi /etc/sysctl.conf
net.ipv4.ip_local_port_range = 9000 65500
(2)修改防火墙
vi /etc/sysconfig/iptables
#oracle rac
#对部分网段开放
#-A INPUT -s 192.168.2.0/24 -p tcp --dport 1521 -j ACCEPT
#对全部网段开放1521端口
-A INPUT -p tcp --dport 1521 -j ACCEPT
#-A INPUT -p tcp --dport 1158 -j ACCEPT
-A INPUT -p tcp --dport 9000:65500 -j ACCEPT
-A INPUT -p udp --dport 9000:65500 -j ACCEPT
-A INPUT -p tcp --dport 6100:6200 -j ACCEPT
来自 “ ITPUB博客 ” ,链接:http://blog.itpub.net/10995764/viewspace-2125258/,如需转载,请注明出处,否则将追究法律责任。
转载于:http://blog.itpub.net/10995764/viewspace-2125258/