IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Oracle Discussion :

Firewall & port 1521


Sujet :

Oracle

  1. #1
    Nouveau Candidat au Club
    Inscrit en
    Avril 2006
    Messages
    3
    Détails du profil
    Informations forums :
    Inscription : Avril 2006
    Messages : 3
    Points : 1
    Points
    1
    Par défaut Firewall & port 1521
    Bonjour a tous.
    Voici mon problème :
    J'ai un client A qui veut se connecter a un serveur B via un firewall C

    A ==> C ==> B

    Cette connexion s'effectue via une adresse publique 193.x.x.x.
    Le problème est que la connexion échoue.
    Le firewall a les regle en autorisant les connexions via le port 1521.
    En sniffant les echanges réseaux au niveau du serveur B, on a vu que le serveur Oracle, lors de la demande de connexion du client A, envoit son adresse ip privée 172.x.x.x donc le client n'arrive pas à s'y connecter.
    Lorsque l'on s'y connecte en local (@ privée directe depuis le lan) la connexion passe sans problème. L'erreur survient uniquement lors de la connexion depuis une @ publique.
    Si quelqu'uns a des idées sur ce problème, merci d'avance

  2. #2
    SLE
    SLE est déconnecté
    Membre éclairé Avatar de SLE
    Homme Profil pro
    Consultant informatique
    Inscrit en
    Janvier 2004
    Messages
    604
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 51
    Localisation : Belgique

    Informations professionnelles :
    Activité : Consultant informatique

    Informations forums :
    Inscription : Janvier 2004
    Messages : 604
    Points : 799
    Points
    799
    Par défaut
    tu dois créer une règle de NAT dans ton FW pour rediriger le port 1521 public vers ton adresse privée.

    @+

  3. #3
    Membre expert
    Avatar de LeoAnderson
    Profil pro
    Inscrit en
    Septembre 2004
    Messages
    2 938
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Septembre 2004
    Messages : 2 938
    Points : 3 199
    Points
    3 199
    Par défaut
    Pas vraiment !
    Le 1521 n'est utilisé que pour établir la 1ère communication, ensuite c'est un autre port (aléatoire dans une plage non paramétrable) qui est alloué.

    En cherchant sur le forum, vous trouverez des exemples, dont un qui parle d'une technique permettant de forcer le port à rester sur le 1521.

    Sinon, vous pouvez utiliser CMan
    Cf mon article §IV-B. Filtrage des connections par instances : CMan

  4. #4
    Nouveau Candidat au Club
    Inscrit en
    Avril 2006
    Messages
    3
    Détails du profil
    Informations forums :
    Inscription : Avril 2006
    Messages : 3
    Points : 1
    Points
    1
    Par défaut
    Citation Envoyé par SLE
    tu dois créer une règle de NAT dans ton FW pour rediriger le port 1521 public vers ton adresse privée.

    @+
    Le problème n'est pas au niveau de la translation du port, il y a deja une regle qui fait ca.

  5. #5
    Nouveau Candidat au Club
    Inscrit en
    Avril 2006
    Messages
    3
    Détails du profil
    Informations forums :
    Inscription : Avril 2006
    Messages : 3
    Points : 1
    Points
    1
    Par défaut
    Citation Envoyé par LeoAnderson
    Pas vraiment !
    Le 1521 n'est utilisé que pour établir la 1ère communication, ensuite c'est un autre port (aléatoire dans une plage non paramétrable) qui est alloué.

    En cherchant sur le forum, vous trouverez des exemples, dont un qui parle d'une technique permettant de forcer le port à rester sur le 1521.

    Sinon, vous pouvez utiliser CMan
    Cf mon article §IV-B. Filtrage des connections par instances : CMan
    Toutes les connexions sortantes sont autorisées depuis le serveur B vers le client A donc ce n'est pas non plus un problème de port.
    En le sniffant, le serveur B donne son adresse privée au client A lors de la connexion, adresse que le client A ne connait pas, donc il y a un timeout a la connexion...

  6. #6
    Expert éminent sénior
    Avatar de orafrance
    Profil pro
    Inscrit en
    Janvier 2004
    Messages
    15 967
    Détails du profil
    Informations personnelles :
    Âge : 47
    Localisation : France

    Informations forums :
    Inscription : Janvier 2004
    Messages : 15 967
    Points : 19 075
    Points
    19 075
    Par défaut
    la note Note:66382.1 pourrait t'apporter des éléments

    Ainsi que :
    http://www.developpez.net/forums/sho..._shared_socket
    http://www.developpez.net/forums/sho..._shared_socket

Discussions similaires

  1. [11gR2] Tnsping aléatoirement important uniq port 1521
    Par Vince59320 dans le forum Connexions aux bases de données
    Réponses: 0
    Dernier message: 28/02/2014, 11h12
  2. Réponses: 1
    Dernier message: 18/01/2012, 14h16
  3. Windows 2003 VPN Port 1521 bloqué
    Par lunab54 dans le forum Windows Serveur
    Réponses: 1
    Dernier message: 03/05/2011, 12h52
  4. Connexion depuis un réseau qui n'accepte pas le port 1521
    Par lunieme dans le forum Connexions aux bases de données
    Réponses: 3
    Dernier message: 28/01/2008, 21h30
  5. Changer le port 1521 du serveur oracle
    Par Smix007 dans le forum Administration
    Réponses: 3
    Dernier message: 14/05/2007, 14h33

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo