JDBC Oracle 12 允许防火墙中的 jdbc 传出流量

JDBC Oracle 12 允许防火墙中的 jdbc 传出流量

我正在服务器上安装一个需要 Oracle DB 的应用程序。该数据库托管在另一台专用服务器上。

该应用程序正在使用 JDBC 连接到数据库。

我已经使用 sqlplus 测试了连接,无论有没有 tnsnames.ora,结果都是正常的:

export TNS_ADMIN=/opt/oracle/network/admin
export ORACLE_SID=MYDB    
sqlplus user@MYDB

还可以。

没有 tnsnames.ora 我也可以连接到数据库:

sqlplus user/pwd@server:1521/MYDB

工作正常。

但是当我通过 jdbc java 驱动程序连接时,连接出现以下异常:

-------- Oracle JDBC Connection Testing ------
Oracle JDBC Driver Registered!
Connection Failed! Check output console
java.sql.SQLRecoverableException: No more data to read from socket
        at oracle.jdbc.driver.T4CMAREngineStream.unmarshalUB1(T4CMAREngineStream.java:456)
        at oracle.jdbc.driver.T4CTTIfun.receive(T4CTTIfun.java:397)
        at oracle.jdbc.driver.T4CTTIfun.doRPC(T4CTTIfun.java:257)
        at oracle.jdbc.driver.T4CTTIoauthenticate.doOAUTH(T4CTTIoauthenticate.java:437)
        at oracle.jdbc.driver.T4CTTIoauthenticate.doOAUTH(T4CTTIoauthenticate.java:954)
        at oracle.jdbc.driver.T4CConnection.logon(T4CConnection.java:639)
        at oracle.jdbc.driver.PhysicalConnection.connect(PhysicalConnection.java:666)
        at oracle.jdbc.driver.T4CDriverExtension.getConnection(T4CDriverExtension.java:32)
        at oracle.jdbc.driver.OracleDriver.connect(OracleDriver.java:566)
        at java.sql.DriverManager.getConnection(DriverManager.java:664)
        at java.sql.DriverManager.getConnection(DriverManager.java:247)
        at OracleJDBC.main(OracleJDBC.java:29)

通过停用firewalld服务,JDBC连接就可以了。

在firewalld中,我创建了以下“oracle”服务(在/etc/firewalld/services中):

[root@frtls3dxr2017-i 1]# ll /etc/firewalld/services/oracle.xml
-rw-r----- 1 root root 196 Jun 15 10:00 /etc/firewalld/services/oracle.xml
[root@frtls3dxr2017-i 1]# ll /etc/firewalld/services/oracle.xml
-rw-r----- 1 root root 196 Jun 15 10:00 /etc/firewalld/services/oracle.xml
[root@frtls3dxr2017-i 1]# firewall-cmd --list-services
tomee_fcsremote http 3dnotification tomee_3dcomment tomee_fedsearch dhcpv6-client tomee_3dspaceinternal tomee_3ddashboard tomee_3dpassport tomee_3dspace ssh https oracle tomee_fcscentral
[root@frtls3dxr2017-i 1]# cat /etc/firewalld/services/oracle.xml
<?xml version="1.0" encoding="utf-8"?>
<service>
  <short>oracle port for jdbc</short>
  <description>oracle
    Firewall rules</description>
  <port protocol="tcp" port="1521"/>
</service>

我是否需要在服务 xml 文件中添加更多端口以允许连接到数据库(传出流量)?

答案1

这不是防火墙问题。

问题在于 rngd 服务不使用 /dev/urandom。我不得不修改服务单元文件以添加 -r /dev/urandom:

ExecStart=/sbin/rngd -f -r /dev/urandom

也可以通过更改 java.security securerandom.source 键来解决:

securerandom.source=文件:/dev/urandom

相关内容