我正在服务器上安装一个需要 Oracle DB 的应用程序。该数据库托管在另一台专用服务器上。
该应用程序正在使用 JDBC 连接到数据库。
我已经使用 sqlplus 测试了连接,无论有没有 tnsnames.ora,结果都是正常的:
export TNS_ADMIN=/opt/oracle/network/admin
export ORACLE_SID=MYDB
sqlplus user@MYDB
还可以。
没有 tnsnames.ora 我也可以连接到数据库:
sqlplus user/pwd@server:1521/MYDB
工作正常。
但是当我通过 jdbc java 驱动程序连接时,连接出现以下异常:
-------- Oracle JDBC Connection Testing ------
Oracle JDBC Driver Registered!
Connection Failed! Check output console
java.sql.SQLRecoverableException: No more data to read from socket
at oracle.jdbc.driver.T4CMAREngineStream.unmarshalUB1(T4CMAREngineStream.java:456)
at oracle.jdbc.driver.T4CTTIfun.receive(T4CTTIfun.java:397)
at oracle.jdbc.driver.T4CTTIfun.doRPC(T4CTTIfun.java:257)
at oracle.jdbc.driver.T4CTTIoauthenticate.doOAUTH(T4CTTIoauthenticate.java:437)
at oracle.jdbc.driver.T4CTTIoauthenticate.doOAUTH(T4CTTIoauthenticate.java:954)
at oracle.jdbc.driver.T4CConnection.logon(T4CConnection.java:639)
at oracle.jdbc.driver.PhysicalConnection.connect(PhysicalConnection.java:666)
at oracle.jdbc.driver.T4CDriverExtension.getConnection(T4CDriverExtension.java:32)
at oracle.jdbc.driver.OracleDriver.connect(OracleDriver.java:566)
at java.sql.DriverManager.getConnection(DriverManager.java:664)
at java.sql.DriverManager.getConnection(DriverManager.java:247)
at OracleJDBC.main(OracleJDBC.java:29)
通过停用firewalld服务,JDBC连接就可以了。
在firewalld中,我创建了以下“oracle”服务(在/etc/firewalld/services中):
[root@frtls3dxr2017-i 1]# ll /etc/firewalld/services/oracle.xml
-rw-r----- 1 root root 196 Jun 15 10:00 /etc/firewalld/services/oracle.xml
[root@frtls3dxr2017-i 1]# ll /etc/firewalld/services/oracle.xml
-rw-r----- 1 root root 196 Jun 15 10:00 /etc/firewalld/services/oracle.xml
[root@frtls3dxr2017-i 1]# firewall-cmd --list-services
tomee_fcsremote http 3dnotification tomee_3dcomment tomee_fedsearch dhcpv6-client tomee_3dspaceinternal tomee_3ddashboard tomee_3dpassport tomee_3dspace ssh https oracle tomee_fcscentral
[root@frtls3dxr2017-i 1]# cat /etc/firewalld/services/oracle.xml
<?xml version="1.0" encoding="utf-8"?>
<service>
<short>oracle port for jdbc</short>
<description>oracle
Firewall rules</description>
<port protocol="tcp" port="1521"/>
</service>
我是否需要在服务 xml 文件中添加更多端口以允许连接到数据库(传出流量)?
答案1
这不是防火墙问题。
问题在于 rngd 服务不使用 /dev/urandom。我不得不修改服务单元文件以添加 -r /dev/urandom:
ExecStart=/sbin/rngd -f -r /dev/urandom
也可以通过更改 java.security securerandom.source 键来解决:
securerandom.source=文件:/dev/urandom