預設安裝linux後(防火牆是開啟狀態),此時防火牆沒有開放1521連接埠,使得Oracle的用戶端無法串連伺服器。此時或者關閉防火牆,或者設定防火牆開放1521連接埠。
1.檢查iptables的狀態
使用命令 service iptables status
[root@pcmxexweb ~]# service iptables status
表格:filter
Chain INPUT (policy ACCEPT)
num target prot opt source destination
1 RH-Firewall-1-INPUT all -- 0.0.0.0/0 0.0.0.0/0
Chain FORWARD (policy ACCEPT)
num target prot opt source destination
1 RH-Firewall-1-INPUT all -- 0.0.0.0/0 0.0.0.0/0
Chain OUTPUT (policy ACCEPT)
num target prot opt source destination
Chain RH-Firewall-1-INPUT (2 references)
num target prot opt source destination
1 ACCEPT all -- 0.0.0.0/0 0.0.0.0/0
2 ACCEPT icmp -- 0.0.0.0/0 0.0.0.0/0 icmp type 255
3 ACCEPT esp -- 0.0.0.0/0 0.0.0.0/0
4 ACCEPT ah -- 0.0.0.0/0 0.0.0.0/0
5 ACCEPT udp -- 0.0.0.0/0 224.0.0.251 udp dpt:5353
6 ACCEPT udp -- 0.0.0.0/0 0.0.0.0/0 udp dpt:631
7 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:631
8 ACCEPT all -- 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTABLISHED
9 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:22
10 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:23
11 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:80
12 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:443
13 REJECT all -- 0.0.0.0/0 0.0.0.0/0 reject-with icmp-host-prohibited
#說明防火牆當前是開啟狀態,並開放了22,23,80,443連接埠
2.關閉防火牆
使用命令 service iptables stop
[root@pcmxexweb ~]# service iptables stop
清除防火牆規則: [確定]
把 chains 設定為 ACCEPT 策略:filter [確定]
正在卸載 Iiptables 模組: [確定]
3.開啟防火牆
使用命令 service iptables start
[root@pcmxexweb ~]# service iptables start
應用 iptables 防火牆規則: [確定]
載入額外 iptables 模組:ip_conntrack_netbios_ns [確定]
4.設定開機啟動防火牆
使用命令 ntsysv
[root@pcmxexweb ~]# ntsysv
將會出現圖形介面,在其中選中iptables。確認。
5.簡單配置防火牆規則
[root@pcmxexweb ~]# setup
選擇 防火牆配置--》定製--》在“其他連接埠”中輸入要開放的連接埠 如:1521