- Este tópico contém 8 respostas, 5 vozes e foi atualizado pela última vez 16 anos, 1 mês atrás por
rwarstat.
-
AutorPosts
-
3 de fevereiro de 2010 às 6:32 pm #92447
Niggaz
ParticipanteBoa tarde a todos!
Estava pesquisando algumas coisas na internet, e cai no blog do Rogrigo Almeida. La eu li um artigo sobre QUE TIPO DE DBA VOCÊ É?
http://imasters.uol.com.br/artigo/13518 … _e_voce/.E me percebi que sou um DBA Google. rs
E depois li outro sobre Iniciantes, que diz para utilizar mais as Comunidades. E aqui estou eu, tentando entrar no mundo Oracle.Sem mais balelas….
Aqui na empresa que trabalho(SP), temos um servidor Oracle 11g, e na filial(RS) temos um 10g. Aqui em SP tem um banco de testes tbm – 10g. Eu criei nesse banco um dblink para o nosso servidor aqui mesmo, e tudo funcionou lindo e maravilhoso.
Eu queria fazer um dblink com o banco que esta no RS, só que tenho algumas duvidas.
Eu queria saber se no TNSNAMES é possivel colocar o endereço IP de uma maquina que nao tem ORACLE, pois é a forma de chegar lá, e se fazendo isso o firewall consegue resolver o resto – Redirecionar para a maquina que tem Oracle.Não sei se ficou claro, ou se estou falando besteira.
Alguém consegue me ajudar?Obrigado
3 de fevereiro de 2010 às 7:14 pm #92448Leonardo Litz
ParticipanteOlá Niggaz, pelo que conheco é possível sim, desde que o IP destino consiga rotear para o endereço interno que contém o Oracle instalado.
Vlw Leonardo Litz
3 de fevereiro de 2010 às 7:21 pm #92449rwarstat
ParticipanteNiggaz,
O teu servidor no RS terá que fazer o roteamento para a máquina com Oracle, normalmente usando a porta 1521. Para aumentar a segurança é interessante que a porta de entrada no firewall para o Oracle seja colocada diferente da 1521, protegendo um pouco mais o teu banco de ataques externos.
Abraço,
Roberto3 de fevereiro de 2010 às 8:51 pm #92452Niggaz
ParticipanteObrigado Litz e rwarstat!
Fico feliz em saber que dá para fazer isso. rs
O endereço para acessar a maquina do RS tem uma porta, tipo: 000.00.0.00:0000. No TNSNAMES, eu coloco esse endereço com a porta 1521?
Pergunto isso pq eu nao entendo muito de infra e nem tenho permissão para mexer nisso aqui, e no caso eu teria que pedir para o adm da rede fazer esses ajustes de firewall.Obrigado!
3 de fevereiro de 2010 às 10:27 pm #92456Regis Araujo
ParticipanteOla Niggaz.. Boa tarde..!
Então.. como foi dito pelo Roberto, o ADM de redes da sua empresa vai precisar criar uma regra no Firewall.. onde toda solicitação que chegar pelo ip XPTO:PORTAZZZ será direcionado automaticamente para o endereço IP_BANCO:1521..
Como o já relatado pelo Roberto, é uma boa pratica de segurança NUNCA colocar na regra o IP e a PORTA real do banco.. pois isto é falha de segurança..
Agora para lhe explicar melhor como será feito isto.. vc precisa falar com o ADM de redes da sua empresa..
Basta vc pedir a ele uma ROTA de acesso que irá apontar para o SERVIDOR ORACLE na porta 1521 e vc fala para ele que nem o IP e nem a PORTA REAL do banco ORACLE podem aparecer nesta ROTA…
Abraços..!
3 de fevereiro de 2010 às 10:30 pm #92457Peterson
ParticipantePeça ao adm de redes que faça um port forward de uma porta qualquer no gateway do RS para a porta 1521 do Oracle.
4 de fevereiro de 2010 às 3:57 pm #92467Niggaz
ParticipanteOla Thunder_Catz!
Muito obrigado pelo explicação, agora eu entendi como deve ser feito.
Vou fazer a solicitação e explicar oq deve ser feito, mas acho que vai demorar um pouco para ser aprovado, pois essa solução seria um teste de trafego de dados, se compensar, vamos utilizar.O transmissão de dados fica legal?
Rodando aqui dentro fica uma beleza.Obrigado,
Luiz C.4 de fevereiro de 2010 às 5:25 pm #92471Niggaz
ParticipanteSó para esclarecer uma coisa:
No TNSNAMES.ORA eu colocaria o endereço IP e Porta da maquina, e o Service_Name como ficaria? Teria o nome do banco mesmo? Tendo em vista que o IP coloca e a porta nao são do banco e sim da maquina que vai fazer o redirecionamento para o banco.
Como ficaria isso?
Obrigado
Luiz C.4 de fevereiro de 2010 às 7:00 pm #92474rwarstat
ParticipanteNiggaz,
O nome do banco é aquele ao qual tu quer se conectar.
Abraço,
Roberto -
AutorPosts
- Você deve fazer login para responder a este tópico.