楼主: outlook

那位做过数据库服务器的地址映射?请帮忙~

[复制链接]
论坛徽章:
0
11#
 楼主| 发表于 2002-4-4 16:57 | 只看该作者
做过地址映射后,ping 202.202.202.2 是有回应的,就是61.61.61.61应答的,所以Oracle 就直接建立从192.168.1.2 -》61.61.61.61的通信,于是,就暴露了192.168.1.2了。

使用道具 举报

回复
论坛徽章:
56
狮子座
日期:2016-01-08 13:44:56三菱
日期:2013-10-17 13:52:53雪铁龙
日期:2013-10-03 22:19:29阿斯顿马丁
日期:2013-09-11 15:55:32复活蛋
日期:2013-04-20 21:32:52茶鸡蛋
日期:2013-04-02 11:46:242013年新春福章
日期:2013-02-25 14:51:24奥运会纪念徽章:皮划艇静水
日期:2012-10-10 13:34:10ITPUB 11周年纪念徽章
日期:2012-10-09 18:03:322012新春纪念徽章
日期:2012-02-13 15:11:18
12#
发表于 2002-4-4 17:09 | 只看该作者
是啊,对在内网而言,是192.168.1.2 -》61.61.61.61,但对到了外网,
就是202.202.202.2-》61.61.61.61了。
第一次转的是目标地址,把202.202.202.2变成192.168.1.2
第二次转的是源地址。把192.168.1.2变成202.202.202.2
在外网不显示你服务器的真实地址啊。

使用道具 举报

回复
论坛徽章:
0
13#
 楼主| 发表于 2002-4-4 22:06 | 只看该作者
在防火墙建立的地址映射是分开建立的,而Oracle的连接是实时的,实际通信可不是想的那样的,做一下实验就可以知道结果了。
刚问了一个国内比较知名的防火墙生产公司,他们也没有好的解决办法。

使用道具 举报

回复
论坛徽章:
56
狮子座
日期:2016-01-08 13:44:56三菱
日期:2013-10-17 13:52:53雪铁龙
日期:2013-10-03 22:19:29阿斯顿马丁
日期:2013-09-11 15:55:32复活蛋
日期:2013-04-20 21:32:52茶鸡蛋
日期:2013-04-02 11:46:242013年新春福章
日期:2013-02-25 14:51:24奥运会纪念徽章:皮划艇静水
日期:2012-10-10 13:34:10ITPUB 11周年纪念徽章
日期:2012-10-09 18:03:322012新春纪念徽章
日期:2012-02-13 15:11:18
14#
发表于 2002-4-4 22:14 | 只看该作者
虽在ITPUB,可能我是唯一对ORACLE一窍不通的斑竹了。
SQL SERVER有使用路由NAT的实践,对你说的情况我也没办法做实验。

但我还是想不通为什么不行。NAT对通讯是透明的。

使用道具 举报

回复
论坛徽章:
0
15#
 楼主| 发表于 2002-4-5 10:24 | 只看该作者
呵呵,版主何必这样自谦呢?
  这所谓"授业有专攻"并不是每个人对没项技术都精通的呀,我不过才学Oracle一个多星期,在这里能有共同探讨问题的氛围就是不错的了,这里还是更多的要靠大家一起来建设的~~

使用道具 举报

回复
论坛徽章:
0
16#
发表于 2002-4-8 15:59 | 只看该作者


大家好,我这里也遇到了这个问题,其他的分公司要访问我的oracel数据库,我如何屏蔽我的内部的服务器的真实的ip 地址

                                          大谢

使用道具 举报

回复
论坛徽章:
0
17#
发表于 2002-4-16 11:24 | 只看该作者
我来说一下吧,其实这个问题在很多公司都存在,一般都是这样解决的:你的oracle数据库用内网的地址,不要做nat,在另一台服务器上用应用程序来连接数据库,外面只能访问这台服务器而不能访问数据库。这样安全性才高。客户端都放在内网里,不存在不能访问的问题了。

使用道具 举报

回复
论坛徽章:
0
18#
 楼主| 发表于 2002-4-16 13:36 | 只看该作者
的确,Oracle的很多的应用都是通过中间件来访问数据服务器的,另外客户端是在外网的,所以才更加要注意安全性了,我尝试过用要用Jdbc来调用数据库,但和Sql*Plus的通信模式是一样的。现在正在用weblogic来实现应用。

使用道具 举报

回复
论坛徽章:
56
狮子座
日期:2016-01-08 13:44:56三菱
日期:2013-10-17 13:52:53雪铁龙
日期:2013-10-03 22:19:29阿斯顿马丁
日期:2013-09-11 15:55:32复活蛋
日期:2013-04-20 21:32:52茶鸡蛋
日期:2013-04-02 11:46:242013年新春福章
日期:2013-02-25 14:51:24奥运会纪念徽章:皮划艇静水
日期:2012-10-10 13:34:10ITPUB 11周年纪念徽章
日期:2012-10-09 18:03:322012新春纪念徽章
日期:2012-02-13 15:11:18
19#
发表于 2002-6-7 14:48 | 只看该作者
我也遇到了这情况,确实没法通。但不是NAT的问题。
我做了个试验,两次NAT。是可以的。
相信,在建立连接的时候,服务器将自身的IP地址,也放到了数据包内部,而NAT无法转换这个地址而无法通。

使用道具 举报

回复
论坛徽章:
0
20#
发表于 2002-6-7 15:05 | 只看该作者
我想这可能是oracle为了安全性的考虑吧。它本身就是一个大杂烩!
顺便问一下马儿快跑,snat和dnat都做了吗?

使用道具 举报

回复

您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

TOP技术积分榜 社区积分榜 徽章 团队 统计 知识索引树 积分竞拍 文本模式 帮助
  ITPUB首页 | ITPUB论坛 | 数据库技术 | 企业信息化 | 开发技术 | 微软技术 | 软件工程与项目管理 | IBM技术园地 | 行业纵向讨论 | IT招聘 | IT文档
  ChinaUnix | ChinaUnix博客 | ChinaUnix论坛
CopyRight 1999-2011 itpub.net All Right Reserved. 北京盛拓优讯信息技术有限公司版权所有 联系我们 未成年人举报专区 
京ICP备16024965号-8  北京市公安局海淀分局网监中心备案编号:11010802021510 广播电视节目制作经营许可证:编号(京)字第1149号
  
快速回复 返回顶部 返回列表