Comment changer la zone par défaut du pare-feu (firewall) avec Oracle Linux 8.5

J’avais précédemment installé Oracle Linux 8.5 dans une machine virtuelle de VirtualBox et j’avais installé avec succès le serveur de bases de données Oracle DB 19c et sa base de données d’exemple ORCLCDB. Je pouvais accéder à la page de “Oracle Enterprise Manager” depuis un navigateur Web exécuté dans la machine virtuelle, mais pas depuis l’ordinateur hôte par contre. J’ai pensé que le responsable pouvait être le pare-feu (firewall) d’Oracle Linux qui filtrait peut-être ces requêtes. J’ai donc décidé de vérifier son état puis de modifier sa zone par défaut et j’ai documenté tout cela ce tutoriel.

Firewall
Firewall

J’ai d’abord décidé de vérifier quelle était la zone par défaut du pare-feu en utilisant la commande “sudo firewall-cmd –get-default“:

Obtenir la zone par défaut du pare-feu
Obtenir la zone par défaut du pare-feu

La zone par défaut (et l’actuelle) était la zone “public” (publique) et j’ai pensé que cette zone filtrait certaines requêtes… j’ai donc décidé de la remplacer par une zone plus permissive. J’ai utilisé la commande “sudo firewall-cmd –get-zones” pour obtenir une liste des zones disponibles :

get firewall zones
get firewall zones

La zone “trusted“ (de confiance) était certainement celle que je recherchais afin de que les ordinateurs de mon réseau local puissent accéder aux services fournis par la machine virtuelle. J’ai donc changé la zone par défaut à la zone “trusted” en utilisant la commande “sudo firewall-cmd –set-default-zone=trusted“:

Changer la zone par défaut à la zone “trusted”
Changer la zone par défaut à la zone “trusted”

J’ai vérifié que la zone par défaut était également la zone actuelle avec la commande “sudo firewall-cmd –get-active-zone“:

Obtenir la zone de pare-feu activée
Obtenir la zone de pare-feu activée

Et effectivement la zone “trusted” était désormais associée à l’interface réseau enp0s3 (la carte ethernet virtuelle).

Si vous êtes curieux, vous pouvez obtenir plus de détails sur ce qui a été ajouté ou activé pour la zone par défaut en utilisant la commande “sudo firewall-cmd –list-all” :

“Liste
Liste de tout ce qui a été ajouté ou activé pour la zone par défaut

Comme vous pouvez le voir, la zone “trusted” accepte toutes les connexions par défaut.

Vous pouvez voir la liste complète des commandes sur la page de la documentation officielle de firewalld  :

J’ai vérifié que je pouvais maintenant accéder à la page web de l’”Oracle Enterprise Manager” avec à partir d’un autre ordinateur de mon réseau local et c’était effectivement le cas

Page de Oracle Enterprise Manager depuis le navigateur Safari sur un Mac
Page de Oracle Enterprise Manager depuis le navigateur Safari sur un Mac

Donc, la prochaine fois que vous ne pouvez pas accéder aux services d’une machine virtuelle Oracle Linux depuis un autre ordinateur, vérifiez si le pare-feu autorise ces requêtes.

Clause de non-responsabilité

Les informations contenues dans ce site Web sont uniquement à des fins d’information générale. Nous essayons de maintenir ces informations à jour et correctes, mais nous n’offrons aucune garantie d’aucune sorte quant à l’exhaustivité, l’exactitude ou la fiabilité du contenu du site Web. En aucun cas, nous ne serons responsables de toute perte ou dommage de quelque nature que ce soit résultant de l’utilisation de ce site Web.

Cette page Comment changer la zone par défaut du pare-feu (firewall) avec Oracle Linux 8.5 a été initialement publiée sur MyBIJourney

Toutes les marques déposées sont la propriété de leurs propriétaires respectifs.
FacebookTwitterPinterestWhatsAppMail