J’avais précédemment installé Oracle Linux 8.5 dans une machine virtuelle de VirtualBox et j’avais installé avec succès le serveur de bases de données Oracle DB 19c et sa base de données d’exemple ORCLCDB. Je pouvais accéder à la page de “Oracle Enterprise Manager” depuis un navigateur Web exécuté dans la machine virtuelle, mais pas depuis l’ordinateur hôte par contre. J’ai pensé que le responsable pouvait être le pare-feu (firewall) d’Oracle Linux qui filtrait peut-être ces requêtes. J’ai donc décidé de vérifier son état puis de modifier sa zone par défaut et j’ai documenté tout cela ce tutoriel.

J’ai d’abord décidé de vérifier quelle était la zone par défaut du pare-feu en utilisant la commande “sudo firewall-cmd –get-default“:

La zone par défaut (et l’actuelle) était la zone “public” (publique) et j’ai pensé que cette zone filtrait certaines requêtes… j’ai donc décidé de la remplacer par une zone plus permissive. J’ai utilisé la commande “sudo firewall-cmd –get-zones” pour obtenir une liste des zones disponibles :

La zone “trusted“ (de confiance) était certainement celle que je recherchais afin de que les ordinateurs de mon réseau local puissent accéder aux services fournis par la machine virtuelle. J’ai donc changé la zone par défaut à la zone “trusted” en utilisant la commande “sudo firewall-cmd –set-default-zone=trusted“:

J’ai vérifié que la zone par défaut était également la zone actuelle avec la commande “sudo firewall-cmd –get-active-zone“:

Et effectivement la zone “trusted” était désormais associée à l’interface réseau enp0s3 (la carte ethernet virtuelle).
Si vous êtes curieux, vous pouvez obtenir plus de détails sur ce qui a été ajouté ou activé pour la zone par défaut en utilisant la commande “sudo firewall-cmd –list-all” :

Comme vous pouvez le voir, la zone “trusted” accepte toutes les connexions par défaut.
Vous pouvez voir la liste complète des commandes sur la page de la documentation officielle de firewalld :
J’ai vérifié que je pouvais maintenant accéder à la page web de l’”Oracle Enterprise Manager” avec à partir d’un autre ordinateur de mon réseau local et c’était effectivement le cas

Donc, la prochaine fois que vous ne pouvez pas accéder aux services d’une machine virtuelle Oracle Linux depuis un autre ordinateur, vérifiez si le pare-feu autorise ces requêtes.
Clause de non-responsabilité
Cette page Comment changer la zone par défaut du pare-feu (firewall) avec Oracle Linux 8.5 a été initialement publiée sur MyBIJourney