ポートベースのポリシーを使用すると、Oracle リダイレクトセッションがブロックされる

ポートベースのポリシーを使用すると、Oracle リダイレクトセッションがブロックされる

0
Created On 09/26/18 13:55 PM - Last Modified 07/19/22 23:12 PM


Resolution


問題

Oracle のリダイレクトセッションは、セキュリティポリシーが tcp/1521 のみを許可するように構成されている場合、パロアルトネットワークデバイスを通過しません。セキュリティポリシーの例を次に示します。
悪い。png

デフォルトでは、Oracle は tcp ポート1521を使用し、<1024 -="" 65000="">リダイレクトセッション用に</1024>他のポートを動的に開きます。

注:この動作は、Windows server \HKLM\software\oracle\homeX\use_shared_socket. に regkey を追加することによって無効にすることができます

原因

アプリケーション "oracle" では、親セッションと子セッション (例 Oracle のリダイレクトセッション) は、デザインによってリンクされていません。子セッションは、[すべてを予測] セッションとして表示されます。ただし、アプリケーション定義に基づいてメインの親セッションからデタッチされたままになります。

解決方法

この場合、アプリケーションによってポリシーを設定することをお勧めします (例: "oracle" アプリケーションのみを許可します)。

良い. png

所有者: ymiyashita



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000Cm1ECAS&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail