LinuxParty
Es posible que Oracle Clusterware no se inicie (root.sh en el segundo nodo falla con "Error en la comprobación final de la pila de Oracle CRS"), debido a un firewall (como iptables en Linux) configurado en la interconexión del clúster. Otros síntomas incluyen problemas de estabilidad y rendimiento moderados a graves, directamente relacionados con dichos firewalls. Algunos ejemplos son los desalojos falsos de nodos, 'IPC SEND / RECEIVE TIMEOUT' y el rendimiento lento / desigual.
Oracle RAC utiliza la interconexión del clúster para enviar bloques de caché de búfer entre instancias que se ejecutan en diferentes nodos. La interconexión del clúster también se usa para otros mensajes críticos más pequeños esenciales para la estabilidad y escalabilidad del clúster. IPtables o implementaciones de firewall similares son el método de filtrado de la capa 3 (red) del Modelo de referencia OSI y deben deshabilitarse en la interconexión del clúster ya que, por diseño, esta red es confiable.
La interconexión del clúster debe ser una red completamente privada / aislada (procesamiento de paquetes de capa 2), no enrutable (los únicos nodos conectados a ella son los propios miembros del clúster). Por lo tanto, es seguro y obligatorio deshabilitar cualquier firewall basado en software para esta red. Si la seguridad sigue siendo motivo de preocupación, use un conmutador dedicado físicamente separado para la interconexión del clúster, o configure la interconexión del clúster para usar una red de área local virtual (VLAN; capa de red OSI 2) dedicada a una subred privada.
Esta nota se aplica a todas las plataformas que ejecutan Oracle RAC, incluidas Windows, todas las versiones de Unix y Linux. Los comandos de muestra en Linux son los siguientes:
1. Para verificar si iptables y/o ip6tables están habilitados en cualquier nivel de ejecución:
# chkconfig --list iptables iptables 0:off 1:off 2:on 3:on 4:on 5:on 6:off
O en tu nivel de ejecución actual:
# service iptables status Firewall is stopped.
2. Para deshabilitar iptables en todos los niveles de ejecución (para el próximo arranque):
# chkconfig iptables off # chkconfig --list iptables iptables 0:off 1:off 2:off 3:off 4:off 5:off 6:off
3. Para detener iptables en el sistema actual:
# service iptables stop Flushing firewall rules: [ OK ] Setting chains to policy ACCEPT: filter [ OK ] Unloading iptables modules: [ OK ]
4. Si aún necesita las iptables para controlar otras interfaces, debe eliminar todas las reglas:
# iptables --flush
y asegúrese de crear solo reglas que no afecten las interfaces de interconexión del clúster, los protocolos y el espacio de direcciones de red. Repita estos pasos en todos los nodos RAC.

-
KDE
- KDE Plasma 6.3.2 lanzado con soporte para WebP animado y GIF para Spectacle
- Se lanzó KDE Plasma 6.3.1 con mejoras en Plasma Discover y numerosas correcciones de errores
- Se lanzó KaOS Linux 2025.01 con Linux Kernel 6.12 LTS y KDE Plasma 6.2
- KDE Linux: La Nueva Distribución Independiente del Proyecto KDE
- KDE Plasma 6.2.1 mejora el soporte para juegos XWayland y corrige varios errores
- KDE neon 6.2 ya está disponible con el escritorio KDE Plasma 6.2, basado en Ubuntu 24.04 LTS
- Se lanzó oficialmente el entorno de escritorio KDE Plasma 6.2: estas son sus novedades
- Esta distribución de Linux está inspirada en la interfaz de Windows y funciona sorprendentemente bien
- Desarrollador de KDE: ¿Por qué Plasma 6.2 incluye una ventana emergente anual para donaciones?
- KaOS Linux 2024.07 lanzado con KDE Plasma 6.1 y kernel de Linux 6.9
- KDE Frameworks 6.4 ya está disponible con soporte ColorScheme-Accent y JXR
- Lanzamiento oficial del entorno de escritorio KDE Plasma 6.1, esto es lo nuevo
- KDE Plasma 5.27.11 LTS corrige la compatibilidad con Flatpak en Discover y Plasma Wayland
- KDE Slimbook V es la primera PC portátil Linux del mundo que se envía con KDE Plasma 6
- La primera distribución de Linux que ofrece un entorno KDE Plasma 6 puro ya está aquí