сорри, если вопрос немного ламерский. =) есть оракль база в инете. клиент и/или по, юзающее модуль для общения с сервером расположен в локалке. смотрит в мир через iptables, через нат. с внешних машин, что не под натом проблем в соединении нет. из под ната не хочет. форвард в мир на 1521 открыт. всё равно не хочет. что делать? =) немного погуглив решение толком не нагуглил. =) если засветить в мир айпи этой машины через днат, то какие(понимаю, что решение не очень, но больше ничего в голову не приходит)? т.к. насколько я понял, после первичного соединения с клиента на сервер на 1521, серв пытается создать другое соединение к клиенту на 6***(?) порт, по его реальному адресу, получаемому внутри пакетов обмена. чочо дополнительно прописать в iptables прероутом на вход? в крайнем случае попробую стуннель, но по идее я туплю и можно обойтись.
|