Wireshark 抓包,显示 Host administratively prohibited,很大程度是远端 server 防火墙问题。
解决方法1:
如果是内部 server,关闭远端 server 的防火墙服务即可,
$ sudo systemctl stop firewalld.service $ sudo systemctl disable firewalld.service
解决方法2:
保持防火墙服务,调整 iptables 服务,例如,
$ sudo iptables -t filter -I INPUT -p tcp -s 192.168.2.10 --dport 14920 -j ACCEPT # 允许源地址为 192.168.2.10 的 tcp 数据包通过 server 的 14920 端口 $ sudo iptables -t filter -I OUTPUT -p tcp --dport 14920 -j ACCEPT # 允许 server 的任何外发数据包通过 14920 端口
转载:Host administratively prohibited 问题 - Anonymous596 - 博客园 (cnblogs.com)