当前位置:论坛首页 > Linux面板 > 求助

【待反馈】ICMP host *** unreachable - admin prohibited 怎么解决?

发表在 Linux面板2022-2-8 21:18 [复制链接] 3 1893

通过宝塔配置https后,客户端发起https,但在服务器tcpdump中发现返回:
ICMP host *** unreachable - admin prohibite

请问如何解决?



使用道具 举报 只看该作者 回复
发表于 2022-2-8 22:26:04 | 显示全部楼层
您好,请确保您的服务器系统防火墙规则有将对应的端口规则放行,或者您将系统防火墙规则以及iptables规则关闭清理重新抓包看下是否正常

如果您服务器运营商存在安全组策略,也需要将您的443端口放行。
使用道具 举报 回复 支持 反对
发表于 2022-2-8 22:34:20 | 显示全部楼层
宝塔还是有BUG啊!
这个问题自己排除了。

事情开始是在:宝塔面板——》网站——》设置——》SSL——》Let's encrypt 申请证书,申请成功后,到宝塔面板——》安全——》防火墙 中查看,443端口也已经自动增加放行。
这一切似乎很完美。

但在客户端访问https就是unreachable - admin prohibited.

查了半天,后来用iptables -vnL 发现443端口并没有在Chain IN_public_allow 中!

于是到宝塔面板——》安全——》防火墙 中删除自动增加的443端口,再手工增加443端口。

问题解决。

真是害人啊!
使用道具 举报 回复 支持 反对
发表于 2022-2-8 23:33:15 | 显示全部楼层
宝塔用户_suojyf 发表于 2022-2-8 22:34
宝塔还是有BUG啊!
这个问题自己排除了。

您好,如果您这个有手动卸载过防火墙,这个是无法检测到的。另外端口存活状态检测后续我们会推出这个功能的
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

点击联系技术免费分析
快速回复 返回顶部 返回列表