女人高潮抽搐喷水视频在线 I 色偷拍 自怕 亚洲 10p I 麻豆亚洲高清无矿砖码区 I av免费网 I caoporm超碰国产精品 I 制服丝袜美腿一区二区 I 久久久久久精品成人鲁丝电影 I 97视频中文字幕 I 91av视频在线 I 97超碰色 I 狠狠色伊人亚洲综合第8页 I 丁香网婷婷 I 国产 成人 综合 亚洲 网站 I 欧美黄色一级片在线观看 I 天天爽夜夜爽人人爽免费 I 成人天堂资源www在线 I 天天干小说 I 国产尤物网站 I 男人天堂午夜 I 亚洲人成在久久综合网站 I 欧美日韩高清在线 I 2022色婷婷综合久久久 I 九九在线观看视频 I 国产思思 I 自拍性旺盛老熟女 I 日本不卡视频 I 免费一级a毛片在线播放 I 激情婷

聯(lián)系電話: 18171260050

技術(shù)文檔

  • 13,Nov,2024

防火墻后面的 tinc

示例:防火墻后面的 tinc
當(dāng)在防火墻后面(而不是在防火墻本身上)運行 tinc 時,必須小心配置防火墻,以便允許 tinc 流量通過。此示例中包含示例防火墻規(guī)則。它們是為 iptables(Linux 2.4 防火墻代碼)編寫的,但已注釋,以便您可以將相同類型的規(guī)則應(yīng)用于其他防火墻。

示例:防火墻后面的 tinc
概述
運行 tinc 的主機的配置
tinc 的配置
防火墻配置
概述


firewall.png

網(wǎng)絡(luò)設(shè)置如下:

內(nèi)部網(wǎng)絡(luò)為 123.234.123.0/24
防火墻 IP 為 123.234.123.1
運行 tinc 的主機有 IP 123.234.123.42
主機想要連接的 VPN 的地址范圍為 192.168.0.0/16
主機有自己的 VPN IP 192.168.10.20
請注意,內(nèi)部網(wǎng)絡(luò)具有真實的 Internet 地址,因此完全可以從外部訪問(防火墻設(shè)置的限制除外)。如果內(nèi)部網(wǎng)絡(luò)具有私有地址,請參考偽裝防火墻示例。

運行 tinc 的主機的配置
host# ifconfig
eth0      Link encap:Ethernet  HWaddr 00:20:30:40:50:60
          inet addr:123.234.123.42  Bcast:123.234.123.255 Mask:255.255.255.0
          UP BROADCAST RUNNING  MTU:1500  Metric:1
          ...

lo        Link encap:Local Loopback
          inet addr:127.0.0.1  Mask:255.0.0.0
          UP LOOPBACK RUNNING  MTU:3856  Metric:1
          ...

vpn       Link encap:Point-to-Point Protocol
          inet addr:192.168.10.20  P-t-P:192.168.10.20  Mask:255.255.0.0
          UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1500  Metric:1
          ...

host# route
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
123.234.123.0   *               255.255.255.0   U     0      0        0 eth0
192.168.0.0     *               255.255.0.0     U     0      0        0 vpn
default         123.234.123.1   0.0.0.0         UG    0      0        0 eth0

host# iptables -L -v
Chain INPUT (policy ACCEPT 1234 packets, 123K bytes)
 pkts bytes target     prot opt in     out     source               destination

Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination

Chain OUTPUT (policy ACCEPT 2161K packets, 364M bytes)
 pkts bytes target     prot opt in     out     source               destination

host# iptables -L -v -t nat
Chain PREROUTING (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination

Chain POSTROUTING (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination

Chain OUTPUT (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination
tinc 的配置
host# cat /etc/tinc/vpn/tinc.conf
Name = atwork
ConnectTo = home

host# cat /etc/tinc/vpn/tinc-up
#!/bin/sh

ifconfig $INTERFACE 192.168.10.20 netmask 255.255.0.0

host# ls /etc/tinc/vpn/hosts
atwork  home

host# cat /etc/tinc/vpn/hosts/atwork
Address = 123.234.123.42
Subnet = 192.168.10.20/32
-----BEGIN RSA PUBLIC KEY-----
...
-----END RSA PUBLIC KEY-----

host# cat /etc/tinc/vpn/hosts/home
Address = 200.201.202.203
Subnet = 192.168.1.0/24
-----BEGIN RSA PUBLIC KEY-----
...
-----END RSA PUBLIC KEY-----
防火墻配置
firewall# ifconfig
ppp0      Link encap:Point-to-Point Protocol
          inet addr:123.234.123.1  P-t-P:123.234.120.1  Mask:255.255.255.255
          UP POINTOPOINT RUNNING NOARP  MTU:1500  Metric:1
          ...

eth0      Link encap:Ethernet  HWaddr 00:20:13:14:15:16
          inet addr:123.234.123.1  Bcast:123.234.123.255  Mask:255.255.255.0
          UP BROADCAST RUNNING  MTU:1500  Metric:1
          ...

lo        Link encap:Local Loopback
          inet addr:127.0.0.1  Mask:255.0.0.0
          UP LOOPBACK RUNNING  MTU:3856  Metric:1
          ...

firewall# route
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
123.234.123.0   *               255.255.255.0   U     0      0        0 eth0
default         123.234.120.1   0.0.0.0         UG    0      0        0 ppp0

firewall# iptables -L -v
Chain INPUT (policy ACCEPT 1234 packets, 123K bytes)
 pkts bytes target     prot opt in     out     source               destination

Chain FORWARD (policy DROP 1234 packets, 123K bytes)
 pkts bytes target     prot opt in     out     source               destination
 1234 123K  ACCEPT     tcp  --  ppp0   eth0    anywhere             10.20.30.0/24      tcp flags:!SYN,RST,ACK/SYN
 1234 123K  ACCEPT     any  --  eth0   ppp0    10.20.30.0/24        anywhere
 1234 123K  ACCEPT     tcp  --  ppp0   eth0    anywhere             123.234.123.42     tcp dpt:655
 1234 123K  ACCEPT     udp  --  ppp0   eth0    anywhere             123.234.123.42     udp dpt:655

Chain OUTPUT (policy ACCEPT 2161K packets, 364M bytes)
 pkts bytes target     prot opt in     out     source               destination

firewall# iptables -L -v -t nat
Chain PREROUTING (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination

Chain POSTROUTING (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination

Chain OUTPUT (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination

firewall # cat /etc/init.d/firewall
#!/bin/sh

echo 1 >/proc/sys/net/ipv4/ip_forward

iptables -P FORWARD DROP
iptables -F FORWARD
iptables -A FORWARD -j ACCEPT -i ppp0 -d 10.20.30.0/24 -p tcp ! --syn
iptables -A FORWARD -j ACCEPT -i eth0 -s 10.20.30.0/24
iptables -A FORWARD -j ACCEPT -i ppp0 -o eth0 -d 123.234.132.42 -p tcp --dport 655
iptables -A FORWARD -j ACCEPT -i ppp0 -o eth0 -d 123.234.132.42 -p udp --dport 655

主站蜘蛛池模板: 小明永久2015xxx免费看视频 | 大地资源在线观看官网第三页 | 最新黄色在线网站 | 亚洲网色 | 蜜桃av噜噜 | 精品国产一区av天美传媒 | 午夜爽爽爽男女污污污网站 | 在线观看动漫av | 色偷偷成人免费视频 | av女优中文字幕 | 亚洲偷精品国产五月丁香麻豆 | 毛片啪啪啪 | 免费在线观看一区 | 午夜片无码区私人影院 | 88国产精品视频一区二区三区 | 老师用丝袜脚帮我脚交 | 午夜视频免费观看 | 国产日韩精品一区二区三区在线 | 免费国产黄网站在线看 | 冲田杏梨av在线 | 国产又大又粗又爽 | 成人h精品动漫一区二区三区 | 99精品国产丝袜在线拍国语 | 国产精品三级视频 | 久热综合在线 | 成人免费视频国产免费观看 | 成人欧美一区二区三区的电影 | 人妻av中文字幕无码专区 | 六月丁香久久 | 国产麻豆精品一区 | 黑人操bb | 五月激激激综合网色播 | 无码熟妇人妻av在线影院 | 亚洲精品123区 | 日本免费播放 | 亚洲真人无码永久在线 | 激情都市一区二区 | 久久东京伊人一本到鬼色 | 久久天天躁狠狠躁夜夜躁2012 | 中日韩中文字幕 | 欧美老肥婆性猛交视频 | 暴力调教一区二区三区 | 色噜噜av男人的天堂 | 亚洲作爱视频 | 龚玥菲一级淫片 | 国产三级生活片 | av淘宝国产在线观看 | 日干夜操| 成人欧美一区二区三区在线观看 | 欧美日韩综合久久 | 装睡被陌生人摸出水好爽 | 九九亚洲| 日韩欧美精品一中文字幕 | 动漫精品专区一区二区三区不卡 | 亚洲大片 | 亚洲天堂精品视频在线观看 | 日本高清免费在线 | wwwxxx 日本 | 久久久久人人 | 成人精品在线观看视频 | 国产中文字幕乱人伦在线观看 | 伦午夜理 | 国产sm调教折磨视频 | 欧美日韩国产成人在线观看 | 日本精品一区 | 国产欧美日韩亚洲一区二区三区 | 日韩一级影片 | 一本久久综合 | av手机观看 | 欧美人妻体内射射 | 91好色先生在线观看 | 亚洲日韩成人无码 | 免费无码又爽又刺激毛片 | 哪里可以看毛片 | 91香蕉视频在线看 | 欧美激情综合五月色丁香小说 | 亚洲一区二区三区日韩 | 欧美性欧美巨大黑白大战 | 好吊射视频988gaocom | 久久久久91 | 欧美a级在线免费观看 | 久久国产专区 | 老司机激情视频 | 成人一二区 | 热久久久久久久久 | 日韩久久99 | 毛片网站免费在线观看 | 中文 日韩 欧美 | 久草免费福利资源站在线观看 | av男人的天堂在线观看国产 | 国产免费不卡午夜福利在线 | 国产aaaaav久久久一区二区 | 亚洲国产精品久久久久爰色欲 | 亚洲成人不卡 | 国产精品久久久久久久久绿色 | av福利院| 色戒7分27秒大尺度视频 | 强伦人妻一区二区三区视频18 | 国产综合福利在线 |