女人高潮抽搐喷水视频在线 I 色偷拍 自怕 亚洲 10p I 麻豆亚洲高清无矿砖码区 I av免费网 I caoporm超碰国产精品 I 制服丝袜美腿一区二区 I 久久久久久精品成人鲁丝电影 I 97视频中文字幕 I 91av视频在线 I 97超碰色 I 狠狠色伊人亚洲综合第8页 I 丁香网婷婷 I 国产 成人 综合 亚洲 网站 I 欧美黄色一级片在线观看 I 天天爽夜夜爽人人爽免费 I 成人天堂资源www在线 I 天天干小说 I 国产尤物网站 I 男人天堂午夜 I 亚洲人成在久久综合网站 I 欧美日韩高清在线 I 2022色婷婷综合久久久 I 九九在线观看视频 I 国产思思 I 自拍性旺盛老熟女 I 日本不卡视频 I 免费一级a毛片在线播放 I 激情婷

聯(lián)系電話: 18171260050

技術(shù)文檔

  • 13,Nov,2024

防火墻后面的 tinc

示例:防火墻后面的 tinc
當(dāng)在防火墻后面(而不是在防火墻本身上)運行 tinc 時,必須小心配置防火墻,以便允許 tinc 流量通過。此示例中包含示例防火墻規(guī)則。它們是為 iptables(Linux 2.4 防火墻代碼)編寫的,但已注釋,以便您可以將相同類型的規(guī)則應(yīng)用于其他防火墻。

示例:防火墻后面的 tinc
概述
運行 tinc 的主機的配置
tinc 的配置
防火墻配置
概述


firewall.png

網(wǎng)絡(luò)設(shè)置如下:

內(nèi)部網(wǎng)絡(luò)為 123.234.123.0/24
防火墻 IP 為 123.234.123.1
運行 tinc 的主機有 IP 123.234.123.42
主機想要連接的 VPN 的地址范圍為 192.168.0.0/16
主機有自己的 VPN IP 192.168.10.20
請注意,內(nèi)部網(wǎng)絡(luò)具有真實的 Internet 地址,因此完全可以從外部訪問(防火墻設(shè)置的限制除外)。如果內(nèi)部網(wǎng)絡(luò)具有私有地址,請參考偽裝防火墻示例。

運行 tinc 的主機的配置
host# ifconfig
eth0      Link encap:Ethernet  HWaddr 00:20:30:40:50:60
          inet addr:123.234.123.42  Bcast:123.234.123.255 Mask:255.255.255.0
          UP BROADCAST RUNNING  MTU:1500  Metric:1
          ...

lo        Link encap:Local Loopback
          inet addr:127.0.0.1  Mask:255.0.0.0
          UP LOOPBACK RUNNING  MTU:3856  Metric:1
          ...

vpn       Link encap:Point-to-Point Protocol
          inet addr:192.168.10.20  P-t-P:192.168.10.20  Mask:255.255.0.0
          UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1500  Metric:1
          ...

host# route
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
123.234.123.0   *               255.255.255.0   U     0      0        0 eth0
192.168.0.0     *               255.255.0.0     U     0      0        0 vpn
default         123.234.123.1   0.0.0.0         UG    0      0        0 eth0

host# iptables -L -v
Chain INPUT (policy ACCEPT 1234 packets, 123K bytes)
 pkts bytes target     prot opt in     out     source               destination

Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination

Chain OUTPUT (policy ACCEPT 2161K packets, 364M bytes)
 pkts bytes target     prot opt in     out     source               destination

host# iptables -L -v -t nat
Chain PREROUTING (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination

Chain POSTROUTING (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination

Chain OUTPUT (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination
tinc 的配置
host# cat /etc/tinc/vpn/tinc.conf
Name = atwork
ConnectTo = home

host# cat /etc/tinc/vpn/tinc-up
#!/bin/sh

ifconfig $INTERFACE 192.168.10.20 netmask 255.255.0.0

host# ls /etc/tinc/vpn/hosts
atwork  home

host# cat /etc/tinc/vpn/hosts/atwork
Address = 123.234.123.42
Subnet = 192.168.10.20/32
-----BEGIN RSA PUBLIC KEY-----
...
-----END RSA PUBLIC KEY-----

host# cat /etc/tinc/vpn/hosts/home
Address = 200.201.202.203
Subnet = 192.168.1.0/24
-----BEGIN RSA PUBLIC KEY-----
...
-----END RSA PUBLIC KEY-----
防火墻配置
firewall# ifconfig
ppp0      Link encap:Point-to-Point Protocol
          inet addr:123.234.123.1  P-t-P:123.234.120.1  Mask:255.255.255.255
          UP POINTOPOINT RUNNING NOARP  MTU:1500  Metric:1
          ...

eth0      Link encap:Ethernet  HWaddr 00:20:13:14:15:16
          inet addr:123.234.123.1  Bcast:123.234.123.255  Mask:255.255.255.0
          UP BROADCAST RUNNING  MTU:1500  Metric:1
          ...

lo        Link encap:Local Loopback
          inet addr:127.0.0.1  Mask:255.0.0.0
          UP LOOPBACK RUNNING  MTU:3856  Metric:1
          ...

firewall# route
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
123.234.123.0   *               255.255.255.0   U     0      0        0 eth0
default         123.234.120.1   0.0.0.0         UG    0      0        0 ppp0

firewall# iptables -L -v
Chain INPUT (policy ACCEPT 1234 packets, 123K bytes)
 pkts bytes target     prot opt in     out     source               destination

Chain FORWARD (policy DROP 1234 packets, 123K bytes)
 pkts bytes target     prot opt in     out     source               destination
 1234 123K  ACCEPT     tcp  --  ppp0   eth0    anywhere             10.20.30.0/24      tcp flags:!SYN,RST,ACK/SYN
 1234 123K  ACCEPT     any  --  eth0   ppp0    10.20.30.0/24        anywhere
 1234 123K  ACCEPT     tcp  --  ppp0   eth0    anywhere             123.234.123.42     tcp dpt:655
 1234 123K  ACCEPT     udp  --  ppp0   eth0    anywhere             123.234.123.42     udp dpt:655

Chain OUTPUT (policy ACCEPT 2161K packets, 364M bytes)
 pkts bytes target     prot opt in     out     source               destination

firewall# iptables -L -v -t nat
Chain PREROUTING (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination

Chain POSTROUTING (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination

Chain OUTPUT (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination

firewall # cat /etc/init.d/firewall
#!/bin/sh

echo 1 >/proc/sys/net/ipv4/ip_forward

iptables -P FORWARD DROP
iptables -F FORWARD
iptables -A FORWARD -j ACCEPT -i ppp0 -d 10.20.30.0/24 -p tcp ! --syn
iptables -A FORWARD -j ACCEPT -i eth0 -s 10.20.30.0/24
iptables -A FORWARD -j ACCEPT -i ppp0 -o eth0 -d 123.234.132.42 -p tcp --dport 655
iptables -A FORWARD -j ACCEPT -i ppp0 -o eth0 -d 123.234.132.42 -p udp --dport 655

主站蜘蛛池模板: 国产成人精品怡红院在线观看 | 五月婷婷激情 | 亚洲一区二区经典在线播放 | 亚洲aⅴ在线无码天堂777 | 亚洲老子午夜电影理论 | 少妇无码一区二区三区 | 91丨九色丨国产女 | 中文免费在线观看 | 中国性受xxxx免费 | 亚洲色精品vr一区区三区 | 中文字幕爱爱 | 网站在线看 | www日本在线播放 | 日本一区二区三区视频在线观看 | 欧美综合天天夜夜久久 | 欧美调教视频 | 湿女导航福利av导航 | 国产午夜羞羞小视频在线观看免费 | 亚洲小视频在线观看 | 性生交大片免费全视频 | 国产成人无码区免费网站 | 国内揄拍国内精品久久 | 成人免费视频无码专区 | 亚洲精品伊人久久 | 亚洲欧美日产综合在线网 | 少妇激情偷公乱柔佳 | 精品熟人一区二区三区四区 | 在线人视频观看免费 | 福利社午夜影院 | 天天爱夜夜爱 | 超碰尤物| 人妻精品久久无码区洗澡 | 久久精品国产一区二区三区肥胖 | 97超碰自拍 | 欧美日韩成人 | 国产精品18久久久久久白浆动漫 | 深夜福利免费在线观看 | 8x8x最新网址 | 久久亚洲色www成爱色 | 日本三级高清视频 | 啪啪av导航 | 美女狂揉羞羞的视频 | xxxx日| 色姑娘粽合 | 奇米影视奇米色 | 国语自产偷拍精品视频蜜芽 | 操出白浆在线观看 | 国产亚洲精久久久久久无码 | 午夜影剧院 | 国产精品久久久久久久久久不蜜月 | 亚洲成a人片在线观看高清 日韩性视频网站 | 久久com | 四虎永久免费黄色影片 | 国产一级免费黄色片 | 久久国产福利播放 | 日本香港三级亚洲三级 | 欧美日韩一级免费在线 | 91在看| 被灌满精子的少妇视频 | 亚洲日韩电影久久 | 福利免费在线观看 | 亚洲情欲网 | 蜜国产精品jk白丝av网站 | 欧美日韩亚洲中文字幕一区二区三区 | 欧美精品麻豆 | 午夜免费福利在线 | 亚洲精品国精品久久99热一 | 国产黄色免费小视频 | 欧美亚洲国产日韩一区二区 | 91hd精品少妇 | 久久精品国产大片免费观看 | 精品亚洲成a人片在线观看 97精品在线视频 | 韩日免费视频 | 国产精品视频免费的 | 日韩中文字幕网站 | 国产欧美视频一区二区 | 午夜精品中文字幕 | 91精品第一页 | 色先锋在线看片 | 黄色a级片网站 | 四虎4hu新地址入口2022 | 强伦姧人妻三上悠亚中文字幕 | 夜夜摸,狠狠添,日日添,高潮出水 | 狠狠躁18三区二区一区传媒剧情 | 哺乳溢出羽月希中文字幕 | 国产精品欧美一区二区三区 | 国产免费丝袜调教视频 | 亚洲一区二区在线 | 国产免费一区二区三区最新6 | 午夜高清国产拍精品 | 九九精品在线视频 | 在线久久 | 黄色一级大片免费看 | 久草精品视频在线播放 | 日韩成人黄色 | 久久婷婷五月综合色欧美蜜芽 | 日日干日日| av午夜久久蜜桃传媒软件 | 欧美最猛性xxxx |