女人高潮抽搐喷水视频在线 I 色偷拍 自怕 亚洲 10p I 麻豆亚洲高清无矿砖码区 I av免费网 I caoporm超碰国产精品 I 制服丝袜美腿一区二区 I 久久久久久精品成人鲁丝电影 I 97视频中文字幕 I 91av视频在线 I 97超碰色 I 狠狠色伊人亚洲综合第8页 I 丁香网婷婷 I 国产 成人 综合 亚洲 网站 I 欧美黄色一级片在线观看 I 天天爽夜夜爽人人爽免费 I 成人天堂资源www在线 I 天天干小说 I 国产尤物网站 I 男人天堂午夜 I 亚洲人成在久久综合网站 I 欧美日韩高清在线 I 2022色婷婷综合久久久 I 九九在线观看视频 I 国产思思 I 自拍性旺盛老熟女 I 日本不卡视频 I 免费一级a毛片在线播放 I 激情婷

聯(lián)系電話: 18171260050

技術(shù)文檔

  • 13,Nov,2024

防火墻后面的 tinc

示例:防火墻后面的 tinc
當(dāng)在防火墻后面(而不是在防火墻本身上)運行 tinc 時,必須小心配置防火墻,以便允許 tinc 流量通過。此示例中包含示例防火墻規(guī)則。它們是為 iptables(Linux 2.4 防火墻代碼)編寫的,但已注釋,以便您可以將相同類型的規(guī)則應(yīng)用于其他防火墻。

示例:防火墻后面的 tinc
概述
運行 tinc 的主機的配置
tinc 的配置
防火墻配置
概述


firewall.png

網(wǎng)絡(luò)設(shè)置如下:

內(nèi)部網(wǎng)絡(luò)為 123.234.123.0/24
防火墻 IP 為 123.234.123.1
運行 tinc 的主機有 IP 123.234.123.42
主機想要連接的 VPN 的地址范圍為 192.168.0.0/16
主機有自己的 VPN IP 192.168.10.20
請注意,內(nèi)部網(wǎng)絡(luò)具有真實的 Internet 地址,因此完全可以從外部訪問(防火墻設(shè)置的限制除外)。如果內(nèi)部網(wǎng)絡(luò)具有私有地址,請參考偽裝防火墻示例。

運行 tinc 的主機的配置
host# ifconfig
eth0      Link encap:Ethernet  HWaddr 00:20:30:40:50:60
          inet addr:123.234.123.42  Bcast:123.234.123.255 Mask:255.255.255.0
          UP BROADCAST RUNNING  MTU:1500  Metric:1
          ...

lo        Link encap:Local Loopback
          inet addr:127.0.0.1  Mask:255.0.0.0
          UP LOOPBACK RUNNING  MTU:3856  Metric:1
          ...

vpn       Link encap:Point-to-Point Protocol
          inet addr:192.168.10.20  P-t-P:192.168.10.20  Mask:255.255.0.0
          UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1500  Metric:1
          ...

host# route
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
123.234.123.0   *               255.255.255.0   U     0      0        0 eth0
192.168.0.0     *               255.255.0.0     U     0      0        0 vpn
default         123.234.123.1   0.0.0.0         UG    0      0        0 eth0

host# iptables -L -v
Chain INPUT (policy ACCEPT 1234 packets, 123K bytes)
 pkts bytes target     prot opt in     out     source               destination

Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination

Chain OUTPUT (policy ACCEPT 2161K packets, 364M bytes)
 pkts bytes target     prot opt in     out     source               destination

host# iptables -L -v -t nat
Chain PREROUTING (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination

Chain POSTROUTING (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination

Chain OUTPUT (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination
tinc 的配置
host# cat /etc/tinc/vpn/tinc.conf
Name = atwork
ConnectTo = home

host# cat /etc/tinc/vpn/tinc-up
#!/bin/sh

ifconfig $INTERFACE 192.168.10.20 netmask 255.255.0.0

host# ls /etc/tinc/vpn/hosts
atwork  home

host# cat /etc/tinc/vpn/hosts/atwork
Address = 123.234.123.42
Subnet = 192.168.10.20/32
-----BEGIN RSA PUBLIC KEY-----
...
-----END RSA PUBLIC KEY-----

host# cat /etc/tinc/vpn/hosts/home
Address = 200.201.202.203
Subnet = 192.168.1.0/24
-----BEGIN RSA PUBLIC KEY-----
...
-----END RSA PUBLIC KEY-----
防火墻配置
firewall# ifconfig
ppp0      Link encap:Point-to-Point Protocol
          inet addr:123.234.123.1  P-t-P:123.234.120.1  Mask:255.255.255.255
          UP POINTOPOINT RUNNING NOARP  MTU:1500  Metric:1
          ...

eth0      Link encap:Ethernet  HWaddr 00:20:13:14:15:16
          inet addr:123.234.123.1  Bcast:123.234.123.255  Mask:255.255.255.0
          UP BROADCAST RUNNING  MTU:1500  Metric:1
          ...

lo        Link encap:Local Loopback
          inet addr:127.0.0.1  Mask:255.0.0.0
          UP LOOPBACK RUNNING  MTU:3856  Metric:1
          ...

firewall# route
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
123.234.123.0   *               255.255.255.0   U     0      0        0 eth0
default         123.234.120.1   0.0.0.0         UG    0      0        0 ppp0

firewall# iptables -L -v
Chain INPUT (policy ACCEPT 1234 packets, 123K bytes)
 pkts bytes target     prot opt in     out     source               destination

Chain FORWARD (policy DROP 1234 packets, 123K bytes)
 pkts bytes target     prot opt in     out     source               destination
 1234 123K  ACCEPT     tcp  --  ppp0   eth0    anywhere             10.20.30.0/24      tcp flags:!SYN,RST,ACK/SYN
 1234 123K  ACCEPT     any  --  eth0   ppp0    10.20.30.0/24        anywhere
 1234 123K  ACCEPT     tcp  --  ppp0   eth0    anywhere             123.234.123.42     tcp dpt:655
 1234 123K  ACCEPT     udp  --  ppp0   eth0    anywhere             123.234.123.42     udp dpt:655

Chain OUTPUT (policy ACCEPT 2161K packets, 364M bytes)
 pkts bytes target     prot opt in     out     source               destination

firewall# iptables -L -v -t nat
Chain PREROUTING (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination

Chain POSTROUTING (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination

Chain OUTPUT (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination

firewall # cat /etc/init.d/firewall
#!/bin/sh

echo 1 >/proc/sys/net/ipv4/ip_forward

iptables -P FORWARD DROP
iptables -F FORWARD
iptables -A FORWARD -j ACCEPT -i ppp0 -d 10.20.30.0/24 -p tcp ! --syn
iptables -A FORWARD -j ACCEPT -i eth0 -s 10.20.30.0/24
iptables -A FORWARD -j ACCEPT -i ppp0 -o eth0 -d 123.234.132.42 -p tcp --dport 655
iptables -A FORWARD -j ACCEPT -i ppp0 -o eth0 -d 123.234.132.42 -p udp --dport 655

主站蜘蛛池模板: 在线久热 | 天堂а√在线资源在线 | 特黄特色网站 | 亚洲人成色7777在线观看不卡 | 国内老熟妇对白xxxxhd | 亚洲激精日韩激精欧美精品 | 亚洲精品88 | 国产午夜精品视频一区二区三区 | 粉色午夜视频 | 国产三级a三级三级足浴 | 亚洲欧美不卡高清在线观看 | 久久天天婷婷五月俺也去 | 久久艹精品视频 | 一级做a免费看 | 欧美一二三四五区 | 日日躁夜躁aaaaxxxx | 国产主播av在线 | www.四虎久久 | 国产日韩欧美综合在线 | 国模无码一区二区三区不卡 | 久久人妻无码中文字幕第一 | 亚洲欧美一区二区三区不卡 | 视频在线观看中文字幕 | 青青国产视频 | 任你操av| 亚洲品质自拍视频网站 | 久久加久久 | 精品国产一区二区三区久久狼5月 | 强奷漂亮少妇高潮麻豆 | 国产精品久久久久免费a∨大胸 | 日本亚洲综合 | 精品乱人伦 | 日日干日日插 | 欧美日韩精品丝袜 | 国产中文字幕1 | 黄色片免费在线播放 | 国产好吊看视频在线观看 | 亚洲天堂视频在线观看 | 亚洲国产成人va在线观看 | 日韩女同在线二区三区 | 亚洲av禁18成人毛片一级 | 人人草超碰 | 国产精品成人无码a片在线看 | 亚洲中文久久精品无码照片 | 最新国产99热这里只有精品 | 未满十八18禁止免费无码网站 | 人妻少妇精品中文字幕av | 欧美日韩久久精品 | 国产精品成人无码久久久久久 | 免费黄色大片 | 无敌风火轮在线观看 | 亚洲精品无码ma在线观看 | 久久久久国产亚洲 | 日本中文字幕成人 | 东北成熟少妇在线视频 | 97成人精品区在线播放 | 在线看片免费人成视频无毒 | 男人和女人做爽爽视频 | 国产精品福利视频推女郎 | 国精产品99永久一区一区 | 99久热在线精品996热是什么 | 玖玖热综合一区二区三区 | 风流少妇按摩来高潮 | 日韩美女乱淫aaa高清视频 | 亚洲中文字幕av无码区 | 亚洲无人区码一码二码三码 | 八戒八戒午夜视频 | 1级黄色片儿 | 日本三级网站在线 | www.看毛片| 久久xx| 两性午夜刺激性视频 | 国产高清av喷水白丝护士 | 久久老子午夜精品无码怎么打 | 国产老太婆免费交性大片 | h片在线免费观看视频 | 成人黄色小说网址 | 国产有奶水哺乳期无码avav | 亚洲制服 视频在线观看 | 一级做a爱片性色毛片 | 91在线超碰 | 亲子乱一区二区三区 | 国产av一区最新精品 | 欧美真人做爰在线观看 | 亚洲欧美日本国产专区一区 | 国产成人无码精品xxxx | 日韩欧av| 成人亚洲精品久久久久软件 | 久久久久久久久久久久久久免费看 | 最近高清中文在线字幕在线观看1 | 亚洲の无码国产の无码影院 | 日韩欧美激情片 | 欧美片免费看 | 97久久精品人妻人人搡人人玩 | 久久99精品久久久久久狂牛 | av在线免费亚洲 | 亚洲国产成人va在线观看 | 色亚洲欧美 | 国产成人在线视频免费 |