女人高潮抽搐喷水视频在线 I 色偷拍 自怕 亚洲 10p I 麻豆亚洲高清无矿砖码区 I av免费网 I caoporm超碰国产精品 I 制服丝袜美腿一区二区 I 久久久久久精品成人鲁丝电影 I 97视频中文字幕 I 91av视频在线 I 97超碰色 I 狠狠色伊人亚洲综合第8页 I 丁香网婷婷 I 国产 成人 综合 亚洲 网站 I 欧美黄色一级片在线观看 I 天天爽夜夜爽人人爽免费 I 成人天堂资源www在线 I 天天干小说 I 国产尤物网站 I 男人天堂午夜 I 亚洲人成在久久综合网站 I 欧美日韩高清在线 I 2022色婷婷综合久久久 I 九九在线观看视频 I 国产思思 I 自拍性旺盛老熟女 I 日本不卡视频 I 免费一级a毛片在线播放 I 激情婷

聯系電話: 18171260050

技術文檔

  • 13,Nov,2024

tinc 位于偽裝的防火墻后面

示例:偽裝防火墻后面的 tinc
當在偽裝防火墻后面(而不是在防火墻本身上)運行 tinc 時,必須小心配置防火墻,以便允許 tinc 流量通過而不改變源端口和目標端口。此示例中包含示例防火墻規則。它們是為 iptables(Linux 2.4 防火墻代碼)編寫的,但已注釋,以便您可以將相同類型的規則應用于其他防火墻。

示例:偽裝防火墻后面的 tinc
概述
運行 tinc 的主機的配置
tinc 的配置
防火墻配置
概述

武漢IT外包


網絡設置如下:

內部網絡是 10.20.30.0/24
防火墻IP外部為123.234.123.1,內部為10.20.30.1/24。
運行 tinc 的主機有 IP 10.20.30.42
主機想要連接的 VPN 的地址范圍為 192.168.0.0/16
主機有自己的 VPN IP 192.168.10.20
運行 tinc 的主機的配置
host# ifconfig
eth0      Link encap:Ethernet  HWaddr 00:20:30:40:50:60
          inet addr:10.20.30.42  Bcast:10.20.30.255  Mask:255.255.255.0
          UP BROADCAST RUNNING  MTU:1500  Metric:1
          ...

lo        Link encap:Local Loopback
          inet addr:127.0.0.1  Mask:255.0.0.0
          UP LOOPBACK RUNNING  MTU:3856  Metric:1
          ...

vpn       Link encap:Point-to-Point Protocol
          inet addr:192.168.10.20  P-t-P:192.168.10.20  Mask:255.255.0.0
          UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1500  Metric:1
          ...

host# route
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
10.20.30.0      *               255.255.255.0   U     0      0        0 eth0
192.168.0.0     *               255.255.0.0     U     0      0        0 vpn
default         10.20.30.1      0.0.0.0         UG    0      0        0 eth0

host# iptables -L -v
Chain INPUT (policy ACCEPT 1234 packets, 123K bytes)
 pkts bytes target     prot opt in     out     source               destination

Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination

Chain OUTPUT (policy ACCEPT 2161K packets, 364M bytes)
 pkts bytes target     prot opt in     out     source               destination

host# iptables -L -v -t nat
Chain PREROUTING (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination

Chain POSTROUTING (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination

Chain OUTPUT (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination
tinc 的配置
host# cat /etc/tinc/vpn/tinc.conf
Name = atwork
ConnectTo = home

host# cat /etc/tinc/vpn/tinc-up
#!/bin/sh

ifconfig $INTERFACE 192.168.10.20 netmask 255.255.0.0

host# ls /etc/tinc/vpn/hosts
atwork  home

host# cat /etc/tinc/vpn/hosts/atwork
Address = 123.234.123.1
Subnet = 192.168.10.20/32
-----BEGIN RSA PUBLIC KEY-----
...
-----END RSA PUBLIC KEY-----

host# cat /etc/tinc/vpn/hosts/home
Address = 200.201.202.203
Subnet = 192.168.1.0/24
-----BEGIN RSA PUBLIC KEY-----
...
-----END RSA PUBLIC KEY-----
防火墻配置
firewall# ifconfig
ppp0      Link encap:Point-to-Point Protocol
          inet addr:123.234.123.1  P-t-P:123.234.120.1  Mask:255.255.255.255
          UP POINTOPOINT RUNNING NOARP  MTU:1500  Metric:1
          ...

eth0      Link encap:Ethernet  HWaddr 00:20:13:14:15:16
          inet addr:10.20.30.1  Bcast:10.20.30.255  Mask:255.255.255.0
          UP BROADCAST RUNNING  MTU:1500  Metric:1
          ...

lo        Link encap:Local Loopback
          inet addr:127.0.0.1  Mask:255.0.0.0
          UP LOOPBACK RUNNING  MTU:3856  Metric:1
          ...

firewall# route
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
10.20.30.0      *               255.255.255.0   U     0      0        0 eth0
default         123.234.120.1   0.0.0.0         UG    0      0        0 ppp0

firewall# iptables -L -v
Chain INPUT (policy ACCEPT 1234 packets, 123K bytes)
 pkts bytes target     prot opt in     out     source               destination

Chain FORWARD (policy DROP 1234 packets, 123K bytes)
 pkts bytes target     prot opt in     out     source               destination
 1234  123K ACCEPT     any  --  ppp0   eth0    anywhere             10.20.30.0/24
 1234  123K ACCEPT     any  --  eth0   ppp0    10.20.30.0/24        anywhere

Chain OUTPUT (policy ACCEPT 2161K packets, 364M bytes)
 pkts bytes target     prot opt in     out     source               destination

firewall# iptables -L -v -t nat
Chain PREROUTING (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination
 1234  123K DNAT       tcp  --  ppp0   any     anywhere             anywhere           tcp dpt:655 to:10.20.30.42:655
 1234  123K DNAT       udp  --  ppp0   any     anywhere             anywhere           udp dpt:655 to:10.20.30.42:655

Chain POSTROUTING (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination
 1234  123K MASQUERADE all  --  eth0   ppp0    anywhere             anywhere

Chain OUTPUT (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination

firewall# cat /etc/init.d/firewall
#!/bin/sh

echo 1 >/proc/sys/net/ipv4/ip_forward

iptables -P FORWARD DROP
iptables -F FORWARD
iptables -A FORWARD -j ACCEPT -i ppp0 -o eth0 -d 10.20.30.0/24
iptables -A FORWARD -j ACCEPT -i eth0 -o ppp0 -s 10.20.30.0/24

iptables -t nat -F POSTROUTING
# Next rule prevents masquerading from altering source port of outbound tinc packets
iptables -t nat -A POSTROUTING -p udp -m udp --sport 655 -j MASQUERADE -o ppp0 --to-ports 655
iptables -t nat -A POSTROUTING -j MASQUERADE -o ppp0

iptables -t nat -F PREROUTING
# Next two rules forward incoming tinc packets to the host behind the firewall running tinc
iptables -t nat -A PREROUTING -j DNAT -i ppp0 -p tcp --dport 655 --to 10.20.30.42:655
iptables -t nat -A PREROUTING -j DNAT -i ppp0 -p udp --dport 655 --to 10.20.30.42:655

主站蜘蛛池模板: 亚洲欧美国产一区二区三区 | 文中字幕一区二区三区视频播放 | 日本中文字幕精品—区二区 | 中国美女a级毛片 | 亚洲精品日韩在线 | 国产亚洲久一区二区 | 欧美一乱一交一性ed2k | 三上悠亚精品一区二区久久 | 国产精品无码av不卡 | 国内自拍激情视频 | 无码av动漫精品一区二区免费 | 就看av | 色依依av在线 | 亚洲欧美日韩国产成人精品 | 欧美xxxx吸乳 | 激情成人黄色网 | 在线观看黄网 | 色偷偷资源网站 | 欧美性生活一区二区三区 | 日韩 国产 一区 | 亚洲亚洲中文字幕无线码 | www.浪潮av.com | 日韩欧国产精品一区综合无码 | 亚洲无线一二三四区手机 | 日本精品区 | 久久精品无码精品免费专区 | 香蕉av777xxx色综合一区 | 老外和中国女人毛片免费视频 | 免费国产视频 | 国产精品黄页免费高清在线观看 | 国产精品成人99一区无码 | 狠狠爱一区二区三区 | 又色又爽又大免费区欧美 | 亚洲精品综合一区二区三区在线 | 中文字字幕在线观看 | 国产精品一国产精品一k频道 | 老汉老妇姓交视频 | 国产在沙发上午睡被强 | 亚洲黄色精品 | 免费成人在线视频观看 | 国产中文字幕一级片 | 欧美性狂猛xxxⅹxx吞精 | 激情一二三区 | 国产99久久久欧美黑人 | 天天躁夜夜躁狠狠躁2020色戒 | 亚洲中文字幕久久精品蜜桃 | 日韩激情综合网 | 2020国产精品久久精品 | 精品无码成人久久久久久 | 最新精品视频2020在线视频 | 99热最新成人国产精品 | 玩弄人妻少妇500系列网址 | 裸体精品bbbbbbbbb | 久久青草视频 | 久久综合中文网 | 精品人妻伦一二三区久久aaa片 | 狠狠精品| 制服肉丝袜亚洲中文字幕 | 岛国资源在线 | 国产99久9在线 麻豆 | 狼人综合伊人网 | 色多多视频网站 | 国产成人综合久久精品推最新 | 亚洲精品成人av在线观看爽翻天 | 曰本丰满熟妇xxxx性 | 中文字幕人妻不在线无码视频 | 精品久久综合1区2区3区激情 | 日本一区二区三区精品视频 | 国产日韩在线视看第一页 | 亚洲字幕 | 98色婷婷在线 | 久久人人爽人人 | 亚洲欧美精品伊人久久 | 免费中文字幕日韩 | 无码中文av波多野吉衣迅雷下载 | 老妇高潮潮喷到猛进猛出 | 国精偷拍一区二区三区 | 亚洲综合狠狠丁香五月 | 亚洲精品久久久久久下一站 | 天天av天天翘天天综合网色鬼 | 国产精品一区饥渴老女人 | 成人网址在线观看 | 国产精品一区二区熟女不卡 | 久久五十路丰满熟女中出 | 在线啪| 成人av一区二区在线观看 | 美女高潮久久久 | yy111111少妇影院免费观看 | 免费黄色一区二区 | 东北妇女xx做爰视频 | 四虎影视网址 | 日韩免费无码视频一区二区三区 | 亚洲第一视频在线 | 国产成人精品免费午夜app | 成人一区二区三区四区 | 色偷偷偷久久伊人大杳蕉 | 亚洲日本高清一区二区三区 | 天天狠天天透天干天干 | 精品区一区二 |