女人高潮抽搐喷水视频在线 I 色偷拍 自怕 亚洲 10p I 麻豆亚洲高清无矿砖码区 I av免费网 I caoporm超碰国产精品 I 制服丝袜美腿一区二区 I 久久久久久精品成人鲁丝电影 I 97视频中文字幕 I 91av视频在线 I 97超碰色 I 狠狠色伊人亚洲综合第8页 I 丁香网婷婷 I 国产 成人 综合 亚洲 网站 I 欧美黄色一级片在线观看 I 天天爽夜夜爽人人爽免费 I 成人天堂资源www在线 I 天天干小说 I 国产尤物网站 I 男人天堂午夜 I 亚洲人成在久久综合网站 I 欧美日韩高清在线 I 2022色婷婷综合久久久 I 九九在线观看视频 I 国产思思 I 自拍性旺盛老熟女 I 日本不卡视频 I 免费一级a毛片在线播放 I 激情婷

聯系電話: 18171260050

技術文檔

  • 13,Nov,2024

tinc 位于偽裝的防火墻后面

示例:偽裝防火墻后面的 tinc
當在偽裝防火墻后面(而不是在防火墻本身上)運行 tinc 時,必須小心配置防火墻,以便允許 tinc 流量通過而不改變源端口和目標端口。此示例中包含示例防火墻規則。它們是為 iptables(Linux 2.4 防火墻代碼)編寫的,但已注釋,以便您可以將相同類型的規則應用于其他防火墻。

示例:偽裝防火墻后面的 tinc
概述
運行 tinc 的主機的配置
tinc 的配置
防火墻配置
概述

武漢IT外包


網絡設置如下:

內部網絡是 10.20.30.0/24
防火墻IP外部為123.234.123.1,內部為10.20.30.1/24。
運行 tinc 的主機有 IP 10.20.30.42
主機想要連接的 VPN 的地址范圍為 192.168.0.0/16
主機有自己的 VPN IP 192.168.10.20
運行 tinc 的主機的配置
host# ifconfig
eth0      Link encap:Ethernet  HWaddr 00:20:30:40:50:60
          inet addr:10.20.30.42  Bcast:10.20.30.255  Mask:255.255.255.0
          UP BROADCAST RUNNING  MTU:1500  Metric:1
          ...

lo        Link encap:Local Loopback
          inet addr:127.0.0.1  Mask:255.0.0.0
          UP LOOPBACK RUNNING  MTU:3856  Metric:1
          ...

vpn       Link encap:Point-to-Point Protocol
          inet addr:192.168.10.20  P-t-P:192.168.10.20  Mask:255.255.0.0
          UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1500  Metric:1
          ...

host# route
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
10.20.30.0      *               255.255.255.0   U     0      0        0 eth0
192.168.0.0     *               255.255.0.0     U     0      0        0 vpn
default         10.20.30.1      0.0.0.0         UG    0      0        0 eth0

host# iptables -L -v
Chain INPUT (policy ACCEPT 1234 packets, 123K bytes)
 pkts bytes target     prot opt in     out     source               destination

Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination

Chain OUTPUT (policy ACCEPT 2161K packets, 364M bytes)
 pkts bytes target     prot opt in     out     source               destination

host# iptables -L -v -t nat
Chain PREROUTING (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination

Chain POSTROUTING (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination

Chain OUTPUT (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination
tinc 的配置
host# cat /etc/tinc/vpn/tinc.conf
Name = atwork
ConnectTo = home

host# cat /etc/tinc/vpn/tinc-up
#!/bin/sh

ifconfig $INTERFACE 192.168.10.20 netmask 255.255.0.0

host# ls /etc/tinc/vpn/hosts
atwork  home

host# cat /etc/tinc/vpn/hosts/atwork
Address = 123.234.123.1
Subnet = 192.168.10.20/32
-----BEGIN RSA PUBLIC KEY-----
...
-----END RSA PUBLIC KEY-----

host# cat /etc/tinc/vpn/hosts/home
Address = 200.201.202.203
Subnet = 192.168.1.0/24
-----BEGIN RSA PUBLIC KEY-----
...
-----END RSA PUBLIC KEY-----
防火墻配置
firewall# ifconfig
ppp0      Link encap:Point-to-Point Protocol
          inet addr:123.234.123.1  P-t-P:123.234.120.1  Mask:255.255.255.255
          UP POINTOPOINT RUNNING NOARP  MTU:1500  Metric:1
          ...

eth0      Link encap:Ethernet  HWaddr 00:20:13:14:15:16
          inet addr:10.20.30.1  Bcast:10.20.30.255  Mask:255.255.255.0
          UP BROADCAST RUNNING  MTU:1500  Metric:1
          ...

lo        Link encap:Local Loopback
          inet addr:127.0.0.1  Mask:255.0.0.0
          UP LOOPBACK RUNNING  MTU:3856  Metric:1
          ...

firewall# route
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
10.20.30.0      *               255.255.255.0   U     0      0        0 eth0
default         123.234.120.1   0.0.0.0         UG    0      0        0 ppp0

firewall# iptables -L -v
Chain INPUT (policy ACCEPT 1234 packets, 123K bytes)
 pkts bytes target     prot opt in     out     source               destination

Chain FORWARD (policy DROP 1234 packets, 123K bytes)
 pkts bytes target     prot opt in     out     source               destination
 1234  123K ACCEPT     any  --  ppp0   eth0    anywhere             10.20.30.0/24
 1234  123K ACCEPT     any  --  eth0   ppp0    10.20.30.0/24        anywhere

Chain OUTPUT (policy ACCEPT 2161K packets, 364M bytes)
 pkts bytes target     prot opt in     out     source               destination

firewall# iptables -L -v -t nat
Chain PREROUTING (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination
 1234  123K DNAT       tcp  --  ppp0   any     anywhere             anywhere           tcp dpt:655 to:10.20.30.42:655
 1234  123K DNAT       udp  --  ppp0   any     anywhere             anywhere           udp dpt:655 to:10.20.30.42:655

Chain POSTROUTING (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination
 1234  123K MASQUERADE all  --  eth0   ppp0    anywhere             anywhere

Chain OUTPUT (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination

firewall# cat /etc/init.d/firewall
#!/bin/sh

echo 1 >/proc/sys/net/ipv4/ip_forward

iptables -P FORWARD DROP
iptables -F FORWARD
iptables -A FORWARD -j ACCEPT -i ppp0 -o eth0 -d 10.20.30.0/24
iptables -A FORWARD -j ACCEPT -i eth0 -o ppp0 -s 10.20.30.0/24

iptables -t nat -F POSTROUTING
# Next rule prevents masquerading from altering source port of outbound tinc packets
iptables -t nat -A POSTROUTING -p udp -m udp --sport 655 -j MASQUERADE -o ppp0 --to-ports 655
iptables -t nat -A POSTROUTING -j MASQUERADE -o ppp0

iptables -t nat -F PREROUTING
# Next two rules forward incoming tinc packets to the host behind the firewall running tinc
iptables -t nat -A PREROUTING -j DNAT -i ppp0 -p tcp --dport 655 --to 10.20.30.42:655
iptables -t nat -A PREROUTING -j DNAT -i ppp0 -p udp --dport 655 --to 10.20.30.42:655

主站蜘蛛池模板: 97超碰超碰 | 女性隐私黄www网站视频 | 久久国产精品久久精品国产 | 97九色 | 亚洲中久无码永久在线观看软件 | 91中文视频 | 国产亚洲精品久久久网站好莱 | 亚洲日韩欧美内射姐弟 | 妺妺窝人体色www看美女 | 大黑牛凹凸国产视觉盛宴 | 超碰免费在线播放 | 性娇小枯瘦亚洲女人黑人 | 亚洲精品乱码久久久久久9色 | 国产精品粉嫩懂色av | 欧洲lv尺码大精品久久久 | 久一视频在线观看 | 久久久综合九色综合 | 久久99精品福利久久久久久 | 亚洲h视频在线观看 | 日本饥渴人妻欲求不满 | 日本丰满熟妇hd | 亚洲无人区午夜福利码高清完整版 | 亚洲成h人av无码动漫无遮挡 | 中文字幕一本一二本迫 | 中文字幕 亚洲一区 | 不卡无码av一区二区三区 | 99精品视频在线在线观看视频 | f| 日本欧美在线观看视频 | 久久久久国产精品人妻aⅴ毛片 | 国产视频一区在线播放 | 国产成人a人亚洲精品无码 亚洲精品视频免费看 | 在线免费激情视频 | 中年熟妇的大黑p | 最新版天堂资源网在线种子 | 五月天色站 | 精品国产香蕉伊思人在线 | 97精品国产aⅴ | 国产精品青草久久福利不卡 | 国产suv精品一区二区三区 | 中国黄色1级片 | 国产精品视频网 | 91网址入口| 日韩高清国产一区在线 | 强行糟蹋人妻hd中文 | 天天干夜操 | 国产精品国产自产拍高清av王其 | 国产黄色大片 | 欧美日韩在线免费视频 | 狠狠鲁影院 | 日韩欧美亚洲综合久久影院d3 | heyzo在线观看 | 国产清纯白嫩初高生在线观看 | 欧美最猛性xxxx | 国产国语熟妇视频在线观看 | 亚洲每日在线 | 亚洲国产精品成人综合久久久 | 国产一区二区三区成人久久片老牛 | 在线播放亚洲人成电影 | 超碰97人人模人人爽人人喊 | 亚洲激精日韩激精欧美精品 | 樱花草在线播放免费中文 | 欧美三级毛片 | yy111111少妇影院免费观看 | 国产日韩欧美二区 | 欧美日产在线观看 | 这里都是精品 | 激情综合婷婷 | 午夜做受视频试看6次 | 欧美天天影院 | 不卡中文 | 欧美亚洲三级 | 亚洲精品国产精品制服丝袜 | 中文字幕日韩一区二区不卡 | 亚洲熟妇无码另类久久久 | 成年日韩片av在线网站 | 免费啪视频在线观看视频日本 | 美女十八毛片 | 四虎在线网站 | 精品国产免费久久久久久桃子图片 | 亚洲精品一区二区三区蜜桃久 | 一区二区三区欧美在线观看 | 美女免费视频网站 | 欧美疯狂黑人xxxxbbbb | 亚洲一区影院 | 天天天久久久 | 日本系列欧美系列 | 国产破处在线视频 | 狠狠色噜噜狠狠狠狠777米奇小说 | 国产粗语刺激对白性视频 | 国产一区二区三区成人欧美日韩在线观看 | 欧美一区二区三区在线看 | 亚洲黄色精品 | 国产又粗又硬又爽 | 天堂资源中文在线 | 无码一区二区波多野结衣播放搜索 | av大帝在线 | 国产一区播放 | 天海翼一区二区三区高清在线 |