女人高潮抽搐喷水视频在线 I 色偷拍 自怕 亚洲 10p I 麻豆亚洲高清无矿砖码区 I av免费网 I caoporm超碰国产精品 I 制服丝袜美腿一区二区 I 久久久久久精品成人鲁丝电影 I 97视频中文字幕 I 91av视频在线 I 97超碰色 I 狠狠色伊人亚洲综合第8页 I 丁香网婷婷 I 国产 成人 综合 亚洲 网站 I 欧美黄色一级片在线观看 I 天天爽夜夜爽人人爽免费 I 成人天堂资源www在线 I 天天干小说 I 国产尤物网站 I 男人天堂午夜 I 亚洲人成在久久综合网站 I 欧美日韩高清在线 I 2022色婷婷综合久久久 I 九九在线观看视频 I 国产思思 I 自拍性旺盛老熟女 I 日本不卡视频 I 免费一级a毛片在线播放 I 激情婷

聯系電話: 18171260050

技術文檔

  • 13,Nov,2024

tinc 位于偽裝的防火墻后面

示例:偽裝防火墻后面的 tinc
當在偽裝防火墻后面(而不是在防火墻本身上)運行 tinc 時,必須小心配置防火墻,以便允許 tinc 流量通過而不改變源端口和目標端口。此示例中包含示例防火墻規則。它們是為 iptables(Linux 2.4 防火墻代碼)編寫的,但已注釋,以便您可以將相同類型的規則應用于其他防火墻。

示例:偽裝防火墻后面的 tinc
概述
運行 tinc 的主機的配置
tinc 的配置
防火墻配置
概述

武漢IT外包


網絡設置如下:

內部網絡是 10.20.30.0/24
防火墻IP外部為123.234.123.1,內部為10.20.30.1/24。
運行 tinc 的主機有 IP 10.20.30.42
主機想要連接的 VPN 的地址范圍為 192.168.0.0/16
主機有自己的 VPN IP 192.168.10.20
運行 tinc 的主機的配置
host# ifconfig
eth0      Link encap:Ethernet  HWaddr 00:20:30:40:50:60
          inet addr:10.20.30.42  Bcast:10.20.30.255  Mask:255.255.255.0
          UP BROADCAST RUNNING  MTU:1500  Metric:1
          ...

lo        Link encap:Local Loopback
          inet addr:127.0.0.1  Mask:255.0.0.0
          UP LOOPBACK RUNNING  MTU:3856  Metric:1
          ...

vpn       Link encap:Point-to-Point Protocol
          inet addr:192.168.10.20  P-t-P:192.168.10.20  Mask:255.255.0.0
          UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1500  Metric:1
          ...

host# route
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
10.20.30.0      *               255.255.255.0   U     0      0        0 eth0
192.168.0.0     *               255.255.0.0     U     0      0        0 vpn
default         10.20.30.1      0.0.0.0         UG    0      0        0 eth0

host# iptables -L -v
Chain INPUT (policy ACCEPT 1234 packets, 123K bytes)
 pkts bytes target     prot opt in     out     source               destination

Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination

Chain OUTPUT (policy ACCEPT 2161K packets, 364M bytes)
 pkts bytes target     prot opt in     out     source               destination

host# iptables -L -v -t nat
Chain PREROUTING (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination

Chain POSTROUTING (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination

Chain OUTPUT (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination
tinc 的配置
host# cat /etc/tinc/vpn/tinc.conf
Name = atwork
ConnectTo = home

host# cat /etc/tinc/vpn/tinc-up
#!/bin/sh

ifconfig $INTERFACE 192.168.10.20 netmask 255.255.0.0

host# ls /etc/tinc/vpn/hosts
atwork  home

host# cat /etc/tinc/vpn/hosts/atwork
Address = 123.234.123.1
Subnet = 192.168.10.20/32
-----BEGIN RSA PUBLIC KEY-----
...
-----END RSA PUBLIC KEY-----

host# cat /etc/tinc/vpn/hosts/home
Address = 200.201.202.203
Subnet = 192.168.1.0/24
-----BEGIN RSA PUBLIC KEY-----
...
-----END RSA PUBLIC KEY-----
防火墻配置
firewall# ifconfig
ppp0      Link encap:Point-to-Point Protocol
          inet addr:123.234.123.1  P-t-P:123.234.120.1  Mask:255.255.255.255
          UP POINTOPOINT RUNNING NOARP  MTU:1500  Metric:1
          ...

eth0      Link encap:Ethernet  HWaddr 00:20:13:14:15:16
          inet addr:10.20.30.1  Bcast:10.20.30.255  Mask:255.255.255.0
          UP BROADCAST RUNNING  MTU:1500  Metric:1
          ...

lo        Link encap:Local Loopback
          inet addr:127.0.0.1  Mask:255.0.0.0
          UP LOOPBACK RUNNING  MTU:3856  Metric:1
          ...

firewall# route
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
10.20.30.0      *               255.255.255.0   U     0      0        0 eth0
default         123.234.120.1   0.0.0.0         UG    0      0        0 ppp0

firewall# iptables -L -v
Chain INPUT (policy ACCEPT 1234 packets, 123K bytes)
 pkts bytes target     prot opt in     out     source               destination

Chain FORWARD (policy DROP 1234 packets, 123K bytes)
 pkts bytes target     prot opt in     out     source               destination
 1234  123K ACCEPT     any  --  ppp0   eth0    anywhere             10.20.30.0/24
 1234  123K ACCEPT     any  --  eth0   ppp0    10.20.30.0/24        anywhere

Chain OUTPUT (policy ACCEPT 2161K packets, 364M bytes)
 pkts bytes target     prot opt in     out     source               destination

firewall# iptables -L -v -t nat
Chain PREROUTING (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination
 1234  123K DNAT       tcp  --  ppp0   any     anywhere             anywhere           tcp dpt:655 to:10.20.30.42:655
 1234  123K DNAT       udp  --  ppp0   any     anywhere             anywhere           udp dpt:655 to:10.20.30.42:655

Chain POSTROUTING (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination
 1234  123K MASQUERADE all  --  eth0   ppp0    anywhere             anywhere

Chain OUTPUT (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination

firewall# cat /etc/init.d/firewall
#!/bin/sh

echo 1 >/proc/sys/net/ipv4/ip_forward

iptables -P FORWARD DROP
iptables -F FORWARD
iptables -A FORWARD -j ACCEPT -i ppp0 -o eth0 -d 10.20.30.0/24
iptables -A FORWARD -j ACCEPT -i eth0 -o ppp0 -s 10.20.30.0/24

iptables -t nat -F POSTROUTING
# Next rule prevents masquerading from altering source port of outbound tinc packets
iptables -t nat -A POSTROUTING -p udp -m udp --sport 655 -j MASQUERADE -o ppp0 --to-ports 655
iptables -t nat -A POSTROUTING -j MASQUERADE -o ppp0

iptables -t nat -F PREROUTING
# Next two rules forward incoming tinc packets to the host behind the firewall running tinc
iptables -t nat -A PREROUTING -j DNAT -i ppp0 -p tcp --dport 655 --to 10.20.30.42:655
iptables -t nat -A PREROUTING -j DNAT -i ppp0 -p udp --dport 655 --to 10.20.30.42:655

主站蜘蛛池模板: 国产亚洲欧美在线观看三区 | 国产极品美女到高潮无套 | 国产福利酱国产一区二区 | 丝袜国产一区av在线观看 | 亚洲国产精品成人精品无码区蜜臀 | 国产精品久久久久久久久大全 | 国产精品视频一二三区 | 日本熟妇色一本在线视频 | 欧美69av| 亚洲爽,爽网 | 免费国产在线精品一区 | 久久两性网| 午夜性色福利在线观看视频 | 国内精品国语自产拍在线观看 | 大陆日韩欧美 | 五月天色在线 | 国产一级黄色影片 | 伦理吸我的奶水 | 中文字幕日韩在线观看 | 欧美激情图片 | 国产v在线在线观看视频 | 99re热视频| 国产一区二区三区四区 | 首页 国产 欧美 日韩 丝袜 | 女人被狂躁到高潮视频免费软件 | 久久婷婷大香萑太香蕉av人 | 精品一区二区三区毛片 | 久草青青在线 | 久久精品苍井空精品久久 | 欧美日韩国内 | 成人综合站 | 日本一级在线观看 | 性爱视频在线免费 | 99在线国产| 国产爆乳肉感大码在线视频 | 国产精品无码永久免费不卡 | 久久15p| 欧美日产亚洲国产精品 | 四虎永久免费黄色影片 | 中文文字幕文字幕高清 | 粗大的内捧猛烈进出小视频 | 人与禽性视频77777 | 国产xxxx丝袜高跟鞋 | 男女免费在线视频 | av最新中文字幕 | 波多野结衣视频一区 | 日韩影音| 女女同性一区二区三区免费观看 | 日本91在线 | 女人被狂躁的高潮免费视频 | 亚洲精品av在线 | yy1111111少妇影院光屁股 | 中文字幕久久波多野结衣av不卡 | av国内精品久久久久影院 | 91蝌蚪视频在线观看 | 日本三级带日本三级带黄 | 一本无码人妻在中文字幕 | 无人视频在线观看免费播放软件 | 日韩午夜免费 | 一区二区三区亚洲精品国 | 污视频网址 | 冲田杏梨av在线 | 亚洲国产一区二区三区a毛片 | 在线免费看污网站 | 天天爽天天摸 | 131美女mm爱做爽爽爽视频 | 钻石午夜影院 | 亚洲欧洲精品mv免费看 | 精品夜色国产国偷在线 | 水蜜桃亚洲一二三四在线 | 久久久新视频 | 免费看一区无码无a片www | 成年无码动漫av片在线尤物 | 国产免费视频网站 | 97伦伦午夜电影理伦片 | 91蝌蚪91密月 | www亚洲天堂 | 又爽又黄又无遮挡的视频在线观看 | 国产高清在线自在拍网站 | 成人免费视频一区二区 | 精品少妇一区二区三区在线播放 | 国产成久久免费精品av片 | 一区二区免费看视频 | 娇妻被黑人粗大高潮白浆 | 91aaa精品| 日本大肚子孕妇交xxx | 91久久精品国产亚洲 | 国产91精品看黄网站在线观看动漫 | 国产制服丝袜欧美在线观看 | 亚洲图区一区二区三区 | 国产精品尤物yw在线观看 | 日韩av卡一卡二 | 亚洲中字 | 99精品自拍| 一级黄色一级黄色 | 国产美女特级嫩嫩嫩bbb片 | 在线看黄网站 | 亚洲国产区男人本色在线观看 | 校园春色欧美色图 |