女人高潮抽搐喷水视频在线 I 色偷拍 自怕 亚洲 10p I 麻豆亚洲高清无矿砖码区 I av免费网 I caoporm超碰国产精品 I 制服丝袜美腿一区二区 I 久久久久久精品成人鲁丝电影 I 97视频中文字幕 I 91av视频在线 I 97超碰色 I 狠狠色伊人亚洲综合第8页 I 丁香网婷婷 I 国产 成人 综合 亚洲 网站 I 欧美黄色一级片在线观看 I 天天爽夜夜爽人人爽免费 I 成人天堂资源www在线 I 天天干小说 I 国产尤物网站 I 男人天堂午夜 I 亚洲人成在久久综合网站 I 欧美日韩高清在线 I 2022色婷婷综合久久久 I 九九在线观看视频 I 国产思思 I 自拍性旺盛老熟女 I 日本不卡视频 I 免费一级a毛片在线播放 I 激情婷

聯系電話: 18171260050

技術文檔

  • 13,Nov,2024

tinc 位于偽裝的防火墻后面

示例:偽裝防火墻后面的 tinc
當在偽裝防火墻后面(而不是在防火墻本身上)運行 tinc 時,必須小心配置防火墻,以便允許 tinc 流量通過而不改變源端口和目標端口。此示例中包含示例防火墻規則。它們是為 iptables(Linux 2.4 防火墻代碼)編寫的,但已注釋,以便您可以將相同類型的規則應用于其他防火墻。

示例:偽裝防火墻后面的 tinc
概述
運行 tinc 的主機的配置
tinc 的配置
防火墻配置
概述

武漢IT外包


網絡設置如下:

內部網絡是 10.20.30.0/24
防火墻IP外部為123.234.123.1,內部為10.20.30.1/24。
運行 tinc 的主機有 IP 10.20.30.42
主機想要連接的 VPN 的地址范圍為 192.168.0.0/16
主機有自己的 VPN IP 192.168.10.20
運行 tinc 的主機的配置
host# ifconfig
eth0      Link encap:Ethernet  HWaddr 00:20:30:40:50:60
          inet addr:10.20.30.42  Bcast:10.20.30.255  Mask:255.255.255.0
          UP BROADCAST RUNNING  MTU:1500  Metric:1
          ...

lo        Link encap:Local Loopback
          inet addr:127.0.0.1  Mask:255.0.0.0
          UP LOOPBACK RUNNING  MTU:3856  Metric:1
          ...

vpn       Link encap:Point-to-Point Protocol
          inet addr:192.168.10.20  P-t-P:192.168.10.20  Mask:255.255.0.0
          UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1500  Metric:1
          ...

host# route
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
10.20.30.0      *               255.255.255.0   U     0      0        0 eth0
192.168.0.0     *               255.255.0.0     U     0      0        0 vpn
default         10.20.30.1      0.0.0.0         UG    0      0        0 eth0

host# iptables -L -v
Chain INPUT (policy ACCEPT 1234 packets, 123K bytes)
 pkts bytes target     prot opt in     out     source               destination

Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination

Chain OUTPUT (policy ACCEPT 2161K packets, 364M bytes)
 pkts bytes target     prot opt in     out     source               destination

host# iptables -L -v -t nat
Chain PREROUTING (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination

Chain POSTROUTING (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination

Chain OUTPUT (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination
tinc 的配置
host# cat /etc/tinc/vpn/tinc.conf
Name = atwork
ConnectTo = home

host# cat /etc/tinc/vpn/tinc-up
#!/bin/sh

ifconfig $INTERFACE 192.168.10.20 netmask 255.255.0.0

host# ls /etc/tinc/vpn/hosts
atwork  home

host# cat /etc/tinc/vpn/hosts/atwork
Address = 123.234.123.1
Subnet = 192.168.10.20/32
-----BEGIN RSA PUBLIC KEY-----
...
-----END RSA PUBLIC KEY-----

host# cat /etc/tinc/vpn/hosts/home
Address = 200.201.202.203
Subnet = 192.168.1.0/24
-----BEGIN RSA PUBLIC KEY-----
...
-----END RSA PUBLIC KEY-----
防火墻配置
firewall# ifconfig
ppp0      Link encap:Point-to-Point Protocol
          inet addr:123.234.123.1  P-t-P:123.234.120.1  Mask:255.255.255.255
          UP POINTOPOINT RUNNING NOARP  MTU:1500  Metric:1
          ...

eth0      Link encap:Ethernet  HWaddr 00:20:13:14:15:16
          inet addr:10.20.30.1  Bcast:10.20.30.255  Mask:255.255.255.0
          UP BROADCAST RUNNING  MTU:1500  Metric:1
          ...

lo        Link encap:Local Loopback
          inet addr:127.0.0.1  Mask:255.0.0.0
          UP LOOPBACK RUNNING  MTU:3856  Metric:1
          ...

firewall# route
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
10.20.30.0      *               255.255.255.0   U     0      0        0 eth0
default         123.234.120.1   0.0.0.0         UG    0      0        0 ppp0

firewall# iptables -L -v
Chain INPUT (policy ACCEPT 1234 packets, 123K bytes)
 pkts bytes target     prot opt in     out     source               destination

Chain FORWARD (policy DROP 1234 packets, 123K bytes)
 pkts bytes target     prot opt in     out     source               destination
 1234  123K ACCEPT     any  --  ppp0   eth0    anywhere             10.20.30.0/24
 1234  123K ACCEPT     any  --  eth0   ppp0    10.20.30.0/24        anywhere

Chain OUTPUT (policy ACCEPT 2161K packets, 364M bytes)
 pkts bytes target     prot opt in     out     source               destination

firewall# iptables -L -v -t nat
Chain PREROUTING (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination
 1234  123K DNAT       tcp  --  ppp0   any     anywhere             anywhere           tcp dpt:655 to:10.20.30.42:655
 1234  123K DNAT       udp  --  ppp0   any     anywhere             anywhere           udp dpt:655 to:10.20.30.42:655

Chain POSTROUTING (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination
 1234  123K MASQUERADE all  --  eth0   ppp0    anywhere             anywhere

Chain OUTPUT (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination

firewall# cat /etc/init.d/firewall
#!/bin/sh

echo 1 >/proc/sys/net/ipv4/ip_forward

iptables -P FORWARD DROP
iptables -F FORWARD
iptables -A FORWARD -j ACCEPT -i ppp0 -o eth0 -d 10.20.30.0/24
iptables -A FORWARD -j ACCEPT -i eth0 -o ppp0 -s 10.20.30.0/24

iptables -t nat -F POSTROUTING
# Next rule prevents masquerading from altering source port of outbound tinc packets
iptables -t nat -A POSTROUTING -p udp -m udp --sport 655 -j MASQUERADE -o ppp0 --to-ports 655
iptables -t nat -A POSTROUTING -j MASQUERADE -o ppp0

iptables -t nat -F PREROUTING
# Next two rules forward incoming tinc packets to the host behind the firewall running tinc
iptables -t nat -A PREROUTING -j DNAT -i ppp0 -p tcp --dport 655 --to 10.20.30.42:655
iptables -t nat -A PREROUTING -j DNAT -i ppp0 -p udp --dport 655 --to 10.20.30.42:655

主站蜘蛛池模板: 午夜理论无码片在线观看免费 | 一区二区三区视频网站 | 影音先锋激情 | 亚洲熟女综合色一区二区三区 | 人妻丝袜中文无码av影音先锋专区 | 日产精品卡2卡三卡乱码网址 | 成人有色视频免费观看网址 | 精品无码人妻av受辱日韩 | 99久久婷婷国产综合精品电影 | 亚洲国产精品久久精品 | 精品午夜视频 | 人妻熟女一区二区三区app下载 | 美国久久精品 | 中文在线字幕免费视频 | 欧美人与禽z0zo牲伦交 | 99久久无色码中文字幕婷婷 | 国产3p精品视频 | 美女调教老奴vk视频 | 久久精品夜色噜噜亚洲a∨ 国产乱人激情h在线观看 | 亚洲一区二区三区四区五区高 | 九一毛片 | 午夜性视频 | 中文字幕二十三页2 | 日欧美女人 | 夜间视频在线观看 | 成年入口无限观看免费完整大片 | 日本天天日噜噜噜 | 97香蕉久久超级碰碰高清版 | 青青视频免费在线 | 亚洲性按摩 | 亚洲欧美人成电影在线观看 | 欧美在线人视频在线观看 | 99热新网址 | 五月婷婷色播 | 亚洲国产精品无码久久青草 | 精品乱码一区 | 日韩欧美一区二区三区免费看 | 夜色成人av | 欧美人交a欧美精品 | 国产高清一区视频 | 成人免费不卡视频 | 亚洲五月花 | 成人三级在线 | 亚洲春色一区二区三区 | 亚洲精品国产精品乱码不66 | 黑鬼巨鞭白妞冒白浆 | av色综合久久天堂av色综合 | 99国产在线视频有精品视频 | 在线丨暗呦小u女国产精品 男女做运动网站 | 国产手机视频在线播放 | 好想被狂躁无码视频在线观看 | 最新av在线网址 | 久在线中文字幕亚洲日韩 | 国语对白刺激精品视频 | 欧美另类在线制服丝袜国产 | 在线精品视频一区二区三四 | 四虎影院最新的网址 | 亚洲成av 人片在线观看无码 | 男女无遮挡猛进猛出免费视频国产 | 青草青草久热精品视频国产4 | 国产精品一区二区av片 | 国产五月色婷婷六月丁香视频 | 有码中文在线 | 公爽公妇高h | 中国娇小与黑人巨大交 | 热久久美女精品天天吊色 | 尤物在线视频观看 | .一区二区三区在线 | 欧洲 | 亚洲一区二区三区爽爽爽爽爽 | 91丁香婷婷综合久久欧美 | 中文字幕在线观看的网站 | 97精品在线视频 | 免费观看高清在线观看 | 狠狠干影院 | 欧美精品123| 国产真实在线 | 中国精品一区二区 | 亚州午夜精品 | 国产成人永久免费视频 | 888米奇色狠狠俺去啦小说 | 国产在线拍偷自揄拍视频 | 日本xxxx在线播放 | 国语自产拍在线视频中文 | 亚洲一区二区三区自拍公司 | 91九色论坛 | 在线看日韩av | 免费黄色三级网站 | 免费国产污网站在线观看不要卡 | 大波少妇av | 婷婷综合缴情亚洲狠狠小说 | 国产精品亚洲综合一区在线观看 | 熟妇的味道hd中文字幕 | a片在线免费观看 | 天天操天天射天天爱 | 精品国产乱码久久久软件下载 | 成年无码aⅴ片在线观看 | 欧美在线免费观看视频 | 97久久草草超级碰碰碰 | 成人男女啪啪免费观看网站四虎 |