女人高潮抽搐喷水视频在线 I 色偷拍 自怕 亚洲 10p I 麻豆亚洲高清无矿砖码区 I av免费网 I caoporm超碰国产精品 I 制服丝袜美腿一区二区 I 久久久久久精品成人鲁丝电影 I 97视频中文字幕 I 91av视频在线 I 97超碰色 I 狠狠色伊人亚洲综合第8页 I 丁香网婷婷 I 国产 成人 综合 亚洲 网站 I 欧美黄色一级片在线观看 I 天天爽夜夜爽人人爽免费 I 成人天堂资源www在线 I 天天干小说 I 国产尤物网站 I 男人天堂午夜 I 亚洲人成在久久综合网站 I 欧美日韩高清在线 I 2022色婷婷综合久久久 I 九九在线观看视频 I 国产思思 I 自拍性旺盛老熟女 I 日本不卡视频 I 免费一级a毛片在线播放 I 激情婷

聯系電話: 18171260050

技術文檔

  • 13,Nov,2024

偽裝防火墻上的 tinc

示例:偽裝防火墻上的 tinc
此示例顯示了在偽裝防火墻上運行 tinc 的設置,允許防火墻后面的私有子網訪問 VPN。此示例中包含示例防火墻規則。它們是為 iptables(Linux 2.4 防火墻代碼)編寫的,但已注釋,以便您可以將相同類型的規則應用于其他防火墻。

示例:偽裝防火墻上的 tinc
概述
運行 tinc 的防火墻配置
tinc 的配置
概述
防火墻上的無花果

網絡設置如下:

內部網絡是 10.20.30.0/24
防火墻IP外部為123.234.123.1,內部為10.20.30.1/24。
主機想要連接的 VPN 的地址范圍是 10.20.0.0/16。
運行 tinc 的防火墻配置
firewall# ifconfig
ppp0      Link encap:Point-to-Point Protocol
          inet addr:123.234.123.1  P-t-P:123.234.120.1  Mask:255.255.255.255
          UP POINTOPOINT RUNNING NOARP  MTU:1500  Metric:1
          ...

eth0      Link encap:Ethernet  HWaddr 00:20:13:14:15:16
          inet addr:10.20.30.1  Bcast:10.20.30.255  Mask:255.255.255.0
          UP BROADCAST RUNNING  MTU:1500  Metric:1
          ...

lo        Link encap:Local Loopback
          inet addr:127.0.0.1  Mask:255.0.0.0
          UP LOOPBACK RUNNING  MTU:3856  Metric:1
          ...

vpn       Link encap:Point-to-Point Protocol
          inet addr:10.20.30.1  P-t-P:10.20.30.1  Mask:255.255.0.0
          UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1500  Metric:1
          ...

firewall# route
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
10.20.30.0      *               255.255.255.0   U     0      0        0 eth0
10.20.0.0       *               255.255.0.0     U     0      0        0 vpn
default         123.234.120.1   0.0.0.0         UG    0      0        0 ppp0

firewall# iptables -L -v
Chain INPUT (policy ACCEPT 1234 packets, 123K bytes)
 pkts bytes target     prot opt in     out     source               destination

Chain FORWARD (policy DROP 1234 packets, 123K bytes)
 pkts bytes target     prot opt in     out     source               destination
 1234  123K ACCEPT     any  --  ppp0   eth0    anywhere             10.20.30.0/24
 1234  123K ACCEPT     any  --  eth0   ppp0    10.20.30.0/24        anywhere
 1234  123K ACCEPT     any  --  vpn    eth0    10.20.0.0/16         10.20.30.0/24
 1234  123K ACCEPT     any  --  eth0   vpn     10.20.30.0/24        10.20.0.0/16

Chain OUTPUT (policy ACCEPT 2161K packets, 364M bytes)
 pkts bytes target     prot opt in     out     source               destination

firewall# iptables -L -v -t nat
Chain PREROUTING (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination

Chain POSTROUTING (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination
 1234  123K MASQUERADE all  --  eth0   ppp0    anywhere             anywhere

Chain OUTPUT (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination

firewall# cat /etc/init.d/firewall
#!/bin/sh

echo 1 >/proc/sys/net/ipv4/ip_forward

iptables -P FORWARD DROP
iptables -F FORWARD
iptables -A FORWARD -j ACCEPT -i ppp0 -o eth0 -d 10.20.30.0/24
iptables -A FORWARD -j ACCEPT -i eth0 -o ppp0 -s 10.20.30.0/24
iptables -A FORWARD -j ACCEPT -i vpn -o eth0 -s 10.20.0.0/16 -d 10.20.30.0/24
iptables -A FORWARD -j ACCEPT -i eth0 -o vpn -s 10.20.30.0/24 -d 10.20.0.0/16

iptables -t nat -F POSTROUTING
iptables -t nat -A POSTROUTING -j MASQUERADE -i eth0 -o ppp0
tinc 的配置
firewall# cat /etc/tinc/vpn/tinc.conf
Name = office
ConnectTo = branch
Interface = vpn

firewall# cat /etc/tinc/vpn/tinc-up
#!/bin/sh

ifconfig $INTERFACE 10.20.30.1 netmask 255.255.0.0

firewall# ls /etc/tinc/vpn/hosts
office  branch  employee_smith  employee_jones  ...

firewall# cat /etc/tinc/vpn/hosts/office
Address = 123.234.123.1
Subnet = 10.20.30.0/24
-----BEGIN RSA PUBLIC KEY-----
...
-----END RSA PUBLIC KEY-----

firewall# cat /etc/tinc/vpn/hosts/branch
Address = 123.234.213.129
Subnet = 10.20.40.0/24
-----BEGIN RSA PUBLIC KEY-----
...
-----END RSA PUBLIC KEY-----

firewall# cat /etc/tinc/vpn/hosts/employee_smith
Address = 200.201.202.203
Subnet = 10.20.50.1/32
-----BEGIN RSA PUBLIC KEY-----
...
-----END RSA PUBLIC KEY-----

主站蜘蛛池模板: a在线看 | 亚洲另类激情综合偷自拍图片 | 在线免费黄网站 | 一本高清视频 | 欧美日韩一区二区久久 | 西西人体午夜视频无码 | www国产一区 | 国产精品久久久久久不卡盗摄 | 国产午夜永久福利视频在线观看 | 精久国产一区二区三区四区 | 欧美黑人激情性久久 | 香蕉久久国产av一区二区 | 一区二区三区在线观看亚洲电影 | 日日噜噜噜夜夜爽爽狠狠视频寻花 | 亚洲欧美18v中文字幕高清 | 农村老熟妇乱子伦视频 | 国产第一页浮力影院入口 | 德国性xxx与另类重口 | 最美女人体内射精一区二区 | 日韩一级免费视频 | 日韩激情文学 | 真人抽搐一进一出视频 | 国产成人综合久久精品推下载 | 青青草视频在线观看 | 欧美午夜片欧美片在线观看 | 亚洲欧美日韩精品永久在线 | 红杏aⅴ成人免费视频 | 亚洲欧美日韩人成在线播放 | 免费人妻无码不卡中文视频 | 中文 欧美 日韩 | 国产婷婷色 | 中文在线а√在线8 | 人人妻碰人人免费 | 青青伊人精品 | 成在人线av无码免费看 | 40岁丰满东北少妇毛片 | 国产一卡二卡在线 | 色香视频首页 | 亚洲欧美日韩精品色xxx | 99精品国产再热久久无毒不卡 | 亚洲精品一本之道高清乱码 | 亚洲精品动漫成人3d无尽在线 | 亚洲精品aaa揭晓 | 潘金莲激情呻吟欲求不满视频 | av大片在线无码免费 | 久久性生活视频 | 少妇china高潮∨jdao | 免费看成人午夜福利专区 | 国产视频一区二区 | 国产11一12周岁女毛片 | 91免费观看视频 | 可以免费看av的网站 | 国产精品99久久久久久董美香 | 欧美20p| 亚洲a∨大乳天堂在线 | 欧美交换配乱吟粗大25p | 伊人久久一区二区 | 午夜看毛片 | 免费又色又爽又黄的成人用品 | 欧美v日韩v亚洲v最新在线观看 | 色婷婷av一区二区三区大白胸 | 日韩美女视频一区 | 午夜色福利 | 激情综合一区二区迷情校园 | 久久一区三区 | 色综合99久久久无码国产精品 | 黄色av网址在线观看 | 人人妻人人爽人人澡欧美一区 | 久久91精品 | 老太婆性杂交欧美肥老太 | 人妻无码系列一区二区三区 | www久久99 | 久久天堂av女色优精品 | 日韩精品无码一区二区 | 搡女人真爽免费午夜网站 | 十八禁视频在线观看免费无码无遮挡骂过 | 成人免费视频一区 | 无码人妻丝袜在线视频红杏 | 二区免费视频 | 亚洲人成网站18禁止久久影院 | 永井玛利亚 精品 国产 一区 | 欧美在线影院 | 午夜亚洲一区二区 | 欧美人交a欧美精品 | 国产传媒一区 | 欧美不卡激情三级在线观看 | 天堂国产永久综合人亚洲欧美 | 狠狠综合久久综合88亚洲爱文 | 波多野结衣视频在线播放 | 久久无码国产日本欧美 | 日韩成人专区 | 日本道在线观看 | 国产黄色网址在线 | 国产精品视频中文字幕 | 亚洲色婷婷婷婷五月基地 | 亚洲精品国产精品国产自 | 波霸ol色综合久久 | аⅴ资源新版在线天堂 | 中文字幕日韩人妻在线视频 |