女人高潮抽搐喷水视频在线 I 色偷拍 自怕 亚洲 10p I 麻豆亚洲高清无矿砖码区 I av免费网 I caoporm超碰国产精品 I 制服丝袜美腿一区二区 I 久久久久久精品成人鲁丝电影 I 97视频中文字幕 I 91av视频在线 I 97超碰色 I 狠狠色伊人亚洲综合第8页 I 丁香网婷婷 I 国产 成人 综合 亚洲 网站 I 欧美黄色一级片在线观看 I 天天爽夜夜爽人人爽免费 I 成人天堂资源www在线 I 天天干小说 I 国产尤物网站 I 男人天堂午夜 I 亚洲人成在久久综合网站 I 欧美日韩高清在线 I 2022色婷婷综合久久久 I 九九在线观看视频 I 国产思思 I 自拍性旺盛老熟女 I 日本不卡视频 I 免费一级a毛片在线播放 I 激情婷

聯系電話: 18171260050

技術文檔

  • 13,Nov,2024

偽裝防火墻上的 tinc

示例:偽裝防火墻上的 tinc
此示例顯示了在偽裝防火墻上運行 tinc 的設置,允許防火墻后面的私有子網訪問 VPN。此示例中包含示例防火墻規則。它們是為 iptables(Linux 2.4 防火墻代碼)編寫的,但已注釋,以便您可以將相同類型的規則應用于其他防火墻。

示例:偽裝防火墻上的 tinc
概述
運行 tinc 的防火墻配置
tinc 的配置
概述
防火墻上的無花果

網絡設置如下:

內部網絡是 10.20.30.0/24
防火墻IP外部為123.234.123.1,內部為10.20.30.1/24。
主機想要連接的 VPN 的地址范圍是 10.20.0.0/16。
運行 tinc 的防火墻配置
firewall# ifconfig
ppp0      Link encap:Point-to-Point Protocol
          inet addr:123.234.123.1  P-t-P:123.234.120.1  Mask:255.255.255.255
          UP POINTOPOINT RUNNING NOARP  MTU:1500  Metric:1
          ...

eth0      Link encap:Ethernet  HWaddr 00:20:13:14:15:16
          inet addr:10.20.30.1  Bcast:10.20.30.255  Mask:255.255.255.0
          UP BROADCAST RUNNING  MTU:1500  Metric:1
          ...

lo        Link encap:Local Loopback
          inet addr:127.0.0.1  Mask:255.0.0.0
          UP LOOPBACK RUNNING  MTU:3856  Metric:1
          ...

vpn       Link encap:Point-to-Point Protocol
          inet addr:10.20.30.1  P-t-P:10.20.30.1  Mask:255.255.0.0
          UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1500  Metric:1
          ...

firewall# route
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
10.20.30.0      *               255.255.255.0   U     0      0        0 eth0
10.20.0.0       *               255.255.0.0     U     0      0        0 vpn
default         123.234.120.1   0.0.0.0         UG    0      0        0 ppp0

firewall# iptables -L -v
Chain INPUT (policy ACCEPT 1234 packets, 123K bytes)
 pkts bytes target     prot opt in     out     source               destination

Chain FORWARD (policy DROP 1234 packets, 123K bytes)
 pkts bytes target     prot opt in     out     source               destination
 1234  123K ACCEPT     any  --  ppp0   eth0    anywhere             10.20.30.0/24
 1234  123K ACCEPT     any  --  eth0   ppp0    10.20.30.0/24        anywhere
 1234  123K ACCEPT     any  --  vpn    eth0    10.20.0.0/16         10.20.30.0/24
 1234  123K ACCEPT     any  --  eth0   vpn     10.20.30.0/24        10.20.0.0/16

Chain OUTPUT (policy ACCEPT 2161K packets, 364M bytes)
 pkts bytes target     prot opt in     out     source               destination

firewall# iptables -L -v -t nat
Chain PREROUTING (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination

Chain POSTROUTING (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination
 1234  123K MASQUERADE all  --  eth0   ppp0    anywhere             anywhere

Chain OUTPUT (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination

firewall# cat /etc/init.d/firewall
#!/bin/sh

echo 1 >/proc/sys/net/ipv4/ip_forward

iptables -P FORWARD DROP
iptables -F FORWARD
iptables -A FORWARD -j ACCEPT -i ppp0 -o eth0 -d 10.20.30.0/24
iptables -A FORWARD -j ACCEPT -i eth0 -o ppp0 -s 10.20.30.0/24
iptables -A FORWARD -j ACCEPT -i vpn -o eth0 -s 10.20.0.0/16 -d 10.20.30.0/24
iptables -A FORWARD -j ACCEPT -i eth0 -o vpn -s 10.20.30.0/24 -d 10.20.0.0/16

iptables -t nat -F POSTROUTING
iptables -t nat -A POSTROUTING -j MASQUERADE -i eth0 -o ppp0
tinc 的配置
firewall# cat /etc/tinc/vpn/tinc.conf
Name = office
ConnectTo = branch
Interface = vpn

firewall# cat /etc/tinc/vpn/tinc-up
#!/bin/sh

ifconfig $INTERFACE 10.20.30.1 netmask 255.255.0.0

firewall# ls /etc/tinc/vpn/hosts
office  branch  employee_smith  employee_jones  ...

firewall# cat /etc/tinc/vpn/hosts/office
Address = 123.234.123.1
Subnet = 10.20.30.0/24
-----BEGIN RSA PUBLIC KEY-----
...
-----END RSA PUBLIC KEY-----

firewall# cat /etc/tinc/vpn/hosts/branch
Address = 123.234.213.129
Subnet = 10.20.40.0/24
-----BEGIN RSA PUBLIC KEY-----
...
-----END RSA PUBLIC KEY-----

firewall# cat /etc/tinc/vpn/hosts/employee_smith
Address = 200.201.202.203
Subnet = 10.20.50.1/32
-----BEGIN RSA PUBLIC KEY-----
...
-----END RSA PUBLIC KEY-----

主站蜘蛛池模板: 手机av不卡 | 日韩国产精品无码一区二区三区 | 精品国产乱码久久 | 成人网站免费看黄a站视频 欧美99视频 | 一级性生活黄色片 | 熟女乱色一区二区三区 | 精品无人区麻豆乱码1区2区新区 | 亚洲欧美在线另类 | 丰满婷婷久久香蕉亚洲新区 | 奇米超碰在线 | 伊人久久大香线焦av综合影院 | 少妇在线观看888视频 | 亚洲精品永久免费 | 久久免费看少妇高潮v片特黄 | 欧美极品少妇做受 | 中文字幕嫩草影院 | 免费看男女做爰爽爽视频 | 国产乱子伦农村叉叉叉 | 肉肉av| 精品国产一 | 免费在线观看av网址 | 成人看片黄a免费看那个网址 | 国产麻豆精品精东影业av网站 | 依人成人 | 亚洲精品久久片久久久久 | 色欲天天天天天综合网 | 清纯唯美综合亚洲 | aⅴ天堂网 | 国产精品偷伦视频观看免费 | 日本精品中文字幕在线播放 | 国产无套白浆视频在线观看 | 2019中文字幕在线视频 | 中文字幕永久免费观看 | 亚洲xxxxx高清 | 天天躁恨躁夜躁2020优势对比 | 成人欧美一区二区三区黑人牛 | 国产成人在线观看免费网站 | 天天综合网久久综合免费人成 | 国产又黄又猛又粗 | 亚洲色图欧美激情 | 亚洲七七久久桃花影院 | 国产精品自在线拍国产第一页 | 成人国产精品一区二区网站公司 | 国产无遮挡无码视频在线观看 | 一区二区中文视频 | 久久久久国色av免费看图片 | 特一级黄色录像 | 亚洲高清av在线 | 成人亚洲视频 | 免费丰满少妇毛片高清视频 | 久久99精品久久久久久2021 | 超碰免费在线公开 | 天天爽天天爽天天片a | 激情无码人妻又粗又大中国人 | 福利小视频在线观看 | 久久香综合精品久久伊人 | 亚洲国产sm捆绑调教视频 | 亚洲三级一区 | 一区二区三区免费在线视频 | 插日本少妇 | 黑人30厘米少妇高潮全部进入 | 97青青草| 在线视频免费观看一区 | 国产高潮自拍 | 一本一道久久综合狠狠老 | 在线观看毛片网 | 越做高潮越喷奶水视频 | 日韩欧美综合在线视频 | 天无日天天射天天视 | 国产色视频免费 | 一区二区三区高清视频一 | 一区二区三区中文字幕 | 影音先锋国产精品 | 麻豆人人妻人人妻人人片av | 色哟哟最新在线观看入口 | 三级网站在线播放 | 一边摸一边抽搐一进一出视频 | 国产亚洲va综合人人澡精品 | 乱辈侵犯中文字幕 | 色欲人妻aaaaaa无码 | 娇小性色伦xxxxx中国av | 中文字幕第1页第69 在线看www | 韩国一区二区三区在线观看 | 欧美日韩综合在线 | 一本久久知道综合久久 | 99国产成人综合久久精品77 | 久久久无码精品亚洲日韩啪啪网站 | 极品嫩模高潮叫床 | 国产精品欧洲 | 欧美视频二区 | 国产不卡视频在线观看 | 久久久99精品免费观看 | 狠狠色噜噜狠狠狠狠av不卡 | 污污网站18禁在线永久免费观看 | 青青青青青手机视频在线观看视频 | 久草在线新视觉 | 亚洲夂夂婷婷色拍ww47 | 久久精品夜色噜噜亚洲a∨ 国产乱人激情h在线观看 | 黄色激情网站在线观看 |