女人高潮抽搐喷水视频在线 I 色偷拍 自怕 亚洲 10p I 麻豆亚洲高清无矿砖码区 I av免费网 I caoporm超碰国产精品 I 制服丝袜美腿一区二区 I 久久久久久精品成人鲁丝电影 I 97视频中文字幕 I 91av视频在线 I 97超碰色 I 狠狠色伊人亚洲综合第8页 I 丁香网婷婷 I 国产 成人 综合 亚洲 网站 I 欧美黄色一级片在线观看 I 天天爽夜夜爽人人爽免费 I 成人天堂资源www在线 I 天天干小说 I 国产尤物网站 I 男人天堂午夜 I 亚洲人成在久久综合网站 I 欧美日韩高清在线 I 2022色婷婷综合久久久 I 九九在线观看视频 I 国产思思 I 自拍性旺盛老熟女 I 日本不卡视频 I 免费一级a毛片在线播放 I 激情婷

聯系電話: 18171260050

技術文檔

  • 13,Nov,2024

偽裝防火墻上的 tinc

示例:偽裝防火墻上的 tinc
此示例顯示了在偽裝防火墻上運行 tinc 的設置,允許防火墻后面的私有子網訪問 VPN。此示例中包含示例防火墻規則。它們是為 iptables(Linux 2.4 防火墻代碼)編寫的,但已注釋,以便您可以將相同類型的規則應用于其他防火墻。

示例:偽裝防火墻上的 tinc
概述
運行 tinc 的防火墻配置
tinc 的配置
概述
防火墻上的無花果

網絡設置如下:

內部網絡是 10.20.30.0/24
防火墻IP外部為123.234.123.1,內部為10.20.30.1/24。
主機想要連接的 VPN 的地址范圍是 10.20.0.0/16。
運行 tinc 的防火墻配置
firewall# ifconfig
ppp0      Link encap:Point-to-Point Protocol
          inet addr:123.234.123.1  P-t-P:123.234.120.1  Mask:255.255.255.255
          UP POINTOPOINT RUNNING NOARP  MTU:1500  Metric:1
          ...

eth0      Link encap:Ethernet  HWaddr 00:20:13:14:15:16
          inet addr:10.20.30.1  Bcast:10.20.30.255  Mask:255.255.255.0
          UP BROADCAST RUNNING  MTU:1500  Metric:1
          ...

lo        Link encap:Local Loopback
          inet addr:127.0.0.1  Mask:255.0.0.0
          UP LOOPBACK RUNNING  MTU:3856  Metric:1
          ...

vpn       Link encap:Point-to-Point Protocol
          inet addr:10.20.30.1  P-t-P:10.20.30.1  Mask:255.255.0.0
          UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1500  Metric:1
          ...

firewall# route
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
10.20.30.0      *               255.255.255.0   U     0      0        0 eth0
10.20.0.0       *               255.255.0.0     U     0      0        0 vpn
default         123.234.120.1   0.0.0.0         UG    0      0        0 ppp0

firewall# iptables -L -v
Chain INPUT (policy ACCEPT 1234 packets, 123K bytes)
 pkts bytes target     prot opt in     out     source               destination

Chain FORWARD (policy DROP 1234 packets, 123K bytes)
 pkts bytes target     prot opt in     out     source               destination
 1234  123K ACCEPT     any  --  ppp0   eth0    anywhere             10.20.30.0/24
 1234  123K ACCEPT     any  --  eth0   ppp0    10.20.30.0/24        anywhere
 1234  123K ACCEPT     any  --  vpn    eth0    10.20.0.0/16         10.20.30.0/24
 1234  123K ACCEPT     any  --  eth0   vpn     10.20.30.0/24        10.20.0.0/16

Chain OUTPUT (policy ACCEPT 2161K packets, 364M bytes)
 pkts bytes target     prot opt in     out     source               destination

firewall# iptables -L -v -t nat
Chain PREROUTING (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination

Chain POSTROUTING (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination
 1234  123K MASQUERADE all  --  eth0   ppp0    anywhere             anywhere

Chain OUTPUT (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination

firewall# cat /etc/init.d/firewall
#!/bin/sh

echo 1 >/proc/sys/net/ipv4/ip_forward

iptables -P FORWARD DROP
iptables -F FORWARD
iptables -A FORWARD -j ACCEPT -i ppp0 -o eth0 -d 10.20.30.0/24
iptables -A FORWARD -j ACCEPT -i eth0 -o ppp0 -s 10.20.30.0/24
iptables -A FORWARD -j ACCEPT -i vpn -o eth0 -s 10.20.0.0/16 -d 10.20.30.0/24
iptables -A FORWARD -j ACCEPT -i eth0 -o vpn -s 10.20.30.0/24 -d 10.20.0.0/16

iptables -t nat -F POSTROUTING
iptables -t nat -A POSTROUTING -j MASQUERADE -i eth0 -o ppp0
tinc 的配置
firewall# cat /etc/tinc/vpn/tinc.conf
Name = office
ConnectTo = branch
Interface = vpn

firewall# cat /etc/tinc/vpn/tinc-up
#!/bin/sh

ifconfig $INTERFACE 10.20.30.1 netmask 255.255.0.0

firewall# ls /etc/tinc/vpn/hosts
office  branch  employee_smith  employee_jones  ...

firewall# cat /etc/tinc/vpn/hosts/office
Address = 123.234.123.1
Subnet = 10.20.30.0/24
-----BEGIN RSA PUBLIC KEY-----
...
-----END RSA PUBLIC KEY-----

firewall# cat /etc/tinc/vpn/hosts/branch
Address = 123.234.213.129
Subnet = 10.20.40.0/24
-----BEGIN RSA PUBLIC KEY-----
...
-----END RSA PUBLIC KEY-----

firewall# cat /etc/tinc/vpn/hosts/employee_smith
Address = 200.201.202.203
Subnet = 10.20.50.1/32
-----BEGIN RSA PUBLIC KEY-----
...
-----END RSA PUBLIC KEY-----

主站蜘蛛池模板: 99精品视频免费 | 欧美成人免费一区二区 | 日本视频三区 | 国产精品久久久久9999 | 亚洲一区不卡 | 亚洲精品无码国产片 | 久久婷婷五月综合色国产免费观看 | 91视频在线看 | 另类亚洲欧美专区第一页 | av老司机在线观看 | 久久99精品国产自在现线小黄鸭 | 国产区精品一区二区不卡中文 | 国产一区二区不卡 | 亚洲成熟丰满一区二区三区 | 精品乱子伦一区二区 | 欧美一级视频在线 | 成人乱人乱一区二区三区 | 国产午夜精品免费一区二区三区 | 精品久久久无码中文字幕天天 | 欧美一级视频免费 | 又黄又硬又湿又刺激视频免费 | 麻豆久久久久久 | 九九九九免费视频 | 欧美日韩精品一区二区天天拍小说 | 欧日韩在线观看视频 | 国产乱码卡二卡三卡老狼 | 亚洲成人生活片 | 人人妻人人澡人人爽欧美一区双 | 欧美视频在线精品 | 毛片3| 正在播放大战肉丝少妇 | 图片区亚洲 | 国内精品久久久久影院一蜜桃 | 男人天堂午夜 | 国产成人理论在线视频观看 | jzzijzzij亚洲成熟少妇 | 亚洲精品一本之道高清乱码 | 成人黄色大片网站 | 护士的小嫩嫩好紧好爽 | 国产综合av | 久操91 | 五月激激激综合网亚洲 | 国产精品成人网 | 国产精品久久久久久日本 | 台湾精品一区二区蜜桃 | 日韩激情电影一区二区在线 | 男女羞羞视频网站 | 免费一级欧美 | 果冻传媒mv免费播放在线观看 | 国产成人免费高清视频 | 青青草视频免费在线播放 | 亚洲精品国产福利一二区 | 久久亚洲美女精品国产精品 | 免费女人裸体视频无遮挡免费网站 | 亚洲精品一区二区三区中文字幕 | 欧美一区亚洲 | 亚洲综合成人av一区在线观看 | 精品久久久久成人码免费动漫 | 国产传媒毛片精品视频第一次 | 婷婷亚洲激情 | 日本九九视频 | ts国产人妖视频在线观看 | 疯狂做受xxxx高潮视频免费 | 国产精品无码免费视频二三区 | 国产区在线观看 | 久久久久久久国产a∨ | 日本人妖一区二区 | 午夜精品亚洲一区二区三区嫩草 | 欧美性xxxxx极品娇小 | 国产成人精品一区 | 无遮挡的又色又污又黄的网站 | 欧美嘿咻视频 | 又色又爽又黄的视频网站 | 黄色一级大片 | 色一情一区二区三区 | 另类综合网 | 国产精品免费一区二区三区 | 久久青草免费视频 | av噜噜噜| 根深蒂固在线观看 | 2024av在线播放 | 成人免费看黄色 | 偷拍25位美女撒尿视频在线观看 | 国内国内在线自偷第68页 | 无遮挡粉嫩小泬久久久久久久 | 国产超碰人人做人人爱ⅴa 国产ts系列 | 女人高爱潮aa级毛片视频免费 | 啪网址 | 国产精品成人av片免费看最爱 | 超碰人人在线观看 | 国产一区二区视频在线 | 国产精品69久久久久999小说 | 日韩中文免费 | 夜夜嗨av涩爱av牛牛影视 | 色婷婷av一区二区三区四区 | 一边吃奶一边添p好爽故事 国内精品视频在线观看九九 | 久久久久一区 | 亚洲狠狠丁香婷婷综合久久久 | 日韩av福利|