女人高潮抽搐喷水视频在线 I 色偷拍 自怕 亚洲 10p I 麻豆亚洲高清无矿砖码区 I av免费网 I caoporm超碰国产精品 I 制服丝袜美腿一区二区 I 久久久久久精品成人鲁丝电影 I 97视频中文字幕 I 91av视频在线 I 97超碰色 I 狠狠色伊人亚洲综合第8页 I 丁香网婷婷 I 国产 成人 综合 亚洲 网站 I 欧美黄色一级片在线观看 I 天天爽夜夜爽人人爽免费 I 成人天堂资源www在线 I 天天干小说 I 国产尤物网站 I 男人天堂午夜 I 亚洲人成在久久综合网站 I 欧美日韩高清在线 I 2022色婷婷综合久久久 I 九九在线观看视频 I 国产思思 I 自拍性旺盛老熟女 I 日本不卡视频 I 免费一级a毛片在线播放 I 激情婷

聯系電話: 18171260050

技術文檔

  • 13,Nov,2024

重定向網關

示例:將默認網關重定向到 VPN 上的主機
可以讓一個節點將其所有網絡流量轉發到 VPN 上的主機,從而有效地使用此 VPN 主機作為默認網關。在 OpenVPN 中,有一個 --redirect-gateway為客戶端執行此操作的選項。使用 tinc,沒有這樣的選項,但可以使用 host-up 和 host-down 腳本復制此行為。首先解釋重定向默認網關背后的理論,然后是示例腳本。

示例:將默認網關重定向到 VPN 上的主機
理論
腳本
進一步配置
路由器與交換機模式
理論
通常,路由表中有兩個條目。一個是本地網絡的路由,它告訴內核哪些 IP 地址可直接訪問。第二個是“默認網關”,它告訴內核,為了到達互聯網的其余部分,流量應發送到本地網絡的網關。通常網關是路由器或防火墻設備,其 IPv4 地址通常以 結尾.1。Linux 上的示例輸出route -n:

Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
192.168.1.0     0.0.0.0         255.255.255.0   U     0      0        0 eth0
0.0.0.0         192.168.1.1     0.0.0.0         UG    0      0        0 eth0
這里,LAN 的 IPv4 地址范圍為 192.168.1.0/24,網關為 192.168.1.1。假設我們有一個地址范圍為 172.16.0.0/16 的 VPN,其中存在一個地址為 172.16.1.1 的服務器。如果我們有一個 VPN 連接,并且客戶端想要用指向 172.16.1.1 的默認路由替換標準默認路由,那么就會出現問題:內核不再知道如何將封裝的 VPN 數據包發送到服務器。因此,我們需要為 VPN 服務器的真實 IP 地址的流量添加例外。假設其真實地址為 192.0.32.10,則路由表應變為:

Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
172.16.1.1      0.0.0.0         255.255.255.255 UH    0      0        0 vpn
192.0.32.10     192.168.1.1     255.255.255.255 UGH   0      0        0 eth0
192.168.1.0     0.0.0.0         255.255.255.0   U     0      0        0 eth0
0.0.0.0         172.16.1.1      0.0.0.0         UG    0      0        0 vpn
這將確保本地 LAN 可達、VPN 服務器的真實 IP 地址可通過原始網關可達、VPN 服務器的 VPN IP 地址可通過 VPN 接口可達,并且所有其他流量都通過 VPN 上的服務器進行。

最好不要刪除原始默認網關路由,因為有人可能會終止該tincd進程,這樣它就沒有機會恢復原始路由。相反,我們使用一個技巧,即添加兩個 /1 路由而不是一個 /0 路由:

Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
172.16.1.1      0.0.0.0         255.255.255.255 UH    0      0        0 vpn
192.0.32.10     192.168.1.1     255.255.255.255 UGH   0      0        0 eth0
192.168.1.0     0.0.0.0         255.255.255.0   U     0      0        0 eth0
128.0.0.0       172.16.1.1      128.0.0.0       UG    0      0        0 vpn
0.0.0.0         172.16.1.1      128.0.0.0       UG    0      0        0 vpn
0.0.0.0         192.168.1.1     0.0.0.0         UG    0      0        0 eth0
由于兩個 /1 覆蓋所有可能的地址,因此當存在兩個 /1 路由時,永遠不會使用真正的默認路由。

腳本
假設我們有兩個節點,分別稱為client和 server,網絡名稱為myvpn。此外,我們假設服務器已正確配置為在 VPN 和 Internet 之間為將其用作默認網關的客戶端執行路由或偽裝。然后,客戶端上只需要兩個腳本。以下腳本是 Linux 專用的:

/etc/tinc/myvpn/hosts/server-up:

#!/bin/sh
VPN_GATEWAY=172.16.1.1
ORIGINAL_GATEWAY=`ip route show | grep ^default | cut -d ' ' -f 2-5`

ip route add $REMOTEADDRESS $ORIGINAL_GATEWAY
ip route add $VPN_GATEWAY dev $INTERFACE
ip route add 0.0.0.0/1 via $VPN_GATEWAY dev $INTERFACE
ip route add 128.0.0.0/1 via $VPN_GATEWAY dev $INTERFACE
/etc/tinc/myvpn/hosts/server-down:

#!/bin/sh
ORIGINAL_GATEWAY=`ip route show | grep ^default | cut -d ' ' -f 2-5`

ip route del $REMOTEADDRESS $ORIGINAL_GATEWAY
ip route del $VPN_GATEWAY dev $INTERFACE
ip route del 0.0.0.0/1 dev $INTERFACE
ip route del 128.0.0.0/1 dev $INTERFACE
這些腳本使用 iproute2 命令,因為它們更易于使用。VPN_GATEWAY必須手動填寫變量。ORIGINAL_GATEWAY變量從原始默認路由復制相關信息,以創建到 VPN 服務器的例外路由。

進一步配置
還必須確保 tinc 守護進程知道將所有數據包發送到哪個節點。確保以下行位于 /etc/tinc/myvpn/hosts/server:

Subnet = 0.0.0.0/0
確保服務器上設置了偽裝或其他形式的路由。不要忘記允許轉發數據包;檢查防火墻設置,并確保內核中啟用了轉發:

echo 1 >/proc/sys/net/ipv4/ip_forward
您還可以設置端口轉發或代理,以便能夠從 Internet 的其余部分連接到客戶端上運行的服務。

路由器與交換機模式
上述示例適用于路由器和交換機模式。然而,在路由器模式下,實際上沒有網關路由。在該模式下,tinc-up 腳本中的以下四行:

VPN_GATEWAY=...

ip route add $VPN_GATEWAY dev $INTERFACE
ip route add 0.0.0.0/1 via $VPN_GATEWAY dev $INTERFACE
ip route add 128.0.0.0/1 via $VPN_GATEWAY dev $INTERFACE
可以用下面兩行替換,沒有任何問題:

ip route add 0.0.0.0/1 dev $INTERFACE
ip route add 128.0.0.0/1 dev $INTERFACE

主站蜘蛛池模板: 天天澡天天狠天天天做 | 亚洲成av人片在线观高清 | 狠狠爱五月丁香亚洲综合 | 久久精品国产清高在天天线 | 国产人与禽zoz0性伦 | 黑人巨茎大战欧美白妇免费 | 国产女同疯狂激烈互摸 | 97超碰国产在线 | 久久亚洲精品中文字幕无码 | 亚洲精品一区二区三区早餐 | 亚洲国产成人精品久久久国产成人一区 | 在线1区| 一区二区三区国产最好的精华液色 | 爱色成人网 | 在线视频导航 | 欧美日韩视频免费 | 国产999在线观看 | 五月天天色 | 欧美一区二区三区喷汁尤物 | 日日摸夜夜骑 | 宅宅午夜无码一区二区三区 | 中文字幕线观看 | 日韩成人资源 | 99精品欧美一区二区三区黑人哦 | 一扒二脱三插片在线观看 | av噜噜在线观看 | 狠狠操中文字幕 | 熟妇人妻中文字幕无码老熟妇 | 狼色精品人妻在线视频免费 | 狠狠色噜噜狠狠狠888米奇 | 国产又色又爽又黄刺激视频免费 | 丰满少妇熟乱xxxxx视频 | 两口子交换真实刺激高潮 | 日韩人妻系列无码专区 | 国产成人一区二区三区在线播放 | 成人免费黄色片 | 久久久久成人免费看a含羞草久色 | 色播之家 | 爆乳一区二区三区无码 | 久久青青国产 | 妞干网在线视频 | √资源天堂中文在线视频 | 性色av一区二区三区在线观看 | 国产在线精品一区二区不卡 | 小宝极品内射国产在线 | 欧洲生活片亚洲生活在线观看 | 亚洲小视频 | 日本亚洲欧美高清专区vr专区 | 99国产精品久久久久久久夜 | 亚洲成人激情小说 | 国产午精品午夜福利757视频播放 | 色戒2小时38分无删除版 | 国产精品免费久久久久 | 久久久久久欧美精品se一二三四 | 国产男女无遮挡猛进猛出免费 | 欧美在线视频免费播放 | 天天做天天爱夭大综合网 | 成人性生交大片免费看r男欢女爱 | 古装人性做爰av网站 | 强开乳罩摸双乳吃奶网站 | 五月婷综合 | 日本黄页网站免费大全 | 久久久久久人妻精品一区二区三区 | 久久无码字幕中文久久无码 | 最新国产av无码专区亚洲 | 亚洲精品国产一区二区三区 | 亚洲欧美激情图片 | 狠狠搞狠狠干 | 成人欧美一区二区三区黑人孕妇 | 国产豪妇荡乳1—35 yy成人免费一区二区 | 久久婷婷五月综合色d啪 | 日产国产亚洲 | 亚洲免费永久精品国产 | 91福利国产成人精品播放 | 羞羞影院午夜男女爽爽影院网站 | 日韩欧美亚洲国产 | 东京热人妻无码人av | 男人的天堂视频在线观看 | 永久免费无码网站在线观看 | 99re在线视频 | www.色熟乱| 影音先锋国产精品 | 最新色国产精品精品视频 | 亚洲成色999久久网站 | 日韩av在线一区二区三区 | 中文天堂在线www最新版官网 | 国产午夜鲁丝片av无码免费 | 丝袜高跟麻麻浓精受孕人妻 | 丰满人妻翻云覆雨呻吟视频 | 欧美性受xxxx黑人xyx性爽 | 日本一级中文字幕久久久久久 | 中文字幕网伦射乱中文 | 国产精品午夜剧场免费观看 | 一区二区三区波多野结衣在线观看 | 国精产品源xzl仙踪林仙踪 | 久久久无码人妻精品一区 | 青青青青草视频 | 99国内精品久久久久久久软件 | 欧美一区二区三区在线观看视频 |