女人高潮抽搐喷水视频在线 I 色偷拍 自怕 亚洲 10p I 麻豆亚洲高清无矿砖码区 I av免费网 I caoporm超碰国产精品 I 制服丝袜美腿一区二区 I 久久久久久精品成人鲁丝电影 I 97视频中文字幕 I 91av视频在线 I 97超碰色 I 狠狠色伊人亚洲综合第8页 I 丁香网婷婷 I 国产 成人 综合 亚洲 网站 I 欧美黄色一级片在线观看 I 天天爽夜夜爽人人爽免费 I 成人天堂资源www在线 I 天天干小说 I 国产尤物网站 I 男人天堂午夜 I 亚洲人成在久久综合网站 I 欧美日韩高清在线 I 2022色婷婷综合久久久 I 九九在线观看视频 I 国产思思 I 自拍性旺盛老熟女 I 日本不卡视频 I 免费一级a毛片在线播放 I 激情婷

聯(lián)系電話: 18171260050

技術(shù)文檔

  • 13,Nov,2024

防火墻后面的 tinc

示例:防火墻后面的 tinc
當(dāng)在防火墻后面(而不是在防火墻本身上)運行 tinc 時,必須小心配置防火墻,以便允許 tinc 流量通過。此示例中包含示例防火墻規(guī)則。它們是為 iptables(Linux 2.4 防火墻代碼)編寫的,但已注釋,以便您可以將相同類型的規(guī)則應(yīng)用于其他防火墻。

示例:防火墻后面的 tinc
概述
運行 tinc 的主機的配置
tinc 的配置
防火墻配置
概述


firewall.png

網(wǎng)絡(luò)設(shè)置如下:

內(nèi)部網(wǎng)絡(luò)為 123.234.123.0/24
防火墻 IP 為 123.234.123.1
運行 tinc 的主機有 IP 123.234.123.42
主機想要連接的 VPN 的地址范圍為 192.168.0.0/16
主機有自己的 VPN IP 192.168.10.20
請注意,內(nèi)部網(wǎng)絡(luò)具有真實的 Internet 地址,因此完全可以從外部訪問(防火墻設(shè)置的限制除外)。如果內(nèi)部網(wǎng)絡(luò)具有私有地址,請參考偽裝防火墻示例。

運行 tinc 的主機的配置
host# ifconfig
eth0      Link encap:Ethernet  HWaddr 00:20:30:40:50:60
          inet addr:123.234.123.42  Bcast:123.234.123.255 Mask:255.255.255.0
          UP BROADCAST RUNNING  MTU:1500  Metric:1
          ...

lo        Link encap:Local Loopback
          inet addr:127.0.0.1  Mask:255.0.0.0
          UP LOOPBACK RUNNING  MTU:3856  Metric:1
          ...

vpn       Link encap:Point-to-Point Protocol
          inet addr:192.168.10.20  P-t-P:192.168.10.20  Mask:255.255.0.0
          UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1500  Metric:1
          ...

host# route
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
123.234.123.0   *               255.255.255.0   U     0      0        0 eth0
192.168.0.0     *               255.255.0.0     U     0      0        0 vpn
default         123.234.123.1   0.0.0.0         UG    0      0        0 eth0

host# iptables -L -v
Chain INPUT (policy ACCEPT 1234 packets, 123K bytes)
 pkts bytes target     prot opt in     out     source               destination

Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination

Chain OUTPUT (policy ACCEPT 2161K packets, 364M bytes)
 pkts bytes target     prot opt in     out     source               destination

host# iptables -L -v -t nat
Chain PREROUTING (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination

Chain POSTROUTING (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination

Chain OUTPUT (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination
tinc 的配置
host# cat /etc/tinc/vpn/tinc.conf
Name = atwork
ConnectTo = home

host# cat /etc/tinc/vpn/tinc-up
#!/bin/sh

ifconfig $INTERFACE 192.168.10.20 netmask 255.255.0.0

host# ls /etc/tinc/vpn/hosts
atwork  home

host# cat /etc/tinc/vpn/hosts/atwork
Address = 123.234.123.42
Subnet = 192.168.10.20/32
-----BEGIN RSA PUBLIC KEY-----
...
-----END RSA PUBLIC KEY-----

host# cat /etc/tinc/vpn/hosts/home
Address = 200.201.202.203
Subnet = 192.168.1.0/24
-----BEGIN RSA PUBLIC KEY-----
...
-----END RSA PUBLIC KEY-----
防火墻配置
firewall# ifconfig
ppp0      Link encap:Point-to-Point Protocol
          inet addr:123.234.123.1  P-t-P:123.234.120.1  Mask:255.255.255.255
          UP POINTOPOINT RUNNING NOARP  MTU:1500  Metric:1
          ...

eth0      Link encap:Ethernet  HWaddr 00:20:13:14:15:16
          inet addr:123.234.123.1  Bcast:123.234.123.255  Mask:255.255.255.0
          UP BROADCAST RUNNING  MTU:1500  Metric:1
          ...

lo        Link encap:Local Loopback
          inet addr:127.0.0.1  Mask:255.0.0.0
          UP LOOPBACK RUNNING  MTU:3856  Metric:1
          ...

firewall# route
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
123.234.123.0   *               255.255.255.0   U     0      0        0 eth0
default         123.234.120.1   0.0.0.0         UG    0      0        0 ppp0

firewall# iptables -L -v
Chain INPUT (policy ACCEPT 1234 packets, 123K bytes)
 pkts bytes target     prot opt in     out     source               destination

Chain FORWARD (policy DROP 1234 packets, 123K bytes)
 pkts bytes target     prot opt in     out     source               destination
 1234 123K  ACCEPT     tcp  --  ppp0   eth0    anywhere             10.20.30.0/24      tcp flags:!SYN,RST,ACK/SYN
 1234 123K  ACCEPT     any  --  eth0   ppp0    10.20.30.0/24        anywhere
 1234 123K  ACCEPT     tcp  --  ppp0   eth0    anywhere             123.234.123.42     tcp dpt:655
 1234 123K  ACCEPT     udp  --  ppp0   eth0    anywhere             123.234.123.42     udp dpt:655

Chain OUTPUT (policy ACCEPT 2161K packets, 364M bytes)
 pkts bytes target     prot opt in     out     source               destination

firewall# iptables -L -v -t nat
Chain PREROUTING (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination

Chain POSTROUTING (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination

Chain OUTPUT (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination

firewall # cat /etc/init.d/firewall
#!/bin/sh

echo 1 >/proc/sys/net/ipv4/ip_forward

iptables -P FORWARD DROP
iptables -F FORWARD
iptables -A FORWARD -j ACCEPT -i ppp0 -d 10.20.30.0/24 -p tcp ! --syn
iptables -A FORWARD -j ACCEPT -i eth0 -s 10.20.30.0/24
iptables -A FORWARD -j ACCEPT -i ppp0 -o eth0 -d 123.234.132.42 -p tcp --dport 655
iptables -A FORWARD -j ACCEPT -i ppp0 -o eth0 -d 123.234.132.42 -p udp --dport 655

主站蜘蛛池模板: 国产肥白大熟妇bbbb视频 | 青青草原国产免费 | 九九av| 日本成人一区二区三区 | 嘿嘿视频在线观看 | 国产成人在线视频免费 | 国产丝袜在线精品丝袜91 | 俺来也俺也啪www色 国产成人亚洲综合青青 | 中文字幕久久精品一区二区三区 | 天天综合91| 午夜乱蜜桃久久久乱 | 色综合色欲色综合色综合色综合r | 国产又大又黑又粗免费视频 | 麻花传媒mv在线观看 | 狼人大香伊蕉在人线国产 | av资源在线看 | jizz在线播放 | 人人澡 人人澡 人人看欧美 | 亚洲熟妇无码久久精品 | 日韩在线播放一区二区 | 四虎高清视频 | 狠狠躁狠狠躁视频专区 | 国产美女高潮一区二区三区 | 亚洲乱码日产一区三区 | 国产午夜精品免费一区二区三区视频 | 一级片xxxx| 久久不见久久见免费视频7 色18美女社区 | 狠狠婷婷综合久久久久久 | 国产高清狼人香蕉在线 | 岛国一级| 成人欧美一区 | 亚洲乱码一区av黑人高潮 | 狠狠综合久久久久综合网小蛇 | 国产精品69久久久久 | 男女做爰猛烈叫床视频免费 | 日本激情视频网站 | 免费观看一区二区三区 | 狠狠操2024 | 淫具打针调教女m小说 | 中文字幕无码专区一va亚洲v专区在线 | 国产手机av | 精品国产一区二区三区粉芽 | 日本婷婷久久久久久久久一区二区 | 成人精品久久久 | 色av免费在线 | 久久国产视频网 | 亚洲中文字幕久久精品无码喷水 | 日韩视频免费看 | 久久久久久久久99精品 | 亚洲免费在线视频观看 | 成年人黄色片视频 | av老司机亚洲精品天堂 | 天天干人人射 | 久久综合九色综合97欧美 | www.亚洲.com| 国产大片黄在线观看私人影院 | 欧美奶涨边摸边做爰视频 | 欧美另类天堂 | 国产91xxx在线观看大全 | 国产成人无码免费看视频软件 | 久久人人爽人人爽爽久久 | 国产乱人伦精品一区二区在线观看 | 人妻三级日本香港三级极97 | 曰韩精品无码一区二区视频 | 九九免费观看视频 | 伊人开心激情 | 性猛交ⅹ×××乱大交 | 国产精品97色综合国产精品 | 亚洲18在线看污www麻豆 | 黄色毛片三级 | 三级网站在线播放 | 17c视频在线 | 免费午夜拔丝袜www在线看 | 自拍一级片 | 四虎国产精品成人免费影视 | 中文在线最新版天堂8 | 亚洲永久免费网站 | 久久精品九九亚洲精品天堂 | 伊人丁香 | 人人爱人人草 | 99热久久这里只精品国产www | 自拍偷拍小视频 | 亚洲国产a∨无码中文777 | 无码av不卡免费播放 | 日韩免费看片 | 国产md视频一区二区三区 | 国产av永久无码天堂影院 | 九九天堂 | 欧美一级一级 | 黄色理论片 | 亚洲成aⅴ人最新无码 | 伊人五月婷婷 | 亚洲日本精品国产第一区二区 | 超碰高清在线 | 精品久久人妻av中文字幕 | jizz另类 | 人妻夜夜爽天天爽三区丁香花 | 无遮挡亲胸捏胸免费视频日本 | 国产精品自在线拍国产手机版 |