女人高潮抽搐喷水视频在线 I 色偷拍 自怕 亚洲 10p I 麻豆亚洲高清无矿砖码区 I av免费网 I caoporm超碰国产精品 I 制服丝袜美腿一区二区 I 久久久久久精品成人鲁丝电影 I 97视频中文字幕 I 91av视频在线 I 97超碰色 I 狠狠色伊人亚洲综合第8页 I 丁香网婷婷 I 国产 成人 综合 亚洲 网站 I 欧美黄色一级片在线观看 I 天天爽夜夜爽人人爽免费 I 成人天堂资源www在线 I 天天干小说 I 国产尤物网站 I 男人天堂午夜 I 亚洲人成在久久综合网站 I 欧美日韩高清在线 I 2022色婷婷综合久久久 I 九九在线观看视频 I 国产思思 I 自拍性旺盛老熟女 I 日本不卡视频 I 免费一级a毛片在线播放 I 激情婷

聯(lián)系電話: 18171260050

技術(shù)文檔

  • 13,Nov,2024

防火墻后面的 tinc

示例:防火墻后面的 tinc
當(dāng)在防火墻后面(而不是在防火墻本身上)運行 tinc 時,必須小心配置防火墻,以便允許 tinc 流量通過。此示例中包含示例防火墻規(guī)則。它們是為 iptables(Linux 2.4 防火墻代碼)編寫的,但已注釋,以便您可以將相同類型的規(guī)則應(yīng)用于其他防火墻。

示例:防火墻后面的 tinc
概述
運行 tinc 的主機的配置
tinc 的配置
防火墻配置
概述


firewall.png

網(wǎng)絡(luò)設(shè)置如下:

內(nèi)部網(wǎng)絡(luò)為 123.234.123.0/24
防火墻 IP 為 123.234.123.1
運行 tinc 的主機有 IP 123.234.123.42
主機想要連接的 VPN 的地址范圍為 192.168.0.0/16
主機有自己的 VPN IP 192.168.10.20
請注意,內(nèi)部網(wǎng)絡(luò)具有真實的 Internet 地址,因此完全可以從外部訪問(防火墻設(shè)置的限制除外)。如果內(nèi)部網(wǎng)絡(luò)具有私有地址,請參考偽裝防火墻示例。

運行 tinc 的主機的配置
host# ifconfig
eth0      Link encap:Ethernet  HWaddr 00:20:30:40:50:60
          inet addr:123.234.123.42  Bcast:123.234.123.255 Mask:255.255.255.0
          UP BROADCAST RUNNING  MTU:1500  Metric:1
          ...

lo        Link encap:Local Loopback
          inet addr:127.0.0.1  Mask:255.0.0.0
          UP LOOPBACK RUNNING  MTU:3856  Metric:1
          ...

vpn       Link encap:Point-to-Point Protocol
          inet addr:192.168.10.20  P-t-P:192.168.10.20  Mask:255.255.0.0
          UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1500  Metric:1
          ...

host# route
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
123.234.123.0   *               255.255.255.0   U     0      0        0 eth0
192.168.0.0     *               255.255.0.0     U     0      0        0 vpn
default         123.234.123.1   0.0.0.0         UG    0      0        0 eth0

host# iptables -L -v
Chain INPUT (policy ACCEPT 1234 packets, 123K bytes)
 pkts bytes target     prot opt in     out     source               destination

Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination

Chain OUTPUT (policy ACCEPT 2161K packets, 364M bytes)
 pkts bytes target     prot opt in     out     source               destination

host# iptables -L -v -t nat
Chain PREROUTING (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination

Chain POSTROUTING (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination

Chain OUTPUT (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination
tinc 的配置
host# cat /etc/tinc/vpn/tinc.conf
Name = atwork
ConnectTo = home

host# cat /etc/tinc/vpn/tinc-up
#!/bin/sh

ifconfig $INTERFACE 192.168.10.20 netmask 255.255.0.0

host# ls /etc/tinc/vpn/hosts
atwork  home

host# cat /etc/tinc/vpn/hosts/atwork
Address = 123.234.123.42
Subnet = 192.168.10.20/32
-----BEGIN RSA PUBLIC KEY-----
...
-----END RSA PUBLIC KEY-----

host# cat /etc/tinc/vpn/hosts/home
Address = 200.201.202.203
Subnet = 192.168.1.0/24
-----BEGIN RSA PUBLIC KEY-----
...
-----END RSA PUBLIC KEY-----
防火墻配置
firewall# ifconfig
ppp0      Link encap:Point-to-Point Protocol
          inet addr:123.234.123.1  P-t-P:123.234.120.1  Mask:255.255.255.255
          UP POINTOPOINT RUNNING NOARP  MTU:1500  Metric:1
          ...

eth0      Link encap:Ethernet  HWaddr 00:20:13:14:15:16
          inet addr:123.234.123.1  Bcast:123.234.123.255  Mask:255.255.255.0
          UP BROADCAST RUNNING  MTU:1500  Metric:1
          ...

lo        Link encap:Local Loopback
          inet addr:127.0.0.1  Mask:255.0.0.0
          UP LOOPBACK RUNNING  MTU:3856  Metric:1
          ...

firewall# route
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
123.234.123.0   *               255.255.255.0   U     0      0        0 eth0
default         123.234.120.1   0.0.0.0         UG    0      0        0 ppp0

firewall# iptables -L -v
Chain INPUT (policy ACCEPT 1234 packets, 123K bytes)
 pkts bytes target     prot opt in     out     source               destination

Chain FORWARD (policy DROP 1234 packets, 123K bytes)
 pkts bytes target     prot opt in     out     source               destination
 1234 123K  ACCEPT     tcp  --  ppp0   eth0    anywhere             10.20.30.0/24      tcp flags:!SYN,RST,ACK/SYN
 1234 123K  ACCEPT     any  --  eth0   ppp0    10.20.30.0/24        anywhere
 1234 123K  ACCEPT     tcp  --  ppp0   eth0    anywhere             123.234.123.42     tcp dpt:655
 1234 123K  ACCEPT     udp  --  ppp0   eth0    anywhere             123.234.123.42     udp dpt:655

Chain OUTPUT (policy ACCEPT 2161K packets, 364M bytes)
 pkts bytes target     prot opt in     out     source               destination

firewall# iptables -L -v -t nat
Chain PREROUTING (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination

Chain POSTROUTING (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination

Chain OUTPUT (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination

firewall # cat /etc/init.d/firewall
#!/bin/sh

echo 1 >/proc/sys/net/ipv4/ip_forward

iptables -P FORWARD DROP
iptables -F FORWARD
iptables -A FORWARD -j ACCEPT -i ppp0 -d 10.20.30.0/24 -p tcp ! --syn
iptables -A FORWARD -j ACCEPT -i eth0 -s 10.20.30.0/24
iptables -A FORWARD -j ACCEPT -i ppp0 -o eth0 -d 123.234.132.42 -p tcp --dport 655
iptables -A FORWARD -j ACCEPT -i ppp0 -o eth0 -d 123.234.132.42 -p udp --dport 655

主站蜘蛛池模板: 毛片网站观看 | 成人在线综合 | 色玖玖| 3d动漫精品啪啪一区二区免费 | 五月天婷婷在线观看 | 国产一级免费 | 看黄色毛片 | 日韩欧美操 | 午夜神器在线观看 | 久久亚洲精品日韩高清 | 亚洲福利视频导航 | 清纯唯美经典一区二区 | 5566中文字幕| 久久综合九色综合欧洲98 | 人妻熟女少妇一区二区三区 | 国产精品久久欧美久久一区 | 欧美日韩精 | 日日夜夜骑 | 又粗又紧又湿又爽的视频 | 免费毛片一区二区三区 | 国产91在线观看丝袜 | 樱花草www在线 | 已婚少妇美妙人妻系列 | 欧美久久性 | 亚洲成人你懂的 | 欧美激情一区二区视频 | 国产精品免费一区二区三区 | 亚洲国产成在人网站天堂 | 中文字幕一区二区三区四区欧美 | 日日鲁夜夜如影院 | 伦埋琪琪久久影院三级 | a√天堂中文字幕在线熟女 日本人妖一区二区 | 国产视频三区 | 欧美巨大xxxx做受高清 | 超碰aⅴ人人做人人爽欧美 欧美日韩国产图片区一区 欧日韩在线 | 亚洲精品国产品国语在线观看 | 性欧美丰满熟妇xxxx性仙踪林 | 一级香蕉视频在线观看 | 欧美一二三四成人免费视频 | 亚洲精品无码久久久久秋霞 | 揉搓凸起的花蒂爽尿在线观看 | 午夜精品久久久久久99热小说 | 四虎影视精品永久在线观看 | 成人羞羞视频在线观看免费 | www.久久艹 | 中国女人啪啪69xxⅹ偷拍 | 在线视频 中文字幕 | 制服丝袜av无码专区 | 极品少妇hdxx麻豆hdxx | 欧美影院| 久久精品国产视频在热 | 国产亚洲精品a在线看 | 成人精品aaaa网站 | 欧美中文字幕一区二区三区亚洲 | 欧美一线二线三显卡 | 无码日韩人妻精品久久蜜桃 | 色涩av| 亚洲国产精品无码久久久秋霞1 | 亚洲精品精品 | 与嫂子同居的日子在线观看 | 日韩欧美小视频 | 精品9e精品视频在线观看 | 18禁无码永久免费无限制网站 | 国精产品一区一区三区视频 | 老司机一区二区 | 97国产人妻人人爽人人澡 | 性欧美极品xxxx欧美一区二区 | 中文天堂国产最新 | 激情宗合 | 国产色综合久久 | 国产精品5区 | 性欧美牲交xxxxx视频欧美 | 91精品国产综合久久香蕉922 | 无码人妻一区二区三区线 | 国产日韩av免费无码一区二区 | 在线观看国产精品av | 宅男噜噜噜66国产精品86 | 黄色久| 免费污的网站 | 亚洲妇女无套内射精 | 男女羞羞视频网站 | 日本美女毛片 | 日韩av影片 | 在线观看日本网站 | 一区二区三区视频免费 | 国产成人亚洲精品无码青青草原 | 久久精品成人免费国产片 | 操久久| 亚洲中文字幕日产无码2020 | 亚洲sm另类一区二区三区 | 天天干天天草天天 | 成人无码男男gv在线观看网站 | 又黄又爽又猛的视频免费 | av丝袜美腿 | 久久精品国产网红主播 | 欧美黄色美女视频 | 中文字幕第一区综合 | 国产性猛交xx乱老孕妇 | 嫩草研究院久久久精品 |