女人高潮抽搐喷水视频在线 I 色偷拍 自怕 亚洲 10p I 麻豆亚洲高清无矿砖码区 I av免费网 I caoporm超碰国产精品 I 制服丝袜美腿一区二区 I 久久久久久精品成人鲁丝电影 I 97视频中文字幕 I 91av视频在线 I 97超碰色 I 狠狠色伊人亚洲综合第8页 I 丁香网婷婷 I 国产 成人 综合 亚洲 网站 I 欧美黄色一级片在线观看 I 天天爽夜夜爽人人爽免费 I 成人天堂资源www在线 I 天天干小说 I 国产尤物网站 I 男人天堂午夜 I 亚洲人成在久久综合网站 I 欧美日韩高清在线 I 2022色婷婷综合久久久 I 九九在线观看视频 I 国产思思 I 自拍性旺盛老熟女 I 日本不卡视频 I 免费一级a毛片在线播放 I 激情婷

聯系電話: 18171260050

技術文檔

  • 13,Nov,2024

tinc 位于偽裝的防火墻后面

示例:偽裝防火墻后面的 tinc
當在偽裝防火墻后面(而不是在防火墻本身上)運行 tinc 時,必須小心配置防火墻,以便允許 tinc 流量通過而不改變源端口和目標端口。此示例中包含示例防火墻規則。它們是為 iptables(Linux 2.4 防火墻代碼)編寫的,但已注釋,以便您可以將相同類型的規則應用于其他防火墻。

示例:偽裝防火墻后面的 tinc
概述
運行 tinc 的主機的配置
tinc 的配置
防火墻配置
概述

武漢IT外包


網絡設置如下:

內部網絡是 10.20.30.0/24
防火墻IP外部為123.234.123.1,內部為10.20.30.1/24。
運行 tinc 的主機有 IP 10.20.30.42
主機想要連接的 VPN 的地址范圍為 192.168.0.0/16
主機有自己的 VPN IP 192.168.10.20
運行 tinc 的主機的配置
host# ifconfig
eth0      Link encap:Ethernet  HWaddr 00:20:30:40:50:60
          inet addr:10.20.30.42  Bcast:10.20.30.255  Mask:255.255.255.0
          UP BROADCAST RUNNING  MTU:1500  Metric:1
          ...

lo        Link encap:Local Loopback
          inet addr:127.0.0.1  Mask:255.0.0.0
          UP LOOPBACK RUNNING  MTU:3856  Metric:1
          ...

vpn       Link encap:Point-to-Point Protocol
          inet addr:192.168.10.20  P-t-P:192.168.10.20  Mask:255.255.0.0
          UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1500  Metric:1
          ...

host# route
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
10.20.30.0      *               255.255.255.0   U     0      0        0 eth0
192.168.0.0     *               255.255.0.0     U     0      0        0 vpn
default         10.20.30.1      0.0.0.0         UG    0      0        0 eth0

host# iptables -L -v
Chain INPUT (policy ACCEPT 1234 packets, 123K bytes)
 pkts bytes target     prot opt in     out     source               destination

Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination

Chain OUTPUT (policy ACCEPT 2161K packets, 364M bytes)
 pkts bytes target     prot opt in     out     source               destination

host# iptables -L -v -t nat
Chain PREROUTING (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination

Chain POSTROUTING (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination

Chain OUTPUT (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination
tinc 的配置
host# cat /etc/tinc/vpn/tinc.conf
Name = atwork
ConnectTo = home

host# cat /etc/tinc/vpn/tinc-up
#!/bin/sh

ifconfig $INTERFACE 192.168.10.20 netmask 255.255.0.0

host# ls /etc/tinc/vpn/hosts
atwork  home

host# cat /etc/tinc/vpn/hosts/atwork
Address = 123.234.123.1
Subnet = 192.168.10.20/32
-----BEGIN RSA PUBLIC KEY-----
...
-----END RSA PUBLIC KEY-----

host# cat /etc/tinc/vpn/hosts/home
Address = 200.201.202.203
Subnet = 192.168.1.0/24
-----BEGIN RSA PUBLIC KEY-----
...
-----END RSA PUBLIC KEY-----
防火墻配置
firewall# ifconfig
ppp0      Link encap:Point-to-Point Protocol
          inet addr:123.234.123.1  P-t-P:123.234.120.1  Mask:255.255.255.255
          UP POINTOPOINT RUNNING NOARP  MTU:1500  Metric:1
          ...

eth0      Link encap:Ethernet  HWaddr 00:20:13:14:15:16
          inet addr:10.20.30.1  Bcast:10.20.30.255  Mask:255.255.255.0
          UP BROADCAST RUNNING  MTU:1500  Metric:1
          ...

lo        Link encap:Local Loopback
          inet addr:127.0.0.1  Mask:255.0.0.0
          UP LOOPBACK RUNNING  MTU:3856  Metric:1
          ...

firewall# route
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
10.20.30.0      *               255.255.255.0   U     0      0        0 eth0
default         123.234.120.1   0.0.0.0         UG    0      0        0 ppp0

firewall# iptables -L -v
Chain INPUT (policy ACCEPT 1234 packets, 123K bytes)
 pkts bytes target     prot opt in     out     source               destination

Chain FORWARD (policy DROP 1234 packets, 123K bytes)
 pkts bytes target     prot opt in     out     source               destination
 1234  123K ACCEPT     any  --  ppp0   eth0    anywhere             10.20.30.0/24
 1234  123K ACCEPT     any  --  eth0   ppp0    10.20.30.0/24        anywhere

Chain OUTPUT (policy ACCEPT 2161K packets, 364M bytes)
 pkts bytes target     prot opt in     out     source               destination

firewall# iptables -L -v -t nat
Chain PREROUTING (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination
 1234  123K DNAT       tcp  --  ppp0   any     anywhere             anywhere           tcp dpt:655 to:10.20.30.42:655
 1234  123K DNAT       udp  --  ppp0   any     anywhere             anywhere           udp dpt:655 to:10.20.30.42:655

Chain POSTROUTING (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination
 1234  123K MASQUERADE all  --  eth0   ppp0    anywhere             anywhere

Chain OUTPUT (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination

firewall# cat /etc/init.d/firewall
#!/bin/sh

echo 1 >/proc/sys/net/ipv4/ip_forward

iptables -P FORWARD DROP
iptables -F FORWARD
iptables -A FORWARD -j ACCEPT -i ppp0 -o eth0 -d 10.20.30.0/24
iptables -A FORWARD -j ACCEPT -i eth0 -o ppp0 -s 10.20.30.0/24

iptables -t nat -F POSTROUTING
# Next rule prevents masquerading from altering source port of outbound tinc packets
iptables -t nat -A POSTROUTING -p udp -m udp --sport 655 -j MASQUERADE -o ppp0 --to-ports 655
iptables -t nat -A POSTROUTING -j MASQUERADE -o ppp0

iptables -t nat -F PREROUTING
# Next two rules forward incoming tinc packets to the host behind the firewall running tinc
iptables -t nat -A PREROUTING -j DNAT -i ppp0 -p tcp --dport 655 --to 10.20.30.42:655
iptables -t nat -A PREROUTING -j DNAT -i ppp0 -p udp --dport 655 --to 10.20.30.42:655

主站蜘蛛池模板: 亚洲国产精品无码久久电影 | 曰韩在线视频 | 午夜拍拍拍无档视频免费qq群 | 男人的天堂色 | 久久成人免费网 | 午夜不卡影院 | 亚洲一区视频观看 | 日韩最新网址 | 亚洲高清不卡 | 肉大捧一进一出免费视频 | 欧美成人看片一区二三区图文 | 日韩久久久精品 | 国产精品伦一区二区三区 | 日本无码一区二区三区不卡免费 | 国内精品久久久久久影院8f | 日韩精品一区二区三区中文不卡 | 免费无码国产v片在线观看 久久精品二区 | 国产精品久免费的黄牛仔短裤 | 久久三级免费 | 男人和女人做爽爽视频 | 久久精品国产999久久久 | 91国语精品自产拍在线观看性色 | 丰满诱人的少妇3伦理 | 久久99国产精品久久99果冻传媒新版本 | 最新精品国偷自产在线婷婷 | 亚洲成a人片在线观看日本 久久人人妻人人做人人爽 三八成人网 | 精品人妻系列无码专区 | 亚洲综合在线免费 | 欧美一级黄色生活片 | www黄色一级片 | 日韩黄色免费观看 | a网站在线观看 | 老牛嫩草一区二区三区的功能介绍 | 久久黄色av| 日本边添边摸边做边爱喷水 | 色哟哟精品视频在线观看 | 少妇高潮无套无遮挡内谢小说 | 国产成人av性色在线影院 | 国产精品高潮呻吟av久久黄 | 98超碰在线 | 欧美特级bbb毛片 | 黄色av免费 | 国产精品黄网站 | 巨胸喷奶水www视频网站 | 国产99视频精品免费观看6 | 日本黄网站三级三级三级 | 蜜桃色永久入口 | 国产精品美女mmm爽爽爽视频 | 在线www色 | 亚洲午夜福利院在线观看 | 久草视频2 | 久久国产a| 国产乱子伦精品免费无码专区 | 亚洲欧美手机在线 | 欧美日韩成人综合 | 极品人妻被黑人中出种子 | 久热综合在线 | 泄欲的丰满少妇激情 | 欧美福利在线 | 久久精品国产亚洲aⅴ瑜伽 在线观看免费高清视频 | 久久不卡av | 天码av无码一区二区三区四区 | 亚洲成a人v电影在线观看 | 日本久久综合久久综合 | 精品中文字幕免费看 | 在线永久免费观看黄网站 | 亚洲小说欧美另类激情 | 久久影院一区 | 久久社区 | 国产精品爱啪在线线免费观看 | 饥渴丰满少妇大力进入 | 色五月激情五月 | 一级片视频在线观看 | 18黄色网| 自拍三级视频 | 国产又粗又硬又长又爽 | 精品无码久久久久国产app | 欧美人与牲禽动交精品一区 | 欧美国产在线观看 | 美女少妇翘臀啪啪呻吟网站 | 亚洲插插插 | 国内盗摄视频一区二区三区 | 人人澡人人看 | 中文有码在线视频 | 精品国产鲁一鲁一区二区在线观看 | 日本高清视频www夜色资源 | 亚洲国产果果在线播放在线 | 午夜私人影院在线观看 | 亚洲乱码卡一卡二卡新区仙踪木木 | 少妇又色又紧又黄又刺激免费 | 国内在线一区 | 国产真实乱对白精彩久久老熟妇女 | 国产娇小性色xxxxx视频 | 99国产精品九九视频免费看 | 久久人妻无码一区二区 | 很黄很污的视频在线观看 | 亚洲午夜羞羞片 | 2021国产精品视频网站 | 性国产丰满麻豆videosex |