女人高潮抽搐喷水视频在线 I 色偷拍 自怕 亚洲 10p I 麻豆亚洲高清无矿砖码区 I av免费网 I caoporm超碰国产精品 I 制服丝袜美腿一区二区 I 久久久久久精品成人鲁丝电影 I 97视频中文字幕 I 91av视频在线 I 97超碰色 I 狠狠色伊人亚洲综合第8页 I 丁香网婷婷 I 国产 成人 综合 亚洲 网站 I 欧美黄色一级片在线观看 I 天天爽夜夜爽人人爽免费 I 成人天堂资源www在线 I 天天干小说 I 国产尤物网站 I 男人天堂午夜 I 亚洲人成在久久综合网站 I 欧美日韩高清在线 I 2022色婷婷综合久久久 I 九九在线观看视频 I 国产思思 I 自拍性旺盛老熟女 I 日本不卡视频 I 免费一级a毛片在线播放 I 激情婷

聯系電話: 18171260050

技術文檔

  • 13,Nov,2024

偽裝防火墻上的 tinc

示例:偽裝防火墻上的 tinc
此示例顯示了在偽裝防火墻上運行 tinc 的設置,允許防火墻后面的私有子網訪問 VPN。此示例中包含示例防火墻規則。它們是為 iptables(Linux 2.4 防火墻代碼)編寫的,但已注釋,以便您可以將相同類型的規則應用于其他防火墻。

示例:偽裝防火墻上的 tinc
概述
運行 tinc 的防火墻配置
tinc 的配置
概述
防火墻上的無花果

網絡設置如下:

內部網絡是 10.20.30.0/24
防火墻IP外部為123.234.123.1,內部為10.20.30.1/24。
主機想要連接的 VPN 的地址范圍是 10.20.0.0/16。
運行 tinc 的防火墻配置
firewall# ifconfig
ppp0      Link encap:Point-to-Point Protocol
          inet addr:123.234.123.1  P-t-P:123.234.120.1  Mask:255.255.255.255
          UP POINTOPOINT RUNNING NOARP  MTU:1500  Metric:1
          ...

eth0      Link encap:Ethernet  HWaddr 00:20:13:14:15:16
          inet addr:10.20.30.1  Bcast:10.20.30.255  Mask:255.255.255.0
          UP BROADCAST RUNNING  MTU:1500  Metric:1
          ...

lo        Link encap:Local Loopback
          inet addr:127.0.0.1  Mask:255.0.0.0
          UP LOOPBACK RUNNING  MTU:3856  Metric:1
          ...

vpn       Link encap:Point-to-Point Protocol
          inet addr:10.20.30.1  P-t-P:10.20.30.1  Mask:255.255.0.0
          UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1500  Metric:1
          ...

firewall# route
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
10.20.30.0      *               255.255.255.0   U     0      0        0 eth0
10.20.0.0       *               255.255.0.0     U     0      0        0 vpn
default         123.234.120.1   0.0.0.0         UG    0      0        0 ppp0

firewall# iptables -L -v
Chain INPUT (policy ACCEPT 1234 packets, 123K bytes)
 pkts bytes target     prot opt in     out     source               destination

Chain FORWARD (policy DROP 1234 packets, 123K bytes)
 pkts bytes target     prot opt in     out     source               destination
 1234  123K ACCEPT     any  --  ppp0   eth0    anywhere             10.20.30.0/24
 1234  123K ACCEPT     any  --  eth0   ppp0    10.20.30.0/24        anywhere
 1234  123K ACCEPT     any  --  vpn    eth0    10.20.0.0/16         10.20.30.0/24
 1234  123K ACCEPT     any  --  eth0   vpn     10.20.30.0/24        10.20.0.0/16

Chain OUTPUT (policy ACCEPT 2161K packets, 364M bytes)
 pkts bytes target     prot opt in     out     source               destination

firewall# iptables -L -v -t nat
Chain PREROUTING (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination

Chain POSTROUTING (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination
 1234  123K MASQUERADE all  --  eth0   ppp0    anywhere             anywhere

Chain OUTPUT (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination

firewall# cat /etc/init.d/firewall
#!/bin/sh

echo 1 >/proc/sys/net/ipv4/ip_forward

iptables -P FORWARD DROP
iptables -F FORWARD
iptables -A FORWARD -j ACCEPT -i ppp0 -o eth0 -d 10.20.30.0/24
iptables -A FORWARD -j ACCEPT -i eth0 -o ppp0 -s 10.20.30.0/24
iptables -A FORWARD -j ACCEPT -i vpn -o eth0 -s 10.20.0.0/16 -d 10.20.30.0/24
iptables -A FORWARD -j ACCEPT -i eth0 -o vpn -s 10.20.30.0/24 -d 10.20.0.0/16

iptables -t nat -F POSTROUTING
iptables -t nat -A POSTROUTING -j MASQUERADE -i eth0 -o ppp0
tinc 的配置
firewall# cat /etc/tinc/vpn/tinc.conf
Name = office
ConnectTo = branch
Interface = vpn

firewall# cat /etc/tinc/vpn/tinc-up
#!/bin/sh

ifconfig $INTERFACE 10.20.30.1 netmask 255.255.0.0

firewall# ls /etc/tinc/vpn/hosts
office  branch  employee_smith  employee_jones  ...

firewall# cat /etc/tinc/vpn/hosts/office
Address = 123.234.123.1
Subnet = 10.20.30.0/24
-----BEGIN RSA PUBLIC KEY-----
...
-----END RSA PUBLIC KEY-----

firewall# cat /etc/tinc/vpn/hosts/branch
Address = 123.234.213.129
Subnet = 10.20.40.0/24
-----BEGIN RSA PUBLIC KEY-----
...
-----END RSA PUBLIC KEY-----

firewall# cat /etc/tinc/vpn/hosts/employee_smith
Address = 200.201.202.203
Subnet = 10.20.50.1/32
-----BEGIN RSA PUBLIC KEY-----
...
-----END RSA PUBLIC KEY-----

主站蜘蛛池模板: 国产乱码1卡二卡3卡四卡5 | 欧美精品久久 | 人妻丰满熟妇av无码在线电影 | 男人打飞出精视频无码 | 国产精品呻吟高潮 | 亚洲夜夜性无码国产盗摄 | 在线观看国产一区视频 | 午夜精品久久久久久久久久久久久 | 天天躁夜夜躁天干天干200 | 狠狠干最新网址 | 久久一级免费视频 | 国产猛男猛女超爽免费视频网站 | 美女啪啪无遮挡免费久久网站 | 91黄色入口 | 草久视频| 色视频国产| 青春草在线播放 | 亚洲乱码国产乱码精品精的特点 | 91丝袜高跟 | 中文字幕观看在线视频 | 欧美人与牲禽动a交精品 | 激情网av | 老美黑人狂躁亚洲女 | 无码日韩人妻精品久久蜜桃 | 波多野结衣乳喷高潮视频 | 色婷婷六月亚洲婷婷丁香 | 熟女无套内射线观56 | 欧美成人精品高清视频 | av亚欧洲日产国码无码 | 影音先锋亚洲一区 | 天天爽天天爽天天片a | 97自拍偷拍视频 | 污网站免费在线观看 | 91艹逼视频| 成人淫片免费视频95视频 | 亚洲天堂岛av | 性欧美17一18内谢 | 亚洲欧美另类久久久精品2019 | 丰满少妇被猛烈进入无码 | 授乳喂奶av中文在线 | 日韩精品激情 | 天天色天天爱 | 午夜剧场免费视频 | 日本三级三级 | 国产精品女人和拘 | 日本一区二区三区免费播放视频了 | 欧美影| 狠狠一区 | 人妻丰满熟妇av无码区动漫 | 久久99精品久久久久久久清纯 | 国产精品 日韩 | 男人都懂得网站 | 91视频www.| 极品美女扒开粉嫩小泬图片 | 成人av专区精品无码国产 | 国产高清性xxxxxxxx | 116美女写真福利视频在线观看 | 日韩日日操| av深夜| 污污网站免费在线观看 | 日韩在线观看一区二区三区 | 成人精品视频一区二区不卡 | 亚洲欧美精品一区 | 亚洲视频综合网 | 日本最新免费二区 | av无码免费岛国动作片 | 欧美亚洲国产一区二区三区 | 国产一级片免费看 | 激情欧美网站 | 天天插狠狠干 | 欧美日韩一区二区三区精品 | jjzz在线观看 | 精品人妻无码一区二区三区 | 欧美69影院 | 6—12呦国产精品 | 午夜影院免费版 | 亚洲一区二区影视 | 亚洲人成色99999在线观看 | 在线观看免费的成年影片 | 99久在线精品99re8热 | 国产日韩欧美在线观看视频 | 手机在线观看亚洲 | 肉色丝袜脚交一区二区三区 | 亚洲另类视频在线观看 | 青草在线视频 | 国产igao激情视频入口 | 精品国产无套在线观看 | 天堂在线最新版资源www | 久久婷婷五月综合97色直播 | 大j8福利视频导航 | 三级国产视频 | 丰满少妇在线观看bd | 婷婷综合缴情亚洲狠狠小说 | 国产区精品一区二区不卡中文 | 日韩特黄一级欧美毛片特黄 | 欧美激情精品久久久久久黑人 | 亚洲欧美日韩精品色xxx | 1级黄色片儿 | 成人高潮视频 |