女人高潮抽搐喷水视频在线 I 色偷拍 自怕 亚洲 10p I 麻豆亚洲高清无矿砖码区 I av免费网 I caoporm超碰国产精品 I 制服丝袜美腿一区二区 I 久久久久久精品成人鲁丝电影 I 97视频中文字幕 I 91av视频在线 I 97超碰色 I 狠狠色伊人亚洲综合第8页 I 丁香网婷婷 I 国产 成人 综合 亚洲 网站 I 欧美黄色一级片在线观看 I 天天爽夜夜爽人人爽免费 I 成人天堂资源www在线 I 天天干小说 I 国产尤物网站 I 男人天堂午夜 I 亚洲人成在久久综合网站 I 欧美日韩高清在线 I 2022色婷婷综合久久久 I 九九在线观看视频 I 国产思思 I 自拍性旺盛老熟女 I 日本不卡视频 I 免费一级a毛片在线播放 I 激情婷

聯系電話: 18171260050

技術文檔

  • 13,Nov,2024

偽裝防火墻上的 tinc

示例:偽裝防火墻上的 tinc
此示例顯示了在偽裝防火墻上運行 tinc 的設置,允許防火墻后面的私有子網訪問 VPN。此示例中包含示例防火墻規則。它們是為 iptables(Linux 2.4 防火墻代碼)編寫的,但已注釋,以便您可以將相同類型的規則應用于其他防火墻。

示例:偽裝防火墻上的 tinc
概述
運行 tinc 的防火墻配置
tinc 的配置
概述
防火墻上的無花果

網絡設置如下:

內部網絡是 10.20.30.0/24
防火墻IP外部為123.234.123.1,內部為10.20.30.1/24。
主機想要連接的 VPN 的地址范圍是 10.20.0.0/16。
運行 tinc 的防火墻配置
firewall# ifconfig
ppp0      Link encap:Point-to-Point Protocol
          inet addr:123.234.123.1  P-t-P:123.234.120.1  Mask:255.255.255.255
          UP POINTOPOINT RUNNING NOARP  MTU:1500  Metric:1
          ...

eth0      Link encap:Ethernet  HWaddr 00:20:13:14:15:16
          inet addr:10.20.30.1  Bcast:10.20.30.255  Mask:255.255.255.0
          UP BROADCAST RUNNING  MTU:1500  Metric:1
          ...

lo        Link encap:Local Loopback
          inet addr:127.0.0.1  Mask:255.0.0.0
          UP LOOPBACK RUNNING  MTU:3856  Metric:1
          ...

vpn       Link encap:Point-to-Point Protocol
          inet addr:10.20.30.1  P-t-P:10.20.30.1  Mask:255.255.0.0
          UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1500  Metric:1
          ...

firewall# route
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
10.20.30.0      *               255.255.255.0   U     0      0        0 eth0
10.20.0.0       *               255.255.0.0     U     0      0        0 vpn
default         123.234.120.1   0.0.0.0         UG    0      0        0 ppp0

firewall# iptables -L -v
Chain INPUT (policy ACCEPT 1234 packets, 123K bytes)
 pkts bytes target     prot opt in     out     source               destination

Chain FORWARD (policy DROP 1234 packets, 123K bytes)
 pkts bytes target     prot opt in     out     source               destination
 1234  123K ACCEPT     any  --  ppp0   eth0    anywhere             10.20.30.0/24
 1234  123K ACCEPT     any  --  eth0   ppp0    10.20.30.0/24        anywhere
 1234  123K ACCEPT     any  --  vpn    eth0    10.20.0.0/16         10.20.30.0/24
 1234  123K ACCEPT     any  --  eth0   vpn     10.20.30.0/24        10.20.0.0/16

Chain OUTPUT (policy ACCEPT 2161K packets, 364M bytes)
 pkts bytes target     prot opt in     out     source               destination

firewall# iptables -L -v -t nat
Chain PREROUTING (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination

Chain POSTROUTING (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination
 1234  123K MASQUERADE all  --  eth0   ppp0    anywhere             anywhere

Chain OUTPUT (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination

firewall# cat /etc/init.d/firewall
#!/bin/sh

echo 1 >/proc/sys/net/ipv4/ip_forward

iptables -P FORWARD DROP
iptables -F FORWARD
iptables -A FORWARD -j ACCEPT -i ppp0 -o eth0 -d 10.20.30.0/24
iptables -A FORWARD -j ACCEPT -i eth0 -o ppp0 -s 10.20.30.0/24
iptables -A FORWARD -j ACCEPT -i vpn -o eth0 -s 10.20.0.0/16 -d 10.20.30.0/24
iptables -A FORWARD -j ACCEPT -i eth0 -o vpn -s 10.20.30.0/24 -d 10.20.0.0/16

iptables -t nat -F POSTROUTING
iptables -t nat -A POSTROUTING -j MASQUERADE -i eth0 -o ppp0
tinc 的配置
firewall# cat /etc/tinc/vpn/tinc.conf
Name = office
ConnectTo = branch
Interface = vpn

firewall# cat /etc/tinc/vpn/tinc-up
#!/bin/sh

ifconfig $INTERFACE 10.20.30.1 netmask 255.255.0.0

firewall# ls /etc/tinc/vpn/hosts
office  branch  employee_smith  employee_jones  ...

firewall# cat /etc/tinc/vpn/hosts/office
Address = 123.234.123.1
Subnet = 10.20.30.0/24
-----BEGIN RSA PUBLIC KEY-----
...
-----END RSA PUBLIC KEY-----

firewall# cat /etc/tinc/vpn/hosts/branch
Address = 123.234.213.129
Subnet = 10.20.40.0/24
-----BEGIN RSA PUBLIC KEY-----
...
-----END RSA PUBLIC KEY-----

firewall# cat /etc/tinc/vpn/hosts/employee_smith
Address = 200.201.202.203
Subnet = 10.20.50.1/32
-----BEGIN RSA PUBLIC KEY-----
...
-----END RSA PUBLIC KEY-----

主站蜘蛛池模板: 色综合色综合色综合色综合 | 男人的天堂免费av | 男人添女人下面真爽免费 | 99久久无色码中文字幕人妻蜜柚 | a级国产乱理论片在线观看 国产69精品久 | 91新婚少妇在线播放 | 久久久成人精品视频 | 国产日韩精品一区二区三区在线 | 奇米影视444 | 国产精品一级黄色片 | 精品无码国产自产拍在线观看 | 天天天天天天天干 | 亚洲熟妇色xxxxx亚洲 | a欧美视频| 加勒比东京热无码一区 | 全程粗话对白视频videos | 欧美福利片在线观看 | 高h各种姿势调教np肉奴视频 | 日韩中文字幕在线一区 | 国产乱淫a∨片免费观看 | 人妖天堂狠狠ts人妖天堂狠狠 | 日韩码一码二码三码区别69 | 精品国产一区a | 色吊丝欧美 | 浓毛欧美老妇乱子伦视频 | 巴西性猛交xxxx免费看久久久 | 欧美日韩精品无码一本二本三本色 | 亚洲成成熟女人专区 | 国产在线无码一区二区三区视频 | 久久国产精品99精品国产 | 国产乱人伦真实精品视频 | 成人h动漫精品一区二区器材 | 国产馆| 国产美女露脸口爆吞精 | 国产手机精品一区二区 | 三级中文字幕 | 国产中文一区二区三区 | 亚洲国产成人无码网站大全 | 性做久久久 | 久久久久亚洲波多野结衣 | 免费无码午夜理论电影 | 成人精品免费在线观看 | 人妻丝袜中文无码av影音先锋 | 91久久偷偷做嫩草影院 | 特黄三级男人添女人下面 | 麻豆国产尤物av尤物在线看 | 91久久久色在线观看 | 国产视频久久久久久 | 久久婷婷一区二区 | 欧美一夜爽爽爽爽爽爽 | 精品一区二区三区视频 | 精品国产美女福到在线不卡 | 97人人澡人人深人人添 | 性日韩| 99国产精品欧美一区二区三区 | 在线日韩av免费永久观看 | 可以免费看的黄色片 | 色啪综合 | 黄色一级大片在线观看 | 午夜福利理论片在线观看 | 日本中文字幕一区二区高清在线 | 干一夜综合 | 99久久综合狠狠综合久久aⅴ | 懂色av蜜臀av粉嫩av分享 | 永久免费在线播放 | 国产精品福利一区 | 久久久久久无码日韩欧美 | 天天干天天摸 | 一级黄在线观看 | 黄床大片免费30分钟国产精品 | 亚洲国产高清视频 | 老女人色黄大片 | 免费国产污网站在线观看不要卡 | 亚洲逼院| 麻豆国产av穿旗袍强迫女佣人 | 精品熟女碰碰人人a久久 | 日本中文字幕亚洲 | 97超碰免费在线观看 | 超碰九色 | 日本中文在线播放 | 天堂网2021最新天堂手机版 | 欧美第一视频 | 欧美熟老熟妇色xxxxx | 永久免费在线 | 亚洲精品永久在线观看 | 精品一区二区三区无码免费直播 | 天天搞av| 日韩精品六区 | 亚洲精品少妇久久久久 | 欧美操穴网 | 三级特黄60分钟在线播放 | 9.1成人看片| 精品二三区 | www日日夜夜 | 佐佐木明希av在线 | 欧洲一区在线 | 久久99精品国产.久久久久 | 国内精品国内精品自线一二三区 | 人妻三级日本香港三级极97 |