欧美黄色小说视频-极品少妇hdxx麻豆hdxx-黑巨人与欧美精品一区-国产高清在线精品一区二区三区-久久久久久99精品久久久-国产又粗又黄又爽的大片-一级做a毛片-色天天躁夜夜躁天干天干-国产视频你懂的-特级黄录像视频-开心春色激情网-免费看国产一级片-网站黄色在线免费观看-欧美三级在线-欧美一区二区三区在线-最新av在线播放-么公的好大好硬好深好爽视频-亚洲色大成网站www永久男同-每日更新av-美女久久久久久

路由器

當前位置:首頁>IT運維>路由器
全部 17 路由器 17

防火墻后面的 tinc

時間:2025-03-24   訪問量:1276

示例:防火墻后面的 tinc
當在防火墻后面(而不是在防火墻本身上)運行 tinc 時,必須小心配置防火墻,以便允許 tinc 流量通過。此示例中包含示例防火墻規則。它們是為 iptables(Linux 2.4 防火墻代碼)編寫的,但已注釋,以便您可以將相同類型的規則應用于其他防火墻。

示例:防火墻后面的 tinc
概述
運行 tinc 的主機的配置
tinc 的配置
防火墻配置
概述

tinc.png

網絡設置如下:

內部網絡為 123.234.123.0/24
防火墻 IP 為 123.234.123.1
運行 tinc 的主機有 IP 123.234.123.42
主機想要連接的 VPN 的地址范圍為 192.168.0.0/16
主機有自己的 VPN IP 192.168.10.20
請注意,內部網絡具有真實的 Internet 地址,因此完全可以從外部訪問(防火墻設置的限制除外)。如果內部網絡具有私有地址,請參考偽裝防火墻示例。

運行 tinc 的主機的配置
host# ifconfig
eth0      Link encap:Ethernet  HWaddr 00:20:30:40:50:60
          inet addr:123.234.123.42  Bcast:123.234.123.255 Mask:255.255.255.0
          UP BROADCAST RUNNING  MTU:1500  Metric:1
          ...

lo        Link encap:Local Loopback
          inet addr:127.0.0.1  Mask:255.0.0.0
          UP LOOPBACK RUNNING  MTU:3856  Metric:1
          ...

vpn       Link encap:Point-to-Point Protocol
          inet addr:192.168.10.20  P-t-P:192.168.10.20  Mask:255.255.0.0
          UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1500  Metric:1
          ...

host# route
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
123.234.123.0   *               255.255.255.0   U     0      0        0 eth0
192.168.0.0     *               255.255.0.0     U     0      0        0 vpn
default         123.234.123.1   0.0.0.0         UG    0      0        0 eth0

host# iptables -L -v
Chain INPUT (policy ACCEPT 1234 packets, 123K bytes)
 pkts bytes target     prot opt in     out     source               destination

Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination

Chain OUTPUT (policy ACCEPT 2161K packets, 364M bytes)
 pkts bytes target     prot opt in     out     source               destination

host# iptables -L -v -t nat
Chain PREROUTING (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination

Chain POSTROUTING (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination

Chain OUTPUT (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination
tinc 的配置
host# cat /etc/tinc/vpn/tinc.conf
Name = atwork
ConnectTo = home

host# cat /etc/tinc/vpn/tinc-up
#!/bin/sh

ifconfig $INTERFACE 192.168.10.20 netmask 255.255.0.0

host# ls /etc/tinc/vpn/hosts
atwork  home

host# cat /etc/tinc/vpn/hosts/atwork
Address = 123.234.123.42
Subnet = 192.168.10.20/32
-----BEGIN RSA PUBLIC KEY-----
...
-----END RSA PUBLIC KEY-----

host# cat /etc/tinc/vpn/hosts/home
Address = 200.201.202.203
Subnet = 192.168.1.0/24
-----BEGIN RSA PUBLIC KEY-----
...
-----END RSA PUBLIC KEY-----
防火墻配置
firewall# ifconfig
ppp0      Link encap:Point-to-Point Protocol
          inet addr:123.234.123.1  P-t-P:123.234.120.1  Mask:255.255.255.255
          UP POINTOPOINT RUNNING NOARP  MTU:1500  Metric:1
          ...

eth0      Link encap:Ethernet  HWaddr 00:20:13:14:15:16
          inet addr:123.234.123.1  Bcast:123.234.123.255  Mask:255.255.255.0
          UP BROADCAST RUNNING  MTU:1500  Metric:1
          ...

lo        Link encap:Local Loopback
          inet addr:127.0.0.1  Mask:255.0.0.0
          UP LOOPBACK RUNNING  MTU:3856  Metric:1
          ...

firewall# route
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
123.234.123.0   *               255.255.255.0   U     0      0        0 eth0
default         123.234.120.1   0.0.0.0         UG    0      0        0 ppp0

firewall# iptables -L -v
Chain INPUT (policy ACCEPT 1234 packets, 123K bytes)
 pkts bytes target     prot opt in     out     source               destination

Chain FORWARD (policy DROP 1234 packets, 123K bytes)
 pkts bytes target     prot opt in     out     source               destination
 1234 123K  ACCEPT     tcp  --  ppp0   eth0    anywhere             10.20.30.0/24      tcp flags:!SYN,RST,ACK/SYN
 1234 123K  ACCEPT     any  --  eth0   ppp0    10.20.30.0/24        anywhere
 1234 123K  ACCEPT     tcp  --  ppp0   eth0    anywhere             123.234.123.42     tcp dpt:655
 1234 123K  ACCEPT     udp  --  ppp0   eth0    anywhere             123.234.123.42     udp dpt:655

Chain OUTPUT (policy ACCEPT 2161K packets, 364M bytes)
 pkts bytes target     prot opt in     out     source               destination

firewall# iptables -L -v -t nat
Chain PREROUTING (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination

Chain POSTROUTING (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination

Chain OUTPUT (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination

firewall # cat /etc/init.d/firewall
#!/bin/sh

echo 1 >/proc/sys/net/ipv4/ip_forward

iptables -P FORWARD DROP
iptables -F FORWARD
iptables -A FORWARD -j ACCEPT -i ppp0 -d 10.20.30.0/24 -p tcp ! --syn
iptables -A FORWARD -j ACCEPT -i eth0 -s 10.20.30.0/24
iptables -A FORWARD -j ACCEPT -i ppp0 -o eth0 -d 123.234.132.42 -p tcp --dport 655
iptables -A FORWARD -j ACCEPT -i ppp0 -o eth0 -d 123.234.132.42 -p udp --dport 655


上一篇:創建橋接 tinc-vpn dhcp 系統以連接網絡段

下一篇:設置由 tinc 管理的 IPv6 網絡

發表評論:

評論記錄:

未查詢到任何數據!

在線咨詢

點擊這里給我發消息 售前咨詢專員

點擊這里給我發消息 售后服務專員

在線咨詢

免費通話

24小時免費咨詢

請輸入您的聯系電話,座機請加區號

免費通話

微信掃一掃

微信聯系
返回頂部
主站蜘蛛池模板: 九色国产蝌蚪 | 人人曰| 色妇网 | 久久毛片一区二区三区 | 国产成人毛片在线视频软件 | 黄色一极视频 | 亚洲综合久久久久 | 日本免费a级片 | 国产特级av | 国产成人亚洲综合网站小说 | 国产三级全黄裸体 | 天天影视色香欲综合网一寡妇 | 精品久久久久久中文字幕2017 | 五月婷婷网 | 国产精品无码无在线观看 | 国产精品白丝av网站在线观看 | 在线岛国片免费无码av | 国产深夜视频 | 正在播放强揉爆乳女教师 | 日韩欧美在线播放 | 色av专区无码影音先锋 | 日日草夜夜草 | 少妇裸体淫交免费看片 | 求av网站| 九九热免费观看 | 中文字幕乱码人妻无码久久 | 亚洲欧美另类激情综合区 | 国产成人精品日本亚洲网站 | 亚洲精品视频免费 | 综合欧美亚洲日本一区 | 亚洲 欧美 激情 另类 校园 | 产精品视频在线观看免费 | 99久久精品免费看国产免费粉嫩 | 精品女同一区二区三区在线播放 | 亚洲国产精品久久久久秋霞1 | 亚洲精品无码mⅴ在线观看 亚洲成a人片77777在线播放 | 日韩成人专区 | 三级网站在线免费观看 | www久久爱白液流出h好爽 | 国产精品1区2区3区4区 | 国产精选在线 | 九九热在线精品视频 | 亚洲精品无码久久久久去q 日本一级做a爱片野花 | 欧美成人乱码一二三四区免费 | 性色影院 | 精品亚洲成a人片在线观看少妇 | 婷婷丁香狼人久久大香线蕉 | 狠狠色丁香婷婷久久综合不卡 | 免费看a网站 | 波多野结衣三区 | 久久久中文网 | 免费无码又爽又刺激高潮视频 | 中文字幕不卡av无码专线一本 | 中文字幕无码一区二区免费 | 不满足出轨的人妻中文字幕 | 国产一区二区三区自产 | 激情文学小说区另类小说同性 | 国产亚洲999精品aa片在线爽 | 日韩尤物在线 | 在线|国产精品女主播阳台 美女视频黄免费看 | 免费精品人在线二线三线区别 | 欧美精品一区二区三区视频 | 午夜男女无遮掩免费视频 | 男女做视频md806xyz | 国产成人女人毛片视频在线 | 亚洲欧美日韩成人综合一区 | 麻花豆传媒剧国产免费mv入口 | 毛片毛片毛片 | 美乳丰满人妻无码视频 | 少妇无码av无码专区 | 妩媚尤物娇喘无力呻吟在线视频 | 国产成人av无码精品天堂 | 日产精品卡2卡三卡乱码网站 | 91n成人| 国产成人精品亚洲精品 | 亚洲欧美自拍偷拍视频 | 国产精品一区二区在线 | 97久久精品国产一区二区片 | 麻豆精品在线播放 | 欧美人与牲禽xxxxx | 欧美综合视频在线 | 2017狠狠干 | 久久久久久久久无码精品亚洲日韩 | 国产激情免费视频 | 人妻熟妇女的欲乱系列 | 国产成人无码一区二区在线播放 | 玩50岁四川熟女大白屁股直播 | 青青青国产依人在线 | 69色视频 | 男女做爰猛烈吃奶啪啪喷水网站 | 内射人妻少妇无码一本一道 | 国产精品免费_区二区三区观看 | 亚洲一区二区三区成人网站 | 成人午夜av国产传媒 | 免费的大尺度在线观看网站 | 久久思| 亚洲欧美综合精品成人网站 | 久久国产主播福利在线 | 亚洲精品不卡无码福利在线观看 |