欧美黄色小说视频-极品少妇hdxx麻豆hdxx-黑巨人与欧美精品一区-国产高清在线精品一区二区三区-久久久久久99精品久久久-国产又粗又黄又爽的大片-一级做a毛片-色天天躁夜夜躁天干天干-国产视频你懂的-特级黄录像视频-开心春色激情网-免费看国产一级片-网站黄色在线免费观看-欧美三级在线-欧美一区二区三区在线-最新av在线播放-么公的好大好硬好深好爽视频-亚洲色大成网站www永久男同-每日更新av-美女久久久久久

路由器

當(dāng)前位置:首頁(yè)>IT運(yùn)維>路由器
全部 17 路由器 17

偽裝防火墻上的 tinc

時(shí)間:2025-03-24   訪問(wèn)量:1252

示例:偽裝防火墻上的 tinc
此示例顯示了在偽裝防火墻上運(yùn)行 tinc 的設(shè)置,允許防火墻后面的私有子網(wǎng)訪問(wèn) VPN。此示例中包含示例防火墻規(guī)則。它們是為 iptables(Linux 2.4 防火墻代碼)編寫的,但已注釋,以便您可以將相同類型的規(guī)則應(yīng)用于其他防火墻。

示例:偽裝防火墻上的 tinc
概述
運(yùn)行 tinc 的防火墻配置
tinc 的配置
概述
防火墻上的無(wú)花果

網(wǎng)絡(luò)設(shè)置如下:

內(nèi)部網(wǎng)絡(luò)是 10.20.30.0/24
防火墻IP外部為123.234.123.1,內(nèi)部為10.20.30.1/24。
主機(jī)想要連接的 VPN 的地址范圍是 10.20.0.0/16。
運(yùn)行 tinc 的防火墻配置
firewall# ifconfig
ppp0      Link encap:Point-to-Point Protocol
          inet addr:123.234.123.1  P-t-P:123.234.120.1  Mask:255.255.255.255
          UP POINTOPOINT RUNNING NOARP  MTU:1500  Metric:1
          ...

eth0      Link encap:Ethernet  HWaddr 00:20:13:14:15:16
          inet addr:10.20.30.1  Bcast:10.20.30.255  Mask:255.255.255.0
          UP BROADCAST RUNNING  MTU:1500  Metric:1
          ...

lo        Link encap:Local Loopback
          inet addr:127.0.0.1  Mask:255.0.0.0
          UP LOOPBACK RUNNING  MTU:3856  Metric:1
          ...

vpn       Link encap:Point-to-Point Protocol
          inet addr:10.20.30.1  P-t-P:10.20.30.1  Mask:255.255.0.0
          UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1500  Metric:1
          ...

firewall# route
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
10.20.30.0      *               255.255.255.0   U     0      0        0 eth0
10.20.0.0       *               255.255.0.0     U     0      0        0 vpn
default         123.234.120.1   0.0.0.0         UG    0      0        0 ppp0

firewall# iptables -L -v
Chain INPUT (policy ACCEPT 1234 packets, 123K bytes)
 pkts bytes target     prot opt in     out     source               destination

Chain FORWARD (policy DROP 1234 packets, 123K bytes)
 pkts bytes target     prot opt in     out     source               destination
 1234  123K ACCEPT     any  --  ppp0   eth0    anywhere             10.20.30.0/24
 1234  123K ACCEPT     any  --  eth0   ppp0    10.20.30.0/24        anywhere
 1234  123K ACCEPT     any  --  vpn    eth0    10.20.0.0/16         10.20.30.0/24
 1234  123K ACCEPT     any  --  eth0   vpn     10.20.30.0/24        10.20.0.0/16

Chain OUTPUT (policy ACCEPT 2161K packets, 364M bytes)
 pkts bytes target     prot opt in     out     source               destination

firewall# iptables -L -v -t nat
Chain PREROUTING (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination

Chain POSTROUTING (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination
 1234  123K MASQUERADE all  --  eth0   ppp0    anywhere             anywhere

Chain OUTPUT (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination

firewall# cat /etc/init.d/firewall
#!/bin/sh

echo 1 >/proc/sys/net/ipv4/ip_forward

iptables -P FORWARD DROP
iptables -F FORWARD
iptables -A FORWARD -j ACCEPT -i ppp0 -o eth0 -d 10.20.30.0/24
iptables -A FORWARD -j ACCEPT -i eth0 -o ppp0 -s 10.20.30.0/24
iptables -A FORWARD -j ACCEPT -i vpn -o eth0 -s 10.20.0.0/16 -d 10.20.30.0/24
iptables -A FORWARD -j ACCEPT -i eth0 -o vpn -s 10.20.30.0/24 -d 10.20.0.0/16

iptables -t nat -F POSTROUTING
iptables -t nat -A POSTROUTING -j MASQUERADE -i eth0 -o ppp0
tinc 的配置
firewall# cat /etc/tinc/vpn/tinc.conf
Name = office
ConnectTo = branch
Interface = vpn

firewall# cat /etc/tinc/vpn/tinc-up
#!/bin/sh

ifconfig $INTERFACE 10.20.30.1 netmask 255.255.0.0

firewall# ls /etc/tinc/vpn/hosts
office  branch  employee_smith  employee_jones  ...

firewall# cat /etc/tinc/vpn/hosts/office
Address = 123.234.123.1
Subnet = 10.20.30.0/24
-----BEGIN RSA PUBLIC KEY-----
...
-----END RSA PUBLIC KEY-----

firewall# cat /etc/tinc/vpn/hosts/branch
Address = 123.234.213.129
Subnet = 10.20.40.0/24
-----BEGIN RSA PUBLIC KEY-----
...
-----END RSA PUBLIC KEY-----

firewall# cat /etc/tinc/vpn/hosts/employee_smith
Address = 200.201.202.203
Subnet = 10.20.50.1/32
-----BEGIN RSA PUBLIC KEY-----
...
-----END RSA PUBLIC KEY-----


上一篇:tinc 位于偽裝的防火墻后面

下一篇:代理 ARP 作為橋接的替代方案

發(fā)表評(píng)論:

評(píng)論記錄:

未查詢到任何數(shù)據(jù)!

在線咨詢

點(diǎn)擊這里給我發(fā)消息 售前咨詢專員

點(diǎn)擊這里給我發(fā)消息 售后服務(wù)專員

在線咨詢

免費(fèi)通話

24小時(shí)免費(fèi)咨詢

請(qǐng)輸入您的聯(lián)系電話,座機(jī)請(qǐng)加區(qū)號(hào)

免費(fèi)通話

微信掃一掃

微信聯(lián)系
返回頂部
主站蜘蛛池模板: 亚洲v国产v欧美v久久久久久 | 日韩成人大屁股内射喷水 | 51成人网 | 亚洲丁香婷婷久久一区二区 | 中文字幕日韩高清 | av片在线免费观看 | 又粗又大又黄又硬又爽免费看 | 97精品国产97久久久久久久久久久久 | 国产午夜成人久久无码一区二区 | 色婷婷综合和线在线 | 18成人免费观看视频 | 99热久久最新地址 | 午夜伦4480yy私人影院久久 | 爆乳熟妇一区二区三区霸乳 | 欧美麻豆久久久久久中文 | 伊人国产在线视频 | 另类小说五月天 | 国产三级在线观看免费 | 国产三级一区 | 亚洲欧美另类激情综合区蜜芽 | 日本不卡三区 | 成人网页在线观看 | 久久九九国产精品 | 色婷婷色综合激情国产日韩 | 在线观看a视频 | www.一区二区三区在线 | 欧洲 | 精品无码久久久久国产 | 香蕉视频一区二区三区 | 亚洲中文字幕无码中文字 | 国产精品久久久久久亚洲影视内衣 | 国产亚洲视频在线观看网址 | 91丨国产| 手机国产乱子伦精品视频 | 伊人久久大香线蕉午夜av | 国产拍拍拍拍拍拍拍拍拍拍拍拍拍 | 国产乱子伦视频大全亚琴影院 | 久久久久亚洲精品无码蜜桃 | 巨大乳の揉んで乳榨り奶水 | 中文天堂在线观看 | 丁香六月欧美 | 中文字幕永久免费 | 欧美三级网站 | 黄色午夜网站 | 成人91看片 | 亚洲最大成人在线 | 亚洲精品久久久一二三区 | 51免费看片视频在线播放 | yp在线观看视频网址入口 | 国产毛a片久久久久久无码 日本特黄aaaaaa片在线观看 | 欧美专区视频 | 97视频热人人精品免费 | www.se五月| 欧美最猛性xxxxx免费 | 麻豆成人久久精品二区三区小说 | 国产又黄又大又粗的视频 | 懂色av免费 | 毛片基地在线播放 | 51永久免费观看国产nbamba | 女同性久久产国女同久久98 | 深夜激情网| 欧美一区二区三区在线视频 | 国产亚洲精品久久久久9999 | 强制高潮xxxxhd日本 | 免费观看av网址 | 日韩第三页 | 日本一区午夜艳熟免费 | av全黄| av永久免费网站在线观看 | 久久久久久欧美精品色一二三四 | 一区二区免费av | 欧美一区日韩一区 | 日韩精品无码免费毛片 | 91av久久| 特大黑人娇小亚洲女 | 日本激情网站 | 91久久婷婷国产一区二区 | 爱爱爱爱网 | 久久本道综合久久伊人 | 久久精品国产导航 | 国产乱子夫妻xx黑人xyx真爽 | 精品一卡二卡三卡 | 精品久久国产 | 久久精品国产99国产精品 | 柠檬福利第一导航在线 | 亚洲日本在线在线看片4k超清 | 麻豆国产精品va在线观看不卡 | av动漫网| wwwav视频在线观看 | 粉嫩粉嫩一区二区三区在线播放 | 午夜国产一级片 | 亚洲精品~无码抽插 | 老熟妇乱子伦牲交视频 | 国产欧美va欧美va香蕉在 | 亚洲宅男精品一区在线观看 | 超碰97人人射妻 | 中文日韩 | 色视频在线观看 | 92国产精品午夜福利免费 | 免费在线播放 |