久久1024I污污网站免费I77一区二区I四虎精品99I亚洲一二区精品I老狼无码I簧片网站视频I成人av在线播放网站I在线a亚洲视频播放在线观看

路由器

當前位置:首頁>IT運維>路由器
全部 17 路由器 17

防火墻后面的 tinc

時間:2025-03-24   訪問量:1276

示例:防火墻后面的 tinc
當在防火墻后面(而不是在防火墻本身上)運行 tinc 時,必須小心配置防火墻,以便允許 tinc 流量通過。此示例中包含示例防火墻規則。它們是為 iptables(Linux 2.4 防火墻代碼)編寫的,但已注釋,以便您可以將相同類型的規則應用于其他防火墻。

示例:防火墻后面的 tinc
概述
運行 tinc 的主機的配置
tinc 的配置
防火墻配置
概述

tinc.png

網絡設置如下:

內部網絡為 123.234.123.0/24
防火墻 IP 為 123.234.123.1
運行 tinc 的主機有 IP 123.234.123.42
主機想要連接的 VPN 的地址范圍為 192.168.0.0/16
主機有自己的 VPN IP 192.168.10.20
請注意,內部網絡具有真實的 Internet 地址,因此完全可以從外部訪問(防火墻設置的限制除外)。如果內部網絡具有私有地址,請參考偽裝防火墻示例。

運行 tinc 的主機的配置
host# ifconfig
eth0      Link encap:Ethernet  HWaddr 00:20:30:40:50:60
          inet addr:123.234.123.42  Bcast:123.234.123.255 Mask:255.255.255.0
          UP BROADCAST RUNNING  MTU:1500  Metric:1
          ...

lo        Link encap:Local Loopback
          inet addr:127.0.0.1  Mask:255.0.0.0
          UP LOOPBACK RUNNING  MTU:3856  Metric:1
          ...

vpn       Link encap:Point-to-Point Protocol
          inet addr:192.168.10.20  P-t-P:192.168.10.20  Mask:255.255.0.0
          UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1500  Metric:1
          ...

host# route
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
123.234.123.0   *               255.255.255.0   U     0      0        0 eth0
192.168.0.0     *               255.255.0.0     U     0      0        0 vpn
default         123.234.123.1   0.0.0.0         UG    0      0        0 eth0

host# iptables -L -v
Chain INPUT (policy ACCEPT 1234 packets, 123K bytes)
 pkts bytes target     prot opt in     out     source               destination

Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination

Chain OUTPUT (policy ACCEPT 2161K packets, 364M bytes)
 pkts bytes target     prot opt in     out     source               destination

host# iptables -L -v -t nat
Chain PREROUTING (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination

Chain POSTROUTING (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination

Chain OUTPUT (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination
tinc 的配置
host# cat /etc/tinc/vpn/tinc.conf
Name = atwork
ConnectTo = home

host# cat /etc/tinc/vpn/tinc-up
#!/bin/sh

ifconfig $INTERFACE 192.168.10.20 netmask 255.255.0.0

host# ls /etc/tinc/vpn/hosts
atwork  home

host# cat /etc/tinc/vpn/hosts/atwork
Address = 123.234.123.42
Subnet = 192.168.10.20/32
-----BEGIN RSA PUBLIC KEY-----
...
-----END RSA PUBLIC KEY-----

host# cat /etc/tinc/vpn/hosts/home
Address = 200.201.202.203
Subnet = 192.168.1.0/24
-----BEGIN RSA PUBLIC KEY-----
...
-----END RSA PUBLIC KEY-----
防火墻配置
firewall# ifconfig
ppp0      Link encap:Point-to-Point Protocol
          inet addr:123.234.123.1  P-t-P:123.234.120.1  Mask:255.255.255.255
          UP POINTOPOINT RUNNING NOARP  MTU:1500  Metric:1
          ...

eth0      Link encap:Ethernet  HWaddr 00:20:13:14:15:16
          inet addr:123.234.123.1  Bcast:123.234.123.255  Mask:255.255.255.0
          UP BROADCAST RUNNING  MTU:1500  Metric:1
          ...

lo        Link encap:Local Loopback
          inet addr:127.0.0.1  Mask:255.0.0.0
          UP LOOPBACK RUNNING  MTU:3856  Metric:1
          ...

firewall# route
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
123.234.123.0   *               255.255.255.0   U     0      0        0 eth0
default         123.234.120.1   0.0.0.0         UG    0      0        0 ppp0

firewall# iptables -L -v
Chain INPUT (policy ACCEPT 1234 packets, 123K bytes)
 pkts bytes target     prot opt in     out     source               destination

Chain FORWARD (policy DROP 1234 packets, 123K bytes)
 pkts bytes target     prot opt in     out     source               destination
 1234 123K  ACCEPT     tcp  --  ppp0   eth0    anywhere             10.20.30.0/24      tcp flags:!SYN,RST,ACK/SYN
 1234 123K  ACCEPT     any  --  eth0   ppp0    10.20.30.0/24        anywhere
 1234 123K  ACCEPT     tcp  --  ppp0   eth0    anywhere             123.234.123.42     tcp dpt:655
 1234 123K  ACCEPT     udp  --  ppp0   eth0    anywhere             123.234.123.42     udp dpt:655

Chain OUTPUT (policy ACCEPT 2161K packets, 364M bytes)
 pkts bytes target     prot opt in     out     source               destination

firewall# iptables -L -v -t nat
Chain PREROUTING (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination

Chain POSTROUTING (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination

Chain OUTPUT (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination

firewall # cat /etc/init.d/firewall
#!/bin/sh

echo 1 >/proc/sys/net/ipv4/ip_forward

iptables -P FORWARD DROP
iptables -F FORWARD
iptables -A FORWARD -j ACCEPT -i ppp0 -d 10.20.30.0/24 -p tcp ! --syn
iptables -A FORWARD -j ACCEPT -i eth0 -s 10.20.30.0/24
iptables -A FORWARD -j ACCEPT -i ppp0 -o eth0 -d 123.234.132.42 -p tcp --dport 655
iptables -A FORWARD -j ACCEPT -i ppp0 -o eth0 -d 123.234.132.42 -p udp --dport 655


上一篇:創建橋接 tinc-vpn dhcp 系統以連接網絡段

下一篇:設置由 tinc 管理的 IPv6 網絡

發表評論:

評論記錄:

未查詢到任何數據!

在線咨詢

點擊這里給我發消息 售前咨詢專員

點擊這里給我發消息 售后服務專員

在線咨詢

免費通話

24小時免費咨詢

請輸入您的聯系電話,座機請加區號

免費通話

微信掃一掃

微信聯系
返回頂部
主站蜘蛛池模板: 韩日在线视频 | 亚洲h片| 又色又爽又黄的免费网站aa | 九色在线视频 | 拧花蒂尿用力按凸起喷水尿av | 天天色综合图片 | 三级久久久 | 国产精品va在线观看无码 | 欧美20p| 十八禁无遮无挡动态图 | 国产午夜亚洲精品不卡网站 | 一个人看的视频www在线 | 91大神小宝寻花在线观看 | 日韩成人影视 | 久久性网 | 少妇哺乳期啪啪 | 亚洲熟妇自拍无码区 | 一边做一边喷17p亚洲乱妇50p | 国产免费黄| 亚洲成a人片在线观看无码专区 | 国产在线精品一区二区三区 | 国产98色在线 | 最近免费中文字幕中文高清百度 | 日韩在线视频在线 | 久久久久久欧美六区 | 国产视频在线观看一区二区 | 亚洲中文字幕无码天然素人在线 | 国产婷婷成人久久av免费高清 | 日本九九热在线观看官网 | 国产日韩综合一区二区性色av | 综合久久久久 | 久久久综合亚洲91久久98 | 六月婷婷久香在线视频 | 成人激情综合 | 中文一区二区 | 少妇被弄到高潮喷水抽搐 | 国产成人亚洲高清一区 | 国产亚洲欧美日韩在线观看一区 | 少妇高潮大叫好爽 | 人人妻人人妻人人妻碰碰 | 亚洲色大成影网站www永久 | 爽爽窝窝午夜精品一区二区 | 九色视频国产 | 亚洲乱妇老熟女爽到高潮的片 | 四虎精品寂寞少妇在线观看 | 性饥渴的农村熟妇 | 国产男人的天堂在线视频 | 人妻少妇被粗大爽.9797pw | 成人做爰9片免费视频 | 91视频久久 | 亚洲精品无码久久千人斩 | 欧美一级淫片丝袜脚交 | 窝窝午夜看片成人精品 | 国产精品一区二区国产主播 | 欧美人与动人物牲交免费观看久久 | 精品一区二区三区自拍图片区 | 亚洲成a人无码av波多野 | 天天干少妇 | 日韩一级一区 | 麻豆网址 | 国产v综合v亚洲欧美久久 | 国产中文字幕一区 | 国产精品无码久久久久成人影院 | 裸体性做爰免费视频网站 | 亚洲综合视频在线 | 波多野结衣视频在线播放 | 午夜无码伦费影视在线观看 | 国产a∨天天免费观看美女 caoporn人人 | 寂寞少妇做spa按摩无码 | 国产福利在线观看免费第一福利 | 国产午夜三级一区二区三 | 免费看片免费播放国产 | 国产97色在线 | 国 | 久久全国免费视频 | 国产女人爽的流水毛片 | 日本a级网站| 国产香蕉尹人视频在线 | 少妇白浆呻吟爽 | 天天干,天天爽 | 色999视频 | 亚洲免费高清视频 | 最激烈的床震娇喘视频出水 | 久久精品久久久久久噜噜 | 一区二区三区视频在线看 | 日日摸夜夜添夜夜添无码免费视频 | 男人的天堂免费一区二区视频 | 俄罗斯少妇性xxxx另类 | 精品国产av色一区二区深夜久久 | av亚欧洲日产国码无码 | 中文字幕 亚洲精品 第1页 | 国产精品久久av一区二区三区 | 亚洲 欧美 日韩 综合aⅴ | 国产国语videosex另类 | 中文字幕亚洲色图 | 色哟哟国产精品免费观看 | а√天堂8资源在线官网 | 欧美久久一区 | 中文字幕亚洲欧美日韩2019 | 韩国极品少妇xxxxⅹ视频 |