久久1024I污污网站免费I77一区二区I四虎精品99I亚洲一二区精品I老狼无码I簧片网站视频I成人av在线播放网站I在线a亚洲视频播放在线观看

路由器

當(dāng)前位置:首頁>IT運(yùn)維>路由器
全部 17 路由器 17

tinc 位于偽裝的防火墻后面

時間:2025-03-24   訪問量:1283

示例:偽裝防火墻后面的 tinc
當(dāng)在偽裝防火墻后面(而不是在防火墻本身上)運(yùn)行 tinc 時,必須小心配置防火墻,以便允許 tinc 流量通過而不改變源端口和目標(biāo)端口。此示例中包含示例防火墻規(guī)則。它們是為 iptables(Linux 2.4 防火墻代碼)編寫的,但已注釋,以便您可以將相同類型的規(guī)則應(yīng)用于其他防火墻。

示例:偽裝防火墻后面的 tinc
概述
運(yùn)行 tinc 的主機(jī)的配置
tinc 的配置
防火墻配置
概述


網(wǎng)絡(luò)設(shè)置如下:

內(nèi)部網(wǎng)絡(luò)是 10.20.30.0/24
防火墻IP外部為123.234.123.1,內(nèi)部為10.20.30.1/24。
運(yùn)行 tinc 的主機(jī)有 IP 10.20.30.42
主機(jī)想要連接的 VPN 的地址范圍為 192.168.0.0/16
主機(jī)有自己的 VPN IP 192.168.10.20
運(yùn)行 tinc 的主機(jī)的配置
host# ifconfig
eth0      Link encap:Ethernet  HWaddr 00:20:30:40:50:60
          inet addr:10.20.30.42  Bcast:10.20.30.255  Mask:255.255.255.0
          UP BROADCAST RUNNING  MTU:1500  Metric:1
          ...

lo        Link encap:Local Loopback
          inet addr:127.0.0.1  Mask:255.0.0.0
          UP LOOPBACK RUNNING  MTU:3856  Metric:1
          ...

vpn       Link encap:Point-to-Point Protocol
          inet addr:192.168.10.20  P-t-P:192.168.10.20  Mask:255.255.0.0
          UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1500  Metric:1
          ...

host# route
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
10.20.30.0      *               255.255.255.0   U     0      0        0 eth0
192.168.0.0     *               255.255.0.0     U     0      0        0 vpn
default         10.20.30.1      0.0.0.0         UG    0      0        0 eth0

host# iptables -L -v
Chain INPUT (policy ACCEPT 1234 packets, 123K bytes)
 pkts bytes target     prot opt in     out     source               destination

Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination

Chain OUTPUT (policy ACCEPT 2161K packets, 364M bytes)
 pkts bytes target     prot opt in     out     source               destination

host# iptables -L -v -t nat
Chain PREROUTING (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination

Chain POSTROUTING (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination

Chain OUTPUT (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination
tinc 的配置
host# cat /etc/tinc/vpn/tinc.conf
Name = atwork
ConnectTo = home

host# cat /etc/tinc/vpn/tinc-up
#!/bin/sh

ifconfig $INTERFACE 192.168.10.20 netmask 255.255.0.0

host# ls /etc/tinc/vpn/hosts
atwork  home

host# cat /etc/tinc/vpn/hosts/atwork
Address = 123.234.123.1
Subnet = 192.168.10.20/32
-----BEGIN RSA PUBLIC KEY-----
...
-----END RSA PUBLIC KEY-----

host# cat /etc/tinc/vpn/hosts/home
Address = 200.201.202.203
Subnet = 192.168.1.0/24
-----BEGIN RSA PUBLIC KEY-----
...
-----END RSA PUBLIC KEY-----
防火墻配置
firewall# ifconfig
ppp0      Link encap:Point-to-Point Protocol
          inet addr:123.234.123.1  P-t-P:123.234.120.1  Mask:255.255.255.255
          UP POINTOPOINT RUNNING NOARP  MTU:1500  Metric:1
          ...

eth0      Link encap:Ethernet  HWaddr 00:20:13:14:15:16
          inet addr:10.20.30.1  Bcast:10.20.30.255  Mask:255.255.255.0
          UP BROADCAST RUNNING  MTU:1500  Metric:1
          ...

lo        Link encap:Local Loopback
          inet addr:127.0.0.1  Mask:255.0.0.0
          UP LOOPBACK RUNNING  MTU:3856  Metric:1
          ...

firewall# route
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
10.20.30.0      *               255.255.255.0   U     0      0        0 eth0
default         123.234.120.1   0.0.0.0         UG    0      0        0 ppp0

firewall# iptables -L -v
Chain INPUT (policy ACCEPT 1234 packets, 123K bytes)
 pkts bytes target     prot opt in     out     source               destination

Chain FORWARD (policy DROP 1234 packets, 123K bytes)
 pkts bytes target     prot opt in     out     source               destination
 1234  123K ACCEPT     any  --  ppp0   eth0    anywhere             10.20.30.0/24
 1234  123K ACCEPT     any  --  eth0   ppp0    10.20.30.0/24        anywhere

Chain OUTPUT (policy ACCEPT 2161K packets, 364M bytes)
 pkts bytes target     prot opt in     out     source               destination

firewall# iptables -L -v -t nat
Chain PREROUTING (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination
 1234  123K DNAT       tcp  --  ppp0   any     anywhere             anywhere           tcp dpt:655 to:10.20.30.42:655
 1234  123K DNAT       udp  --  ppp0   any     anywhere             anywhere           udp dpt:655 to:10.20.30.42:655

Chain POSTROUTING (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination
 1234  123K MASQUERADE all  --  eth0   ppp0    anywhere             anywhere

Chain OUTPUT (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination

firewall# cat /etc/init.d/firewall
#!/bin/sh

echo 1 >/proc/sys/net/ipv4/ip_forward

iptables -P FORWARD DROP
iptables -F FORWARD
iptables -A FORWARD -j ACCEPT -i ppp0 -o eth0 -d 10.20.30.0/24
iptables -A FORWARD -j ACCEPT -i eth0 -o ppp0 -s 10.20.30.0/24

iptables -t nat -F POSTROUTING
# Next rule prevents masquerading from altering source port of outbound tinc packets
iptables -t nat -A POSTROUTING -p udp -m udp --sport 655 -j MASQUERADE -o ppp0 --to-ports 655
iptables -t nat -A POSTROUTING -j MASQUERADE -o ppp0

iptables -t nat -F PREROUTING
# Next two rules forward incoming tinc packets to the host behind the firewall running tinc
iptables -t nat -A PREROUTING -j DNAT -i ppp0 -p tcp --dport 655 --to 10.20.30.42:655
iptables -t nat -A PREROUTING -j DNAT -i ppp0 -p udp --dport 655 --to 10.20.30.42:655


上一篇:設(shè)置由 tinc 管理的 IPv6 網(wǎng)絡(luò)

下一篇:偽裝防火墻上的 tinc

發(fā)表評論:

評論記錄:

未查詢到任何數(shù)據(jù)!

在線咨詢

點(diǎn)擊這里給我發(fā)消息 售前咨詢專員

點(diǎn)擊這里給我發(fā)消息 售后服務(wù)專員

在線咨詢

免費(fèi)通話

24小時免費(fèi)咨詢

請輸入您的聯(lián)系電話,座機(jī)請加區(qū)號

免費(fèi)通話

微信掃一掃

微信聯(lián)系
返回頂部
主站蜘蛛池模板: 中文字幕精品在线视频 | 国产va免费精品高清在线30页 | 强开少妇嫩苞又嫩又紧九色 | 国产一区二区视频播放 | 国产a视频精品免费观看 | 农村女人乱淫免费视频麻豆 | 久久爽久久爽久久免费观看 | 暴雨入室侵犯进出肉体免费观看 | 国产乱色国产精品免费视频 | 欧美aaaaaaa| 国产成人精品一区二三区在线观看 | 久久久久国产精品无码免费看 | 国产美女爆我菊免费观看88av | 99999国产精品 | 久久久久久亚洲av毛片大全 | 国精产品一线二线三线av | 国产午夜亚洲精品不卡 | 国产亚洲曝欧美曝妖精品 | 亚洲人成网线在线播放va | 国产精品久久久久蜜芽 | 在线观看国产福利 | 色婷婷一区二区三区av免费看 | 亚洲国产成人精品女人久久 | 79年熟女大胆露脸啪啪对白p | 亚洲成av人片一区二区 | 日本免费视频在线观看 | 欧美大片免费观看 | 亚洲性人人天天夜夜摸 | 精品麻豆剧传媒av国产 | 伊人久久五月天 | 久久国产精品视频一区 | 一本一道dvd在线观看免费视频 | 国产肉丝袜视频在线观看 | 久久狠狠爱亚洲综合影院 | 巨胸狂喷奶水视频www网站免费 | 97一期涩涩97片久久久久久久 | 日本人妻人人人澡人人爽 | 亚洲国产97色在线张津瑜 | 人成免费在线视频 | 国产亚洲欧美精品永久 | 白丝爆浆18禁一区二区三区 | 亚洲va久久久噜噜噜久久天堂 | 91大神在线免费观看 | 免费看av软件 | 亚洲精品久久久久久蜜桃 | 精品21国产成人综合网在线 | 国产精品麻豆欧美日韩ww | 男人天堂v | 免费a级毛片出奶水 | 久久久久成人网 | 日韩电影一区二区三区 | 国产大片黄在线观看私人影院 | 亚洲精品久久一区二区无卡 | 成人无码www在线看免费 | 97人人超碰国产精品最新o | 免费国产成版人视频app | 日韩另类片 | 亚洲欧洲无码av不卡在线 | 亚洲国内精品av五月天 | 国产永久免费高清在线观看 | 日本免费人成视频在线观看 | 久久我不卡 | 欧美一区二区人人喊爽 | 亚洲欧美性视频 | 日韩精品久 | 中文字幕无码久久一区 | 久久精品免视看国产成人明星 | 性感美女一区二区三区 | 久草福利 | 国产欧美日韩在线观看 | 一区二区三区中文字幕在线观看 | 69国产成人精品二区 | 国产呦小j女精品视频 | 久久尹人 | 永久免费精品成人网站 | 在线不卡av片免费观看 | 妇女bbbb插插插视频 | 人妻与老人中文字幕 | 国产又白又嫩又爽又黄 | 日韩中文字幕在线一区二区三区 | 又湿又黄裸乳漫画无遮挡网站 | 国产黄在线播放 | 午夜免费无码福利视频麻豆 | 秋霞欧美视频 | 欧美一级片免费在线观看 | 久久久久久99精品久久久 | 张警花视频99精品视频 | 少妇寂寞小伙满足少妇在线观看 | 五十路丰满中年熟女中出 | 日韩高清专区 | 大胸美女被吃奶爽死视频 | 无码人妻精品一区二区三区蜜桃 | 亚洲国产亚综合在线区 | 丰满蕾丝乳罩少妇呻吟91 | 秘密爱大尺度做爰呻吟 | 欧美人与动另类xxxx | 99re热这里只有精品视频 | 色狠狠成人综合网 | 久久综合综合 |