久久1024I污污网站免费I77一区二区I四虎精品99I亚洲一二区精品I老狼无码I簧片网站视频I成人av在线播放网站I在线a亚洲视频播放在线观看

路由器

當(dāng)前位置:首頁(yè)>IT運(yùn)維>路由器
全部 17 路由器 17

偽裝防火墻上的 tinc

時(shí)間:2025-03-24   訪問(wèn)量:1252

示例:偽裝防火墻上的 tinc
此示例顯示了在偽裝防火墻上運(yùn)行 tinc 的設(shè)置,允許防火墻后面的私有子網(wǎng)訪問(wèn) VPN。此示例中包含示例防火墻規(guī)則。它們是為 iptables(Linux 2.4 防火墻代碼)編寫的,但已注釋,以便您可以將相同類型的規(guī)則應(yīng)用于其他防火墻。

示例:偽裝防火墻上的 tinc
概述
運(yùn)行 tinc 的防火墻配置
tinc 的配置
概述
防火墻上的無(wú)花果

網(wǎng)絡(luò)設(shè)置如下:

內(nèi)部網(wǎng)絡(luò)是 10.20.30.0/24
防火墻IP外部為123.234.123.1,內(nèi)部為10.20.30.1/24。
主機(jī)想要連接的 VPN 的地址范圍是 10.20.0.0/16。
運(yùn)行 tinc 的防火墻配置
firewall# ifconfig
ppp0      Link encap:Point-to-Point Protocol
          inet addr:123.234.123.1  P-t-P:123.234.120.1  Mask:255.255.255.255
          UP POINTOPOINT RUNNING NOARP  MTU:1500  Metric:1
          ...

eth0      Link encap:Ethernet  HWaddr 00:20:13:14:15:16
          inet addr:10.20.30.1  Bcast:10.20.30.255  Mask:255.255.255.0
          UP BROADCAST RUNNING  MTU:1500  Metric:1
          ...

lo        Link encap:Local Loopback
          inet addr:127.0.0.1  Mask:255.0.0.0
          UP LOOPBACK RUNNING  MTU:3856  Metric:1
          ...

vpn       Link encap:Point-to-Point Protocol
          inet addr:10.20.30.1  P-t-P:10.20.30.1  Mask:255.255.0.0
          UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1500  Metric:1
          ...

firewall# route
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
10.20.30.0      *               255.255.255.0   U     0      0        0 eth0
10.20.0.0       *               255.255.0.0     U     0      0        0 vpn
default         123.234.120.1   0.0.0.0         UG    0      0        0 ppp0

firewall# iptables -L -v
Chain INPUT (policy ACCEPT 1234 packets, 123K bytes)
 pkts bytes target     prot opt in     out     source               destination

Chain FORWARD (policy DROP 1234 packets, 123K bytes)
 pkts bytes target     prot opt in     out     source               destination
 1234  123K ACCEPT     any  --  ppp0   eth0    anywhere             10.20.30.0/24
 1234  123K ACCEPT     any  --  eth0   ppp0    10.20.30.0/24        anywhere
 1234  123K ACCEPT     any  --  vpn    eth0    10.20.0.0/16         10.20.30.0/24
 1234  123K ACCEPT     any  --  eth0   vpn     10.20.30.0/24        10.20.0.0/16

Chain OUTPUT (policy ACCEPT 2161K packets, 364M bytes)
 pkts bytes target     prot opt in     out     source               destination

firewall# iptables -L -v -t nat
Chain PREROUTING (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination

Chain POSTROUTING (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination
 1234  123K MASQUERADE all  --  eth0   ppp0    anywhere             anywhere

Chain OUTPUT (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination

firewall# cat /etc/init.d/firewall
#!/bin/sh

echo 1 >/proc/sys/net/ipv4/ip_forward

iptables -P FORWARD DROP
iptables -F FORWARD
iptables -A FORWARD -j ACCEPT -i ppp0 -o eth0 -d 10.20.30.0/24
iptables -A FORWARD -j ACCEPT -i eth0 -o ppp0 -s 10.20.30.0/24
iptables -A FORWARD -j ACCEPT -i vpn -o eth0 -s 10.20.0.0/16 -d 10.20.30.0/24
iptables -A FORWARD -j ACCEPT -i eth0 -o vpn -s 10.20.30.0/24 -d 10.20.0.0/16

iptables -t nat -F POSTROUTING
iptables -t nat -A POSTROUTING -j MASQUERADE -i eth0 -o ppp0
tinc 的配置
firewall# cat /etc/tinc/vpn/tinc.conf
Name = office
ConnectTo = branch
Interface = vpn

firewall# cat /etc/tinc/vpn/tinc-up
#!/bin/sh

ifconfig $INTERFACE 10.20.30.1 netmask 255.255.0.0

firewall# ls /etc/tinc/vpn/hosts
office  branch  employee_smith  employee_jones  ...

firewall# cat /etc/tinc/vpn/hosts/office
Address = 123.234.123.1
Subnet = 10.20.30.0/24
-----BEGIN RSA PUBLIC KEY-----
...
-----END RSA PUBLIC KEY-----

firewall# cat /etc/tinc/vpn/hosts/branch
Address = 123.234.213.129
Subnet = 10.20.40.0/24
-----BEGIN RSA PUBLIC KEY-----
...
-----END RSA PUBLIC KEY-----

firewall# cat /etc/tinc/vpn/hosts/employee_smith
Address = 200.201.202.203
Subnet = 10.20.50.1/32
-----BEGIN RSA PUBLIC KEY-----
...
-----END RSA PUBLIC KEY-----


上一篇:tinc 位于偽裝的防火墻后面

下一篇:代理 ARP 作為橋接的替代方案

發(fā)表評(píng)論:

評(píng)論記錄:

未查詢到任何數(shù)據(jù)!

在線咨詢

點(diǎn)擊這里給我發(fā)消息 售前咨詢專員

點(diǎn)擊這里給我發(fā)消息 售后服務(wù)專員

在線咨詢

免費(fèi)通話

24小時(shí)免費(fèi)咨詢

請(qǐng)輸入您的聯(lián)系電話,座機(jī)請(qǐng)加區(qū)號(hào)

免費(fèi)通話

微信掃一掃

微信聯(lián)系
返回頂部
主站蜘蛛池模板: 扒开双腿被两个男人玩弄视频 | 亚洲中字 | 亚洲黄色片免费看 | 日韩欧美一 | 欧美激情性做爰免费视频 | 欧美日韩国产二区 | 99er6免费热在线观看精品 | www黄色片com| 欧美极品在线视频 | 99久久国产露脸国语对白 | 国产主播福利 | 无码少妇精品一区二区免费 | 男人的天堂一级片 | 欧美亚洲日韩国产人成在线播放 | 亚洲乱码日产精品bd在线下载 | 国产小精品 | 国语对白乱妇激情视频 | 亚洲日本欧美日韩高观看 | 亚洲成人高清 | 国产一区二区视频在线播放 | 国产精品香蕉成人网在线观看 | 国产精品久久久久久久久久久杏吧 | 成人精品自拍 | 国产china男男激情 | 少妇高潮毛片高清免费播放 | 国产亚洲一区二区三区四区 | 好吊妞国产欧美日韩免费观看 | 国产成人精品微拍视频网址 | 欧美xxxx免费虐 | 欧美bbbbb| 亚洲国产av高清无码 | www射| 波多野结av在线无码中文免费 | 久久精品国产99久久6动漫亮点 | 超碰888| 好爽好硬好深高潮视频456 | 曰本大码熟中文字幕 | 婷婷开心激情 | 国产精品v欧美精品∨日韩 日韩v欧美v日本v亚洲v国产v | 亚洲国产成人无码电影 | 欧美日韩国产精品激情在线播放 | 亚洲最大无码中文字幕 | 免费人成黄页在线观看国产 | 福利社91 | 成人污污www网站免费丝瓜 | 男女啪啪免费视频网站 | 精品国产鲁一鲁一区二区张丽 | 国产黑丝在线播放 | 国产艳妇疯狂做爰视频 | 国产无夜激无码av毛片 | 射死你天天日 | 国产精品二区一区二区aⅴ污介绍 | 少妇被弄到高潮喷水抽搐 | 亚洲色婷婷久久精品av蜜桃久久 | 玩爽少妇人妻系列无码 | 在线观看中文字幕码 | 久久福利影院 | 一级黄色片免费看 | av观看免费 | 中文字幕在线免费 | 国产又色又刺激高潮视频 | www99色 | 久久天天躁狠狠躁夜夜avapp | 亚洲精品久久片久久久久 | 国产福利不卡 | 少妇与子乱在线观看 | 日本高清在线www3344 | 久久国产免费观看精品a片 四虎av影视 | 性高朝久久久久久久久久 | 国产精品色呦呦 | 亚洲乱亚洲乱少妇无码 | 非洲黑人毛片 | 中日韩精品卡一卡二卡3卡 亚洲码国产精品高潮在线 www.久操 | zoo性欧美 | 又色又爽又黄的gif动态图 | 久久露脸国产精品 | 国产精品亚洲二区在线看 | 精品麻豆视频 | 原神污文全文肉高h | 欧美激情在线观看 | 国产真实愉拍系列在线视频 | 国产白丝精品爽爽久久蜜臀 | 色猫咪免费人成网站在线观看 | 最新成年女人毛片免费基地 | 无码人妻丰满熟妇啪啪7774 | 日本成熟视频免费视频 | 四虎5151久久欧美毛片 | 亚洲日韩乱码中文无码蜜桃臀 | 精品国产一区二区三区不卡蜜臂 | 蜜桃av鲁一鲁一鲁一鲁俄罗斯的 | 国产成人啪精品 | 成人性生活免费看 | 国产免费一区二区三区免费视频 | 91看黄| 人人妻人人做人人爽 | 欧美成人欧美edvon | 91香蕉黄| 在线精品亚洲一区二区小说 | 亚洲精品免费看 |