97超视频I亚洲特级片I久久手机精品视频I人人干人人草I欧美精品一区二区在线观看I午夜性色I免费黄色小网站I人人澡人人爽欧一区

路由器

當前位置:首頁>IT運維>路由器
全部 17 路由器 17

防火墻后面的 tinc

時間:2025-03-24   訪問量:1672

示例:防火墻后面的 tinc
當在防火墻后面(而不是在防火墻本身上)運行 tinc 時,必須小心配置防火墻,以便允許 tinc 流量通過。此示例中包含示例防火墻規則。它們是為 iptables(Linux 2.4 防火墻代碼)編寫的,但已注釋,以便您可以將相同類型的規則應用于其他防火墻。

示例:防火墻后面的 tinc
概述
運行 tinc 的主機的配置
tinc 的配置
防火墻配置
概述

tinc.png

網絡設置如下:

內部網絡為 123.234.123.0/24
防火墻 IP 為 123.234.123.1
運行 tinc 的主機有 IP 123.234.123.42
主機想要連接的 VPN 的地址范圍為 192.168.0.0/16
主機有自己的 VPN IP 192.168.10.20
請注意,內部網絡具有真實的 Internet 地址,因此完全可以從外部訪問(防火墻設置的限制除外)。如果內部網絡具有私有地址,請參考偽裝防火墻示例。

運行 tinc 的主機的配置
host# ifconfig
eth0      Link encap:Ethernet  HWaddr 00:20:30:40:50:60
          inet addr:123.234.123.42  Bcast:123.234.123.255 Mask:255.255.255.0
          UP BROADCAST RUNNING  MTU:1500  Metric:1
          ...

lo        Link encap:Local Loopback
          inet addr:127.0.0.1  Mask:255.0.0.0
          UP LOOPBACK RUNNING  MTU:3856  Metric:1
          ...

vpn       Link encap:Point-to-Point Protocol
          inet addr:192.168.10.20  P-t-P:192.168.10.20  Mask:255.255.0.0
          UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1500  Metric:1
          ...

host# route
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
123.234.123.0   *               255.255.255.0   U     0      0        0 eth0
192.168.0.0     *               255.255.0.0     U     0      0        0 vpn
default         123.234.123.1   0.0.0.0         UG    0      0        0 eth0

host# iptables -L -v
Chain INPUT (policy ACCEPT 1234 packets, 123K bytes)
 pkts bytes target     prot opt in     out     source               destination

Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination

Chain OUTPUT (policy ACCEPT 2161K packets, 364M bytes)
 pkts bytes target     prot opt in     out     source               destination

host# iptables -L -v -t nat
Chain PREROUTING (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination

Chain POSTROUTING (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination

Chain OUTPUT (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination
tinc 的配置
host# cat /etc/tinc/vpn/tinc.conf
Name = atwork
ConnectTo = home

host# cat /etc/tinc/vpn/tinc-up
#!/bin/sh

ifconfig $INTERFACE 192.168.10.20 netmask 255.255.0.0

host# ls /etc/tinc/vpn/hosts
atwork  home

host# cat /etc/tinc/vpn/hosts/atwork
Address = 123.234.123.42
Subnet = 192.168.10.20/32
-----BEGIN RSA PUBLIC KEY-----
...
-----END RSA PUBLIC KEY-----

host# cat /etc/tinc/vpn/hosts/home
Address = 200.201.202.203
Subnet = 192.168.1.0/24
-----BEGIN RSA PUBLIC KEY-----
...
-----END RSA PUBLIC KEY-----
防火墻配置
firewall# ifconfig
ppp0      Link encap:Point-to-Point Protocol
          inet addr:123.234.123.1  P-t-P:123.234.120.1  Mask:255.255.255.255
          UP POINTOPOINT RUNNING NOARP  MTU:1500  Metric:1
          ...

eth0      Link encap:Ethernet  HWaddr 00:20:13:14:15:16
          inet addr:123.234.123.1  Bcast:123.234.123.255  Mask:255.255.255.0
          UP BROADCAST RUNNING  MTU:1500  Metric:1
          ...

lo        Link encap:Local Loopback
          inet addr:127.0.0.1  Mask:255.0.0.0
          UP LOOPBACK RUNNING  MTU:3856  Metric:1
          ...

firewall# route
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
123.234.123.0   *               255.255.255.0   U     0      0        0 eth0
default         123.234.120.1   0.0.0.0         UG    0      0        0 ppp0

firewall# iptables -L -v
Chain INPUT (policy ACCEPT 1234 packets, 123K bytes)
 pkts bytes target     prot opt in     out     source               destination

Chain FORWARD (policy DROP 1234 packets, 123K bytes)
 pkts bytes target     prot opt in     out     source               destination
 1234 123K  ACCEPT     tcp  --  ppp0   eth0    anywhere             10.20.30.0/24      tcp flags:!SYN,RST,ACK/SYN
 1234 123K  ACCEPT     any  --  eth0   ppp0    10.20.30.0/24        anywhere
 1234 123K  ACCEPT     tcp  --  ppp0   eth0    anywhere             123.234.123.42     tcp dpt:655
 1234 123K  ACCEPT     udp  --  ppp0   eth0    anywhere             123.234.123.42     udp dpt:655

Chain OUTPUT (policy ACCEPT 2161K packets, 364M bytes)
 pkts bytes target     prot opt in     out     source               destination

firewall# iptables -L -v -t nat
Chain PREROUTING (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination

Chain POSTROUTING (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination

Chain OUTPUT (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination

firewall # cat /etc/init.d/firewall
#!/bin/sh

echo 1 >/proc/sys/net/ipv4/ip_forward

iptables -P FORWARD DROP
iptables -F FORWARD
iptables -A FORWARD -j ACCEPT -i ppp0 -d 10.20.30.0/24 -p tcp ! --syn
iptables -A FORWARD -j ACCEPT -i eth0 -s 10.20.30.0/24
iptables -A FORWARD -j ACCEPT -i ppp0 -o eth0 -d 123.234.132.42 -p tcp --dport 655
iptables -A FORWARD -j ACCEPT -i ppp0 -o eth0 -d 123.234.132.42 -p udp --dport 655


上一篇:創建橋接 tinc-vpn dhcp 系統以連接網絡段

下一篇:設置由 tinc 管理的 IPv6 網絡

發表評論:

評論記錄:

未查詢到任何數據!

在線咨詢

點擊這里給我發消息 售前咨詢專員

點擊這里給我發消息 售后服務專員

在線咨詢

免費通話

24小時免費咨詢

請輸入您的聯系電話,座機請加區號

免費通話

微信掃一掃

微信聯系
返回頂部
主站蜘蛛池模板: 久久黄色免费视频 | 久久久午夜精品福利内容 | 久久久久久久福利 | 一区电影 | 99久久婷婷国产综合亚洲 | 国产第一页福利影院 | 婷婷五综合 | 亚洲黄色成人 | 国产亚洲综合精品 | 狠狠色丁香婷婷综合橹88 | 福利视频第一页 | 在线免费黄色av | 国产精品久久久一区二区 | 国产成人高清 | 国产精品免费视频一区二区 | 日日草av | 国产一区二区免费看 | 国产91丝袜在线播放动漫 | 制服丝袜欧美 | 国产一区二区高清 | 最近中文字幕大全 | 国产手机视频在线 | 亚洲国产精品久久 | 香蕉视频18 | 婷婷在线免费观看 | 中文在线资源 | 日韩中文字幕在线不卡 | 亚洲免费成人av电影 | 亚洲精品中文字幕视频 | 久久99免费观看 | 91人人澡人人爽人人精品 | 成人午夜电影在线播放 | 国产精品自产拍在线观看桃花 | 天天插天天干 | 日韩另类在线 | 视频福利在线观看 | 国产涩图 | 欧美极品少妇xbxb性爽爽视频 | 国产精品午夜久久久久久99热 | av成人在线观看 | 四虎影视成人精品国库在线观看 | 99九九视频| 91精品视频免费观看 | 国产精品 中文在线 | 久草在线免费电影 | 在线观看免费版高清版 | 国产精品美女久久久免费 | а天堂中文最新一区二区三区 | 婷婷久久国产 | 首页中文字幕 | 99在线看 | 欧美激情精品久久久久久免费 | 国产成人精品一区二三区 | 最近中文字幕mv免费高清在线 | 在线免费观看国产 | 中文字幕第一页在线视频 | 香蕉影院在线播放 | 特级毛片爽www免费版 | 色视频一区 | 99视频精品视频高清免费 | 久久综合免费视频影院 | 激情五月综合网 | 99亚洲国产| 久久夜靖品 | 国产日产精品一区二区三区四区 | 中文字幕4 | 国产a国产a国产a | 日韩av在线一区二区 | а中文在线天堂 | 国产99久久久国产精品免费二区 | 午夜精品一区二区三区四区 | 国产精品免费久久久 | 亚洲欧洲国产日韩精品 | 国产精品成人久久久 | 极品中文字幕 | 日韩免费在线 | 久久国产日韩 | 欧美午夜寂寞影院 | 99久久精品免费看国产免费软件 | 成年人黄色免费网站 | 午夜黄色| 免费三级影片 | 亚洲午夜久久久影院 | 色多多污污在线观看 | 中文字幕视频免费观看 | 国产一区在线视频播放 | 亚洲午夜久久久久久久久电影网 | 亚洲专区 国产精品 | 国产99re| av免费看av | 欧美一级特黄aaaaaa大片在线观看 | 国产精品久久网站 | 成人在线播放视频 | 中文字幕在线观看视频免费 | av中文字幕在线观看网站 | av成人在线网站 | 亚洲一区视频免费观看 | 日韩影视在线观看 | 区一区二区三在线观看 |