97超视频I亚洲特级片I久久手机精品视频I人人干人人草I欧美精品一区二区在线观看I午夜性色I免费黄色小网站I人人澡人人爽欧一区

路由器

當前位置:首頁>IT運維>路由器
全部 17 路由器 17

偽裝防火墻上的 tinc

時間:2025-03-24   訪問量:1672

示例:偽裝防火墻上的 tinc
此示例顯示了在偽裝防火墻上運行 tinc 的設置,允許防火墻后面的私有子網(wǎng)訪問 VPN。此示例中包含示例防火墻規(guī)則。它們是為 iptables(Linux 2.4 防火墻代碼)編寫的,但已注釋,以便您可以將相同類型的規(guī)則應用于其他防火墻。

示例:偽裝防火墻上的 tinc
概述
運行 tinc 的防火墻配置
tinc 的配置
概述
防火墻上的無花果

網(wǎng)絡設置如下:

內(nèi)部網(wǎng)絡是 10.20.30.0/24
防火墻IP外部為123.234.123.1,內(nèi)部為10.20.30.1/24。
主機想要連接的 VPN 的地址范圍是 10.20.0.0/16。
運行 tinc 的防火墻配置
firewall# ifconfig
ppp0      Link encap:Point-to-Point Protocol
          inet addr:123.234.123.1  P-t-P:123.234.120.1  Mask:255.255.255.255
          UP POINTOPOINT RUNNING NOARP  MTU:1500  Metric:1
          ...

eth0      Link encap:Ethernet  HWaddr 00:20:13:14:15:16
          inet addr:10.20.30.1  Bcast:10.20.30.255  Mask:255.255.255.0
          UP BROADCAST RUNNING  MTU:1500  Metric:1
          ...

lo        Link encap:Local Loopback
          inet addr:127.0.0.1  Mask:255.0.0.0
          UP LOOPBACK RUNNING  MTU:3856  Metric:1
          ...

vpn       Link encap:Point-to-Point Protocol
          inet addr:10.20.30.1  P-t-P:10.20.30.1  Mask:255.255.0.0
          UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1500  Metric:1
          ...

firewall# route
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
10.20.30.0      *               255.255.255.0   U     0      0        0 eth0
10.20.0.0       *               255.255.0.0     U     0      0        0 vpn
default         123.234.120.1   0.0.0.0         UG    0      0        0 ppp0

firewall# iptables -L -v
Chain INPUT (policy ACCEPT 1234 packets, 123K bytes)
 pkts bytes target     prot opt in     out     source               destination

Chain FORWARD (policy DROP 1234 packets, 123K bytes)
 pkts bytes target     prot opt in     out     source               destination
 1234  123K ACCEPT     any  --  ppp0   eth0    anywhere             10.20.30.0/24
 1234  123K ACCEPT     any  --  eth0   ppp0    10.20.30.0/24        anywhere
 1234  123K ACCEPT     any  --  vpn    eth0    10.20.0.0/16         10.20.30.0/24
 1234  123K ACCEPT     any  --  eth0   vpn     10.20.30.0/24        10.20.0.0/16

Chain OUTPUT (policy ACCEPT 2161K packets, 364M bytes)
 pkts bytes target     prot opt in     out     source               destination

firewall# iptables -L -v -t nat
Chain PREROUTING (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination

Chain POSTROUTING (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination
 1234  123K MASQUERADE all  --  eth0   ppp0    anywhere             anywhere

Chain OUTPUT (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination

firewall# cat /etc/init.d/firewall
#!/bin/sh

echo 1 >/proc/sys/net/ipv4/ip_forward

iptables -P FORWARD DROP
iptables -F FORWARD
iptables -A FORWARD -j ACCEPT -i ppp0 -o eth0 -d 10.20.30.0/24
iptables -A FORWARD -j ACCEPT -i eth0 -o ppp0 -s 10.20.30.0/24
iptables -A FORWARD -j ACCEPT -i vpn -o eth0 -s 10.20.0.0/16 -d 10.20.30.0/24
iptables -A FORWARD -j ACCEPT -i eth0 -o vpn -s 10.20.30.0/24 -d 10.20.0.0/16

iptables -t nat -F POSTROUTING
iptables -t nat -A POSTROUTING -j MASQUERADE -i eth0 -o ppp0
tinc 的配置
firewall# cat /etc/tinc/vpn/tinc.conf
Name = office
ConnectTo = branch
Interface = vpn

firewall# cat /etc/tinc/vpn/tinc-up
#!/bin/sh

ifconfig $INTERFACE 10.20.30.1 netmask 255.255.0.0

firewall# ls /etc/tinc/vpn/hosts
office  branch  employee_smith  employee_jones  ...

firewall# cat /etc/tinc/vpn/hosts/office
Address = 123.234.123.1
Subnet = 10.20.30.0/24
-----BEGIN RSA PUBLIC KEY-----
...
-----END RSA PUBLIC KEY-----

firewall# cat /etc/tinc/vpn/hosts/branch
Address = 123.234.213.129
Subnet = 10.20.40.0/24
-----BEGIN RSA PUBLIC KEY-----
...
-----END RSA PUBLIC KEY-----

firewall# cat /etc/tinc/vpn/hosts/employee_smith
Address = 200.201.202.203
Subnet = 10.20.50.1/32
-----BEGIN RSA PUBLIC KEY-----
...
-----END RSA PUBLIC KEY-----


上一篇:tinc 位于偽裝的防火墻后面

下一篇:代理 ARP 作為橋接的替代方案

發(fā)表評論:

評論記錄:

未查詢到任何數(shù)據(jù)!

在線咨詢

點擊這里給我發(fā)消息 售前咨詢專員

點擊這里給我發(fā)消息 售后服務專員

在線咨詢

免費通話

24小時免費咨詢

請輸入您的聯(lián)系電話,座機請加區(qū)號

免費通話

微信掃一掃

微信聯(lián)系
返回頂部
主站蜘蛛池模板: 国产精品一区二区免费视频 | 99视频国产在线 | 久久99亚洲网美利坚合众国 | 99爱视频在线观看 | 久章草在线观看 | 在线观看日韩中文字幕 | 9999在线| 综合网久久 | 国产精品福利小视频 | 欧美va天堂va视频va在线 | 中文字幕a∨在线乱码免费看 | 国产精品av免费在线观看 | 在线观看久久 | 99久久婷婷国产综合精品 | 精品久久99 | 国产精品www| 国产一区成人在线 | 国产永久免费高清在线观看视频 | 四虎影视精品 | 97超碰资源站 | 在线亚洲人成电影网站色www | 中文字幕不卡在线88 | 91麻豆网站 | 亚洲精品国产精品国 | 99久高清在线观看视频99精品热在线观看视频 | 欧美日bb| 一区二区视频电影在线观看 | 国产精品一区在线观看你懂的 | 四虎国产精品成人免费4hu | 国产精品自产拍在线观看中文 | 91精品爽啪蜜夜国产在线播放 | 久久视奸| 天堂在线一区二区三区 | 精品欧美乱码久久久久久 | 日韩视频1| 天天曰| 日本中文字幕在线观看 | 国产午夜一级毛片 | 中文字幕亚洲高清 | 99久久999久久久精玫瑰 | 99久久婷婷国产一区二区三区 | 久久久久久亚洲精品 | 成人精品久久 | 国产一级不卡毛片 | 亚洲 av网站 | 成人免费中文字幕 | 六月丁香综合 | 久久色中文字幕 | 天天插一插 | 久久精品视频日本 | 国产一级性生活视频 | 欧美精品久久久久久久久老牛影院 | 西西人体4444www高清视频 | 国产伦理一区二区三区 | 国产精品免费一区二区 | 国产成人精品午夜在线播放 | 亚州精品成人 | 欧美va天堂va视频va在线 | 不卡电影一区二区三区 | 天天干夜夜 | 少妇性bbb搡bbb爽爽爽欧美 | 国产亚洲视频中文字幕视频 | 国产剧情av在线播放 | 日韩av影视在线 | 黄色国产高清 | 99久久www | 一级片免费观看视频 | 国产成人av一区二区三区在线观看 | 久草综合视频 | 黄色一级在线观看 | 国内久久精品 | 在线看小早川怜子av | 99日韩精品 | 久久看片 | 日韩一区二区免费播放 | 亚洲精品网址在线观看 | www.超碰| 中文字幕在线免费观看视频 | 久久99久久久久 | 亚洲国产成人精品在线观看 | 黄色av电影一级片 | 亚洲欧洲中文日韩久久av乱码 | 88av网站 | 91黄站| 99免费国产| 高清不卡毛片 | 亚洲视频在线免费看 | 久久九九视频 | 精品国产中文字幕 | 久久视频网 | 国内揄拍国产精品 | 99热这里只有精品免费 | 超碰在线日本 | 日韩精品91偷拍在线观看 | 天天色天天综合网 | 91视频在线国产 | 日韩理论片 | 国产99久久久国产精品免费二区 | 日韩激情久久 |