久久1024I污污网站免费I77一区二区I四虎精品99I亚洲一二区精品I老狼无码I簧片网站视频I成人av在线播放网站I在线a亚洲视频播放在线观看

路由器

當前位置:首頁>IT運維>路由器
全部 17 路由器 17

防火墻后面的 tinc

時間:2025-03-24   訪問量:1626

示例:防火墻后面的 tinc
當在防火墻后面(而不是在防火墻本身上)運行 tinc 時,必須小心配置防火墻,以便允許 tinc 流量通過。此示例中包含示例防火墻規則。它們是為 iptables(Linux 2.4 防火墻代碼)編寫的,但已注釋,以便您可以將相同類型的規則應用于其他防火墻。

示例:防火墻后面的 tinc
概述
運行 tinc 的主機的配置
tinc 的配置
防火墻配置
概述

tinc.png

網絡設置如下:

內部網絡為 123.234.123.0/24
防火墻 IP 為 123.234.123.1
運行 tinc 的主機有 IP 123.234.123.42
主機想要連接的 VPN 的地址范圍為 192.168.0.0/16
主機有自己的 VPN IP 192.168.10.20
請注意,內部網絡具有真實的 Internet 地址,因此完全可以從外部訪問(防火墻設置的限制除外)。如果內部網絡具有私有地址,請參考偽裝防火墻示例。

運行 tinc 的主機的配置
host# ifconfig
eth0      Link encap:Ethernet  HWaddr 00:20:30:40:50:60
          inet addr:123.234.123.42  Bcast:123.234.123.255 Mask:255.255.255.0
          UP BROADCAST RUNNING  MTU:1500  Metric:1
          ...

lo        Link encap:Local Loopback
          inet addr:127.0.0.1  Mask:255.0.0.0
          UP LOOPBACK RUNNING  MTU:3856  Metric:1
          ...

vpn       Link encap:Point-to-Point Protocol
          inet addr:192.168.10.20  P-t-P:192.168.10.20  Mask:255.255.0.0
          UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1500  Metric:1
          ...

host# route
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
123.234.123.0   *               255.255.255.0   U     0      0        0 eth0
192.168.0.0     *               255.255.0.0     U     0      0        0 vpn
default         123.234.123.1   0.0.0.0         UG    0      0        0 eth0

host# iptables -L -v
Chain INPUT (policy ACCEPT 1234 packets, 123K bytes)
 pkts bytes target     prot opt in     out     source               destination

Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination

Chain OUTPUT (policy ACCEPT 2161K packets, 364M bytes)
 pkts bytes target     prot opt in     out     source               destination

host# iptables -L -v -t nat
Chain PREROUTING (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination

Chain POSTROUTING (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination

Chain OUTPUT (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination
tinc 的配置
host# cat /etc/tinc/vpn/tinc.conf
Name = atwork
ConnectTo = home

host# cat /etc/tinc/vpn/tinc-up
#!/bin/sh

ifconfig $INTERFACE 192.168.10.20 netmask 255.255.0.0

host# ls /etc/tinc/vpn/hosts
atwork  home

host# cat /etc/tinc/vpn/hosts/atwork
Address = 123.234.123.42
Subnet = 192.168.10.20/32
-----BEGIN RSA PUBLIC KEY-----
...
-----END RSA PUBLIC KEY-----

host# cat /etc/tinc/vpn/hosts/home
Address = 200.201.202.203
Subnet = 192.168.1.0/24
-----BEGIN RSA PUBLIC KEY-----
...
-----END RSA PUBLIC KEY-----
防火墻配置
firewall# ifconfig
ppp0      Link encap:Point-to-Point Protocol
          inet addr:123.234.123.1  P-t-P:123.234.120.1  Mask:255.255.255.255
          UP POINTOPOINT RUNNING NOARP  MTU:1500  Metric:1
          ...

eth0      Link encap:Ethernet  HWaddr 00:20:13:14:15:16
          inet addr:123.234.123.1  Bcast:123.234.123.255  Mask:255.255.255.0
          UP BROADCAST RUNNING  MTU:1500  Metric:1
          ...

lo        Link encap:Local Loopback
          inet addr:127.0.0.1  Mask:255.0.0.0
          UP LOOPBACK RUNNING  MTU:3856  Metric:1
          ...

firewall# route
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
123.234.123.0   *               255.255.255.0   U     0      0        0 eth0
default         123.234.120.1   0.0.0.0         UG    0      0        0 ppp0

firewall# iptables -L -v
Chain INPUT (policy ACCEPT 1234 packets, 123K bytes)
 pkts bytes target     prot opt in     out     source               destination

Chain FORWARD (policy DROP 1234 packets, 123K bytes)
 pkts bytes target     prot opt in     out     source               destination
 1234 123K  ACCEPT     tcp  --  ppp0   eth0    anywhere             10.20.30.0/24      tcp flags:!SYN,RST,ACK/SYN
 1234 123K  ACCEPT     any  --  eth0   ppp0    10.20.30.0/24        anywhere
 1234 123K  ACCEPT     tcp  --  ppp0   eth0    anywhere             123.234.123.42     tcp dpt:655
 1234 123K  ACCEPT     udp  --  ppp0   eth0    anywhere             123.234.123.42     udp dpt:655

Chain OUTPUT (policy ACCEPT 2161K packets, 364M bytes)
 pkts bytes target     prot opt in     out     source               destination

firewall# iptables -L -v -t nat
Chain PREROUTING (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination

Chain POSTROUTING (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination

Chain OUTPUT (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination

firewall # cat /etc/init.d/firewall
#!/bin/sh

echo 1 >/proc/sys/net/ipv4/ip_forward

iptables -P FORWARD DROP
iptables -F FORWARD
iptables -A FORWARD -j ACCEPT -i ppp0 -d 10.20.30.0/24 -p tcp ! --syn
iptables -A FORWARD -j ACCEPT -i eth0 -s 10.20.30.0/24
iptables -A FORWARD -j ACCEPT -i ppp0 -o eth0 -d 123.234.132.42 -p tcp --dport 655
iptables -A FORWARD -j ACCEPT -i ppp0 -o eth0 -d 123.234.132.42 -p udp --dport 655


上一篇:創建橋接 tinc-vpn dhcp 系統以連接網絡段

下一篇:設置由 tinc 管理的 IPv6 網絡

發表評論:

評論記錄:

未查詢到任何數據!

在線咨詢

點擊這里給我發消息 售前咨詢專員

點擊這里給我發消息 售后服務專員

在線咨詢

免費通話

24小時免費咨詢

請輸入您的聯系電話,座機請加區號

免費通話

微信掃一掃

微信聯系
返回頂部
主站蜘蛛池模板: 亚洲成a人片在线www | 欧美一级特黄高清视频 | 91九色porny在线 | 狠狠的操你| 中文字幕国产精品 | 九九视频一区 | 欧美另类美少妇69xxxx | 久久一级电影 | 久久综合丁香 | 日韩亚洲在线视频 | av在线等 | 天堂av免费 | 国产午夜精品免费一区二区三区视频 | 国产黄色观看 | 成人av播放| 久久免费毛片视频 | www日韩| 一区二区三区在线播放 | 免费久久视频 | 久久国产精品小视频 | 91视频免费播放 | 热久久99这里有精品 | 国产91国语对白在线 | 一区二区三区手机在线观看 | 91视频下载 | 亚洲精品美女久久久久 | 久久草在线视频国产 | 国内精品视频一区二区三区八戒 | 欧美巨大 | 美女精品久久久 | 中文字幕免费一区二区 | 天堂v中文 | 亚洲影院天堂 | 日韩午夜电影网 | 天天色天天干天天色 | 成 人 黄 色 视频 免费观看 | 欧日韩在线视频 | 人人爱人人添 | 欧美激情xxxx性bbbb | 国产精品video爽爽爽爽 | 日韩高清一 | 国内少妇自拍视频一区 | 国产精品私人影院 | 日日干夜夜操视频 | 久久久综合精品 | 国产午夜精品一区 | 久久久久久久影视 | 欧美在线视频精品 | 国产综合小视频 | 久久99热这里只有精品 | 黄色a在线观看 | 国产精品日韩高清 | 国产日韩视频在线 | 亚洲在线激情 | 久久久久免费网站 | 天天色中文| 欧美精品一区二区性色 | 国产高清成人 | 国产视频网站在线观看 | 欧美高清成人 | 久久久久国产精品免费免费搜索 | 五月天激情综合 | 日韩精品免费在线视频 | 国产精品1024 | 精品美女久久久久 | 视频国产在线观看18 | 一区二区影视 | 综合影视 | 精品久久91| 色资源中文字幕 | 97精产国品一二三产区在线 | 久久国产综合视频 | 一区二区三区在线观看免费视频 | 国产精品免费久久久久影院仙踪林 | 中文字幕高清有码 | 国产精品久久久久久久久蜜臀 | 香蕉影院在线观看 | 日本精品一区二区在线观看 | 欧美电影在线观看 | 亚洲资源网| 激情五月婷婷网 | 天天色天天骑天天射 | 精品在线一区二区 | 国产高清不卡一区二区三区 | 黄色av一区二区三区 | 一级性av | 激情久久久 | 在线成人免费 | 黄色大片日本免费大片 | 美女免费网视频 | 久草在线久草在线2 | 久草视频免费 | 日日夜日日干 | 午夜10000| 国产在线91在线电影 | 黄色的网站在线 | 99欧美视频 | 新版资源中文在线观看 | 在线观看深夜视频 |