久久1024I污污网站免费I77一区二区I四虎精品99I亚洲一二区精品I老狼无码I簧片网站视频I成人av在线播放网站I在线a亚洲视频播放在线观看

路由器

當(dāng)前位置:首頁(yè)>IT運(yùn)維>路由器
全部 17 路由器 17

偽裝防火墻上的 tinc

時(shí)間:2025-03-24   訪問(wèn)量:1617

示例:偽裝防火墻上的 tinc
此示例顯示了在偽裝防火墻上運(yùn)行 tinc 的設(shè)置,允許防火墻后面的私有子網(wǎng)訪問(wèn) VPN。此示例中包含示例防火墻規(guī)則。它們是為 iptables(Linux 2.4 防火墻代碼)編寫的,但已注釋,以便您可以將相同類型的規(guī)則應(yīng)用于其他防火墻。

示例:偽裝防火墻上的 tinc
概述
運(yùn)行 tinc 的防火墻配置
tinc 的配置
概述
防火墻上的無(wú)花果

網(wǎng)絡(luò)設(shè)置如下:

內(nèi)部網(wǎng)絡(luò)是 10.20.30.0/24
防火墻IP外部為123.234.123.1,內(nèi)部為10.20.30.1/24。
主機(jī)想要連接的 VPN 的地址范圍是 10.20.0.0/16。
運(yùn)行 tinc 的防火墻配置
firewall# ifconfig
ppp0      Link encap:Point-to-Point Protocol
          inet addr:123.234.123.1  P-t-P:123.234.120.1  Mask:255.255.255.255
          UP POINTOPOINT RUNNING NOARP  MTU:1500  Metric:1
          ...

eth0      Link encap:Ethernet  HWaddr 00:20:13:14:15:16
          inet addr:10.20.30.1  Bcast:10.20.30.255  Mask:255.255.255.0
          UP BROADCAST RUNNING  MTU:1500  Metric:1
          ...

lo        Link encap:Local Loopback
          inet addr:127.0.0.1  Mask:255.0.0.0
          UP LOOPBACK RUNNING  MTU:3856  Metric:1
          ...

vpn       Link encap:Point-to-Point Protocol
          inet addr:10.20.30.1  P-t-P:10.20.30.1  Mask:255.255.0.0
          UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1500  Metric:1
          ...

firewall# route
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
10.20.30.0      *               255.255.255.0   U     0      0        0 eth0
10.20.0.0       *               255.255.0.0     U     0      0        0 vpn
default         123.234.120.1   0.0.0.0         UG    0      0        0 ppp0

firewall# iptables -L -v
Chain INPUT (policy ACCEPT 1234 packets, 123K bytes)
 pkts bytes target     prot opt in     out     source               destination

Chain FORWARD (policy DROP 1234 packets, 123K bytes)
 pkts bytes target     prot opt in     out     source               destination
 1234  123K ACCEPT     any  --  ppp0   eth0    anywhere             10.20.30.0/24
 1234  123K ACCEPT     any  --  eth0   ppp0    10.20.30.0/24        anywhere
 1234  123K ACCEPT     any  --  vpn    eth0    10.20.0.0/16         10.20.30.0/24
 1234  123K ACCEPT     any  --  eth0   vpn     10.20.30.0/24        10.20.0.0/16

Chain OUTPUT (policy ACCEPT 2161K packets, 364M bytes)
 pkts bytes target     prot opt in     out     source               destination

firewall# iptables -L -v -t nat
Chain PREROUTING (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination

Chain POSTROUTING (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination
 1234  123K MASQUERADE all  --  eth0   ppp0    anywhere             anywhere

Chain OUTPUT (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination

firewall# cat /etc/init.d/firewall
#!/bin/sh

echo 1 >/proc/sys/net/ipv4/ip_forward

iptables -P FORWARD DROP
iptables -F FORWARD
iptables -A FORWARD -j ACCEPT -i ppp0 -o eth0 -d 10.20.30.0/24
iptables -A FORWARD -j ACCEPT -i eth0 -o ppp0 -s 10.20.30.0/24
iptables -A FORWARD -j ACCEPT -i vpn -o eth0 -s 10.20.0.0/16 -d 10.20.30.0/24
iptables -A FORWARD -j ACCEPT -i eth0 -o vpn -s 10.20.30.0/24 -d 10.20.0.0/16

iptables -t nat -F POSTROUTING
iptables -t nat -A POSTROUTING -j MASQUERADE -i eth0 -o ppp0
tinc 的配置
firewall# cat /etc/tinc/vpn/tinc.conf
Name = office
ConnectTo = branch
Interface = vpn

firewall# cat /etc/tinc/vpn/tinc-up
#!/bin/sh

ifconfig $INTERFACE 10.20.30.1 netmask 255.255.0.0

firewall# ls /etc/tinc/vpn/hosts
office  branch  employee_smith  employee_jones  ...

firewall# cat /etc/tinc/vpn/hosts/office
Address = 123.234.123.1
Subnet = 10.20.30.0/24
-----BEGIN RSA PUBLIC KEY-----
...
-----END RSA PUBLIC KEY-----

firewall# cat /etc/tinc/vpn/hosts/branch
Address = 123.234.213.129
Subnet = 10.20.40.0/24
-----BEGIN RSA PUBLIC KEY-----
...
-----END RSA PUBLIC KEY-----

firewall# cat /etc/tinc/vpn/hosts/employee_smith
Address = 200.201.202.203
Subnet = 10.20.50.1/32
-----BEGIN RSA PUBLIC KEY-----
...
-----END RSA PUBLIC KEY-----


上一篇:tinc 位于偽裝的防火墻后面

下一篇:代理 ARP 作為橋接的替代方案

發(fā)表評(píng)論:

評(píng)論記錄:

未查詢到任何數(shù)據(jù)!

在線咨詢

點(diǎn)擊這里給我發(fā)消息 售前咨詢專員

點(diǎn)擊這里給我發(fā)消息 售后服務(wù)專員

在線咨詢

免費(fèi)通話

24小時(shí)免費(fèi)咨詢

請(qǐng)輸入您的聯(lián)系電話,座機(jī)請(qǐng)加區(qū)號(hào)

免費(fèi)通話

微信掃一掃

微信聯(lián)系
返回頂部
主站蜘蛛池模板: 免费精品人在线二线三线 | 91尤物国产尤物福利在线播放 | 97热在线观看 | 婷婷激情在线观看 | 日韩videos高潮hd | 国产二区视频在线 | 人人讲| 福利久久久 | 国产对白av| 久久久久亚洲精品中文字幕 | 日日干天天插 | 91丨九色丨高潮 | 中文字幕一区二区三区久久 | 伊人狠狠 | 狠狠干婷婷 | 亚洲黄色影院 | 日日爽| 97av影院| 亚洲电影黄色 | 免费在线观看av片 | 色婷婷天天干 | 午夜av电影| 亚洲精品欧美视频 | 丝袜少妇在线 | 就要干b| 99精品观看 | 国产成人精品日本亚洲999 | 国产综合香蕉五月婷在线 | 91精品久久久久久久91蜜桃 | 91精品电影 | 97超碰在线免费观看 | 国产一级黄色免费看 | 国产精品伦一区二区三区视频 | 精品国产一区二区三区av性色 | 久久久成人精品 | 色婷婷丁香 | 日日综合 | 亚欧日韩成人h片 | 五月激情天 | 粉嫩一二三区 | 国产精品18久久久久久久久 | 欧美一区日韩精品 | 中文字幕一区二区三区四区在线视频 | 91免费在线| 一本一本久久aa综合精品 | 久久精品牌麻豆国产大山 | 亚洲人在线视频 | 特级a老妇做爰全过程 | 99成人免费视频 | 超级碰99| 中文字幕亚洲欧美日韩 | 亚洲精品免费视频 | 亚洲片在线观看 | 97精品国产97久久久久久久久久久久 | 国产一区二区手机在线观看 | 亚洲无在线| 在线免费观看的av | 亚洲高清视频在线播放 | 在线观看中文 | 国产黄色精品网站 | www黄色av| 国产福利免费在线观看 | 午夜婷婷在线播放 | 国产精品第72页 | 中文字幕高清免费日韩视频在线 | 亚洲永久国产精品 | 国产伦理一区二区 | 国产精品99久久久久久小说 | 欧美成人播放 | 日韩欧美国产精品 | 天天搞夜夜骑 | 五月丁色 | 一级黄网 | 国产在线无 | 在线观看av小说 | 在线播放 日韩专区 | 天堂中文在线播放 | 久久久午夜精品福利内容 | 91mv.cool在线观看 | 国产一区二区播放 | 亚洲一级二级 | 久久电影中文字幕视频 | 9i看片成人免费看片 | 精品欧美一区二区三区久久久 | 日本成人中文字幕在线观看 | 亚洲aaa级| 国产精品久久久久久久久久不蜜月 | 欧美日韩视频一区二区三区 | 草免费视频 | 日日草天天草 | 亚洲精品色视频 | 精品国产电影一区二区 | 亚洲精品欧美视频 | 五月婷在线观看 | 中文字幕一二三区 | 91最新视频在线观看 | 成人在线播放av | 狠狠色丁香九九婷婷综合五月 | 日韩在线观看视频网站 |