日韩av黄I国产麻豆传媒I国产91av视频在线观看I日韩一区二区三区在线看I美女国产在线I麻豆视频国产在线观看I成人黄色短片

歡迎訪問(wèn) 生活随笔!

生活随笔

當(dāng)前位置: 首頁(yè) > 运维知识 > linux >内容正文

linux

linux命令:iptables、modprobe装载模块、网络防火墙服务

發(fā)布時(shí)間:2023/12/15 linux 38 豆豆
生活随笔 收集整理的這篇文章主要介紹了 linux命令:iptables、modprobe装载模块、网络防火墙服务 小編覺(jué)得挺不錯(cuò)的,現(xiàn)在分享給大家,幫大家做個(gè)參考.

裝載ip追蹤模塊ip_conntrack:

[root@johntest ~]#?modprobe ip_conntrack ? #裝載ip_conntrack模塊

[root@johntest ~]#?lsmod |grep ip_conntrack ?#查看ip_conntrack模塊信息

ip_conntrack ? ? ? ? ? ?91621 ?0?

nfnetlink ? ? ? ? ? ? ?40457 ?1 ip_conntrack


[root@johntest ~]#service iptables start ? ?#啟動(dòng)防火墻服務(wù)模塊

[root@johntest ~]#service iptables stop ? ? #停止防火墻服務(wù)模塊

[root@johntest ~]#service iptables restart ? #重啟防火墻服務(wù)模塊

[root@johntest ~]#service iptables save? ??#保存已經(jīng)設(shè)定的防火墻規(guī)則(如果不執(zhí)行該命令, ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 所有未保存的規(guī)則,重啟防火墻服務(wù)后規(guī)則丟失。)

將當(dāng)前規(guī)則保存到 /etc/sysconfig/iptables: ? ? ? ? ? ? ? ??[確定]

*規(guī)則保存路徑為:/etc/sysconfig/iptables

[root@johntest ~]#?iptables-save > /etc/sysconfig/iptables.date ?#輸出重定向,把iptables

? ? ? ? ? ? ?規(guī)則保存為iptables.date文檔

[root@johntest ~]#?iptables-restore < /etc/sysconfig/iptables.date ?#輸入重定向,啟用 ? ? ? ? ? ? ? ? ?iptables.date文檔中的規(guī)則(默認(rèn)啟用的規(guī)則是iptables)


一.iptables的發(fā)展:

iptables的前身叫ipfirewall (內(nèi)核1.x時(shí)代),這是一個(gè)作者從freeBSD上移植過(guò)來(lái)的,能夠工作在內(nèi)核當(dāng)中的,對(duì)數(shù)據(jù)包進(jìn)行檢測(cè)的一款簡(jiǎn)易訪問(wèn)控制工具。但是ipfirewall工作功能極其有限(它需要將所有的規(guī)則都放進(jìn)內(nèi)核當(dāng)中,這樣規(guī)則才能夠運(yùn)行起來(lái),而放進(jìn)內(nèi)核,這個(gè)做法一般是極其困難的)。當(dāng)內(nèi)核發(fā)展到2.x系列的時(shí)候,軟件更名為ipchains,它可以定義多條規(guī)則,將他們串起來(lái),共同發(fā)揮作用,而現(xiàn)在,它叫做iptables,可以將規(guī)則組成一個(gè)列表,實(shí)現(xiàn)絕對(duì)詳細(xì)的訪問(wèn)控制功能。


他們都是工作在用戶(hù)空間中,定義規(guī)則的工具,本身并不算是防火墻。它們定義的規(guī)則,可以讓在內(nèi)核空間當(dāng)中的netfilter來(lái)讀取,并且實(shí)現(xiàn)讓防火墻工作。而放入內(nèi)核的地方必須要是特定的位置,必須是tcp/ip的協(xié)議棧經(jīng)過(guò)的地方。而這個(gè)tcp/ip協(xié)議棧必須經(jīng)過(guò)的地方,可以實(shí)現(xiàn)讀取規(guī)則的地方就叫做 netfilter.(網(wǎng)絡(luò)過(guò)濾器)


? ?一共在內(nèi)核空間中選擇了5個(gè)位置,

? ? 1.內(nèi)核空間中:從一個(gè)網(wǎng)絡(luò)接口進(jìn)來(lái),到另一個(gè)網(wǎng)絡(luò)接口去的

? ? 2.數(shù)據(jù)包從內(nèi)核流入用戶(hù)空間的

? ? 3.數(shù)據(jù)包從用戶(hù)空間流出的

? ? 4.進(jìn)入/離開(kāi)本機(jī)的外網(wǎng)接口

? ? 5.進(jìn)入/離開(kāi)本機(jī)的內(nèi)網(wǎng)接口?


? ? ? ??

二.iptables的工作機(jī)制


從上面的發(fā)展我們知道了作者選擇了5個(gè)位置,來(lái)作為控制的地方,但是你有沒(méi)有發(fā)現(xiàn),其實(shí)前三個(gè)位置已經(jīng)基本上能將路徑徹底封鎖了,但是為什么已經(jīng)在進(jìn)出的口設(shè)置了關(guān)卡之后還要在內(nèi)部卡呢? 由于數(shù)據(jù)包尚未進(jìn)行路由決策,還不知道數(shù)據(jù)要走向哪里,所以在進(jìn)出口是沒(méi)辦法實(shí)現(xiàn)數(shù)據(jù)過(guò)濾的。所以要在內(nèi)核空間里設(shè)置轉(zhuǎn)發(fā)的關(guān)卡,進(jìn)入用戶(hù)空間的關(guān)卡,從用戶(hù)空間出去的關(guān)卡。那么,既然他們沒(méi)什么用,那我們?yōu)槭裁催€要放置他們呢?因?yàn)槲覀?span style="color:rgb(0,0,240);">在做NAT和DNAT的時(shí)候,目標(biāo)地址轉(zhuǎn)換必須在路由之前轉(zhuǎn)換。所以我們必須在外網(wǎng)而后內(nèi)網(wǎng)的接口處進(jìn)行設(shè)置關(guān)卡。 ? ? ? ?


這五個(gè)位置也被稱(chēng)為五個(gè)鉤子函數(shù)(hook functions),也叫五個(gè)規(guī)則鏈。

1.PREROUTING (路由前)

2.INPUT (數(shù)據(jù)包流入口)

3.FORWARD (轉(zhuǎn)發(fā)管卡)

4.OUTPUT(數(shù)據(jù)包出口)

5.POSTROUTING(路由后)?

這是NetFilter規(guī)定的五個(gè)規(guī)則鏈,任何一個(gè)數(shù)據(jù)包,只要經(jīng)過(guò)本機(jī),必將經(jīng)過(guò)這五個(gè)鏈中的其中一個(gè)鏈。 ? ? ??


三.防火墻的策略


防火墻策略一般分為兩種,一種叫“通”策略,一種叫“堵”策略,通策略,默認(rèn)門(mén)是關(guān)著的,必須要定義誰(shuí)能進(jìn)堵策略則是,大門(mén)是洞開(kāi)的,但是你必須有身份認(rèn)證,否則不能進(jìn)。所以我們要定義,讓進(jìn)來(lái)的進(jìn)來(lái),讓出去的出去,所以通,是要全通,而堵,則是要選擇。當(dāng)我們定義的策略的時(shí)候,要分別定義多條功能,其中:定義數(shù)據(jù)包中允許或者不允許的策略,filter過(guò)濾的功能,而定義地址轉(zhuǎn)換的功能的則是nat選項(xiàng)。為了讓這些功能交替工作,我們制定出了“表”這個(gè)定義,來(lái)定義、區(qū)分各種不同的工作功能和處理方式。


? ? 我們現(xiàn)在用的比較多個(gè)功能有4個(gè):

? ? ?1.filter(過(guò)濾):定義允許或者不允許的

? ? ?2.nat(地址轉(zhuǎn)發(fā)):定義地址轉(zhuǎn)換的?

? ? ?3.mangle(拆開(kāi)、修改、封裝)功能: 修改報(bào)文原數(shù)據(jù)

? ? ?4.raw(原始規(guī)則)?


我們修改報(bào)文原數(shù)據(jù)就是來(lái)修改TTL的。能夠?qū)崿F(xiàn)將數(shù)據(jù)包的元數(shù)據(jù)拆開(kāi),在里面做標(biāo)記/修改內(nèi)容的。而防火墻標(biāo)記,其實(shí)就是靠mangle來(lái)實(shí)現(xiàn)的。

?

小擴(kuò)展:

對(duì)于filter來(lái)講一般只能做在3個(gè)鏈上:INPUT ,FORWARD ,OUTPUT

對(duì)于nat來(lái)講一般也只能做在3個(gè)鏈上:PREROUTING ,OUTPUT ,POSTROUTING

而mangle則是5個(gè)鏈都可以做:PREROUTING,INPUT,FORWARD,OUTPUT,POSTROUTING

raw(原始規(guī)則):只可以做PREROUTING ?OUTPUT

?

iptables/netfilter(這款軟件)是工作在用戶(hù)空間的,它可以讓規(guī)則進(jìn)行生效的,本身不是一種服務(wù),而且規(guī)則是立即生效的。而我們iptables現(xiàn)在被做成了一個(gè)服務(wù),可以進(jìn)行啟動(dòng),停止的。啟動(dòng),則將規(guī)則直接生效,停止,則將規(guī)則撤銷(xiāo)。?

iptables還支持自己定義鏈。但是自己定義的鏈,必須是跟某種特定的鏈關(guān)聯(lián)起來(lái)的。在一個(gè)關(guān)卡設(shè)定,指定當(dāng)有數(shù)據(jù)的時(shí)候?qū)iT(mén)去找某個(gè)特定的鏈來(lái)處理,當(dāng)那個(gè)鏈處理完之后,再返回。接著在特定的鏈中繼續(xù)檢查。


注意:規(guī)則的次序非常關(guān)鍵,誰(shuí)的規(guī)則越嚴(yán)格,應(yīng)該放的越靠前,而檢查規(guī)則的時(shí)候,是按照從上往下的方式進(jìn)行檢查的。優(yōu)先順序從高到低(raw --> mangle --> nat --> filter)


iptables防火墻的4表5鏈(優(yōu)先順序從高到低):

1、raw(原始規(guī)則表):PREROUTING OUTPUT

2、mangle():PREROUTING INPUT OUTPUT FORWARD POSTROUTING

3、nat(地址轉(zhuǎn)發(fā)):PREROUTING OUTPUT POSTROUTING

4、filter(過(guò)濾):INPUT OUTPUT FORWARD

?

規(guī)則的寫(xiě)法:


?iptables定義規(guī)則的方式比較復(fù)雜:

?格式:iptables [-t table] COMMAND chain CRETIRIA -j ACTION

?-t table :4個(gè)表filter、nat、 mangle、 raw

?COMMAND:定義如何對(duì)規(guī)則進(jìn)行管理

?chain(規(guī)則鏈):指定你接下來(lái)的規(guī)則到底是在哪個(gè)鏈上操作的,當(dāng)定義策略的時(shí)候,是可以省略的

?CRETIRIA:指定匹配標(biāo)準(zhǔn)

?-j ACTION :指定如何進(jìn)行處理

?

匹配標(biāo)準(zhǔn):

? ? 通用匹配:

? ? ? ?-s或--src:指定源地址?

? ? ? ?-d或--dst:指定目標(biāo)地址

? ? ? ?-p{tcp|udp|icmp}:指定協(xié)議

? ? ? ?-i INTERFACE:指定數(shù)據(jù)報(bào)文流入的接口

? ? ? ? ? 可用于定義標(biāo)準(zhǔn)的鏈:PREROUTING,INPUT,FORWARD

? ? ? ?-o INTERFACE:指定數(shù)據(jù)報(bào)文流出的接口? ? ?

? ? ? ? ? 可用于定義的鏈:OUTPUT,POSTROUTING,FORWARD


? -j {ACCEPT|DROP}:接受或者丟棄


?比如:不允許172.16.0.0/24的進(jìn)行訪問(wèn)。

?iptables -t filter -A INPUT -s 172.16.0.0/16 -p udp --dport 53 -j DROP

?當(dāng)然你如果想拒絕的更徹底:

?iptables -t filter -R INPUT 1 -s 172.16.0.0/16 -p udp --dport 53 -j REJECT


?iptables -L -n -v#查看定義規(guī)則的詳細(xì)信息


?條件取反:!

? Usage: -s ! 172.16.100.6 源地址除了172.16.100.6以外的所有


?

四、詳解COMMAND:


1.鏈管理命令(這都是立即生效的)

? ? ?-P :設(shè)置默認(rèn)策略的(設(shè)定默認(rèn)門(mén)是關(guān)著的還是開(kāi)著的)默認(rèn)策略一般只有兩種

? ? ? ? ?iptables -P INPUT (DROP|ACCEPT)??默認(rèn)是關(guān)的/默認(rèn)是開(kāi)的

? ? ?比如:iptables -P INPUT DROP 這就把默認(rèn)規(guī)則給拒絕了。并且沒(méi)有定義哪個(gè)動(dòng)作,

? ? ? ? ?所以關(guān)于外界連接的所有規(guī)則包括Xshell連接之類(lèi)的,遠(yuǎn)程連接都被拒絕了。


? ? ?-F: FLASH,清空規(guī)則鏈的(注意每個(gè)鏈的管理權(quán)限,如果省略chain鏈,則可以實(shí)現(xiàn)刪除

? ? ? ? 對(duì)應(yīng)表中的所有鏈)

? ? ? iptables -t nat -F PREROUTING

? ? ? iptables -t nat -F 清空nat表的所有鏈


? ? ? -N:NEW 支持用戶(hù)新建一個(gè)鏈

? ? ? ? ? iptables -N inbound_tcp_web 表示自定義一條鏈。(后面的規(guī)則可以調(diào)用該鏈)

? ? ? ? ? iptables -A inbound_tcp_web -d 255.255.255.255 -p icmp -j DROP ?給新建立的 ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ?鏈增加規(guī)則

? ? ? ? ? iptables -A inbound_tcp_web -d 172.16.100.7 -j RETURN ?處理完 ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ?inbound_tcp_web鏈后直接返回到主的鏈繼續(xù)執(zhí)行其他規(guī)則

? ? ? ? ? iptables -I INPUT -j inbound_tcp_web ?在INPUT鏈中啟用inbound_tcp_web鏈規(guī)則


? ? ? -X: 用于刪除用戶(hù)自定義的空鏈

? ? ? ? ? 使用方法跟-N相同,但是在刪除之前必須要將里面的鏈給清空昂了


? ? ? -E:用來(lái)Rename chain主要是用來(lái)給用戶(hù)自定義的鏈重命名

? ? ? ? ? ? -E oldname newname

? ? ? -Z:清空鏈,及鏈中默認(rèn)規(guī)則的計(jì)數(shù)器的(有兩個(gè)計(jì)數(shù)器,被匹配到多少個(gè)數(shù)據(jù)包,

? ? ? ? ?多少個(gè)字節(jié))

? ? ? ? ? ? iptables -Z :清空

?

2.規(guī)則管理命令

? ? ? ? ?-A chain :追加,在當(dāng)前鏈的最后新增一個(gè)規(guī)則

? ? ? ? ?-I chain num : 插入,把當(dāng)前規(guī)則插入為第幾條。

? ? ? ? ? ? -I 3 :插入為第三條

? ? ? ? ?-R chain num:Replays替換/修改第幾條規(guī)則

? ? ? ? ? ? 格式:iptables -R 3 …………

? ? ? ? ?-D chain num:刪除,明確指定刪除第幾條規(guī)則

? ? ? ? ? ?Usage:iptables -t filter -D OUTPUT 1 刪除filter表中OUTPUT鏈中的第一條規(guī)則

? ? ? ??

3.查看管理命令 “-L”

?附加子命令

?-n:以數(shù)字的方式顯示ip,它會(huì)將ip直接顯示出來(lái),如果不加-n,則會(huì)將ip反向解析成主機(jī)名。

?-v:顯示鏈及規(guī)則的詳細(xì)信息

?-vv

?-vvv :越多越詳細(xì)

?-x:在計(jì)數(shù)器上顯示精確值,不做單位換算

?--line-numbers : 顯示規(guī)則的行號(hào)

?-t nat:顯示所有的關(guān)卡的信息

?

五:詳解匹配標(biāo)準(zhǔn)


1.通用匹配:源地址目標(biāo)地址的匹配

?-s:指定作為源地址匹配,這里不能指定主機(jī)名稱(chēng),必須是IP

? ?IP | IP/MASK | 0.0.0.0/0.0.0.0 ??而且地址可以取反,加一個(gè)“!”表示除了哪個(gè)IP之外

?-d:表示匹配目標(biāo)地址

?-p:用于匹配協(xié)議的(這里的協(xié)議通常有3種,TCP/UDP/ICMP)

?-i eth0:從這塊網(wǎng)卡流入的數(shù)據(jù),流入一般用在INPUT和PREROUTING上

?-o eth0:從這塊網(wǎng)卡流出的數(shù)據(jù),流出一般在OUTPUT和POSTROUTING上

? ? ? ??

2.擴(kuò)展匹配

2.1隱含擴(kuò)展:對(duì)協(xié)議的擴(kuò)展

? ? -p tcp :TCP協(xié)議的擴(kuò)展。一般有三種擴(kuò)展

? ? ? ?--dport XX-XX:指定目標(biāo)端口,不能指定多個(gè)非連續(xù)端口,只能指定單個(gè)端口,

? ? ? ? ? 比如--dport 21 ?或者 --dport 21-23 (此時(shí)表示21,22,23)

? ? ? ?--sport:指定源端口

? ? ? ?--tcp-flags mask comp:TCP的標(biāo)志位(SYN,ACK,FIN,PSH,RST,URG)

? ? 對(duì)于它,一般要跟兩個(gè)參數(shù):

? ? ? ? ?1.檢查的標(biāo)志位

? ? ? ? ?2.必須為1的標(biāo)志位

? ? ? ? ?--tcpflags syn,ack,fin,rst syn ?= --syn

? ? ? 表示檢查這4個(gè)位,這4個(gè)位中syn必須為1,其他的必須為0。所以這個(gè)意思就是用于檢測(cè)三 ? ? ? ?次握手的第一次包的。對(duì)于這種專(zhuān)門(mén)匹配第一包的SYN為1的包,還有一種簡(jiǎn)寫(xiě)方式,叫做--syn

? ? -p udp:UDP協(xié)議的擴(kuò)展

? ? ? ? --dport

? ? ? ? --sport

? ? -p icmp:icmp數(shù)據(jù)報(bào)文的擴(kuò)展

? ? ? ? --icmp-type:

echo-request(請(qǐng)求回顯),一般用8 來(lái)表示

所以 --icmp-type 8 匹配請(qǐng)求回顯數(shù)據(jù)包

echo-reply (響應(yīng)的數(shù)據(jù)包)一般用0來(lái)表示

? ? ? ? ? ? ? ? ??

2.2顯式擴(kuò)展(-m):使用額外的匹配機(jī)制

? ? ?擴(kuò)展各種模塊

? ? ? -m EXTESTION --spe-opt

? ? ?state:狀態(tài)擴(kuò)展

? ? ? ? 結(jié)合ip_conntrack追蹤會(huì)話(huà)的狀態(tài)

? ? ? ? ? ?NEW:新連接請(qǐng)求

? ? ? ? ? ?ESTABLISHED:已建立的連接

? ? ? ? ? ?INVALID:非法連接

? ? ? ? ? ?RELATED:相關(guān)聯(lián)的

? ? ? Usage:-m state --state NEW,ESTABLISHED -j ACCEPT


? ? ??-m multiport:表示啟用多端口擴(kuò)展

? ? ? ? ?--source-ports 源端口

? ? ? ? ?--destination-ports 目標(biāo)端口

? ? ? ? ?--ports

? ? ? Usage:-m multiport --destination-ports 21,22,80 -j ACCEPT


? ? ??-m iprange

? ? ? ? --src-range ip-ip ?源地址段

? ? ? ? --dst-range ip-ip ?目標(biāo)地址段

? ? ? Usage: iptables -A INPUT -p tcp -m iprange --src-range 172.16.100.3-172.16.100.100 ? ? --dport 22 -m state NEW,ESTABLISHED -j ACCEPT


? ? ?-m connlimit:連接數(shù)限制

? ? ? ? --connlimit-above n ?超過(guò)n個(gè) ?!--connlimit-above n ?不足n個(gè) ? ? ? ? ?


? ? ?-m limit

? ? ? ? --limit RATE ?RATE速率 ?每秒/分通過(guò)多少個(gè) ?second秒 ?minute分

? ? ? ? --limit-burst number ? 每次涌入多少個(gè)?

? ? ? Usage: iptables -I INPUT -d 172.16.100.7 -p tcp --dport 22 -m limit --limit ? ? ? ? ? ? ? ?3/minute --limit-burst 3 -j ACCEPT

? ? ? ? ? 限定進(jìn)入目的地址TCP端口為22每分鐘3個(gè),第一次涌入為3個(gè),后面的是按照每分鐘3個(gè)

? ? ?

? ? ?-m string ? 限定字符串

? ? ? ??--algo {bm|kmp} ?匹配算法bm或kmp都可以

? ? ? ? --string "STRING"

? ? ? ? -m string --algo kmp --string "字符串" ?kmp為匹配算法

? Usage:iptables -I OUTPUT -s 172.16.100.7 -m string --algo kmp --string "h7n9" -j REJECT ? ? ? ? #訪問(wèn)帶有h7n9字符串的都被拒絕

?

? ? ?-m time

? ? ? ?--datestart ? --datestop

? ? ? ?--timestart ? --timestop



?? ? ?

???

六:詳解-j ACTION


?常用的ACTION:

?DROP:悄悄丟棄

一般我們多用DROP來(lái)隱藏我們的身份,以及隱藏我們的鏈表

?REJECT:明示拒絕

?ACCEPT:接受

custom_chain:轉(zhuǎn)向一個(gè)自定義的鏈

?DNAT目標(biāo)地址轉(zhuǎn)換

?SNAT源地址轉(zhuǎn)換

?MASQUERADE:源地址偽裝

?REDIRECT:重定向:主要用于實(shí)現(xiàn)端口重定向

?MARK:打防火墻標(biāo)記的

?RETURN:返回

在自定義鏈執(zhí)行完畢后使用返回,來(lái)返回原規(guī)則鏈。


?

練習(xí)題1:

? ? ?只要是來(lái)自于172.16.0.0/16網(wǎng)段的都允許訪問(wèn)我本機(jī)的172.16.100.1的SSHD服務(wù)

? ? ?分析:首先肯定是在允許表中定義的。因?yàn)椴恍枰鯪AT地址轉(zhuǎn)換之類(lèi)的,然后查看我們SSHD服務(wù),在22號(hào)端口上,處理機(jī)制是接受,對(duì)于這個(gè)表,需要有一來(lái)一回兩個(gè)規(guī)則,如果我們?cè)试S也好,拒絕也好,對(duì)于訪問(wèn)本機(jī)服務(wù),我們最好是定義在INPUT鏈上,而OUTPUT再予以定義就好。(會(huì)話(huà)的初始端先定義),所以加規(guī)則就是:

? ? ?定義進(jìn)來(lái)的: iptables -t filter -A INPUT -s 172.16.0.0/16 -d 172.16.100.1 -p?

? ? ? ? ? ? ? tcp --dport 22 -j ACCEPT

? ? ?定義出去的: iptables -t filter -A OUTPUT -s 172.16.100.1 -d 172.16.0.0/16 -p

? ? ? ? ? ? ? tcp --sport 22 -j ACCEPT

? ? ?將默認(rèn)策略改成DROP:

??iptables -P INPUT DROP

??iptables -P OUTPUT DROP

??iptables -P FORWARD DROP

? ? ? ??

七:狀態(tài)檢測(cè):


是一種顯式擴(kuò)展,用于檢測(cè)會(huì)話(huà)之間的連接關(guān)系的,有了檢測(cè)我們可以實(shí)現(xiàn)會(huì)話(huà)間功能的擴(kuò)展

? ? ? ? 什么是狀態(tài)檢測(cè)?對(duì)于整個(gè)TCP協(xié)議來(lái)講,它是一個(gè)有連接的協(xié)議,三次握手中,第一次握手,我們就叫NEW連接,而從第二次握手以后的,ack都為1,這是正常的數(shù)據(jù)傳輸,和tcp的第二次第三次握手,叫做已建立的連接(ESTABLISHED),還有一種狀態(tài),比較詭異的,比如:SYN=1 ACK=1 RST=1,對(duì)于這種我們無(wú)法識(shí)別的,我們都稱(chēng)之為INVALID無(wú)法識(shí)別的。還有第四種,FTP這種古老的擁有的特征,每個(gè)端口都是獨(dú)立的,21號(hào)和20號(hào)端口都是一去一回,他們之間是有關(guān)系的,這種關(guān)系我們稱(chēng)之為RELATED。

所以我們的狀態(tài)一共有四種:

? ? ? ? NEW ?新建立的

? ? ? ? ESTABLISHED ?已建立的

? ? ? ? RELATED ?相關(guān)聯(lián)的

? ? ? ? INVALID ?非法連接

?

所以我們對(duì)于剛才的練習(xí)題,可以增加狀態(tài)檢測(cè)。比如進(jìn)來(lái)的只允許狀態(tài)為NEW和ESTABLISHED的進(jìn)來(lái),出去只允許ESTABLISHED的狀態(tài)出去,這就可以將比較常見(jiàn)的反彈式木馬有很好的控制機(jī)制。

? ? ? ??

對(duì)于練習(xí)題的擴(kuò)展:

進(jìn)來(lái)的拒絕出去的允許,進(jìn)來(lái)的只允許ESTABLISHED進(jìn)來(lái),出去只允許ESTABLISHED出去。默認(rèn)規(guī)則都使用拒絕

iptables -L -n --line-number ?:查看之前的規(guī)則位于第幾行改寫(xiě)INPUT

?iptables -R INPUT 2 -s 172.16.0.0/16 -d 172.16.100.1 -p tcp --dport 22 -m state --state NEW,ESTABLISHED -j ACCEPT

?iptables -R OUTPUT 1 -m state --state ESTABLISHED -j ACCEPT

?

? ? 此時(shí)如果想再放行一個(gè)80端口如何放行呢?

? iptables -A INPUT -d 172.16.100.1 -p tcp --dport 80 -m state --state NEW,ESTABLISHED -j ACCEPT

?

? iptables -R INPUT 1 -d 172.16.100.1 -p udp --dport 53 -j ACCEPT

?

練習(xí)題2:

假如我們?cè)试S自己ping別人,但是別人ping自己ping不通如何實(shí)現(xiàn)呢?

分析:對(duì)于ping這個(gè)協(xié)議,進(jìn)來(lái)的為8(ping),出去的為0(響應(yīng)).我們?yōu)榱诉_(dá)到目的,需要8出去,允許0進(jìn)來(lái)

?

在出去的端口上:iptables -A OUTPUT -p icmp --icmp-type 8 -j ACCEPT

在進(jìn)來(lái)的端口上:iptables -A INPUT -p icmp --icmp-type 0 -j ACCEPT

?

小擴(kuò)展:對(duì)于127.0.0.1比較特殊,我們需要明確定義它

iptables -A INPUT -s 127.0.0.1 -d 127.0.0.1 -j ACCEPT

iptables -A OUTPUT -s 127.0.0.1 -d 127.0.0.1 -j ACCEPT

?

八:SNAT和DNAT的實(shí)現(xiàn)


由于我們現(xiàn)在IP地址十分緊俏,已經(jīng)分配完了,這就導(dǎo)致我們必須要進(jìn)行地址轉(zhuǎn)換,來(lái)節(jié)約我們僅剩的一點(diǎn)IP資源。那么通過(guò)iptables如何實(shí)現(xiàn)NAT的地址轉(zhuǎn)換呢?

需打開(kāi)linux轉(zhuǎn)發(fā)功能:

[root@johntest ~]#?echo 1 > /proc/sys/net/ipv4/ip_forward

[root@johntest ~]#?vim /etc/sysctl.conf #編輯配置文件,使得轉(zhuǎn)發(fā)永久生效

?



1.SNAT基于原地址的轉(zhuǎn)換

基于原地址的轉(zhuǎn)換一般用在我們的許多內(nèi)網(wǎng)用戶(hù)通過(guò)一個(gè)外網(wǎng)的口上網(wǎng)的時(shí)候,這時(shí)我們將我們內(nèi)網(wǎng)的地址轉(zhuǎn)換為一個(gè)外網(wǎng)的IP,我們就可以實(shí)現(xiàn)連接其他外網(wǎng)IP的功能。

所以我們?cè)趇ptables中就要定義到底如何轉(zhuǎn)換:

定義的樣式:?-j SANT

? ? ? ? ? ?--to-source IP

比如我們現(xiàn)在要將所有192.168.10.0網(wǎng)段的IP在經(jīng)過(guò)的時(shí)候全都轉(zhuǎn)換成172.16.100.1這個(gè)假設(shè)出來(lái)的外網(wǎng)地址:

iptables -t nat -A POSTROUTING -s 192.168.10.0/24 -j SNAT --to-source 172.16.100.1

這樣,只要是來(lái)自本地網(wǎng)絡(luò)的試圖通過(guò)網(wǎng)卡訪問(wèn)網(wǎng)絡(luò)的,都會(huì)被統(tǒng)統(tǒng)轉(zhuǎn)換成172.16.100.1這個(gè)IP.

那么,如果172.16.100.1不是固定的怎么辦?

我們都知道當(dāng)我們使用聯(lián)通或者電信上網(wǎng)的時(shí)候,一般它都會(huì)在每次你開(kāi)機(jī)的時(shí)候隨機(jī)生成一個(gè)外網(wǎng)的IP,意思就是外網(wǎng)地址是動(dòng)態(tài)變換的。這時(shí)我們就要將外網(wǎng)地址換成 MASQUERADE(動(dòng)態(tài)偽裝):它可以實(shí)現(xiàn)自動(dòng)尋找到外網(wǎng)地址,而自動(dòng)將其改為正確的外網(wǎng)地址。所以,我們就需要這樣設(shè)置:

? ? ? ? ?iptables -t nat -A POSTROUTING -s 192.168.10.0/24 -j MASQUERADE

? ? ? ? ?這里要注意:地址偽裝并不適用于所有的地方。

?

2.DNAT目標(biāo)地址轉(zhuǎn)換

對(duì)于目標(biāo)地址轉(zhuǎn)換,數(shù)據(jù)流向是從外向內(nèi)的,外面的是客戶(hù)端,里面的是服務(wù)器端通過(guò)目標(biāo)地址轉(zhuǎn)換,我們可以讓外面的ip通過(guò)我們對(duì)外的外網(wǎng)ip來(lái)訪問(wèn)我們服務(wù)器不同的服務(wù)器,而我們的服務(wù)卻放在內(nèi)網(wǎng)服務(wù)器的不同的服務(wù)器上

-j DNAT?

? ?--to-destination IP[:port]

? ? 如何做目標(biāo)地址轉(zhuǎn)換呢?:

iptables -t nat -A PREROUTING -d 192.168.10.18 -p tcp --dport 80 -j DNAT --to-destination 172.16.100.2:8080 ?#把訪問(wèn)為公網(wǎng)192.168.10.18端口的80的目標(biāo)地址轉(zhuǎn)發(fā)成訪問(wèn)內(nèi)網(wǎng)的172的地址的8080端口,如果端口相同則不需要加:8080

? ? ? ? 目標(biāo)地址轉(zhuǎn)換要做在到達(dá)網(wǎng)卡之前進(jìn)行轉(zhuǎn)換,所以要做在PREROUTING這個(gè)位置上

?

九:控制規(guī)則的存放以及開(kāi)啟


注意:你所定義的所有內(nèi)容,當(dāng)你重啟的時(shí)候都會(huì)失效,要想我們能夠生效,需要使用一個(gè)命令將它保存起來(lái)

1.service iptables save 命令

它會(huì)保存在/etc/sysconfig/iptables這個(gè)文件中

2.iptables-save 命令

iptables-save > /etc/sysconfig/iptables

3.iptables-restore 命令

開(kāi)機(jī)的時(shí)候,它會(huì)自動(dòng)加載/etc/sysconfig/iptabels如果開(kāi)機(jī)不能加載或者沒(méi)有加載,

而你想讓一個(gè)自己寫(xiě)的配置文件(假設(shè)為iptables.2)手動(dòng)生效的話(huà):

iptables-restore < /etc/sysconfig/iptables.2

則完成了將iptables中定義的規(guī)則手動(dòng)生效













本文轉(zhuǎn)自wang650108151CTO博客,原文鏈接:http://blog.51cto.com/woyaoxuelinux/1906316 ,如需轉(zhuǎn)載請(qǐng)自行聯(lián)系原作者



總結(jié)

以上是生活随笔為你收集整理的linux命令:iptables、modprobe装载模块、网络防火墙服务的全部?jī)?nèi)容,希望文章能夠幫你解決所遇到的問(wèn)題。

如果覺(jué)得生活随笔網(wǎng)站內(nèi)容還不錯(cuò),歡迎將生活随笔推薦給好友。

日本系列中文字幕 | 久久99精品久久久久久久久久久久 | 国产美女被啪进深处喷白浆视频 | 美女网站在线 | 婷婷免费视频 | 国产亚洲在线 | 国产高清av免费在线观看 | 视频一区在线免费观看 | 免费福利在线播放 | 色婷婷a | 国产精品不卡视频 | 在线亚洲欧美视频 | 色吊丝av中文字幕 | 国产一区二区在线播放视频 | 天天操天天摸天天射 | 欧美aaa一级 | 久久综合久久久久88 | 午夜精品区 | 久要激情网 | 久久久国产成人 | 天天天天色射综合 | 欧美日韩一区二区三区视频 | 欧美性色xo影院 | 最新国产中文字幕 | 在线观看亚洲成人 | 在线观看免费版高清版 | 国产高清av免费在线观看 | 久99久中文字幕在线 | 亚洲第一中文字幕 | 香蕉久久久久久久 | 人人澡人人爽欧一区 | 四月婷婷在线观看 | 99免费在线观看 | 久久久久伦理电影 | 国模一区二区三区四区 | 久久视频在线看 | 国产成人精品一区二区三区网站观看 | 深夜免费福利 | 亚洲伦理中文字幕 | 午夜在线免费观看视频 | 成人免费在线播放视频 | 亚洲精品久久久蜜桃直播 | 亚洲激情网站免费观看 | 99精品国产成人一区二区 | 国产一级a毛片视频爆浆 | 久久社区视频 | 日韩精品中文字幕在线不卡尤物 | 81精品国产乱码久久久久久 | 91亚洲欧美 | 国产精品免费久久久久久 | 伊人天天狠天天添日日拍 | 黄色在线看网站 | 在线观看中文字幕第一页 | 国产精品久久嫩一区二区免费 | 亚洲五月婷婷 | 最近能播放的中文字幕 | 亚洲视频分类 | 天天射天天干 | 亚州av免费 | 97精品在线 | 人人插人人爱 | 超碰97.com| 精品在线视频观看 | 91传媒免费在线观看 | 青青久草在线 | japanesexxxhd奶水 国产一区二区在线免费观看 | 国产精品一区二区久久精品 | 欧美日韩在线视频一区二区 | av资源在线看 | 成年人黄色免费视频 | 亚洲电影久久 | 96香蕉视频 | 久久久久亚洲最大xxxx | 免费av 在线 | 欧美日韩视频在线观看一区二区 | av免费试看 | 99九九免费视频 | 五月天亚洲综合 | 99热在线国产精品 | 日韩欧美在线综合网 | 日韩午夜剧场 | 国产黄a三级三级三级三级三级 | 97碰在线视频 | 国产成人精品av在线观 | 亚洲经典中文字幕 | 高清不卡免费视频 | 国产成人777777 | 欧美成人中文字幕 | 久草在线观看资源 | 欧美韩国在线 | 在线看片视频 | 婷婷丁香av | 国产精品综合在线 | 天天综合网在线观看 | 亚洲免费观看视频 | 国产一级片免费视频 | 玖玖国产精品视频 | 国产亚洲精品久久19p | 婷婷综合导航 | 欧美日韩视频在线 | 热久久在线视频 | 天天操天天摸天天射 | 国产午夜麻豆影院在线观看 | 97超碰在线播放 | 久久久麻豆 | 91视频在线自拍 | 亚洲视频观看 | 国产成视频在线观看 | 九九综合在线 | 激情综合亚洲精品 | 去干成人网 | 91久久偷偷做嫩草影院 | 亚洲精品久久久蜜桃 | 在线视频久 | 日韩 精品 一区 国产 麻豆 | 国产免费亚洲高清 | 日韩欧美一区二区三区视频 | 国产在线视频一区 | av电影在线观看完整版一区二区 | 中文字幕丝袜 | 国产精品自产拍在线观看中文 | 日韩精品2区 | 久久久久久久精 | 91人人澡 | 精品久久影院 | 成人黄色片免费 | 久久成人免费视频 | 国产夫妻性生活自拍 | 久久国产精品一区二区三区 | 日韩精品播放 | 九色视频网站 | 久久99精品一区二区三区三区 | 国产婷婷 | 色老板在线视频 | 成人中文字幕av | 天天干天天操天天射 | 有没有在线观看av | 亚洲视频999 | 又黄又色又爽 | 中文字幕在线看片 | 久久免费视频99 | 色综合天天色综合 | 国产亚洲精品日韩在线tv黄 | 亚洲撸撸 | 欧美精品国产综合久久 | 亚洲日本韩国一区二区 | 国产精品久久久久免费a∨ 欧美一级性生活片 | 综合网天天 | 亚洲第一伊人 | 久久精品99国产精品 | 日韩中文字幕免费电影 | 精品久久久久一区二区国产 | 99视频在线观看免费 | 中文字幕在线观看视频一区 | 视频在线观看一区 | 中文字幕丝袜美腿 | 在线精品观看国产 | 玖玖精品在线 | 中文字幕91在线 | av在线一二三区 | 精品产品国产在线不卡 | 69视频国产| 99re视频在线观看 | 国产黄色片一级三级 | 免费黄色在线网址 | 欧美性生活大片 | 99精品免费 | 精品一区精品二区高清 | 国产在线不卡视频 | 91欧美精品| 国产亚洲人 | 97超碰国产精品女人人人爽 | 中文字幕在线观看第一区 | 国产一区在线免费 | 99热在线精品观看 | 亚洲伊人第一页 | 亚洲成人黄色 | 亚洲激情国产精品 | 中文字幕日本电影 | 国产精品美女久久久久aⅴ 干干夜夜 | 在线视频精品 | 在线免费观看麻豆 | 色婷婷影视 | 国产色网站 | 久久精品久久精品久久39 | 亚洲国产欧美在线人成大黄瓜 | 日韩黄色在线观看 | 天天做综合网 | 国内精品亚洲 | 玖玖玖在线 | 超碰在线天天 | 一区二区三区在线免费观看视频 | 日韩欧美综合视频 | 日日天天干 | 日韩一区二区三区高清免费看看 | 97在线观看视频 | 天天性天天草 | 99久久www | 天天天色综合a | 久久免费视频精品 | 中文字幕永久免费 | 久久国产网 | 日韩免费看 | 日韩r级在线 | 欧美日韩aaaa | 色噜噜日韩精品欧美一区二区 | 在线观看爱爱视频 | 在线国产视频一区 | 国产日韩欧美在线看 | 久久草在线免费 | 伊人中文字幕在线 | 成人久久精品视频 | 五月天综合网站 | 婷婷六月激情 | 五月婷婷激情综合网 | 日韩电影在线一区二区 | 色综合狠狠干 | www五月天com | 91cn国产在线| 欧美精品久久久久久久久老牛影院 | 激情久久久久久久久久久久久久久久 | 91精品久久久久久久久 | 久久草草热国产精品直播 | 国产成人99久久亚洲综合精品 | 久草视频在线免费播放 | 久久国产手机看片 | 天堂在线v| 精品国产美女 | 免费看色的网站 | 韩国一区二区av | av高清免费在线 | 精品久久久久免费极品大片 | 91在线视频一区 | 激情影音先锋 | 日韩在线观看高清 | 天天五月天色 | 999热线在线观看 | 亚洲视频每日更新 | 日本最新一区二区三区 | 99免费在线播放99久久免费 | www.天天射.com| 日韩在线色| 久热免费在线观看 | 日本精品视频免费 | 色综合久久综合网 | 日韩美在线| 亚洲观看黄色网 | 欧美精品久久久久久 | 国产亚洲精品福利 | 999视频网站 | 五月天天av | 亚洲影院国产 | 日日爱影视 | 92精品国产成人观看免费 | 香蕉在线观看视频 | 午夜精品久久一牛影视 | 精品国产一区二区三区不卡 | 天天视频亚洲 | 国产专区在线视频 | 久久综合影视 | 国产视频在线一区二区 | 成人av资源 | 欧美精品九九99久久 | 久久黄色精品视频 | 国产69精品久久99不卡的观看体验 | 国产精品99久久久久久久久久久久 | 亚洲精品久久久蜜桃直播 | 99视频在线免费观看 | 欧美日韩国产精品一区 | 免费亚洲成人 | 亚洲欧洲国产视频 | 欧美电影在线观看 | 成年人免费看 | 欧美无极色| 永久免费精品视频网站 | 黄色一区三区 | 大片网站久久 | 免费h漫在线观看 | 精品国产一区在线观看 | 成年人在线观看网站 | 免费中午字幕无吗 | 黄网站大全 | 日本天天操 | 欧美精品免费一区二区 | 9992tv成人免费看片 | 婷婷爱五月天 | 极品久久久 | 最近免费中文视频 | 香蕉久草| 成人av日韩 | 亚洲婷婷丁香 | www.99久久.com | www黄免费| 精品一区二区在线免费观看 | 国产视频一二区 | 国产精品久久久久久久久岛 | 日韩欧美成| 91九色视频在线观看 | 日韩在线第一区 | 精品国产黄色片 | 国产麻豆精品传媒av国产下载 | 波多野结衣理论片 | 人人干人人添 | 国产流白浆高潮在线观看 | 中国一级片视频 | 99成人精品 | 亚洲aⅴ乱码精品成人区 | 国产精品69久久久久 | 亚洲激情 | 国产成人333kkk | aav在线| 婷婷久久五月天 | 国产 中文 日韩 欧美 | 亚洲综合激情小说 | 精品视频在线观看 | 久久精品国产美女 | 伊人一级 | 亚洲欧美精品一区 | 日日日日| 国产剧在线观看片 | 一级特黄av | 日本女人的性生活视频 | 热热热热热色 | 欧美精品三级 | 日韩素人在线观看 | 日韩美女一级片 | 久久99精品久久久久久三级 | 99精品欧美一区二区三区 | 欧美亚洲精品一区 | 免费观看91视频 | 国产精品18久久久久久久网站 | 91中文字幕网 | 精品国产乱码 | 开心丁香婷婷深爱五月 | 最新日韩视频在线观看 | 国产精品1024 | 91亚洲狠狠婷婷综合久久久 | 免费热情视频 | 日日弄天天弄美女bbbb | 日韩精品免费在线 | 一区二区视频在线免费观看 | 久久高清av | 国产91精品一区二区麻豆亚洲 | 天天做天天爱夜夜爽 | 日韩一区二区三区高清免费看看 | 日本中文字幕久久 | 欧美日韩免费一区 | 九九热精品视频在线播放 | 久久免费国产精品 | 日韩久久久久久久久 | 精品国产一区二区三区不卡 | 日韩免费一区二区三区 | 2024国产精品视频 | 国产精品破处视频 | 久久99精品热在线观看 | 97精品视频在线播放 | 成人资源站 | 亚洲va欧洲va国产va不卡 | 亚洲免费精品视频 | 国内99视频| 91激情| 成人资源在线观看 | 国产成人精品一区二区在线观看 | 免费观看第二部31集 | 成人在线视频免费观看 | 成人av资源网 | 久久久免费毛片 | 最新国产在线视频 | 日韩特黄av | 日韩一区二区三区在线看 | 国产精品毛片一区 | 少妇自拍av | 亚洲午夜av久久乱码 | 激情在线网址 | 国产精品美女视频 | 美女国产在线 | 超碰在线天天 | 中日韩在线视频 | 欧美一级激情 | 香蕉视频91 | 国产91综合一区在线观看 | www.69xx| 少妇bbw撒尿 | 精品国产a| 日韩欧美视频免费在线观看 | 亚洲天天看 | www.在线观看视频 | 一色屋精品视频在线观看 | 日一日操一操 | 一级黄色免费 | 日韩欧美高清不卡 | www黄com| 天天爽天天搞 | 国产精品国产三级国产aⅴ9色 | 日韩免费b | 亚洲高清精品在线 | 玖玖999| 日本中文乱码卡一卡二新区 | 黄色影院在线免费观看 | 久久高清免费观看 | 欧美日产在线观看 | 中文字幕在线精品 | 99久久激情 | 日韩视频免费观看高清完整版在线 | 欧美一二三四在线 | av成人在线播放 | 免费观看91视频 | 国产色综合天天综合网 | 天天干天天干天天干 | www.狠狠色 | 91视频亚洲| 97在线免费视频 | 欧美亚洲三级 | 精品一二三区视频 | 综合久久网 | 超碰官网 | 黄色免费视频在线观看 | 久久精品免费 | 在线黄色观看 | 久久免费福利 | 久久亚洲综合国产精品99麻豆的功能介绍 | 成年人在线免费视频观看 | 亚洲理论片 | 日韩欧美在线视频一区二区 | 国产在线观看一 | 免费看片黄色 | 久久经典国产视频 | 在线激情影院一区 | 92国产精品久久久久首页 | 99r在线| 日韩在线观看精品 | 91传媒在线 | 成人av影视 | 欧美国产日韩一区二区三区 | 日本动漫做毛片一区二区 | 亚洲专区 国产精品 | 91丨九色丨国产在线观看 | 成人久久电影 | avcom在线| 国产 日韩 中文字幕 | 91黄色小网站 | 日韩区欠美精品av视频 | 夜夜澡人模人人添人人看 | 久草在线中文888 | 久久国产精品久久精品国产演员表 | 日韩av图片 | 国产亚洲精品中文字幕 | 少妇高潮流白浆在线观看 | a在线观看免费视频 | 国产亚洲精品女人久久久久久 | 国产精品青草综合久久久久99 | 绯色av一区 | 久久免费视频6 | 91成人观看 | 亚洲性视频 | 久久影院一区 | 久久久国产精品久久久 | 日本最大色倩网站www | 天干啦夜天干天干在线线 | 国产精品免费人成网站 | 日韩精品一区二区三区在线播放 | 欧美精品久久久久久久久老牛影院 | 九九热99视频 | 国产 日韩 在线 亚洲 字幕 中文 | 五月综合久久 | 精品嫩模福利一区二区蜜臀 | 免费日韩精品 | 亚洲性xxxx| 91综合在线| 狠狠躁日日躁狂躁夜夜躁av | 色网站免费在线观看 | 免费日韩 精品中文字幕视频在线 | 国产精品成人一区二区三区 | 黄网在线免费观看 | 欧美亚洲一区二区在线 | .国产精品成人自产拍在线观看6 | 国产尤物在线观看 | 精品欧美在线视频 | 狠狠狠狠狠狠天天爱 | 91看片一区二区三区 | 亚洲成人国产 | 成人在线免费视频观看 | 中文字幕在线视频一区 | 黄色国产精品 | aaa日本高清在线播放免费观看 | 9999精品免费视频 | 成人久久18免费网站 | 国产综合在线观看视频 | 国产精品久久久久久模特 | 91在线网站| 久久这里只有精品23 | 国产免费av一区二区三区 | 免费看的黄色网 | 国产香蕉97碰碰碰视频在线观看 | av天天色| 久久影院一区 | 国产精品一区二区久久 | 欧美一区二区三区不卡 | 精品国产亚洲在线 | 最新日本中文字幕 | 婷婷av网 | 天天天综合 | av在线播放中文字幕 | 国内精品久久久久久久久久 | 婷婷狠狠操 | 免费色黄| 色99中文字幕 | 亚洲美女免费视频 | 99久久毛片| 亚洲综合视频在线播放 | 91麻豆精品一区二区三区 | 国产日韩精品在线观看 | 97碰碰精品嫩模在线播放 | 国产色在线观看 | 在线看v片成人 | 国产视频手机在线 | 日韩91av| 欧美夫妻性生活电影 | 国产网红在线观看 | 日韩在线在线 | 久久久夜色 | 久久久久国产精品厨房 | 亚洲免费小视频 | 色综合久久久久 | 一区二区视频电影在线观看 | 亚洲精品国内 | 亚洲一二三区精品 | 婷婷丁香激情 | 久久久久久久久久久久av | 91网站观看| v片在线看 | 日日草天天草 | 成片人卡1卡2卡3手机免费看 | 久久不卡国产精品一区二区 | 国产精品毛片一区二区三区 | 国产99久久九九精品免费 | 久草综合视频 | av成人黄色 | 四虎在线永久免费观看 | 欧美一级日韩免费不卡 | 中文字幕乱偷在线 | 在线观看精品一区 | 免费观看一级特黄欧美大片 | 99精品免费久久久久久久久日本 | 亚洲午夜精品福利 | 人人插人人艹 | 特级西西444www大胆高清无视频 | 日韩视频二区 | 国产最新在线视频 | 亚洲精品88欧美一区二区 | 天天干,天天射,天天操,天天摸 | 久久久久夜色 | 亚洲精品美女久久17c | 精品国产电影一区 | 亚洲人精品午夜 | 天天翘av| 久久黄网站 | 国内精品视频久久 | 91热这里只有精品 | 国产91九色蝌蚪 | 亚洲精品字幕 | 国产日韩欧美在线播放 | 免费看日韩片 | 91在线免费观看网站 | www亚洲精品 | 日批视频在线观看免费 | 337p日本欧洲亚洲大胆裸体艺术 | 免费在线看v| 97国产视频 | www.在线观看视频 | 成人在线视频你懂的 | 玖玖爱在线观看 | av色影院 | 夜夜躁狠狠躁日日躁视频黑人 | 欧美精品久久久久久久久免 | 国产精品热 | 久久国内精品99久久6app | 午夜精品一区二区三区在线观看 | 亚洲撸撸 | 国产精品一区二区久久久 | 少妇bbbb搡bbbb搡bbbb | 天天干com | 国产成人亚洲在线电影 | 一区二区三区视频在线 | 福利区在线观看 | 成人国产精品一区 | 91亚洲精品在线观看 | 精品国模一区二区 | 国产视频精品网 | 久久精品黄色 | 久久久天天操 | 国产精品av一区二区 | 超级碰碰碰视频 | 色91在线视频 | 欧美精品xxx | 久久久久久久久久久电影 | 亚洲 成人 一区 | 国产伦精品一区二区三区… | 日本激情视频中文字幕 | 久久无码精品一区二区三区 | 亚洲 欧美 国产 va在线影院 | 91成人在线网站 | 久久综合免费 | 人人爽人人干 | 极品美女被弄高潮视频网站 | 久久久久女人精品毛片九一 | 天天干国产 | 91豆花在线观看 | 日日弄天天弄美女bbbb | 亚洲高清精品在线 | 人人澡av | 国产精品永久免费在线 | 国产在线精品二区 | 成人av教育 | 最近日本韩国中文字幕 | 五月婷婷欧美视频 | 欧美日韩亚洲精品在线 | 99这里只有久久精品视频 | 美女视频一区二区 | 美女网站视频色 | 国产一区网 | 最新色站 | 91大神在线观看视频 | 成人精品国产免费网站 | 精品视频成人 | 婷婷伊人五月天 | va视频在线观看 | 在线免费观看黄色小说 | 国产999精品久久久 免费a网站 | 天天操天天玩 | 婷婷丁香激情网 | 色小说在线 | 成人一级免费电影 | 日韩在线视频看看 | 中文字幕永久 | 欧美夫妻性生活电影 | 日韩欧美高清在线 | 国产精品色 | 精品久久久久久亚洲 | 麻豆免费视频观看 | 五月婷综合 | 欧美精品一二三 | 91大神精品视频在线观看 | 中文字幕一区二区三区久久 | 久久久久久久影院 | 国产精品一区二区视频 | www.夜夜爽 | 国产精品第| 日韩欧美电影网 | 精品国产99国产精品 | 二区三区在线观看 | 日本精品二区 | 日韩欧美视频在线 | www.亚洲精品在线 | 国产视频在线观看免费 | 久久精品这里精品 | 成人毛片一区 | 成人性生交大片免费看中文网站 | 91av免费观看| 日韩中文在线视频 | 欧美一区二区在线刺激视频 | 日韩免费视频线观看 | 欧美a级一区二区 | 激情视频一区二区三区 | 国产精品 999 | 中文字幕视频一区 | 狠狠狠干狠狠 | 波多野结衣久久资源 | 成人羞羞视频在线观看免费 | 国产精品一区二区三区在线播放 | 亚洲伊人婷婷 | 日本三级不卡视频 | 国产色婷婷 | 九九热re | 青草视频在线 | 久久久精品国产一区二区三区 | 色婷婷狠狠18 | 激情深爱 | 中文字幕av网站 | 人九九精品 | 一本一道久久a久久精品 | 美女视频国产 | 成人h动漫精品一区二 | 又黄又爽又湿又无遮挡的在线视频 | 在线看成人 | 蜜臀av性久久久久av蜜臀妖精 | 久久夜色精品亚洲噜噜国4 午夜视频在线观看欧美 | 人人澡人人模 | 亚洲mv大片欧洲mv大片免费 | 人人爽人人插 | 贫乳av女优大全 | 大胆欧美gogo免费视频一二区 | 91人人在线| 中文字幕色播 | 永久免费观看视频 | 久久理论电影网 | 五月天色网站 | 丁香婷婷自拍 | 99久久精品免费 | 99久热在线精品视频成人一区 | 国内精品久久影院 | www.色com| 97精品国产97久久久久久久久久久久 | 美女网站黄在线观看 | 国产一级淫片免费看 | 不卡的av中文字幕 | 在线视频久久 | 亚洲精品一区二区三区高潮 | 四虎在线观看视频 | 国产欧美最新羞羞视频在线观看 | 久草在线中文888 | 91资源在线视频 | 91热视频| 成人欧美在线 | 色婷婷狠狠五月综合天色拍 | 成人免费视频视频在线观看 免费 | 97在线观看免费高清完整版在线观看 | 国产在线999| 在线观看免费色 | 久久久91精品国产一区二区精品 | 国产精品剧情 | 四虎在线观看精品视频 | av免费看av| 98超碰在线观看 | 成人网看片 | 黄色成人av在线 | 国产97在线视频 | 中文字幕一二 | 久久午夜免费视频 | 精品亚洲视频在线观看 | 黄色小说在线免费观看 | 久草在线久 | 日韩一区精品 | 亚洲精品www| 婷婷色六月天 | 99国产一区二区三精品乱码 | 中文字幕精品在线 | 成人午夜免费福利 | 国产精品久久久久一区二区国产 | 国产精品地址 | 免费观看黄色av | 免费日韩av片 | 色婷婷www| 久久婷婷一区二区三区 | 毛片美女网站 | 亚洲无在线 | 亚洲免费av观看 | 观看免费av | 最近中文字幕mv免费高清在线 | 亚洲国产wwwccc36天堂 | 999视频在线播放 | 精品国产一区二区三区久久久蜜月 | www.在线观看av | 国产一级淫片免费看 | 在线观看国产日韩 | 日韩中文免费视频 | 69久久99精品久久久久婷婷 | 999电影免费在线观看2020 | 99精彩视频 | 久久韩国免费视频 | 97免费在线观看视频 | 免费在线观看一区二区三区 | 精品亚洲免费 | 日本激情视频中文字幕 | 中文字幕在线免费看线人 | 国产欧美高清 | 午夜精品久久久久久久99热影院 | 免费观看的黄色片 | 成人网在线免费视频 | 欧美日韩国产一二三区 | av资源中文字幕 | 91av在线免费播放 | 久久综合免费 | 亚洲精品视频在线播放 | 久久精品视频免费观看 | 国产精品永久久久久久久www | 九九久久在线看 | 四虎永久免费在线观看 | www.伊人色.com| 天天操天天操天天干 | 精品久久久久久综合日本 | 免费成人av电影 | 人人讲下载 | 极品美女被弄高潮视频网站 | 夜夜操天天干, | 中文字幕在线观看免费观看 | 久久影视中文字幕 | 天天操天天插 | 免费国产在线观看 | 激情在线网 | 国产又黄又猛又粗 | 日韩精品一区二区在线观看视频 | 九九九九九九精品 | 正在播放五月婷婷狠狠干 | 国产精品白虎 | www.色的| 国产一级黄色片免费看 | 久久精品国产精品亚洲精品 | 久久6精品 | 国产一级片一区二区三区 | 国产在线国偷精品产拍免费yy | 久久国产成人午夜av影院潦草 | 成年人黄色在线观看 | 日韩av免费观看网站 | 狠狠躁夜夜a产精品视频 | 黄色中文字幕在线 | 91久久一区二区 | 亚洲精品一区二区三区高潮 | av在线播放国产 | 经典三级一区 | 福利片视频区 | 一本大道久久精品懂色aⅴ 五月婷社区 | 91九色国产蝌蚪 | 日韩在线高清视频 | 国产美女精品在线 | 中文字幕在线观看播放 | 日b视频国产 | 美女久久一区 | 亚洲国产精品va在线看 | 色综合久久88色综合天天免费 | 国产精品久久久999 国产91九色视频 | 蜜桃麻豆www久久囤产精品 | 色婷婷综合成人av | 国产精品99久久免费黑人 | 亚洲天堂网在线视频观看 | 成人h动漫精品一区二 | 视频在线观看亚洲 | 992tv在线成人免费观看 | 日日摸日日添日日躁av | 亚洲高清在线观看视频 | 在线日韩中文字幕 | 久久在线电影 | 国产中文字幕网 | 亚洲成人av在线播放 | 国产丝袜在线 | 婷婷丁香激情五月 | 在线看片日韩 | 欧美网站黄色 | 欧美激情视频久久 | 手机av在线网站 | 中文字幕在线视频网站 | 亚洲高清国产视频 | 黄色一级大片免费看 | 精品视频区 | 成人a视频| 国产精品久久久久永久免费 | 黄色av成人在线观看 | 81国产精品久久久久久久久久 | 在线免费观看视频一区 | 欧美一级久久久 | 伊人婷婷综合 | 97碰在线 | 国产在线观看av | 国色天香在线 | 国产综合久久 | 国内成人av | 国产精品午夜av | 日韩色一区二区三区 | 久久影院午夜论 | 蜜桃视频在线观看一区 | 麻豆国产电影 | 99在线视频免费观看 | 亚洲自拍偷拍色图 | av黄色一级片 | 中文在线字幕免 | 视频在线国产 | 成人免费一区二区三区在线观看 | 久久精品国产一区二区三区 | 日本公妇色中文字幕 | 色婷婷99| 超碰九九 | 伊人亚洲综合 | 黄色三级网站在线观看 | 美国人与动物xxxx | 中文不卡视频 | 在线国产中文字幕 | 日韩精品中文字幕在线不卡尤物 | 日韩免费在线网站 | av免费片 | 黄色精品一区 | 国产高清一级 | 在线观看国产亚洲 | 欧美日韩色婷婷 | 亚洲高清不卡av | 91国内在线视频 | 91久久久久久国产精品 | 免费看的黄网站 | 日韩在线国产精品 | 日韩色爱 | 六月丁香色婷婷 | 91在线www| 免费观看一级视频 | 免费h在线观看 | 91精品国产综合久久久久久久 | 免费高清在线视频一区· | 中国老女人日b | 视频在线观看99 | 国产不卡网站 | 日韩精品免费一区二区三区 | 日韩免费观看高清 | www免费看片com | 久久国产精品免费视频 | 又污又黄的网站 | 国产精品久久久久久久久大全 | 91精品系列 | 久久久网站 | 白丝av在线 | 亚洲精品乱码久久久久久蜜桃动漫 | 中文字幕在线观看免费观看 | 在线观看免费国产小视频 | 伊人五月在线 | 天天操夜夜曰 | bbbbb女女女女女bbbbb国产 | 亚洲午夜久久久综合37日本 | av在线收看 | 国产精品久久久久久久久久了 | 欧洲在线免费视频 | 久久久99国产精品免费 | 丁香六月综合网 | 亚洲热视频| 日日夜夜人人天天 | av网站在线免费观看 | 国产xvideos免费视频播放 | 免费毛片aaaaaa | 亚洲精品在线观看的 | 最近中文字幕在线播放 | 久草在线最新视频 | 午夜性色 | 成年人免费av网站 | 免费特级黄色片 | 国产精品精品国产 | 成人av在线观 | 久久天天躁夜夜躁狠狠躁2022 | 美女黄久久 | 免费91麻豆精品国产自产在线观看 | 中文字幕有码在线 | 久久久久久中文字幕 | 欧美精品久久久久久 | 麻豆视频国产在线观看 | 免费黄色在线播放 | 色播五月激情五月 | 成人免费观看电影 | 精品国产精品久久一区免费式 | 亚洲天堂精品视频在线观看 | 亚洲精品乱码久久久久 | 在线观看亚洲电影 | 亚洲aaa毛片| 中文一区在线观看 | 一本一本久久a久久精品综合妖精 | 91视频com | 亚洲日本精品视频 | 国产区 在线 | 国产精品黑丝在线观看 | 久艹在线免费观看 | 日日干美女 | 国产一区二区三区高清播放 | 久久久精品日本 | 92国产精品久久久久首页 | 国产精品va在线观看入 | 天天天天天天天操 | 一级做a爱片性色毛片www | 黄色网在线播放 | 看黄色91 | 91精品少妇偷拍99 | 欧美视频日韩视频 | 国产成人久久av977小说 | 伊人天天色 | 干干夜夜 | 国产精品女人网站 | 久久久久久国产精品亚洲78 | 激情网五月 | 91成人黄色 | 伊人久久国产精品 | 99视频免费| 国产日韩av在线 | 色噜噜在线观看视频 | 久久久久久久久久久影视 | 欧美日韩三级在线观看 | 特级西西人体444是什么意思 | 狠色在线 | 国产视频在线一区二区 | 色偷偷av男人天堂 | 黄网站免费久久 | 精品xxx | 97在线观| 天天综合网 天天综合色 | 黄色福利视频网站 | 在线免费观看国产黄色 | 久久爱992xxoo | 国产一级性生活 | av丁香| 91香蕉视频720p | 婷婷丁香色综合狠狠色 | 一区中文字幕电影 | 999久久久国产精品 高清av免费观看 | 久久在线免费观看 | 激情久久一区二区三区 | 欧美性护士 |