日韩av黄I国产麻豆传媒I国产91av视频在线观看I日韩一区二区三区在线看I美女国产在线I麻豆视频国产在线观看I成人黄色短片

歡迎訪問(wèn) 生活随笔!

生活随笔

當(dāng)前位置: 首頁(yè) > 编程资源 > 编程问答 >内容正文

编程问答

iptables详解(13):iptables动作总结之二

發(fā)布時(shí)間:2023/12/15 编程问答 39 豆豆
生活随笔 收集整理的這篇文章主要介紹了 iptables详解(13):iptables动作总结之二 小編覺(jué)得挺不錯(cuò)的,現(xiàn)在分享給大家,幫大家做個(gè)參考.

所屬分類(lèi):IPtables??Linux基礎(chǔ)

在本博客中,從理論到實(shí)踐,系統(tǒng)的介紹了iptables,如果你想要從頭開(kāi)始了解iptables,可以查看iptables文章列表,直達(dá)鏈接如下

iptables零基礎(chǔ)快速入門(mén)系列

?

概述

閱讀這篇文章需要站在前文的基礎(chǔ)上,如果你在閱讀時(shí)遇到障礙,請(qǐng)參考之前的文章。

前文中,我們已經(jīng)了解了如下動(dòng)作

ACCEPTDROPREJECTLOG

今天,我們來(lái)認(rèn)識(shí)幾個(gè)新動(dòng)作,它們是:

SNATDNATMASQUERADEREDIRECT

在認(rèn)識(shí)它們之前,我們先來(lái)聊聊NAT,如果你對(duì)NAT的相關(guān)概念已經(jīng)滾瓜爛熟,可以跳過(guò)如下場(chǎng)景描述。

NATNetwork Address Translation的縮寫(xiě),譯為"網(wǎng)絡(luò)地址轉(zhuǎn)換"NAT說(shuō)白了就是修改報(bào)文的IP地址,NAT功能通常會(huì)被集成到路由器、防火墻、或獨(dú)立的NAT設(shè)備中。

為什么要修改報(bào)文的IP地址呢?我們來(lái)描述一些場(chǎng)景,即可知道為什么有這方面的需求了。

?

場(chǎng)景1

假設(shè),網(wǎng)絡(luò)內(nèi)部有10臺(tái)主機(jī),它們有各自的IP地址,當(dāng)網(wǎng)絡(luò)內(nèi)部的主機(jī)與其他網(wǎng)絡(luò)中的主機(jī)通訊時(shí),則會(huì)暴露自己的IP地址,如果我們想要隱藏這些主機(jī)的IP地址,該怎么辦呢?可以這樣辦,如下。

當(dāng)網(wǎng)絡(luò)內(nèi)部的主機(jī)向網(wǎng)絡(luò)外部主機(jī)發(fā)送報(bào)文時(shí),報(bào)文會(huì)經(jīng)過(guò)防火墻或路由器,當(dāng)報(bào)文經(jīng)過(guò)防火墻或路由器時(shí),將報(bào)文的源IP修改為防火墻或者路由器的IP地址,當(dāng)其他網(wǎng)絡(luò)中的主機(jī)收到這些報(bào)文時(shí),顯示的源IP地址則是路由器或者防火墻的,而不是那10臺(tái)主機(jī)的IP地址,這樣,就起到隱藏網(wǎng)絡(luò)內(nèi)部主機(jī)IP的作用,當(dāng)網(wǎng)絡(luò)內(nèi)部主機(jī)的報(bào)文經(jīng)過(guò)路由器時(shí),路由器會(huì)維護(hù)一張NAT表,表中記錄了報(bào)文來(lái)自于哪個(gè)內(nèi)部主機(jī)的哪個(gè)進(jìn)程(內(nèi)部主機(jī)IP+端口),當(dāng)報(bào)文經(jīng)過(guò)路由器時(shí),路由器會(huì)將報(bào)文的內(nèi)部主機(jī)源IP替換為路由器的IP地址,把源端口也映射為某個(gè)端口,NAT表會(huì)把這種對(duì)應(yīng)關(guān)系記錄下來(lái)。

示意圖如下:

?

于是,外部主機(jī)收到報(bào)文時(shí),源IP與源端口顯示的都是路由的IP與端口,當(dāng)外部網(wǎng)絡(luò)中的主機(jī)進(jìn)行回應(yīng)時(shí),外部主機(jī)將響應(yīng)報(bào)文發(fā)送給路由器,路由器根據(jù)剛才NAT表中的映射記錄,將響應(yīng)報(bào)文中的目標(biāo)IP與目標(biāo)端口再改為內(nèi)部主機(jī)的IP與端口號(hào),然后再將響應(yīng)報(bào)文發(fā)送給內(nèi)部網(wǎng)絡(luò)中的主機(jī)。整個(gè)過(guò)程中,外部主機(jī)都不知道內(nèi)部主機(jī)的IP地址,內(nèi)部主機(jī)還能與外部主機(jī)通訊,于是起到了隱藏網(wǎng)絡(luò)內(nèi)主機(jī)IP的作用。

上述整個(gè)過(guò)程中,就用到了NAT功能,準(zhǔn)確的說(shuō)是用到了NAPT功能,NAPTNAT的一種,全稱(chēng)為Network Address Port Translation,說(shuō)白了就是映射報(bào)文IP地址的同時(shí)還會(huì)映射其端口號(hào),就像剛才描述的過(guò)程一樣。

剛才描述的過(guò)程中,"IP地址的轉(zhuǎn)換"一共發(fā)生了兩次。

內(nèi)部網(wǎng)絡(luò)的報(bào)文發(fā)送出去時(shí),報(bào)文的源IP會(huì)被修改,也就是源地址轉(zhuǎn)換:Source Network Address Translation,縮寫(xiě)為SNAT

外部網(wǎng)絡(luò)的報(bào)文響應(yīng)時(shí),響應(yīng)報(bào)文的目標(biāo)IP會(huì)再次被修改,也就是目標(biāo)地址轉(zhuǎn)換:Destinationnetwork?address?translation,縮寫(xiě)為DNAT

但是,上述"整個(gè)過(guò)程"被稱(chēng)為SNAT,因?yàn)?/span>"整個(gè)過(guò)程"的前半段使用了SNAT,如果上述"整個(gè)過(guò)程"的前半段使用了DNAT,則整個(gè)過(guò)程被稱(chēng)為DNAT,也就是說(shuō),整個(gè)過(guò)程被稱(chēng)為SNAT還是DNAT,取決于整個(gè)過(guò)程的前半段使用了SNAT還是DNAT

其實(shí)剛才描述的場(chǎng)景不僅僅能夠隱藏網(wǎng)絡(luò)內(nèi)部主機(jī)的IP地址,還能夠讓局域網(wǎng)內(nèi)的主機(jī)共享公網(wǎng)IP,讓使用私網(wǎng)IP的主機(jī)能夠訪問(wèn)互聯(lián)網(wǎng)。

比如,整個(gè)公司只有一個(gè)公網(wǎng)IP,但是整個(gè)公司有10臺(tái)電腦,我們?cè)鯓幽茏屵@10臺(tái)電腦都訪問(wèn)互聯(lián)網(wǎng)呢?我們可以為這10臺(tái)電腦都配置上各自的私網(wǎng)IP,比如"192.168"這種私網(wǎng)IP,但是互聯(lián)網(wǎng)是不會(huì)路由私網(wǎng)IP的,如果想要訪問(wèn)互聯(lián)網(wǎng),則必須使用公網(wǎng)IP,那么,我們就需要想辦法,能讓這10臺(tái)主機(jī)共享公司僅有的一個(gè)公網(wǎng)IP,沒(méi)錯(cuò),這與剛才描述的場(chǎng)景其實(shí)完全一致,我們只要在路由器上配置公網(wǎng)IP,在私網(wǎng)主機(jī)訪問(wèn)公網(wǎng)服務(wù)時(shí),報(bào)文經(jīng)過(guò)路由器,路由器將報(bào)文中的私網(wǎng)IP與端口號(hào)進(jìn)行修改和映射,將其映射為公網(wǎng)IP與端口號(hào),這時(shí),內(nèi)網(wǎng)主機(jī)即可共享公網(wǎng)IP訪問(wèn)互聯(lián)網(wǎng)上的服務(wù)了,NAT表示意圖如下

?

綜上所述,SNAT不僅能夠隱藏網(wǎng)內(nèi)的主機(jī)IP,還能夠共享公網(wǎng)IP,這在IPV4地址較為緊張的今天,是非常有用的。

場(chǎng)景2

場(chǎng)景1中,我們描述的過(guò)程為SNAT的過(guò)程,雖然其過(guò)程中也牽扯到DNAT,但是由于整個(gè)過(guò)程的前半段使用了SNAT,所以整個(gè)過(guò)程稱(chēng)之為SNAT,那么在什么情況下,整個(gè)過(guò)程能稱(chēng)之為DNAT呢?

沒(méi)錯(cuò),當(dāng)整個(gè)過(guò)程的前半段使用了DNAT時(shí),整個(gè)過(guò)程被稱(chēng)為DNAT,具體場(chǎng)景如下。

公司有自己的局域網(wǎng),網(wǎng)絡(luò)中有兩臺(tái)主機(jī)作為服務(wù)器,主機(jī)1提供web服務(wù),主機(jī)2提供數(shù)據(jù)庫(kù)服務(wù),但是這兩臺(tái)服務(wù)器在局域網(wǎng)中使用私有IP地址,只能被局域網(wǎng)內(nèi)的主機(jī)訪問(wèn),互聯(lián)網(wǎng)無(wú)法訪問(wèn)到這兩臺(tái)服務(wù)器,整個(gè)公司只有一個(gè)可用的公網(wǎng)IP,怎樣通過(guò)這個(gè)公網(wǎng)IP訪問(wèn)到內(nèi)網(wǎng)中的這些服務(wù)呢?我們可以將這個(gè)公網(wǎng)IP配置到公司的某臺(tái)主機(jī)或路由器上,然后對(duì)外宣稱(chēng),這個(gè)IP地址對(duì)外提供web服務(wù)與數(shù)據(jù)庫(kù)服務(wù),于是互聯(lián)網(wǎng)主機(jī)將請(qǐng)求報(bào)文發(fā)送給這公網(wǎng) IP地址,也就是說(shuō),此時(shí)報(bào)文中的目標(biāo)IP為公網(wǎng)IP,當(dāng)路由器收到報(bào)文后,將報(bào)文的目標(biāo)地址改為對(duì)應(yīng)的私網(wǎng)地址,比如,如果報(bào)文的目標(biāo)IP與端口號(hào)為:公網(wǎng)IP+3306,我們就將報(bào)文的目標(biāo)地址與端口改為:主機(jī)2的私網(wǎng)IP+3306,同理,公網(wǎng)IP+80端口映射為主機(jī)1的私網(wǎng)IP+80端口,當(dāng)私網(wǎng)中的主機(jī)回應(yīng)對(duì)應(yīng)請(qǐng)求報(bào)文時(shí),再將回應(yīng)報(bào)文的源地址從私網(wǎng)IP+端口號(hào)映射為公網(wǎng)IP+端口號(hào),再由路由器或公網(wǎng)主機(jī)發(fā)送給互聯(lián)網(wǎng)中的主機(jī)。

上述過(guò)程也牽扯到DNATSNAT,但是由于整個(gè)過(guò)程的前半段使用了DNAT,所以上述過(guò)程被稱(chēng)為DNAT

其實(shí),不管是SNAT還是DNAT,都起到了隱藏內(nèi)部主機(jī)IP的作用。

實(shí)驗(yàn)環(huán)境準(zhǔn)備

好了,我們已經(jīng)了解了SNATDNAT的相關(guān)概念,那么現(xiàn)在,我們可以動(dòng)動(dòng)手了,首先,準(zhǔn)備一下實(shí)驗(yàn)環(huán)境

大致的實(shí)驗(yàn)環(huán)境是這樣的,公司局域網(wǎng)使用的網(wǎng)段為10.1.0.0/16,目前公司只有一個(gè)公網(wǎng)IP,局域網(wǎng)內(nèi)的主機(jī)需要共享這個(gè)IP與互聯(lián)網(wǎng)上的主機(jī)進(jìn)行通訊。

由于我們沒(méi)有真正的公網(wǎng)IP,所以,我們使用私網(wǎng)IP192.168.1.146模擬所謂的公網(wǎng)IP,示意圖如下

?

如上述示意圖所示,實(shí)驗(yàn)使用4臺(tái)虛擬機(jī),ABCD

主機(jī)A:扮演公網(wǎng)主機(jī),嘗試訪問(wèn)公司提供的服務(wù),IP地址為192.168.1.147

主機(jī)B:扮演了擁有NAT功能的防火墻或路由器,充當(dāng)網(wǎng)關(guān),并且負(fù)責(zé)NAT,公網(wǎng)、私網(wǎng)通訊的報(bào)文通過(guò)B主機(jī)時(shí),報(bào)文會(huì)被NAT

主機(jī)C:扮演內(nèi)網(wǎng)web服務(wù)器

主機(jī)D:扮演內(nèi)網(wǎng)windows主機(jī)

上圖中圓形所示的邏輯區(qū)域表示公司內(nèi)網(wǎng),網(wǎng)段為10.1.0.0/16,主機(jī)BCD都屬于內(nèi)網(wǎng)主機(jī),主機(jī)B比較特殊,同時(shí)扮演了網(wǎng)關(guān)與防火墻,主機(jī)B持有公司唯一的公網(wǎng)IP(我們用了一個(gè)假的公網(wǎng)IP),局域網(wǎng)內(nèi)主機(jī)如果想與公網(wǎng)主機(jī)通訊,需要共享此公網(wǎng)IP,由B主機(jī)進(jìn)行NAT,所以,我們?yōu)橹鳈C(jī)B準(zhǔn)備了兩塊網(wǎng)卡,公網(wǎng)IP與私網(wǎng)IP分別配置到這兩塊網(wǎng)卡中,同時(shí),在虛擬機(jī)中設(shè)置了一個(gè)"僅主機(jī)模式"的虛擬網(wǎng)絡(luò),以模擬公司局域網(wǎng)。

?

聰明如你,應(yīng)該已經(jīng)發(fā)現(xiàn)了,上述實(shí)驗(yàn)環(huán)境與之前描述的"網(wǎng)絡(luò)防火墻"的實(shí)驗(yàn)環(huán)境相差無(wú)幾,只不過(guò)之前的環(huán)境并沒(méi)有公網(wǎng),私網(wǎng)的概念,而此刻,圓形邏輯區(qū)域之內(nèi)為私網(wǎng),圓形邏輯區(qū)域之外為公網(wǎng)。

?

環(huán)境具體準(zhǔn)備過(guò)程如下

首先,創(chuàng)建一個(gè)虛擬網(wǎng)絡(luò),模擬公司內(nèi)網(wǎng)。

點(diǎn)擊vmware虛擬機(jī)的編輯菜單,打開(kāi)"虛擬網(wǎng)絡(luò)編輯器",點(diǎn)擊更改設(shè)置,添加"僅主機(jī)模式"的虛擬網(wǎng)絡(luò),下圖中的VMnet6為已經(jīng)添加過(guò)的虛擬網(wǎng)絡(luò),此處不再重復(fù)操作。

?

主機(jī)C與主機(jī)D的網(wǎng)關(guān)都指向主機(jī)B的私網(wǎng)IP,如下圖所示

?

主機(jī)B有兩塊網(wǎng)卡,分別配置了私網(wǎng)IP與公網(wǎng)IP,私網(wǎng)IP10.1.0.3,私網(wǎng)IP所在的網(wǎng)卡也存在于vmnet6中,模擬公網(wǎng)的IP192.168.1.146B主機(jī)的公網(wǎng)IP所在的網(wǎng)卡與A主機(jī)都使用橋接模式的虛擬網(wǎng)絡(luò),所以,B主機(jī)既能與私網(wǎng)主機(jī)通訊,也能與公網(wǎng)主機(jī)通訊。

?

由于B主機(jī)此時(shí)需要負(fù)責(zé)對(duì)報(bào)文的修改與轉(zhuǎn)發(fā),所以,需要開(kāi)啟B主機(jī)中的核心轉(zhuǎn)發(fā)功能,Linux主機(jī)默認(rèn)不會(huì)開(kāi)啟核心轉(zhuǎn)發(fā),這在前文中已經(jīng)詳細(xì)的描述過(guò),此處不再贅述,如果你還不明白為什么,請(qǐng)回顧前文,使用臨時(shí)生效的方法開(kāi)啟B主機(jī)的核心轉(zhuǎn)發(fā)功能,如下圖所示。

?

A主機(jī)的IP地址如下,可以與B主機(jī)進(jìn)行通訊,但是不能與CD進(jìn)行通訊,因?yàn)榇丝?#xff0c;A是公網(wǎng)主機(jī),B既是公網(wǎng)主機(jī)又是私網(wǎng)主機(jī),CD是私網(wǎng)的主機(jī),A是不可能訪問(wèn)到CD的。

?

為了能夠更好的區(qū)分公網(wǎng)服務(wù)與私網(wǎng)服務(wù),我們分別在主機(jī)A與主機(jī)C上啟動(dòng)httpd服務(wù),如下圖所示。

?

好了,實(shí)驗(yàn)環(huán)境準(zhǔn)備完畢,我們來(lái)一起動(dòng)動(dòng)手,實(shí)際操作一下。

動(dòng)作:SNAT

在文章開(kāi)頭的場(chǎng)景中,我們已經(jīng)描述過(guò),網(wǎng)絡(luò)內(nèi)部的主機(jī)可以借助SNAT隱藏自己的IP地址,同時(shí)還能夠共享合法的公網(wǎng)IP,讓局域網(wǎng)內(nèi)的多臺(tái)主機(jī)共享公網(wǎng)IP訪問(wèn)互聯(lián)網(wǎng)。

而此時(shí)的主機(jī)B就扮演了擁有NAT功能的設(shè)備,我們使用iptablesSNAT動(dòng)作達(dá)到剛才所說(shuō)的目的。

連接到B主機(jī),添加如下規(guī)則。

?

如上圖所示,上圖中的規(guī)則表示將來(lái)自于10.1.0.0/16網(wǎng)段的報(bào)文的源地址改為公司的公網(wǎng)IP地址。

"-t nat"表示操作nat表,我們之前一直在灌輸一個(gè)概念,就是不同的表有不同的功能,filter表的功能是過(guò)濾,nat表的功能就是地址轉(zhuǎn)換,所以我們需要在nat表中定義nat規(guī)則。

"-A POSTROUTING"表示將SNAT規(guī)則添加到POSTROUTING鏈的末尾,在centos7中,SNAT規(guī)則只能存在于POSTROUTING鏈與INPUT鏈中,在centos6中,SNAT規(guī)則只能存在于POSTROUTING鏈中。

你可能會(huì)問(wèn),為什么SNAT規(guī)則必須定義在POSTROUTING鏈中,我們可以這樣認(rèn)為,POSTROUTING鏈?zhǔn)?/span>iptables中報(bào)文發(fā)出的最后一個(gè)"關(guān)卡",我們應(yīng)該在報(bào)文馬上發(fā)出之前,修改報(bào)文的源地址,否則就再也沒(méi)有機(jī)會(huì)修改報(bào)文的源地址了,在centos7中,SNAT規(guī)則也可以定義在INPUT鏈中,我們可以這樣理解,發(fā)往本機(jī)的報(bào)文經(jīng)過(guò)INPUT鏈以后報(bào)文就到達(dá)了本機(jī),如果再不修改報(bào)文的源地址,就沒(méi)有機(jī)會(huì)修改了。

"-s 10.1.0.0/16"表示報(bào)文來(lái)自于10.1.0.0/16網(wǎng)段,前文中一直在使用這個(gè)匹配條件,我想此處應(yīng)該不用贅述了。

"-j SNAT"表示使用SNAT動(dòng)作,對(duì)匹配到的報(bào)文進(jìn)行處理,對(duì)匹配到的報(bào)文進(jìn)行源地址轉(zhuǎn)換。

"--to-source 192.168.1.146"表示將匹配到的報(bào)文的源IP修改為192.168.1.146,前文中,我們已經(jīng)總結(jié)過(guò),某些動(dòng)作會(huì)有自己的選項(xiàng),"--to-source"就是SNAT動(dòng)作的常用選項(xiàng),用于指定SNAT需要將報(bào)文的源IP修改為哪個(gè)IP地址。

?

好了,只要站在前文的基礎(chǔ)上,理解上述語(yǔ)句應(yīng)該是分分鐘的事情,聰明如你應(yīng)該已經(jīng)學(xué)會(huì)了,那么我們來(lái)測(cè)試一下。

目前來(lái)說(shuō),我們只配置了一條SNAT規(guī)則,并沒(méi)有設(shè)置任何DNAT,現(xiàn)在,我們從內(nèi)網(wǎng)主機(jī)上ping外網(wǎng)主機(jī),看看能不能ping通,登錄內(nèi)網(wǎng)主機(jī)C,在C主機(jī)上向A主機(jī)的外網(wǎng)IP發(fā)送ping請(qǐng)求(假外網(wǎng)IP),示例如下

?

如上圖所示,"內(nèi)網(wǎng)主機(jī)"已經(jīng)可以依靠SNAT訪問(wèn)"互聯(lián)網(wǎng)"了。

為了更加清晰的理解整個(gè)SNAT過(guò)程,在C主機(jī)上抓包看看,查看一下請(qǐng)求報(bào)文與響應(yīng)報(bào)文的IP地址,如下,在C主機(jī)上同時(shí)打開(kāi)兩個(gè)命令窗口,一個(gè)命令窗口中向A主機(jī)發(fā)送ping請(qǐng)求,另一個(gè)窗口中,使用tcpdump命令對(duì)指定的網(wǎng)卡進(jìn)行抓包,抓取icmp協(xié)議的包。

?

從上圖可以看到,10.1.0.1發(fā)出ping包,192.168.1.147進(jìn)行回應(yīng),正是A主機(jī)的IP地址(用于模擬公網(wǎng)IPIP地址)

看來(lái),只是用于配置SNAT的話,我們并不用 手動(dòng)的進(jìn)行DNAT設(shè)置,iptables會(huì)自動(dòng)維護(hù)NAT表,并將響應(yīng)報(bào)文的目標(biāo)地址轉(zhuǎn)換回來(lái)。

?

那么,我們?nèi)?/span>A主機(jī)上再次重復(fù)一遍剛才的操作,在A主機(jī)上抓包看看,如下圖所示,C主機(jī)上繼續(xù)向A主機(jī)的公網(wǎng)IP發(fā)送ping請(qǐng)求,在主機(jī)A的網(wǎng)卡上抓包看看。

?

從上圖可以看出,C主機(jī)向A主機(jī)發(fā)起ping請(qǐng)求時(shí)得到了回應(yīng),但是在A主機(jī)上,并不知道是C主機(jī)發(fā)來(lái)的ping請(qǐng)求,A主機(jī)以為是B主機(jī)發(fā)來(lái)的ping請(qǐng)求,從抓包的信息來(lái)看,A主機(jī)以為B主機(jī)通過(guò)公網(wǎng)IP192.168.1.146向自己發(fā)起了ping請(qǐng)求,而A主機(jī)也將響應(yīng)報(bào)文回應(yīng)給了B主機(jī),所以,整個(gè)過(guò)程,A主機(jī)都不知道C主機(jī)的存在,都以為是B主機(jī)在向自己發(fā)送請(qǐng)求,即使不是在公網(wǎng)私網(wǎng)的場(chǎng)景中,我們也能夠使用這種方法,隱藏網(wǎng)絡(luò)內(nèi)的主機(jī),只不過(guò)此處,我們所描述的環(huán)境就是私網(wǎng)主機(jī)共享公網(wǎng)IP訪問(wèn)互聯(lián)網(wǎng),那么可以看到,私網(wǎng)中的主機(jī)已經(jīng)共享了192.168.1.146這個(gè)"偽公網(wǎng)IP",那么真的共享了嗎?我們使用內(nèi)網(wǎng)主機(jī)D試試,主機(jī)D是一臺(tái)windows虛擬機(jī),我們使用它向主機(jī)A發(fā)送ping請(qǐng)求,看看能不能ping通。如下

?

windows主機(jī)也ping通了外網(wǎng)主機(jī),在A主機(jī)上抓包,看到的仍然是B主機(jī)的IP地址。

?

那么,C主機(jī)與D主機(jī)能夠訪問(wèn)外網(wǎng)服務(wù)嗎?我們來(lái)看看。

C主機(jī)上訪問(wèn)A主機(jī)的web服務(wù),如下圖所示,訪問(wèn)正常。

?

同理,在windows主機(jī)中訪問(wèn)A主機(jī)的web服務(wù),如下圖所示,訪問(wèn)正常。

?

好了,源地址轉(zhuǎn)換,已經(jīng)完成了,我們只依靠了一條iptables規(guī)則,就能夠使內(nèi)網(wǎng)主機(jī)能夠共享公網(wǎng)IP訪問(wèn)互聯(lián)網(wǎng)了。

?

動(dòng)作DNAT

公司只有一個(gè)公網(wǎng)IP,但是公司的內(nèi)網(wǎng)中卻有很多服務(wù)器提供各種服務(wù),我們想要通過(guò)公網(wǎng)訪問(wèn)這些服務(wù),改怎么辦呢?

沒(méi)錯(cuò),使用DNAT即可,我們對(duì)外宣稱(chēng),公司的公網(wǎng)IP上既提供了web服務(wù),也提供了windows遠(yuǎn)程桌面,不管是訪問(wèn)web服務(wù)還是遠(yuǎn)程桌面,只要訪問(wèn)這個(gè)公網(wǎng)IP就行了,我們利用DNAT,將公網(wǎng)客戶端發(fā)送過(guò)來(lái)的報(bào)文的目標(biāo)地址與端口號(hào)做了映射,將訪問(wèn)web服務(wù)的報(bào)文轉(zhuǎn)發(fā)到了內(nèi)網(wǎng)中的C主機(jī)中,將訪問(wèn)遠(yuǎn)程桌面的報(bào)文轉(zhuǎn)發(fā)到了內(nèi)網(wǎng)中的D主機(jī)中。

好了,理論說(shuō)完了,來(lái)動(dòng)手實(shí)踐一下。

?

如下配置由 [ 運(yùn)維工程師 王圣杰 ] ?提供,我們一起來(lái)討論一下。

如果我們想要實(shí)現(xiàn)剛才描述的場(chǎng)景,則需要在B主機(jī)中進(jìn)行如下配置。

?

如上圖所示,我們先將nat表中的規(guī)則清空了,從頭來(lái)過(guò),清空nat表規(guī)則后,定義了一條DNAT規(guī)則。

"-t nat -I PREROUTING"表示在nat表中的PREROUTING鏈中配置DNAT規(guī)則,DNAT規(guī)則只配置在PREROUTING鏈與OUTPUT鏈中。

"-d 192.168.1.146 -p tcp --dport 3389"表示報(bào)文的目標(biāo)地址為公司的公網(wǎng)IP地址,目標(biāo)端口為tcp3389號(hào)端口,而我們知道,windows遠(yuǎn)程桌面使用的默認(rèn)端口號(hào)就是3389,當(dāng)外部主機(jī)訪問(wèn)公司公網(wǎng)IP3389號(hào)端口時(shí),報(bào)文則符合匹配條件。

"-j DNAT --to-destination 10.1.0.6:3389"表示將符合條件的報(bào)文進(jìn)行DNAT,也就是目標(biāo)地址轉(zhuǎn)換,將符合條件的報(bào)文的目標(biāo)地址與目標(biāo)端口修改為10.1.0.6:3389"--to-destination"就是動(dòng)作DNAT的常用選項(xiàng)。

那么綜上所述,上圖中定義的規(guī)則的含義為,當(dāng)外網(wǎng)主機(jī)訪問(wèn)公司公網(wǎng)IP3389時(shí),其報(bào)文的目標(biāo)地址與端口將會(huì)被映射到10.1.0.6:3389上。

?

好了,DNAT規(guī)則定義完了,現(xiàn)在能夠直接使用外網(wǎng)主機(jī)訪問(wèn)私網(wǎng)中的服務(wù)了嗎?

理論上只要完成上述DNAT配置規(guī)則即可,但是在測(cè)試時(shí),只配置DNAT規(guī)則后,并不能正常DNAT,經(jīng)過(guò)測(cè)試發(fā)現(xiàn),將相應(yīng)的SNAT規(guī)則同時(shí)配置后,即可正常DNAT,于是我們又配置了SNAT

示例如下。

?

注:理論上只配置DNAT規(guī)則即可,但是如果在測(cè)試時(shí)無(wú)法正常DNAT,可以嘗試配置對(duì)應(yīng)的SNAT,此處按照配置SNAT的流程進(jìn)行。

沒(méi)錯(cuò),與剛才定義SNAT時(shí)使用的規(guī)則完全一樣。

?

好了,完成上述配置后,我們則可以通過(guò)B主機(jī)的公網(wǎng)IP,連接D主機(jī)(windows主機(jī))的遠(yuǎn)程桌面了,示例如下。

找到公網(wǎng)中的一臺(tái)windows主機(jī),打開(kāi)遠(yuǎn)程程序

?

輸入公司的公網(wǎng)IP,點(diǎn)擊連接按鈕

注意:沒(méi)有指定端口的情況下,默認(rèn)使用3389端口進(jìn)行連接,同時(shí),為了確保能夠連接到windows虛擬主機(jī),請(qǐng)將windows虛擬主機(jī)設(shè)置為允許遠(yuǎn)程連接。

?

輸入遠(yuǎn)程連接用戶的密碼以后,即可連接到windows主機(jī)

?

連接以后,遠(yuǎn)程連接程序顯示我們連接到了公司的公網(wǎng)IP,但是當(dāng)我們查看IP地址時(shí),發(fā)現(xiàn)被遠(yuǎn)程機(jī)器的IP地址其實(shí)是公司私網(wǎng)中的D主機(jī)的IP地址。

上圖證明,我們已經(jīng)成功的通過(guò)公網(wǎng)IP訪問(wèn)到了內(nèi)網(wǎng)中的服務(wù)。

同理,使用類(lèi)似的方法,我們也能夠在外網(wǎng)中訪問(wèn)到C主機(jī)提供的web服務(wù)。

示例如下。

?

如上圖所示,我們將公司公網(wǎng)IP801號(hào)端口映射到了公司內(nèi)網(wǎng)中C主機(jī)的80端口,所以,當(dāng)外網(wǎng)主機(jī)訪問(wèn)公司公網(wǎng)IP801端口時(shí),報(bào)文將會(huì)發(fā)送到C主機(jī)的80端口上。

這次,我們不用再次定義SNAT規(guī)則了,因?yàn)橹耙呀?jīng)定義過(guò)SNAT規(guī)則,上次定義的SNAT規(guī)則只要定義一次就行,而DNAT規(guī)則則需要根據(jù)實(shí)際的情況去定義。

?

好了,完成上述DNAT映射后,我們?cè)?/span>A主機(jī)上訪問(wèn)B主機(jī)的801端口試試,如下

?

可以看到,我們?cè)L問(wèn)的是B主機(jī)的公網(wǎng)IP,但是返回結(jié)果顯示的卻是C主機(jī)提供的服務(wù)內(nèi)容,證明DNAT已經(jīng)成功。

而上述過(guò)程中,外網(wǎng)主機(jī)A訪問(wèn)的始終都是公司的公網(wǎng)IP,但是提供服務(wù)的卻是內(nèi)網(wǎng)主機(jī),但是我們可以對(duì)外宣稱(chēng),公網(wǎng)IP上提供了某些服務(wù),快來(lái)訪問(wèn)吧!

我覺(jué)得我說(shuō)明白了,你聽(tīng)明白了嗎?

?

動(dòng)作MASQUERADE

上文中,我們已經(jīng)描述了SNAT,也就是源地址轉(zhuǎn)換,那么我們現(xiàn)在來(lái)認(rèn)識(shí)一個(gè)與SNAT類(lèi)似的動(dòng)作:MASQUERADE

當(dāng)我們撥號(hào)網(wǎng)上時(shí),每次分配的IP地址往往不同,不會(huì)長(zhǎng)期分給我們一個(gè)固定的IP地址,如果這時(shí),我們想要讓內(nèi)網(wǎng)主機(jī)共享公網(wǎng)IP上網(wǎng),就會(huì)很麻煩,因?yàn)槊看?/span>IP地址發(fā)生變化以后,我們都要重新配置SNAT規(guī)則,這樣顯示不是很人性化,我們通過(guò)MASQUERADE即可解決這個(gè)問(wèn)題,MASQUERADE會(huì)動(dòng)態(tài)的將源地址轉(zhuǎn)換為可用的IP地址,其實(shí)與SNAT實(shí)現(xiàn)的功能完全一致,都是修改源地址,只不過(guò)SNAT需要指明將報(bào)文的源地址改為哪個(gè)IP,而MASQUERADE則不用指定明確的IP,會(huì)動(dòng)態(tài)的將報(bào)文的源地址修改為指定網(wǎng)卡上可用的IP地址,示例如下:

?

如上圖所示,我們指定,通過(guò)外網(wǎng)網(wǎng)卡出去的報(bào)文在經(jīng)過(guò)POSTROUTING鏈時(shí),會(huì)自動(dòng)將報(bào)文的源地址修改為外網(wǎng)網(wǎng)卡上可用的IP地址,這時(shí),即使外網(wǎng)網(wǎng)卡中的公網(wǎng)IP地址發(fā)生了改變,也能夠正常的、動(dòng)態(tài)的將內(nèi)部主機(jī)的報(bào)文的源IP映射為對(duì)應(yīng)的公網(wǎng)IP

可以把MASQUERADE理解為動(dòng)態(tài)的、自動(dòng)化的SNAT,如果沒(méi)有動(dòng)態(tài)SNAT的需求,沒(méi)有必要使用MASQUERADE,因?yàn)?/span>SNAT更加高效。

動(dòng)作REDIRECT

使用REDIRECT動(dòng)作可以在本機(jī)上進(jìn)行端口映射

比如,將本機(jī)的80端口映射到本機(jī)的8080端口上

iptables -t nat -A PREROUTING -p tcp --dport 80 -j REDIRECT --to-ports 8080

經(jīng)過(guò)上述規(guī)則映射后,當(dāng)別的機(jī)器訪問(wèn)本機(jī)的80端口時(shí),報(bào)文會(huì)被重定向到本機(jī)的8080端口上。

REDIRECT規(guī)則只能定義在PREROUTING鏈或者OUTPUT鏈中。

?

小結(jié)

為了方便以后回顧,我們對(duì)上述命令進(jìn)行總結(jié)。

?

如果想要NAT功能能夠正常使用,需要開(kāi)啟Linux主機(jī)的核心轉(zhuǎn)發(fā)功能。

Shell

?

1

echo?1?>?/proc/sys/net/ipv4/ip_forward

?

SNAT相關(guān)操作

配置SNAT,可以隱藏網(wǎng)內(nèi)主機(jī)的IP地址,也可以共享公網(wǎng)IP,訪問(wèn)互聯(lián)網(wǎng),如果只是共享IP的話,只配置如下SNAT規(guī)則即可。

Shell

?

1

iptables?-t?nat?-A?POSTROUTING?-s?10.1.0.0/16?-j?SNAT?--to-source?公網(wǎng)IP

?

如果公網(wǎng)IP是動(dòng)態(tài)獲取的,不是固定的,則可以使用MASQUERADE進(jìn)行動(dòng)態(tài)的SNAT操作,如下命令表示將10.1網(wǎng)段的報(bào)文的源IP修改為eth0網(wǎng)卡中可用的地址。

Shell

?

1

iptables?-t?nat?-A?POSTROUTING?-s?10.1.0.0/16?-o?eth0?-j?MASQUERADE

?

DNAT相關(guān)操作

配置DNAT,可以通過(guò)公網(wǎng)IP訪問(wèn)局域網(wǎng)內(nèi)的服務(wù)。

注:理論上來(lái)說(shuō),只要配置DNAT規(guī)則,不需要對(duì)應(yīng)的SNAT規(guī)則即可達(dá)到DNAT效果。

但是在測(cè)試DNAT時(shí),對(duì)應(yīng)SNAT規(guī)則也需要配置,才能正常DNAT,可以先嘗試只配置DNAT規(guī)則,如果無(wú)法正常DNAT,再嘗試添加對(duì)應(yīng)的SNAT規(guī)則,SNAT規(guī)則配置一條即可,DNAT規(guī)則需要根據(jù)實(shí)際情況配置不同的DNAT規(guī)則。

Shell

?

1

2

3

iptables?-t?nat?-I?PREROUTING?-d?公網(wǎng)IP?-p?tcp?--dport?公網(wǎng)端口?-j?DNAT?--to-destination?私網(wǎng)IP:端口號(hào)

iptables?-t?nat?-I?PREROUTING?-d?公網(wǎng)IP?-p?tcp?--dport?8080?-j?DNAT?--to-destination?10.1.0.1:80

iptables?-t?nat?-A?POSTROUTING?-s?10.1.0.0/16?-j?SNAT?--to-source?公網(wǎng)IP

?

在本機(jī)進(jìn)行目標(biāo)端口映射時(shí)可以使用REDIRECT動(dòng)作。

Shell

?

1

iptables?-t?nat?-A?PREROUTING?-p?tcp?--dport?80?-j?REDIRECT?--to-ports?8080

配置完成上述規(guī)則后,其他機(jī)器訪問(wèn)本機(jī)的80端口時(shí),會(huì)被映射到8080端口。

轉(zhuǎn)載于:https://www.cnblogs.com/colos/p/11083217.html

創(chuàng)作挑戰(zhàn)賽新人創(chuàng)作獎(jiǎng)勵(lì)來(lái)咯,堅(jiān)持創(chuàng)作打卡瓜分現(xiàn)金大獎(jiǎng)

總結(jié)

以上是生活随笔為你收集整理的iptables详解(13):iptables动作总结之二的全部?jī)?nèi)容,希望文章能夠幫你解決所遇到的問(wèn)題。

如果覺(jué)得生活随笔網(wǎng)站內(nèi)容還不錯(cuò),歡迎將生活随笔推薦給好友。

丁香婷婷综合激情 | 国产精品伦一区二区三区视频 | 99热国产在线 | 69久久久久久久 | 久久天天躁夜夜躁狠狠85麻豆 | 久久第四色 | 欧美aaaxxxx做受视频 | 国产精品高 | 国产一性一爱一乱一交 | 夜夜高潮夜夜爽国产伦精品 | 日日夜夜精品视频天天综合网 | 久久久久久久久久久久久影院 | 色黄久久久久久 | 美女福利视频网 | 婷婷在线色 | 久久香蕉电影网 | 色鬼综合网 | 中文字幕在线一区观看 | 日韩成人欧美 | 国产精品成人国产乱 | 黄色亚洲免费 | 欧美在线观看小视频 | 亚洲高清免费在线 | 欧美日韩午夜爽爽 | 西西44人体做爰大胆视频 | 高潮久久久久久久久 | 一区二区三区四区精品 | av免费在线看网站 | 日本最新高清不卡中文字幕 | 久久激情综合 | 亚洲 欧美日韩 国产 中文 | 黄av免费在线观看 | 婷婷丁香导航 | 97成人资源站 | 性色大片在线观看 | 免费av试看 | av免费电影在线观看 | 中文字幕成人网 | 国产91勾搭技师精品 | 亚洲在线不卡 | 成人av影视在线 | 伊人天天狠天天添日日拍 | 久久久男人的天堂 | 日韩高清一区二区 | 久香蕉 | 韩国三级在线一区 | 欧美在线观看视频一区二区三区 | 91天堂素人约啪 | 手机看国产毛片 | 亚洲高清在线观看视频 | 97在线看 | 在线国产视频一区 | 国产黄免费在线观看 | 91黄视频在线 | 天天噜天天色 | 日本精品久久久久影院 | 91九色在线视频 | 国产精品久久久久一区 | 手机在线中文字幕 | 久久久蜜桃一区二区 | 久久影院精品 | 99精品视频免费看 | 韩日成人av| 91激情| 国产精品高潮久久av | 久久久久国产免费免费 | 国产精品露脸在线 | 色www免费视频 | 国内精品久久久久久久久久久久 | 久艹视频在线免费观看 | 欧美成人猛片 | 午夜精品一区二区三区免费视频 | 免费成人在线观看 | 亚洲黄色免费在线看 | 日韩美精品视频 | 久久成人国产精品入口 | 超碰资源在线 | 国产高清一 | 亚洲乱码精品久久久久 | 国产精品网站一区二区三区 | 国产1区在线| 亚洲免费国产视频 | 片网站| 久久9精品 | 亚洲人人av | 精品美女在线视频 | 又黄又爽免费视频 | 伊人网站 | 91精品一区二区在线观看 | 2023天天干| 国产成人精品久久久久蜜臀 | 四虎永久免费在线观看 | 二区三区在线视频 | 一级免费看| 黄色大全在线观看 | 成人免费观看完整版电影 | 欧美成人播放 | 人人插人人搞 | 日韩中文字幕免费视频 | 国产成人av电影在线 | 女人18片毛片90分钟 | 国产午夜精品久久 | 国产精品视频免费 | 久久久久久久国产精品视频 | 午夜12点| 天天综合日日夜夜 | 超碰97国产 | 成人黄色大片在线免费观看 | 一区三区视频在线观看 | 天天插天天爱 | 国产精品美 | 久草在线资源观看 | 免费看特级毛片 | 欧美日bb | 麻豆传媒视频在线免费观看 | 国色综合 | 国产亚洲字幕 | 免费成人短视频 | 91探花在线 | 色婷婷久久 | 月下香电影 | 91精品国产99久久久久 | 久久私人影院 | 国产中文字幕在线播放 | 91精品一区二区三区蜜臀 | 日韩免费三级 | 中文字幕视频在线播放 | 成人精品福利 | 中文字幕日韩国产 | 91精品系列| 亚洲精品资源 | 在线免费观看的av | 精品国产亚洲日本 | 久草在线资源观看 | 国产精品自产拍在线观看蜜 | 国产精品资源在线 | 在线之家免费在线观看电影 | 综合天堂av久久久久久久 | 青青草视频精品 | 天天色天天干天天 | 成人免费在线播放视频 | 中文字幕网站视频在线 | 国产三级视频在线 | 国产精品久久久久久久久久久免费看 | 成年人免费电影在线观看 | 亚洲欧美国产精品18p | 国产精品自在线 | 亚洲精品玖玖玖av在线看 | 黄色免费视频在线观看 | 婷婷丁香色 | 国产黄色成人 | 中文区中文字幕免费看 | 日韩欧美网址 | 国产97色| 久久久久成人精品亚洲国产 | 成人影片在线播放 | 国产精品久久久亚洲 | 五月婷影院 | 午夜精品久久久久久久99热影院 | 香蕉视频在线看 | www亚洲精品 | 少妇性xxx | 国产99久久久精品视频 | 婷婷色伊人 | 一区二区三区观看 | 亚欧洲精品视频在线观看 | 中文字幕最新精品 | 成人免费色 | 91色在线观看视频 | 日韩精品免费 | 亚洲天天在线 | 国产精品地址 | 国产精品久久久久久久久久东京 | 久久九九久久九九 | 成人免费网站视频 | 在线免费观看国产黄色 | 超碰久热 | 在线小视频 | 国产91亚洲精品 | 在线亚洲人成电影网站色www | 99免费在线观看视频 | 在线中文字幕播放 | 亚洲成人午夜av | 天堂av在线网址 | 欧美精品亚洲二区 | 色婷婷精品大在线视频 | 操操操操网 | 激情片av| 成人福利av | 久久人人爽人人爽人人片 | 国产精品久久久久久久免费观看 | 免费97视频 | 99久久久久久久 | 超碰免费观看 | 日韩精品一区二区三区外面 | 亚洲天堂精品视频 | 手机在线视频福利 | av资源免费在线观看 | 久久免费公开视频 | 亚洲国产中文字幕在线观看 | www.久久久.com | 91久久精品一区二区二区 | 在线观看免费视频 | 成x99人av在线www | 成人黄色av网站 | 狠狠色综合网站久久久久久久 | 成人中文字幕在线 | 久久久亚洲麻豆日韩精品一区三区 | 久久草| 狠狠色伊人亚洲综合网站色 | 最近中文字幕视频完整版 | 黄色软件网站在线观看 | 黄色国产精品 | 激情婷婷av | 91精品视频网站 | 亚洲欧美乱综合图片区小说区 | 午夜影视剧场 | 91高清在线| 亚洲 欧美 综合 在线 精品 | 久久美女精品 | 天堂网在线视频 | 免费福利视频导航 | 五月婷婷丁香在线观看 | 免费观看www7722午夜电影 | 99r精品视频在线观看 | 国产精品午夜在线观看 | 91夫妻自拍 | 欧美另类激情 | 日韩精品一区二区三区视频播放 | 亚洲成人av在线电影 | 99久在线精品99re8热视频 | 在线视频 国产 日韩 | 亚洲精品videossex少妇 | 亚洲黄色一级电影 | 91九色porny蝌蚪主页 | 午夜性生活 | 麻豆国产精品永久免费视频 | 日日夜夜狠狠操 | 18久久久 | 精品国产一区二区三区免费 | 亚洲精品福利在线 | 在线免费视频你懂的 | 狠狠色噜噜狠狠狠狠2021天天 | 看v片| 一区二区三区日韩在线 | 午夜影院一级片 | 午夜丁香视频在线观看 | 中文字幕一区三区 | 亚洲天堂网站视频 | 久草在线最新免费 | 青青草国产在线 | 欧美成人久久 | 成年免费在线视频 | 久久久www免费电影网 | 三级黄色网络 | 日韩欧美一区二区三区免费观看 | 日本特黄特色aaa大片免费 | 亚洲天堂毛片 | 国产91小视频 | av日韩精品 | 日韩久久午夜一级啪啪 | 日日摸日日添夜夜爽97 | 天天做日日做天天爽视频免费 | 精品三级av| 精品久久久久久久久亚洲 | 天天操天天操天天 | 国产蜜臀av | 亚州国产精品久久久 | 97国产精品久久 | 深夜免费福利 | 亚洲精品高清在线观看 | 欧美日韩中文视频 | 亚洲精品乱码白浆高清久久久久久 | 午夜精品一区二区三区可下载 | 美女视频是黄的免费观看 | 岛国精品一区二区 | 免费高清在线视频一区· | 国模一区二区三区四区 | 97国产精品 | 国产在线观看国语版免费 | 成人综合免费 | av韩国在线 | 99久精品 | 在线观看亚洲精品视频 | 亚洲国产精品资源 | 三级黄色网络 | 亚洲成a人片77777kkkk1在线观看 | 久久国色夜色精品国产 | 国产亚洲精品成人av久久ww | 日韩成人中文字幕 | 亚洲做受高潮欧美裸体 | 果冻av在线 | 久草国产视频 | av电影免费观看 | 丁香婷婷综合五月 | 国产高清av免费在线观看 | 少妇av网| 日韩欧美在线中文字幕 | 亚洲成人精品国产 | 国产视频中文字幕在线观看 | 日韩在线观看中文字幕 | www.超碰97.com| 探花视频在线观看免费 | 永久精品视频 | 精品国产伦一区二区三区观看体验 | 久久国产视频网站 | 欧美色图另类 | 欧美婷婷色 | 欧美一区影院 | 99久久精品国产欧美主题曲 | 亚洲理论影院 | 91精品国产99久久久久 | 国产香蕉久久精品综合网 | 免费看的黄色片 | 国产精品成人一区二区 | 免费观看成年人视频 | 激情欧美丁香 | 最新av中文字幕 | av在线免费在线 | 超碰人人在 | 国内精品久久久久影院优 | 国产在线综合视频 | 久久这里只有精品1 | 亚洲欧美国产精品va在线观看 | 久草网视频 | 亚洲免费国产 | 亚洲成年人免费网站 | 五月天亚洲激情 | 一区二区不卡在线观看 | 亚洲3级 | 欧美精品久久久久性色 | 国产精品免费不卡 | 日韩三区在线 | 超碰公开在线 | 四虎永久网站 | 91探花系列在线播放 | 99在线热播精品免费99热 | 日韩欧美视频一区二区 | 91香蕉国产在线观看软件 | japanesexxxhd奶水 国产一区二区在线免费观看 | 色综合久久88色综合天天人守婷 | 国产九九九精品视频 | 中文字幕在线视频免费播放 | 日韩视频免费 | 97av视频 | 可以免费观看的av片 | 成人久久久久久久久久 | 天天爽天天做 | 日日操日日 | 国产成人免费网站 | 成年人免费观看在线视频 | 亚洲美女在线国产 | 成年人在线免费看视频 | 久草电影免费在线观看 | 亚洲国产大片 | 一级黄色片毛片 | 成人黄色免费观看 | 欧美一区二区三区在线看 | 高清免费在线视频 | 国产资源网 | 久久午夜精品 | 久草在线综合网 | 激情丁香月 | 91精品国自产在线 | 亚洲精品综合在线 | 正在播放国产精品 | 天天色天天草天天射 | 东方av在| 国产精品1区2区 | 亚洲欧美日韩中文在线 | 亚洲免费视频在线观看 | 国产成人精品久久 | 天天综合亚洲 | 国产精品精品久久久 | 亚洲视频1 | 亚洲人成人在线 | 成人日批视频 | 亚洲黄色一级视频 | 好看的国产精品视频 | 久久久天天操 | 在线观看免费视频你懂的 | 日韩视频免费在线观看 | 国产一卡二卡在线 | 特级黄色片免费看 | 日本中文字幕在线免费观看 | 久久成人亚洲欧美电影 | 三级黄色片在线观看 | 亚洲乱码精品 | 午夜影院一区 | 国产亚洲精品久久久久久 | 欧美精品亚洲精品日韩精品 | 日韩欧美高清不卡 | 麻豆视频在线免费观看 | 国产精品涩涩屋www在线观看 | 婷婷激情影院 | 911亚洲精品第一 | 国产成人精品一区在线 | 91福利试看 | 九九视频免费观看视频精品 | 久久99操| 99免费在线播放99久久免费 | 国产一级特黄电影 | 麻豆91精品91久久久 | 日本精品视频网站 | 免费av小说 | 欧美亚洲精品在线观看 | 免费进去里的视频 | 玖玖玖在线观看 | 国产日韩中文字幕 | 中文字幕免费高清在线 | 色播五月激情综合网 | 国产91精品久久久久 | 久久美女免费视频 | 夜夜高潮夜夜爽国产伦精品 | 激情影音 | 国产精品免费一区二区三区 | 久久久久欠精品国产毛片国产毛生 | 日本特黄特色aaa大片免费 | 久久免费大片 | www91在线 | 中文字幕一区二区三区四区久久 | 免费a级毛片在线看 | 丁香网五月天 | 99久久日韩精品免费热麻豆美女 | 欧美性做爰猛烈叫床潮 | 色偷偷88888欧美精品久久 | 日韩欧美黄色网址 | 中文字幕成人一区 | 亚洲成色 | 精品国产乱码久久久久久三级人 | 三级视频国产 | 久久久久免费视频 | 亚洲国产精品视频 | 久草在线免费播放 | 久久精品久久久精品美女 | 中文av影院 | 国产在线资源 | 五月激情久久 | 久久精品综合网 | 成人在线观看免费视频 | 久久久久久久精 | 91成人免费电影 | 中文字幕日韩在线播放 | 成人黄色电影免费观看 | 日韩综合第一页 | 日韩r级电影在线观看 | 久草在线免费色站 | 少妇精品久久久一区二区免费 | 日韩黄色中文字幕 | 视频二区| 人人爽人人澡 | 午夜精品久久久久久久99 | 日韩激情在线 | 成人资源站 | 一区二区日韩av | 久久精品在线免费观看 | 久草在在线 | 在线视频你懂得 | 久久久久久综合网天天 | 黄色aaa级片 | 中文字幕精品视频 | 激情婷婷在线 | 欧美精品久久久久久久久久丰满 | 日韩免费专区 | 亚洲综合成人专区片 | 日韩一区二区三区高清在线观看 | 亚洲视频电影在线 | 成人av地址 | 91麻豆传媒| 亚洲人成影院在线 | www.久久色| 国产免费一区二区三区网站免费 | 在线看国产日韩 | 国产手机视频在线播放 | 99在线观看免费视频精品观看 | 国产视频资源在线观看 | 中文字幕影片免费在线观看 | 免费日韩在线 | 国产精品自产拍在线观看 | 精品一区二区av | 日日爱视频 | 男女免费av | 国产精品国产三级国产 | 麻豆精品传媒视频 | 久久影院中文字幕 | 人人爽久久久噜噜噜电影 | 日本h视频在线观看 | 综合久久久久久久久 | 亚洲一区二区视频在线播放 | 激情综合色综合久久综合 | 日韩电影精品 | 国产99在线免费 | 成人av视屏 | 成人免费大片黄在线播放 | 国产高清av免费在线观看 | 久久久久二区 | 成人午夜久久 | 激情五月六月婷婷 | 97超碰人人澡人人 | 国产第一页在线观看 | 天天综合操 | 鲁一鲁影院| 91精品国产成人 | 亚洲综合射 | 久久97精品 | 成人作爱视频 | 99久久婷婷国产 | 天天射网站 | 国产 日韩 中文字幕 | 国产小视频在线看 | 国产视频18| 91亚洲国产成人久久精品网站 | 久久不卡av| 国产123av| 有码中文在线 | 97在线免费视频 | 日本精品va在线观看 | 成人福利在线 | 久久久综合九色合综国产精品 | 国产精品久久久久久久免费大片 | 狠狠色丁香婷婷综合橹88 | 久久精品视频免费观看 | 不卡电影免费在线播放一区 | 综合久久久久久久 | 亚洲成av片人久久久 | 久草新在线 | 欧美极品久久 | 国产精品麻豆果冻传媒在线播放 | 国产精品一区二区三区观看 | 日韩在线观看网站 | 国产精品美乳一区二区免费 | 久久96 | 国产精品久久久久久久久久久久午夜 | 伊人婷婷在线 | 视频在线一区二区三区 | 精品一区精品二区 | 精品久久久久国产 | 国产精品色婷婷视频 | 免费看黄在线网站 | 毛片网在线播放 | 又长又大又黑又粗欧美 | 视频国产一区二区三区 | 99久久夜色精品国产亚洲 | 欧美日韩精品综合 | 成人羞羞免费 | 成人a视频在线观看 | 中文av资源站 | 久久综合天天 | 九九天堂 | 91日韩在线播放 | av最新资源 | 一区二区精品在线 | 久久久久久国产精品999 | 欧美一二三区播放 | 973理论片235影院9 | 东方av在线免费观看 | 97超碰在线播放 | 久草视频看看 | 狠狠干天天操 | 中日韩在线视频 | 91大神在线看 | 亚洲黄色av | 不卡的av中文字幕 | 免费观看av | 午夜久久久精品 | 日韩.com | 福利一区二区三区四区 | 中文字幕九九 | 成年人黄色大片在线 | 久久在线免费视频 | 久久久99精品免费观看乱色 | 久久久久在线观看 | 9色在线视频 | 成人一级片在线观看 | 日韩成人av在线 | 狠狠狠狠狠狠狠 | 九九视频网 | 国产亚洲精品美女 | 日韩三级视频 | 少妇bbbb| 四虎在线免费观看 | 亚洲精品影院在线观看 | 欧美a在线免费观看 | 日韩av资源站 | 波多野结衣一区二区三区中文字幕 | 久久黄色美女 | 免费视频你懂的 | 色综合久久88色综合天天 | 在线中文字幕视频 | 国产色久 | 久久久久免费电影 | 久久看视频 | 99国产视频 | 日韩欧美有码在线 | 91精彩视频在线观看 | 午夜精品久久久久久久99 | 色五丁香 | 在线观看一区视频 | 免费看久久久 | 97在线公开视频 | 黄色三级免费 | 久久露脸国产精品 | 国产在线小视频 | www夜夜操com | 国产成a人亚洲精v品在线观看 | 五月天丁香亚洲 | 久久精品黄 | 亚洲va欧洲va国产va不卡 | 久久久久国产精品厨房 | 国产成人精品一区二区三区网站观看 | 成人av网站在线观看 | 天天操婷婷 | 亚洲天天做 | 在线观看视频97 | 91视频免费播放 | 日本高清久久久 | 在线视频1卡二卡三卡 | 啪啪肉肉污av国网站 | 亚洲精品乱码久久 | 欧美一区二区免费在线观看 | 国产资源网| 亚洲国产日韩在线 | av高清在线 | 欧美另类色图 | 午夜久久影视 | 亚洲婷久久 | 免费 在线 中文 日本 | 中文在线字幕免费观看 | 欧美一级黄色视屏 | 在线看不卡av | 国产精品99久久久精品 | 日韩在线一二三区 | caobi视频 | 日韩最新中文字幕 | 欧美精品久久久久久久久久丰满 | 国产精品少妇 | www..com毛片 | 日本三级在线观看中文字 | 久久精品久久精品久久精品 | 亚洲精品456在线播放第一页 | 国产一级片免费视频 | 青草视频在线免费 | 亚洲精品美女免费 | 日韩成人中文字幕 | 91亚洲综合 | 一本一本久久a久久精品牛牛影视 | 一区二区三区四区五区在线 | 日韩免费观看一区二区 | 久久电影中文字幕视频 | 日韩欧美xxxx| 亚洲精品免费在线播放 | 久久毛片高清国产 | 国产又粗又猛又爽又黄的视频免费 | 91精品国产91久久久久 | 日韩欧美一区二区三区视频 | 国产手机在线观看视频 | 亚洲精品乱码白浆高清久久久久久 | 亚洲天堂网在线播放 | 人人爽久久久噜噜噜电影 | 中文字幕在线中文 | 亚洲激情 | 国产黄色成人 | 国产一级视屏 | 婷婷网站天天婷婷网站 | 日韩午夜精品福利 | 婷婷久久精品 | 在线观看亚洲成人 | 日本中文在线播放 | 五月综合| 亚洲精品mv在线观看 | 亚洲电影成人 | 在线播放av网址 | 日韩草比 | 色综合天天综合 | 最近中文字幕视频网 | 国产一区二区三区高清播放 | 国产情侣一区 | av免费电影在线 | 六月丁香在线视频 | 国产日韩精品一区二区三区 | 亚洲欧美日韩一区二区三区在线观看 | 亚洲高清视频在线播放 | 精品亚洲二区 | 亚洲天天看 | 国产精品久久久久久久婷婷 | 狠狠的干狠狠的操 | 91精品视频播放 | 亚洲1区 在线 | 偷拍久久久 | 久久经典国产视频 | 久久亚洲精品电影 | 欧美尹人 | 西西人体www444 | av电影中文字幕 | 成人在线免费看视频 | 国产分类视频 | 久久不射电影网 | 久草视频免费在线观看 | 亚洲精品美女久久久 | 午夜免费视频网站 | 欧美成人91 | 天天干 夜夜操 | 欧美日韩高清在线一区 | 国产精品精品国产婷婷这里av | 波多野结衣电影一区二区三区 | www.啪啪.com| 色综合久久88色综合天天免费 | 久久www免费视频 | 在线欧美中文字幕 | 天天色天天射综合网 | 97色噜噜| 国产在线国偷精品产拍 | 久久首页 | 国产精品青青 | 国产精品久久久久久爽爽爽 | 五月天婷婷视频 | 一区在线免费观看 | 超碰在线97观看 | 在线观看成人国产 | 久久久久久免费毛片精品 | 中文成人字幕 | 99免费精品 | 精品一区二三区 | 成人福利在线观看 | 国产黄色片久久久 | 在线观看www视频 | 亚洲 欧洲av| 成人av中文字幕 | www.久久久精品 | 国际av在线 | 在线看国产视频 | 亚洲精品高清在线观看 | 日韩成人精品 | 欧美极品在线播放 | 日韩免费观看一区二区 | 国产精品久久久久久久久久久免费看 | 欧美日韩在线视频观看 | 日韩中文字幕在线 | 国产香蕉久久 | 久久久久综合精品福利啪啪 | 午夜免费视频网站 | 有没有在线观看av | 亚洲免费成人av电影 | 国产成人精品在线观看 | 国产精品免费人成网站 | 中文字幕一区二区三区久久蜜桃 | 五月婷久| av电影中文字幕在线观看 | 久久亚洲二区 | 亚洲国产精品成人综合 | 亚洲精品xx | 国产精品18videosex性欧美 | 色94色欧美 | 色综合狠狠干 | 免费在线 | 99久久久国产精品免费99 | 男女啪啪免费网站 | 日韩精品视频免费看 | 日韩中文字幕网站 | 69精品视频在线观看 | 天天插天天狠 | 久久综合九色欧美综合狠狠 | 人人爽人人射 | 久久久久久国产精品亚洲78 | aaa亚洲精品一二三区 | 视频成人免费 | 亚洲精品乱码白浆高清久久久久久 | 超碰在线资源 | 国产一线二线三线性视频 | 欧美韩日在线 | 亚洲a在线观看 | 成人亚洲欧美 | 国产va在线| 免费看成人片 | 国产不卡在线 | 婷婷激情影院 | 久久久久北条麻妃免费看 | 亚洲精品久久久久久国 | 五月天婷婷视频 | 久久久亚洲麻豆日韩精品一区三区 | 在线黄色毛片 | 日韩精品最新在线观看 | 亚洲天堂网在线播放 | 中文字幕在线一二 | 六月丁香婷婷在线 | 人人揉人人揉人人揉人人揉97 | av大全在线 | 欧美一级日韩三级 | 久久视频网 | 91大神dom调教在线观看 | 狠狠干五月天 | 亚洲黄色影院 | 中文乱码视频在线观看 | avav片| 久久婷婷精品视频 | 久久免费国产电影 | 欧美 高跟鞋交 xxxxhd | 有码视频在线观看 | 成人久久久精品国产乱码一区二区 | 欧美日一级片 | 超碰在线91| 久久久国产高清 | 在线免费看片 | 美女黄久久 | 麻豆一区在线观看 | 中文字幕在线观看视频网站 | 国产精品欧美久久久久天天影视 | 99免费视频 | 精品欧美一区二区在线观看 | 黄色av成人在线观看 | 精品免费久久久久久 | 四虎视频| 日韩午夜在线 | 国产成人精品不卡 | 中文伊人 | 99人成在线观看视频 | 色在线高清 | 天堂在线免费视频 | 黄色免费国产 | 97超碰在线人人 | 玖玖玖在线观看 | 日日夜夜噜噜噜 | 久久精精品| 久久久免费播放 | 99麻豆久久久国产精品免费 | 亚洲婷婷免费 | 欧美成人高清 | 在线观看免费视频你懂的 | 91试看| 日韩高清激情 | 免费在线a | 国产精品9999久久久久仙踪林 | 69国产精品视频 | 久久精视频 | 国色天香在线观看 | 久久一区二区三区超碰国产精品 | 中文字幕精品一区二区精品 | 欧美日韩中文字幕综合视频 | 免费a v视频 | 五月婷婷伊人网 | 日本公乱妇视频 | 国产在线精品二区 | 超碰精品在线 | 国产亚洲精品女人久久久久久 | www成人精品 | 97人人添人澡人人爽超碰动图 | 夜夜躁狠狠燥 | 江苏妇搡bbbb搡bbbb | 国产馆在线播放 | 色爱区综合激月婷婷 | 麻花豆传媒一二三产区 | av在线在线 | 99热在线免费观看 | 精品国产自在精品国产精野外直播 | 国产高清中文字幕 | 超碰人人av | 亚洲欧洲精品一区 | 久久午夜免费视频 | 欧美亚洲国产精品久久高清浪潮 | 久久99精品国产麻豆宅宅 | 久章操 | 久久婷婷网 | 又黄又爽的视频在线观看网站 | 88av视频| 久久噜噜少妇网站 | 国产a网站 | 天天操天天射天天 | 在线看片日韩 | 久久久久久国产一区二区三区 | 夜夜躁狠狠躁日日躁 | 91精品一区二区三区久久久久久 | 在线 精品 国产 | 99精品视频在线播放免费 | 亚洲精品在线免费看 | 亚洲精品大全 | 黄色av免费看 | 久久久久久久久久久成人 | 在线中文字幕av观看 | 丁香伊人网 | 91亚色在线观看 | 婷婷伊人综合 | 午夜丁香视频在线观看 | 综合色亚洲 | 欧美日韩久久一区 | 亚洲欧洲精品一区二区精品久久久 | 天天爽夜夜爽人人爽一区二区 | 在线免费看黄网站 | 久久综合五月 | 91精品国产高清自在线观看 | 亚洲女欲精品久久久久久久18 | 国内精品视频在线 | 蜜桃视频日韩 | 高清av在线 | 久久视频6 | 日韩欧美在线第一页 | 成人在线一区二区三区 | 日韩欧美视频在线免费观看 | 在线免费观看黄色 | 国内精品久久久久久久久久久久 | 免费试看一区 | 成人av免费在线 | 日日草夜夜操 | 九九热在线视频 | 色多多视频在线 | 免费在线观看国产黄 | av资源免费在线观看 | 我爱av激情网| 日本乱码在线 | 亚洲精品tv | 久久久精品国产一区二区电影四季 | 色狠狠综合天天综合综合 | 免费美女av | 欧美a在线免费观看 | www.黄色小说.com | 黄色av网站在线观看免费 | 久久成人综合视频 | 日韩在线视频网站 | 免费99精品国产自在在线 | 日日夜夜免费精品 | 久草国产在线 | 操操综合网 | 最近日本韩国中文字幕 | 久久久99精品免费观看 | 日韩精品久久一区二区三区 | 免费美女av | 久久人人97超碰com | 国产精品久久久一区二区三区网站 | 精品在线99 | 国产专区在线播放 | 国产日韩中文在线 | 国产精品美女在线观看 | 黄色在线成人 | 日韩精品一区二区免费视频 | 国产亚洲成人精品 | 在线之家免费在线观看电影 | 国产麻豆精品传媒av国产下载 | 五月精品 | 国产最顶级的黄色片在线免费观看 | 久久精品视频在线观看 | 中文字幕国产精品一区二区 | 97超碰人人干 | 中文在线字幕免 | 久久精品一二三区白丝高潮 | 九九久久免费视频 | 视频一区在线播放 | 99久热在线精品视频 | 国语精品免费视频 | 在线观看亚洲免费视频 | 久草国产在线观看 | 国产国产人免费人成免费视频 | 亚州精品天堂中文字幕 | 天天操福利视频 | 久久全国免费视频 | 99国产在线视频 | 玖玖爱在线观看 | 五月婷婷久久丁香 | 黄色精品在线看 | 操操操天天操 | 92国产精品久久久久首页 | 色欧美88888久久久久久影院 | 色在线免费 | 久久精品91久久久久久再现 | 午夜精品久久一牛影视 | 激情丁香月 | 99热精品在线观看 | 丝袜+亚洲+另类+欧美+变态 | 欧美精品v国产精品v日韩精品 | 久久久久北条麻妃免费看 | 国产精品久久99精品毛片三a | 亚洲成人午夜在线 | 黄色免费观看网址 | 九九色网 | 午夜影院三级 | 在线观看成人福利 | 久久伊人操 | 国产一级a毛片视频爆浆 | 日韩高清毛片 | 久久夜夜夜 | 日韩国产精品一区 | 人人爽人人| 日韩免费成人av | 国产精彩视频 | 日韩三级精品 | 亚洲成人黄色网址 | 超碰在线97观看 | 97成人免费视频 | 免费观看一区二区 | 久久神马影院 | 9797在线看片亚洲精品 | 在线看小早川怜子av | 狠狠狠色丁香婷婷综合激情 | 日韩视频免费 | 成人影片免费 | 国产一区二区免费在线观看 | 成人欧美亚洲 | 五月天精品视频 | 国产精品麻豆99久久久久久 | 国产一区欧美日韩 |