日韩av黄I国产麻豆传媒I国产91av视频在线观看I日韩一区二区三区在线看I美女国产在线I麻豆视频国产在线观看I成人黄色短片

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

iptables复习记忆

發布時間:2024/9/5 编程问答 40 豆豆
生活随笔 收集整理的這篇文章主要介紹了 iptables复习记忆 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

inner_net="10.0.0.0/8,192.168.0.0/16"

int_if="eth0"

ext_if="eth1"

一、基本
1、表和鏈
表(tables)
包括:filter,nat,mangle表
鏈(chains)
預設的鏈有5個,可以新增加鏈
PREROUTING
INPUT
FORWARD
OUTPUT
POSTROUTING

2、內核模塊分別是
# lsmod |grep iptable
iptable_mangle 3349 1
iptable_nat 6158 1
iptable_filter 2793 1
ip_tables 17831 3 iptable_mangle,iptable_nat,iptable_filter
總結
Mangle表包含所有的鏈
OUTPUT鏈在被所有表包含
Filter表只包含INPUT、FORWARD、OUTPUT


二、常用匹配
1、協議匹配
-A INPUT -p tcp
# -p ! tcp 排除tcp以外的udp、icmp。-p all所有類型
#6版本為! -p tcp

2、匹配網網卡
-i --in-interface
-A INPUT -i eth0 # 匹配封包是從eth0網卡進入
-o, --out-interface
-A FORWARD -o eth+ # 匹配封包是從eth+網卡送出,eth+表示所有eth開頭的網卡

3、IP地址匹配
-s, --src, --source
-A INPUT -s 192.168.1.1 #基于匹配封包的來源IP
#-s ! 192.168.0.0/24 ! 反向匹配 6版本為! -s
-d, --dst, --destination
-A INPUT -d 192.168.1.1 #基于匹配封包的目的IP
網段
-A INPUT -p tcp -s 192.168.0.0/16 --dport 22 -j ACCEPT

4、端口匹配
需要注意包的協議是TCP 需要-p tcp
--sport, --source-port
-A INPUT --sport 80 -j ACCEPT #基于匹配封包的來源端口
--destination-port
-A INPUT --dport 80 -j ACCEPT #基于匹配封包的目的端口
連續端口
-A OUTPUT -p tcp --sport 1024:65535 -j ACCEPT
非連續端口
-A INPUT -p tcp -m multiport --source-port 22,53,80,110

5、包的狀態匹配
顯式匹配必須用-m或--match裝載,比如要使用狀態匹配就必須使用-m state,匹配多個不連續端口-m multiport
-t filter -A INPUT -p tcp -s 50.23.109.164 --dport 9102 -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT
-t filter -A OUTPUT -p tcp -m state --state ESTABLISHED,RELATED -j ACCEPT #出去

指定要匹配包的的狀態,當前有4種狀態可用:NEW,RELATED,ESTABLISHED和INVALID.
NEW:表示包將要或已經開始建立一個新的連接,或者是這個包和一個還沒有在兩端都有數據發送的連接有關。
RELATED:說明包正在建立一個新的連接,這個連接是和一個已建立的連接相關的。
比如,FTP data transfer(管理端口驗證后需要開啟數據端口傳輸數據),ICMP error 和一個TCP或UDP連接相關。
ESTABLISHED:意思是包是完全有效的,而且屬于一個已建立的連接,這個連接的兩端都已經有數據發送。
注意:NEW狀態并不在試圖建立新連接的TCP包里尋找SYN標記,
因此它不應該不加修改地用在只有一個防火墻或在不同的防火墻之間沒有啟用負載平衡的地方。
INVALID意味著這個包沒有已知的流或連接與之關聯,也可能是它包含的數據或包頭有問題。

5、包的mac地址匹配
--mac-source
-A INPUT -m mac --mac-source 00:00:00:00:00:01

6、tcp-flags【未用到】
-p tcp --tcp-flags SYN,FIN,ACK SYN #阻止所有沒有經過你系統授權的TCP連接
表示匹配那些SYN標記被設置而FIN和ACK標記沒有設置的包,注意各標記之間只有一個逗號而沒有空格。
匹配指定的TCP標記。有兩個參數,它們都是列表,列表內部用英文的逗號作分隔符,這兩個列表之間用空格分開。
第一個參數指定我們要檢查的標記(作用就象掩碼),第二個參數指定“在第一個列表中出現過的且必須被設為1(即狀態是打開的)的”標記(第一個列表中其他的標記必須置0)。
也就是說,第一個參數提供檢查范圍,第二個參數提供被設置的條件(就是哪些位置1)。
這個匹配操作可以識別以下標記:SYN, ACK,FIN,RST ,URG,PSH。另外還有兩個詞也可使用,就是ALL和NONE。
顧名思義,ALL是指選定所有的標記,NONE是指未選定任何標記。這個匹配也可在參數前加英文的感嘆號表示取反。例如:

1)、iptables -p tcp --tcp-flags SYN,FIN,ACK SYN 表示匹配那些SYN標記被設置而FIN和ACK標記沒有設置的包,注意各標記之間只有一個逗號而沒有空格。
2)、--tcp-flags ALL NONE 匹配所有標記都未置1的包。
3)、iptables -p tcp --tcp-flags ! SYN,FIN,ACK SYN表示匹配那些FIN和ACK標記被設置而SYN標記沒有設置的包,注意和例1比較一下。
4)、-t filter -A INPUT -i eth0 -p tcp --syn -j DROP # 阻止所有沒有經過你系統授權的TCP連接
ipchains時代的遺留物,之所以還保留它,是為了向后兼容。
它匹配那些SYN標記被設置而 ACK和RST標記沒有設置的包,這和iptables -p tcp --tcp-flags SYN,RST,ACK SYN 的作用毫無二樣。

6、--limit --limit-burst限制 【不知道數字標準,不要使用】
這個匹配操作必須由-m limit明確指定才能使用。有了它的幫助,就可以對指定的規則的日志數量加以限制

-A INPUT -f -m limit --limit 100/s --limit-burst 100 -j ACCEPT # IP包流量限制

--limit設置最大平均匹配速率,也就是單位時間內limit match可以匹配幾個包。它的形式是一個數值加一個時間單位,可以是/second /minute /hour /day 。默認值是每小時3次(用戶
角度),即3/hour ,也就是每20分鐘一次(iptables角度)

--limit-burst定義的是--limit的峰值,就是在單位時間(這個時間由上面的--limit指定)內最多可匹配幾個包(由此可見,--limit-burst的值要比--limit的大)。默認值是5。為了觀
察它是如何工作的,你可以啟動“只有一條規則的腳本”Limit- match.txt,然后用不同的時間間隔、發送不同數量的ping數據包。這樣,通過返回的 echo replies就可以看出其工作方式
了。

7、其他
-A INPUT -p tcp -m tcp --dport 80 -m state --state NEW -m recent --update --seconds 5 --hitcount 20 --rttl --name WEB --rsource -j DROP # 可防御cc攻擊(未測試)


三、常用動作
1、添加
-A
2、刪除
iptables -t filter -nL --line-numbe #查看編號
-D INPUT 8 # 從某個規則鏈中刪除一條規則根據編號
-D INPUT --dport 80 -j DROP # 從某個規則鏈中刪除一條規則
3、替換
-R INPUT 8 -s 192.168.0.1 -j DROP # 取代現行規則
4、插入
-I INPUT 8 --dport 80 -j ACCEPT # 插入一條規則 編號前插入

四、常用icmp
-t filter -A INPUT -p icmp -s $inner_net --icmp-type 8 -j ACCEPT
-t filter -A INPUT -p icmp -s $inner_net --icmp-type 0 -j ACCEPT
-t filter -A OUTPUT -p icmp -d $inner_net --icmp-type 0 -j ACCEPT
-t filter -A OUTPUT -p icmp -d $inner_net --icmp-type 8 -j ACCEPT
所有eth網卡都可以ping
-t filter -A INPUT -i eth+ -p icmp -m icmp --icmp-type 0 -j ACCEPT
-t filter -A INPUT -i eth+ -p icmp -m icmp --icmp-type 8 -j ACCEPT
-t filter -A OUTPUT -i eth+ -p icmp -m icmp --icmp-type 0 -j ACCEPT
-t filter -A OUTPUT -i eth+ -p icmp -m icmp --icmp-type 8 -j ACCEPT
icmp的類型
0 Echo request——回顯請求(Ping請求)
8 Echo Reply——回顯應答(Ping應答)

-A INPUT -i eth0 -p icmp -m icmp --icmp-type 8 -j DROP # 禁止icmp類型
-A INPUT -i eth0 -p icmp -j DROP # 禁止icmp協議


五、提供服務 Server
tcp
service name:SSH/Telnet/Http/Https/Squid/FTP/DNS/Samba/NFS/SMTP/POP3/POP3S/IMAP/IMAPS/LDAP/Mysql/Sql Server/rsync/iscsi/pptp
port: 22/23/80/443/8080/20:21/53/137:139 445/固定端口/25/110 995/143 993/389/3306/1433/873/3260/1723
DNS tcp53端口是server和server之間通訊
udp:
service name:ntp/dhcp/rsyslog/snmp
port:123/67:68/514/161
備注
1、日志可以改成tcp
2、dhcp
dhcp client使用udp68端口請求
dhcp server使用udp67端口回應

1、詳細的服務
針對網段
#allow inner connect sshd
-t filter -A INPUT -p tcp -s $inner_net --dport 22 -j ACCEPT
-t filter -A OUTPUT -p tcp -d $inner_net --sport 22 -j ACCEPT

針對網卡
#allow inner connect http
-t filter -A INPUT -p tcp -i ${ext_if} --dport 80 -j ACCEPT
-t filter -A OUTPUT -p tcp -i ${ext_if} --sport 80 -j ACCEPT

#DNS
-t filter -A INPUT -p udp -i ${ext_if} --dport 53 -j ACCEPT
-t filter -A OUTPUT -p udp -i ${ext_if} --sport 53 -j ACCEPT

#DHCP
-t filter -A INPUT -p udp -s $inner_net --dport 67 -j ACCEPT
-t filter -A OUTPUT -p udp -s $inner_net --sport 67 -j ACCEPT
或者
-t filter -A INPUT -p udp -s $inner_net --sport 68 -j ACCEPT
-t filter -A OUTPUT -p udp -s $inner_net --dport 68 -j ACCEPT


2、特殊的服務ftp
注意點:加載模塊 主動被動模式
1)、加載模塊
如果使用shell腳本配置需:
modprobe ip_conntrack_ftp
如果使用配置文件配置需修改配置文件:
# vim /etc/sysconfig/iptables-config
IPTABLES_MODULES="ip_conntrack_ftp"
2)、模式
21控制,20數據
模式是站在client立場來說的
主動模式:client隨機選擇一個tcp端口連接FTP服務器的21端口請求建立連接,當需要傳輸數據時,client通過控制連接用一個port command告訴服務端另外一個隨機接受數據傳輸的端口
,【服務器用TCP20端口】和client通知的接受數據的端口建立數據連接

被動動模式:client隨機選擇一個tcp端口連接FTP服務器的21端口請求建立連接,當需要傳輸數據時,client通過控制連接用一個PASV command給服務器要求進入被動傳輸模式,
【服務器隨機選擇一個TCP端口】,并用控制連接告訴client,client用來另一個TCP端口連接剛才服務器指定的TCP端口來建立數據通道。

主動服務端固定端口21,20,客戶端隨機,建立數據參數點在服務端
被動服務端21固定,數據傳輸端口隨機,客戶端隨機,建立數據傳輸點在客戶端

ftp client規則
-A OUTPUT -p tcp -d 50.23.109.174 --dport 21 -j ACCEPT
#-A OUTPUT -p tcp -d 50.23.109.174 --dport 20 -j ACCEPT
-A OUTPUT -p tcp -d 50.23.109.174 --sport 1024:65535 -j ACCEPT
-A INPUT -p tcp -s 50.23.109.174 -m state --state ESTABLISHED,RELATED -j ACCEPT

ftp server規則
-t filter -A INPUT -p tcp --dport 21 -j ACCEPT
-A OUTPUT -p tcp -m state --state RELATED,ESTABLISHED -j ACCEPT
被動模式數據可以傳輸出去因為 --state RELATED
我線上配置的ftp服務器為被動模式,所以,其實client OUTPUT不是訪問服務端20端口,而是訪問隨機端口,所以client OUTPUT有規則
-A OUTPUT -p tcp -d 50.23.109.174 --sport 1024:65535 -j ACCEPT

vsftpd默認為被動模式
pasv_enable
Set to NO if you want to disallow the PASV method of obtaining a data connection.
Default: YES
拉數據的時候也可以看到隨機端口
[root@backup ~]# netstat -antlp |grep ftp
tcp 0 0 50.23.109.164:49072 0.0.0.0:* LISTEN 21838/vsftpd
tcp 0 0 0.0.0.0:21 0.0.0.0:* LISTEN 7163/vsftpd
tcp 0 771840 50.23.109.164:49072 180.175.188.190:33813 ESTABLISHED 21840/vsftpd
tcp 0 0 50.23.109.164:21 180.175.188.190:33812 ESTABLISHED 21838/vsftpd


六、訪問常見的服務 client
1、client都通過內網訪問自己的ssh,dns,ntp,dhcp服務器
#ssh client,dns client,ntp client,dhcp client
#ssh client
$iptab -t filter -A OUTPUT -p tcp -d $inner_net --dport 22 -j ACCEPT
$iptab -t filter -A INPUT -p tcp -s $inner_net --sport 22 -j ACCEPT

#dns client 協議udp #server到server使用tcp 53
$iptab -t filter -A OUTPUT -p udp -d $inner_net --dport 53 -j ACCEPT
$iptab -t filter -A INPUT -p udp -s $inner_net --sport 53 -j ACCEPT

#ntp client 協議udp
$iptab -t filter -A OUTPUT -p udp -d $inner_net --dport 123 -j ACCEPT
$iptab -t filter -A INPUT -p udp -s $inner_net --sport 123 -j ACCEPT

#dhcp client 協議udp
-t filter -A OUTPUT -p udp -s $inner_net --dport 67 -j ACCEPT
-t filter -A INPUT -p udp -s $inner_net --sport 67 -j ACCEPT


2、安裝軟件需求
#allow to Internet 80 443 and 20 21 port
#如果沒有內網的源,沒有使用代理,需要使用外網
$iptab -t filter -A OUTPUT -o $ext_if -p tcp --dport 20 -j ACCEPT
$iptab -t filter -A INPUT -i $ext_if -p udp --sport 20 -j ACCEPT
$iptab -t filter -A OUTPUT -o $ext_if -p tcp --dport 21 -j ACCEPT
$iptab -t filter -A INPUT -i $ext_if -p udp --sport 21-j ACCEPT
$iptab -t filter -A OUTPUT -o $ext_if -p tcp --dport 80 -j ACCEPT
$iptab -t filter -A INPUT -i $ext_if -p udp --sport 80 -j ACCEPT
$iptab -t filter -A OUTPUT -o $ext_if -p tcp --dport 443 -j ACCEPT
$iptab -t filter -A INPUT -i $ext_if -p udp --sport 443 -j ACCEPT

3、稍微寬松的規則,打開出去的規則,進來的包的狀態為ESTABLISHED,RELATED才容許通過
#client出去不限制,出去建立起連接后的所有包都容許通過
$iptab -t filter -A OUTPUT -o $ext_if -j ACCEPT
$iptab -t filter -A INPUT -i $ext_if -p tcp -m state --state ESTABLISHED,RELATED -j ACCEPT

七、當數據庫包的目標地址是本機時 數據包通過的原理
和七構成了提供服務(如http)的數據包的流人流出原理,掌握清楚就可以配置常用filter表防火墻規則
(1)數據包進入網絡接口
(2)進入mangle表的PREROUTING鏈,在這里可以根據需要改變數據包頭內容(比如數據包TTL值)
(3)進入nat表的PREROUTING鏈,在這里可以根據需要做DNAT(目標地址轉換)
(4)進行路由判斷(進入本地還是轉發)
(5)進入mangle表的INPUT鏈,在路由之后達到本地程序之前修改數據包頭的內容。【目標地址是本地】
(6)進入filter表的INPUT鏈, 所有目的地址是本機的數據包都會經過這里,不管從那里來的,所以在這里可以對進入的數據包的過濾條件進行設置。【過濾】
(7)到達本地應用程序處理數據包

不修改包頭,不NAT,目標地址為本機的數據流向如下:
網卡-->>mangle表的PREROUTING鏈[不做處理]-->>nat表的PREROUTING鏈[不做處理]-->>路由判斷[選擇本機]-->>mangle表的INPUT鏈[不做處理]-->>filter表的INPUT鏈[過濾規則]-->>本地
應用程序

八、當數據庫包的源地址是本機時 數據包通過的原理
(1)本地應用程序產生數據包
(2)路由判斷 【注意多網絡環境】
(3)進入mangle表的OUTPUT鏈,在這里可以根據需要修改數據包頭的內容
(4)進入NAT表的OUTPUT鏈,在這里可以根據需要做DNAT(沒見到過在這里操作的規則)
(5)進入filter表的OUTPUT鏈,在這里可以對數據包的過濾條件進行設置【過濾】
(6)進入mangle表的POSTROUTING鏈,在這里可以根據需要做DNAT(沒見到過在這里操作的規則),數據包離開本機之前修改數據包頭內容,
有兩種數據包會經過這里,本機程序產生的數據包和被轉發的數據包。
(7)進入nat表的POSTROUTING鏈,在這里對數據包做SNAT(源頭)。(有兩種數據包會經過這里,本機程序產生的數據包和被轉發的數據包)
(8)離開本地

不修改包頭,不NAT源地址為本機的數據流向如下:
本地應用程序-->>路由判斷-->>mangle表的OUTPUT鏈[不做處理]-->> NAT表的OUTPUT鏈[不做處理]-->>filter表的OUTPUT鏈[過濾]-->>mangle表的POSTROUTING鏈[不做處理]-->>nat表的
POSTROUTING鏈[不做處理]-->>通過網卡離開本地

九、經由本地轉發的數據包 數據包通過的原理
(1)數據包進入網絡接口
(2)進入mangle表的PREROUTING鏈,在這里可以根據需要改變數據包頭內容(比如數據包TTL值)
(3)進入nat表的PREROUTING鏈,在這里可以根據需要做DNAT(目標地址轉換)
(4)進行路由判斷(進入本地還是轉發)
(5)進入mangle表的FORWARD鏈,在這里可以根據需要修改數據包頭的內容 【目標地址是其他】
(6)進入filter表的FORWARD鏈,只有需要轉發的數據包才會到達和經過這里,并且針對這些數據包的所有過濾也在這里。【目標地址是其他的數據包,過濾】
(7)進入mangle表的POSTROUTING鏈,數據包離開本機之前修改數據包頭內容.(有兩種數據包會經過這里,本機程序產生的數據包和被轉發的數據包)
(8)進入nat表的POSTROUTING鏈,在這里對數據包做SNAT(源頭),MASQUERADE.(有兩種數據包會經過這里,本機程序產生的數據包和被轉發的數據包)
(9)離開本地

簡單總結七八九
1、進入包
任何包進入都會通過mangle表的PREROUTING鏈,nat表的PREROUTING鏈,和路由選擇
1)DNAT,REDIRECT
DNAT,REDIRECT在nat表的PREROUTING
2)過濾
所有進入包(進入本地)在 [filter表的INPUT鏈] 過濾

2、出去包
任何包出去都會通過mangle表的POSTROUTING鏈,nat表的POSTROUTING鏈
1)SNAT,MASQUERADE
SNAT,MASQUERADE在nat表的POSTROUTING鏈
2)過濾
本地出去包在 [filter表的OUTPUT鏈] 過濾
經本地轉發包在 [filter表的FORWARD鏈] 過濾

所有包過濾都在filter表,INPUT[到本地],OUTPUT[本地出去],FORWARD[經由本地轉發]

十、NAT常見應用
modprobe ip_nat_ftp
iptables -t nat -nL #查看
PREROUTING 包進來時操作。包括SNAT,
<一>SNAT 應用
1、 通過vpn上網
詳細可以參考:http://www.cnblogs.com/sixiweb/archive/2012/11/20/2778732.html
#美國VPS只有一張網卡eth0
#VPN撥號后的后的IP網段為192.168.0.0/24
echo 1 > /proc/sys/net/ipv4/ip_forward
/sbin/iptables -t filter -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
/sbin/iptables -t filter -A INPUT -p gre -j ACCEPT
/sbin/iptables -t filter -A INPUT -p tcp --dport 1723 -j ACCEPT
/sbin/iptables -t filter -A FORWARD -s 192.168.0.0/24 -o eth0 -j ACCEPT
/sbin/iptables -t filter -A FORWARD -d 192.168.0.0/24 -i eth0 -j ACCEPT
/sbin/iptables -t filter -I FORWARD -p tcp --syn -i ppp+ -j TCPMSS --set-mss 1356
/sbin/iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -o eth0 -j MASQUERADE

#mss是在TCP連接建立開始時,通過帶有syn標志的IP數據包進行傳輸的,所以我們在iptables里面規定,在轉發數據時,
只要發現產生于ppt*的帶有syn標志數據包時,將其mss設定為1356字節
#http://hi.baidu.com/gvmfexzehygpqze/item/dcae158f8305365d840fabc9
注意點:
(1)、這里只有偽裝,沒有SNAT,因為VPN撥號動態獲得IP
(2)、VPN用到GRE協議
(3)、過濾在filter表FORWARD鏈
(4)、mss優化

2、網關-內網轉發
iptables所在服務器有兩張網卡,有一張外網網卡可以上網,局域網將使用這臺作為網關上網
eth0內網,eth1外網
局域網網段:10.0.0.0/8
服務端
echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -t filter -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
#iptables -t filter -A INPUT -s 10.0.0.0/8 -j ACCEPT 轉發的根本沒有到filter表的INPUT鏈
iptables -t filter -A FORWARD -s 10.0.0.0/8 -o eth1 -j ACCEPT
iptables -t filter -A FORWARD -d 10.0.0.0/8 -i eth1 -j ACCEPT
iptables -t nat -A POSTROUTING -o eth1 -s 10.0.0.0/8 -j SNAT --to 202.102.32.156

局域網的內服務器需要將網關IP指向這臺服務器內網IP
route add default gw 10.0.0.254

nat表POSTROUTING鏈SNAT的用法
iptables -t nat -A POSTROUTING -p tcp -o eth0 -j SNAT --to-source 194.236.50.155-194.236.50.160:1024-32000
指定源地址和端口,有以下幾種方式:
1、單獨的地址。
2、一段連續的地址,用連字符分隔,如194.236.50.155-194.236.50.160,這樣可以實現負載平衡。每個流會被隨機分配一個IP,但對于同一個流使用的是同一個IP。
3、在指定-p tcp 或 -p udp的前提下,可以指定源端口的范圍,如194.236.50.155:1024-32000,這樣包的源端口就被限制在1024-32000了。
注意,如果可能,iptables總是想避免任何的端口變更,換句話說,它總是盡力使用建立連接時所用的端口。但是如果兩臺機子使用相同的源端口,iptables 將會把他們的其中之一映射到
另外的一個端口。如果沒有指定端口范圍, 所有的在512以內的源端口會被映射到512以內的另一個端口,512和1023之間的將會被映射到 1024內,其他的將會被映射到大于或對于1024的端
口,也就是說是同范圍映射。還要注意,這種映射和目的端口無關。因此,如果客戶想和防火墻外的HTTP服務器聯系,它是不會被映射到FTP control所用的端口的。


iptables -t nat -A PREROUTING -d 192.168.10.158 -p tcp --dport 9999 -j DNAT --to 10.10.20.55:22
根據mac控制局域網用戶上網
http://netsecurity.51cto.com/art/201005/202340.htm


4)代理服務器 squid+iptabels實現 端口重定向
iptables所在服務器有兩張網卡,有一張外網網卡可以上網,局域網將使用這臺作為網關上網
eth0內網,eth1外網
局域網網段:10.0.0.0/8
服務器已經搭建了squid的透明代理服務,服務使用8080端口
服務器iptables
echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -t filter -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -t nat -A PREROUTING -p tcp -i eth0 -s 10.0.0.0/8 --dport 80 -j REDIRECT --to-ports 8080

局域網的內服務器需要將網關IP指向這臺服務器內網IP
route add default gw 10.0.0.254

原理:
1、LAN client請求任何站點的80端口到網關
2、網關iptables REDIRECT 到8080
3、squid代理出去訪問外網
這個SNAT的區別為squid代替iptables的轉發


MASQUERAD和SNAT target區別
MASQUERADE
iptables -t nat -A POSTROUTING -p TCP -j MASQUERADE --to-ports 1024-31000
在指定TCP或UDP的前提下,設置外出包能使用的端口,方式是單個端口,如--to-ports 1025,或者是端口范圍,如--to- ports 1024-3000。注意,在指定范圍時要使用連字號
SNAT
iptables -t nat -A POSTROUTING -p tcp -o eth0 -j SNAT --to-source 194.236.50.155-194.236.50.160:1024-32000

MASQUERADE和SNAT target的作用是一樣的,區別就是它不需要指定--to-source 。
MASQUERADE是被專門設計用于那些動態獲取IP地址的連接的,比如,撥號上網、DHCP連接等。如果你有固定的IP地址,還是用SNAT target吧


<二>DNAT 應用
DNAT單獨貌似無法應用,要和SNAT一起才能組成DMZ的端口映射
# 把外網的服務映射到內網服務器
echo 1 > /proc/sys/net/ipv4/ip_forward
route add -net 10.0.0.0 netmask 255.255.255.0 gw 10.0.0.254 # 內網需要添加默認網關,并且網關開啟轉發

#PREROUTING chain
$IPTABLES -t nat -A PREROUTING -p TCP -i $INET_IFACE -d $HTTP_IP --dport 80 -j DNAT --to-destination $DMZ_HTTP_IP
$IPTABLES -t nat -A PREROUTING -p TCP -i $INET_IFACE -d $DNS_IP --dport 53 -j DNAT --to-destination $DMZ_DNS_IP
$IPTABLES -t nat -A PREROUTING -p UDP -i $INET_IFACE -d $DNS_IP --dport 53 -j DNAT --to-destination $DMZ_DNS_IP
#POSTROUTING chain 必須有SNAT,不然服務響應的包無法返回請求的client
$IPTABLES -t nat -A POSTROUTING -o $INET_IFACE -j SNAT --to-source $INET_IP

如果提供外網服務的端口和內網服務不一樣,可以指定不通的端口
iptables -t nat -A PREROUTING -d 192.168.10.158 -p tcp --dport 9999 -j DNAT --to 10.10.20.55:22

延伸,用DMZ可以做基于防火墻的4層的負載均衡

轉載于:https://www.cnblogs.com/diege/p/3198341.html

與50位技術專家面對面20年技術見證,附贈技術全景圖

總結

以上是生活随笔為你收集整理的iptables复习记忆的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。

日韩一区在线播放 | 精品一区久久 | 国产精品99久久久久的智能播放 | 在线播放 一区 | 久久天天躁 | 成人亚洲欧美 | 国产91免费在线 | 最近日韩免费视频 | 亚洲精品欧美成人 | 成人免费在线播放视频 | 欧美日韩中 | 成人丝袜 | 久久超碰在线 | 2024国产精品视频 | 亚洲国产高清视频 | 国产成人av免费在线观看 | 国产在线精品国自产拍影院 | 狠狠搞,com| 香蕉视频日本 | 一级黄色片在线 | 欧美精品v国产精品 | 久久综合网色—综合色88 | 国产精品99久久久久人中文网介绍 | 精品久操| 久久电影中文字幕视频 | 亚洲免费精品一区二区 | 免费在线观看国产黄 | 久久九九免费视频 | 日韩av电影网站在线观看 | 久久午夜国产精品 | 999久久国产| 狠狠色噜噜狠狠狠 | 久久激情小说 | 亚洲最大av网站 | 久久精品这里热有精品 | 国产成a人亚洲精v品在线观看 | 五月天色综合 | 精一区二区 | 西西www4444大胆在线 | 日本激情视频中文字幕 | 国产精品永久免费视频 | 91av免费看 | 天天操天天射天天插 | 奇米四色影狠狠爱7777 | 久久手机免费视频 | 亚洲国产精品免费 | 狠狠干美女 | 青青久草在线视频 | 久久综合狠狠综合久久狠狠色综合 | 国产在线一线 | 久久综合在线 | 亚洲精品在线观看的 | 亚洲精品久久久久久久不卡四虎 | 久草在线资源网 | 色婷婷亚洲 | 国产在线第三页 | 午夜久久久精品 | 精品福利国产 | a久久免费视频 | 在线小视频 | 99精品视频99 | 欧美精品在线视频观看 | 免费一级日韩欧美性大片 | 99日精品| 久久免费播放视频 | 黄色小说免费在线观看 | 狠狠操天天操 | 天天狠狠操 | 久久99精品国产麻豆婷婷 | 狠狠网亚洲精品 | 国内外成人在线视频 | 日本精品久久久久中文字幕5 | 亚洲 欧美日韩 国产 中文 | 精品在线免费观看 | 国产精品激情在线观看 | 五月天狠狠操 | 九九久久久久久久久激情 | 亚洲精品午夜aaa久久久 | 日韩av伦理片 | 一区精品久久 | 日韩视频一区二区三区在线播放免费观看 | 在线观看的黄色 | 色射爱 | 亚洲精品国产精品国自产观看浪潮 | 亚洲欧美成aⅴ人在线观看 四虎在线观看 | 91视频下载 | 亚洲成熟女人毛片在线 | 中文字幕 国产专区 | 久久99国产综合精品免费 | 999视频在线观看 | 亚洲资源一区 | 免费看黄在线看 | 天天激情天天干 | 黄网站免费大全入口 | 免费看的黄网站 | 久久这里只精品 | 久久a v电影 | 日韩av网页 | 日韩成人一级大片 | 精品国产一区二区三区av性色 | 免费看在线看www777 | 欧美性生交大片免网 | 日韩av中文字幕在线 | 亚洲精品在线视频观看 | 国产一级做a爱片久久毛片a | 国产精品美女久久久久久久久久久 | 日韩特黄av| 免费观看xxxx9999片 | 国产精品国产三级国产专区53 | 99热九九这里只有精品10 | 成人91av| 色网免费观看 | 国产精华国产精品 | 青春草国产视频 | 久久激情久久 | 日韩精品久久久免费观看夜色 | 欧美激情第28页 | 久草视频99 | 蜜臀aⅴ精品一区二区三区 久久视屏网 | av综合在线观看 | 亚洲精品1234区 | 国内精品视频久久 | 婷婷五月在线视频 | 久久99久久99精品免费看小说 | 久久久久国产精品厨房 | 国产视频999| 黄色三级视频片 | www视频在线免费观看 | 中文字幕亚洲高清 | 免费看的黄色 | 成人久久久久久久久 | 草草草影院 | 天天色天天操天天爽 | 97人人澡人人添人人爽超碰 | 在线性视频日韩欧美 | 国产精品美女久久久久久免费 | 激情丁香久久 | 久久xx视频 | 精品国产日本 | 一区二区精品视频 | 最新在线你懂的 | 亚州av网站大全 | 亚洲国产欧美一区二区三区丁香婷 | 日韩久久一区二区 | 去干成人网 | 91精品在线观看视频 | 激情五月色播五月 | 国产免码va在线观看免费 | 日本天天操 | 一区二区三区在线播放 | 精品国产一区二区三区日日嗨 | 不卡中文字幕在线 | 久久超碰97 | 97在线精品国自产拍中文 | 精品欧美小视频在线观看 | 欧美一级片在线免费观看 | 人成午夜视频 | 极品久久久久久久 | 日韩免费电影网站 | 99久久日韩精品免费热麻豆美女 | 国产精品美乳一区二区免费 | 91精品国产91久久久久福利 | 成人a免费视频 | 99爱国产精品| 久久成人久久 | 亚洲国产精品成人va在线观看 | 日韩精品电影在线播放 | 伊人网综合在线观看 | 狠狠干干| 久久久免费精品 | 人人要人人澡人人爽人人dvd | 国产高清精| 亚洲一区美女视频在线观看免费 | 国产精品视频你懂的 | 久久久久亚洲精品成人网小说 | 在线观看黄网站 | 少妇啪啪av入口 | 人人狠狠综合久久亚洲婷 | 91污污| 最近免费中文视频 | 亚洲国产视频在线 | 中文字幕人成不卡一区 | 中文字幕在线视频精品 | 黄色字幕网 | 欧美极品少妇xxxxⅹ欧美极品少妇xxxx亚洲精品 | 九九热国产 | 天天操天天玩 | 国产99久久精品一区二区300 | 成人在线观看日韩 | 国产99久久久久久免费看 | 亚洲闷骚少妇在线观看网站 | 久久国产手机看片 | 欧美成人va| 欧美另类xxx | 深爱激情五月婷婷 | 天天av在线播放 | 九九免费观看视频 | 欧美一级片免费播放 | 美女国产在线 | 日韩专区中文字幕 | 亚洲尺码电影av久久 | 午夜999| 国产一级特黄毛片在线毛片 | 欧美日韩在线电影 | 波多野结衣电影久久 | 亚洲成av人电影 | 五月婷丁香 | 中文字幕在线一二 | 99在线观看免费视频精品观看 | 日韩av看片 | 九九九九精品九九九九 | 天天激情综合网 | 亚洲精品国产第一综合99久久 | 高清免费av在线 | 久99视频 | 久草在线中文视频 | 免费日韩三级 | 欧美大荫蒂xxx | 成人一区影院 | 手机在线看永久av片免费 | 国产成人一区二区啪在线观看 | 精品福利网 | 九九免费观看视频 | 天天综合久久 | 亚洲开心激情 | 日日夜夜婷婷 | 日韩伦理片一区二区三区 | 精品不卡视频 | 亚洲免费婷婷 | 国产精品毛片一区二区 | 国产精品不卡视频 | 亚洲综合在线观看视频 | 免费三级网 | 精品在线一区二区三区 | 91av资源在线 | av色综合网 | 91大神在线观看视频 | 亚洲最快最全在线视频 | 日韩电影在线观看一区二区 | 欧美一级大片在线观看 | 人操人 | 亚洲福利精品 | 91网免费看 | 香蕉视频日本 | 91视频午夜 | aa一级片| 91天堂在线观看 | 粉嫩高清一区二区三区 | 欧美另类tv | av日韩国产 | 国产精品国产三级国产aⅴ入口 | 99精品国产高清在线观看 | 成人午夜电影免费在线观看 | 999久久国产精品免费观看网站 | 久久97精品 | 亚洲精品在线视频 | 日韩一级精品 | 超碰国产在线观看 | 91成人短视频在线观看 | 亚洲精品婷婷 | 夜夜躁日日躁 | 国产日韩欧美在线观看 | 国产精品一区二区美女视频免费看 | 国产精品一区二区在线观看 | 欧美日韩天堂 | 91av在线播放视频 | 亚洲一区二区高潮无套美女 | 超碰激情在线 | 97精品一区二区三区 | www.婷婷com| 亚洲国产手机在线 | 久久艹久久 | 国产99中文字幕 | 99精品国产99久久久久久福利 | 99热国内精品 | 一级一片免费视频 | 波多野结衣在线观看一区 | 欧美日韩啪啪 | 四虎成人精品永久免费av | 午夜精品久久久久久 | 国产高清视频免费 | 中文字幕在线观看91 | 精品国产视频在线 | 久日精品 | 久久午夜免费视频 | 日韩av一区二区在线影视 | 天天伊人狠狠 | 亚洲成免费 | 亚洲国产精品视频在线观看 | 日日夜夜综合 | 超碰在线资源 | 久久免费美女视频 | 国产精品一区二区三区免费视频 | 中文字幕在线网址 | 免费视频区 | 中文字幕一区二区三区在线播放 | 国内久久久久 | 久久综合九色综合97_ 久久久 | 亚洲网久久 | 亚洲精品动漫成人3d无尽在线 | 综合激情网 | 精产嫩模国品一二三区 | 在线只有精品 | 久久综合九色99 | 免费在线黄色av | 亚洲日本va午夜在线电影 | 99在线精品免费视频九九视 | 精品亚洲免费视频 | 亚洲日韩精品欧美一区二区 | 综合久久影院 | 最近中文字幕在线中文高清版 | 91免费观看视频网站 | 国产精品久久久久一区 | 美女视频久久久 | 在线黄频| 4438全国亚洲精品在线观看视频 | 欧美色综合天天久久综合精品 | 久久免费福利视频 | 精品国产大片 | 色插综合| 成人wwwxxx视频| 91精品网站在线观看 | 成人精品在线 | 人人澡人人爽欧一区 | 国产a视频免费观看 | 九九九热精品免费视频观看网站 | 中文字幕在线观看免费高清完整版 | 亚州精品国产 | 久久国产一二区 | 五月天亚洲激情 | 亚洲影视资源 | 国产精品一区欧美 | 欧美日韩在线观看视频 | 亚洲视频 视频在线 | 久久男人影院 | 精品播放 | 菠萝菠萝在线精品视频 | 91成人网在线观看 | 天天五月天色 | 97色婷婷| 日本精品va在线观看 | 婷婷在线综合 | 国产资源精品在线观看 | 日韩欧美91 | 亚洲三区在线 | 外国av网 | 天天操天天射天天操 | 久久你懂得 | 人人爽人人 | 国产黄色精品视频 | 免费观看性生活大片 | 久久91久久久久麻豆精品 | 久久精品4| 国产精品久久99 | 色妞色视频一区二区三区四区 | 国产a级免费 | 日本女人的性生活视频 | 国产一级片观看 | 成人在线观看你懂的 | 美女国产网站 | 免费看网站在线 | 手机色站| 免费特级黄色片 | 免费视频三区 | 日韩视频中文 | 国产精品一区二区av日韩在线 | 亚洲精品午夜视频 | 国产精品亚洲a | 香蕉成人在线视频 | 欧美怡红院视频 | 久久久久国产精品午夜一区 | 成人av影视在线 | 天天综合婷婷 | 91九色网站| 午夜久久视频 | 日韩精品一卡 | 欧美性猛片 | 在线观看精品一区 | 91视频观看免费 | 国产一区二区在线免费观看 | 一级黄色大片 | 国产精品久久久久久久7电影 | 中文字幕丰满人伦在线 | 激情综合啪| 一色av | 日韩在线观看中文字幕 | 亚洲三级毛片 | 欧美aa级 | 日韩av三区 | 精品国产99国产精品 | 69国产精品视频免费观看 | 国产一区在线精品 | 四虎在线免费观看 | 国产中文字幕视频在线 | 中文久久精品 | 黄色精品一区二区 | 91人人射| 日韩3区 | 日日操日日插 | 国产精品久久久久久五月尺 | 色偷偷88欧美精品久久久 | 九九热在线播放 | 精品国产三级a∨在线欧美 免费一级片在线观看 | 一区二区三区四区不卡 | 精品视频123区在线观看 | 国产99久久久国产精品 | 亚洲爱视频| 国产高清永久免费 | 国产福利资源 | 91手机视频在线 | 丁香婷婷久久 | 久久免费看视频 | 亚洲专区免费观看 | 在线日韩视频 | www.久久色| 国产一区视频在线播放 | 高清久久久久久 | 日日添夜夜添 | a午夜在线 | 国产主播99| 日韩免费一区二区三区 | 成人一区二区三区中文字幕 | 亚洲手机av| www国产亚洲精品 | 亚洲视频1 | 欧美a级成人淫片免费看 | 国产精品久久久久久69 | 久久精品视频99 | av中文字幕在线免费观看 | av片免费播放 | 天天色天天操天天爽 | 日本性生活免费看 | 免费在线观看不卡av | 中文字幕黄网 | 欧美成人aa| 国产乱老熟视频网88av | 黄色免费视频在线观看 | 综合国产视频 | 人人爽人人爽人人片av免 | 色综合五月天 | 在线中文字幕网站 | 8x8x在线观看视频 | 欧美另类交在线观看 | 日韩久久视频 | 亚洲国产av精品毛片鲁大师 | 亚洲午夜精品久久久久久久久 | 日韩在线三区 | 91中文字幕在线 | 免费观看成人网 | 精品99视频 | 婷婷精品国产欧美精品亚洲人人爽 | 精品96久久久久久中文字幕无 | 亚洲一区视频在线播放 | 亚洲国产日韩欧美 | 国产精品久久久久免费 | av免费在线免费观看 | 在线精品观看国产 | 国产精品久久久av久久久 | 五月婷婷黄色网 | 日韩成人在线一区二区 | 一级一级一片免费 | 精产嫩模国品一二三区 | 播五月综合 | av电影免费在线看 | 久久五月婷婷丁香社区 | av在线成人 | 啪啪小视频网站 | 操操操干干干 | av在线免费在线观看 | 91在线网站| 欧美a在线免费观看 | 丝袜精品视频 | 国产黄色片免费观看 | 中文乱幕日产无线码1区 | 永久免费av在线播放 | 一区中文字幕电影 | 亚洲香蕉视频 | 国产黄大片在线观看 | 日日夜夜网站 | 9在线观看免费高清完整版在线观看明 | 中文字幕 在线看 | 欧美日韩免费在线视频 | 久久成人午夜视频 | 亚洲精区二区三区四区麻豆 | 久久久久免费看 | 精品久久精品久久 | 黄色aaaaa| 亚洲视频 中文字幕 | 天天干一干 | 成人在线视频免费看 | 福利在线看片 | 免费看毛片在线 | 免费亚洲电影 | 欧美在线观看视频 | 久久精品99国产精品亚洲最刺激 | 91热爆在线观看 | 久久久久亚洲精品中文字幕 | av在线电影网站 | 人人澡人摸人人添学生av | 国产午夜精品一区二区三区 | www..com毛片| 91福利社在线观看 | 国产高清 不卡 | 最新在线你懂的 | 九九免费在线观看视频 | 国产视频不卡一区 | 国产三级精品三级在线观看 | 欧美日韩视频在线 | 特级毛片在线免费观看 | 免费观看性生活大片3 | 亚洲v精品 | 久草视频在线看 | 国产成在线观看免费视频 | 色狠狠操 | 亚洲 欧美 变态 国产 另类 | 欧美精品做受xxx性少妇 | 久久久精品国产一区二区三区 | 尤物97国产精品久久精品国产 | 亚洲国产成人精品电影在线观看 | 中日韩免费视频 | 国产午夜精品一区二区三区嫩草 | .精品久久久麻豆国产精品 亚洲va欧美 | 国产91勾搭技师精品 | 中文乱幕日产无线码1区 | 18pao国产成视频永久免费 | 久久婷婷精品视频 | 国产色在线 | 中文字幕一区二区三区在线观看 | 丝袜制服天堂 | 日韩av成人在线观看 | 久久婷婷国产 | 色婷婷av一区 | 亚洲蜜桃av | 久久视影| 黄网站免费看 | 国产福利免费看 | 成人黄大片视频在线观看 | 国产美女被啪进深处喷白浆视频 | 天天综合网天天综合色 | 天天操天天添天天吹 | 久久久国产一区二区三区四区小说 | 偷拍精品一区二区三区 | 精品在线看 | 国产日韩欧美在线看 | 国内精品久久久久久久 | 天堂网一区二区三区 | 欧美性成人 | 国产精品一区在线播放 | 免费中文字幕视频 | 免费在线观看中文字幕 | 国产成人一区二区三区在线观看 | 国产精品久久久久久久久久久久午夜 | 91一区二区三区久久久久国产乱 | 亚洲精品影视 | 日本天天色 | av黄色在线 | 亚洲国产片| 国产精品久久久久高潮 | 国产日产精品久久久久快鸭 | 中文字幕不卡在线88 | 久久国产免费 | 国产精品久久久一区二区三区网站 | 九九综合久久 | 亚洲视频 中文字幕 | 亚洲国产婷婷 | 婷婷福利影院 | 免费一级片视频 | 在线看欧美 | 亚洲视频专区在线 | 中文字幕免费久久 | 麻豆精品传媒视频 | 久草视频在线免费看 | 免费视频二区 | 黄色h在线观看 | 久久在线视频精品 | 日韩成人精品一区二区三区 | 欧美在线一 | 欧美日韩免费在线观看视频 | 国产一区二区三区网站 | 国产精品乱码一区二三区 | 91丨九色丨勾搭 | 香蕉久草 | 欧美激情亚洲综合 | 亚洲成人av片在线观看 | 国产99自拍 | 国产精品一区二区免费在线观看 | 在线欧美最极品的av | 天天综合网在线观看 | 成人av片免费看 | 免费视频一二三区 | 久草91视频 | 成人黄色在线 | 日韩成人xxxx | 欧美日韩一二三四区 | 日韩精品你懂的 | 久久久三级视频 | 午夜在线免费观看 | 99久久久国产免费 | 日本精品一| 99人成在线观看视频 | 亚洲视频1 | 九色精品免费永久在线 | 国内精品久久久久久 | 免费看三片 | 亚洲成 人精品 | 国产福利一区二区在线 | 国产精品成人国产乱一区 | 日韩精品一区二区三区电影 | 久久精品99国产精品亚洲最刺激 | 久久免费成人精品视频 | 亚洲国产精品成人女人久久 | 日韩精品一区在线播放 | 色综合咪咪久久网 | 日韩精品免费在线 | 天天爱天天操天天干 | 中文字幕久久网 | 九九热精品视频在线观看 | 日韩黄色免费 | 91精品久久久久久综合乱菊 | 精品福利在线视频 | 狠狠狠色丁香综合久久天下网 | 免费97视频| 中文字幕 在线 一 二 | 欧美成人aa | 日本久久精品视频 | 国产丝袜美腿在线 | 日日草天天干 | 国产精品手机播放 | av高清一区二区三区 | 制服丝袜在线 | 国产视频亚洲 | 免费黄色在线播放 | 亚洲少妇天堂 | 久久大视频 | 国产一区精品在线 | 91成人国产 | 国产精品热 | 亚洲最新av在线网站 | 成人精品视频久久久久 | www.人人干| 久久精品三级 | 日日干干夜夜 | 伊人国产在线播放 | 久久免费在线观看视频 | 美女久久久久久久久久 | 91久久偷偷做嫩草影院 | 国产区网址 | 人人爽人人做 | 91香蕉亚洲精品 | 久久综合色天天久久综合图片 | 久99久中文字幕在线 | 天天操天天操天天操天天操天天操天天操 | www.在线观看视频 | www.国产在线 | 亚洲精品麻豆视频 | 一区二区三区在线免费播放 | 日韩免费在线一区 | 日本不卡123 | 免费在线观看a v | 久久精品欧美一 | 四虎8848免费高清在线观看 | 黄网站app在线观看免费视频 | 日本精品在线 | 免费一级毛毛片 | 欧美日韩高清一区二区 | 国内成人av | 丁香婷婷在线 | 色com网 | 日韩伦理片hd| 亚洲三级黄 | 91精品国产一区二区在线观看 | 伊人久久国产精品 | 天天色天天操天天爽 | 天天操天天射天天爽 | 午夜.dj高清免费观看视频 | 国产99久久久国产精品免费二区 | 欧美与欧洲交xxxx免费观看 | 成人黄色视 | 天堂av影院 | 久草男人天堂 | 日韩精品视频在线观看网址 | 91九色蝌蚪| 天堂网中文在线 | 91在线porny国产在线看 | 亚洲va综合va国产va中文 | www亚洲一区 | 精品国产一区二区三区久久久 | 麻豆一二 | 日韩视频免费在线观看 | 九九热免费精品视频 | 亚洲一区二区三区毛片 | 黄色一级免费 | 日韩区欠美精品av视频 | 国产一级高清视频 | 国产精品欧美久久久久天天影视 | 狠狠色狠狠色综合日日92 | 国内久久久久久 | 韩日精品在线观看 | www国产亚洲 | 看片网站黄色 | 国产一级片一区二区三区 | 日韩sese | 最新av免费在线观看 | www天天干com| 久久高清片| 国产福利小视频在线 | 亚洲精品免费播放 | 91tv国产成人福利 | 四虎在线观看精品视频 | 99视频精品在线 | 天天做夜夜做 | av在线8| 成人精品亚洲 | 亚洲精品国产精品国自 | 久久影院午夜论 | www.狠狠操.com | 在线日韩中文字幕 | 午夜视频在线观看一区 | 色偷偷97| 91视频免费看 | 丁香激情综合久久伊人久久 | 色婷婷福利 | av成人免费 | 天天操天天弄 | 婷婷综合五月天 | 精品久久久久久综合 | 国产成人在线免费观看 | 亚洲爱视频| 午夜视频一区二区 | 夜夜澡人模人人添人人看 | 麻豆国产在线视频 | 欧美一级艳片视频免费观看 | 成人一级电影在线观看 | 91精品国产综合久久久久久久 | 国产精品久久久久国产a级 激情综合中文娱乐网 | 午夜av一区二区三区 | 黄网站色欧美视频 | 中文字幕在线日 | 免费av网址在线观看 | 国产999精品视频 | 91在线播放视频 | 中文字幕在线色 | 热久久这里只有精品 | 91麻豆精品国产91久久久无限制版 | www.天天草 | 五月婷婷天堂 | 色欧美综合| 亚洲国产偷 | 天天干天天操天天做 | 亚洲欧洲国产精品 | av线上看 | 国产精品系列在线观看 | 成人一区二区在线观看 | 免费大片黄在线 | 天天干天天天天 | 黄色影院在线免费观看 | 免费看黄色大全 | 欧美一区,二区 | 亚洲精品97 | 91激情视频在线播放 | 四虎在线免费视频 | www.久久免费 | 六月色 | 欧美色综合 | 久久成人国产精品一区二区 | 久久激情网站 | 天天爱天天射天天干天天 | 久久毛片网 | 国产又粗又猛又爽又黄的视频免费 | 精品国产亚洲一区二区麻豆 | 国产视频在线观看一区 | 黄色精品久久 | 欧美一级xxxx| 极品国产91在线网站 | 日韩精品免费在线观看视频 | 96视频免费在线观看 | 婷婷播播网 | 国产福利av在线 | 中文字幕在线播放视频 | 天天躁日日躁狠狠躁av麻豆 | 欧美日韩国产一区二区在线观看 | 国内精品久久久久影院日本资源 | 日本少妇视频 | 国产精品一区二区三区电影 | 久久不卡国产精品一区二区 | 日韩久久精品一区二区 | 999久久国产 | 手机看片国产日韩 | 久久国产高清 | 在线免费观看麻豆 | 玖操| 亚洲专区视频在线观看 | 中文字幕a∨在线乱码免费看 | 黄色免费网站 | 色综合国产 | 黄色亚洲片 | 婷婷色网视频在线播放 | 亚洲成人免费在线观看 | 五月婷网 | av在线中文| 国产精品国内免费一区二区三区 | 天天干天天操 | 国产成人精品综合久久久久99 | 国内免费久久久久久久久久久 | 一区二区三区免费 | 夜夜视频| 午夜三级大片 | 九九精品毛片 | 久久私人影院 | 蜜臀久久99精品久久久无需会员 | 久久久久观看 | 天天综合色天天综合 | 免费涩涩网站 | 国产午夜视频在线观看 | 激情在线免费视频 | 国产一线天在线观看 | 日韩av电影中文字幕在线观看 | 超碰在线94 | 国产精品久久久久久久久久久免费看 | 国产高清精品在线观看 | 欧美性黄网官网 | 天天干 天天摸 天天操 | 精品一二三四在线 | 亚洲aⅴ一区二区三区 | 日韩网站免费观看 | 99久久精品国产亚洲 | 狠狠操欧美 | 国产精品久久一 | av成人免费在线观看 | 在线免费观看视频一区 | 欧美精品久久久久久久亚洲调教 | 亚洲黄色免费在线看 | 久久综合久久久 | 在线观看不卡视频 | 国产精品久久久久久久久久久久午 | 在线日韩中文字幕 | 久久亚洲福利视频 | 日批视频在线观看免费 | 日韩毛片在线一区二区毛片 | 黄污污网站 | 国产精品视频全国免费观看 | 九九天堂 | 午夜精品福利一区二区 | 日韩精品在线免费观看 | 91网站在线视频 | 五月天婷婷在线观看视频 | 中文字幕精品一区 | 91av视频导航| 丁香电影小说免费视频观看 | 96看片 | 中文久草 | 天天干天天射天天操 | 精品av网站 | 狠狠的日 | 日韩在线免费高清视频 | 日韩影视在线 | 久久久精品国产一区二区 | 免费精品在线视频 | 91av99| 91一区二区三区在线观看 | 精品福利在线视频 | 久久99视频免费 | 国产精品久久久久久久久久直播 | 黄网站www | 狠狠88综合久久久久综合网 | 91看片在线观看 | 西西444www大胆高清图片 | 国产成人av综合色 | 日本高清免费中文字幕 | 97超碰.com | 在线观看中文 | 亚洲一区二区三区在线看 | 久久伦理电影 | 亚洲一区日韩精品 | 麻豆传媒视频在线播放 | 探花视频免费观看 | 免费成人av网站 | 国产在线中文 | 亚洲激情 在线 | 91看片看淫黄大片 | 天天做天天爱天天爽综合网 | 91精品在线免费视频 | 一区二区三区视频网站 | 中文字幕中文字幕在线一区 | 涩涩网站在线播放 | 人人爽人人舔 | 天天色综合天天 | 九九九九免费视频 | 欧美激情精品久久久 | 在线观看成年人 | 97国产在线观看 | 久久精国产 | 中文字幕久久亚洲 | 久草精品在线观看 | 狠狠干激情 | 精品国产欧美一区二区 | 国产成人综 | 久久国内精品99久久6app | 国产在线2020 | 久久精品久久精品久久39 | 91在线视频免费播放 | 久久一精品 | 久久九九精品 | 综合在线色 | 国产黄网站在线观看 | 91成人蝌蚪 | 日韩影视在线观看 | 999电影免费在线观看 | 国产超碰97 | 婷婷六月综合网 | 久久精品国产一区 | 92国产精品久久久久首页 | 丁香久久久 | 最新av网址在线 | 欧美人体xx | 亚洲成av人电影 | 在线综合 亚洲 欧美在线视频 | 日本公妇在线观看 | av播放在线 | 经典三级一区 | 草久久精品 | 日韩国产精品久久 | 美女国产精品 | 亚洲一区二区精品视频 | 亚洲精品成人网 | 欧美激情综合五月色丁香 | 波多野结衣视频在线 | 日韩激情久久 | 欧美精品乱码久久久久 | 97在线观 | 成年人免费在线观看网站 | 欧美日韩中文字幕视频 | 久久免费视频2 | 欧美成人999| 青青久草在线视频 | www.色综合.com| 最新国产在线视频 | av线上看 | 久久综合给合久久狠狠色 | 蜜臀aⅴ国产精品久久久国产 | 婷婷丁香狠狠爱 | 九九九国产 | 国产精品理论在线观看 | 97超级碰碰碰碰久久久久 | 午夜三级福利 | 国产91精品在线观看 | 9999在线 | 久久在线观看视频 | 国产成人三级在线 | 国产精品欧美 | www国产精品com | 日韩在线免费看 | 亚洲精品一区二区三区新线路 | 欧美亚洲xxx | 免费国产黄线在线观看视频 | 91av国产视频 | 在线观看网站av | 中文字幕在线资源 | 天天天天射 | av网站免费线看精品 | 国产精品入口麻豆www | 欧美日在线观看 | 亚洲视频456| 日本三级不卡 | 四虎精品成人免费网站 | 五月婷婷在线播放 | h网站免费在线观看 | 日韩影视在线观看 | 国产中文字幕亚洲 | 欧美孕妇与黑人孕交 | 天天操综合网站 | 日韩视频一二三区 | 成人免费在线看片 | 五月婷婷在线观看 | 日韩黄色免费看 | 日韩二区三区 | 国产黄色片免费 | 热99久久精品 | 五月天六月丁香 | 国产精品片 | 狠狠色伊人亚洲综合网站野外 | 夜夜夜 | 美女网站久久 | 97香蕉久久超级碰碰高清版 | 国产精品中文久久久久久久 | 欧美网站黄色 | 久草免费资源 | 国产一级二级三级视频 | www.日本色 | 伊人婷婷网 | av黄色亚洲| 国产精品婷婷午夜在线观看 | 成人丁香花 | 91漂亮少妇露脸在线播放 | 免费在线一区二区三区 | 99爱视频 | 三级黄色大片在线观看 | 久久久久久高潮国产精品视 |