日韩av黄I国产麻豆传媒I国产91av视频在线观看I日韩一区二区三区在线看I美女国产在线I麻豆视频国产在线观看I成人黄色短片

歡迎訪問 生活随笔!

生活随笔

當(dāng)前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

Firewalld防火墙应用

發(fā)布時(shí)間:2024/9/5 编程问答 71 豆豆
生活随笔 收集整理的這篇文章主要介紹了 Firewalld防火墙应用 小編覺得挺不錯(cuò)的,現(xiàn)在分享給大家,幫大家做個(gè)參考.

防火墻的介紹小弟就不在這里做詳細(xì)的講解了,那么我們直奔主題吧!

?

Firewalld的網(wǎng)絡(luò)區(qū)域:

?????? 區(qū)域?? ???????????????????????????????????????說明 ????????????????????

trusted(信任區(qū)域)

可接收所有的網(wǎng)絡(luò)

public(公共區(qū)域)

除非與傳出的流量相關(guān),或與ssh或dhcpv6-client預(yù)定義服務(wù)匹配,否則拒絕流量傳入。在公共區(qū)域內(nèi),不能相信網(wǎng)絡(luò)內(nèi)的其他計(jì)算機(jī)不會(huì)對(duì)計(jì)算機(jī)造成危害,只能接收經(jīng)過選擇的連接。并且,該區(qū)域是新添加網(wǎng)絡(luò)接口的默認(rèn)區(qū)域。

work(工作區(qū)域)

除非與傳出流量相關(guān),或與ssh、ipp-client、dhcpv6-client預(yù)定于服務(wù)匹配,否則拒絕流量傳入,用于工作區(qū)。信任網(wǎng)絡(luò)內(nèi)的其他計(jì)算機(jī)不會(huì)危害計(jì)算機(jī),僅接收經(jīng)過選擇的連接

home(家庭區(qū)域)

除非與傳出流量相關(guān),或者與ssh、ipp-client、mdns、samba-client、dhepv6-client預(yù)定義服務(wù)匹配,否則拒絕流量傳入,用于家庭網(wǎng)絡(luò)。任網(wǎng)絡(luò)內(nèi)的其他計(jì)算機(jī)不會(huì)危害計(jì)算機(jī),僅接收經(jīng)過選擇的連接

internal(內(nèi)部區(qū)域)

除非與傳出流量相關(guān),或者ssh、ipp-client、mdns、samba-client、dhcpv6-client預(yù)定義服務(wù)匹配,否則拒絕流量傳入,用于內(nèi)部網(wǎng)絡(luò)。信任網(wǎng)絡(luò)內(nèi)的其他計(jì)算機(jī)不會(huì)危害計(jì)算機(jī),僅接收進(jìn)經(jīng)過選擇的連接

external(外部區(qū)域)

除非與傳出流量相關(guān),或與ssh預(yù)定義服務(wù)匹配,否則拒絕流量傳入。通過此區(qū)域轉(zhuǎn)發(fā)的ipv4傳出流最終將進(jìn)行地址偽裝,可用于為路由器啟用了偽裝功能的外部網(wǎng)絡(luò)

Dmz(隔離區(qū)域,也叫非軍事區(qū)域)

除非與傳出的流量相關(guān),或與ssh預(yù)定義服務(wù)匹配,否則拒絕流量傳入

Block(限制區(qū)域)

除非與傳出流量相關(guān),否則拒絕所有傳入流量

Drop(丟棄區(qū)域)

除非與傳出流量相關(guān),否則丟棄所有傳入流量,并且不產(chǎn)生包含ICMP(Intermet Control Message Protocol,互聯(lián)網(wǎng)控制報(bào)文協(xié)議)的錯(cuò)誤響應(yīng)

?

不知道各位大哥看沒看懂上面的區(qū)域介紹,這時(shí)候在心里默念沒看懂得的,請(qǐng)回過頭去繼續(xù)看,否則不要往下看。小弟也是有脾氣的

?

下面我們開始講解firewalld命令(本來還有圖形化管理的;但是,要那玩意干啥)

?

Firewalld命令:

開啟、關(guān)閉、查看firewalld狀態(tài)

??在安裝centos7系統(tǒng)時(shí),會(huì)自動(dòng)安裝firewalld服務(wù)程序和圖形化工具firewalld-config。執(zhí)行以下命令可以啟動(dòng),停止,查看firewalld服務(wù)狀態(tài),并為它設(shè)置開機(jī)自啟動(dòng)

[root@localhost ~]# systemctl start firewalld????? //啟動(dòng)服務(wù)

[root@localhost ~]# systemctl stop firewalld????? //停止服務(wù)

[root@localhost ~]# systemctl enable firewalld????? //開機(jī)自啟動(dòng)

Created symlink from /etc/systemd/system/dbus-org.fedoraproject.FirewallD1.service to /usr/lib/systemd/system/firewalld.service.

Created symlink from /etc/systemd/system/multi-user.target.wants/firewalld.service to /usr/lib/systemd/system/firewalld.service.

[root@localhost ~]# systemctl status firewalld?? ???//查看firewalld狀態(tài)

● firewalld.service - firewalld - dynamic firewall daemon

?? Loaded: loaded (/usr/lib/systemd/system/firewalld.service; enabled; vendor preset: enabled)

?? Active: active (running) since 一 2019-07-22 21:29:40 CST; 48s ago

???? Docs: man:firewalld(1)

?Main PID: 1732 (firewalld)

?? CGroup: /system.slice/firewalld.service

?????????? └─1732 /usr/bin/python -Es /usr/sbin/firewalld --nofork --nopid

?

7月 22 21:29:39 localhost.localdomain systemd[1]: Starting firewalld - dynamic firewall daemon...

7月 22 21:29:40 localhost.localdomain systemd[1]: Started firewalld - dynamic firewall daemon.

?

?

獲取firewalld預(yù)定義信息:

??Firewalld-cmd預(yù)定義信息主要包括三種,可用區(qū)域,可用的服務(wù)以及可用的ICMP阻塞類型。查看具體命令如下

[root@localhost ~]# firewall-cmd --get-zones???? //顯示預(yù)定義區(qū)域

block dmz drop external home internal public trusted work

?

[root@localhost ~]# firewall-cmd --get-service??? //顯示預(yù)定義的服務(wù)

RH-Satellite-6 amanda-client amanda-k5-client bacula bacula-client bitcoin bitcoin-rpc bitcoin-testnet bitcoin-testnet-rpc ceph ceph-mon cfengine condor-collector ctdb dhcp dhcpv6 dhcpv6-client

?dns docker-registry dropbox-lansync elasticsearch freeipa-ldap freeipa-ldaps freeipa-replication freeipa-trust ftp ganglia-client ganglia-master high-availability http https imap imaps ipp ipp-client ipsec iscsi-target kadmin kerberos kibana klogin kpasswd kshell ldap ldaps libvirt libvirt-tls managesieve mdns mosh mountd ms-wbt mssql mysql nfs nfs3 nrpe ntp openvpn ovirt-imageio ovirt-storageconsole ovirt-vmconsole pmcd pmproxy pmwebapi pmwebapis pop3 pop3s postgresql privoxy proxy-dhcp ptp pulseaudio puppetmaster quassel radius rpc-bind rsh rsyncd samba samba-client sane sip sips smtp smtp-submission smtps snmp snmptrap spideroak-lansync squid ssh synergy syslog syslog-tls telnet tftp tftp-client tinc tor-socks transmission-client vdsm vnc-server wbem-https xmpp-bosh xmpp-client xmpp-local xmpp-server

?

[root@localhost ~]# firewall-cmd --get-icmptypes????? //顯示預(yù)定義icmp類型

address-unreachable bad-header communication-prohibited destination-unreachable echo-reply echo-request fragmentation-needed host-precedence-violation host-prohibited host-redirect host-unknown

?host-unreachable ip-header-bad neighbour-advertisement neighbour-solicitation network-prohibited network-redirect network-unknown network-unreachable no-route packet-too-big parameter-problem port-unreachable precedence-cutoff protocol-unreachable redirect required-option-missing router-advertisement router-solicitation source-quench source-route-failed time-exceeded timestamp-reply timestamp-request tos-host-redirect tos-host-unreachable tos-network-redirect tos-network-unreachable ttl-zero-during-reassembly ttl-zero-during-transit unknown-header-type unknown-option

firewall-cmd --get-icmptypes命令的執(zhí)行結(jié)果中的各種阻塞的含義:

l? destination-unreachable??? 目的地不可達(dá)

l? echo-reply?????????????? 應(yīng)答回應(yīng)(pong)

l? parameter-problem??????? 參數(shù)問題

l? redirect???????????????? 重新定向

l? router-advertisement????? 路由器通告

l? router-solicitation???????? 路由器征詢

l? source-quench?????????? 源端抑制

l? time-execeded?????????? 超時(shí)

l? timestamp-reply????????? 時(shí)間戳應(yīng)答回應(yīng)

l? timestamp-request??????? 時(shí)間戳請(qǐng)求

?

區(qū)域管理

?

使用firewall-cmd命令可以實(shí)現(xiàn)獲取和管理區(qū)域,為指定區(qū)域綁定網(wǎng)絡(luò)接口等功能,在下面的表中列出了firewall-cmd命令的區(qū)域管理選項(xiàng)說明。

選項(xiàng)

說明

--get-default-zone

顯示網(wǎng)絡(luò)連接或接口的默認(rèn)區(qū)域

--set-default-zone=<zone>

設(shè)置網(wǎng)絡(luò)連接或接口的默認(rèn)區(qū)域

--get-active-zones

顯示已激活的所有區(qū)域

--get-zone-of-interface=<interface>

顯示制定接口綁定的區(qū)域

--zone=<zone> --add-interface=<interface>

為指定的接口綁定區(qū)域

--zone=<zone> --change-interface=<interface>

為指定的區(qū)域更改綁定的網(wǎng)絡(luò)接口

--zone=<zone> --remove-interface=<interface>

為指定的區(qū)域刪除綁定的網(wǎng)絡(luò)接口

--list-all-zones

顯示所有的區(qū)域及其規(guī)則

[--zone=<zone> --list-all]

顯示所有指定區(qū)域的所有規(guī)則,省略--zone=<zone>時(shí)表示對(duì)默認(rèn)區(qū)域進(jìn)行操作

?

本來應(yīng)該給各位大哥做演示的,但是想想大哥們的智商應(yīng)該比我高一些,所以不需要做演示了,能看到這一步,你們應(yīng)該都自己做了演示!

?

?

服務(wù)管理:

??為了方便管理,firewalld預(yù)先定義了很多服務(wù),存放在/usr/lib/firewalld/services/目錄中,服務(wù)通過單個(gè)的xml配置文件來指定,這些配置文件則按以下格式命名:service-name.xml,每個(gè)文件對(duì)應(yīng)一項(xiàng)具體的網(wǎng)絡(luò)服務(wù),如ssh服務(wù)等。與之對(duì)應(yīng)的配置文件中記錄了各項(xiàng)服務(wù)所使用的tcp/udp端口,在最新版本的firewalld中默認(rèn)定義了70多種服務(wù)供我們使用,對(duì)于每個(gè)網(wǎng)絡(luò)服務(wù)區(qū)域,均可以配置允許訪問的服務(wù)。當(dāng)默認(rèn)提供的服務(wù)不適用或者不需要自定義某項(xiàng)的端口時(shí),我們需要將service配置文件放置在/etc/firewalld/services/目錄中,service具有以下優(yōu)點(diǎn):

  • 通過服務(wù)名字來管理規(guī)則更加人性化
  • 通過服務(wù)來組織端口分組更加高效,如果一個(gè)服務(wù)使用了若干個(gè)網(wǎng)絡(luò)接口,則服務(wù)的配置文件就相當(dāng)于提供了到這些端口的規(guī)則管理的批量操作快捷方式
  • ?

    下表列出了firewall-cmd命令區(qū)域中服務(wù)管理的常規(guī)選項(xiàng)說明:

    選項(xiàng)

    說明

    [--zone=<zone>] --list-services

    顯示指定區(qū)域內(nèi)允許訪問的所有服務(wù)

    [--zone=<zone>] --add-service=<service>

    為指定區(qū)域設(shè)置允許訪問的某項(xiàng)服務(wù)

    [--zone=<zone>] --remove-service=<service>

    刪除指定區(qū)域已設(shè)置的允許訪問的某項(xiàng)服務(wù)

    [--zone=<zone>] --list-ports

    顯示指定區(qū)域內(nèi)允許訪問的所有端口

    [--zone=<zone>] --add-port=<port>[portid]/<protocol>

    為指定區(qū)域設(shè)置允許訪問某個(gè)/某段端口號(hào)(包括協(xié)議名)

    [--zone=<zone>] --remove-port=<port>[portid]/<protocol>

    刪除指定區(qū)域已設(shè)置的允許訪問的端口號(hào)(包括協(xié)議名)

    [--zone=<zone>] --list-icmp-blocks

    顯示指定區(qū)域內(nèi)拒絕訪問的所有icmp類型

    [--zone=<zone>] –add-icmp-block=<icmptype>

    為指定區(qū)域設(shè)置拒絕訪問的某項(xiàng)icmp類型

    [--zone=<zone>] --remove-icmp-block=<icmptype>

    刪除指定區(qū)域已設(shè)置的拒絕訪問的某項(xiàng)ICMP類型,省略--zone=<zone>時(shí)表示對(duì)默認(rèn)區(qū)域進(jìn)行操作

    具體操作如下:

    ?

  • 為默認(rèn)區(qū)域設(shè)置允許訪問服務(wù)
  • [root@localhost services]# firewall-cmd --get-default-zone???? //查看系統(tǒng)當(dāng)前的默認(rèn)區(qū)域

    Public

    ?

    [root@localhost services]# firewall-cmd --list-services??? //顯示默認(rèn)區(qū)域允許訪問的所有服務(wù)

    ssh dhcpv6-client

    ?

    [root@localhost services]# firewall-cmd --add-service=https?? //配置默認(rèn)區(qū)域允許訪問https服務(wù)

    Success

    ?

    [root@localhost services]# firewall-cmd --list-services

    ssh dhcpv6-client https

    ?

  • 為internal區(qū)域設(shè)置允許訪問的服務(wù):
  • 配置internal區(qū)域允許訪問mysql服務(wù)

    [root@localhost services]# firewall-cmd --zone=internal --add-service=mysql

    success

    ?

    ????????

    [root@localhost services]# firewall-cmd --zone=internal --list-services

    ssh mdns samba-client dhcpv6-client mysql

    ?

    設(shè)置internal區(qū)域不允許訪問samba-client服務(wù)

    (解析:在internal區(qū)域中沒有的服務(wù)都是禁止的,所以我們將samba-client移除就可以了)

    [root@localhost services]# firewall-cmd --zone=internal --remove-service=samba-client

    Success

    ?

    [root@localhost services]# firewall-cmd --zone=internal --list-services

    ssh mdns dhcpv6-client mysql

    ?

    端口管理

    ??在進(jìn)行服務(wù)配置時(shí),預(yù)定義的網(wǎng)絡(luò)服務(wù)可以使用服務(wù)名配置,服務(wù)所涉及的端口就會(huì)自動(dòng)打開。但是,對(duì)于非預(yù)定義的服務(wù),只能手動(dòng)為指定的區(qū)域添加端口。例如,執(zhí)行以下操作可實(shí)現(xiàn)在internal區(qū)域打開443/tcp端口

    ?

    [root@localhost services]# firewall-cmd --zone=internal --list-ports

    ?

    [root@localhost services]# firewall-cmd --zone=internal --add-port=443/tcp

    success

    [root@localhost services]# firewall-cmd --zone=internal --list-ports

    443/tcp

    如果希望在internal禁止接口,將它移除就可以了

    [root@localhost services]# firewall-cmd --zone=internal --remove-port=443/tcp

    success

    ?

    兩種配置模式:

    ??firewall-cmd命令工具有兩種配置模式。運(yùn)行模式(runtime mode)表示當(dāng)內(nèi)存中運(yùn)行防火墻配置,在系統(tǒng)或firewalld服務(wù)重啟,停止時(shí)將永久失效,永久模式(permanent mode)表示在重啟防火墻或重新加載防火墻時(shí)規(guī)則配置,是永久存儲(chǔ)在配置文件中的。

    ? Firewall-cmd命令工具與配置模式相關(guān)的選項(xiàng)有三個(gè):

    1.--reload:重新加載防火墻規(guī)則并保持狀態(tài)信息,即將永久配置應(yīng)用為運(yùn)行時(shí)配置

    2.--permanent:帶有此選項(xiàng)的命令用于配置永久性規(guī)則,這些規(guī)則只有在重新啟動(dòng)firewalld或則重新加載防火墻規(guī)則時(shí)才會(huì)生效,若不帶此選項(xiàng),表示用于運(yùn)行時(shí)規(guī)則

    3.--runtime-to-permanent:將當(dāng)前的運(yùn)行時(shí)配置寫入規(guī)則配置文件中,使之成為永久性配置

    ?

    ?

    ?

    Firewalld實(shí)戰(zhàn):

    ??聽了小弟介紹這么九,那么,這個(gè)舞臺(tái)交給你們了。

    ?

    實(shí)驗(yàn)需求:

  • 網(wǎng)關(guān)服務(wù)器連接互聯(lián)網(wǎng)網(wǎng)卡為ens32地址為100.1.1.10,為公網(wǎng)IP,分配到firewall的external(外部)區(qū)域,連接內(nèi)網(wǎng)網(wǎng)卡為ens34地址為192.168.1.1,分配到firewall的trusted(信任區(qū)域),連接服務(wù)器網(wǎng)卡為ens35地址為192.168.2.1,分配到firewall的dmz(非軍事化)區(qū)域
  • 網(wǎng)站服務(wù)器和網(wǎng)關(guān)服務(wù)器均通過SSH來遠(yuǎn)程管理,為了安全,將SSH默認(rèn)端口改12345,網(wǎng)站服務(wù)器開啟https,過濾為加密的http協(xié)議流量
  • 網(wǎng)站服務(wù)器拒絕ping命令
  • ?

    需求給你們了,按照需求來做吧。

    ?

    網(wǎng)關(guān)服務(wù)器開啟路由轉(zhuǎn)發(fā)功能:

    vim /etc/sysctl.conf

    net.ipv4.ip_forward = 1

    其他的就是一些firewall策略,你們懂的

    ?

    ?

    Firealld高級(jí)配置

    ?

    ?

    IP地址與端口轉(zhuǎn)發(fā)簡介:(一段不說小弟很難懂,雖然你們能看懂,但是我就是要寫出來)

    在互聯(lián)網(wǎng)發(fā)展初期,設(shè)計(jì)者們并沒有想到互聯(lián)網(wǎng)發(fā)展到現(xiàn)在這空前繁榮的階段。所以設(shè)計(jì)Ipv4地址空間只有32位bit。但是隨著互聯(lián)網(wǎng)的發(fā)展,IP地址變得嚴(yán)重缺乏,并且地址分配不均勻。所以就在原有的ipv4地址空間的基礎(chǔ)上劃分出來三段私網(wǎng)地址空間。10.0.0.0/8,127.16.0.0/12和192.168.0.0/16。這些地址可以在企業(yè)或者公司內(nèi)部重復(fù)使用。但是不能用于互聯(lián)網(wǎng),因?yàn)樯鲜鋈齻€(gè)范圍的地址無法在internet上被路由。

    ?于是NAT(網(wǎng)絡(luò)地址轉(zhuǎn)換)技術(shù)便產(chǎn)生了。當(dāng)用戶數(shù)據(jù)包經(jīng)過NAT設(shè)備時(shí),NAT設(shè)備將源地址替換為公網(wǎng)IP地址。而返回的數(shù)據(jù)包九可以被路由。NAT技術(shù)一般都是在企業(yè)邊界路由器或者防火墻來配置。

    Firewalld支持兩種類型的NAT:IP地址偽裝和端口轉(zhuǎn)發(fā)

    ?

    1、? IP地址偽裝

    IP地址偽裝(masquerade),通過地址偽裝。NAT設(shè)備將經(jīng)過設(shè)備的包轉(zhuǎn)發(fā)到指定接收方。同時(shí)將通過數(shù)據(jù)包的源地址更改為其自己的接口地址。當(dāng)返回?cái)?shù)據(jù)包到達(dá)時(shí)。會(huì)將目的dizhi 修改為原始主機(jī)的地址并進(jìn)行路由。地址偽裝可以實(shí)現(xiàn)局域網(wǎng)多個(gè)地址共享單一公網(wǎng)地址上網(wǎng)。類似于NAT技術(shù)中的端口多路復(fù)用(PAT),IP地址偽裝僅支持Ipv4,不支持Ipv6.

    2、? 端口轉(zhuǎn)發(fā)

    端口轉(zhuǎn)發(fā)(Forward-port),也稱為目的地址轉(zhuǎn)換或端口映射。通過端口轉(zhuǎn)發(fā),將指定IP地址及端口的流量轉(zhuǎn)發(fā)到相同計(jì)算機(jī)的不同端口,或不同計(jì)算機(jī)上的端口,企業(yè)內(nèi)網(wǎng)的服務(wù)器一般都采用私網(wǎng)地址,可以通過端口轉(zhuǎn)發(fā)將使用私網(wǎng)地址的服務(wù)器發(fā)布到公網(wǎng),以便讓互聯(lián)網(wǎng)用戶進(jìn)行訪問,例如:當(dāng)接收互聯(lián)網(wǎng)用戶的http請(qǐng)求時(shí),網(wǎng)關(guān)服務(wù)器判斷數(shù)據(jù)包的目標(biāo)地址與目標(biāo)端口。一旦匹配指定規(guī)則,則將其目標(biāo)地址修改為內(nèi)網(wǎng)真正的服務(wù)器地址,從而建立有效的HTTP協(xié)議連接。

    ?

    Firewalld-cmd高級(jí)配置

    ?

  • firewalld中理解直接規(guī)則,這個(gè)我們就不理解了,知道有這個(gè)東西就行。
  • 使用富語言:(這個(gè)才是主流,把它學(xué)會(huì)一切好說)
  • Firewalld的富語言(rich language)提供了一種不需要了解iptables語法的通過高級(jí)語言配置復(fù)雜Ipv4和Ipv6防火墻規(guī)則的機(jī)制,為管理員提供了一種表達(dá)性語言,同故宮這種語言可以表達(dá)firewalld的基本語法中為涵蓋的自定義防火墻規(guī)則。例如:僅允許從單個(gè)IP地址(而非同故宮某個(gè)區(qū)域路由的所有IP地址)連接到服務(wù)

    富規(guī)則可用于表達(dá)基本的允許/拒絕規(guī)則,也可以用于配置記錄(面向syslog和auditd),以及端口轉(zhuǎn)發(fā),偽裝和速率限制。下面是表達(dá)富規(guī)則的基本語法:

    rule [family=”<rule family>”]

    [source address=”<address>”[invert=”True”]]

    [destination address=”<address>”[invert=”True”]]

    [<element>]

    [log [perfix=”<perfix text>”] [level=”<log level>”] [limit value=”rate/duration”]]

    [audit]

    [accept|reject|drop]

    規(guī)則的每一個(gè)單一元素都能夠以option=value的形式來采用附加參數(shù)

    ?

    2.1)規(guī)則順序

    ??一旦向某個(gè)區(qū)域(一般指防火墻)中添加了多個(gè)規(guī)則,規(guī)則的排序會(huì)在很大程度上影響防火墻的行為,對(duì)于所有的區(qū)域,區(qū)域內(nèi)的規(guī)則的基本配許是相同的。如果區(qū)域中的任何規(guī)則與包均不匹配,通常會(huì)拒絕該包。此外,在匹配某個(gè)記錄規(guī)則后將繼續(xù)正常處理包。

    ??直接規(guī)則是個(gè)例外,大部分直接規(guī)則將首先進(jìn)行解析,然后由firewalld進(jìn)行其他處理,但是直接規(guī)則語法允許管理員在任何區(qū)域中的任何位置插入任何規(guī)則。

    ?

    2.2)測試與調(diào)試

    ??為了便于測試和調(diào)試,幾乎所有的規(guī)則都可以與超時(shí)一起添加到運(yùn)行配置。當(dāng)包含超時(shí)的規(guī)則添加到防火墻是。計(jì)時(shí)器便正對(duì)該規(guī)則開始倒計(jì)時(shí),一旦規(guī)則的計(jì)時(shí)器達(dá)到0秒,便從運(yùn)行時(shí)配置中刪除該規(guī)則。

    ??在使用遠(yuǎn)程防火墻是,使用超時(shí)會(huì)是一種及其有用的工具,特別是在測試更復(fù)雜達(dá)到規(guī)則集時(shí),如果規(guī)則有效,則掛歷元可以再次添加該規(guī)則,如果規(guī)則沒有按照預(yù)期運(yùn)行,甚至可能將管理員鎖定而使用其服務(wù)進(jìn)入系統(tǒng),那么規(guī)則將會(huì)被自動(dòng)刪除,以允許管理員可以繼續(xù)工作。

    ??通過在啟用規(guī)則的firewall-cmd命令的結(jié)尾加選項(xiàng)—timeout=<TIMEINSECONDS>可向運(yùn)行時(shí)規(guī)則中添加超時(shí)。

    2.3)理解富規(guī)則命令

    ??Firewall-cmd有四個(gè)通項(xiàng)可以用于處理富規(guī)則,所有這些項(xiàng)都可以通常規(guī)的—permanent或--zone=<ZONE>選項(xiàng)出合使用。

    選項(xiàng)

    說明

    --add-rich-rule=’RULE’

    向指定區(qū)域中添加RULE,如果沒有指定區(qū)域,則為默認(rèn)區(qū)域

    --remove-rich-rule=’RULE’

    從指定區(qū)域中刪除RULE,如果沒有指定區(qū)域,則默認(rèn)區(qū)域

    --query-rich-rule=’RULE’

    查詢RULE是否已添加到指定區(qū)域,如果未指定區(qū)域,則為默認(rèn)區(qū)域,規(guī)則存在則返回0,否則返回1

    --list-rich-rules

    輸出指定區(qū)域的所有富規(guī)則,如果未指定區(qū)域,則為默認(rèn)區(qū)域

    ??任何已配置的富規(guī)則都會(huì)顯示在firewall-cmd --list-all和firewall-cmd –list-all-zones輸出結(jié)果。具體語法解釋如下。

    l? source:限制源IP地址,源地址可以是一個(gè)Ipv4、Ipv6地址或者一個(gè)網(wǎng)絡(luò)地址段。

    l? destination:限制目標(biāo)地址,目標(biāo)地址使用跟源地址相同的語法。

    l? element:要素,該項(xiàng)只能是以下幾種要素類型之一service、port、protocol、icmp-block、masquerade和forward-port

  • service:服務(wù)名稱是firewalld提供的其中一種服務(wù)。要獲得支持的服務(wù)列表,輸入以下命令:firewall-cmd –get-services。Ruguo 一個(gè)服務(wù)提供了一個(gè)目標(biāo)地址,它和規(guī)則中的目標(biāo)地址沖突,則會(huì)導(dǎo)致一個(gè)錯(cuò)誤。命令格式為:servicename=service_name。
  • Port:端口可以是獨(dú)立端口數(shù)字、或者是端口范圍,如5060-5062。協(xié)議為TCP或UDP命令格式為:port port-number_or_range protocol=protocol.
  • Protocol:協(xié)議,可以是一個(gè)協(xié)議id好,或則是一個(gè)協(xié)議名。查詢可用協(xié)議,請(qǐng)查閱/etc/protocols。命令格式為:protocol value=protocol_name_or_ID.
  • Icmp-block:阻斷一個(gè)或多個(gè)ICMP類型,要獲得支持的ICMP類型列表輸入firewall-cmd --get-icmptypes命令即可查看,命令格式為:icmp-block name=icmptype_name。
  • Masquerade:規(guī)則里的IP偽裝。用源地址而不是目的地址來把偽裝限制在一個(gè)范圍內(nèi)。
  • Forward-port:將指定的TCP或UDP協(xié)議的數(shù)據(jù)包轉(zhuǎn)發(fā)到本機(jī)的其他端口、或另一臺(tái)機(jī)器,或另一臺(tái)機(jī)器上的其他端口。Port和to-port可以是一個(gè)單獨(dú)的端口數(shù)字,或一個(gè)端口范圍。而目的地址是一個(gè)簡單的IP地址。命令格式為,forward-port port=Number_or_range protocol=protocol to-port=number_or_range to_add=address
  • l? log:注冊(cè)有內(nèi)核日志的連接請(qǐng)求到規(guī)則中、如系統(tǒng)日志,可以定義一個(gè)前綴文本把日志信息作為前綴加入,日志等級(jí)可以是emerg、alert、crit、error、warning、notice、into或debug中的一個(gè)。可以選擇日志的用法,按以下方式限制日志:log [perfix=perfix text] [level=log level] limit value=rate/duration。持續(xù)的單位為s、m、h、d、s表示秒,m表示分鐘、h表示小時(shí)、d表示天數(shù)。最大限定值是1/d(每天最多有一條日志進(jìn)入)。

    l? addit:審核,審核類型可以是accept、reject或drop中的一種,但不能在audit命令或指定。因?yàn)閷徍祟愋蛯?huì)從規(guī)則動(dòng)作中自動(dòng)收集。審核不包括自身參數(shù),但可以選擇性的增加限制。審核的使用是可選擇的。

    l? accpt|reject|drop:可以是accept、reject、或者drop中的一個(gè)行為。命令格式為accept|reject [type=reject type] |drop。指定accept時(shí),所有新的連接請(qǐng)求都將被允許。指定reject時(shí),連接將被拒絕,發(fā)起端接到一個(gè)拒絕信息。指定drop時(shí),所有數(shù)據(jù)包會(huì)被丟棄,并且不會(huì)向發(fā)起段發(fā)送任何信息。

    ?

    2.4)配置規(guī)則舉例

    ?

  • 為認(rèn)證包頭協(xié)議AH使用新的ipv4和ipv6來連接。
  • [root@localhost ~]# firewall-cmd --add-rich-rule='rule protocol value=ah accept'

    Success

    ?

  • 允許新的ipv4和ipv6連接FTP,并使用審核每分鐘記錄一次。
  • [root@localhost ~]# firewall-cmd --add-rich-rule='rule service name=ftplog limit value=1/m audit accept'

    Success

    ?

    3.允許來自192.168.0.0/24地址的tftp協(xié)議的ipv4連接并且使用系統(tǒng)日志沒分鐘記錄一次。

    [root@localhost ~]# firewall-cmd --add-rich-rule='rule family="ipv4" source address="192.168.0.0/24" service name="tftp" log prefix="tftp" level="info" limit value="1/m" accept'

    success

    4.為RADIUS協(xié)議拒絕所有來自1:2:3:4:5:6::的新ipv6連接,日志前綴為“dns”,級(jí)別為“info”,并且每分鐘最多記錄三次,接收來自其他發(fā)起端新的ipv6地址。

    [root@localhost ~]# firewall-cmd --add-rich-rule="rule family="ipv6" source address="1:2:3:4:5:6::" service name="radius" log prefix="dns" level="info" limit value="3/m" accept"

    success

    5.將源192.168.2.2 地址加入白名單,一允許來自這個(gè)源地址的所有連接。

    [root@localhost ~]# firewall-cmd --add-rich-rule="rule family="ipv4" source address="192.168.2.2" accept"

    Success

    6.拒絕來自public區(qū)域中IP地址192.168.0.11的所有流量。

    [root@localhost ~]# firewall-cmd --zone=public --add-rich-rule="rule family="ipv4" source address="192.168.0.11" reject"

    Success

    7.丟棄來自默認(rèn)區(qū)域中任何位置的所有傳入的ipsec esp協(xié)議包。

    [root@localhost ~]# firewall-cmd --zone=public --add-rich-rule='rule protocol value="esp" drop'

    Success

    8.查詢默認(rèn)區(qū)域所有的富規(guī)則:

    [root@localhost ~]# firewall-cmd --list-rich-rule

    rule protocol value="ah" accept

    rule service name="ftplog" audit limit value="1/m" accept

    rule family="ipv6" source address="1:2:3:4:5:6::" service name="radius" log prefix="dns" level="info" limit value="3/m" accept

    rule family="ipv4" source address="192.168.0.0/24" service name="tftp" log prefix="tftp" level="info" limit value="1/m" accept

    rule family="ipv4" source address="192.168.2.2" accept

    rule family="ipv4" source address="192.168.0.11" reject

    rule protocol value="esp" drop

    ?

    ?

    好了,以上就是我對(duì)firewalld的總結(jié)了,希望對(duì)你們有幫助。

    ?

    ?

    轉(zhuǎn)載于:https://www.cnblogs.com/JIAlinux/p/11236114.html

    總結(jié)

    以上是生活随笔為你收集整理的Firewalld防火墙应用的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。

    如果覺得生活随笔網(wǎng)站內(nèi)容還不錯(cuò),歡迎將生活随笔推薦給好友。

    国产在线观看二区 | 日韩黄色大片在线观看 | 黄色精品视频 | 亚洲综合一区二区精品导航 | 日本韩国精品一区二区在线观看 | 九九九九九国产 | 久久久精品小视频 | 中日韩在线视频 | 精品福利在线视频 | 99精品国产99久久久久久97 | 丁香婷婷综合色啪 | 天天插一插 | 99re亚洲国产精品 | av成人在线网站 | 免费看片日韩 | 色综合激情网 | 亚洲国产欧洲综合997久久, | 97成人在线视频 | 亚洲欧美视频网站 | 日韩动漫免费观看高清完整版在线观看 | 草樱av| 久久人人爽视频 | 六月久久婷婷 | 国产夫妻av在线 | 九九九在线观看 | 婷婷深爱激情 | 综合成人在线 | 欧美专区日韩专区 | 欧美日韩高清在线一区 | 亚洲国产日韩av | 狠狠干综合网 | 91精品蜜桃 | 激情www | 日韩欧美精品在线 | 久久久久99精品成人片三人毛片 | 色.www | 最近免费中文字幕大全高清10 | av一级片 | 久草免费福利在线观看 | 日日操网 | 国产精品入口久久 | 久久久免费高清视频 | 亚洲精品玖玖玖av在线看 | free. 性欧美.com | 国产福利91精品一区二区三区 | 波多野结衣资源 | 日韩欧美黄色网址 | 精品国产三级 | 久久九九免费 | 成人在线观看你懂的 | 亚洲首页| 亚洲精品午夜视频 | 超碰激情在线 | 久久人人干 | 黄色精品在线看 | 久久国产成人午夜av影院宅 | 欧美在线观看视频一区二区三区 | 免费在线观看一区 | 久青草视频 | 在线观看中文字幕视频 | 国产五十路毛片 | 国产午夜一区二区 | 国产精品美女久久 | 91成人短视频在线观看 | 一区二区中文字幕在线播放 | 成人在线视频免费看 | 天天操天天射天天操 | 色老板在线 | 国模精品在线 | 综合久久一本 | 中文字幕在线播放第一页 | 国产一区二区在线免费观看 | 99久久精| 国产一区精品在线 | 免费观看黄色12片一级视频 | 国产亚洲精品日韩在线tv黄 | 国产九色在线播放九色 | 亚洲aⅴ乱码精品成人区 | 97高清视频 | 国产视频黄 | 欧美大片大全 | 五月婷婷精品 | 国产成人在线免费观看 | 日韩av高清 | 麻豆国产精品视频 | 亚洲精品玖玖玖av在线看 | 国产精品免费观看网站 | 91麻豆精品久久久久久 | 久久精品—区二区三区 | 国产精品中文久久久久久久 | 91精品视频在线观看免费 | av观看久久久 | 日韩成人免费在线电影 | 综合激情伊人 | 久久乱码卡一卡2卡三卡四 五月婷婷久 | 91精品在线免费观看视频 | 韩日视频在线 | 日日日日干 | 亚洲黄色精品 | 毛片二区 | 手机av网站 | 亚洲最大的av网站 | 丝袜美腿在线 | 在线国产视频一区 | 精品国产乱码久久久久久浪潮 | 超碰个人在线 | 在线天堂中文www视软件 | 国产精品国产亚洲精品看不卡15 | 亚洲九九九 | 麻豆视频免费在线播放 | 国产一区在线视频播放 | 国产午夜精品一区二区三区在线观看 | 日韩av片免费在线观看 | 五月天狠狠操 | 色婷婷视频在线 | 欧美天堂久久 | 在线精品播放 | 欧美日韩亚洲精品在线 | 久久激情综合网 | 色永久免费视频 | 一区二区三区日韩在线观看 | 中文字幕资源在线观看 | 日韩电影精品 | 精品久久久99 | 蜜臀久久99精品久久久无需会员 | 国产第页 | 精品久久久99 | 性色视频在线 | 国产精品电影一区 | 日韩电影一区二区三区 | 五月婷婷开心 | 婷婷五月情 | 国产精品二区三区 | 亚洲女人天堂成人av在线 | 在线视频麻豆 | 亚洲电影毛片 | 成人黄色av网站 | 久久噜噜少妇网站 | 97成人在线 | 五月婷婷国产 | 九九热在线观看视频 | 国产理论片在线观看 | 91麻豆精品国产91久久久久久久久 | www.亚洲激情.com | 日日日日 | 91精品入口 | 夜夜躁狠狠躁日日躁 | 亚洲毛片一区二区三区 | 午夜少妇 | 在线一二区 | 欧洲精品亚洲精品 | 欧美人牲 | 一级大片在线观看 | 日日碰狠狠添天天爽超碰97久久 | 免费日韩av电影 | 天天插天天干 | 国产日韩欧美在线播放 | 亚洲精品国产精品乱码在线观看 | 色综合色综合色综合 | 久草五月| 99这里有精品 | 亚洲成a人片77777kkkk1在线观看 | 午夜在线免费视频 | 久章草在线 | 日韩欧美综合 | 99精品视频播放 | 99久久精品视频免费 | 激情图片qvod | 日本中文字幕一二区观 | 精品久久久国产 | 亚洲精品国产日韩 | 在线免费观看国产 | 中文在线√天堂 | 香蕉视频在线免费看 | 国产无套精品久久久久久 | 久久成 | 在线观看mv的中文字幕网站 | 国产精品久久久久久久久毛片 | 久草亚洲视频 | 91精品入口| 精品毛片久久久久久 | 成人高清在线观看 | 免费黄色a网站 | 五月天婷亚洲天综合网精品偷 | 麻豆传媒在线免费看 | 99免费国产 | 男女激情免费网站 | 伊人色综合网 | 久久99精品久久久久久久久久久久 | 九九免费视频 | 亚洲五月激情 | 国产精品免费一区二区三区在线观看 | 免费特级黄毛片 | 国产麻豆视频网站 | 狠狠狠色丁香婷婷综合激情 | 国产二级视频 | 日韩电影中文字幕 | 香蕉视频在线免费 | 精品国产三级a∨在线欧美 免费一级片在线观看 | 最新在线你懂的 | 极品久久久久久久 | 国产黄色播放 | 91黄色免费网站 | 99精品一区 | 麻豆视频在线 | 探花视频在线观看免费 | av中文字幕亚洲 | 久艹视频在线观看 | 一级做a视频 | 亚洲精品乱码久久久一二三 | 久久精品在线免费观看 | 99久久免费看 | 日韩大片在线 | 久久99亚洲热视 | 成人视屏免费看 | 欧美最猛性xxx | 亚洲第一中文字幕 | 国产又粗又猛又黄又爽视频 | 国产一区二区三区免费在线观看 | 国产在线观看中文字幕 | www.婷婷色| 在线 你懂| 欧洲av在线| 久久精品99国产精品日本 | 中文字幕二区三区 | 日韩精品视频在线免费观看 | 中文理论片 | 国产精品99久久久久的智能播放 | 欧美日韩在线免费观看视频 | 免费日韩 精品中文字幕视频在线 | 中文视频在线看 | 青草草在线 | 久草视频在线免费播放 | 日韩欧美精品在线 | 国产日韩欧美在线观看视频 | 欧美极品xxxxx | 亚洲精品456在线播放乱码 | 一区二区视频在线看 | av观看在线观看 | 999久久久久久久久 69av视频在线观看 | 四虎国产精品成人免费影视 | 在线导航福利 | 五月婷婷在线视频 | 国产成人三级一区二区在线观看一 | 97在线视频免费看 | 二区三区在线观看 | 欧美日韩一级久久久久久免费看 | 国产精品久久一区二区三区不卡 | 99精品视频网站 | 五月天久久婷 | 国产免费一区二区三区最新6 | 国产精品久久婷婷六月丁香 | 波多野结衣在线视频免费观看 | 国产精品国产三级国产aⅴ9色 | av解说在线 | 91久久国产精品 | 日韩免费在线观看视频 | 欧美-第1页-屁屁影院 | 精品一区二区三区香蕉蜜桃 | 亚洲一区在线看 | 性日韩欧美在线视频 | 日韩黄色免费电影 | 精品一区 精品二区 | 97在线精品 | 不卡av在线播放 | 国产电影黄色av | 不卡视频一区二区三区 | 精品一区二区日韩 | 亚洲永久国产精品 | 黄色软件视频网站 | 九九热视频在线 | 国产日韩欧美在线看 | 色网站黄 | 99精品国产一区二区三区不卡 | 深夜免费福利在线 | 色偷偷97 | 久久视频网址 | 99热这里是精品 | 成人av影院在线观看 | 国产亚洲欧美一区 | 91精品国产麻豆 | 国产精品一区二区三区四区在线观看 | 欧美日韩国内在线 | 91麻豆精品国产91久久久使用方法 | 天天躁天天狠天天透 | 国产午夜小视频 | 国产aa精品 | 色综合久久中文字幕综合网 | 99精品免费久久久久久久久日本 | 欧美一级专区免费大片 | 91精品国产成人观看 | 国产精品99久久久久 | 久草香蕉在线 | 激情视频免费在线 | 91在线免费观看网站 | 日产乱码一二三区别在线 | 婷婷综合久久 | 久视频在线播放 | 又黄又爽又色无遮挡免费 | 国产明星视频三级a三级点| 日韩电影一区二区在线观看 | 天天亚洲综合 | 亚洲成人精品在线 | 黄色软件视频大全免费下载 | 日韩高清dvd| 精品99在线观看 | 日韩一级成人av | 99精品在线免费观看 | 亚洲久久视频 | 亚洲精品国产高清 | 四虎影视成人永久免费观看视频 | 日韩国产欧美在线视频 | 色吧久久| 香蕉网在线播放 | 亚洲精品裸体 | 狠狠色噜噜狠狠狠狠2021天天 | 国产在线观看a | 久草视频在线资源 | 国产一区视频在线播放 | 久久国产精品久久久久 | 99免费观看视频 | 操操操av | 欧美日韩中文在线观看 | 久草99| 国产成人精品免高潮在线观看 | 久久精品这里热有精品 | 久久午夜视频 | 天天天操天天天干 | 国产1区2区3区在线 亚洲自拍偷拍色图 | 黄色网址国产 | 手机看片中文字幕 | 日本视频高清 | 高清不卡毛片 | 97精品国产91久久久久久久 | 亚洲清纯国产 | 日韩欧美一级二级 | 国产美女视频一区 | 国产高清视频免费观看 | 日韩精品视频免费在线观看 | 日韩精品一区二区三区免费视频观看 | 91视频麻豆| 亚洲欧美乱综合图片区小说区 | 9草在线| 干干操操| 亚洲情婷婷| 国产午夜视频在线观看 | 精品一区二区在线播放 | 日本在线观看视频一区 | 日韩动态视频 | 中国黄色一级大片 | 日本中文字幕在线免费观看 | 天天操夜夜曰 | 在线看片a | 婷婷在线免费视频 | 日韩在线观看你懂的 | 一区二区日韩av | 在线观看韩日电影免费 | 中文字幕在线人 | 96看片 | 色婷婷影视| 国产精品一区二区三区电影 | 九九精品久久 | 午夜国产一区二区三区四区 | 精品国产美女 | 中文字幕日韩高清 | 黄在线免费看 | 97久久久免费福利网址 | 色就是色综合 | 天天操夜夜想 | 国产亚州av| 久久99视频精品 | 欧洲成人av| 夜夜视频| 不卡av电影在线观看 | 久久天天躁夜夜躁狠狠躁2022 | 欧美日韩一级久久久久久免费看 | 久久国产精品99久久久久久进口 | 国产亲近乱来精品 | 波多野结衣视频一区二区三区 | 男女激情免费网站 | 91福利区一区二区三区 | 久久国产精彩视频 | 亚洲第一av在线 | 午夜三级在线 | 西西大胆免费视频 | 国产精品第二十页 | 久草青青在线观看 | 国产91精品久久久久 | 国产精品原创在线 | 亚洲精品在线免费观看视频 | 丁香婷婷综合色啪 | 最新国产精品久久精品 | 日本激情动作片免费看 | 日日摸日日添日日躁av | 欧美日韩高清在线一区 | 精品欧美一区二区在线观看 | 黄色午夜 | 日韩字幕 | 久久免费av电影 | 国产在线精品播放 | 久久久久免费观看 | 99久久婷婷国产 | 国产一二三四在线视频 | 欧洲亚洲激情 | 91大神视频网站 | 婷婷亚洲激情 | 四虎影视成人永久免费观看视频 | 在线欧美中文字幕 | 精品一区二区三区四区在线 | 久久久久久毛片 | 国产视频久久久 | 黄色片软件网站 | 91人网站 | 精品欧美小视频在线观看 | 91大神精品视频 | 西西4444www大胆无视频 | 午夜精品久久久久久久99 | 在线天堂8√ | 国产女人40精品一区毛片视频 | 激情网色 | 午夜久久久久久久久久久 | 国产成人精品一区二区在线 | 99精品系列 | 日日夜夜操操操操 | 久久免费播放视频 | 久久成人一区二区 | 九九电影在线 | 免费高清在线观看电视网站 | 美女免费视频一区 | 天天操综 | 欧美日韩不卡一区二区 | 国产日韩精品一区二区在线观看播放 | 97av.com| 亚洲精品91天天久久人人 | 91污在线观看 | 精品亚洲免费 | 一区精品久久 | 国产99自拍 | 午夜精品福利影院 | 国产精品99久久久久人中文网介绍 | 97在线播放视频 | 日本黄色免费在线观看 | 在线免费黄色片 | 二区三区毛片 | 91国内在线 | 久久午夜剧场 | 91av观看| 欧美国产三区 | 国产一二三四在线观看视频 | 色婷婷视频在线观看 | 久久久久北条麻妃免费看 | 国产精品一区二区精品视频免费看 | 婷婷国产视频 | 国产69精品久久99不卡的观看体验 | 久久精彩 | 日日碰狠狠躁久久躁综合网 | 日韩av成人免费看 | 玖玖玖在线观看 | 91精品伦理| 国产色在线,com | 欧美日韩三级在线观看 | 色av网站| 五月天婷婷在线视频 | 97超碰总站| 欧美一区二区三区不卡 | 日韩手机在线 | 欧美国产日韩一区二区三区 | 亚洲三级在线 | 欧美另类亚洲 | 国产日韩精品一区二区三区在线 | 国产成人精品一区二三区 | 日韩在线观看免费 | 欧美日韩伦理一区 | 美女网站视频色 | 亚洲精品国产精品国自产观看 | 亚洲国产免费看 | 顶级欧美色妇4khd | 久久狠狠婷婷 | 午夜视频不卡 | www.伊人网 | 天天爱天天射 | 精品久久久久久久久亚洲 | 黄在线免费看 | 五月激情电影 | 国产色在线观看 | 久久人操 | 91刺激视频 | 99色在线观看视频 | 免费观看黄色av | 国产一区二区三区在线免费观看 | 亚洲人人爱 | 久久精品网 | 亚洲老妇xxxxxx | 日本久久电影网 | 久久久国产一区二区三区四区小说 | 久草在线手机观看 | 91九色视频在线播放 | 岛国片在线 | 日韩成人看片 | 综合色天天| 久久桃花网 | 日本一区二区三区免费看 | 夜色在线资源 | 蜜臀av性久久久久蜜臀aⅴ四虎 | 911免费视频 | 亚洲成人资源在线观看 | 欧美一级片在线观看视频 | 免费日韩视频 | 国产亚洲一级高清 | 久久婷亚洲五月一区天天躁 | 91视视频在线直接观看在线看网页在线看 | 91av观看| 麻豆视频91 | 一二区av | 日韩区欠美精品av视频 | 午夜精品久久久久久99热明星 | 天天射天天色天天干 | 国产精品爽爽爽 | 黄色的网站免费看 | 一级淫片在线观看 | 97在线观看免费观看 | 91福利国产在线观看 | 日韩精品中文字幕久久臀 | 国产在线不卡视频 | 99久精品| 日本久久成人 | 亚洲成人精品在线观看 | 一区二区三区视频网站 | 婷婷国产在线观看 | 成人久久18免费网站麻豆 | 欧美亚洲另类在线视频 | 日本精品在线 | 欧美精品二 | 国产亚洲高清视频 | 天天操天天操天天干 | 成人黄色电影在线 | 国产成人在线免费观看 | 久草在线久| 手机在线永久免费观看av片 | 中国一级特黄毛片大片久久 | 综合色伊人 | 亚洲国产精品一区二区久久,亚洲午夜 | 91香蕉视频色版 | a视频在线播放 | 美女视频久久黄 | 成人av午夜 | 日韩在线视频播放 | 人人插人人费 | 九九在线免费视频 | 亚洲老妇xxxxxx | 三级黄在线 | 午夜久草 | 热久久免费视频精品 | 久久九九九九 | 黄色三级免费网址 | 成人国产一区二区 | 国产黄色片一级三级 | www久久久| 在线观看你懂的网址 | 片网站 | 国产视频手机在线 | 豆豆色资源网xfplay | 久久蜜臀一区二区三区av | 99爱视频在线观看 | 九九在线播放 | 爱av在线网 | 亚洲午夜av久久乱码 | 成片免费观看视频999 | 国产中文在线字幕 | 国产精品久久9 | 狠狠色丁香婷婷综合欧美 | 综合色婷婷 | 成片免费观看视频999 | 午夜精品福利一区二区 | 在线国产能看的 | 欧美性生活一级片 | 91精品国自产在线 | 美女黄频在线观看 | 国产精品毛片一区二区在线看 | 免费视频91 | 精品久久久久久亚洲 | 日本三级不卡视频 | 日韩 在线a | 国产精品久久久久久久久久久久冷 | 久久艹中文字幕 | 黄免费在线观看 | 九九视频在线播放 | 黄色毛片视频免费 | 国产一区二区在线观看免费 | 日日干 天天干 | 日韩欧美大片免费观看 | 俺要去色综合狠狠 | 丁香花在线视频观看免费 | 在线免费观看羞羞视频 | 丝袜+亚洲+另类+欧美+变态 | 欧美日韩精| 国产成人一级电影 | 国产精品免费视频网站 | 国产精品视频免费看 | 91一区在线观看 | 成人四虎影院 | 久久九九影视网 | 天天操夜| 国产精品麻豆果冻传媒在线播放 | 99久久久久免费精品国产 | 婷婷色在线资源 | www久久国产 | 精品嫩模福利一区二区蜜臀 | 中文字幕 成人 | 亚洲精品综合一二三区在线观看 | 精品国产99 | 国产精久久久久久妇女av | 91九色综合 | 99久久久久 | 日本aaaa级毛片在线看 | 中文字幕色网站 | 日韩av播放在线 | 中文字幕国产亚洲 | 激情五月婷婷 | 黄色影院在线播放 | 在线视频第一页 | 久久久久女人精品毛片九一 | 狠狠干在线| 国产美女视频免费 | 高清免费av在线 | 久久影院午夜论 | 一区二区三区免费在线播放 | 国产一区二区在线看 | 成人 亚洲 欧美 | 一级黄色网址 | 夜夜爱av | 日本激情视频中文字幕 | 国产精品99久久久精品 | 国产色影院 | 久久热亚洲 | 黄网站www| 懂色av懂色av粉嫩av分享吧 | 成人av中文字幕在线观看 | av免费电影网站 | 国产1级视频| 国产精品电影在线 | 欧美一区视频 | 黄色成人毛片 | 免费精品久久久 | 国产小视频你懂的在线 | 蜜臀久久99精品久久久无需会员 | 成年人免费在线观看网站 | 婷婷六月综合亚洲 | 精品国产乱子伦一区二区 | 天天操婷婷 | 九色精品免费永久在线 | 久草 | 久久高清国产视频 | 日本久久久久久久久久久 | 9在线观看免费高清完整 | 亚洲午夜久久久久久久久电影网 | 久久久精品网 | 在线播放视频一区 | 中文字幕欲求不满 | 亚洲黄色在线 | 久久久久在线观看 | 欧美一级电影 | 麻豆视频国产在线观看 | 在线观看免费av网 | 色香蕉网| 日本精品在线视频 | 在线天堂中文www视软件 | 亚洲黄色免费 | 欧美黄色免费 | 99久久9| 一区 二区 精品 | 日韩大陆欧美高清视频区 | 丁香婷婷在线观看 | 色姑娘综合网 | 精品国产成人在线 | 婷婷激情五月 | 亚洲国产精品成人va在线观看 | 日韩最新理论电影 | 91av片| 国产高清综合 | 国产日韩精品一区二区三区在线 | 久久精品亚洲精品国产欧美 | 成人免费91 | 少妇搡bbbb搡bbb搡aa | 国产精品久久久久久久久久免费看 | 国产不卡片 | 亚洲黄网站| 成人a视频| 色99导航 | 国产一级在线播放 | 最新av在线免费观看 | 欧美另类一二三四区 | 色永久免费视频 | 国产精品久久久久久久久久尿 | 激情丁香在线 | 欧美日韩精品影院 | 久章操 | 天天操婷婷 | 精品99在线观看 | 成人av观看 | 精品国产午夜 | 99久久精品国产欧美主题曲 | 韩国av三级 | 亚洲精品国产精品乱码在线观看 | 亚洲精品中文在线资源 | 91在线porny国产在线看 | 人九九精品 | 国产精品99视频 | 久久视了 | 国产视频每日更新 | 久久不色 | 国产一区二区免费在线观看 | 91中文在线| 亚洲激情小视频 | 色小说av | 婷婷丁香激情 | 久久综合免费视频影院 | 91精品国产高清自在线观看 | 国产亚洲成人精品 | 亚洲欧美日韩国产一区二区三区 | 日本三级久久久 | 精品视频成人 | 亚洲午夜精品在线观看 | 国产视频黄 | 亚洲 成人 欧美 | 911久久香蕉国产线看观看 | 国产成人久久av | 日韩欧美一区二区在线 | 丁香婷婷网 | 国产精品久久久久久久久免费 | 91在线视频观看 | 国产精品日韩 | 日本夜夜草视频网站 | 91精品久久久久久久久 | 欧美日韩二区在线 | 色偷偷av男人天堂 | 在线免费观看涩涩 | 中文字幕国产一区 | 久久久久黄 | 天堂av在线免费 | 国产黄色看片 | 久久在视频 | 超碰97人人爱| 一区二区三区不卡在线 | 亚洲成人资源在线观看 | 欧美在线1区 | 国产精品日韩 | 国产精品激情在线观看 | 色婷婷婷 | 伊人天堂网 | 综合久久久久久 | 麻豆视频成人 | 国产免费a | 黄色软件视频大全免费下载 | 激情久久一区二区三区 | 日韩美女av在线 | 国产精品免费在线视频 | 日韩二区在线播放 | 精品久久一级片 | 三级av小说| 99久久电影 | 欧美日韩在线看 | 久久亚洲私人国产精品va | 国产午夜精品一区二区三区在线观看 | 中文字幕精品在线 | 中文字幕 第二区 | 成人久久久精品国产乱码一区二区 | 4438全国亚洲精品观看视频 | 欧美激情第一页xxx 午夜性福利 | 开心激情网五月天 | 精品国产一区二区在线 | 国产精品久久久久9999吃药 | 国产伦精品一区二区三区照片91 | 亚洲成人av影片 | 麻豆成人小视频 | 狠狠色丁香久久婷婷综合丁香 | 波多野结衣理论片 | 国产男女爽爽爽免费视频 | 国产成人一区二区啪在线观看 | 啪啪免费视频网站 | 成人在线一区二区三区 | 日本久热 | 97超级碰碰碰视频在线观看 | 西西www4444大胆在线 | 久久精品中文 | 99操视频 | 中文字幕网址 | 粉嫩一区二区三区粉嫩91 | 天天干com| 特黄色大片 | 97综合网| 国产原厂视频在线观看 | 香蕉视频在线播放 | 久久久久久亚洲精品 | 日本aaaa级毛片在线看 | 久久一级电影 | 黄色午夜网站 | 久久在线视频精品 | 久久精品网站视频 | 欧美一级片免费在线观看 | 国产做aⅴ在线视频播放 | 中文字幕 国产 一区 | 国内外成人免费在线视频 | 成年人在线免费视频观看 | 一本一本久久a久久精品牛牛影视 | 亚洲国产成人久久综合 | 久久综合色8888 | 97看片吧 | 日韩免费一级a毛片在线播放一级 | www在线观看视频 | 亚洲免费成人av电影 | 色婷婷综合视频在线观看 | 日韩av影视在线 | 亚洲日本欧美 | 三级黄色网址 | 青青河边草观看完整版高清 | 免费在线观看亚洲视频 | av电影免费在线看 | 国产九色91 | 国产亚洲免费观看 | 久久免费精彩视频 | 91免费视频黄 | 在线看小早川怜子av | 午夜影院日本 | 麻豆精品视频 | 人人超在线公开视频 | 中文字幕资源网在线观看 | 国产一级性生活 | 亚洲一二区精品 | 97国产精品视频 | 99热99热| 狠色狠色综合久久 | 九九久久久久久久久激情 | 91精品国产自产91精品 | 中文字幕日本电影 | 久久久免费看片 | 久久另类小说 | 中文字幕在线第一页 | 99激情网| 91视频在线观看下载 | 热久久这里只有精品 | 久草视频首页 | 久久女同性恋中文字幕 | 在线观看中文字幕第一页 | 久久久精品二区 | 日韩电影精品 | 久久久久免费精品视频 | 天天射天天爱天天干 | 久久免费国产电影 | 午夜视频欧美 | 91免费视频黄 | 国产精品一级视频 | 在线观看 国产 | 久久99国产精品免费 | 在线免费国产视频 | 亚洲天天看| 色中射| 久久久久中文 | 亚洲最新合集 | 久久国产91| 亚洲精品啊啊啊 | 亚洲成人免费观看 | 五月婷婷综合色拍 | 国产手机视频在线观看 | 国产精品视频免费 | 亚洲成人家庭影院 | 天天操偷偷干 | 久久激情婷婷 | a级国产乱理论片在线观看 伊人宗合网 | 免费视频一区二区 | 人人爽人人做 | 国产视频 亚洲视频 | 在线观看免费高清视频大全追剧 | av在线播放一区二区三区 | 视频在线观看入口黄最新永久免费国产 | 黄色视屏免费在线观看 | 爱干视频 | 免费在线观看亚洲视频 | 91精选 | 麻豆精品视频 | 黄色软件视频网站 | 色av色av色av| 国产精品免费看久久久8精臀av | 九九久久久久99精品 | 日日夜夜精品视频天天综合网 | 日本久久影视 | 丁香六月久久综合狠狠色 | 欧美激情另类文学 | 欧美日韩天堂 | 久久国产手机看片 | 日韩成人精品在线观看 | 久久久亚洲成人 | 久久理论片 | 午夜天使| 黄色成人影院 | 黄色精品一区 | 成人 亚洲 欧美 | 亚洲综合情| 婷婷亚洲最大 | 亚洲国产小视频在线观看 | 一区二区久久久久 | 久久国产精品久久精品国产演员表 | 午夜精品视频一区二区三区在线看 | 国产一级电影免费观看 | 国产黄免费 | 天天操网| 成人va在线观看 | 日韩欧美视频在线播放 | 91传媒激情理伦片 | 国产麻豆精品久久 | 亚洲国产一二三 | 欧美日韩高清一区二区 国产亚洲免费看 | 99精品电影 | 999国产 | 久久精品视频国产 | 日韩免费观看高清 | 在线观看一区二区视频 | 国产日韩欧美在线 | 国产一区二区久久精品 | 在线亚洲午夜片av大片 | 69夜色精品国产69乱 | 日日干精品 | av片中文字幕 | 亚洲毛片久久 | 亚洲一区免费在线 | 狠狠狠综合 | 激情婷婷在线 | 国产精品高清一区二区三区 | 操操操操网 | 我要看黄色一级片 | 天天看天天干 | 亚洲精品理论 | 人人澡人人添人人爽一区二区 | 国产精品孕妇 | 激情欧美在线观看 | 久久五月情影视 | 日韩一区二区三区免费视频 | 亚洲国产精品成人av | 2017狠狠干 | 色射色| 中文字幕在线一区观看 | 午夜 免费 | 久久精品首页 | 精品免费99久久 | 伊人亚洲综合 | 国产99久久久久久免费看 | 免费h在线观看 | 2021av在线| 五月天久久综合网 | 欧美国产日韩一区二区三区 | 99久久久国产精品免费99 | 日韩一区二区三区高清免费看看 | 人人讲下载 | 精品一二三四在线 | 亚洲特级片| 国产91欧美 | 97激情影院 | 日韩毛片在线免费观看 | 欧美在线观看视频免费 | 欧美最猛性xxx | 免费看网站在线 | 中文字幕网站视频在线 | 久久精品二区 | 欧美成人视 | 综合久久综合久久 | 久久国内视频 | 国产激情久久久 | 国产一区二区在线精品 | 成人免费视频网址 | 九九日九九操 | 久久精品在线 | 日本激情视频中文字幕 | 国产一区在线精品 | 久久免费av | 亚洲最新在线 | 天堂在线视频免费观看 | 在线黄av | 久久久亚洲成人 | 日韩免费看视频 | 91亚洲综合 | 国产精品永久 | 91福利试看 | 国产成在线观看免费视频 | 婷婷精品 | 狠狠躁日日躁 | 婷婷激情欧美 | 国产中文字幕一区二区三区 | www.久热 | 国产精品久久久久永久免费 | 少妇视频一区 | 日韩欧美xxx | 国产青青青 | 欧美日韩视频在线观看一区二区 | www.天天操| 色婷婷狠狠干 | 国产精品视频久久 | 国产精品一区二区电影 | 久草视频首页 |