日韩av黄I国产麻豆传媒I国产91av视频在线观看I日韩一区二区三区在线看I美女国产在线I麻豆视频国产在线观看I成人黄色短片

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 运维知识 > linux >内容正文

linux

Linux日常运维管理技巧(二)Linux防火墙:你可以ping别人,别人ping不了你、转发、代理

發布時間:2025/3/15 linux 40 豆豆
生活随笔 收集整理的這篇文章主要介紹了 Linux日常运维管理技巧(二)Linux防火墙:你可以ping别人,别人ping不了你、转发、代理 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

目錄

?

Linux防火墻

?

netfilter

iptables filter表小案例

nat表應用


Linux防火墻

  • selinux臨時關閉 setenforce 0

[root@zyshanlinux-01 ~]# getenforce ##防火墻狀態開啟 Enforcing [root@zyshanlinux-01 ~]# setenforce 0 ##臨時關閉 [root@zyshanlinux-01 ~]# getenforce ##臨時關閉狀態 Permissive

selinux是Linux特有的安全機制,因為配置太麻煩,幾乎沒有人真正的應用它。安裝完系統后我們一般會選擇關閉selinux。

  • selinux永久關閉vi /etc/selinux/config,減少運維管理成本,可以永久關閉它,因為很多服務受限于selinux

[root@zyshanlinux-01 ~]# vi /etc/selinux/config ##永久關閉要改配置文件 # This file controls the state of SELinux on the system. # SELINUX= can take one of these three values: # ? ? enforcing - SELinux security policy is enforced. # ? ? permissive - SELinux prints warnings instead of enforcing. # ? ? disabled - No SELinux policy is loaded. SELINUX=enforcing ##把這行改成這樣SELINUX=disabled,重啟系統就好。 # SELINUXTYPE= can take one of three two values: # ? ? targeted - Targeted processes are protected, # ? ? minimum - Modification of targeted policy. Only selected processes are protected. # ? ? mls - Multi Level Security protection. SELINUXTYPE=targeted ? ? [root@zyshanlinux-001 ~]# getenforce ##重啟系統后狀態 Disabled
  • centos7之前使用netfilter防火墻

在centos5和6上用的防火墻是netfiler,其配置工具為iptables。centos7則用的是firewalld防火墻,其配置工具也是iptables。但是現在依然有很多企業使用centos6。

firewalld向下兼容netfilter,所以在firewalld里面也可以用netfilter的設置方法。

  • centos7開始使用firewalld防火墻

  • 關閉firewalld開啟netfilter方法

[root@zyshanlinux-001 ~]# systemctl disable firewalld ##先停掉,不讓它開機啟動 Removed symlink /etc/systemd/system/multi-user.target.wants/firewalld.service. Removed symlink /etc/systemd/system/dbus-org.fedoraproject.FirewallD1.service. [root@zyshanlinux-001 ~]# systemctl stop firewalld ##關閉服務,讓服務停止 [root@zyshanlinux-001 ~]# yum install -y iptables-services ##先安裝個包,裝完后就會產生一個服務。 [root@zyshanlinux-001 ~]# systemctl enable iptables ##iptables服務 Created symlink from /etc/systemd/system/basic.target.wants/iptables.service to /usr/lib/systemd/system/iptables.service. [root@zyshanlinux-001 ~]# systemctl start iptables ##把iptables服務開啟 [root@zyshanlinux-001 ~]# iptables -nvL ##這個命令可以查看默認規則 Chain INPUT (policy ACCEPT 0 packets, 0 bytes)pkts bytes target ? ? prot opt in ? ? out ? ? source ? ? ? ? ? ? ? destination ? ? ? ? 37 2508 ACCEPT ? ? all -- * ? ? * ? ? ? 0.0.0.0/0 ? ? ? ? ? 0.0.0.0/0 ? ? ? ? ? state RELATED,ESTABLISHED0 ? ? 0 ACCEPT ? ? icmp -- * ? ? * ? ? ? 0.0.0.0/0 ? ? ? ? ? 0.0.0.0/0 ? ? ? ? ? 0 ? ? 0 ACCEPT ? ? all -- lo ? ? * ? ? ? 0.0.0.0/0 ? ? ? ? ? 0.0.0.0/0 ? ? ? ? ? 0 ? ? 0 ACCEPT ? ? tcp -- * ? ? * ? ? ? 0.0.0.0/0 ? ? ? ? ? 0.0.0.0/0 ? ? ? ? ? state NEW tcp dpt:220 ? ? 0 REJECT ? ? all -- * ? ? * ? ? ? 0.0.0.0/0 ? ? ? ? ? 0.0.0.0/0 ? ? ? ? ? reject-with icmp-host-prohibited ? Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)pkts bytes target ? ? prot opt in ? ? out ? ? source ? ? ? ? ? ? ? destination ? ? ? ? 0 ? ? 0 REJECT ? ? all -- * ? ? * ? ? ? 0.0.0.0/0 ? ? ? ? ? 0.0.0.0/0 ? ? ? ? ? reject-with icmp-host-prohibited ? Chain OUTPUT (policy ACCEPT 23 packets, 2028 bytes)pkts bytes target ? ? prot opt in ? ? out ? ? source ? ? ? ? ? ? ? destination

?

netfilter

  • netfilter的5個表

  • filter表用于過濾包,最常用的表,有INPUT、FORWARD、OUTPUT三個個鏈

  • nat表用于網絡地址轉換,有PREROUTING、OUTPUT、POSTROUTING三個鏈

  • managle表用于給數據包做標記,幾乎用不到

  • raw表可以實現不追蹤某些數據包,幾乎用不到

  • security表在centos6中并沒有,用于強制訪問控制(MAC)的網絡規則,幾乎用不到

  • 參考文章http://www.cnblogs.com/metoy/p/4320813.html

?

  • 數據包流向與netfilter的5個鏈

  • PREROUTING:數據包進入路由表之前

  • INPUT:通過路由表后目的地為本機

  • FORWARD:通過路由表后,目的地不為本機

  • OUTPUT:有本機產生,向外發出

  • POSTROUTING:發送到網卡接口之前

?

  • 查看iptables規則:iptables -nvL

[root@zyshanlinux-001 ~]# iptables -nvL ##查看規則 Chain INPUT (policy ACCEPT 0 packets, 0 bytes)pkts bytes target ? ? prot opt in ? ? out ? ? source ? ? ? ? ? ? ? destination ? ? ? ? 8 ? 576 ACCEPT ? ? all -- * ? ? * ? ? ? 0.0.0.0/0 ? ? ? ? ? 0.0.0.0/0 ? ? ? ? ? state RELATED,ESTABLISHED0 ? ? 0 ACCEPT ? ? icmp -- * ? ? * ? ? ? 0.0.0.0/0 ? ? ? ? ? 0.0.0.0/0 ? ? ? ? ? 0 ? ? 0 ACCEPT ? ? all -- lo ? ? * ? ? ? 0.0.0.0/0 ? ? ? ? ? 0.0.0.0/0 ? ? ? ? ? 0 ? ? 0 ACCEPT ? ? tcp -- * ? ? * ? ? ? 0.0.0.0/0 ? ? ? ? ? 0.0.0.0/0 ? ? ? ? ? state NEW tcp dpt:220 ? ? 0 REJECT ? ? all -- * ? ? * ? ? ? 0.0.0.0/0 ? ? ? ? ? 0.0.0.0/0 ? ? ? ? ? reject-with icmp-host-prohibited ? Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)pkts bytes target ? ? prot opt in ? ? out ? ? source ? ? ? ? ? ? ? destination ? ? ? ? 0 ? ? 0 REJECT ? ? all -- * ? ? * ? ? ? 0.0.0.0/0 ? ? ? ? ? 0.0.0.0/0 ? ? ? ? ? reject-with icmp-host-prohibited ? Chain OUTPUT (policy ACCEPT 5 packets, 684 bytes)pkts bytes target ? ? prot opt in ? ? out ? ? source ? ? ? ? ? ? ? destination [root@zyshanlinux-001 ~]# cat /etc/sysconfig/iptables ##iptables規則的配置文件 # sample configuration for iptables service # you can edit this manually or use system-config-firewall # please do not ask us to add additional ports/services to this default configuration *filter :INPUT ACCEPT [0:0] :FORWARD ACCEPT [0:0] :OUTPUT ACCEPT [0:0] -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT -A INPUT -p icmp -j ACCEPT -A INPUT -i lo -j ACCEPT -A INPUT -p tcp -m state --state NEW -m tcp --dport 22 -j ACCEPT -A INPUT -j REJECT --reject-with icmp-host-prohibited -A FORWARD -j REJECT --reject-with icmp-host-prohibited COMMIT
  • iptables -F 清空規則

[root@zyshanlinux-001 ~]# iptables -F ##清空規則 [root@zyshanlinux-001 ~]# iptables -nvL ##規則臨時清空了 Chain INPUT (policy ACCEPT 16 packets, 1204 bytes)pkts bytes target ? ? prot opt in ? ? out ? ? source ? ? ? ? ? ? ? destination ? ? ? ? ? Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)pkts bytes target ? ? prot opt in ? ? out ? ? source ? ? ? ? ? ? ? destination ? ? ? ? ? Chain OUTPUT (policy ACCEPT 12 packets, 1928 bytes)pkts bytes target ? ? prot opt in ? ? out ? ? source ? ? ? ? ? ? ? destination [root@zyshanlinux-001 ~]# cat /etc/sysconfig/iptables ##規則仍在配置文件里保存著 # sample configuration for iptables service # you can edit this manually or use system-config-firewall # please do not ask us to add additional ports/services to this default configuration *filter :INPUT ACCEPT [0:0] :FORWARD ACCEPT [0:0] :OUTPUT ACCEPT [0:0] -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT -A INPUT -p icmp -j ACCEPT -A INPUT -i lo -j ACCEPT -A INPUT -p tcp -m state --state NEW -m tcp --dport 22 -j ACCEPT -A INPUT -j REJECT --reject-with icmp-host-prohibited -A FORWARD -j REJECT --reject-with icmp-host-prohibited COMMIT [root@zyshanlinux-001 ~]# service iptables restart ##重啟iptables服務或系統后,規則都會加載回來 Redirecting to /bin/systemctl restart iptables.service [root@zyshanlinux-001 ~]# iptables -nvL Chain INPUT (policy ACCEPT 0 packets, 0 bytes)pkts bytes target ? ? prot opt in ? ? out ? ? source ? ? ? ? ? ? ? destination ? ? ? ? 28 1848 ACCEPT ? ? all -- * ? ? * ? ? ? 0.0.0.0/0 ? ? ? ? ? 0.0.0.0/0 ? ? ? ? ? state RELATED,ESTABLISHED0 ? ? 0 ACCEPT ? ? icmp -- * ? ? * ? ? ? 0.0.0.0/0 ? ? ? ? ? 0.0.0.0/0 ? ? ? ? ? 0 ? ? 0 ACCEPT ? ? all -- lo ? ? * ? ? ? 0.0.0.0/0 ? ? ? ? ? 0.0.0.0/0 ? ? ? ? ? 0 ? ? 0 ACCEPT ? ? tcp -- * ? ? * ? ? ? 0.0.0.0/0 ? ? ? ? ? 0.0.0.0/0 ? ? ? ? ? state NEW tcp dpt:220 ? ? 0 REJECT ? ? all -- * ? ? * ? ? ? 0.0.0.0/0 ? ? ? ? ? 0.0.0.0/0 ? ? ? ? ? reject-with icmp-host-prohibited ? Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)pkts bytes target ? ? prot opt in ? ? out ? ? source ? ? ? ? ? ? ? destination ? ? ? ? 0 ? ? 0 REJECT ? ? all -- * ? ? * ? ? ? 0.0.0.0/0 ? ? ? ? ? 0.0.0.0/0 ? ? ? ? ? reject-with icmp-host-prohibited ? Chain OUTPUT (policy ACCEPT 15 packets, 1444 bytes)pkts bytes target ? ? prot opt in ? ? out ? ? source ? ? ? ? ? ? ? destination
  • service iptables save 保存規則

更改了iptables規則僅僅在當前的內存中生效,想要在系統或服務重啟后生效必須使用保存的命令。

  • iptables -t nat //-t指定表

[root@zyshanlinux-001 ~]# iptables -t nat -nvL ##指定nat表 Chain PREROUTING (policy ACCEPT 0 packets, 0 bytes)pkts bytes target ? ? prot opt in ? ? out ? ? source ? ? ? ? ? ? ? destination ? ? ? ? ? Chain INPUT (policy ACCEPT 0 packets, 0 bytes)pkts bytes target ? ? prot opt in ? ? out ? ? source ? ? ? ? ? ? ? destination ? ? ? ? ? Chain OUTPUT (policy ACCEPT 0 packets, 0 bytes)pkts bytes target ? ? prot opt in ? ? out ? ? source ? ? ? ? ? ? ? destination ? ? ? ? ? Chain POSTROUTING (policy ACCEPT 0 packets, 0 bytes)pkts bytes target ? ? prot opt in ? ? out ? ? source ? ? ? ? ? ? ? destination
  • iptables -Z 可可以把計數器清零,后期腳本會用到

[root@zyshanlinux-001 ~]# iptables -t filter -nvL ##這個與iptables -nvL是一樣的 Chain INPUT (policy ACCEPT 0 packets, 0 bytes)pkts bytes target ? ? prot opt in ? ? out ? ? source ? ? ? ? ? ? ? destination ? ? ? ? 63 4264 ACCEPT ? ? all -- * ? ? * ? ? ? 0.0.0.0/0 ? ? ? ? ? 0.0.0.0/0 ? ? ? ? ? state RELATED,ESTABLISHED0 ? ? 0 ACCEPT ? ? icmp -- * ? ? * ? ? ? 0.0.0.0/0 ? ? ? ? ? 0.0.0.0/0 ? ? ? ? ? 0 ? ? 0 ACCEPT ? ? all -- lo ? ? * ? ? ? 0.0.0.0/0 ? ? ? ? ? 0.0.0.0/0 ? ? ? ? ? 0 ? ? 0 ACCEPT ? ? tcp -- * ? ? * ? ? ? 0.0.0.0/0 ? ? ? ? ? 0.0.0.0/0 ? ? ? ? ? state NEW tcp dpt:220 ? ? 0 REJECT ? ? all -- * ? ? * ? ? ? 0.0.0.0/0 ? ? ? ? ? 0.0.0.0/0 ? ? ? ? ? reject-with icmp-host-prohibited ? Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)pkts bytes target ? ? prot opt in ? ? out ? ? source ? ? ? ? ? ? ? destination ? ? ? ? 0 ? ? 0 REJECT ? ? all -- * ? ? * ? ? ? 0.0.0.0/0 ? ? ? ? ? 0.0.0.0/0 ? ? ? ? ? reject-with icmp-host-prohibited ? Chain OUTPUT (policy ACCEPT 36 packets, 4600 bytes)pkts bytes target ? ? prot opt in ? ? out ? ? source ? ? ? ? ? ? ? destination[root@zyshanlinux-001 ~]# iptables -Z;iptables -nvL ##數據包個數和大小被清空了 Chain INPUT (policy ACCEPT 0 packets, 0 bytes)pkts bytes target ? ? prot opt in ? ? out ? ? source ? ? ? ? ? ? ? destination ? ? ? ? 0 ? ? 0 ACCEPT ? ? all -- * ? ? * ? ? ? 0.0.0.0/0 ? ? ? ? ? 0.0.0.0/0 ? ? ? ? ? state RELATED,ESTABLISHED
  • iptables -A INPUT -s 192.168.188.1 -p tcp --sport 1234 -d 192.168.188.128 --dport 80 -j DROP

注:如果要用sport和dport,必須用-p tcp,才能用。

[root@zyshanlinux-001 ~]# iptables -A INPUT -s 192.168.188.1 -p tcp --sport 1234 -d 192.168.188.128 --dport 80 -j DROP [root@zyshanlinux-001 ~]# iptables -nvL ##增加的規則加到最后了 Chain INPUT (policy ACCEPT 0 packets, 0 bytes)pkts bytes target ? ? prot opt in ? ? out ? ? source ? ? ? ? ? ? ? destination ? ? ? ? 172 13128 ACCEPT ? ? all -- * ? ? * ? ? ? 0.0.0.0/0 ? ? ? ? ? 0.0.0.0/0 ? ? ? ? ? state RELATED,ESTABLISHED0 ? ? 0 ACCEPT ? ? icmp -- * ? ? * ? ? ? 0.0.0.0/0 ? ? ? ? ? 0.0.0.0/0 ? ? ? ? ? 0 ? ? 0 ACCEPT ? ? all -- lo ? ? * ? ? ? 0.0.0.0/0 ? ? ? ? ? 0.0.0.0/0 ? ? ? ? ? 0 ? ? 0 ACCEPT ? ? tcp -- * ? ? * ? ? ? 0.0.0.0/0 ? ? ? ? ? 0.0.0.0/0 ? ? ? ? ? state NEW tcp dpt:221 ? 244 REJECT ? ? all -- * ? ? * ? ? ? 0.0.0.0/0 ? ? ? ? ? 0.0.0.0/0 ? ? ? ? ? reject-with icmp-host-prohibited0 ? ? 0 DROP ? ? ? tcp -- * ? ? * ? ? ? 192.168.188.1 ? ? ? 192.168.188.128 ? ? tcp spt:1234 dpt:80 ? Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)pkts bytes target ? ? prot opt in ? ? out ? ? source ? ? ? ? ? ? ? destination ? ? ? ? 0 ? ? 0 REJECT ? ? all -- * ? ? * ? ? ? 0.0.0.0/0 ? ? ? ? ? 0.0.0.0/0 ? ? ? ? ? reject-with icmp-host-prohibited ? Chain OUTPUT (policy ACCEPT 15 packets, 1444 bytes)pkts bytes target ? ? prot opt in ? ? out ? ? source ? ? ? ? ? ? ? destination
  • iptables -I/-A/-D INPUT -s 1.1.1.1 -j DROP

[root@zyshanlinux-001 ~]# iptables -I INPUT -p tcp --dport 80 -j DROP ##-I插隊到規則的最前面 [root@zyshanlinux-001 ~]# iptables -nvL ##-I插入,-A增加,前面的規則優先過濾,有前后規則相同的元素,經過前面的規則過濾后,后面就沒有包含該元素的數據了,后面的過濾規則就過濾不到需求元素了。 Chain INPUT (policy ACCEPT 0 packets, 0 bytes)pkts bytes target ? ? prot opt in ? ? out ? ? source ? ? ? ? ? ? ? destination ? ? ? ? 0 ? ? 0 DROP ? ? ? tcp -- * ? ? * ? ? ? 0.0.0.0/0 ? ? ? ? ? 0.0.0.0/0 ? ? ? ? ? tcp dpt:80318 23200 ACCEPT ? ? all -- * ? ? * ? ? ? 0.0.0.0/0 ? ? ? ? ? 0.0.0.0/0 ? ? ? ? ? state RELATED,ESTABLISHED0 ? ? 0 ACCEPT ? ? icmp -- * ? ? * ? ? ? 0.0.0.0/0 ? ? ? ? ? 0.0.0.0/0 ? ? ? ? ? 0 ? ? 0 ACCEPT ? ? all -- lo ? ? * ? ? ? 0.0.0.0/0 ? ? ? ? ? 0.0.0.0/0 ? ? ? ? ? 0 ? ? 0 ACCEPT ? ? tcp -- * ? ? * ? ? ? 0.0.0.0/0 ? ? ? ? ? 0.0.0.0/0 ? ? ? ? ? state NEW tcp dpt:222 ? 488 REJECT ? ? all -- * ? ? * ? ? ? 0.0.0.0/0 ? ? ? ? ? 0.0.0.0/0 ? ? ? ? ? reject-with icmp-host-prohibited0 ? ? 0 DROP ? ? ? tcp -- * ? ? * ? ? ? 192.168.188.1 ? ? ? 192.168.188.128 ? ? tcp spt:1234 dpt:80 [root@zyshanlinux-001 ~]# iptables -D INPUT -p tcp --dport 80 -j DROP ##-D刪除規則 [root@zyshanlinux-001 ~]# iptables -nvL ##第一條規則沒了 Chain INPUT (policy ACCEPT 0 packets, 0 bytes)pkts bytes target ? ? prot opt in ? ? out ? ? source ? ? ? ? ? ? ? destination ? ? ? ? 373 28196 ACCEPT ? ? all -- * ? ? * ? ? ? 0.0.0.0/0 ? ? ? ? ? 0.0.0.0/0 ? ? ? ? ? state RELATED,ESTABLISHED [root@zyshanlinux-001 ~]# [root@zyshanlinux-001 ~]# iptables -D INPUT -s 192.168.188.1 -p tcp --sport 1234 -d 192.168.188.128 --dport 80 -j DROP ##-D刪除最后一條規則
  • iptables -I INPUT -s 192.168.1.0/24 -i eth0 -j ACCEPT

-i etho針對網卡的

  • iptables -nvL --line-numbers ##時間太久忘記規則,用不了-D去刪除規則,可以用該命令直接查看規則的序號,用序號刪除規則。

[root@zyshanlinux-001 ~]# iptables -nvL --line-numbers ? Chain INPUT (policy ACCEPT 0 packets, 0 bytes) num ? pkts bytes target ? ? prot opt in ? ? out ? ? source ? ? ? ? ? ? ? destination ? ? ? ? 1 ? ? 492 39336 ACCEPT ? ? all -- * ? ? * ? ? ? 0.0.0.0/0 ? ? ? ? ? 0.0.0.0/0 ? ? ? ? ? state RELATED,ESTABLISHED 2 ? ? ? 0 ? ? 0 ACCEPT ? ? icmp -- * ? ? * ? ? ? 0.0.0.0/0 ? ? ? ? ? 0.0.0.0/0 ? ? ? ? ? 3 ? ? ? 0 ? ? 0 ACCEPT ? ? all -- lo ? ? * ? ? ? 0.0.0.0/0 ? ? ? ? ? 0.0.0.0/0 ? ? ? ? ? 4 ? ? ? 0 ? ? 0 ACCEPT ? ? tcp -- * ? ? * ? ? ? 0.0.0.0/0 ? ? ? ? ? 0.0.0.0/0 ? ? ? ? ? state NEW tcp dpt:22 5 ? ? ? 2 ? 488 REJECT ? ? all -- * ? ? * ? ? ? 0.0.0.0/0 ? ? ? ? ? 0.0.0.0/0 ? ? ? ? ? reject-with icmp-host-prohibited 6 ? ? ? 0 ? ? 0 DROP ? ? ? tcp -- * ? ? * ? ? ? 192.168.188.1 ? ? ? 192.168.188.128 ? ? tcp spt:1234 dpt:80 ? Chain FORWARD (policy ACCEPT 0 packets, 0 bytes) num ? pkts bytes target ? ? prot opt in ? ? out ? ? source ? ? ? ? ? ? ? destination ? ? ? ? 1 ? ? ? 0 ? ? 0 REJECT ? ? all -- * ? ? * ? ? ? 0.0.0.0/0 ? ? ? ? ? 0.0.0.0/0 ? ? ? ? ? reject-with icmp-host-prohibited ? Chain OUTPUT (policy ACCEPT 101 packets, 11124 bytes) num ? pkts bytes target ? ? prot opt in ? ? out ? ? source ? ? ? ? ? ? ? destination ? ? ? ? [root@zyshanlinux-001 ~]# iptables -D INPUT 6 ##針對INPUT連第6條規則進行刪除 [root@zyshanlinux-001 ~]# iptables -nvL --line-numbers ##INPUT鏈只剩下5條規則了 Chain INPUT (policy ACCEPT 0 packets, 0 bytes) num ? pkts bytes target ? ? prot opt in ? ? out ? ? source ? ? ? ? ? ? ? destination ? ? ? ? 1 ? ? 560 43984 ACCEPT ? ? all -- * ? ? * ? ? ? 0.0.0.0/0 ? ? ? ? ? 0.0.0.0/0 ? ? ? ? ? state RELATED,ESTABLISHED 2 ? ? ? 0 ? ? 0 ACCEPT ? ? icmp -- * ? ? * ? ? ? 0.0.0.0/0 ? ? ? ? ? 0.0.0.0/0 ? ? ? ? ? 3 ? ? ? 0 ? ? 0 ACCEPT ? ? all -- lo ? ? * ? ? ? 0.0.0.0/0 ? ? ? ? ? 0.0.0.0/0 ? ? ? ? ? 4 ? ? ? 0 ? ? 0 ACCEPT ? ? tcp -- * ? ? * ? ? ? 0.0.0.0/0 ? ? ? ? ? 0.0.0.0/0 ? ? ? ? ? state NEW tcp dpt:22 5 ? ? ? 2 ? 488 REJECT ? ? all -- * ? ? * ? ? ? 0.0.0.0/0 ? ? ? ? ? 0.0.0.0/0 ? ? ? ? ? reject-with icmp-host-prohibited ? Chain FORWARD (policy ACCEPT 0 packets, 0 bytes) num ? pkts bytes target ? ? prot opt in ? ? out ? ? source ? ? ? ? ? ? ? destination ? ? ? ? 1 ? ? ? 0 ? ? 0 REJECT ? ? all -- * ? ? * ? ? ? 0.0.0.0/0 ? ? ? ? ? 0.0.0.0/0 ? ? ? ? ? reject-with icmp-host-prohibited ? Chain OUTPUT (policy ACCEPT 14 packets, 2760 bytes) num ? pkts bytes target ? ? prot opt in ? ? out ? ? source ? ? ? ? ? ? ? destination ? ?
  • iptables -D INPUT 1

  • iptables -P INPUT DROP 這個默認策略最好不要動它,保持默認就好

Chain OUTPUT (policy ACCEPT 14 packets, 2760 bytes) ##OUTPUT鏈沒有規則的時候是默認為ACCEPT規則 num ? pkts bytes target ? ? prot opt in ? ? out ? ? source ? ? ? ? ? ? ? destination ? [root@zyshanlinux-001 ~]# iptables -P INPUT DROP ##如果你更改這個默認規則為DROP,遠程連接就會斷開,因為DROP會把數據通通禁止。必須到本地去把這個更改后的默認規則改回更改前的默認規則ACCEPT [root@zyshanlinux-001 ~]# iptables -P INPUT ACCEPT ##給它放行就可以了

iptables filter表小案例

  • iptables小案例

  • vi /usr/local/sbin/iptables.sh //加入以下內容

#! /bin/bashipt="/usr/sbin/iptables" ##定義變量$ipt -F ##首先把之前的規則清空$ipt -P INPUT DROP ##把默認策略定義下$ipt -P OUTPUT ACCEPT$ipt -P FORWARD ACCEPT$ipt -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT ##加規則$ipt -A INPUT -s 192.168.106.0/24 -p tcp --dport 22 -j ACCEPT$ipt -A INPUT -p tcp --dport 80 -j ACCEPT$ipt -A INPUT -p tcp --dport 21 -j ACCEPT

再執行該腳本:sh /usr/local/sbin/iptables.sh

[root@zyshanlinux-001 ~]# w17:24:25 up 5:15, 1 user, load average: 0.00, 0.01, 0.05 USER ? ? TTY ? ? FROM ? ? ? ? ? ? LOGIN@ ? IDLE ? JCPU ? PCPU WHAT root ? ? pts/0 ? 192.168.106.1 ? 12:09 ? 1.00s 0.18s 0.00s w [root@zyshanlinux-001 ~]# vi /usr/local/sbin/iptables.sh ##加入上面代碼 [root@zyshanlinux-001 ~]# w ##106網段是允許通過的17:26:10 up 5:17, 2 users, load average: 0.00, 0.01, 0.05 USER ? ? TTY ? ? FROM ? ? ? ? ? ? LOGIN@ ? IDLE ? JCPU ? PCPU WHAT root ? ? pts/0 ? 192.168.106.1 ? 12:09 ? 2.00s 0.18s 0.00s w root ? ? pts/1 ? 192.168.106.1 ? 17:25 ? 26.00s 0.01s 0.01s -bash [root@zyshanlinux-001 ~]# sh /usr/local/sbin/iptables.sh ##執行該腳本 [root@zyshanlinux-001 ~]# iptables -nvL ##規則增加了 Chain INPUT (policy DROP 0 packets, 0 bytes)pkts bytes target ? ? prot opt in ? ? out ? ? source ? ? ? ? ? ? ? destination ? ? ? ? 32 2112 ACCEPT ? ? all -- * ? ? * ? ? ? 0.0.0.0/0 ? ? ? ? ? 0.0.0.0/0 ? ? ? ? ? state RELATED,ESTABLISHED0 ? ? 0 ACCEPT ? ? tcp -- * ? ? * ? ? ? 192.168.106.0/24 ? ? 0.0.0.0/0 ? ? ? ? ? tcp dpt:220 ? ? 0 ACCEPT ? ? tcp -- * ? ? * ? ? ? 0.0.0.0/0 ? ? ? ? ? 0.0.0.0/0 ? ? ? ? ? tcp dpt:800 ? ? 0 ACCEPT ? ? tcp -- * ? ? * ? ? ? 0.0.0.0/0 ? ? ? ? ? 0.0.0.0/0 ? ? ? ? ? tcp dpt:21 ? Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)pkts bytes target ? ? prot opt in ? ? out ? ? source ? ? ? ? ? ? ? destination ? ? ? ? ? Chain OUTPUT (policy ACCEPT 17 packets, 1644 bytes)pkts bytes target ? ? prot opt in ? ? out ? ? source ? ? ? ? ? ? ? destination ? ? ? ? [root@zyshanlinux-001 ~]# iptables -nvL ##數據和大小確實增加了 Chain INPUT (policy DROP 0 packets, 0 bytes)pkts bytes target ? ? prot opt in ? ? out ? ? source ? ? ? ? ? ? ? destination ? ? ? ? 36 2392 ACCEPT ? ? all -- * ? ? * ? ? ? 0.0.0.0/0 ? ? ? ? ? 0.0.0.0/0 ? ? ? ? ? state RELATED,ESTABLISHED0 ? ? 0 ACCEPT ? ? tcp -- * ? ? * ? ? ? 192.168.106.0/24 ? ? 0.0.0.0/0 ? ? ? ? ? tcp dpt:220 ? ? 0 ACCEPT ? ? tcp -- * ? ? * ? ? ? 0.0.0.0/0 ? ? ? ? ? 0.0.0.0/0 ? ? ? ? ? tcp dpt:800 ? ? 0 ACCEPT ? ? tcp -- * ? ? * ? ? ? 0.0.0.0/0 ? ? ? ? ? 0.0.0.0/0 ? ? ? ? ? tcp dpt:21 ? Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)pkts bytes target ? ? prot opt in ? ? out ? ? source ? ? ? ? ? ? ? destination ? ? ? ? ? Chain OUTPUT (policy ACCEPT 20 packets, 2832 bytes)pkts bytes target ? ? prot opt in ? ? out ? ? source ? ? ? ? ? ? ? destination
  • icmp示例

  • iptables -I INPUT -p icmp --icmp-type 8 -j DROP 你可以ping別人,別人ping不了你

[root@zyshanlinux-001 ~]# service iptables restart ##先把前面的腳本恢復為默認策略 Redirecting to /bin/systemctl restart iptables.service [root@zyshanlinux-001 ~]# iptables -nvL ##腳本規則恢復為默認規則 Chain INPUT (policy ACCEPT 0 packets, 0 bytes)pkts bytes target ? ? prot opt in ? ? out ? ? source ? ? ? ? ? ? ? destination ? ? ? ? 28 1848 ACCEPT ? ? all -- * ? ? * ? ? ? 0.0.0.0/0 ? ? ? ? ? 0.0.0.0/0 ? ? ? ? ? state RELATED,ESTABLISHED0 ? ? 0 ACCEPT ? ? icmp -- * ? ? * ? ? ? 0.0.0.0/0 ? ? ? ? ? 0.0.0.0/0 ? ? ? ? ? 0 ? ? 0 ACCEPT ? ? all -- lo ? ? * ? ? ? 0.0.0.0/0 ? ? ? ? ? 0.0.0.0/0 ? ? ? ? ? 0 ? ? 0 ACCEPT ? ? tcp -- * ? ? * ? ? ? 0.0.0.0/0 ? ? ? ? ? 0.0.0.0/0 ? ? ? ? ? state NEW tcp dpt:220 ? ? 0 REJECT ? ? all -- * ? ? * ? ? ? 0.0.0.0/0 ? ? ? ? ? 0.0.0.0/0 ? ? ? ? ? reject-with icmp-host-prohibited ? Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)pkts bytes target ? ? prot opt in ? ? out ? ? source ? ? ? ? ? ? ? destination ? ? ? ? 0 ? ? 0 REJECT ? ? all -- * ? ? * ? ? ? 0.0.0.0/0 ? ? ? ? ? 0.0.0.0/0 ? ? ? ? ? reject-with icmp-host-prohibited ? Chain OUTPUT (policy ACCEPT 15 packets, 1444 bytes)pkts bytes target ? ? prot opt in ? ? out ? ? source ? ? ? ? ? ? ? destination ? ? ? ? [root@zyshanlinux-001 ~]# iptables -I INPUT -p icmp --icmp-type 8 -j DROP ##可以ping通外面,但禁止外面ping你。 [root@zyshanlinux-001 ~]# ping www.qq.com ##ping外面可以 PING www.qq.com (140.206.160.207) 56(84) bytes of data. 64 bytes from 140.206.160.207 (140.206.160.207): icmp_seq=1 ttl=128 time=59.9 ms 64 bytes from 140.206.160.207 (140.206.160.207): icmp_seq=2 ttl=128 time=52.2 ms 64 bytes from 140.206.160.207 (140.206.160.207): icmp_seq=3 ttl=128 time=54.6 ms ^C --- www.qq.com ping statistics --- 3 packets transmitted, 3 received, 0% packet loss, time 2004ms rtt min/avg/max/mdev = 52.263/55.614/59.906/3.196 ms

ping到本機不允許。

C:\Users\zhengyushan>ping 192.168.106.128 ? 正在 Ping 192.168.106.128 具有 32 字節的數據: 請求超時。 [root@zyshanlinux-001 ~]# service iptables restart ##恢復默認規則 Redirecting to /bin/systemctl restart iptables.service

?

nat表應用

  • A機器兩塊網卡ens33(192.168.133.130)、ens37(192.168.100.1),ens33可以上外網,ens37僅僅是內部網絡,B機器只有ens37(192.168.100.100),和A機器ens37可以通信互聯。

  • 需求1:可以讓B機器連接外網

  • A機器上打開路由轉發 echo "1">/proc/sys/net/ipv4/ip_forward

  • A上執行 iptables -t nat -A POSTROUTING -s 192.168.100.0/24 -o ens33 -j MASQUERADE

需求1具體步驟

  • A機器增加一塊網卡
  • 默認設置
  • 選擇LAN區段網絡連接
  • 選擇LAN區段“網絡交換機01”
  • B機器是A機器克隆的所以原有網卡是配好IP的,需要去掉這塊網卡
  • 添加新網卡,也是LAN區段連接“網絡交換01”
  • 命令給A機器新網卡ens37附上臨時IP:192.168.100.1
  • [root@zyshanlinux-001 ~]# ifconfig ens33: flags=4163<UP,BROADCAST,RUNNING,MULTICAST> mtu 1500inet 192.168.106.128 netmask 255.255.255.0 broadcast 192.168.106.255inet6 fe80::8fc3:bbdf:ba89:22a7 prefixlen 64 scopeid 0x20<link>ether 00:0c:29:a1:d4:eb txqueuelen 1000 (Ethernet)RX packets 76 bytes 8349 (8.1 KiB)RX errors 0 dropped 0 overruns 0 frame 0TX packets 90 bytes 12925 (12.6 KiB)TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0 ? ens33:0: flags=4163<UP,BROADCAST,RUNNING,MULTICAST> mtu 1500inet 192.168.106.150 netmask 255.255.255.0 broadcast 192.168.106.255ether 00:0c:29:a1:d4:eb txqueuelen 1000 (Ethernet) ? ens37: flags=4163<UP,BROADCAST,RUNNING,MULTICAST> mtu 1500inet6 fe80::7285:a690:d34:bb0c prefixlen 64 scopeid 0x20<link>ether 00:0c:29:a1:d4:f5 txqueuelen 1000 (Ethernet)RX packets 8 bytes 2736 (2.6 KiB)RX errors 0 dropped 0 overruns 0 frame 0TX packets 25 bytes 4326 (4.2 KiB)TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0 ? lo: flags=73<UP,LOOPBACK,RUNNING> mtu 65536inet 127.0.0.1 netmask 255.0.0.0inet6 ::1 prefixlen 128 scopeid 0x10<host>loop txqueuelen 1 (Local Loopback)RX packets 40 bytes 3192 (3.1 KiB)RX errors 0 dropped 0 overruns 0 frame 0TX packets 40 bytes 3192 (3.1 KiB)TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0 ? [root@zyshanlinux-001 ~]# ifconfig ens37 192.168.100.1/24 ##命令行手動設置IP,這個只是臨時重啟就沒了,永久的需要在配置文件中改,ens37沒有配置文件,需要復制ens33網卡的配置文件,更改各個參數。 [root@zyshanlinux-001 ~]# ifconfig ens33: flags=4163<UP,BROADCAST,RUNNING,MULTICAST> mtu 1500inet 192.168.106.128 netmask 255.255.255.0 broadcast 192.168.106.255inet6 fe80::8fc3:bbdf:ba89:22a7 prefixlen 64 scopeid 0x20<link>ether 00:0c:29:a1:d4:eb txqueuelen 1000 (Ethernet)RX packets 242 bytes 20623 (20.1 KiB)RX errors 0 dropped 0 overruns 0 frame 0TX packets 156 bytes 25683 (25.0 KiB)TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0 ? ens33:0: flags=4163<UP,BROADCAST,RUNNING,MULTICAST> mtu 1500inet 192.168.106.150 netmask 255.255.255.0 broadcast 192.168.106.255ether 00:0c:29:a1:d4:eb txqueuelen 1000 (Ethernet) ? ens37: flags=4163<UP,BROADCAST,RUNNING,MULTICAST> mtu 1500inet 192.168.100.1 netmask 255.255.255.0 broadcast 192.168.100.255inet6 fe80::20c:29ff:fea1:d4f5 prefixlen 64 scopeid 0x20<link>ether 00:0c:29:a1:d4:f5 txqueuelen 1000 (Ethernet)RX packets 20 bytes 6840 (6.6 KiB)RX errors 0 dropped 0 overruns 0 frame 0TX packets 58 bytes 9320 (9.1 KiB)TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0 ? lo: flags=73<UP,LOOPBACK,RUNNING> mtu 65536inet 127.0.0.1 netmask 255.0.0.0inet6 ::1 prefixlen 128 scopeid 0x10<host>loop txqueuelen 1 (Local Loopback)RX packets 40 bytes 3192 (3.1 KiB)RX errors 0 dropped 0 overruns 0 frame 0TX packets 40 bytes 3192 (3.1 KiB)TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0

    B機器無法遠程連接需要接入本地操作,物理上已經將把ens33斷開,謹慎起見還是斷開網卡命令:ifdown ens33

    仍然是手動命令給B機器附上臨時IP:192.168.100.100

    給B機器附上A機器的網關命令route add default gw 192.168.100.1

    B機器設置DNS:vi /etc/resolv.conf

    在配置文件里加上:nameserver 119.29.29.29

    以A機器為內核轉發,必須打開端口轉發才能實現NAT的應用

    [root@zyshanlinux-001 ~]# cat /proc/sys/net/ipv4/ip_forward ##默認是0,沒有開啟內核轉發 0 [root@zyshanlinux-001 ~]# echo "1" > !$ echo "1" > /proc/sys/net/ipv4/ip_forward [root@zyshanlinux-001 ~]# !cat cat /proc/sys/net/ipv4/ip_forward ##打開端口轉發,要想實現NAT的應用必須打開端口轉發 1 [root@zyshanlinux-001 ~]# iptables -t nat -A POSTROUTING -s 192.168.100.0/24 -o ens33 -j MASQUERADE ##要增加條規則,欺騙,令192.168.100.0這個網段能夠上網 [root@zyshanlinux-001 ~]# iptables -t nat -nvL Chain PREROUTING (policy ACCEPT 0 packets, 0 bytes)pkts bytes target ? ? prot opt in ? ? out ? ? source ? ? ? ? ? ? ? destination ? ? ? ? ? Chain INPUT (policy ACCEPT 0 packets, 0 bytes)pkts bytes target ? ? prot opt in ? ? out ? ? source ? ? ? ? ? ? ? destination ? ? ? ? ? Chain OUTPUT (policy ACCEPT 0 packets, 0 bytes)pkts bytes target ? ? prot opt in ? ? out ? ? source ? ? ? ? ? ? ? destination ? ? ? ? ? Chain POSTROUTING (policy ACCEPT 0 packets, 0 bytes)pkts bytes target ? ? prot opt in ? ? out ? ? source ? ? ? ? ? ? ? destination ? ? ? ? 0 ? ? 0 MASQUERADE all -- * ? ? ens33 ? 192.168.100.0/24 ? ? 0.0.0.0/0 ? ##增加的規則在這

    結果:

    A機器可以ping外網,可以pingB機器192.168.100.100,一切都可以ping 。

    B機器只能pingA機器的ens37網卡(網關),外網、公網、DNS都ping不了。

    命令賦予的臨時ip100.1和100.100很容易丟失,在不注銷當前用戶的前提下。

    • B上設置網關為192.168.100.1

    • 需求2:C機器只能和A通信,讓C機器可以直接連通B機器的22端口

    • A上打開路由轉發echo "1">/ proc/sys/net/ipv4/ip_forward

    • A上執行iptables -t nat -A PREROUTING -d 192.168.133.130 -p tcp --dport 1122 -j DNAT --to 192.168.100.100:22

    • A上執行iptables -t nat -A POSTROUTING -s 192.168.100.100 -j SNAT --to 192.168.133.130

    • B上設置網關為192.168.100.1

    需求2實驗步驟

    A機器操作

    [root@zyshanlinux-001 ~]# cat /proc/sys/net/ipv4/ip_forward ##打開端口轉發,上面做了只是確認下 1 ##刪除上條測試的規則,增加2條規則 [root@zyshanlinux-001 ~]# iptables -t nat -D POSTROUTING -s 192.168.100.0/24 -o ens33 -j MASQUERADE [root@zyshanlinux-001 ~]# iptables -t nat -nvL Chain PREROUTING (policy ACCEPT 0 packets, 0 bytes)pkts bytes target ? ? prot opt in ? ? out ? ? source ? ? ? ? ? ? ? destination ? ? ? ? ? Chain INPUT (policy ACCEPT 0 packets, 0 bytes)pkts bytes target ? ? prot opt in ? ? out ? ? source ? ? ? ? ? ? ? destination ? ? ? ? ? Chain OUTPUT (policy ACCEPT 2 packets, 152 bytes)pkts bytes target ? ? prot opt in ? ? out ? ? source ? ? ? ? ? ? ? destination ? ? ? ? ? Chain POSTROUTING (policy ACCEPT 2 packets, 152 bytes)pkts bytes target ? ? prot opt in ? ? out ? ? source ? ? ? ? ? ? ? destination ? ? ? ? [root@zyshanlinux-001 ~]# iptables -t nat -A PREROUTING -d 192.168.43.32 -p tcp --dport 1122 -j DNAT --to 192.168.100.100:22 [root@zyshanlinux-001 ~]# iptables -t nat -nvL Chain PREROUTING (policy ACCEPT 0 packets, 0 bytes)pkts bytes target ? ? prot opt in ? ? out ? ? source ? ? ? ? ? ? ? destination ? ? ? ? 0 ? ? 0 DNAT ? ? ? tcp -- * ? ? * ? ? ? 0.0.0.0/0 ? ? ? ? ? 192.168.43.32 ? ? ? tcp dpt:1122 to:192.168.100.100:22 ? Chain INPUT (policy ACCEPT 0 packets, 0 bytes)pkts bytes target ? ? prot opt in ? ? out ? ? source ? ? ? ? ? ? ? destination ? ? ? ? ? Chain OUTPUT (policy ACCEPT 0 packets, 0 bytes)pkts bytes target ? ? prot opt in ? ? out ? ? source ? ? ? ? ? ? ? destination ? ? ? ? ? Chain POSTROUTING (policy ACCEPT 0 packets, 0 bytes)pkts bytes target ? ? prot opt in ? ? out ? ? source ? ? ? ? ? ? ? destination ? ? ? ? [root@zyshanlinux-001 ~]# iptables -t nat -A POSTROUTING -s 192.168.100.100 -j SNAT --to 192.168.43.32 [root@zyshanlinux-001 ~]# iptables -t nat -nvL Chain PREROUTING (policy ACCEPT 0 packets, 0 bytes)pkts bytes target ? ? prot opt in ? ? out ? ? source ? ? ? ? ? ? ? destination ? ? ? ? 0 ? ? 0 DNAT ? ? ? tcp -- * ? ? * ? ? ? 0.0.0.0/0 ? ? ? ? ? 192.168.43.32 ? ? ? tcp dpt:1122 to:192.168.100.100:22 ? Chain INPUT (policy ACCEPT 0 packets, 0 bytes)pkts bytes target ? ? prot opt in ? ? out ? ? source ? ? ? ? ? ? ? destination ? ? ? ? ? Chain OUTPUT (policy ACCEPT 0 packets, 0 bytes)pkts bytes target ? ? prot opt in ? ? out ? ? source ? ? ? ? ? ? ? destination ? ? ? ? ? Chain POSTROUTING (policy ACCEPT 0 packets, 0 bytes)pkts bytes target ? ? prot opt in ? ? out ? ? source ? ? ? ? ? ? ? destination ? ? ? ? 0 ? ? 0 SNAT ? ? ? all -- * ? ? * ? ? ? 192.168.100.100 ? ? 0.0.0.0/0 ? ? ? ? ? to:192.168.43.32

    B機器操作,設置網關

    [root@zyshanlinux-001 ~]# route add default gw 192.168.100.1 [root@zyshanlinux-001 ~]# route -n Kernel IP routing table Destination ? ? Gateway ? ? ? ? Genmask ? ? ? ? Flags Metric Ref ? Use Iface 0.0.0.0 ? ? ? ? 192.168.100.1 ? 0.0.0.0 ? ? ? ? UG ? 0 ? ? 0 ? ? ? 0 ens37 192.168.100.0 ? 0.0.0.0 ? ? ? ? 255.255.255.0 ? U ? ? 0 ? ? 0 ? ? ? 0 ens37

    遠程連接

    需求2失敗

    ?

    擴展(selinux了解即可)?

    selinux教程 http://os.51cto.com/art/201209/355490.htm?

    selinux pdf電子書 http://pan.baidu.com/s/1jGGdExK?

    iptables應用在一個網段 http://www.aminglinux.com/bbs/thread-177-1-1.html?

    sant,dnat,masquerade http://www.aminglinux.com/bbs/thread-7255-1-1.html?

    iptables限制syn速率 http://www.aminglinux.com/bbs/thread-985-1-1.html http://jamyy.us.to/blog/2006/03/206.html?

    總結

    以上是生活随笔為你收集整理的Linux日常运维管理技巧(二)Linux防火墙:你可以ping别人,别人ping不了你、转发、代理的全部內容,希望文章能夠幫你解決所遇到的問題。

    如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。

    97综合视频 | 久久艹在线| 免费视频91蜜桃 | 99热 精品在线 | 99在线热播 | 在线免费观看国产视频 | 国产一级不卡视频 | 91在线日本| 国产精品久久久久久久久免费看 | 狠狠干网 | 欧美精品国产综合久久 | 国产精品 欧美 日韩 | 在线观看日韩国产 | 一级成人免费视频 | 免费日韩av片 | 91精品视频免费 | 天天人人综合 | 91在线视频免费观看 | 91高清在线 | 91视频在线自拍 | a天堂一码二码专区 | 看国产黄色片 | 免费在线观看成人小视频 | 国产高清区 | 国产区免费 | 国产精品嫩草影院9 | 国产精品欧美久久 | 操操操日日 | 亚洲精品88欧美一区二区 | 五月婷婷操 | 亚洲国产丝袜在线观看 | 国产网站在线免费观看 | 亚洲另类视频 | 啪嗒啪嗒免费观看完整版 | 精品国产一区二区三区久久久 | www操操| 成人91免费视频 | 久久免费资源 | 在线观看av小说 | 欧美日韩午夜在线 | 午夜av网站| 久久久在线视频 | 日韩精品免费在线播放 | 国产精品日韩欧美 | 一区二区三区在线观看免费视频 | 欧美在线aaa | 国产精品久久久久久久免费大片 | 国产成人av网站 | 欧美性久久久久久 | 在线小视频你懂的 | 日韩理论电影在线 | 国产最顶级的黄色片在线免费观看 | 国产免费一区二区三区最新 | 又黄又爽的视频在线观看网站 | 在线看国产 | 欧美日韩国产一二三区 | 成人国产精品免费 | 97超碰.com| 欧美成人精品三级在线观看播放 | 亚洲午夜av | 免费看三级网站 | 欧美一二三四在线 | 特级西西www44高清大胆图片 | 欧美午夜a | 日韩一区视频在线 | 久久99爱视频 | 日韩一区在线免费观看 | 久草网站在线 | 91高清在线看 | 91视频成人免费 | 在线观看深夜视频 | 黄av免费| 久久天天操 | 国际精品网 | 国内精品久久久久久久97牛牛 | 久久久午夜精品理论片中文字幕 | 亚洲视频一 | 国产亚洲精品女人久久久久久 | 欧美a级成人淫片免费看 | 久久精久久精 | av免费电影在线 | 欧美伦理电影一区二区 | 欧美精品三级在线观看 | 日日夜夜综合 | 亚洲高清激情 | 久久伊人综合 | 午夜电影久久久 | 欧美日韩国产欧美 | 日本黄网站 | 久久视频免费在线观看 | 人人干网 | 日日躁夜夜躁aaaaxxxx | 国产成人精品电影久久久 | 亚洲国内精品在线 | 女女av在线| 天天操婷婷 | 最近中文字幕完整视频高清1 | 国产色一区 | av无限看| 久人人 | 久久久www成人免费精品 | 国产精品一区二区免费视频 | 国产精品热视频 | 日韩久久久久久久久 | 色综合天天天天做夜夜夜夜做 | 99色在线视频 | 91精品日韩 | 久久99这里只有精品 | 欧美日韩精品二区第二页 | 日本韩国欧美在线观看 | 91超碰在线播放 | 亚洲国产播放 | av一二三区| 超碰人人在线观看 | 久久五月激情 | 免费视频99 | 亚洲清纯国产 | 中文有码在线 | 日韩色区 | 久久久久www | 亚洲精品视频免费在线 | 91视频在线免费看 | 国产色在线观看 | 国产精品欧美一区二区 | 色婷婷激情网 | 欧美日韩在线播放 | av一区二区三区在线观看 | 97在线看片 | 久久黄色成人 | 玖玖爱在线观看 | 亚洲一区av | 中文欧美字幕免费 | 国产专区视频在线 | 亚洲免费a | 啪啪免费试看 | 成人av资源网 | 一区二区三区免费在线观看视频 | 欧美一级在线观看视频 | 久久久国产精品一区二区中文 | 色综合狠狠干 | 国产精品人人做人人爽人人添 | 四虎国产精品免费观看视频优播 | 粉嫩av一区二区三区四区五区 | 国产成人精品在线观看 | 国产精品99久久久久久大便 | 又色又爽又黄高潮的免费视频 | 精品一区中文字幕 | 91av电影在线观看 | 激情伊人 | 狠狠干天天色 | 在线免费观看av网站 | 久久亚洲影视 | 亚洲欧洲日韩在线观看 | 99精彩视频| 成人91在线 | 最新国产精品久久精品 | 丁香六月婷婷综合 | 日韩欧美精品在线视频 | 婷婷丁香激情网 | 一区二区在线电影 | 久久婷婷精品视频 | 国内丰满少妇猛烈精品播 | 成人av资源网站 | 激情婷婷色 | 久久国产精品99精国产 | 精品99免费 | 在线国产高清 | 麻豆传媒精品 | 在线观看岛国片 | 国产精品久久久电影 | 激情婷婷在线观看 | 久草综合在线 | 日韩高清精品一区二区 | 伊人久久五月天 | 国产中文a | 999久久a精品合区久久久 | 伊色综合久久之综合久久 | 婷婷激情综合五月天 | 日韩字幕 | 黄色片软件网站 | 国产原创91 | 色婷婷综合五月 | 日韩精品视频网站 | 久久特级毛片 | 国产一区二区视频在线播放 | 欧美一区二区伦理片 | av黄色国产 | 日韩电影久久久 | 久久久免费精品国产一区二区 | 在线视频观看成人 | 国产96精品 | 91九色最新地址 | 精品一区二区免费在线观看 | 久久精品视频免费观看 | 在线观看亚洲国产精品 | 国产成人黄色在线 | av电影免费在线看 | 色黄www小说| 亚洲精品国产高清 | 亚洲成人av在线电影 | 91在线资源 | 97精品伊人| 国产精品久久久久久久久久久杏吧 | 亚洲无吗视频在线 | 欧美视频一区二 | 久操中文字幕在线观看 | 国产亚洲婷婷免费 | 久热这里有精品 | 亚洲狠狠干 | 精久久久久 | 欧美国产日韩一区二区三区 | 欧美激情综合五月色丁香 | av大片免费在线观看 | 精品国产成人av在线免 | 97视频精品 | 久草久| 在线综合 亚洲 欧美在线视频 | 成人精品福利 | 国产免费国产 | 婷婷丁香狠狠爱 | 国产精品福利久久久 | 久久精品精品电影网 | 久久国产精品成人免费浪潮 | 欧美一级免费片 | 国产一区二区精品91 | 亚洲国产日韩欧美 | 最近中文字幕在线 | 91亚瑟视频 | 91在线视频免费 | 国产精品女同一区二区三区久久夜 | 久久精品永久免费 | 香蕉久草| 西西4444www大胆无视频 | 精品综合久久 | 一级黄色电影网站 | 欧美日韩一区三区 | 97国产精品久久 | 日韩欧美在线国产 | 国产精品欧美久久久久无广告 | 99精品在线视频播放 | 在线观看91av| 在线亚洲日本 | a级国产乱理论片在线观看 伊人宗合网 | 久久福利综合 | 国产一区免费观看 | 国产精品久久久毛片 | 狠狠色丁香婷婷综合视频 | 四虎在线视频免费观看 | 91资源在线免费观看 | 欧美人牲 | 欧美日韩久久不卡 | 国产99久久精品一区二区永久免费 | 欧美性生活免费 | 欧美一级特黄aaaaaa大片在线观看 | 国产在线观看黄 | 日韩成人在线免费观看 | 夜夜天天干 | 国产日韩中文字幕在线 | 欧美另类老妇 | 91精品视频导航 | 欧美日韩国产精品一区 | 婷婷丁香导航 | 视频一区二区国产 | 欧美人zozo | 久久久www| 国产又粗又猛又黄又爽的视频 | 91九色最新 | 国产精品第一视频 | 六月丁香婷婷网 | 久久成视频 | 欧美一区二区伦理片 | 在线视频1卡二卡三卡 | 久久久久久黄色 | 婷婷去俺也去六月色 | 在线观看的黄色 | 国产午夜免费视频 | 亚洲精品理论片 | 国产自产高清不卡 | 91在线精品播放 | 日韩在线免费小视频 | 成人国产精品久久久久久亚洲 | 国产精品一区二区av | 久草电影免费在线观看 | 国产又粗又硬又爽的视频 | 天天躁日日躁狠狠躁av麻豆 | 国产精品一区二区在线观看 | 精品国偷自产在线 | 久久精品超碰 | 97福利在线观看 | 区一区二区三在线观看 | 亚洲国产精品va在线看黑人 | 天天碰天天操视频 | 99热手机在线 | 婷婷伊人五月天 | 免费视频成人 | 97香蕉超级碰碰久久免费软件 | 国产麻豆视频网站 | 中文字幕国产 | 狠狠狠操 | 免费网址你懂的 | 成人a v视频 | 中日韩三级视频 | 天天综合网天天综合色 | 日韩美一区二区三区 | 精品一二三四在线 | 免费91麻豆精品国产自产在线观看 | 欧美成人aa | 国产伦理精品一区二区 | 久久久国产精品人人片99精片欧美一 | 国产精品乱码久久久久久1区2区 | 日韩xxxx视频 | 黄色网址在线播放 | 精品一区二区三区电影 | 日韩免费区 | 国产涩图 | 日本视频久久久 | av大全在线 | 日韩精品免费一区 | 国产91精品一区二区麻豆亚洲 | 日韩综合色 | 在线观看日韩专区 | 人人爽人人爽人人爽学生一级 | 国产视频一区二区在线播放 | 成人欧美一区二区三区黑人麻豆 | 69欧美视频 | 精品一区二区影视 | 欧美性生交大片免网 | 久久久久久久影院 | 91精品国产高清自在线观看 | 久久久免费观看 | 亚洲精品视频在线观看免费视频 | 一区二区三区免费在线观看 | 在线有码中文字幕 | 狠狠躁日日躁狂躁夜夜躁 | 免费一级片在线 | 亚州精品一二三区 | 久久久免费精品 | 亚洲精品在线免费观看视频 | 国产在线观看中文字幕 | 天天操天天添天天吹 | 久久午夜精品 | 国产精品乱码久久久 | 久久综合亚洲鲁鲁五月久久 | 激情综合啪啪 | 久久精品99精品国产香蕉 | 黄污网站在线观看 | 亚洲区另类春色综合小说校园片 | 欧美日韩aa| 黄色小说免费观看 | 婷婷伊人综合 | 亚洲理论在线观看电影 | 国产一级片播放 | 久久综合色婷婷 | 久久久av电影 | 久久午夜国产精品 | 久久影院一区 | 亚州精品天堂中文字幕 | 亚洲午夜av电影 | 久久综合九色欧美综合狠狠 | 久久精久久精 | 久久欧洲视频 | 在线视频日韩精品 | 夜夜爽夜夜操 | 最新av电影网站 | 欧美在线不卡一区 | 91精品国产自产在线观看永久 | 日本韩国欧美在线观看 | 在线视频 精品 | 99精品一区二区三区 | 特级大胆西西4444www | 国产片免费在线观看视频 | 在线观看av大片 | 国产中年夫妇高潮精品视频 | 欧美日韩精品免费观看 | 激情影院在线观看 | 色就色,综合激情 | 波多野结衣在线视频一区 | 国产一区电影在线观看 | 亚洲va天堂va欧美ⅴa在线 | 久久久久女教师免费一区 | 日日综合网 | 国产一区视频在线 | 婷婷干五月 | 久久综合网色—综合色88 | 97电影在线观看 | 国产一级在线观看 | 欧美综合在线视频 | 精品天堂av | 亚洲mv大片欧洲mv大片免费 | 久草在线最新视频 | 中文字幕免费高清 | 天天弄天天干 | 亚洲精品在线观看中文字幕 | 国产 日韩 在线 亚洲 字幕 中文 | 久久午夜色播影院免费高清 | 婷婷六月久久 | 天天激情站| 小草av在线播放 | 在线视频91| 婷婷av色综合 | 日韩中文字幕第一页 | 成年人网站免费在线观看 | 日韩一区二区三区在线看 | 婷婷五月在线视频 | 人人澡人摸人人添学生av | 久久综合免费视频 | 日韩精品中文字幕有码 | 久久精品视频国产 | 婷婷久久婷婷 | 久久久久五月 | 三级毛片视频 | 狠狠色噜噜狠狠 | 欧美激情视频在线观看免费 | 在线免费观看国产精品 | 久久99精品久久久久久久久久久久 | 91成版人在线观看入口 | 欧美精品在线视频 | 日日躁夜夜躁aaaaxxxx | 99色免费 | 精品久久久久久亚洲 | 麻豆91网站 | 99热在线观看 | 国产午夜视频在线观看 | 懂色av一区二区在线播放 | 久久综合久久综合久久 | 在线播放 日韩专区 | 欧美成人h版在线观看 | 国产91精品看黄网站在线观看动漫 | 中文字幕在线观看2018 | 最近2019年日本中文免费字幕 | 久久久91精品国产一区二区精品 | 最新99热| 成年人免费观看在线视频 | 国产精品久久久区三区天天噜 | 日本黄色免费在线观看 | 亚洲欧洲一级 | 色瓜| 欧美在线视频免费 | 天天射天天操天天干 | 国产亚洲精品久久久久久久久久 | 亚洲精品乱码久久久久久蜜桃动漫 | 久久久久一区二区三区 | 91精品久久久久久综合乱菊 | 98久久 | 激情婷婷综合 | 成人久久精品视频 | 日日摸日日添日日躁av | 天天操天天添天天吹 | 欧美另类美少妇69xxxx | 中文字幕日韩免费视频 | 91正在播放 | 亚洲 欧洲 国产 日本 综合 | 97色se| 亚洲精品视频在线观看视频 | www视频在线观看 | 麻豆成人在线观看 | 色激情五月 | 欧美精品一二三 | 成人在线免费观看网站 | 99精品视频精品精品视频 | 国产精品久久久区三区天天噜 | 九九在线高清精品视频 | 免费成人黄色片 | 欧美久草视频 | 狠狠色噜噜狠狠狠狠2021天天 | 97国产超碰在线 | 九九激情视频 | 不卡国产在线 | 国产精品一区二区三区在线免费观看 | 99热这里精品 | 亚洲欧洲中文日韩久久av乱码 | 丁香电影小说免费视频观看 | 亚洲一二区视频 | 国产精品永久久久久久久久久 | 免费看亚洲毛片 | 天天色天天干天天 | 在线免费亚洲 | 91在线公开视频 | 97在线免费视频观看 | 亚洲欧美视频网站 | 亚洲区精品 | 欧美男女爱爱视频 | 国产精品久久久久毛片大屁完整版 | 九九色综合| 国产高清成人av | av福利免费 | 黄色com | 成人一级电影在线观看 | 久久久久免费精品视频 | 91精品国产自产91精品 | 欧美性网站 | 欧美a级片网站 | 国产又黄又爽无遮挡 | 国产精品毛片久久 | 三级黄色片在线观看 | 黄a在线 | 久草av在线播放 | av成人动漫在线观看 | 精品国产精品国产偷麻豆 | 欧美性色网站 | 久久毛片网站 | 五月婷婷中文网 | 久久久午夜视频 | 国产精品久久一区二区无卡 | 91香蕉国产 | 成人免费在线网 | 91亚洲精品乱码久久久久久蜜桃 | 欧美一区二区在线刺激视频 | 九九九九热精品免费视频点播观看 | 少妇性bbb搡bbb爽爽爽欧美 | 国产精品免费一区二区 | 成人国产在线 | 欧美一级日韩免费不卡 | 热久久视久久精品18亚洲精品 | 午夜黄色 | 伊人色综合久久天天网 | 国产精品一区二区免费在线观看 | 日韩免费播放 | 欧美成人精品欧美一级乱黄 | 丁香在线| 国产精品一区二区三区视频免费 | 欧美另类视频 | 中文字幕一区2区3区 | 久久精品79国产精品 | 午夜av在线免费 | 国产精品99蜜臀久久不卡二区 | 久久久久欧美精品999 | 韩国av三级 | a视频在线观看 | 久久综合操 | 开心婷婷色 | 99精品免费在线 | 日日日日日| 久草网站在线观看 | 啪啪动态视频 | 久久99久久99精品免视看婷婷 | 成人精品99 | 色 免费观看| www色| 肉色欧美久久久久久久免费看 | 久久精品亚洲精品国产欧美 | 五月婷婷六月综合 | 精品91| 亚洲精品乱码久久久久 | 免费视频国产 | 激情在线网址 | 青草视频在线免费 | 中文字幕在线观看第一页 | 久久伊人八月婷婷综合激情 | 中文字幕日本在线 | 国产 亚洲 欧美 在线 | 婷婷 综合 色 | 久草免费色站 | 亚洲在线免费视频 | 国产精品尤物 | 国产精品美女久久久久久久网站 | 麻花豆传媒一二三产区 | 96亚洲精品久久 | 亚洲伦理中文字幕 | 91精品国产一区二区三区 | 黄色一级在线免费观看 | 亚洲精品国产精品国自产观看 | 亚洲一区二区三区精品在线观看 | 国产成人久久精品 | a v在线视频 | 波多野结衣视频一区二区三区 | 国产精品地址 | 免费日韩电影 | 天堂av在线免费观看 | 中文字幕一区二区三区四区视频 | 天天爽天天射 | 亚洲婷婷丁香 | 精品视频免费观看 | 91中文在线观看 | 中文字幕欧美日韩va免费视频 | 中文字幕久久精品 | 香蕉影视 | av福利在线免费观看 | 激情网五月天 | 在线视频 你懂得 | 9在线观看免费高清完整版 玖玖爱免费视频 | 五月激情丁香婷婷 | 91看成人| 成人 国产 在线 | 久久久久免费观看 | 成人黄色大片在线免费观看 | 在线观看免费视频你懂的 | av播放在线| 国产一区麻豆 | 国产精品一区二区三区视频免费 | 在线观看av免费观看 | 亚洲一级影院 | 天天色综合天天 | 午夜精品久久久久久久99水蜜桃 | 在线免费观看黄色大片 | 精品人人爽 | 色偷偷88欧美精品久久久 | 日日摸日日添夜夜爽97 | 日本久久久久久 | 黄色av在 | 天天综合天天做 | 日韩专区在线播放 | 亚洲经典视频在线观看 | 久久久久伊人 | 日韩视频免费观看高清完整版在线 | 五月天.com | 国产精品18久久久久久久 | 伊人黄色网 | 中文字幕在线观看完整版 | 亚洲成人资源 | 999久久国精品免费观看网站 | 欧美激情精品久久久久 | 亚洲三级网 | 最近高清中文字幕 | 国产视频一区在线播放 | h视频在线看| 久久大视频 | 美女黄频免费 | 91精品国自产在线观看欧美 | 国产精品色在线 | 在线播放精品一区二区三区 | 亚洲国产精品女人久久久 | avhd高清在线谜片 | 97视频免费在线观看 | 婷婷电影在线观看 | 天堂视频中文在线 | 色的网站在线观看 | 国产特级毛片aaaaaaa高清 | 国产精品九色 | 亚洲一区二区三区四区在线视频 | 国产精彩视频一区 | 日p视频 | 午夜精品久久久久久久99婷婷 | 国产精品一区二区三区视频免费 | 综合色伊人 | 在线免费观看的av网站 | 欧美一区免费观看 | 欧美午夜激情网 | 成人在线视频免费看 | 免费欧美| av超碰免费在线 | 激情综合五月 | 国产亚洲视频系列 | 欧美日韩一区二区在线观看 | 日本黄色免费电影网站 | 国产91在线播放 | 91视频在线免费看 | 欧美日韩中文在线 | 丁香视频全集免费观看 | 天天干天天干天天干天天干天天干天天干 | 久久久久久网站 | 国精产品满18岁在线 | 精品久久网 | www婷婷 | 久久久蜜桃一区二区 | 国产日韩视频在线观看 | 四虎小视频 | 亚洲欧洲在线视频 | 国产在线a不卡 | 美国av大片| 亚洲日本韩国一区二区 | 免费观看www小视频的软件 | 中文字幕久久久精品 | 亚洲日韩精品欧美一区二区 | 天天做天天射 | 粉嫩av一区二区三区四区在线观看 | 色网站视频 | 欧美精品生活片 | 精品在线播放视频 | 午夜在线资源 | 西西444www大胆高清图片 | 亚洲一区二区三区四区在线视频 | av在线网站大全 | 中文字幕在线一二 | 日韩欧美精品在线视频 | 天天草天天干天天 | 天天综合视频在线观看 | 国产成人高清在线 | 999久久国产精品免费观看网站 | www.天天成人国产电影 | 欧美性色综合网站 | 最近中文字幕免费大全 | 成人av影院在线观看 | 综合网欧美 | 久99久在线视频 | 久草在线一免费新视频 | 91在线在线观看 | 国色天香永久免费 | 国产精品久久久久一区二区三区共 | 色婷婷综合久久久中文字幕 | 在线激情小视频 | 亚洲国产成人在线播放 | 国产午夜三级一区二区三 | 久久久在线视频 | 97国产精品 | 欧美日韩国产xxx | 日韩不卡高清视频 | 91香蕉视频污在线 | 黄a在线看 | av网站在线免费观看 | 亚洲精品视频在线免费 | 一区二区 不卡 | 欧美男同视频网站 | 国产精品久久久久久久久久 | 99在线精品免费视频九九视 | 国产精品1区2区3区在线观看 | 久久久麻豆精品一区二区 | 国产精品成人一区二区三区 | 特黄特色特刺激视频免费播放 | 国产一级片一区二区三区 | 日韩va在线观看 | 精品一区二区三区久久久 | 亚洲精品1区2区3区 超碰成人网 | 免费进去里的视频 | 欧美日韩国产在线观看 | 欧美精品亚州精品 | 久久久久欠精品国产毛片国产毛生 | 国产色综合天天综合网 | 亚洲天堂网在线播放 | 黄色a一级片 | 日韩网站免费观看 | 日韩免费久久 | 国产精品成人免费精品自在线观看 | 丁香婷婷激情网 | 亚洲视屏在线播放 | 超级碰碰碰视频 | 亚洲1区 在线 | 女人高潮特级毛片 | 日本不卡123区 | 日韩天天干 | 日日综合 | 黄色片免费在线 | 亚洲欧美成人网 | 日韩1页 | 97精品国产91久久久久久 | 9ⅰ精品久久久久久久久中文字幕 | 久九视频 | 免费在线观看视频一区 | 波多野结衣久久精品 | 久久久精品小视频 | 日韩av资源站 | 成人国产精品免费 | 国产精品伦一区二区三区视频 | 伊人午夜视频 | 亚洲国产片色 | 激情五月看片 | 99精品在线 | 97在线免费视频观看 | 2019中文字幕第一页 | 天天操夜夜叫 | av资源免费在线观看 | 国产一区二区影院 | 久久看看| 亚洲免费在线观看视频 | 国产视频在线观看一区 | 亚洲成人精品久久久 | 在线观看不卡视频 | 亚洲精品视频一 | 亚洲狠狠操 | 色www精品视频在线观看 | 精品一二三四视频 | 毛片美女网站 | 国产三级午夜理伦三级 | 国产精品va在线播放 | 在线观看国产区 | 91成人精品一区在线播放 | 国产伦理一区二区三区 | 亚洲精品网站在线 | 国产午夜精品一区二区三区欧美 | 婷婷色伊人 | 欧美激情视频一区二区三区免费 | 九色精品免费永久在线 | 久久综合给合久久狠狠色 | 亚洲天堂社区 | 福利一区二区在线 | 久久精彩| 午夜国产福利在线观看 | 天天干天天摸 | 国产日产精品一区二区三区四区 | 亚洲成人黄色在线 | 91久久丝袜国产露脸动漫 | 久久一二三四 | 久久国产精品视频观看 | 国产精品专区在线 | 国产一区在线免费 | 国产精品久久久久国产a级 激情综合中文娱乐网 | 亚洲精品久久久久www | 国产精品久久久久久久毛片 | 中文字幕在线播放一区二区 | 久久精品视频观看 | 亚洲精品玖玖玖av在线看 | 日韩免费视频在线观看 | 91麻豆精品国产自产在线游戏 | 欧美精品久久久久久久久久 | 视频在线观看入口黄最新永久免费国产 | 日本爱爱片 | 亚洲黄色影院 | 亚洲性视频| 亚洲aⅴ乱码精品成人区 | 国产一级视屏 | av成人亚洲 | 成人国产网站 | 亚洲a免费 | 国产精品九九九九九九 | 天天色天天操天天爽 | 四虎最新域名 | 一级全黄毛片 | 久久久久女人精品毛片九一 | 不卡的av在线 | 中文字幕亚洲精品日韩 | 伊人国产在线播放 | 久久国产精品视频免费看 | 九九涩涩av台湾日本热热 | 国内精品久久久久久 | 亚洲精品乱码白浆高清久久久久久 | 九九在线国产视频 | 欧美一级淫片videoshd | 亚洲深爱激情 | 国产视频欧美视频 | 91重口视频 | www黄| 一区二区三区日韩在线 | 婷婷综合影院 | 日韩av电影中文字幕在线观看 | 色爱区综合激月婷婷 | 免费在线一区二区 | 亚洲永久精品在线 | 日韩久久精品一区二区 | 日本黄色免费观看 | 日日碰狠狠添天天爽超碰97久久 | 91亚洲国产成人久久精品网站 | 中文字幕av有码 | 91网在线看 | 久章操 | 午夜精品视频一区 | 成人avav | 色狠狠综合天天综合综合 | 在线观看黄色 | 久久免费视频在线观看 | 久久香蕉国产 | 欧美一级片播放 | 国产在线精品一区二区不卡了 | 色综合天天综合在线视频 | 亚洲四虎影院 | 97视频在线免费播放 | 国产精品美女久久久久久网站 | 国产精品免费久久久久 | 日韩欧美国产激情在线播放 | 欧美韩国在线 | 欧美一区二区伦理片 | 麻豆精品视频 | 久久99国产综合精品免费 | 国产a免费 | 亚洲国产欧美一区二区三区丁香婷 | 在线观看视频一区二区 | 久久免费观看视频 | 毛片一区二区 | 亚洲一片黄 | 国产成人av网址 | 黄色av电影在线观看 | 国产精品初高中精品久久 | 亚洲精品在线看 | 欧美极品xxxx| 91在线视频免费观看 | 亚洲欧美国产精品va在线观看 | 日本中文字幕视频 | 精品视频免费看 | 国产精品一区二区三区四区在线观看 | 99夜色| 免费成人黄色av | 99精品久久久久 | 国产18精品乱码免费看 | 欧美日韩99 | 99精品久久久久久久久久综合 | 亚洲国产精品一区二区久久,亚洲午夜 | 欧美91片| 国产精品丝袜久久久久久久不卡 | 九九热视频在线免费观看 | 69欧美视频 | 国产在线免费观看 | 亚洲 欧美 另类人妖 | 免费在线一区二区 | 婷婷综合成人 | 久草在线资源网 | 久久不卡电影 | 国产成人333kkk | av高清一区 | 国产精品高清一区二区三区 | 欧美日韩精品在线观看视频 | 狠狠网| 午夜18视频在线观看 | 免费福利在线播放 | 亚洲国产中文字幕 | 日韩视频a | 综合天天色 | 色偷偷88888欧美精品久久 | 亚洲国产精品人久久电影 | 久草资源在线 | 免费在线色视频 | 久久久久久久网 | 国产男女无遮挡猛进猛出在线观看 | 久久久精品视频成人 | 九九久久国产精品 | 免费看片黄色 | 丁香婷婷综合网 | 日韩免费观看av | 国产精品一区二区电影 | 91高清免费在线观看 | 久久高清视频免费 | 六月丁香综合网 | 国产免费国产 | 18国产精品白浆在线观看免费 | 亚洲 欧美变态 另类 综合 | 在线精品视频免费播放 | 天天综合网入口 | 最新国产一区二区三区 | 国产一级做a爱片久久毛片a | a视频免费| 亚洲欧美婷婷六月色综合 | av中文字幕网| 国产在线a不卡 | 九九热免费精品视频 | 婷婷伊人综合 | 亚洲激情在线播放 | 欧美大片www | 激情五月在线观看 | 五月天久久婷 | av电影在线免费 | 亚洲日b视频 | 香蕉视频在线播放 | 国产色在线 | 一区二区三区免费在线 | 色网站在线观看 | 日韩一二区在线观看 | 一区二区视频播放 | 视频二区在线 | 天天插天天狠 | 激情五月五月婷婷 | 国产一区私人高清影院 | 成人免费大片黄在线播放 | 亚洲综合在线观看视频 | 国产99久久精品一区二区300 | 成人动态视频 | 中文字幕久久久精品 | 日本动漫做毛片一区二区 | 在线亚洲免费视频 | 五月天婷婷在线观看视频 | 日韩精品免费一区二区在线观看 | 国产精品毛片一区视频播 | 亚洲一区精品人人爽人人躁 | 亚洲一区二区视频在线播放 | 色婷婷99 | 天天爽夜夜爽人人爽一区二区 | 四虎在线观看网址 | 久久久性 | 免费观看9x视频网站在线观看 | 999久久久久久久久久久 | 中文字幕视频一区 | 成人午夜电影久久影院 | 香蕉网在线播放 | 日韩视频区 | 波多野结衣在线观看视频 | av青草 | 日本中文字幕高清 | 精品久久久久久久 | 午夜色性片| aaa日本高清在线播放免费观看 | 亚洲视频免费在线观看 | 成人av免费网站 | 欧美视频99 | 久久麻豆精品 | 成人午夜网 | www黄色大片 | 香蕉网在线观看 | 久久国产精品久久国产精品 | 国产经典av| 婷婷综合激情 | 蜜桃视频在线观看一区 | 国产专区在线 | 欧美日韩在线免费观看视频 | 日韩中文字幕免费在线观看 | 在线亚州| 一本一本久久a久久精品综合小说 | 最新国产中文字幕 | 日本视频网 | 狠狠躁天天躁综合网 | 亚洲资源在线 | 国产中文字幕第一页 | 一区二区电影在线观看 | 成人在线观看日韩 | 九九热精品在线 | 亚州精品在线视频 | 丁香花在线观看免费完整版视频 | 久久久久久久久免费视频 | 精品一区久久 | 国产成人一区二区三区免费看 | 精品日本视频 | 天天综合网久久综合网 |