日韩av黄I国产麻豆传媒I国产91av视频在线观看I日韩一区二区三区在线看I美女国产在线I麻豆视频国产在线观看I成人黄色短片

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 运维知识 > linux >内容正文

linux

基于Linux的 Open×××网络之网络架构应用实例

發布時間:2023/11/29 linux 61 豆豆
生活随笔 收集整理的這篇文章主要介紹了 基于Linux的 Open×××网络之网络架构应用实例 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

基于Linux的?Open×××網絡之網絡架構應用實例

Open×××?概述

???????Open×××?是一個開源的加密隧道構建工具,基于?OpenSSL?的?SSL/TLS?協議,可以在?Internet中實現點對點的?SSL?×××?安全連接。使用?Open×××?的好處是安全、易用和穩定,且認證方式靈活,具備實現?SSL?×××?解決方案的完整特性。Open×××?可以應用于?Linux、Unix、Mac?OS?以及Windows?等各種操作系統平臺。

???????Open×××?提供兩種類型的虛擬網絡接口:TUN?和?TAP,分別用于建立?IP?隧道、以太網橋接。在?Linux?中使用這兩種虛擬設備,需要對應的內核模塊支持。RHEL5?系統默認已編譯好?tun?模塊,直接使用即可。

???????Open×××?的?官?方?站?點?是?http://open***.net?,?目?前?發?布?的?最?新?測?試?版?本?為Open×××-2.1_rc13,穩定版為Open×××-2.0.9。

???????Open×××使用OpenSSL庫加密數據與控制信息:它使用了OpenSSL的加密以及驗證功能,意味著,它能夠使用任何OpenSSL支持的算法。它提供了可選的數據包HMAC功能以提高連接的安全性。此外,OpenSSL的硬件加速也能提高它的性能。

???????Open×××提供了多種身份驗證方式,用以確認參與連接雙方的身份,包括:預享私鑰,×××在vlan中的應用第三方證書以及用戶名/密碼組合。預享密鑰最為簡單,但同時它只能用于建立點對點的×××;基于PKI的第三方證書提供了最完善的功能,但是需要額外的精力去維護一個PKI證書體系。Open×××2.0后引入了用戶名/口令組合的身份驗證方式,它可以省略客戶端證書,但是仍有一份服務器證書需要被用作加密。

本章案例中,需要下載使用的相關軟件包參考如下:

最新穩定版源碼包:http://open***.net/release/open***-2.0.9.tar.gz

Windows?安裝包:

http://open***.se/files/install_packages/open***-2.0.9-gui-1.0.3-install.exe

LZO工具包:http://www.oberhumer.com/opensource/lzo/download/lzo-2.03.tar.gz

?

1.?案例需求分析

???????本案例主要基于RHEL5?和Windows?XP系統環境,跨越不安全的Internet網絡,為異地的兩個局域網及遠程網管工作站建立安全的SSL?×××連接(如圖8.2所示)。

???????其中,北京總部和上海分公司的網關服務器均使用?RHEL5?系統,需要分別配置?Open×××,用于連接兩個異地的局域網?LAN1、LAN2。此外,位于?Internet?中的網管工作站使用?Windows?XP系統,需要隨時通過?×××?安全隧道訪問總部的局域網?LAN1?和上海分公司的局域網?LAN2。

基于?Linux?的?Open×××?網絡

Open×××?遠程虛擬專用網絡架構

?

基于上述需求,可以將北京總部的網關服務器?GW1?配置為?×××?Server?模式,上海的網關服務器GW2和Internet網?管工作站PC1均使用×××?Client模式。分別建立兩條點對點

(Point-to-Point)的SSL?×××安全隧道——“GW1?<---->?GW2”、“GW1?<---->?PC1”即可。

由于Internet?網絡的細節不是本案例的重點,因此GW1、GW2的公網IP地址分別使用

173.74.75.76和173.74.75.77來模擬。其他網絡接口地址設置如下:

GW1、GW2?的內網接口?IP?地址分別為?192.168.1.1、192.168.2.1。

??GW1?<---->?GW2?隧道:分別使用虛擬?IP?地址?10.8.0.1/30、10.8.0.2/30。

??GW1?<---->?PC1?隧道:分別使用虛擬?IP?地址?10.9.0.1/30、10.9.0.2/30。

另外,兩地局域網的客戶機需要正確設置好?IP?地址、默認網關等參數:

??LAN1?的主機使用?192.168.1.0/24?網段,默認網關設為?192.168.1.1。

??LAN2?的主機使用?192.168.2.0/24?網段,默認網關設為?192.168.2.1。

2.?配置?GW1?<---->?GW2?隧道連接

本小節主要闡述如何創建第?1?條?SSL?×××?隧道,用于連接?GW1、GW2?兩臺服務器,以便實現北京、上海兩地局域網(LAN1、LAN2)的安全互聯。

主要實現過程如下:

第一步、配置主服務器(GW1)——北京

A.?配置?Internet?連接及?SNAT、路由轉發

1)?配置?IP?地址

eth0?接口(173.74.75.76/24)用于連接?Internet,eth1?接口(192.168.1.1/24)用于連

接局域網(配置過程略)

2)?開啟路由及?SNAT?轉換

[root@gw1?~]#?vim?/opt/gw1_nat.sh

sysctl?-w?net.ipv4.ip_forward=1

/sbin/iptables?-t?nat?-I?POSTROUTING?-o?eth0?-j?SNAT?--to-source?173.74.75.76

[root@gw1?~]#?chmod?a+x?/opt/gw1_nat.sh

[root@gw1?~]#?echo?"/opt/gw1_nat.sh"?&gt;&gt;?/etc/rc.local

[root@gw1?~]#?/opt/gw1_nat.sh

net.ipv4.ip_forward?=?1

[root@gw1?~]#?sysctl?–p

B.?安裝?Open×××?服務

[root@gw1?soft_dir]#?tar?zxvf?lzo-2.03.tar.gz

[root@gw1?soft_dir]#?cd?lzo-2.03

[root@gw1?lzo-2.03]#?./configure?&&?make?&&?make?install

[root@gw1?lzo-2.03]#?cd?../

[root@gw1?soft_dir]#?tar?zxvf?open***-2.0.9.tar.gz

[root@gw1?open***-2.0.9]#?./configure?&&?make?&&?make?install

[root@gw1?~]#?cd?/soft_dir/

[root@gw1?soft_dir]#?cp?-p?open***-2.0.9/sample-scripts/open***.init?/etc/init.d/open***

[root@gw1?soft_dir]#?chmod?+x?/etc/init.d/open***

[root@gw1?soft_dir]#?chkconfig?--add?open***

[root@gw1?soft_dir]#?chkconfig?--level?2345?open***?on

C.?創建證書和密鑰文件

證書和密鑰文件主要用于點對點客戶端的認證,以便增強安全性。為了降低密鑰創建過程的復雜性,可以充分利用?Open×××?源碼包提供的?easy-rsa/目錄,該目錄中包含一系列簡單易用的腳本工具(參考“open***-2.0.9/easy-rsa/README”文件)。

3)?配置變量環境

修改?easy-rsa/vars?文件,根據實際情況適當修改預定義變量,或保持默認。在后續

創建相關文件的過程中,將會直接讀取這些變量的內容。其中“KEY_DIR”變量的值決定了

新創建的密鑰等文件的存放位置。

[root@gw1?~]#?cd?/soft_dir/open***-2.0.9/easy-rsa/

[root@gw1?easy-rsa]#?vim?vars

export?D=`pwd`

export?KEY_CONFIG=$D/openssl.cnf

export?KEY_DIR=$D/keys

echo?NOTE:?when?you?run?./clean-all,?I?will?be?doing?a?rm?-rf?on?$KEY_DIR

export?KEY_SIZE=1024

export?KEY_COUNTRY=CN?//粗體部分根據具體應用情況進行修改

export?KEY_PROVINCE=BeiJing

export?KEY_CITY=BeiJing

export?KEY_ORG="BENET.Inc"

export?KEY_EMAIL="***adm@benet.com"

?

[root@gw1?easy-rsa]#?source?vars?//執行?vars?文件中的代碼

NOTE:?when?you?run?./clean-all,?I?will?be?doing?a?rm?-rf?on?/soft_dir/open***-2.0.9/easy-rsa/keys

[root@gw1?easy-rsa]#?./clean-all?//預先清除$KEY_DIR?目錄

4)?創建?CA?證書

執行“./build-ca”腳本建立?CA?證書文件,根據腳本提示設置好國家代碼、省份、城市、

公司名等信息,如通用識別名稱“Common?Name”項可以設置為?GW1?的?FQDN?名稱。

后續創建的密鑰文件需要依據該?CA?文件。

[root@gw1?easy-rsa]#?./build-ca

Generating?a?1024?bit?RSA?private?key

.....++++++

..............................++++++

writing?new?private?key?to?'ca.key'

-----

You?are?about?to?be?asked?to?enter?information?that?will?be?incorporated

into?your?certificate?request.

What?you?are?about?to?enter?is?what?is?called?a?Distinguished?Name?or?a?DN.

There?are?quite?a?few?fields?but?you?can?leave?some?blank

For?some?fields?there?will?be?a?default?value,

If?you?enter?'.',?the?field?will?be?left?blank.

-----

Country?Name?(2?letter?code)?[CN]:

State?or?Province?Name?(full?name)?[BeiJing]:

Locality?Name?(eg,?city)?[BISHKEK]:

Organization?Name?(eg,?company)?[BENET.Inc]:

Organizational?Unit?Name?(eg,?section)?[]:

Common?Name?(eg,?your?name?or?your?server's?hostname)?[]:gw1.benet.com

Email?Address?[***adm@benet.com]:

?

5)?創建?dh(Diffie-Hellman)密鑰算法文件

執行“./build-dh”腳本即可建立?dh?文件

[root@gw1?easy-rsa]#?./build-dh

Generating?DH?parameters,?1024?bit?long?safe?prime,?generator?2

This?is?going?to?take?a?long?time

..........................................................................+.................................+................................................................+...................+.........................................+..+................................................................+.....................................................................................+........+.............+..............................+.......................................................................................+..........+.........................+.......................................................................................+.................+..............................+........+..............................+.........................................................................................................................................................+....................+......+.............+.........................................................+......+.......+.........................+.........................................................................................+.........................................+............................+............................+..........................................+.............................++*++*++*

6)?創建?GW1?主服務器端密鑰

執行“./build-key-server”腳本可以建立×××?服務端密鑰文件,根據提示設置好Common?Name(gw1.benet.com),最后依次按“y”鍵簽署(Sign)及提交(Commit)。

[root@gw1?easy-rsa]#?./build-key-server?gw1

Generating?a?1024?bit?RSA?private?key

.............................++++++

....................................++++++

writing?new?private?key?to?'gw1.key'

-----

You?are?about?to?be?asked?to?enter?information?that?will?be?incorporated

into?your?certificate?request.

What?you?are?about?to?enter?is?what?is?called?a?Distinguished?Name?or?a?DN.

There?are?quite?a?few?fields?but?you?can?leave?some?blank

For?some?fields?there?will?be?a?default?value,

If?you?enter?'.',?the?field?will?be?left?blank.

-----

Country?Name?(2?letter?code)?[CN]:

State?or?Province?Name?(full?name)?[BeiJing]:

Locality?Name?(eg,?city)?[BISHKEK]:

Organization?Name?(eg,?company)?[BENET.Inc]:

Organizational?Unit?Name?(eg,?section)?[]:

Common?Name?(eg,?your?name?or?your?server's?hostname)?[]:gw1.benet.com

Email?Address?[***adm@benet.com]:

Please?enter?the?following?'extra'?attributes

to?be?sent?with?your?certificate?request

A?challenge?password?[]:

An?optional?company?name?[]:

Using?configuration?from?/soft_dir/open***-2.0.9/easy-rsa/openssl.cnf

Check?that?the?request?matches?the?signature

Signature?ok

The?Subject's?Distinguished?Name?is?as?follows

countryName?:PRINTABLE:'CN'

stateOrProvinceName?:PRINTABLE:'BeiJing'

localityName?:PRINTABLE:'BISHKEK'

organizationName?:PRINTABLE:'BENET.Inc'

commonName?:PRINTABLE:'gw1.benet.com'

emailAddress?:IA5STRING:'***adm@benet.com'

Certificate?is?to?be?certified?until?Jul?12?02:42:17?2020?GMT?(3650?days)

Sign?the?certificate??[y/n]:y

1?out?of?1?certificate?requests?certified,?commit??[y/n]y

Write?out?database?with?1?new?entries

Data?Base?Updated

?

7)?創建?GW2?對端服務器密鑰

執行“./build-key”腳本可以建立?×××?客戶端密鑰文件,同樣根據提示設置好?Common?Name(gw2.benet.com),最后依次按“y”簽署(Sign)及提交(Commit)。

[root@gw1?easy-rsa]#?./build-key?gw2

Generating?a?1024?bit?RSA?private?key

...................++++++

..++++++

writing?new?private?key?to?'gw2.key'

-----

You?are?about?to?be?asked?to?enter?information?that?will?be?incorporated

into?your?certificate?request.

What?you?are?about?to?enter?is?what?is?called?a?Distinguished?Name?or?a?DN.

There?are?quite?a?few?fields?but?you?can?leave?some?blank

For?some?fields?there?will?be?a?default?value,

If?you?enter?'.',?the?field?will?be?left?blank.

-----

Country?Name?(2?letter?code)?[CN]:

State?or?Province?Name?(full?name)?[BeiJing]:

Locality?Name?(eg,?city)?[BISHKEK]:

Organization?Name?(eg,?company)?[BENET.Inc]:

Organizational?Unit?Name?(eg,?section)?[]:

Common?Name?(eg,?your?name?or?your?server's?hostname)?[]:gw2.benet.com

Email?Address?[***adm@benet.com]:

Please?enter?the?following?'extra'?attributes

to?be?sent?with?your?certificate?request

A?challenge?password?[]:

An?optional?company?name?[]:

Using?configuration?from?/soft_dir/open***-2.0.9/easy-rsa/openssl.cnf

Check?that?the?request?matches?the?signature

Signature?ok

The?Subject's?Distinguished?Name?is?as?follows

countryName?:PRINTABLE:'CN'

stateOrProvinceName?:PRINTABLE:'BeiJing'

localityName?:PRINTABLE:'BISHKEK'

organizationName?:PRINTABLE:'BENET.Inc'

commonName?:PRINTABLE:'gw2.benet.com'

emailAddress?:IA5STRING:'***adm@benet.com'

Certificate?is?to?be?certified?until?Jul?12?02:44:30?2020?GMT?(3650?days)

Sign?the?certificate??[y/n]:y

1?out?of?1?certificate?requests?certified,?commit??[y/n]y

Write?out?database?with?1?new?entries

Data?Base?Updated

?

注意:

使用“./build-key”腳本創建密鑰時,不同的客戶端對應的“Common?Name”不能相同。

8)?生成?tls-auth?密鑰

tls-auth?密鑰可以為點對點的?×××?連接提供了進一步的安全驗證,如果選擇使用這一方式,服務器端和客戶端都必須擁有該密鑰文件。

open***?命令跟上“--genkey?--secret”選項可以用于建立?ta?密鑰文件。

[root@gw1?easy-rsa]#?open***?--genkey?--secret?keys/ta.key

9)?最后將上述文件所在的?keys/文件夾轉移至/etc/open***/目錄

[root@gw1?easy-rsa]#?mkdir?-p?/etc/open***/

[root@gw1?easy-rsa]#?mv?keys/?/etc/open***/

D.?創建主服務器配置文件

在服務器配置文件中指定使用?Server?模式,監聽默認的?UDP?1194?端口。虛擬接口采用tun0設備。可以參考open***?源碼目錄中的配置范例(open***-2.0.9/sample-config-files/server.conf)

[root@gw1?~]#?vim?/etc/open***/gw1_tun0.conf

local?173.74.75.76?//指定監聽服務的?IP?地址

port?1194?//為第?1?條隧道開啟默認的?1194?端口

proto?udp

dev?tun?//使用?SSL?Tune?的?×××?隧道模式

ca?keys/ca.crt

cert?keys/gw1.crt

key?keys/gw1.key

dh?keys/dh1024.pem

server?10.8.0.0?255.255.255.0?//使用服務器模式,并指定?×××?虛擬網絡地址

ifconfig-pool-persist?ipp.txt

push?"route?192.168.1.0?255.255.255.0"?//為?GW2?添加到?LAN1?網段的路由

push?"route?10.9.0.0?255.255.255.0"?//為?GW2?添加到?PC1?的路由

push?"dhcp-options?DNS?210.22.84.3"?//為客戶端設置?DNS?服務器地址

route?192.168.2.0?255.255.255.0?//為?GW1?添加到?LAN2?網段的路由

client-config-dir?ccd?//允許讀取?ccd/目錄下的客戶端配置文件

keepalive?10?120

tls-auth?keys/ta.key?0?//指定?tls-auth?密鑰

cipher?BF-CBC?//加密算法與客戶端要保持一致

comp-lzo

max-clients?100?//允許的最大并發?×××?連接數

user?nobody

group?nobody

persist-key

persist-tun

status?open***-status.log

log-append?open***.log

verb?3

mute?20

?

E.?建立用于?GW2?的?ccd?配置文件

[root@gw1?~]#?mkdir?-p?/etc/open***/ccd

[root@gw1?~]#?cd?/etc/open***/ccd/?//為對端服務器?GW2?創建獨立的配置文件

[root@gw1?ccd]#?vim?gw2.benet.com

iroute?192.168.2.0?255.255.255.0?//聲明?GW2?后端的?LAN2?子網絡

ifconfig-push?10.8.0.2?10.8.0.1?//指定?GW2?的本地地址(tun0)、對端地址(P-t-P)

?

F.?啟動?Open×××?服務

[root@gw1?~]#?service?open***?start

正在啟動?open***:?[確定]

[root@gw1?~]#?netstat?-anp?|?grep?open***

udp?0?0?173.74.75.76:1194?0.0.0.0:*?11220/open***

?

第二步、配置對端服務器(GW2)——上海

1.?配置?Internet?連接及?SNAT、路由轉發

1)?配置?IP?地址

eth0?接口(173.74.75.77/24)用于連接?Internet,eth1?接口(192.168.2.1/24)用于連

接局域網(配置過程略)

2)?開啟路由及?SNAT?轉換

[root@gw2?~]#?vim?/opt/gw2_nat.sh

sysctl?-w?net.ipv4.ip_forward=1

/sbin/iptables?-t?nat?-I?POSTROUTING?-o?eth0?-j?SNAT?--to-source?173.74.75.77

?

[root@gw2?~]#?chmod?a+x?/opt/gw2_nat.sh

[root@gw2?~]#?echo?"/opt/gw2_nat.sh"?&gt;&gt;?/etc/rc.local

[root@gw2?~]#?/opt/gw2_nat.sh

net.ipv4.ip_forward?=?1

2.?安裝?Open×××?服務

[root@gw1?soft_dir]#?tar?zxvf?lzo-2.03.tar.gz

[root@gw1?soft_dir]#?cd?lzo-2.03

[root@gw1?lzo-2.03]#?./configure?&&?make?&&?make?install

[root@gw1?lzo-2.03]#?cd?../

[root@gw1?soft_dir]#?tar?zxvf?open***-2.0.9.tar.gz

[root@gw1?soft_dir]#?cd?open***-2.0.9

[root@gw1?open***-2.0.9]#?./configure?&&?make?&&?make?install

[root@gw1?~]#?cd?/soft_dir/

[root@gw1?soft_dir]#?cp?-p?open***-2.0.9/sample-scripts/open***.init?/etc/init.d/open***

[root@gw1?soft_dir]#?chmod?+x?/etc/init.d/open***

[root@gw1?soft_dir]#?chkconfig?--add?open***

[root@gw1?soft_dir]#?chkconfig?--level?2345?open***?on

3.?下載證書和密鑰文件

下載在?GW1?主服務器端創建的?ca.crt、ta.key、gw2.key、gw2.crt?文件,使用?FTP、SCP、Email?等任何方式均可。

——?在服務器?GW1?上:

[root@gw1?~]#?cd?/etc/open***/keys/

[root@gw1?keys]#?tar?jcvf?/var/ftp/send_to_gw2.tar.bz2?ca.crt?ta.key?gw2.key?gw2.crt

ca.crt

ta.key

gw2.key

gw2.crt

[root@gw1?keys]#?service?vsftpd?start

為?vsftpd?啟動?vsftpd:?[確定]

?

——?在服務器?GW2?上:

[root@gw2?~]#?wget?ftp://173.74.75.76/send_to_gw2.tar.bz2

--2010-07-15?11:17:08--?ftp://173.74.75.76/send_to_gw2.tar.bz2

=&gt;?`send_to_gw2.tar.bz2'

Connecting?to?173.74.75.76:21...?已連接。

正在以?anonymous?登錄?...?登錄成功!

==&gt;?SYST?...?完成。?==&gt;?PWD?...?完成。

==&gt;?TYPE?I?...?完成。?==&gt;?不需要?CWD。

==&gt;?SIZE?send_to_gw2.tar.bz2?...?4025

==&gt;?PASV?...?完成。?==&gt;?RETR?send_to_gw2.tar.bz2?...?完成。

長度:4025?(3.9K)

100%[======================================&gt;]?4,025?--.-K/s?in?0s

2010-07-15?11:17:09?(116?MB/s)?-?`send_to_gw2.tar.bz2'?saved?[4025]

[root@gw2?~]#?ls

anaconda-ks.cfg?Desktop?install.log?install.log.syslog?send_to_gw2.tar.bz2

?

將下載后的文件釋放保存到?open***?配置目錄

[root@gw2?~]#?mkdir?-p?/etc/open***/keys/

[root@gw2?~]#?tar?jxvf?send_to_gw2.tar.bz2?-C?/etc/open***/keys/

?

4.?創建客戶端配置文件

在客戶端配置文件中指定使用?Client?模式,以及遠程?×××?服務器的地址和端口。可以參考?open***?源碼目錄中的配置范例(open***-2.0.9/sample-config-files/client.conf)

[root@gw2?~]#?vim?/etc/open***/gw2.conf

client?//使用客戶端模式

dev?tun

proto?udp

remote?173.74.75.76?1194?//點對點主服務器的地址、端口

resolv-retry?infinite

nobind

user?nobody

group?nobody

persist-key

persist-tun

ca?keys/ca.crt

cert?keys/gw2.crt

key?keys/gw2.key

ns-cert-type?server

tls-auth?keys/ta.key?1

cipher?BF-CBC?//需和?GW1?服務器端保持一致

comp-lzo

verb?3

mute?20

?

5.?啟動?Open×××?服務

使用安裝時建立的服務腳本啟動?open***?服務

[root@gw2?~]#?service?open***?start

正在啟動?open***:?[確定]

[root@gw2?~]#?netstat?-anp?|?grep?open***

udp?0?0?0.0.0.0:39449?0.0.0.0:*?27004/open***

unix?2?[?]?DGRAM?65137?27004/open***

?

第三步、驗證?SSL?×××?連接

1.?GW1?服務器的?×××?接口狀態

5)?GW1?主服務器?tun0?接口的?IP?地址為?10.8.0.1,點對點對端地址為?10.8.0.2

[root@gw1?keys]#?ifconfig?tun0

tun0?Link?encap:UNSPEC?HWaddr?00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00

inet?addr:10.8.0.1?P-t-P:10.8.0.2?Mask:255.255.255.255

UP?POINTOPOINT?RUNNING?NOARP?MULTICAST?MTU:1500?Metric:1

RX?packets:0?errors:0?dropped:0?overruns:0?frame:0

TX?packets:0?errors:0?dropped:0?overruns:0?carrier:0

collisions:0?txqueuelen:100

RX?bytes:0?(0.0?b)?TX?bytes:0?(0.0?b)

?

6)?路由表中應有通過?GW2?訪問?LAN2?網段的路由記錄

[root@gw1?~]#?route?-n

Kernel?IP?routing?table

Destination?Gateway?Genmask?Flags?Metric?Ref?Use?Iface

10.8.0.2?0.0.0.0?255.255.255.255?UH?0?0?0?tun0

192.168.2.0?10.8.0.2?255.255.255.0?UG?0?0?0?tun0

10.8.0.0?10.8.0.2?255.255.255.0?UG?0?0?0?tun0

192.168.1.0?0.0.0.0?255.255.255.0?U?0?0?0?eth1

173.74.75.0?0.0.0.0?255.255.255.0?U?0?0?0?eth0

169.254.0.0?0.0.0.0?255.255.0.0?U?0?0?0?eth1

?

2.?GW2?服務器的?×××?接口狀態

1)?GW2?服務器?tun0?接口的?IP?地址為?10.8.0.2,點對點對端地址為?10.8.0.1

[root@gw2?~]#?ifconfig?tun0

tun0?Link?encap:UNSPEC?HWaddr?00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00

inet?addr:10.8.0.2?P-t-P:10.8.0.1?Mask:255.255.255.255

UP?POINTOPOINT?RUNNING?NOARP?MULTICAST?MTU:1500?Metric:1

RX?packets:0?errors:0?dropped:0?overruns:0?frame:0

TX?packets:0?errors:0?dropped:0?overruns:0?carrier:0

collisions:0?txqueuelen:100

RX?bytes:0?(0.0?b)?TX?bytes:0?(0.0?b)

?

2)?路由表中應有通過?GW1?訪問?LAN1?網段的路由記錄

[root@gw2?~]#?route?-n

Kernel?IP?routing?table

Destination?Gateway?Genmask?Flags?Metric?Ref?Use?Iface

10.8.0.1?0.0.0.0?255.255.255.255?UH?0?0?0?tun0

192.168.2.0?0.0.0.0?255.255.255.0?U?0?0?0?eth1

192.168.1.0?10.8.0.1?255.255.255.0?UG?0?0?0?tun0

173.74.75.0?0.0.0.0?255.255.255.0?U?0?0?0?eth0

10.9.0.0?10.8.0.1?255.255.255.0?UG?0?0?0?tun0

169.254.0.0?0.0.0.0?255.255.0.0?U?0?0?0?eth1

?

3.?測試?SSL?×××?隧道連接

[root@gw1?~]#?ping?10.8.0.2?-c?2

PING?10.8.0.2?(10.8.0.2)?56(84)?bytes?of?data.

64?bytes?from?10.8.0.2:?icmp_seq=1?ttl=64?time=17.5?ms

64?bytes?from?10.8.0.2:?icmp_seq=2?ttl=64?time=0.613?ms

---?10.8.0.2?ping?statistics?---

2?packets?transmitted,?2?received,?0%?packet?loss,?time?1188ms

rtt?min/avg/max/mdev?=?0.613/9.101/17.590/8.489?ms

?

圖?測試?LAN1、LAN2?中主機之間的互聯

配置“GW1?<---->?PC1”隧道連接

本小節主要描述如何創建第?2?條?SSL?×××?隧道,用于在?GW1、PC1?之間建立點到點的安全連接,以便?Windows?XP?客戶端能夠從?Internet?中安全的接入總部的?×××?網絡,進一步訪問兩地的局域網絡。

第一步、配置主服務器(GW1)——北京

1.?創建?PC1?用戶端密鑰

在?GW1?服務器上為?PC1?網管機建立單獨的密鑰文件,注意?Common?Name?不要和其他密鑰重復。生成的密鑰文件必需放置到/etc/open***/keys/目錄中(可以直接調整?KEY_DIR?變量)。

[root@gw1?~]#?cd?/soft_dir/open***-2.0.9/easy-rsa/

[root@gw1?easy-rsa]#?source?vars

NOTE:?when?you?run?./clean-all,?I?will?be?doing?a?rm?-rf?on?/soft_dir/open***-2.0.9/easy-rsa/keys

[root@gw1?easy-rsa]#?export?KEY_DIR=/etc/open***/keys/

[root@gw1?easy-rsa]#?./build-key?client-pc1

Generating?a?1024?bit?RSA?private?key

.........++++++

...............++++++

writing?new?private?key?to?'client-pc1.key'

-----

You?are?about?to?be?asked?to?enter?information?that?will?be?incorporated

into?your?certificate?request.

What?you?are?about?to?enter?is?what?is?called?a?Distinguished?Name?or?a?DN.

There?are?quite?a?few?fields?but?you?can?leave?some?blank

For?some?fields?there?will?be?a?default?value,

If?you?enter?'.',?the?field?will?be?left?blank.

-----

Country?Name?(2?letter?code)?[CN]:

State?or?Province?Name?(full?name)?[BeiJing]:

Locality?Name?(eg,?city)?[BISHKEK]:

Organization?Name?(eg,?company)?[BENET.Inc]:

Organizational?Unit?Name?(eg,?section)?[]:

Common?Name?(eg,?your?name?or?your?server's?hostname)?[]:client-pc1.benet.com

Email?Address?[***adm@benet.com]:

Please?enter?the?following?'extra'?attributes

to?be?sent?with?your?certificate?request

A?challenge?password?[]:

An?optional?company?name?[]:

Using?configuration?from?/soft_dir/open***-2.0.9/easy-rsa/openssl.cnf

Check?that?the?request?matches?the?signature

Signature?ok

The?Subject's?Distinguished?Name?is?as?follows

countryName?:PRINTABLE:'CN'

stateOrProvinceName?:PRINTABLE:'BeiJing'

localityName?:PRINTABLE:'BISHKEK'

organizationName?:PRINTABLE:'BENET.Inc'

commonName?:PRINTABLE:'client-pc1.benet.com'

emailAddress?:IA5STRING:'***adm@benet.com'

Certificate?is?to?be?certified?until?Jul?12?06:10:23?2020?GMT?(3650?days)

Sign?the?certificate??[y/n]:y

1?out?of?1?certificate?requests?certified,?commit??[y/n]y

Write?out?database?with?1?new?entries

Data?Base?Updated

?

2.?創建第?2?個服務配置文件

該配置文件用于建立“GW1?<---->?PC1”隧道連接,將使用?tun1?設備、監聽?UDP?1195?端口。

[root@gw1?~]#?vim?/etc/open***/gw1_tun1.conf

local?173.74.75.76

port?1195?//為第?2?條隧道開啟新的?1195?端口監聽服務

proto?udp

dev?tun

ca?keys/ca.crt

cert?keys/gw1.crt

key?keys/gw1.key

dh?keys/dh1024.pem

server?10.9.0.0?255.255.255.0?//設置第?2?條隧道的虛擬網絡地址

ifconfig-pool-persist?ipp.txt

push?"route?192.168.1.0?255.255.255.0"?//為?PC1?添加到?LAN1?的路由

push?"route?192.168.2.0?255.255.255.0"?//為?PC1?添加到?LAN2?的路由

push?"route?10.8.0.0?255.255.255.0"?//為?PC1?添加到?GW2?的路由

push?"dhcp-options?DNS?202.106.0.20"

client-to-client

client-config-dir?ccd

keepalive?10?120

tls-auth?keys/ta.key?0

cipher?BF-CBC

comp-lzo

max-clients?10

user?nobody

group?nobody

persist-key

persist-tun

status?open***-status-2.log?//啟用新的日志文件

log-append?open***-2.log

verb?3

mute?20

?

3.?建立用于?PC1?的?ccd?配置文件

[root@gw1?~]#?vim?/etc/open***/ccd/client-pc1.benet.com

ifconfig-push?10.9.0.2?10.9.0.1

?

4.?重新啟動?Open×××?服務

重啟?open***?服務后應在?1194、1195?端口分別監聽服務。

[root@gw1?~]#?service?open***?restart

正在關閉open***:?[確定]

正在啟動?open***:?[確定]

[root@gw1?~]#?netstat?-anp?|?grep?open***

udp?0?0?173.74.75.76:1194?0.0.0.0:*?11793/open***

udp?0?0?173.74.75.76:1195?0.0.0.0:*?11810/open***

?

第二步、配置?Windows?XP?客戶機(PC1)——上海

1.?配置?IP?地址及?Internet?連接(略)

2.?安裝?Open×××-GUI?客戶端工具

雙擊下載的?open***-2.0.9-gui-1.0.3-install.exe文件,按照向?導提示安裝?即可。若只?作?為Open×××客戶端使用,安裝時可以不勾選定制組件列表中的“Open×××?Service”(如圖所示)。

3.?下載證書和密鑰文件

下載在GW1主服務器端創建的ca.crt、ta.key、client-pc1.key、client-pc1.crt?文件。

將下載的密鑰等相關文件復制到Open×××配置文件目錄下(默認為C:\ProgramFiles\Open×××\config\)。注意保留好備份。

4.?創建?PC1?用戶端配置文件

使用?Windwos?XP?系統自帶的記事本工具創建客戶端配置文件?client-pc1.o***,文件內容可以參考范例(C:\Program?Files\Open×××\sample-config\client.o***)。

Microsoft?Windows?[版本?5.2.3790]

(C)?版權所有?1985-2003?Microsoft?Corp.

C:\Documents?and?Settings\Administrator&gt;?notepad?client-pc1.o***

client

dev?tun

proto?udp

remote?173.74.75.76?1195

resolv-retry?infinite

nobind

persist-key

persist-tun

ca?ca.crt

cert?client-pc1.crt

key?client-pc1.key

ns-cert-type?server

tls-auth?ta.key?1

cipher?BF-CBC

comp-lzo

verb?3

mute?20

?

將建好的配置文件保存到C:\Program?Files\Open×××\config\文件夾下(如圖所示)。

client-pc1.o***?文件存放位置

5.?建立?Open×××?連接

方法一:在?Windows?XP?任務欄右側(系統托盤區)的?Open×××-GUI?圖標上點擊右鍵,

選擇“Connect”,即可使用創建好的配置文件建立?×××?連接

方法二:在創建好的?client-pc1.o***?文件上點擊右鍵,選擇“Start?Open×××?on?this?config

file”即可。——用此方法可以查看建立連接的過程信息,適合用于調試/排錯。

第三步、驗證?SSL?×××?連接

1.?GW1?服務器的?×××?接口狀態

GW1?主服務器將會新增接口?tun1,IP?地址為?10.9.0.1,點對點對端地址為?10.9.0.2

[root@gw1?~]#?ifconfig?tun1

tun1?Link?encap:UNSPEC?HWaddr?00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00

inet?addr:10.9.0.1?P-t-P:10.9.0.2?Mask:255.255.255.255

UP?POINTOPOINT?RUNNING?NOARP?MULTICAST?MTU:1500?Metric:1

RX?packets:0?errors:0?dropped:0?overruns:0?frame:0

TX?packets:17?errors:0?dropped:0?overruns:0?carrier:0

collisions:0?txqueuelen:100

RX?bytes:0?(0.0?b)?TX?bytes:840?(840.0?b)

?

2.?Windows?XP?客戶機?PC1?的?×××?接口狀態

使用?Open×××-GUI?連接成功以后,系統將會增加一個“TAP-Win32?Adapter?V8”的本地連接,用戶可以通過“開始?---&gt;?設置?---&gt;?網絡連接”進行查看。

客戶機?PC1?的?×××?接口地址

3.?測試?PC1?與?GW1、GW2?之間的連接

1)?連接GW1(如圖所示)

PC1?到?GW1?的?ping?測試

2)?連接GW2,使用ping測試(如圖所示)

PC1?到?GW2?的?ping?測試

4.?測試?PC1?與?LAN1?中主機之間的連接

連接LAN1?中的主機,使用ping測試(如圖1示)、tracert路由追蹤(如圖2示)。

圖1?PC1?到?LAN1?中主機的?ping?測試

圖2?PC1?到?LAN1?中主機的?tracert?路由追蹤

5.?測試?PC1?與?LAN2?中主機之間的連接

連接LAN2?中的主機,使用ping測試(如圖?8.10所示)、tracert路由追蹤(如圖所示)。

PC1?到?LAN2?中主機的?ping?測試

PC1?到?LAN2?中主機的?tracert?路由追蹤

?

附:詳細的PDF完整技術文檔下載:http://down.51cto.com/data/102973

本文出自?“賈蕓斐”?博客,請務必保留此出處http://jiayf.blog.51cto.com/1659430/349847

?

轉載于:https://blog.51cto.com/ljl2013/1352347

總結

以上是生活随笔為你收集整理的基于Linux的 Open×××网络之网络架构应用实例的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。

91日韩在线| 久久99国产精品视频 | 99色婷婷| 日韩精品中文字幕在线观看 | 亚洲国产中文字幕 | 久久情侣偷拍 | 91av观看| 国产成人精品一区二区三区福利 | 国产69精品久久久久久久久久 | 在线久热| av高清一区二区三区 | 国产精品一区二区三区免费视频 | 午夜精品久久久久 | 中文字幕日韩有码 | 国产三级久久久 | 91九色视频国产 | 精品国产一区二区三区四区在线观看 | 免费视频资源 | 午夜在线免费观看 | 精品亚洲午夜久久久久91 | 玖玖视频 | 色婷婷国产在线 | 久久精品国产一区二区 | 国产女人免费看a级丨片 | 激情丁香月 | 亚洲国产中文字幕在线观看 | 免费视频97 | 五月婷婷综 | 少妇高潮流白浆在线观看 | 欧美日韩国产三级 | 999久久久免费视频 午夜国产在线观看 | 久久人视频 | 综合久久久久久 | 波多野结衣在线播放视频 | 久久人网 | 97视频在线免费观看 | www.久久久精品 | 亚洲视频每日更新 | 日本公妇在线观看 | 色免费在线 | 亚洲精品乱码久久久久久9色 | 特级西西444www大精品视频免费看 | 91刺激视频| 一级黄色在线视频 | 久久视频这里有久久精品视频11 | 看片一区二区三区 | 日本久久精品 | 狠狠色丁香婷婷综合视频 | 久久视精品 | 成人av动漫在线 | 国产视频亚洲精品 | 国产精品久久伊人 | 久草视频在线免费 | 国产xx在线 | 国产精品久久久久久久久久久久冷 | 三级大片网站 | 精品久久久久国产 | 中文字幕乱在线伦视频中文字幕乱码在线 | 欧美日韩免费一区二区三区 | 亚洲.www| 伊人网av | 婷婷精品国产欧美精品亚洲人人爽 | 久久涩视频 | 在线观看成人毛片 | 中文在线最新版天堂 | 日韩三级免费观看 | 99综合影院在线 | 人人草天天草 | 美女国产免费 | 久香蕉| 免费观看www7722午夜电影 | 免费在线观看av网站 | 超碰成人av | av片中文字幕| 亚洲欧美一区二区三区孕妇写真 | 日韩大片在线免费观看 | www.com久久久 | 国产成人亚洲在线观看 | 国产福利一区二区三区视频 | 日韩精品免费在线观看 | 欧美激情精品久久久久久 | 免费在线观看黄色网 | 狠狠狠色丁香综合久久天下网 | 夜夜骑天天操 | 欧美日韩中文字幕视频 | 日日射天天射 | 又色又爽的网站 | 一区二区三区在线视频111 | 国产69久久 | 成人网大片 | 国产成人三级在线播放 | 久久久久久久久电影 | 国产精品久久久亚洲 | 99精彩视频在线观看免费 | 尤物九九久久国产精品的分类 | 精品久久综合 | 91成人精品观看 | 亚洲精品视频在线观看免费 | 亚洲精品视频免费 | 天堂在线一区二区三区 | 九九色在线 | 91在线小视频 | 中文字幕在线视频一区 | 婷婷久久一区二区三区 | 国产亚洲精品久久久久久移动网络 | 国产精品毛片一区二区三区 | 97色免费视频| 色在线视频网 | 1000部18岁以下禁看视频 | 成人av电影在线播放 | 婷婷在线综合 | 日韩成人精品一区二区 | 超级碰碰碰碰 | 夜夜夜草 | 久久国产精品色婷婷 | 国产69精品久久久久9999apgf | 天天射日| 国产精品成人国产乱一区 | 国产精品久久久久一区 | 色综合久久五月 | 中文字幕日韩在线播放 | 色视频在线免费观看 | 91久久国产综合精品女同国语 | 国产精品一区二区久久精品爱微奶 | 91麻豆免费看 | 97国产精品免费 | 久久电影国产免费久久电影 | 亚洲综合少妇 | 天天干国产| 在线观看视频福利 | 天天爱天天射 | 色婷婷在线视频 | 日韩资源在线播放 | 色久五月| 亚洲精品免费观看 | 日韩欧美xxx| 久久99精品国产91久久来源 | 日韩在线观看网站 | 天天射天天做 | 欧美日韩高清一区二区 国产亚洲免费看 | 亚洲美女免费精品视频在线观看 | 在线视频你懂 | 婷婷在线网站 | 国产精品中文字幕在线播放 | jizz18欧美18| 精品国产伦一区二区三区观看方式 | 亚洲国产播放 | 欧美大片大全 | 日韩欧美视频在线 | 欧美成人黄色片 | 欧美乱码精品一区 | 亚洲精品成人 | 欧美精品免费在线观看 | av在线影视 | 999视频在线播放 | 日本中文在线观看 | 国产在线观看av | 国产午夜在线观看 | 久久久久久久久免费视频 | 91精品国产91久久久久久三级 | 欧美 激情 国产 91 在线 | 国产成人61精品免费看片 | 色综合久久中文综合久久牛 | 精品一区二区av | 国产精品对白一区二区三区 | 免费看一级一片 | 国产一区成人在线 | 亚洲精品久久视频 | 五月婷婷影院 | 亚洲国产免费av | 色窝资源| 婷婷深爱激情 | 日韩午夜高清 | 免费大片黄在线 | av成人免费在线观看 | 中文字幕乱码电影 | 久久久国产影视 | 亚洲播播 | 人人精久 | www激情com | 黄色网www| 国产又黄又猛又粗 | 伊人色综合网 | 日韩电影在线观看一区二区三区 | 国产中文a | 中文字幕在线观看的网站 | 久久国产日韩 | 久久九九视频 | 国产日韩视频在线观看 | 在线视频专区 | 日韩大片在线观看 | 国产999精品久久久久久麻豆 | 日韩一区二区三免费高清在线观看 | 国产精品色在线 | 国精产品999国精产品视频 | 最近高清中文字幕 | 一区二区三区精品在线视频 | 亚洲精品国产精品国自 | 精品福利网站 | 国产久草在线 | 天天草天天摸 | 91精品视频在线免费观看 | 日韩精品久久久久久中文字幕8 | 青草视频在线 | 亚洲少妇自拍 | 日韩艹 | 国产精品久久久久9999吃药 | 久久午夜鲁丝片 | 成人av影视观看 | 亚洲激情免费 | 色先锋av资源中文字幕 | 日日噜噜噜噜夜夜爽亚洲精品 | 亚洲第一区在线播放 | 天天超碰 | 中文字幕精品久久 | 狠狠操狠狠干天天操 | 中文字幕一区二区三区久久蜜桃 | 男女免费视频观看 | 日韩理论视频 | 四虎永久免费 | 久久97精品 | 久久久影视 | 亚洲精品乱码白浆高清久久久久久 | 欧美在线free| 日韩高清在线观看 | 欧美在线视频第一页 | 日本三级国产 | 国产精品日韩久久久久 | 国产精品视频在线观看 | 国产精品18久久久久久首页狼 | 亚洲热视频 | 久久久久久久久久久影视 | av成人动漫 | 国产精品毛片一区视频播不卡 | 成人一级片在线观看 | 久久久穴 | 欧美巨乳波霸 | 国产呻吟在线 | 黄色国产精品 | 麻豆91精品 | 国产中文字幕视频在线 | 久久婷婷国产 | 精品国产综合区久久久久久 | 久草在线视频免费资源观看 | 91人人澡人人爽人人精品 | 精品国产伦一区二区三区观看方式 | 日韩久久精品一区二区 | 国产精品一码二码三码在线 | 日本在线成人 | 亚洲一级理论片 | 久久久久久久久久久高潮一区二区 | 国产欧美日韩视频 | 免费观看版 | 国产最新在线观看 | 激情综合站 | 国内精品久久久久久中文字幕 | 色94色欧美 | 色综合久久久久网 | 中文字幕一区二区三区在线播放 | 欧美在线一 | 免费成视频 | 亚洲精品高清视频在线观看 | 91精品色| 国产h在线播放 | 狠狠艹夜夜干 | 波多野结衣电影一区二区 | 91视频啪| 国产精品久久久视频 | 欧美日韩后 | 99精品视频观看 | 9在线观看免费高清完整版 玖玖爱免费视频 | 天天操网址 | 亚洲 欧美 日韩 综合 | 一区二区三区视频网站 | 欧美日韩精品免费观看 | 久久久免费看视频 | 91香蕉视频黄色 | 亚洲午夜久久久久久久久电影网 | 欧美成亚洲 | 中文字幕在线有码 | 热re99久久精品国产66热 | 天天操天天爽天天干 | 国产免费又爽又刺激在线观看 | 免费av一级电影 | 久久久久久久久久久久久久免费看 | 探花国产在线 | 91桃色在线观看视频 | 日韩手机视频 | 黄色一级免费电影 | 欧美不卡视频在线 | 亚洲视频网站在线观看 | 99r精品视频在线观看 | 日本中文字幕在线一区 | 国产精品嫩草影视久久久 | 人人插人人看 | 免费无遮挡动漫网站 | 99视频在线精品国自产拍免费观看 | 成人欧美一区二区三区在线观看 | 亚洲综合激情网 | 久久黄色网页 | 成人天堂网 | 免费av看片 | 91看成人| 91视频大全 | 久久久福利影院 | 黄色国产精品 | 天天激情天天干 | 最近中文字幕高清字幕免费mv | 亚洲精品在线视频播放 | 在线亚洲人成电影网站色www | 天天干天天干天天操 | 色婷婷久久久综合中文字幕 | 最新av在线网站 | 黄色国产精品 | 人交video另类hd | 国产高清视频在线播放一区 | 天天插天天爱 | 国内精品久久天天躁人人爽 | 日韩免费视频在线观看 | 亚洲区视频在线观看 | 黄色免费观看视频 | 国产欧美日韩精品一区二区免费 | 成人一区电影 | 黄色免费视频在线观看 | 天天操天天干天天综合网 | 天天操狠狠操 | 欧美韩日精品 | 狠狠操操操 | 最近2019好看的中文字幕免费 | 天天插日日插 | 久久毛片网站 | 五月婷婷丁香在线观看 | 国内精品久久天天躁人人爽 | 成人黄在线 | 综合久久网 | 狠狠操天天操 | 亚洲九九九在线观看 | 久久9999久久免费精品国产 | 久久成人18免费网站 | 精品国产一二三 | 国产成年免费视频 | 国产精品xxxx18a99 | 99人成在线观看视频 | 亚洲春色成人 | 狠狠久久婷婷 | 国产在线一线 | 国产精品电影在线 | 国产在线免费 | 欧美91在线 | 久久久高清一区二区三区 | 亚洲资源在线观看 | 69精品| 免费视频18| 粉嫩aⅴ一区二区三区 | 国产黄色片免费看 | 欧美性视频网站 | 国产精品欧美激情在线观看 | 最近免费中文字幕 | 国产视频在线一区二区 | 欧美在线视频二区 | 国产免费一区二区三区网站免费 | 手机在线视频福利 | 婷婷日日| 国产精品高清一区二区三区 | 日本黄色片一区二区 | 成人黄色小说视频 | 久久国精品| 成人蜜桃 | 成人免费一区二区三区在线观看 | 日p视频在线观看 | 日韩电影在线观看中文字幕 | 麻豆成人小视频 | 天天色 天天| 亚洲成人午夜在线 | 永久免费精品视频网站 | 国产黄a三级三级 | 缴情综合网五月天 | 国产不卡毛片 | 97超碰在 | 毛片精品免费在线观看 | 18岁免费看片 | 久久综合综合久久综合 | 日韩在线一区二区免费 | 六月丁香色婷婷 | 在线观看成人小视频 | 国产亚洲一区二区在线观看 | 欧美精品一区二区免费 | 国产第一页精品 | 在线免费黄色 | 99性视频 | 国产群p视频 | 99久久精品久久久久久动态片 | 日本三级香港三级人妇99 | 超碰在线人 | 日韩av男人的天堂 | 久久精品中文字幕一区二区三区 | 日韩av看片| 欧美久久九九 | 四虎影视成人精品国库在线观看 | 园产精品久久久久久久7电影 | 夜夜躁日日躁狠狠久久av | 亚洲精品欧美成人 | a在线观看免费视频 | 亚洲精品高清视频 | 四虎影视成人精品 | www99久久 | 色悠悠久久综合 | 麻豆传媒电影在线观看 | 免费 在线 中文 日本 | 久久人人爽人人片 | 国产成人99av超碰超爽 | 国产一区成人 | 一区二区三区 亚洲 | 日本性生活免费看 | 亚洲国产精品999 | 国产视频在线一区二区 | 深爱综合网 | 美女激情影院 | 亚洲成人一区 | 久久久久国产成人免费精品免费 | 日韩精品在线免费观看 | 精品爱爱| 日本久久免费视频 | 久草色在线观看 | 九九热视频在线播放 | 久久影院中文字幕 | 国产精品嫩草影院9 | 免费情缘 | 国产视频美女 | 久久狠狠亚洲综合 | 色大片免费看 | 丁香花在线视频观看免费 | 亚洲黄色小说网址 | 麻豆国产精品va在线观看不卡 | 日本精品久久久一区二区三区 | 国产高清日韩 | av在线一| 国产精品99爱 | 日韩视频免费观看高清完整版在线 | 午夜影院日本 | 国产免费av一区二区三区 | 午夜精品一区二区国产 | 一区二区三区四区免费视频 | 国产小视频在线观看 | a√资源在线| 九九99视频 | 免费在线日韩 | 国产玖玖精品视频 | 久久精品日韩 | 欧美黑人xxxx猛性大交 | 91黄色影视 | 97在线观看免费高清 | 久久99国产一区二区三区 | 午夜三级大片 | 韩国一区二区av | 成人免费在线观看av | 91精品免费在线观看 | 99 视频 高清 | 在线亚洲人成电影网站色www | 久久精品欧美一区二区三区麻豆 | 成人av在线直播 | 欧美一区二区精美视频 | 欧美日韩一级久久久久久免费看 | 成年人视频在线免费观看 | 成人蜜桃 | 在线综合色| 国内精自线一二区永久 | 欧美日韩在线精品 | 欧美一区二区在线看 | 国产精品久久久久久久电影 | 国产成人一区二区三区在线观看 | 日日插日日干 | 热re99久久精品国产66热 | 日韩高清dvd | 在线观看 国产 | 99久久精品久久久久久清纯 | 日本性生活一级片 | 中文字幕在线播放一区 | 999久久精品| 丁香影院在线 | 伊人天天| 波多野结衣在线观看一区二区三区 | 精品a视频 | 在线观看黄色的网站 | 久久久久久福利 | 亚洲欧美成aⅴ人在线观看 四虎在线观看 | 中文字幕在线一二 | 成人av免费在线 | 日本亚洲国产 | 亚洲国产字幕 | 国产精品成人一区二区三区 | 天天干,狠狠干 | 日韩av区| 国产高清一 | 国产日产精品一区二区三区四区的观看方式 | 亚洲aaa毛片 | 亚洲精品视频免费 | 色婷婷播放 | 中文字幕乱码日本亚洲一区二区 | 日韩女同av| 国产日韩欧美视频在线观看 | 久久99精品波多结衣一区 | 国产精品丝袜久久久久久久不卡 | 欧美色图狠狠干 | 激情五月在线观看 | 日韩国产精品毛片 | 一级片视频免费观看 | 亚洲艳情 | 91丨九色丨丝袜 | 99热在线国产精品 | 韩国av永久免费 | 日韩久久网站 | 欧美一级高清片 | 色网站在线 | av理论电影 | 可以免费观看的av片 | 国产91九色视频 | 91尤物在线播放 | 久久久久久国产精品999 | 免费在线观看成人 | 国产一级片免费播放 | www.天天综合| 久久小视频 | 波多野结衣在线视频免费观看 | 欧美电影黄色 | 国产成人精品福利 | 天天天天综合 | 日本精品久久久久影院 | 亚洲精品视频在线免费 | 日韩av中文字幕在线 | 日日噜噜噜噜夜夜爽亚洲精品 | 日韩在线观看不卡 | 麻豆国产露脸在线观看 | 韩国精品在线 | 男女全黄一级一级高潮免费看 | 中文字幕国产视频 | 国产视频一二区 | 国产一级性生活视频 | 国产伦精品一区二区三区无广告 | 中字幕视频在线永久在线观看免费 | 91av视频观看 | 国模精品在线 | 亚洲人人精品 | 欧美日韩国产成人 | 天天摸日日操 | 开心激情五月婷婷 | 亚洲国产综合在线 | 国内精品二区 | 欧美在线free| 天天爱天天 | 狠狠亚洲| 天天插天天色 | 在线观看的av网站 | 一级黄色a视频 | 色天天综合久久久久综合片 | 精品欧美小视频在线观看 | 91精品视频免费在线观看 | 国产一二区免费视频 | 四虎亚洲精品 | 久草视频免费在线观看 | 91久久爱热色涩涩 | www91在线观看 | 一区二区电影在线观看 | 国产伦精品一区二区三区照片91 | 天堂av免费在线 | a视频免费在线观看 | 国产成人精品免高潮在线观看 | 久久97久久97精品免视看 | 美女黄久久 | 欧美一二三区在线观看 | 91香蕉视频污在线 | 99精品在线免费在线观看 | 久久区二区 | 一区二区三区四区五区在线视频 | 狠狠干夜夜操 | 午夜精品久久久久久中宇69 | 久草视频资源 | 91福利视频网站 | 在线免费黄网站 | 少妇性aaaaaaaaa视频 | 色综合天天色综合 | 免费看黄20分钟 | 最近更新中文字幕 | 日韩色中色 | 国产永久免费高清在线观看视频 | 97电影手机版| 国产精品白浆 | av.com在线 | 五月天电影免费在线观看一区 | 国产成人精品一区二区三区福利 | 国产精品日韩久久久久 | 精品视频在线免费 | 亚洲高清视频在线 | 懂色av懂色av粉嫩av分享吧 | 亚洲每日更新 | 日本特黄一级 | av久久久 | 国产精品久久久久久久免费大片 | 日韩免费电影网站 | 草久久精品 | 91免费看黄| 久久久91精品国产一区二区三区 | 亚洲欧美婷婷六月色综合 | 精品视频中文字幕 | 国产视频资源在线观看 | 91精品啪在线观看国产 | 天天操天天射天天操 | 天天射综合网视频 | 国产精品理论片 | 五月导航 | 草樱av | 性色av一区二区 | 成人亚洲网 | 亚洲免费高清视频 | 久久午夜电影 | 精品欧美在线视频 | 免费日韩一区二区三区 | 特级黄录像视频 | 三级免费黄色 | 国内精品二区 | 黄污网站在线 | 久草www | 国产精彩视频一区二区 | 日韩三级中文字幕 | 天天色综合1 | 天天爱天天插 | 天天看天天操 | 国产高清网站 | 久久国产精品久久久久 | 国产成人久久精品77777综合 | 亚洲精品无 | av东方在线| 亚洲精品视频免费在线 | 国产一区欧美二区 | 亚洲欧洲精品在线 | 日韩久久精品一区二区 | 成人黄色电影在线播放 | 国产夫妻自拍av | 日韩最新在线视频 | 日韩av片免费在线观看 | 国产在线91在线电影 | 欧美专区国产专区 | av在线网站观看 | 亚洲a资源| 在线网址你懂得 | 亚洲激情综合网 | 在线视频 91| 亚洲精品自在在线观看 | 五月花丁香婷婷 | 天天天干天天天操 | 99热在线精品观看 | 一区二区三区影院 | 伊人国产视频 | 又黄又刺激的视频 | av在线电影免费观看 | 天天插狠狠插 | 日韩免费观看一区二区 | 97高清免费视频 | 天天射天天操天天干 | 久草色在线观看 | 国产97av| 中文字幕日本电影 | 日韩91在线 | 超碰日韩 | 国产精品久久久久永久免费 | 日韩手机在线 | 日韩精品不卡在线 | 久久国产精彩视频 | 伊人av综合| 97色国产 | www.av免费 | 国产视频1 | 久久久久久久福利 | 女人18毛片90分钟 | 国产精品一区二区62 | 欧美一二在线 | 免费在线h| 中文字幕在线免费看线人 | 欧美美女激情18p | 久久婷婷一区 | 在线观看视频一区二区三区 | 一区二区三区视频在线 | 久久公开视频 | 免费男女羞羞的视频网站中文字幕 | 免费成人黄色av | 国产亚洲婷婷免费 | av在线电影播放 | 日韩欧美精品一区 | 国产免费av一区二区三区 | 成人动漫一区二区 | www天天操| 日韩精品视频一二三 | 日日精品 | 亚洲欧洲精品一区二区 | 一级大片在线观看 | 免费看污的网站 | 精品国产一区二区三区久久久蜜月 | 日日操日日插 | 91看片网址| 亚洲精品国 | 日韩免费在线 | 精品一区 在线 | 中文字幕你懂的 | 亚洲成人午夜av | 成人精品电影 | 美女国内精品自产拍在线播放 | 这里只有精品视频在线观看 | 九九日九九操 | 成人小视频免费在线观看 | 日韩在线网址 | 亚洲精品理论 | 免费高清av在线看 | 高清久久久久久 | 欧美精品小视频 | 在线观看国产中文字幕 | 精品国产综合区久久久久久 | 香蕉网在线播放 | 国产999视频在线观看 | 国产精品 亚洲精品 | 成 人 黄 色 视频免费播放 | 国产高清在线 | 蜜桃麻豆www久久囤产精品 | 黄www在线观看| 伊人婷婷激情 | 精品久久一二三区 | 丁香婷婷自拍 | 国产精品久久久久一区二区国产 | 国产高清视频在线免费观看 | 欧美性视频网站 | 西西www4444大胆在线 | bbb搡bbb爽爽爽 | 99精品福利视频 | 欧美韩国日本在线 | 一本一道久久a久久精品 | 国产精品欧美久久久久天天影视 | 精品91在线| www.成人sex | 免费黄色看片 | 久草免费在线视频 | 中文字幕色在线视频 | 国产欧美久久久精品影院 | 日本福利视频在线 | 国产高清视频免费观看 | 久久成人18免费网站 | 97超碰在线久草超碰在线观看 | 亚洲黄色a | 亚洲人成网站精品片在线观看 | 亚洲人成人99网站 | 中文字幕在线有码 | 黄色三级免费网址 | 亚洲精品视频在线观看免费视频 | 久久国产精品免费 | 亚洲第一区精品 | 国产精品国产自产拍高清av | 国产精品九九久久久久久久 | 欧美日韩高清一区二区 国产亚洲免费看 | 成年人在线视频观看 | 国产成人久久精品一区二区三区 | 天天射天天射 | 99久久精品久久久久久动态片 | 天天爽夜夜操 | av黄色国产| 久久噜噜少妇网站 | 亚洲日本韩国一区二区 | 国产一区二区在线看 | 97国产精品 | 国产精品黑丝在线观看 | 日日日操操 | 国产乱老熟视频网88av | 日韩在线电影一区 | 激情久久网 | 国产一区二区在线播放视频 | 亚洲va天堂va欧美ⅴa在线 | 夜夜夜 | 国产黄免费在线观看 | 97看片网 | 69视频国产 | 9999在线视频 | 探花视频在线观看 | 国产日韩在线观看一区 | 在线欧美日韩 | 久草在线免 | 久久一区二区三区日韩 | 亚洲国产理论片 | 亚洲一区二区精品在线 | 国产在线无 | 在线电影av | 色婷婷综合久久久久 | 色狠狠婷婷 | 精品福利片 | 亚洲va欧美va国产va黑人 | 黄色三级在线观看 | 激情图片久久 | 亚洲精品午夜国产va久久成人 | 欧美小视频在线观看 | 欧美日韩一区二区三区免费视频 | 天天爱天天 | 亚洲视频综合在线 | 日韩综合视频在线观看 | 青春草国产视频 | 天天操天天射天天 | 国产成人黄色 | 成人免费视频观看 | 亚洲日本欧美 | 久久久久久久久久久久久国产精品 | 国产91国语对白在线 | 91精品推荐 | www好男人| 青青草在久久免费久久免费 | 香蕉视频在线免费 | 国产黄a三级 | 99夜色| 91视频最新网址 | 91chinesexxx | 国产精品va在线观看入 | 91精品视频免费在线观看 | 碰超人人| 日韩小视频网站 | 九九视频在线观看视频6 | 久久久久久毛片 | 毛片永久新网址首页 | 人人爱天天操 | 国产精品美乳一区二区免费 | 精品在线免费观看 | 欧美老女人xx | 久久夜色精品国产欧美乱极品 | 黄色com| 国产热re99久久6国产精品 | 深爱激情综合 | 激情欧美xxxx| 国产美女主播精品一区二区三区 | 免费看的黄色的网站 | 久章草在线 | 精品免费一区 | 天天激情站 | 中文字幕av在线免费 | 日韩三级视频在线看 | 99精品在线 | 亚洲欧洲精品久久 | 人人超碰在线 | 亚洲va欧美va人人爽春色影视 | 亚洲理论在线观看 | 色操插| 久久1区 | 国产3p视频| 一区二区三区免费在线观看 | 国产精品久久久久aaaa | 日本一区二区高清不卡 | 国产精品高潮久久av | 久草在线高清视频 | 国产啊v在线观看 | 久久精品视频观看 | 久久精品看 | 欧美在线观看视频一区二区三区 | 久久精品国产一区二区三区 | 日批视频在线播放 | 日韩视频在线观看视频 | 日日成人网 | 97在线视频免费看 | 国产 在线观看 | 久久精品久久久久 | 免费看一级| 国产一线二线三线性视频 | 狠狠色丁香久久婷婷综 | 久久久影视 | 中文字幕一区二区三区久久蜜桃 | 91免费视频国产 | 日韩一区二区三区观看 | 久久国产一区二区三区 | 人人爽人人爽人人片av | 91视视频在线直接观看在线看网页在线看 | 国产成人黄色片 | 国产丝袜美腿在线 | 日韩精品大片 | 友田真希x88av | 中文字幕欧美日韩va免费视频 | 一区免费观看 | 久久久久亚洲国产 | 成人在线视频一区 | 婷婷久久一区二区三区 | 97超视频免费观看 | 国产日产精品一区二区三区四区的观看方式 | 看毛片网站 | 伊人午夜视频 | 丝袜护士aⅴ在线白丝护士 天天综合精品 | 亚洲二区精品 | 免费日韩精品 | 特级西西444www高清大视频 | 免费网址在线播放 | 欧美日韩久 | 国产区久久 | 国产精品激情 | 亚洲精品久久久蜜桃 | 激情五月婷婷综合 | av在线h | 欧美黑人巨大xxxxx | 丁香在线视频 | 超碰成人网 | 中文字幕 国产精品 | 天天骚夜夜操 | 五月婷婷中文 | 日韩乱色精品一区二区 | 又黄又爽免费视频 | 92精品国产成人观看免费 | 国产网站在线免费观看 | 久久国产精品网站 | 一级黄色在线视频 | 日韩欧美网址 | 久草在线视频看看 | 国产黄影院色大全免费 | 一区二区视频电影在线观看 | 香蕉视频网址 | 午夜av一区 | 色网免费观看 | 国产高清日韩欧美 | 久久亚洲影视 | 九九九电影免费看 | 国产一区观看 | 国产一区二区在线影院 | 欧美日韩精品久久久 | 五月婷婷在线视频 | 五月激情五月激情 | 亚洲综合在线五月天 | 天天操天天色天天 | 九九免费在线观看 | 成人电影毛片 | 狠狠狠狠狠色综合 | 久久国产精品久久久 | 天堂av免费观看 | 91精品国产一区二区三区 | 久久精品视频18 | 亚洲欧洲日韩在线观看 | 91 在线视频| 亚洲成a人片77777潘金莲 | 悠悠av资源片 | 五月综合 | 久久久香蕉视频 | 国产精品 日韩 欧美 | 国产视频精选 | 久久在线视频精品 | 日本午夜在线观看 | 麻豆精品传媒视频 | 欧美日韩中文在线视频 | 久久久久国产精品一区二区 | 免费不卡中文字幕视频 | 色的网站在线观看 | 99热都是精品 | 国产精品女 | 久久精品国产亚洲精品 | 亚洲精品白浆高清久久久久久 | 天天干天天干天天操 | 日韩r级在线 | 五月婷婷综 | 成人av在线亚洲 | 久久精品一区八戒影视 | 日日夜日日干 | 天天操天天舔天天干 | 精品日韩在线一区 | 99精品在线播放 | 99精品在这里 | 国产精品嫩草影视久久久 | 夜夜操网站| 亚洲v精品 | 亚洲在线日韩 | 在线黄色国产电影 | 国产高清免费 | 天天骚夜夜操 | 亚洲免费在线 | 狠狠狠干 | 97在线视 | 欧美一级片免费播放 | 91成人在线视频 | 日本黄色免费在线观看 | 久久婷亚洲五月一区天天躁 | www91在线观看 | 国产成人在线免费观看 | 久久精品第一页 | 美女搞黄国产视频网站 | 操操日日 | 婷婷伊人综合亚洲综合网 | 黄色国产在线观看 | 国产亚洲欧美在线视频 | 中文av一区二区 | 四虎精品成人免费网站 | 久在线 | 日韩免费三级 | 国产免费久久久久 | 国产一级免费片 | 天天艹天天 | 少妇性色午夜淫片aaaze | 中文字幕亚洲高清 | 91喷水 | 九九久 | 亚洲欧美成人 | 免费在线成人 | 成人毛片久久 | 国产在线精品区 | 欧美一区日韩精品 |