日韩av黄I国产麻豆传媒I国产91av视频在线观看I日韩一区二区三区在线看I美女国产在线I麻豆视频国产在线观看I成人黄色短片

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 运维知识 > linux >内容正文

linux

Linux学习整理-网络防火墙iptables-实践篇2

發布時間:2023/12/10 linux 61 豆豆
生活随笔 收集整理的這篇文章主要介紹了 Linux学习整理-网络防火墙iptables-实践篇2 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

目錄

1 實驗環境

2 匹配條件(match)

2.1 按協議匹配

2.2 按源IP匹配

2.3?按目的IP匹配

2.4 按進入網卡設備匹配

2.5 按輸出網卡地址匹配

2.6 按源端口匹配

2.7 按目標端口匹配

2.8 其它匹配(match)

3 動作跳轉(target)

3.1 LOG

3.2 ACCEPT

3.3 DROP

3.4 REJECT

3.5?REDIRECT

3.6 DNAT

3.6.1 從本機訪問服務器

3.6.2?把當前機器作為路由,來進行網絡地址轉發?

3.7 其它target

4 其它用法?


這篇文章說一下iptables的match和target。

1 實驗環境

先說明一下實驗環境。

192.168.0.0/24 訪問用機器(Centos) --------------------- iptables設定機器(node2)192.168.0.211 192.168.0.203

2 匹配條件(match)

本節主要是為了實驗匹配條件,所以匹配后的動作target,都用LOG,以后在工作中,寫匹配條件,然后驗證是否正確的時候也可以用先用LOG來進行測試,測試OK以后,再用-R來替換成想要的target

2.1 按協議匹配

-p|--protocol [ALL|TCP|UDP|ICMP]

-p 是--protocol的縮寫。

ALL:代表所有協議

# 添加規則 - 記錄所有的icmp協議 root@node2:~# iptables -A INPUT -p icmp -j LOG# 查看規則 root@node2:~# iptables -nvL INPUT Chain INPUT (policy ACCEPT 15 packets, 2158 bytes)pkts bytes target prot opt in out source destination 0 0 LOG icmp -- * * 0.0.0.0/0 0.0.0.0/0 LOG flags 0 level 4# 從Centos ping node2 [root@centos ~]# ping 192.168.0.203 PING 192.168.0.203 (192.168.0.203) 56(84) bytes of data. 64 bytes from 192.168.0.203: icmp_seq=1 ttl=64 time=1.47 ms 64 bytes from 192.168.0.203: icmp_seq=2 ttl=64 time=1.10 ms# 查看log內容可以看到來自192.168.0.211的訪問 root@node2:~# journalctl -f -- Logs begin at Wed 2021-12-08 09:47:03 UTC. -- Feb 01 11:42:51 node2 kernel: IN=ens33 OUT= MAC=00:0c:29:42:c3:52:00:0c:29:07:cf:68:08:00 SRC=192.168.0.211 DST=192.168.0.203 LEN=84 TOS=0x00 PREC=0x00 TTL=64 ID=55662 DF PROTO=ICMP TYPE=8 CODE=0 ID=1337 SEQ=2 Feb 01 11:42:52 node2 kernel: IN=ens33 OUT= MAC=00:0c:29:42:c3:52:00:0c:29:07:cf:68:08:00 SRC=192.168.0.211 DST=192.168.0.203 LEN=84 TOS=0x00 PREC=0x00 TTL=64 ID=56575 DF PROTO=ICMP TYPE=8 CODE=0 ID=1337 SEQ=3

自己ping自己的情況下,沒有被記錄到log中?

root@node2:~# ping node2 PING node2(node2 (240f:73:1e6d:1:20c:29ff:fe42:c352)) 56 data bytes 64 bytes from node2 (240f:73:1e6d:1:20c:29ff:fe42:c352): icmp_seq=1 ttl=64 time=0.060 ms 64 bytes from node2 (240f:73:1e6d:1:20c:29ff:fe42:c352): icmp_seq=2 ttl=64 time=0.046 ms ^C --- node2 ping statistics --- 2 packets transmitted, 2 received, 0% packet loss, time 1003ms rtt min/avg/max/mdev = 0.046/0.053/0.060/0.007 ms root@node2:~# journalctl -f

2.2 按源IP匹配

-s|--src|--source [ipaddress]

ipaddress: 可以用具體的IP地址,也可以用CIDR/VLSM格式。

# 只記錄來自192.168.0.211的訪問(跟協議沒有關系) root@node2:~# iptables -A INPUT -s 192.168.0.211 -j LOGroot@node2:~# iptables -nvL INPUT Chain INPUT (policy ACCEPT 9 packets, 1794 bytes)pkts bytes target prot opt in out source destination 0 0 LOG all -- * * 192.168.0.211 0.0.0.0/0 LOG flags 0 level 4# ICMP [root@centos ~]# ping 192.168.0.203 PING 192.168.0.203 (192.168.0.203) 56(84) bytes of data. 64 bytes from 192.168.0.203: icmp_seq=1 ttl=64 time=0.587 msroot@node2:~# journalctl -f -- Logs begin at Wed 2021-12-08 09:47:03 UTC. -- Feb 01 11:56:39 node2 kernel: IN=ens33 OUT= MAC=00:0c:29:42:c3:52:00:0c:29:07:cf:68:08:00 SRC=192.168.0.211 DST=192.168.0.203 LEN=84 TOS=0x00 PREC=0x00 TTL=64 ID=12713 DF PROTO=ICMP TYPE=8 CODE=0 ID=1340 SEQ=1 # TCP [root@centos ~]# nc -v -w 2 192.168.0.203 -z 22 Connection to 192.168.0.203 22 port [tcp/ssh] succeeded!root@node2:~# journalctl -f -- Logs begin at Wed 2021-12-08 09:47:03 UTC. -- Feb 01 11:59:45 node2 multipathd[753]: sda: failed to get sgio uid: No such file or directory Feb 01 11:59:45 node2 kernel: IN=ens33 OUT= MAC=00:0c:29:42:c3:52:00:0c:29:07:cf:68:08:00 SRC=192.168.0.211 DST=192.168.0.203 LEN=60 TOS=0x00 PREC=0x00 TTL=64 ID=20099 DF PROTO=TCP SPT=57334 DPT=22 WINDOW=29200 RES=0x00 SYN URGP=0

2.3?按目的IP匹配

-d|--dst|--destination?[ipaddress]

ipaddress: 可以用具體的IP地址,也可以用CIDR/VLSM格式。

# 在filter鏈的OUTPUT里追加一個規則 # 當出口是192.168.0.211的時候 記錄日志 root@node2:~# iptables -A OUTPUT -d 192.168.0.211 -j LOGroot@node2:~# iptables -nvL Chain INPUT (policy ACCEPT 11 packets, 1910 bytes)pkts bytes target prot opt in out source destination 6 348 LOG all -- * * 192.168.0.211 0.0.0.0/0 LOG flags 0 level 4Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)pkts bytes target prot opt in out source destination Chain OUTPUT (policy ACCEPT 7 packets, 748 bytes)pkts bytes target prot opt in out source destination 0 0 LOG all -- * * 0.0.0.0/0 192.168.0.211 LOG flags 0 level 4[root@centos ~]# ping 192.168.0.203 PING 192.168.0.203 (192.168.0.203) 56(84) bytes of data. 64 bytes from 192.168.0.203: icmp_seq=1 ttl=64 time=0.262 ms# 可以看到有兩條記錄,一條是INPUT的,一條是OUTPUT的。 # 正好對應上面的兩條規則 root@node2:~# journalctl -f -- Logs begin at Wed 2021-12-08 09:47:03 UTC. -- Feb 01 12:03:55 node2 kernel: IN=ens33 OUT= MAC=00:0c:29:42:c3:52:00:0c:29:07:cf:68:08:00 SRC=192.168.0.211 DST=192.168.0.203 LEN=84 TOS=0x00 PREC=0x00 TTL=64 ID=62477 DF PROTO=ICMP TYPE=8 CODE=0 ID=1363 SEQ=1 Feb 01 12:03:55 node2 kernel: IN= OUT=ens33 SRC=192.168.0.203 DST=192.168.0.211 LEN=84 TOS=0x00 PREC=0x00 TTL=64 ID=50252 PROTO=ICMP TYPE=0 CODE=0 ID=1363 SEQ=1

有些東西,不必特別說明,像按源地址匹配,肯定是進入本機前去過濾,按目的地址匹配,肯定是從本機出去之后過濾。下面的網卡設備也同理

2.4 按進入網卡設備匹配

-i|--in-interface [devicename]

可以用ifconfig查看網卡設備名稱

# 入口是本機回環地址的網卡的時候,記錄日志 root@node2:~# iptables -A INPUT -i lo-j LOGroot@node2:~# iptables -nvL INPUT Chain INPUT (policy ACCEPT 13 packets, 812 bytes)pkts bytes target prot opt in out source destination 0 0 LOG all -- lo * 0.0.0.0/0 0.0.0.0/0 LOG flags 0 level 4# 自己ping 本機回環地址 root@node2:~# ping localhost c 1 PING localhost (127.0.0.1) 56(84) bytes of data. 64 bytes from localhost (127.0.0.1): icmp_seq=1 ttl=64 time=0.112 msroot@node2:~# journalctl -f -- Logs begin at Wed 2021-12-08 09:47:03 UTC. -- Feb 01 12:45:05 node2 kernel: IN=lo OUT= MAC=00:00:00:00:00:00:00:00:00:00:00:00:08:00 SRC=127.0.0.1 DST=127.0.0.1 LEN=84 TOS=0x00 PREC=0x00 TTL=64 ID=13506 DF PROTO=ICMP TYPE=8 CODE=0 ID=3 SEQ=1 Feb 01 12:45:05 node2 kernel: IN=lo OUT= MAC=00:00:00:00:00:00:00:00:00:00:00:00:08:00 SRC=127.0.0.1 DST=127.0.0.1 LEN=84 TOS=0x00 PREC=0x00 TTL=64 ID=13507 PROTO=ICMP TYPE=0 CODE=0 ID=3 SEQ=1

2.5 按輸出網卡地址匹配

-o|--out-interface [devicename]

可以用ifconfig查看網卡設備名稱

# 出口是本機回環地址網卡的時候記錄日志 root@node2:~# iptables -A OUTPUT -o lo -j LOGroot@node2:~# iptables -nvL OUTPUT Chain OUTPUT (policy ACCEPT 20 packets, 1592 bytes)pkts bytes target prot opt in out source destination 0 0 LOG all -- * lo 0.0.0.0/0 0.0.0.0/0 LOG flags 0 level 4# 自己ping 本機回環地址 root@node2:~# ping localhost -c 1 PING localhost (127.0.0.1) 56(84) bytes of data. 64 bytes from localhost (127.0.0.1): icmp_seq=1 ttl=64 time=0.142 msroot@node2:~# journalctl -f Feb 02 11:13:33 node2 kernel: IN= OUT=lo SRC=127.0.0.1 DST=127.0.0.1 LEN=84 TOS=0x00 PREC=0x00 TTL=64 ID=47683 DF PROTO=ICMP TYPE=8 CODE=0 ID=4 SEQ=1 Feb 02 11:13:33 node2 kernel: IN= OUT=lo SRC=127.0.0.1 DST=127.0.0.1 LEN=84 TOS=0x00 PREC=0x00 TTL=64 ID=47684 PROTO=ICMP TYPE=0 CODE=0 ID=4 SEQ=1

2.6 按源端口匹配

因為是按端口匹配,所以只能是對OSI傳輸層的協議,例如TCP,UDP

-p|--protocol [TCP|UDP] --sport [portNo]

# 來自TCP協議的80端口的訪問 記錄日志 #(因為80端口是在node2機器上開放的,所以在OUTPUT鏈里追加規則) root@node2:~# iptables -A OUTPUT -p TCP --sport 80 -j LOGroot@node2:~# iptables -nvL OUTPUT Chain OUTPUT (policy ACCEPT 42 packets, 5475 bytes)pkts bytes target prot opt in out source destination 0 1075 LOG tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp spt:80 LOG flags 0 level 4 [root@centos ~]# curl 192.168.0.203# 可以看到4條記錄。 root@node2:~# journalctl -f Feb 02 11:28:06 node2 kernel: IN= OUT=ens33 SRC=192.168.0.203 DST=192.168.0.211 LEN=60 TOS=0x00 PREC=0x00 TTL=64 ID=0 DF PROTO=TCP SPT=80 DPT=60720 WINDOW=65160 RES=0x00 ACK SYN URGP=0 Feb 02 11:28:06 node2 kernel: IN= OUT=ens33 SRC=192.168.0.203 DST=192.168.0.211 LEN=52 TOS=0x00 PREC=0x00 TTL=64 ID=25659 DF PROTO=TCP SPT=80 DPT=60720 WINDOW=509 RES=0x00 ACK URGP=0 Feb 02 11:28:06 node2 kernel: IN= OUT=ens33 SRC=192.168.0.203 DST=192.168.0.211 LEN=911 TOS=0x00 PREC=0x00 TTL=64 ID=25660 DF PROTO=TCP SPT=80 DPT=60720 WINDOW=509 RES=0x00 ACK PSH URGP=0 Feb 02 11:28:06 node2 kernel: IN= OUT=ens33 SRC=192.168.0.203 DST=192.168.0.211 LEN=52 TOS=0x00 PREC=0x00 TTL=64 ID=25661 DF PROTO=TCP SPT=80 DPT=60720 WINDOW=509 RES=0x00 ACK FIN URGP=0

2.7 按目標端口匹配

-p|--protocol [TCP|UDP] --dport [portNo]

# TCP協議,目標端口是80 的 記錄日志 root@node2:~# iptables -A INPUT -p TCP --dport 80 -j LOGroot@node2:~# iptables -nvL INPUT Chain INPUT (policy ACCEPT 34 packets, 8905 bytes)pkts bytes target prot opt in out source destination 0 0 LOG tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp dpt:80 LOG flags 0 level 4[root@centos ~]# curl 192.168.0.203root@node2:~# journalctl -f -- Logs begin at Wed 2021-12-08 09:47:03 UTC. -- Feb 02 11:40:25 node2 kernel: IN=ens33 OUT= MAC=00:0c:29:42:c3:52:00:0c:29:07:cf:68:08:00 SRC=192.168.0.211 DST=192.168.0.203 LEN=60 TOS=0x00 PREC=0x00 TTL=64 ID=48899 DF PROTO=TCP SPT=60722 DPT=80 WINDOW=29200 RES=0x00 SYN URGP=0 Feb 02 11:40:25 node2 kernel: IN=ens33 OUT= MAC=00:0c:29:42:c3:52:00:0c:29:07:cf:68:08:00 SRC=192.168.0.211 DST=192.168.0.203 LEN=52 TOS=0x00 PREC=0x00 TTL=64 ID=48900 DF PROTO=TCP SPT=60722 DPT=80 WINDOW=229 RES=0x00 ACK URGP=0 Feb 02 11:40:25 node2 kernel: IN=ens33 OUT= MAC=00:0c:29:42:c3:52:00:0c:29:07:cf:68:08:00 SRC=192.168.0.211 DST=192.168.0.203 LEN=129 TOS=0x00 PREC=0x00 TTL=64 ID=48901 DF PROTO=TCP SPT=60722 DPT=80 WINDOW=229 RES=0x00 ACK PSH URGP=0 Feb 02 11:40:25 node2 kernel: IN=ens33 OUT= MAC=00:0c:29:42:c3:52:00:0c:29:07:cf:68:08:00 SRC=192.168.0.211 DST=192.168.0.203 LEN=52 TOS=0x00 PREC=0x00 TTL=64 ID=48902 DF PROTO=TCP SPT=60722 DPT=80 WINDOW=242 RES=0x00 ACK URGP=0 Feb 02 11:40:25 node2 kernel: IN=ens33 OUT= MAC=00:0c:29:42:c3:52:00:0c:29:07:cf:68:08:00 SRC=192.168.0.211 DST=192.168.0.203 LEN=52 TOS=0x00 PREC=0x00 TTL=64 ID=48903 DF PROTO=TCP SPT=60722 DPT=80 WINDOW=242 RES=0x00 ACK FIN URGP=0 Feb 02 11:40:25 node2 kernel: IN=ens33 OUT= MAC=00:0c:29:42:c3:52:00:0c:29:07:cf:68:08:00 SRC=192.168.0.211 DST=192.168.0.203 LEN=52 TOS=0x00 PREC=0x00 TTL=64 ID=48904 DF PROTO=TCP SPT=60722 DPT=80 WINDOW=242 RES=0x00 ACK URGP=0

2.8 其它匹配(match)

還有很多其它的匹配方式,可以參照match

3 動作跳轉(target)

target就是,規則匹配后進行的動作。

3.1 LOG

上面的匹配方式用的都是LOG,這里不再贅述。

3.2 ACCEPT

匹配條件后,如果target是ACCEPT,就代表接受規則,然后當前鏈的后面的規則和當前鏈所在表的其它鏈的規則都會被無視。

文字表達有點不清除,看下面的例子

# 1號規則是接受,2號規則是記錄日志(來自192.168.0.211的訪問) root@node2:~# iptables -nvL INPUT --line-numbers Chain INPUT (policy ACCEPT 57 packets, 4586 bytes) num pkts bytes target prot opt in out source destination 1 0 0 ACCEPT all -- * * 192.168.0.211 0.0.0.0/0 2 0 0 LOG all -- * * 192.168.0.211 0.0.0.0/0 LOG flags 0 level 4[root@centos ~]# ping 192.168.0.203 -c 1 PING 192.168.0.203 (192.168.0.203) 56(84) bytes of data. 64 bytes from 192.168.0.203: icmp_seq=1 ttl=64 time=1.28 ms# 查看LOG記錄看不到訪問日志 root@node2:~# journalctl -f# 可能有點不太清晰,這里把2號規則改成DROP root@node2:~# iptables -nvL INPUT --line-numbers Chain INPUT (policy ACCEPT 16 packets, 968 bytes) num pkts bytes target prot opt in out source destination 1 7 481 ACCEPT all -- * * 192.168.0.211 0.0.0.0/0 2 0 0 DROP all -- * * 192.168.0.211 0.0.0.0/0 # 發現還是可以訪問 [root@centos ~]# ping 192.168.0.203 -c 1 PING 192.168.0.203 (192.168.0.203) 56(84) bytes of data. 64 bytes from 192.168.0.203: icmp_seq=1 ttl=64 time=0.769 ms

3.3 DROP

匹配條件后,如果動作是DROP,就會丟棄數據包,不做任何處理。(因為不會返回信息,發送方一直是等待狀態,最好不用,可以用下面的REJECT)

# 來自192.168.0.211的訪問,全部丟棄(拒絕)。 root@node2:~# iptables -nvL INPUT --line-numbers Chain INPUT (policy ACCEPT 6 packets, 364 bytes) num pkts bytes target prot opt in out source destination 1 0 0 DROP all -- * * 192.168.0.211 0.0.0.0/0 # 可以看到提示的是timeout,如果timeout時間設置的比較長就會產生死套接字,占用端口 # 所以不推薦用DROP,推薦用REJECT [root@centos ~]# nc -v -w 2 192.168.0.203 -z 80 nc: connect to 192.168.0.203 port 80 (tcp) failed: Connection timed out

3.4 REJECT

REJECT跟DROP大致相同,匹配規則后拒絕訪問,但是會給訪問機器返回一條錯誤消息。

REJECT 目標僅在 INPUT、FORWARD 和 OUTPUT 鏈或其子鏈中有效。

root@node2:~# iptables -nvL INPUT --line-numbers Chain INPUT (policy ACCEPT 8 packets, 1710 bytes) num pkts bytes target prot opt in out source destination 1 0 0 REJECT all -- * * 192.168.0.211 0.0.0.0/0 reject-with icmp-port-unreachable# 可以看到立刻返回被拒絕的錯誤消息 [root@centos ~]# nc -v -w 2 192.168.0.203 -z 80 nc: connect to 192.168.0.203 port 80 (tcp) failed: Connection refused

上面其實大家比較熟知的普通防火墻的功能了,可以拒絕某個IP的訪問,也可以只接受某個IP的訪問,可以用協議+IP+端口做出各種組合來設計規則。

3.5?REDIRECT

匹配條件后,如果動作是REDIRECT ,就會根據重定向的規則轉發數據包。

僅在 nat 表的 PREROUTING 和 OUTPUT 鏈中有效。

端口號

-j?REDIRECT?--to-ports 8080

端口號范圍

-j?REDIRECT?--to-ports 8080-8090

其實這個target就是本機設置代理用的。

root@node2:~# iptables -t nat -A PREROUTING -p tcp --dport 8090 -j REDIRECT --to-ports 80root@node2:~# iptables -t nat -nvL PREROUTING --line-numbers Chain PREROUTING (policy ACCEPT 1 packets, 1314 bytes) num pkts bytes target prot opt in out source destination 1 0 0 REDIRECT tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp dpt:8090 redir ports 80# 可以看到8090端口沒有被啟用 root@node2:~# ss -ntl State Recv-Q Send-Q Local Address:Port Peer Address:Port Process LISTEN 0 128 127.0.0.1:6010 0.0.0.0:* LISTEN 0 511 0.0.0.0:80 0.0.0.0:* LISTEN 0 4096 127.0.0.53%lo:53 0.0.0.0:* LISTEN 0 128 0.0.0.0:22 0.0.0.0:* LISTEN 0 128 [::1]:6010 [::]:* LISTEN 0 511 [::]:80 [::]:* LISTEN 0 128 [::]:22 [::]:* # 依然可以訪問成功 [root@centos ~]# curl 192.168.0.203:8090 <!DOCTYPE html> <html> <head> <title>Welcome to nginx!</title> <style>body {width: 35em;margin: 0 auto;font-family: Tahoma, Verdana, Arial, sans-serif;} </style> </head> <body> <h1>Welcome to nginx!</h1> <p>If you see this page, the nginx web server is successfully installed and working. Further configuration is required.</p><p>For online documentation and support please refer to <a href="http://nginx.org/">nginx.org</a>.<br/> Commercial support is available at <a href="http://nginx.com/">nginx.com</a>.</p><p><em>Thank you for using nginx.</em></p> </body> </html> [root@centos ~]# # 用鏈接追蹤的命令可以看到端口轉發的過程 root@node2:~# conntrack -E[NEW] tcp 6 120 SYN_SENT src=192.168.0.211 dst=192.168.0.203 sport=34372 dport=8090 [UNREPLIED] src=192.168.0.203 dst=192.168.0.211 sport=80 dport=34372[UPDATE] tcp 6 60 SYN_RECV src=192.168.0.211 dst=192.168.0.203 sport=34372 dport=8090 src=192.168.0.203 dst=192.168.0.211 sport=80 dport=34372[UPDATE] tcp 6 432000 ESTABLISHED src=192.168.0.211 dst=192.168.0.203 sport=34372 dport=8090 src=192.168.0.203 dst=192.168.0.211 sport=80 dport=34372 [ASSURED][UPDATE] tcp 6 120 FIN_WAIT src=192.168.0.211 dst=192.168.0.203 sport=34372 dport=8090 src=192.168.0.203 dst=192.168.0.211 sport=80 dport=34372 [ASSURED][UPDATE] tcp 6 30 LAST_ACK src=192.168.0.211 dst=192.168.0.203 sport=34372 dport=8090 src=192.168.0.203 dst=192.168.0.211 sport=80 dport=34372 [ASSURED][UPDATE] tcp 6 120 TIME_WAIT src=192.168.0.211 dst=192.168.0.203 sport=34372 dport=8090 src=192.168.0.203 dst=192.168.0.211 sport=80 dport=34372 [ASSURED]

3.6 DNAT

目標網絡地址轉換,僅在 nat 表中的 PREROUTING 和 OUTPUT 鏈中有效。

-j DNAT --to-destination 192.168.0.202[:port]

這個其實就是Docker,k8s里 常用的東西。

3.6.1 從本機訪問服務器

從本機做網絡地址轉換,只需要在OUTPUT鏈做地址轉換就可以

iptables -t nat -A OUTPUT \-p tcp -d $WAN_IP --dport $PORT -j DNAT --to-destination $SV_IP # 從本機訪問本機端口8090的數據會被轉發到192.168.0.202的80端口 root@node2:~# iptables -t nat -A OUTPUT-p tcp --dport 8090 -j DNAT --to-destination 192.168.0.202:80root@node2:~# iptables -t nat -nvL OUTPUT Chain OUTPUT (policy ACCEPT 0 packets, 0 bytes)pkts bytes target prot opt in out source destination 0 0 DNAT tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp dpt:8090 to:192.168.0.202:80Chain POSTROUTING (policy ACCEPT 0 packets, 0 bytes)pkts bytes target prot opt in out source destination # 實際上8090端口并未開放 root@node2:~# ss -ntl State Recv-Q Send-Q Local Address:Port Peer Address:Port Process LISTEN 0 128 127.0.0.1:6010 0.0.0.0:* LISTEN 0 128 127.0.0.1:6011 0.0.0.0:* LISTEN 0 511 0.0.0.0:80 0.0.0.0:* LISTEN 0 4096 127.0.0.53%lo:53 0.0.0.0:* LISTEN 0 128 0.0.0.0:22 0.0.0.0:* LISTEN 0 128 [::1]:6010 [::]:* LISTEN 0 128 [::1]:6011 [::]:* LISTEN 0 511 [::]:80 [::]:* LISTEN 0 128 [::]:22 [::]:* root@node2:~# curl 192.168.0.203:8090 <!DOCTYPE html> <html> <head> <title>Welcome to nginx!</title> <style>body {width: 35em;margin: 0 auto;font-family: Tahoma, Verdana, Arial, sans-serif;} </style> </head> <body> <h1>Welcome to nginx!</h1> <p>If you see this page, the nginx web server is successfully installed and working. Further configuration is required.</p><p>For online documentation and support please refer to <a href="http://nginx.org/">nginx.org</a>.<br/> Commercial support is available at <a href="http://nginx.com/">nginx.com</a>.</p><p><em>Thank you for using nginx.</em></p> </body> </html>

下面是地址轉換的過程?

root@node2:~# conntrack -E[NEW] tcp 6 120 SYN_SENT src=192.168.0.203 dst=192.168.0.203 sport=48776 dport=8090 [UNREPLIED] src=192.168.0.202 dst=192.168.0.203 sport=80 dport=48776[UPDATE] tcp 6 60 SYN_RECV src=192.168.0.203 dst=192.168.0.203 sport=48776 dport=8090 src=192.168.0.202 dst=192.168.0.203 sport=80 dport=48776[UPDATE] tcp 6 432000 ESTABLISHED src=192.168.0.203 dst=192.168.0.203 sport=48776 dport=8090 src=192.168.0.202 dst=192.168.0.203 sport=80 dport=48776 [ASSURED][UPDATE] tcp 6 120 FIN_WAIT src=192.168.0.203 dst=192.168.0.203 sport=48776 dport=8090 src=192.168.0.202 dst=192.168.0.203 sport=80 dport=48776 [ASSURED][UPDATE] tcp 6 30 LAST_ACK src=192.168.0.203 dst=192.168.0.203 sport=48776 dport=8090 src=192.168.0.202 dst=192.168.0.203 sport=80 dport=48776 [ASSURED][UPDATE] tcp 6 120 TIME_WAIT src=192.168.0.203 dst=192.168.0.203 sport=48776 dport=8090 src=192.168.0.202 dst=192.168.0.203 sport=80 dport=48776 [ASSURED]

3.6.2?把當前機器作為路由,來進行網絡地址轉發?

  • 環境
192.168.0.0/24訪問用機器(Centos) ------- iptables設定機器(node2) ------- 服務器(node1)192.168.0.211 192.168.0.203 192.168.0.202
  • 實驗內容?

在192.168.0.211機器上訪問192.168.0.203的8091端口,然后轉發到192.168.0.202的80端口。

這種情況下不只是需要DNAT,還需要SNAT,從192.168.0.202的80端口返回的數據包要做源地址轉換。

  • ?前提條件
# 修改配置,使得當前機器可以做妝發 root@node2:~# echo 1 > /proc/sys/net/ipv4/ip_forward# 確認修改 root@node2:~# sysctl net.ipv4.ip_forward net.ipv4.ip_forward = 1
  • 鏈規則追加
# 目標地址轉換 192.168.0.203:8091 -> 192.168.0.202:80 root@node2:~# iptables -t nat -A PREROUTING -p tcp -d 192.168.0.203 --dport 8091 -j DNAT --to-destination 192.168.0.202:80# 源目標轉換 192.168.0.202:80 -> 192.168.0.203:8091 root@node2:~# iptables -t nat -A POSTROUTING -p tcp -d 192.168.0.202 --dport 80 -j SNAT --to-source 192.168.0.203:8091# 確認規則 root@node2:~# iptables -t nat -nvL Chain PREROUTING (policy ACCEPT 5 packets, 1145 bytes)pkts bytes target prot opt in out source destination 4 240 DNAT tcp -- * * 0.0.0.0/0 192.168.0.203 tcp dpt:8091 to:192.168.0.202:80Chain INPUT (policy ACCEPT 5 packets, 1145 bytes)pkts bytes target prot opt in out source destination Chain OUTPUT (policy ACCEPT 0 packets, 0 bytes)pkts bytes target prot opt in out source destination Chain POSTROUTING (policy ACCEPT 0 packets, 0 bytes)pkts bytes target prot opt in out source destination 2 120 SNAT tcp -- * * 0.0.0.0/0 192.168.0.202 tcp dpt:80 to:192.168.0.203:8091
  • 在centos上訪問192.168.0.203:8091
# 發現訪問成功 [root@centos ~]# curl 192.168.0.203:8091 this is node1(192.168.0.202)

因為實驗環境是靜態IP,如果是動態IP的話,可以不用SNAT來做源地址轉換,可以跟Docker一樣用MASQUERADE 來做源地址轉換。使用起來更加方便。

3.7 其它target

iptables還有很多target,像RETURN經常用,還有很多不常用的可以參照target

4 其它用法?

iptables還可以用limit match來做限流(rate limit),有興趣可以自己實驗一下。

還有很多不常用的用法。有機會用到繼續分享。

總結

以上是生活随笔為你收集整理的Linux学习整理-网络防火墙iptables-实践篇2的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。

日韩欧美91 | 国产老妇av| 久久嗨| 日韩午夜大片 | 超碰人人在| 免费在线播放 | 久久香蕉国产 | 少妇性aaaaaaaaa视频 | 久久av免费电影 | 欧美一级日韩三级 | 狠狠狠干狠狠 | 99热免费在线 | 欧美性另类 | 国产精品久久免费看 | 狠狠做六月爱婷婷综合aⅴ 日本高清免费中文字幕 | 亚洲成人av免费 | 四虎在线观看视频 | 激情五月婷婷激情 | av黄色av| 一区二区三区在线视频111 | 久草在线资源观看 | 久久黄色免费 | 国产一区久久久 | 懂色av一区二区在线播放 | 国产 一区二区三区 在线 | 欧洲一区二区三区精品 | 四虎国产精品免费观看视频优播 | 久久综合99 | 不卡av在线免费观看 | 日韩高清www| 婷婷精品国产欧美精品亚洲人人爽 | 久久精品99视频 | 日韩精品一区电影 | 中文字幕免费国产精品 | 日韩在线字幕 | 激情综合站 | 国产精品国产三级国产不产一地 | 97色狠狠| 97在线看| 国产一区在线免费观看视频 | 天天视频色 | 成人av片在线观看 | 久久精品高清 | 国产在线精品国自产拍影院 | 国产在线观看免费观看 | 亚洲精品自在在线观看 | 国产精品一区专区欧美日韩 | 日韩精品第一区 | 精品国内自产拍在线观看视频 | 日本中文字幕久久 | 精品专区 | 国产成人精品一区在线 | 国产伦精品一区二区三区无广告 | 免费在线观看av网址 | 婷婷六月中文字幕 | 亚洲区另类春色综合小说 | 激情欧美一区二区三区免费看 | 欧美日韩国产二区 | 亚洲精品91天天久久人人 | 九九综合久久 | 天天操比 | 欧美日韩国产精品爽爽 | 国产精品理论片在线播放 | 一区二区影视 | 91av在线精品| 成人激情开心网 | 欧美黄色高清 | 国产精品门事件 | 最近最新mv字幕免费观看 | 天天干夜夜爱 | 国产在线一区二区 | 一区二区三高清 | 日韩欧美精选 | 成人aaa毛片 | 亚洲精品午夜久久久久久久久久久 | 亚州国产精品 | 五月婷在线视频 | 国产成人精品av在线观 | 国产免费观看av | 91传媒在线看 | 色网站中文字幕 | av韩国在线 | 99久久久久久久 | www.超碰97.com | 黄网站免费大全入口 | 亚洲精品久久激情国产片 | 国产高清一 | 免费麻豆网站 | 日本一区二区三区视频在线播放 | 激情婷婷 | 在线一二区| 国产成人三级三级三级97 | 夜夜夜草| 久久精品国产成人 | 国语自产偷拍精品视频偷 | 精品国产一区二区三区av性色 | 日韩免费中文字幕 | 国产黄色大片 | 亚洲人成人天堂h久久 | 99av在线视频 | 久久成视频 | 视频成人免费 | 精品国产伦一区二区三区观看方式 | 国产亚洲精品福利 | 日韩欧美视频免费在线观看 | 亚洲视频综合 | 特级aaa毛片 | 中文字幕国产在线 | 欧美一级片免费观看 | av免费黄色 | 日韩成人精品一区二区三区 | 99视频精品免费视频 | 久久九九影院 | 久久视频6 | 亚洲精品网站 | 综合色站导航 | 九九爱免费视频在线观看 | 人人射人人 | 午夜国产福利视频 | 国产精品久久一卡二卡 | 狠狠网| 成人免费观看在线视频 | 久久不射影院 | 狠狠干电影 | 亚洲精品国偷拍自产在线观看蜜桃 | 97狠狠干 | 成年人国产在线观看 | 黄色91在线观看 | 婷婷六月天丁香 | 亚洲免费在线观看视频 | 在线视频电影 | 免费又黄又爽的视频 | 国产精品久久久久久999 | 亚洲91av| 91中文字幕永久在线 | 中文字幕免费高清 | 999视频网站 | 国产剧情一区二区在线观看 | 日本3级在线观看 | 天天干,天天射,天天操,天天摸 | av福利在线免费观看 | 91在线观看黄 | 亚洲一区二区三区四区精品 | 黄色的片子 | 国产精品久久久免费 | 色视频网站免费观看 | 成人在线观看网址 | 中文字幕在线视频第一页 | 91夜夜夜 | 成人久久久久久久久 | 99久久99久久精品 | 中文字幕乱码视频 | 国产免费观看久久 | 久久久久国产精品www | 欧美日本国产在线观看 | 521色香蕉网站在线观看 | 国产成人久久av免费高清密臂 | 一区二区精品久久 | 91免费看黄色 | 伊人亚洲精品 | 国产精品一区二区吃奶在线观看 | 深夜福利视频一区二区 | 97人人爽 | 丁香婷婷综合激情五月色 | 午夜男人影院 | 天干啦夜天干天干在线线 | 五月婷婷久草 | 久久激情视频免费观看 | 色视频在线免费观看 | 久久精品系列 | 九九激情视频 | 精品国产一区二区三区免费 | 狠狠干夜夜操 | 亚洲精品婷婷 | 胖bbbb搡bbbb擦bbbb | 精品一区二区免费视频 | 日韩免费在线观看网站 | 精品国产免费看 | 黄色美女免费网站 | 91麻豆精品国产91久久久久 | 在线成人小视频 | 91九色在线视频观看 | 黄色av一区二区三区 | 91av福利视频 | 午夜私人影院久久久久 | 国产成人一级 | 国产香蕉视频在线播放 | 国产精品12 | 丁香在线观看完整电影视频 | 九九久久在线看 | 天天激情| 久久久一本精品99久久精品 | 免费在线观看黄色网 | 免费亚洲电影 | av 一区 二区 久久 | 久久久久久久久久电影 | 欧美日韩国产色综合一二三四 | 四虎影视www | 国产在线精品一区二区三区 | 中文字幕在线观看视频免费 | 亚州精品天堂中文字幕 | 欧美日韩免费观看一区二区三区 | 精品国产一区二区在线 | 国产精品99久久久 | 夜色.com | 久久一本综合 | 天天操天天操天天爽 | 日韩sese| 美女久久久久久久久久 | 国产小视频在线 | 日韩综合第一页 | 日韩大片在线播放 | 久久久国产精品麻豆 | 欧美国产一区在线 | 日韩区在线观看 | 国产精品久久久久久久av电影 | 亚洲天天看 | 天天干.com| 黄色网址在线播放 | 深爱激情av | 超碰在线人人艹 | 青青草在久久免费久久免费 | 免费99| 欧美成人69av | 国产精品视频免费 | 91九色在线观看视频 | 国产在线视频在线观看 | 五月婷婷中文网 | 国产品久精国精产拍 | 欧美在线视频日韩 | 久久久久福利视频 | 久久久高清免费视频 | 国产精品免费人成网站 | 91一区二区三区在线观看 | 一二三区av | 狠狠色丁香 | 国产精品久久久久久久久软件 | 国产亚洲精品日韩在线tv黄 | 91原创在线观看 | 久久久91精品国产一区二区三区 | 国产精品美女久久久久久免费 | 国产精品手机视频 | 91在线日本| 国产亚洲精品久久久久秋 | 婷婷中文字幕在线观看 | 六月婷婷久香在线视频 | 中文字幕欲求不满 | 青春草视频在线播放 | av片在线观看免费 | 99久久精品国产毛片 | 欧美 高跟鞋交 xxxxhd | 午夜精品久久久久久久久久久 | 狠狠操操操 | 99精品视频99 | 在线天堂中文在线资源网 | 免费又黄又爽的视频 | 麻豆传媒一区二区 | 天天射夜夜爽 | 日韩啪啪小视频 | 欧美性大战 | 88av网站| 国产a国产 | 欧美日韩久久一区 | 国产精品涩涩屋www在线观看 | 国产一区二区网址 | 免费看一级一片 | 亚洲欧洲日韩在线观看 | 婷婷综合伊人 | 日韩专区一区二区 | 在线免费视频你懂的 | 夜色资源网 | 射射射av | 久久免费激情视频 | 中文字幕在线网 | 99综合视频| 最近中文国产在线视频 | 久久天 | 一区 二区 精品 | 右手影院亚洲欧美 | 久久久免费观看 | 国产精品在线看 | 在线观看国产永久免费视频 | 国产99一区 | 成年人免费在线 | 亚洲激情电影在线 | 国产精品二区在线观看 | 青草视频在线播放 | 亚洲一区二区观看 | 日韩免费一二三区 | 日韩在线观看中文 | 欧美日韩久久久 | 香蕉视频啪啪 | 日韩精品一区二区三区视频播放 | 成人av网页| 久久综合之合合综合久久 | 成人一区影院 | 中文字幕第一页在线 | 国产亚洲精品成人av久久影院 | 一区二区三区日韩在线观看 | 久久国产99| 亚洲日日日 | 91禁看片 | 夜夜躁狠狠躁日日躁 | 欧美性做爰猛烈叫床潮 | av资源在线看 | 国产破处在线播放 | 久久福利影视 | 91视频啊啊啊 | 国产精品一区二区在线播放 | 最近中文字幕高清字幕在线视频 | 91av在线看| 国产精品欧美一区二区三区不卡 | 国产婷婷一区二区 | 免费av观看网站 | 伊人在线视频 | www.玖玖玖 | 亚洲视频在线观看网站 | 成人资源在线 | 欧美精品久久久久久久久久丰满 | 香蕉久草 | 中文字幕在线观看1 | 开心色插 | 亚洲最大av网站 | 欧美另类重口 | 国产成人资源 | 久久99精品国产91久久来源 | 丁香五月网久久综合 | 在线天堂v| 精品福利在线观看 | 亚洲视屏 | 西西www444| 激情深爱五月 | 色婷婷丁香 | 亚洲欧美少妇 | 亚洲视频免费在线 | 91在线视频观看免费 | 久久久久免费电影 | 免费观看黄 | 精品国产成人在线影院 | 免费视频国产 | 在线综合色 | 91精品成人久久 | 国产成年免费视频 | 国产一级a毛片视频爆浆 | 色偷偷av男人天堂 | 国产精品久久久网站 | 日本精品在线看 | av片一区二区 | av先锋影音少妇 | 成人黄色电影在线观看 | 日本高清久久久 | 在线观看一区二区精品 | 色婷婷狠狠五月综合天色拍 | 久久精品中文字幕 | 美女精品| 欧美成人影音 | 一区二区在线影院 | 久久久亚洲国产精品麻豆综合天堂 | 国产精品欧美一区二区三区不卡 | 在线视频精品 | 欧美福利视频一区 | 色吧久久 | 一性一交视频 | 欧美成年人在线观看 | 亚洲欧洲精品一区 | 91在线最新| 欧美日韩一区三区 | 欧美日韩精品在线观看 | 97视频在线观看网址 | 久草免费在线视频 | 九九99靖品| 国产在线播放观看 | 国产视频精选 | 久久午夜精品影院一区 | 色综合久久综合中文综合网 | 欧美看片| 天天视频色 | 日韩免费久久 | 久久国语露脸国产精品电影 | 五月婷婷六月综合 | 日韩欧美高清在线观看 | 91在线视频免费 | 日韩理论片在线观看 | 欧美做受高潮1 | 日韩一区正在播放 | 欧美一级片免费播放 | 国产日本亚洲 | 日韩精品视频免费专区在线播放 | 国产成人一区二区精品非洲 | 国产经典三级 | 成人午夜久久 | 国产精品麻豆欧美日韩ww | 久久网页 | 亚洲精品日韩一区二区电影 | 国产一区二区综合 | 九热精品 | 久久系列| 久久久久久草 | 亚洲一区黄色 | 偷拍精偷拍精品欧洲亚洲网站 | 五月婷婷激情网 | 国产一二三精品 | 四虎在线视频 | 久草精品在线 | 91麻豆精品久久久久久 | 成人免费精品 | 婷婷精品进入 | 91九色在线视频观看 | 久久久久www | 麻豆免费视频观看 | 黄色免费网 | 国产一级特黄毛片在线毛片 | 国产精品第一视频 | 黄色免费网战 | 98精品国产自产在线观看 | 青青色影院 | 欧美日韩国产欧美 | 国产理论免费 | 国产精品久久久久久久久久 | 成人一区不卡 | 国产亚洲精品免费 | 久久精品成人热国产成 | 99九九热只有国产精品 | 在线观看涩涩 | av免费在线看网站 | 一本到在线 | 欧美少妇xxxxxx | 亚洲天堂精品视频 | 91精品国产91 | 久久香蕉电影网 | 人人添人人澡 | 99色网站| 五月婷av | 97av影院 | 亚洲女欲精品久久久久久久18 | 一级一片免费视频 | 免费精品久久久 | 国产一级片视频 | 亚洲三级精品 | 久久尤物电影视频在线观看 | 夜夜爽夜夜操 | 国产精品一区二区久久精品爱微奶 | 国产亚洲成人网 | 探花视频在线观看+在线播放 | 婷婷五情天综123 | 特级免费毛片 | 国产自偷自拍 | 在线视频欧美精品 | av在线永久免费观看 | 精品国产乱码久久久久久久 | 日韩精品2区 | 超碰在线天天 | 少妇bbb搡bbbb搡bbbb | 天天操天天能 | 国产剧情av在线播放 | 一级黄色电影网站 | 麻豆高清免费国产一区 | 久久综合中文色婷婷 | 99国产在线视频 | 成人黄在线观看 | 日韩在线短视频 | 免费观看一级特黄欧美大片 | 成人中文字幕+乱码+中文字幕 | 在线91视频 | 丁香在线观看完整电影视频 | 在线你懂的视频 | 精品一区二区在线观看 | 日韩欧美在线视频一区二区三区 | 尤物97国产精品久久精品国产 | 99爱这里只有精品 | 午夜久久 | 中文字幕中文中文字幕 | 日本黄色免费在线观看 | 中文字幕综合在线 | 国产精品视频999 | 久久少妇免费视频 | 欧美日韩视频在线 | 国产精品日韩高清 | 亚洲色图22p | 婷婷久久婷婷 | 粉嫩av一区二区三区四区在线观看 | 99精品视频网站 | 亚洲干| 国产专区日韩专区 | 久久国内免费视频 | 午夜色性片 | 免费在线激情视频 | 久久久亚洲精华液 | 欧美日韩中文国产一区发布 | 国产99视频在线观看 | 欧美国产一区在线 | 日韩综合在线观看 | 亚洲综合五月 | 日韩精品一区二区免费视频 | 亚洲视频一区二区三区在线观看 | 青草视频在线 | 国产91综合一区在线观看 | 在线三级av| 在线观看av片 | 久久久精品成人 | 欧美一二三区播放 | 亚洲精品美女久久久 | 国产精品自产拍 | 亚洲国产午夜视频 | 国产一性一爱一乱一交 | 日本中出在线观看 | 欧美日韩高清免费 | 五月天婷亚洲天综合网鲁鲁鲁 | 久久视频国产精品免费视频在线 | 国产精品成久久久久三级 | 在线视频观看成人 | 国产一区二区在线观看视频 | 91欧美在线 | 亚洲区另类春色综合小说校园片 | 免费看黄在线看 | 日韩一级成人av | 中文字幕永久免费 | 久久人人爽 | 免费在线观看av的网站 | 欧美综合久久 | 精品国产欧美一区二区 | 久久日韩精品 | 中文不卡视频在线 | 国产精品成人国产乱 | 国产精品9区| 国产精品国产三级国产不产一地 | 日日夜夜天天综合 | 亚洲动漫在线观看 | www久久精品| 婷婷综合成人 | 久久久久久久久久久免费视频 | 日韩欧美视频 | 欧美激情综合五月色丁香 | 蜜臀av在线一区二区三区 | www.黄色片网站 | 日韩av片免费在线观看 | 中文字幕国产 | 激情综合五月网 | 一区二区三区在线播放 | 激情av资源| 成年人黄色免费网站 | 久久久综合 | 蜜臀av夜夜澡人人爽人人 | 人人插人人草 | 又污又黄的网站 | 成人黄色电影视频 | 最新在线你懂的 | 麻豆精品传媒视频 | 91福利影院在线观看 | 国产成人精品综合 | 麻豆视频观看 | 中文字幕亚洲欧美日韩 | 国产91综合一区在线观看 | 国产麻豆果冻传媒在线观看 | 激情欧美丁香 | 欧美日韩国产综合网 | 成人av电影在线播放 | 亚洲综合视频在线 | 超碰免费在线公开 | 在线免费观看黄色大片 | 国产中文字幕一区 | 国产视频1| 天天天操天天天干 | 欧美一区二区精品在线 | 日韩美女黄色片 | 久久这里精品视频 | 日韩在线电影一区二区 | 久久久久麻豆 | 日日夜夜天天 | 午夜在线观看影院 | 日本精品久久久久中文字幕5 | 99久久精品国 | 日韩在线观看你懂得 | 日日激情| 久 久久影院 | 超碰97人人干 | 天天操伊人 | 亚洲春色综合另类校园电影 | 国产玖玖精品视频 | a电影在线观看 | 亚洲无吗视频在线 | 人人干人人搞 | 日本性生活一级片 | 天堂在线一区二区 | 亚洲毛片久久 | 中文字幕资源在线 | 中文一二区 | 韩国av一区 | 天天干天天操天天爱 | 97精品国产97久久久久久粉红 | 不卡的av片 | 92中文资源在线 | 中文字幕在线高清 | 中文字幕在线观看免费高清完整版 | 91麻豆精品久久久久久 | 国产在线一卡 | 日韩精品中文字幕在线不卡尤物 | 免费高清在线观看成人 | 大荫蒂欧美视频另类xxxx | 天天干天天干天天色 | 99综合久久 | 国产免费又爽又刺激在线观看 | 超碰在线免费福利 | 国产在线探花 | 亚洲综合国产精品 | 国产一区二区三精品久久久无广告 | 在线免费中文字幕 | 狠狠狠色 | 国产精品日韩精品 | 久久精品国产免费观看 | 97精品国自产拍在线观看 | 免费日韩电影 | 国产人成一区二区三区影院 | 91天堂素人约啪 | 黄色影院在线免费观看 | 日日成人网 | 欧美激情视频三区 | 91欧美在线| 精品在线99 | 久久久免费看片 | 人人爽人人做 | 国产手机在线视频 | 在线国产视频一区 | 在线观看日韩免费视频 | 亚洲欧美综合精品久久成人 | 天天操人人干 | 四虎国产精品成人免费4hu | 中文字幕免费高清在线观看 | 国产69精品久久99的直播节目 | 亚洲成人欧美 | 国产毛片久久 | 日韩二区三区在线观看 | 亚洲精品乱码久久久久久蜜桃91 | 久久激情日本aⅴ | 91精品国产综合久久福利 | 51久久夜色精品国产麻豆 | 亚洲精品中文在线 | 日本精品中文字幕在线观看 | 久久精品一区二区三 | 亚洲电影久久久 | 日韩av视屏 | 麻豆91视频| 国产高清精品在线观看 | 精品国产1区 | 中文字幕一区二区三区乱码不卡 | 中文字幕丰满人伦在线 | 久久久三级视频 | 欧美a级一区二区 | 国产精品一区二区三区在线免费观看 | 综合色在线| 免费看三片 | 久久夜av| 中文字幕在线观看的网站 | 国产综合91 | 91麻豆精品国产自产在线游戏 | 99久久久久久久久 | 看国产黄色大片 | 九九综合久久 | 成年人视频在线免费 | 国产高清视频免费最新在线 | 五月婷婷黄色网 | 爱干视频 | 亚州精品天堂中文字幕 | 成人黄色片免费 | 人人视频网站 | 亚洲精品国产日韩 | 免费一级片视频 | 99精品在线免费在线观看 | 在线免费观看的av网站 | 久草影视在线观看 | 色中色综合 | 97久久久免费福利网址 | 色资源网在线观看 | 国产精品手机播放 | 黄网站色成年免费观看 | 国产精品一区专区欧美日韩 | 日韩精品综合在线 | 亚洲精品国产精品乱码在线观看 | 天天爽夜夜爽人人爽曰av | 日韩精品影视 | 狠狠狠狠狠狠天天爱 | 99综合影院在线 | 深夜免费福利网站 | 91精品国产91 | 999成人 | 超级碰碰免费视频 | 午夜黄色影院 | 久久精品123 | 日韩av一区二区三区在线观看 | 免费看的视频 | 亚洲资源片 | 99国产免费网址 | 美女视频免费一区二区 | 亚洲视频在线播放 | 日日夜夜狠狠干 | 美女黄网站视频免费 | 免费精品 | 亚洲精品欧美视频 | 国产精品第54页 | 中文字幕第一页在线播放 | 亚洲精品福利视频 | 国产精品v a免费视频 | 99热超碰| 欧美一区二区三区四区夜夜大片 | 久久久精品欧美一区二区免费 | 免费看片日韩 | 伊人天天干 | 国产热re99久久6国产精品 | 久久大香线蕉app | 久久激情片| 国产精品久久久久999 | 99精品在线免费观看 | 在线观看深夜福利 | 欧美视频99 | 午夜18视频在线观看 | 久插视频 | 日日爽日日操 | 91免费看片黄 | 亚洲影院国产 | 亚洲国产午夜视频 | 色欧美视频 | 热久久免费视频 | 国产美女免费视频 | 色噜噜在线观看 | 日韩精品视频免费在线观看 | 在线成人免费 | 国产黑丝一区二区 | 日韩av电影免费观看 | 亚洲综合色婷婷 | 久久精品xxx | 亚洲视频在线免费看 | 六月丁香婷婷在线 | 国产精品二区在线观看 | 区一区二区三区中文字幕 | 国产成人综合精品 | 精品国产_亚洲人成在线 | 人人爽人人片 | 激情av五月婷婷 | 久久最新视频 | 日批视频在线播放 | 免费99精品国产自在在线 | 国产精品久久久电影 | 国产高清精| 999日韩| 免费观看的黄色 | 天天干天天插 | 日本精品一区二区三区在线播放视频 | 欧美一二三区在线观看 | 欧美亚洲另类在线视频 | 国产一二区视频 | 日本性生活一级片 | 操操操av | 一区二区视频网站 | 欧女人精69xxxxxx | 久久精品视频播放 | 最新成人在线 | 成人四虎 | 91在线小视频 | 日韩欧美视频免费观看 | 亚洲春色奇米影视 | 久久av观看 | 91亚洲在线 | 噜噜色官网 | 精品一区二区免费在线观看 | 欧美做受高潮电影o | 美女国内精品自产拍在线播放 | 欧美另类激情 | 91重口视频 | 国产成人精品999 | 免费看三级 | 人人澡超碰碰97碰碰碰软件 | 日韩三级免费 | 亚洲成人精品 | av一本久道久久波多野结衣 | 特级a老妇做爰全过程 | 国产综合精品久久 | 99自拍视频在线观看 | 国产三级在线播放 | 人人草在线视频 | 久久五月激情 | 亚洲人片在线观看 | 亚洲一区 影院 | 成人av一区二区在线观看 | 亚洲片在线资源 | 五月婷婷视频在线 | 91精品夜夜| 国产不卡视频在线 | 在线免费观看的av网站 | 成人超碰97 | 国产精品成人久久久久久久 | www.天天色.com| 欧美一级免费 | 成人黄色在线观看视频 | 久久天天躁夜夜躁狠狠85麻豆 | 久久好看免费视频 | 日韩欧美xx | 婷婷激情五月 | 国产第一页在线观看 | 激情五月五月婷婷 | 日韩av在线网站 | 亚洲情婷婷 | 色综合久久五月天 | 激情综合网在线观看 | 免费观看成人网 | 国产毛片久久久 | 黄色免费看片网站 | 人人揉人人揉人人揉人人揉97 | av在线免费在线观看 | 久久久久久久久久久免费av | 97超碰资源总站 | 狠狠狠狠狠狠狠狠 | 永久黄网站色视频免费观看w | a天堂在线看 | 在线观看精品 | 久久久久久免费毛片精品 | 91av视频在线观看 | 成年人视频在线 | 国产成人精品电影久久久 | 国内精品久久天天躁人人爽 | 免费在线国产视频 | 婷婷免费在线视频 | 97超级碰碰碰碰久久久久 | 天天人人综合 | 免费精品视频在线 | 亚洲最新av在线网站 | 狠狠色综合欧美激情 | 一色屋精品视频在线观看 | 久久免费播放视频 | 激情在线免费视频 | 五月天激情视频在线观看 | 91精品国产自产在线观看 | 国产另类av | 亚洲高清久久久 | 六月激情网 | 日日夜夜操av | 欧美日韩在线观看一区二区 | www在线观看国产 | 在线日韩中文 | 国产一级视频在线观看 | 四虎国产永久在线精品 | 婷婷精品 | 久久久香蕉视频 | 九九在线视频免费观看 | 又黄又爽的视频在线观看网站 | 国产精品爽爽久久久久久蜜臀 | 射久久 | 国产精品毛片一区视频播不卡 | 亚洲国产手机在线 | 香蕉网站在线观看 | 久草在线视频首页 | 韩日精品在线 | 久久在线免费观看 | 久久久久国产精品免费免费搜索 | 婷婷婷国产在线视频 | 国产中文字幕亚洲 | 97视频免费观看 | 五月天丁香综合 | 日韩精品中文字幕在线不卡尤物 | 毛片网站免费在线观看 | 色吊丝在线永久观看最新版本 | 国产精品一区二区免费在线观看 | 免费影视大全推荐 | 国产理伦在线 | 国产免费大片 | 麻花豆传媒mv在线观看网站 | 欧美成人一区二区 | 91九色蝌蚪国产 | 久久人人做| 午夜精品一区二区三区四区 | 国产三级久久久 | 国产区在线视频 | 久久久国产一区二区 | 丰满少妇对白在线偷拍 | 人人射av| 一区二区三区免费在线观看 | 免费看av片网站 | www九九热 | 亚洲精品在线一区二区三区 | 欧美aaa一级| 国产专区视频 | 日韩av一区二区在线播放 | 三上悠亚在线免费 | 欧美二区三区91 | 久久国产精彩视频 | 国产精品美女久久久久aⅴ 干干夜夜 | 最新午夜电影 | 美女黄色网在线播放 | 免费亚洲黄色 | 激情网站网址 | 9在线观看免费高清完整版在线观看明 | 西西人体www444 | 特级免费毛片 | 久草精品免费 | 91九色最新地址 | av成人黄色 | 亚洲一二三区精品 | 成人免费网视频 | 婷婷在线免费视频 | 久久这里有精品 | 色综合久久88 | 黄色av一级片 | 亚洲在线精品视频 | www.一区二区三区 | 国产一区二区三区免费观看视频 | 中文字幕一区二区三区久久 | 亚洲精品tv | 久久99在线| 国语自产偷拍精品视频偷 | 久草免费在线视频观看 | 丝袜网站在线观看 | 久久国产精品99久久久久久丝袜 | 在线免费观看黄色 | 美女在线免费观看视频 | 久久婷婷一区二区三区 | 日韩r级电影在线观看 | 91国内在线视频 | 九九九热精品免费视频观看 | 色婷婷久久 | 岛国大片免费视频 | 久久综合9988久久爱 | 日韩免费观看视频 | 久久精品一 | 国产污视频在线观看 | 日韩欧美视频免费观看 | 特黄免费av | 久久五月天婷婷 | 欧美日韩精品二区第二页 | 91在线成人 | 日韩欧美国产精品 | 午夜久草| 天天操夜操视频 | 国产高清中文字幕 | 人人爱天天操 | 99精品视频一区 | 91九色在线视频 | 欧美日韩在线看 | 色香蕉在线视频 | 成人av.com| 国产成人精品久 | 天天激情天天干 | 99re8这里有精品热视频免费 | 国产一区二区三区免费在线观看 | 91成人免费观看视频 | 精品福利网 | 久久综合色天天久久综合图片 | 亚洲 欧美 日韩 综合 | 国产一级视频在线 | 日韩四虎 | 91麻豆精品国产91久久久更新时间 | 久久视频这里有久久精品视频11 | 国产又粗又长的视频 | www.狠狠| 国产只有精品 | 伊人中文在线 | 91成人看片 | 久草视频看看 | 亚洲精品国产精品国自 | 欧美极品少妇xbxb性爽爽视频 | 欧洲色吧 | 亚洲激情校园春色 | 欧美夫妻性生活电影 | 色婷婷亚洲| 国产精品女同一区二区三区久久夜 | 日韩综合第一页 | 成年人免费在线观看网站 | 日韩免费在线视频 | av综合av| 91免费看黄色 | 天天操天天色天天射 | 日韩小视频 | 久久精品男人的天堂 | 国产一级淫片在线观看 | 午夜精品成人一区二区三区 | 亚洲国产精品女人久久久 | 外国av网| 国产成人一区二区三区在线观看 | 精品免费一区二区三区 | 激情丁香在线 | 亚洲专区 国产精品 | 亚洲激情在线观看 | 久久a v视频| 91香蕉视频污在线 | 色综合久久久久久久 | 国产精品美女毛片真酒店 | 91漂亮少妇露脸在线播放 | 久久久久久久久久久久久国产精品 | 在线免费试看 | 中文字幕日韩在线播放 | 4hu视频 | 免费黄a大片 | 久久精品小视频 | 精品在线免费观看 | 国产成人免费高清 | 国产精品99久久久久久久久久久久 | 亚洲精品视频在线观看网站 | 久久免费视频这里只有精品 | 午夜精品久久久久久久99水蜜桃 | 久久久999免费视频 日韩网站在线 |