精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

iptables nat 技術(shù)筆記

運(yùn)維 系統(tǒng)運(yùn)維
iptables 是與最新的 2.6.x 版本Linux 內(nèi)核集成的 IP 信息包過濾系統(tǒng)。上篇為大家介紹了iptables的ftp連接,本文為大家整理一份筆記,是關(guān)于iptables nat的。

用了老久了的iptables,拿出來點(diǎn)心得寫出iptables nat筆記供大家參考!

  1.Java環(huán)境建立

  盡量使用/etc/profile做全局配置

  2.前置機(jī)中導(dǎo)入iptables時(shí),注意iptables版本問題。

  導(dǎo)入iptables后可以用service iptables save將配置自動保存。

  修改/etc/sysctl.conf可以使ip_forward功能自動打開。

  以上設(shè)置后,使用chkconfig將iptables服務(wù)選上,可以在默認(rèn)運(yùn)行級別下保證iptables的自動運(yùn)行。

  3.使用redhat 8版本的ifup(即服務(wù)器切割腳本中的ifrouteup)可以在調(diào)整網(wǎng)卡時(shí)自動修改默認(rèn)路由

  4.在IDC做服務(wù)器切割時(shí),盡量使用mac地址模擬

  操作命令ifconfig eth0 hw ether aa:bb:cc:dd:ee:ff

  5.靜態(tài)路由添加方式

  /etc/sysconfig/network-scripts/routes-eth0

  192.168.0.0/16 via 10.10.0.22

  /etc/sysconfig/static-routes

  eth0 net 192.168.0.0 netmask 255.255.0.0 gw 10.10.0.22

  6.iptables做端口映射時(shí),如果映射的服務(wù)器默認(rèn)網(wǎng)關(guān)并非是前置機(jī)本身,則postrouting中SNAT必須指定為前置機(jī)內(nèi)網(wǎng)地址

  以電信機(jī)房為例,防火墻eth0 10.10.0.1 eth1 218.78.212.84

  Client A :10.10.0.33 默認(rèn)路由:10.10.0.1

  -A PREROUTING -d 218.78.212.84 -p tcp -m tcp –dport 22 -j DNAT –to-destination 10.10.0.33

  結(jié)果:除10.10.0.33不能連通外,都可以ssh,日志記錄為正確來源IP

  -A PREROUTING -d 218.78.212.84 -p tcp -m tcp –dport 22 -j DNAT –to-destination 10.10.0.33

  -A POSTROUTING -d 10.10.0.33 -p tcp -m tcp –dport 22 -j SNAT –to-source 218.78.212.84

  結(jié)果:包括10.10.0.33都可以ssh,但日志記錄為防火墻外網(wǎng)IP 218.78.212.84

  -A PREROUTING -d 218.78.212.84 -p tcp -m tcp –dport 22 -j DNAT –to-destination 10.10.0.33

  -A POSTROUTING -s 10.10.0.33 -p tcp -m tcp –dport 22 -j SNAT –to-source 218.78.212.84

  結(jié)果:包括10.10.0.33都可以ssh,且日志記錄為正確來源IP

  Clent B :10.10.0.138 默認(rèn)路由:10.10.0.241

  -A PREROUTING -d 218.78.212.84 -p tcp -m tcp –dport 22 -j DNAT –to-destination 10.10.0.33

  -A POSTROUTING -d 10.10.0.33 -p tcp -m tcp –dport 22 -j SNAT –to-source 10.10.0.1

  結(jié)果:只有此方式包括10.10.0.138可以ssh,但日志記錄為防火墻內(nèi)網(wǎng)IP 10.10.0.1

  7.修改/etc/inittab,將Ctrl+Alt+Del的組合鍵屏蔽,防止誤操作及杜絕安全隱患

  8.SSH只使用key驗(yàn)證方式

  9.使用/etc/hosts.allow及/etc/hosts.deny做IP地址訪問過濾

  以下腳本是通過log日志將非法連接的IP列入/etc/hosts.deny的黑名單

  # !/bin/bash

  # 為防止自身地址被列入黑名單,可以先將自身IP加入/etc/hosts.allow

  # 查找***20條日志中非法連接和嘗試連接失敗的IP地址

  tail -20 /var/log/secure|awk '$0~/Illegal|Failed/'|awk -Ffrom '{print $2}'|awk '{print $1}' >/tmp/badip

  # 讀取/etc/hosts.deny中有關(guān)sshd的地址定義

  list=`grep sshd /etc/hosts.deny`

  # 判斷日志中非法連接IP的連接數(shù)超過5時(shí)列入黑名單

  if [ "`wc -l /tmp/badip|awk '{print $1}'`" > "5" -a "`sort -u /tmp/badip|wc -l|awk '{print $1}'`" = "1" ]

  then

  blockip=`head -1 /tmp/badip`

  if [ `grep $blockip /etc/hosts.deny|wc -l|awk '{print $1}'` != 1 ]

  then

  echo "$list $blockip" >/etc/hosts.deny

  fi

  fi

#p#

  我們通過一個(gè)例子來大致理解一 下它是如何工作的。比如,我想通過Internet連接發(fā)布我們的網(wǎng)站,但是HTTP server在我們的內(nèi)網(wǎng)里,而 且我們對外只有一個(gè)合法的IP,就是防火墻那個(gè)對外的IP——$INET_IP。防火墻還 有一個(gè)內(nèi)網(wǎng)的IP——$LAN_IP,HTTP server的IP是$HTTP_IP (這當(dāng)然是內(nèi)網(wǎng)的了)。為了完成我們的設(shè)想,要做的***件事就是把下面的這個(gè)簡單的規(guī)則加入到nat表 的PREROUTING鏈中:

  iptables -t nat -A PREROUTING –dst $INET_IP -p tcp –dport 80 -j DNAT \ –to-destination $HTTP_IP

  現(xiàn)在,所有從Internet來的、到防火墻的80端口去的包都會被轉(zhuǎn)發(fā)(或稱做被DNAT )到在內(nèi)網(wǎng)的HTTP服務(wù)器上。如果你在Internet上試驗(yàn)一下,一切正常吧。再從內(nèi)網(wǎng)里試驗(yàn)一下,完全 不能用吧。這其實(shí)是路由的問題。下面我們來好好分析這個(gè)問題。為了容易閱讀,我們把在外網(wǎng)上訪問我們 服務(wù)器的那臺機(jī)子的IP地址記為$EXT_BOX。

  1.包從地址為$EXT_BOX的機(jī)子出發(fā),去往地址為$INET_IP 的機(jī)子。

  2.包到達(dá)防火墻。

  3.防火墻DNAT(也就是轉(zhuǎn)發(fā))這個(gè)包,而且包會經(jīng)過很多其他的鏈檢驗(yàn)及處理。

  4.包離開防火墻向$HTTP_IP前進(jìn)。

  5.包到達(dá)HTTP服務(wù)器,服務(wù)器就會通過防火墻給以回應(yīng),當(dāng)然,這要求把防火墻作為HTTP到達(dá)$EXT_BOX的網(wǎng)關(guān)。一般情況下,防火墻就是HTTP服務(wù)器的缺省網(wǎng)關(guān)。

  6.防火墻再對返回包做Un-DNAT(就是照著DNAT的步驟反過來做一遍),這樣就 好像是防火墻自己回復(fù)了那個(gè)來自外網(wǎng)的請求包。

  7.返回包好象沒經(jīng)過這么復(fù)雜的處理、沒事一樣回到$EXT_BOX。

  現(xiàn)在,我們來考慮和HTTP服務(wù)器在同一個(gè)內(nèi)網(wǎng)(這里是指所有機(jī)子不需要經(jīng)過路由器而可以直接互相訪 問的網(wǎng)絡(luò),不是那種把服務(wù)器和客戶機(jī)又分在不同子網(wǎng)的情況)的客戶訪問它時(shí)會發(fā)生什么。我們假設(shè)客戶 機(jī)的IP為$LAN_BOX,其他設(shè)置同上。

  1.包離開$LAN_BOX,去往$INET_IP。

  2.包到達(dá)防火墻。

  3.包被DNAT,而且還會經(jīng)過其他的處理。但是包沒有經(jīng)過SNAT 的處理,所以包還是使用它自己的源地址,就是$LAN_BOX(譯者注:這就是IP 傳輸包的特點(diǎn),只根據(jù)目的地的不同改變目的地址,但不因傳輸過程中要經(jīng)過很多路由器而隨著路由器改變 其源地址,除非你單獨(dú)進(jìn)行源地址的改變。其實(shí)這一步的處理和對外來包的處理是一樣的,只不過內(nèi)網(wǎng)包的 問題就在于此,所以這里交待一下原因)。

  4.包離開防火墻,到達(dá)HTTP服務(wù)器。

  5.HTTP服務(wù)器試圖回復(fù)這個(gè)包。它在路由數(shù)據(jù)庫中看到包是來自同一個(gè)網(wǎng)絡(luò)的一臺機(jī)子,因此它會把回 復(fù)包直接發(fā)送到請求包的源地址(現(xiàn)在是回復(fù)包的目的地址),也就是$LAN_BOX。

  6.回復(fù)包到達(dá)客戶機(jī),但它會很困惑,因?yàn)檫@個(gè)包不是來自它訪問的那臺機(jī)子。這樣,它就會把這個(gè)包 扔掉而去等待“真正”的回復(fù)包。

  針對這個(gè)問題有個(gè)簡單的解決辦法,因?yàn)檫@些包都要進(jìn)入防火墻,而且它們都去往需要做DNAT才能到達(dá) 的那個(gè)地址,所以我們只要對這些包做SNAT操作即可。比如,我們來考慮上面的例子,如果對那些進(jìn)入防火 墻而且是去往地址為$HTTP_IP、端口為80的包做SNAT操作,那么這些包就好象是從$LAN_IP來的了,也就是 說,這些包的源地址被改為$LAN_IP了。這樣,HTTP服務(wù)器就會把回復(fù)包發(fā)給防火墻,而防火墻會再對包做 Un-DNAT操作,并把包發(fā)送到客戶機(jī)。解決問題的規(guī)則如下:

  iptables -t nat -A POSTROUTING -p tcp –dst $HTTP_IP –dport 80 -j SNAT \ –to-source $LAN_IP

  要記住,按運(yùn)行的順序POSTROUTING鏈?zhǔn)撬墟溨?**一個(gè),因此包到 達(dá)這條鏈時(shí),已經(jīng)被做過DNAT操作了,所以我們在規(guī)則里要基于內(nèi)網(wǎng)的地址$HTTP_IP(包的目的地)來匹配包。

  警告:我們剛才寫的這條規(guī)則會對日志產(chǎn)生很大影響,這種影響應(yīng)該說是很不好的。因?yàn)閬碜?Internet包在防火墻內(nèi)先后經(jīng)過了DNAT和SNAT處理,才能到達(dá)HTTP服務(wù)器(上面的例子),所以HTTP服務(wù)器 就認(rèn)為包是防火墻發(fā)來的,而不知道真正的源頭是其他的IP。這樣,當(dāng)它記錄服務(wù)情況時(shí),所有訪問記錄的 源地址都是防火墻的IP而不是真正的訪問源。我們?nèi)绻敫鶕?jù)這些記錄來了解訪問情況就不可能了。因此上 面提供的“簡單辦法”并不是一個(gè)明智的選擇,但它確實(shí)可以解決“能夠訪問”的問題,只是沒有考慮到日 志而已。

  其他的服務(wù)也有類似的問題。比如,你在LAN內(nèi)建立了SMTP服務(wù)器,那你就要設(shè)置防火墻以便能轉(zhuǎn) 發(fā)SMTP的數(shù)據(jù)流。這樣你就創(chuàng)建了一個(gè)開放的SMTP中繼服務(wù)器,隨之而來的就是日志的問題了。

  一定要注意,這里所說的問題只是針對沒有建立DMZ或類似結(jié)構(gòu)的網(wǎng)絡(luò),并且內(nèi)網(wǎng)的用戶訪問的是 服務(wù)器的外網(wǎng)地址而言的。(譯者注:因?yàn)槿绻⒘薉MZ,或者服務(wù)器和客戶機(jī)又被分在不同的子網(wǎng)里, 那就不需要這么麻煩了。因?yàn)樗性L問的源頭都不在服務(wù)器所在的網(wǎng)里,所以就沒必要做SNAT去改變包的源 地址了,從而記錄也就不是問題了。如果內(nèi)網(wǎng)客戶是直接訪問服務(wù)器的內(nèi)網(wǎng)地址那就更沒事了)

  較好的解決辦法是為你的LAN在內(nèi)網(wǎng)建立一臺單獨(dú)的DNS服務(wù)器(譯者注:這樣,內(nèi)網(wǎng)的客戶使用網(wǎng)站名 訪問HTTP服務(wù)器時(shí),DNS就可以把它解析成內(nèi)網(wǎng)地址??蛻魴C(jī)就可以直接去訪問HTTP服務(wù)器的內(nèi)網(wǎng)地址了, 從而避免了通過防火墻的操作,而且包的源地址也可以被HTTP服務(wù)器的日志使用,也就沒有上面說的日志問 題了。),或者干脆建立DMZ得了(這是***的辦法,但你要有錢哦,因?yàn)橛玫脑O(shè)備多啊)。

  對上面的例子應(yīng)該考慮再全面些,現(xiàn)在還有一個(gè)問題沒解決,就是防火墻自己要訪問HTTP服務(wù)器時(shí)會發(fā) 生什么,能正常訪問嗎?你覺得呢:)很可惜,現(xiàn)在的配置還是不行,仔細(xì)想想就明白了。我們這里討論的基 礎(chǔ)都是假設(shè)機(jī)子訪問的是HTTP服務(wù)器的外網(wǎng)地址,但這個(gè)外網(wǎng)地址其實(shí)就是防火墻對外的地址,所以當(dāng)防火 墻訪問這個(gè)外網(wǎng)地址時(shí),就是訪問它自己。防火墻上如果有HTTP服務(wù),那客戶機(jī)就會看到頁面內(nèi)容,不過這 不是它想看到的(它想要的在DNAT上了),如果沒有HTTP服務(wù),客戶就只能收到錯(cuò) 誤信息了。前面給出的規(guī)則之所以不起作用是因?yàn)閺姆阑饓Πl(fā)出的請求包不會經(jīng)過那兩條鏈。還記得防火墻 自己發(fā)出的包經(jīng)過哪些鏈吧:)我們要在nat表的OUTPUT鏈中添加下面的規(guī)則:

  iptables -t nat -A OUTPUT –dst $INET_IP -p tcp –dport 80 -j DNAT \ –to-destination $HTTP_IP

  有了***這條規(guī)則,一切都正常了。和HTTP服務(wù)器不在同一個(gè)網(wǎng)的機(jī)子能正常訪問服務(wù)了,和它在一個(gè) 網(wǎng)內(nèi)的機(jī)子也可以正常訪問服務(wù)了,防火墻本身也能正常訪問服務(wù)了,沒有什么問題了。這種心情,套用 《大話西游》里的一句話,就是“世界又清凈了”。(不要說你不知道什么是《大話西游》)

  我想大家應(yīng)該能明白這些規(guī)則只說明了數(shù)據(jù)包是如何恰當(dāng)?shù)乇籇NAT和SNAT的。除此之外,在 filter表中還需要其他的規(guī)則(在FORWARD鏈里),以允許特定的包也能經(jīng)過前面寫的(在POSTROUTING鏈和 OUTPUT鏈里的)規(guī)則。千萬不要忘了,那些包在到達(dá)FORWARD鏈之前已經(jīng)在PREROUTING鏈里被DNAT過了,也 就是說它們的目的地址已被改寫,在寫規(guī)則時(shí)要注意這一點(diǎn)。

通過文章的介紹,相信大家都學(xué)會了iptables nat的建立和應(yīng)用,希望本文對大家有幫助!

【編輯推薦】

 

責(zé)任編輯:趙鵬 來源: 網(wǎng)絡(luò)轉(zhuǎn)載
相關(guān)推薦

2011-03-15 16:26:46

iptablesnat

2011-03-16 09:05:34

iptablesnat

2011-03-16 10:59:57

2011-03-15 14:26:23

iptablesNAT

2011-03-15 09:10:47

iptablesNAT

2011-03-17 15:44:21

2011-03-16 09:05:29

iptablesNAT

2011-03-17 13:55:23

iptablesNAT端口映射

2011-03-16 09:05:32

RedhatiptablesNAT

2011-03-16 09:05:53

NATiptables

2011-03-16 09:05:33

2011-03-17 13:28:49

iptables na

2011-03-17 16:43:49

2011-03-15 16:19:08

iptables

2011-03-17 17:40:52

iptables配置

2011-04-13 15:01:39

2025-04-09 11:00:00

NAT網(wǎng)絡(luò)網(wǎng)絡(luò)地址轉(zhuǎn)換

2011-04-13 15:03:22

NATlP

2011-04-13 15:03:25

NATlP

2011-04-13 14:53:32

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

亚洲国产中文字幕在线观看| 久久精品无码一区二区三区| 欧美精品在线视频观看| av av在线| 625成人欧美午夜电影| 国产精品美女久久久久高潮| 99re视频在线| www.欧美色| 综合久久婷婷| 亚洲欧美在线x视频| www.这里只有精品| 大香伊人久久| 中文字幕国产精品一区二区| 国产精品久久7| 中文字幕乱码一区二区| 一区在线视频| www欧美日韩| 91视频免费观看网站| 日韩在线亚洲| 欧美日韩视频不卡| av7777777| 中文字幕中文字幕在线十八区 | 日本精品中文字幕| 欧美成人aaa片一区国产精品| 亚洲三级网页| 精品国产髙清在线看国产毛片| 国产免费视频传媒| а√天堂资源官网在线资源| 国产精品国产三级国产专播品爱网 | 中国女人一级一次看片| 亚洲精一区二区三区| 久久精品国产成人精品| 欧美人与性囗牲恔配| 美国成人xxx| 精品福利av导航| 三级黄色片免费观看| 成人黄色图片网站| 色婷婷激情综合| 久色视频在线播放| 日本一级理论片在线大全| 亚洲欧洲三级电影| 五月天亚洲综合| 免费一级毛片在线观看| 成人动漫在线一区| 成人资源视频网站免费| 91好色先生tv| 狠狠色丁香久久婷婷综| 国产高清在线不卡| 337p粉嫩色噜噜噜大肥臀| 国产精品腿扒开做爽爽爽挤奶网站| 欧美大荫蒂xxx| 欧美成人精品欧美一级| 99久久婷婷国产综合精品电影√| 国产亚洲欧美另类中文| 尤物视频最新网址| 视频一区欧美| 伊人伊成久久人综合网小说| 黄色三级生活片| 日韩精品一卡| 成年无码av片在线| 欧美日韩大片在线观看| 亚洲一级高清| 国外成人免费在线播放| 91浏览器在线观看| 99在线|亚洲一区二区| 91av在线影院| 国产成人麻豆免费观看| 蜜桃传媒麻豆第一区在线观看| 国产精品影片在线观看| 国产欧美一区二区三区视频在线观看| 精品一区二区三区在线播放| 51精品国产人成在线观看 | 国产免费一级视频| 美女视频黄 久久| 91久久久亚洲精品| 成人精品在线播放| 久久夜色精品国产噜噜av| 日本午夜一区二区三区| 好操啊在线观看免费视频| 一区二区三区四区在线免费观看 | 亚洲福利在线播放| 国产精品九九九九九| 青青一区二区三区| 色综合久久中文字幕综合网小说| 久久草视频在线| 日韩av一区二区在线影视| 91麻豆桃色免费看| 午夜视频在线播放| 国产精品福利一区二区| 免费人成在线观看视频播放| 中国色在线日|韩| 欧美老肥妇做.爰bbww| www.四虎在线| 日韩精品看片| 午夜精品美女自拍福到在线| 亚洲中文无码av在线| 国产sm精品调教视频网站| 欧美日产一区二区三区在线观看| 秋霞成人影院| 欧美日韩国产中字| 欧美国产日韩另类 | 国产精品视频二| 日本免费久久| 精品噜噜噜噜久久久久久久久试看 | 亚洲区小说区图片区qvod| 久久精品国产成人| 亚洲 欧美 中文字幕| 丁香激情综合国产| 亚洲一区二区在线免费观看| 少妇视频在线观看| 日韩视频免费观看高清完整版| 国内精品卡一卡二卡三| 影院欧美亚洲| 中文乱码免费一区二区| 国产精品久久视频| 国产成人精品a视频| 一区精品在线| 黄色一级大片在线免费看国产| 久久夜色精品一区| 18黄暴禁片在线观看| 国产毛片精品久久| 亚洲精品视频网上网址在线观看| 午夜69成人做爰视频| 日本女人一区二区三区| 精品日本一区二区三区在线观看| 国产淫片在线观看| 在线观看一区日韩| 中文字幕一区二区人妻在线不卡| 欧美午夜免费影院| 成人免费视频网址| yw在线观看| 色婷婷国产精品| 国产黄色三级网站| 亚洲国产网站| av免费观看久久| 成人ww免费完整版在线观看| 欧美日韩在线观看一区二区| 一区二区三区四区免费| 野花国产精品入口| 国产午夜精品一区| 久久99亚洲网美利坚合众国| 欧美一区二区在线播放| 免费看特级毛片| 精品在线免费视频| 91手机视频在线| 国产不卡精品| 超在线视频97| 亚洲男人天堂久久| 亚洲国产欧美在线人成| 国产一级免费片| 精品二区久久| 欧美高清性xxxxhd | 日本中文字幕视频在线| 日韩美女在线播放| 国产精品suv一区二区88| 亚洲影院在线| 欧美日韩精品一区| 成人美女黄网站| 亚洲人在线观看| 亚洲中文无码av在线| 国产精品久久久久桃色tv| 日本人69视频| 一区二区三区毛片免费| 91嫩草国产在线观看| 超碰在线资源| 精品视频中文字幕| 成人免费视频国产免费| 国产精品久久久久aaaa樱花| 亚洲一区二区偷拍| 国内精品美女在线观看| 久中文字幕一区| 一呦二呦三呦精品国产| 久久手机免费视频| 亚洲第一视频在线| 欧美性xxxx18| 麻豆精品国产免费| 成人深夜视频在线观看| 日韩网址在线观看| 97欧美在线视频| 成人情视频高清免费观看电影| 精品众筹模特私拍视频| 精品爽片免费看久久| 一区二区三区精彩视频| 亚洲一卡二卡三卡四卡无卡久久| 免费a在线观看播放| 美女久久久精品| av一区二区三区免费观看| 亚洲精品一级二级三级| 91精品久久久久久久久久久久久| 日韩影视在线| 一区二区在线视频| 性一交一乱一色一视频麻豆| 欧美午夜片欧美片在线观看| 欧美爱爱免费视频| 91免费视频观看| www.久久com| 天堂蜜桃91精品| www.激情网| 欧美精品羞羞答答| 国产精品一区视频| 青青在线精品| 情事1991在线| 久久五月精品中文字幕| 中文字幕亚洲二区| 日本在线视频1区| 欧美不卡一区二区三区四区| 亚洲国产无线乱码在线观看| 亚洲国产精品影院| 国产一二三区精品| 国产欧美精品一区| 白嫩情侣偷拍呻吟刺激| 激情都市一区二区| 日韩中文字幕组| 99国内精品| 久草免费福利在线| 我不卡伦不卡影院| 日韩理论片在线观看| 秋霞影视一区二区三区| 99re热精品| 91精品一区| 国产女精品视频网站免费| 亚洲一二三四| 午夜精品蜜臀一区二区三区免费 | 中文字幕亚洲精品在线观看| 国产黄色网址在线观看| 粉嫩13p一区二区三区| 日本不卡一区在线| 免费成人在线视频观看| 熟妇人妻va精品中文字幕| 亚洲深夜激情| 久久国产精品网| 欧美日韩一区二区国产| 国产香蕉一区二区三区| 先锋资源久久| 一区二区成人国产精品| 日韩片欧美片| 亚洲成人第一| 日韩av自拍| 亚洲午夜激情| 99久久99久久精品国产片桃花| 视频一区视频二区视频三区视频四区国产| 日韩高清在线免费观看| 精品国产一区二区三区麻豆小说 | the porn av| 欧美bbbbb| 污污网站免费观看| 久久91精品国产91久久小草| 奇米视频888| 国产资源精品在线观看| 日韩高清在线一区二区| 国产毛片精品视频| 无码人妻丰满熟妇区毛片蜜桃精品| 国产九色精品成人porny| 佐山爱在线视频| 粉嫩av亚洲一区二区图片| 催眠调教后宫乱淫校园| www.性欧美| 性久久久久久久久久| 久久九九久久九九| 欧美18—19性高清hd4k| 国产精品污网站| www日韩在线| 亚洲国产精品自拍| 狠狠人妻久久久久久综合| 欧美在线短视频| 国产精品九九九九| 日韩精品影音先锋| 日本免费不卡视频| 亚洲天堂av高清| 麻豆视频在线观看免费| 欧美黑人国产人伦爽爽爽| 手机在线理论片| 国产精品影院在线观看| 91欧美极品| 日本在线观看一区二区| 99久久精品网站| 久色视频在线播放| 麻豆成人久久精品二区三区小说| 国模大尺度视频| 久久综合九色综合97婷婷| 亚洲一级理论片| 亚洲午夜电影在线观看| 欧美亚洲另类小说| 日韩一区二区三区av| 亚洲aⅴ乱码精品成人区| 色999日韩欧美国产| 欧美人动性xxxxz0oz| 国产色播av在线| 久久精品亚洲精品| 2020av在线| 国产精品免费福利| 一区二区三区在线免费看| 极品校花啪啪激情久久| 欧美一区二区三区高清视频| 蜜臀av.com| 蜜桃伊人久久| 四虎国产精品免费| 国产日韩亚洲欧美综合| 校园春色 亚洲| 在线免费一区三区| 欧美亚洲精品在线观看| 色伦专区97中文字幕| 黄频免费在线观看| 成人免费午夜电影| 国产一区毛片| 日本丰满少妇xxxx| 国产真实乱对白精彩久久| 午夜在线观看一区| 午夜亚洲国产au精品一区二区| 亚洲午夜激情视频| 国产午夜精品理论片a级探花| 在线不卡日本v二区707| 国产精品99久久久久久久久久久久| 中文字幕亚洲在线观看| 一区不卡字幕| 日韩av不卡在线观看| 一级国产黄色片| 亚洲精品v日韩精品| 夜夜骚av一区二区三区| 亚洲欧美激情视频| caoporn视频在线观看| 亚洲直播在线一区| 99精品网站| 婷婷免费在线观看| 久久久精品一品道一区| 日韩av大片在线观看| 亚洲精品在线观看网站| 羞羞视频在线免费国产| 91老司机在线| 7777久久香蕉成人影院| 国产精品自拍视频在线| 国产日产欧产精品推荐色| 欧产日产国产69| 日韩精品中文字幕视频在线| sqte在线播放| 国产精品视频500部| 激情另类综合| 91精品又粗又猛又爽| 亚洲韩国一区二区三区| 亚洲精品网站在线| 欧美黄色三级网站| av自拍一区| 人妻夜夜添夜夜无码av| 成人av手机在线观看| 国产午夜福利一区二区| 亚洲高清久久网| 蜜桃av.网站在线观看| 韩国成人一区| 亚洲免费一区二区| 欧美做受xxxxxⅹ性视频| 在线精品视频免费播放| 日本亚洲精品| 91午夜在线播放| 午夜精品久久| 国产精品一区二区无码对白| 午夜电影网一区| 男人天堂网在线观看| 国产精品成人观看视频国产奇米| 精品美女久久久| 无尽裸体动漫2d在线观看| 亚洲嫩草精品久久| 欧美特黄一级视频| 欧美有码在线观看视频| 欧美三级美国一级| 国产精品自在自线| 一区二区三区91| 天天射天天操天天干| 国产福利视频一区| 91影院成人| 久久精品无码专区| 欧美第一页浮力影院| 国产精品白丝av| 国产真实的和子乱拍在线观看| 亚洲精品电影在线| 中文不卡1区2区3区| 西游记1978| 国产乱子轮精品视频| 国产一区二区三区影院| 亚洲一区www| 日韩中文字幕一区二区高清99| 六月婷婷在线视频| 国产欧美一区二区三区鸳鸯浴 | 国产精品一区二区不卡视频| 亚洲欧美视频| 成人免费毛片xxx| 日韩精品免费视频| 精品福利在线| 中文字幕无码精品亚洲资源网久久| 国产婷婷一区二区| 精品国自产在线观看| 日韩美女视频免费看| 亚洲无中文字幕| 亚洲黄色小说视频| 日韩欧美国产三级| 欧美日韩精品免费观看视欧美高清免费大片 | 亚洲18在线看污www麻豆 | 九九精品在线观看| 精品高清久久| 老司机午夜免费福利| 在线综合视频播放|