精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

Linux 下如何設(shè)置防火墻,你會(huì)嗎

系統(tǒng) Linux
在 Linux 中,防火墻是以一個(gè)守護(hù)進(jìn)程的方式存在,服務(wù)的名字是 firewalld,它能夠定義一組規(guī)則來控制外部傳入系統(tǒng)中的網(wǎng)絡(luò)流量,規(guī)則允許的流量才能進(jìn)入系統(tǒng),規(guī)則禁止的流量會(huì)被攔下。

防火墻,顧名思義,就是用一睹墻隔絕了外部的攻擊,讓墻里面的環(huán)境相對(duì)安全

在 Linux 中,防火墻是以一個(gè)守護(hù)進(jìn)程的方式存在,服務(wù)的名字是 firewalld,它能夠定義一組規(guī)則來控制外部傳入系統(tǒng)中的網(wǎng)絡(luò)流量,規(guī)則允許的流量才能進(jìn)入系統(tǒng),規(guī)則禁止的流量會(huì)被攔下

簡(jiǎn)介

firewalld 提供了一個(gè)動(dòng)態(tài)定制規(guī)則的方式,我們可以實(shí)時(shí) 創(chuàng)建、更改和刪除規(guī)則

firewalld 使用區(qū)域和服務(wù)的概念來簡(jiǎn)化流量管理。區(qū)域是預(yù)定義的規(guī)則集,網(wǎng)絡(luò)接口可以分配給區(qū)域。流量能否進(jìn)入主機(jī)取決于計(jì)算機(jī)連接的網(wǎng)絡(luò)以及為網(wǎng)絡(luò)設(shè)置的安全級(jí)別。所有預(yù)定義的規(guī)則,對(duì)各服務(wù)的傳入流量,都有一些必要的設(shè)置

服務(wù)是通過端口和外部應(yīng)用通訊的,而防火墻就是根據(jù)端口進(jìn)行流量過濾的,Linux 的防火墻默認(rèn)是關(guān)閉所有端口的,如果要允許服務(wù)和外部應(yīng)用進(jìn)行通訊,必須開啟服務(wù)的端口,但是某些區(qū)域 ( 例如:trusted ),默認(rèn)是允許所有流量通過的

  • 區(qū)域

防火墻能夠根據(jù)用戶設(shè)置的信任級(jí)別把網(wǎng)絡(luò)劃分成許多的區(qū)域,一個(gè)網(wǎng)絡(luò)連接只能歸屬于一個(gè)區(qū)域,一個(gè)區(qū)域能容納很多的網(wǎng)絡(luò)連接

系統(tǒng)默認(rèn)的所有區(qū)域存儲(chǔ)在 /usr/lib/firewalld/zones 目錄中,它們可以應(yīng)用在網(wǎng)絡(luò)接口上 , 下面的截圖展示了各區(qū)域默認(rèn)配置

block : 對(duì)于外部主動(dòng)主動(dòng)發(fā)起的連接,主機(jī)會(huì)返回一個(gè) icmp 包來拒絕,但主機(jī)可以向外部主動(dòng)發(fā)起連接

dmz: 非軍事區(qū)域內(nèi)的計(jì)算機(jī)可以公開訪問,但是對(duì)于內(nèi)部網(wǎng)絡(luò),只接受指定的連接

drop:對(duì)于傳入的網(wǎng)絡(luò)數(shù)據(jù)包,主機(jī)直接拒接,不返回任何消息包,只允許從主機(jī)傳出數(shù)據(jù)包

external:用于使用偽裝的外部網(wǎng)絡(luò),尤其是路由器,為了防止網(wǎng)絡(luò)中其他計(jì)算機(jī)的攻擊,僅接受指定的傳入連接

home: 用于在家里使用,此時(shí),對(duì)于網(wǎng)絡(luò)中的計(jì)算機(jī),大多比較信任,也是僅接受指定的傳入連接

internal:用于內(nèi)部網(wǎng)絡(luò),此時(shí),對(duì)于網(wǎng)絡(luò)中的計(jì)算機(jī),大多比較信任,也是僅接受指定的傳入連接

public:用于公共區(qū)域,此時(shí),不能信任網(wǎng)絡(luò)中的計(jì)算機(jī),僅接受指定的傳入連接

trusted:接受所有的網(wǎng)絡(luò)連接

work:用于工作區(qū)域,此時(shí),對(duì)于網(wǎng)絡(luò)中的計(jì)算機(jī),大多比較信任,但也僅接受指定的傳入連接

在上述區(qū)域中,public 是安裝防火墻時(shí)默認(rèn)的區(qū)域,當(dāng)有網(wǎng)絡(luò)連接到達(dá)時(shí),會(huì)將它分配到默認(rèn)區(qū)域里

安裝

一般發(fā)行版的 Linux 都預(yù)裝了防火墻,如果沒有裝的話,可以使用下面的命令進(jìn)行安裝

  1. yum install firewalld -y 

啟動(dòng)、關(guān)閉防火墻

  1. systemctl start firewalld   # 啟動(dòng)防火墻服務(wù) 
  2.  
  3. systemctl stop firewalld    # 關(guān)閉防火墻服務(wù) 

設(shè)置開機(jī)啟動(dòng)、禁止開機(jī)啟動(dòng)

  1. systemctl enable firwalld   # 開機(jī)啟動(dòng)防火墻服務(wù) 
  2.  
  3. systemctl disable firwalld  # 禁止開機(jī)啟動(dòng)防火墻服務(wù) 

常用選項(xiàng)

firewall-cmd 是防火墻配置管理工具,它的參數(shù)較多,下表列出常用的參數(shù)及作用,更多參數(shù)自行通過 man 命令進(jìn)行查看

選項(xiàng) 說明
--state 防火墻開啟狀態(tài)
--reload 重新加載防火墻規(guī)則
--get-default-zone 獲取默認(rèn)區(qū)域
--set-default-zone=xxx 設(shè)置默認(rèn)區(qū)域?yàn)?xxx
--list-all --zone=xxx 列出 xxx 區(qū)域中所有允許的子項(xiàng)
--list-all-zones 列出所有區(qū)域中所有允許的子項(xiàng)
--permanent --new-zone=xxx 增加一個(gè)永久的新區(qū)域
--permanent --delete-zone=xxx 移除一個(gè)已存在的永久區(qū)域
--list-ports --zone=xxx 列出 xxx 區(qū)域中添加的端口
--add-port=x --zone=xxx xxx 區(qū)域中添加 x 端口
--remove-port=x --zone=xxx xxx區(qū)域中移除 x 端口
--query-port=x --zone=xxx 查詢 xxx 區(qū)域中是否已添加 x 端口
--list-services=x --zone=xxx 列出 xxx 區(qū)域中所有允許的服務(wù)器
--query-service=x --zone=xxx 查詢是否允許 xxx 區(qū)域中 x 服務(wù)的流量
--add-service=x --zone=xxx --timeout= t 允許 xxx 區(qū)域中 x 服務(wù)的流量,超時(shí)時(shí)間 t
--remove-service=x --zone=xxx 從 xxx 區(qū)域中移除 x 服務(wù)
 

常用操作

  • 運(yùn)行時(shí)和永久

對(duì)防火墻規(guī)則的修改有運(yùn)行時(shí)和永久兩種模式

運(yùn)行時(shí)模式又稱為當(dāng)前生效模式,是默認(rèn)的模式,它在防火墻服務(wù)重新加載、重啟服務(wù),重啟系統(tǒng)時(shí)會(huì)失效

--permanent 是設(shè)置永久的選項(xiàng),設(shè)置之后不會(huì)立馬生效,需要重啟服務(wù)、重新加載防火墻服務(wù)或者系統(tǒng)重啟才生效

沒有 --permanent 選項(xiàng),修改的僅僅是運(yùn)行時(shí)的配置,另外,--permanent 選項(xiàng)并不是對(duì)所有的選項(xiàng)都有效

如果要運(yùn)行時(shí)和永久都生效的話,需要運(yùn)行時(shí)和永久性各設(shè)置一次,也即 運(yùn)行時(shí)不帶 --permanent ,而永久性時(shí)則需添加該選項(xiàng)

例如:現(xiàn)在設(shè)置 public 區(qū)域允許 80 端口 TCP 流量通過,并且運(yùn)行時(shí)和永久性都都生效,具體的設(shè)置如下

  1. [root@cghost23 ~]# firewall-cmd --zone=public --list-port --permanent          
  2. [root@cghost23 ~]# firewall-cmd --zone=public --list-port 
  3. [root@cghost23 ~]# firewall-cmd --zone=public --add-port=80/tcp  
  4. success 
  5. [root@cghost23 ~]# firewall-cmd --zone=public --add-port=80/tcp --permanent  
  6. success 
  7. [root@cghost23 ~]# firewall-cmd --zone=public --list-port --permanent   
  8. 80/tcp 
  9. [root@cghost23 ~]# firewall-cmd --zone=public --list-port 
  10. 80/tcp 

設(shè)置之前,運(yùn)行時(shí)和永久都禁止 80 端口的流量通過,設(shè)置后,都允許通過,--add-port=80/tcp 是設(shè)置運(yùn)行時(shí),--add-port=80/tcp --permanent 是設(shè)置永久

  • 查看防火墻狀態(tài)

防火墻未啟用

  1. [root@cghost23 ~]# firewall-cmd --state 
  2. not running 

防火墻已啟用

  1. [root@cghost23 ~]# firewall-cmd --state 
  2.  
  3. running 
  • 重新加載

--reload 選項(xiàng)是重新加載防火墻規(guī)則,并保持活躍連接的狀態(tài)

  1. [root@cghost23 ~]# firewall-cmd --reload 
  2. success 

需要注意的是,重新加載會(huì)導(dǎo)致已經(jīng)添加的運(yùn)行時(shí)的規(guī)則丟失

  1. [root@cghost23 ~]# firewall-cmd --zone=public --add-port 80/tcp 
  2. success 
  3. [root@cghost23 ~]# firewall-cmd --zone=public --list-port   
  4. 80/tcp 
  5. [root@cghost23 ~]# firewall-cmd --reload 
  6. success 
  7. [root@cghost23 ~]# firewall-cmd --zone=public --list-port 
  8. [root@cghost23 ~]# 

上面的示例中,先設(shè)置 public 區(qū)域允許 80 端口通過 TCP 協(xié)議的流量,通過 --zone=public --list-port 選項(xiàng)的結(jié)果確認(rèn)設(shè)置成功了

重新加載防火墻規(guī)則,然后再次查詢 public 區(qū)域中所有已經(jīng)允許流量通過的端口號(hào),從上述結(jié)果中可以知道之前的設(shè)置丟失了

要想重新加載之后配置依然生效的話,需要添加永久選項(xiàng) --permanent

  1. [root@cghost23 ~]# firewall-cmd --zone=public --add-port 80/tcp --permanent 
  2. success 
  3. [root@cghost23 ~]# firewall-cmd --zone=public --list-port --permanent 
  4. 80/tcp 
  5. [root@cghost23 ~]# firewall-cmd --reload 
  6. success 
  7. [root@cghost23 ~]# firewall-cmd --zone=public --list-port --permanent 
  8. 80/tcp 
  9. [root@cghost23 ~]# firewall-cmd --zone=public --list-port 
  10. 80/tcp 

可以看到,在添加了 --permanent 選項(xiàng)后,重新加載防火墻規(guī)則,之前的設(shè)置依然是有效的,所以,如果想要添加的規(guī)則永久生效,需要加上 --permanent 選項(xiàng)

  • 當(dāng)前默認(rèn)區(qū)域

新的網(wǎng)絡(luò)連接,默認(rèn)是分配到防火墻 public 區(qū)域的,這個(gè)默認(rèn)區(qū)域可以通過下面的命令獲取

  1. [root@cghost23 ~]# firewall-cmd --get-default-zone 
  2. public 

下面的命令是設(shè)置默認(rèn)區(qū)域?yàn)?public,由于當(dāng)前默認(rèn)區(qū)域已經(jīng)是 public 了,所以會(huì)提示當(dāng)前默認(rèn)區(qū)域已經(jīng)是 public

  1. [root@cghost23 ~]# firewall-cmd --set-default-zone=public 
  2. Warning: ZONE_ALREADY_SET: public 
  • 列出所有可用的區(qū)域
  1. [root@cghost23 ~]# firewall-cmd --get-zones 
  2. block dmz drop external home internal public trusted work 
  • 添加和刪除新區(qū)域

添加一個(gè)新的永久的區(qū)域 myzone,添加新區(qū)域需要加上 --permanent 選項(xiàng),之后再重新加載一下就可以生效了

  1. [root@cghost23 ~]# firewall-cmd --new-zone=myzone --permanent 
  2. success 
  3. [root@cghost23 ~]# firewall-cmd --reload 
  4. success 
  5. [root@cghost23 ~]# firewall-cmd --zone=myzone --list-all 
  6. myzone 
  7.   interfaces:  
  8.   sources:  
  9.   services:  
  10.   ports:  
  11.   masquerade: no 
  12.   forward-ports:  
  13.   icmp-blocks:  
  14.   rich rules: 

移除區(qū)域 myzone,同樣,移除一個(gè)已存在的區(qū)域也需要加上 --permanent 選項(xiàng),并且需要重新加載才會(huì)生效

  1. [root@cghost23 ~]# firewall-cmd --delete-zone=myzone --permanent 
  2. success 
  3. [root@cghost23 ~]# firewall-cmd --reload 
  4. success 
  5. [root@cghost23 ~]# firewall-cmd --zone=myzone --list-all 
  6. Error: INVALID_ZONE: myzone 
  • 查詢區(qū)域允許的服務(wù)和端口

使用 --list-all 選項(xiàng)可查詢默認(rèn)區(qū)域中允許的服務(wù)以及端口, 下面的結(jié)果中 services 和 ports 分別表示允許的服務(wù)和端口

  1. [root@cghost23 ~]# firewall-cmd  --list-all 
  2. public (default, active) 
  3.   interfaces: ens33 
  4.   sources:  
  5.   services: dhcpv6-client samba-client ssh 
  6.   ports: 80/tcp 
  7.   masquerade: no 
  8.   forward-ports:  
  9.   icmp-blocks:  
  10.   rich rules:  

如果需要查詢指定區(qū)域所有允許的服務(wù)和端口,可以加上 --zone = xxx 選項(xiàng), xxx 表示指定的區(qū)域,比如:下面的命令是查詢 trusted 區(qū)域允許的服務(wù)和端口

  1. [root@cghost23 ~]# firewall-cmd  --zone=trusted --list-all 
  2. trusted 
  3.   interfaces:  
  4.   sources:  
  5.   services:  
  6.   ports:  
  7.   masquerade: no 
  8.   forward-ports:  
  9.   icmp-blocks:  
  10.   rich rules:  
  • 查看是否允許指定服務(wù)的流量通過

不指定區(qū)域時(shí),默認(rèn)區(qū)域是 public, 下面是查看默認(rèn)區(qū)域是否允許 SSH 以及 HTTPS 流量

  1. [root@cghost23 ~]# firewall-cmd --query-service=ssh 
  2. yes 
  3. [root@cghost23 ~]# firewall-cmd --query-service=https 
  4. no 

如果查看其它區(qū)域,則需要指定具體的區(qū)域

  1. [root@cghost23 ~]# firewall-cmd --zone=public  --query-service=ssh 
  2. yes 
  3. [root@cghost23 ~]# firewall-cmd --zone=trusted  --query-service=ssh 
  4. no 
  • 允許和禁止指定服務(wù)的流量通過

public 區(qū)域允許 samba-client 服務(wù)的流量通過

  1. [root@cghost23 ~]# firewall-cmd --add-service=samba-client --zone=public      
  2. success 
  3. [root@cghost23 ~]# firewall-cmd --query-service=samba-client --zone=public 
  4. yes 

public 區(qū)域禁止 samba-client 服務(wù)的流量

  1. [root@cghost23 ~]# firewall-cmd --remove-service=samba-client --zone=public      
  2. success 
  3. [root@cghost23 ~]# firewall-cmd --query-service=samba-client --zone=public  
  4. no 
  • 查看是否允許指定端口的流量通過

查看 public 區(qū)域所有允許的端口

  1. [root@cghost23 ~]# firewall-cmd --list-port --zone=public               
  2. 80/tcp 6379/tcp 6000-6010/tcp 

查看 public 區(qū)域是否允許 6379 端口的 TCP 流量通過

  1. [root@cghost23 ~]# firewall-cmd --list-port --zone=public               
  2. 80/tcp 6379/tcp 6000-6010/tcp 
  • 允許和禁止指定端口的流量通過

public 區(qū)域允許 8080 端口的 TCP 流量通過,也可以理解為對(duì)外開啟 8080 端口

  1. [root@cghost23 ~]# firewall-cmd --add-port=8080/tcp --zone=public        
  2. success 
  3. [root@cghost23 ~]# firewall-cmd --list-port --zone=public                  
  4. 80/tcp 6379/tcp 8080/tcp 6000-6010/tcp 

public 區(qū)域禁止 8080 端口的 TCP 流量

  1. [root@cghost23 ~]# firewall-cmd --remove-port=8080/tcp --zone=public 
  2. success 
  3. [root@cghost23 ~]# firewall-cmd --list-port --zone=public            
  4. 80/tcp 6379/tcp 6000-6010/tcp 

小結(jié)

本文講解了 Linux 中的防火墻服務(wù) firewalld 的一些常用操作,防火墻作為公網(wǎng)與內(nèi)網(wǎng)之間的流量屏障,對(duì)系統(tǒng)至關(guān)重要,所以,熟練掌握防火墻的知識(shí)是很有必要的

 

責(zé)任編輯:武曉燕 來源: Linux開發(fā)那些事兒
相關(guān)推薦

2009-12-02 18:54:28

2009-12-21 14:44:06

2009-10-12 12:51:50

Linux作系統(tǒng)防火墻

2012-07-10 10:39:48

Linux防火墻

2011-03-15 15:47:26

LinuxIptables防火墻

2022-07-24 14:49:17

NetfilterLinux防火墻

2011-03-15 17:12:11

2012-02-07 09:31:59

2018-02-06 10:53:53

2011-03-15 17:25:38

2009-07-06 17:00:17

Ubuntu Linushorewall防火墻

2009-08-28 18:12:26

防火墻規(guī)則測(cè)試

2011-03-17 16:00:57

2009-09-28 10:06:09

Linux防火墻Linux規(guī)則

2011-03-15 16:35:27

2020-04-07 13:20:52

Linux防火墻ufw

2009-02-22 09:30:24

2011-03-16 12:46:29

CentOSiptables防火墻

2012-03-12 11:21:12

虛擬防火墻虛擬化平臺(tái)虛擬機(jī)

2012-04-17 09:58:41

RedHat Linu防火墻
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

亚洲午夜极品| 精品国产导航| 亚洲精品国产精华液| 99久久无色码| 久久久久久久久久久久久av| 久久99高清| 欧美一区二区精美| 久久国产成人精品国产成人亚洲| 高清在线观看av| 国产精品一级片在线观看| 欧美一级大片视频| 婷婷久久综合网| 免费欧美视频| 日韩午夜在线影院| 超碰影院在线观看| 国产丝袜精品丝袜| 自拍偷拍欧美精品| 蜜桃视频日韩| 999免费视频| 久久久久久久高潮| 欧美激情精品久久久久久蜜臀 | 最新中文字幕久久| 天天射天天色天天干| 精品无人码麻豆乱码1区2区 | 日韩黄色在线| 欧美日韩国产色视频| 中国一区二区三区| 黄色网址在线播放| 不卡一区中文字幕| 5g国产欧美日韩视频| 久久午夜鲁丝片| 99人久久精品视频最新地址| 不卡av电影院| 国产黄色片在线| 你懂的一区二区三区| 精品国产成人在线影院| 国产毛片久久久久久| 精品成人免费一区二区在线播放| 亚洲五码中文字幕| 男人的天堂视频在线| 成人精品一区二区三区免费| 久久亚洲一区二区三区明星换脸| 肥熟一91porny丨九色丨| 国产精品熟女久久久久久 | 超碰成人在线播放| 中文字幕日本一区二区| 日韩欧美黄色动漫| 男人和女人啪啪网站| 欧美人动性xxxxz0oz| 亚洲男女一区二区三区| 四虎永久免费网站| www.久久ai| 亚洲同性同志一二三专区| 少妇免费毛片久久久久久久久| 欧洲一级在线观看| 久久精品一二三| 日本一区视频在线播放| 精品乱码一区二区三四区视频 | 亚洲国产精品久久久久秋霞不卡| 欧美熟妇精品一区二区| 97精品久久| 欧美精品一区二区三区蜜臀| 中文字幕天堂av| 久久99精品国产自在现线| 亚洲国产精品va在线| 污污内射在线观看一区二区少妇| 欧美顶级毛片在线播放| 精品视频久久久久久| 人人妻人人澡人人爽人人精品 | 国产一区二区精品丝袜| 国产1区2区在线观看| 日韩中文首页| 久久99久久99精品中文字幕 | 无码少妇精品一区二区免费动态| 国产免费久久| 久久久精品视频在线观看| 91aaa在线观看| 亚洲三级色网| 国产精品h片在线播放| 在线观看中文字幕码| 国内精品伊人久久久久av一坑| 91色p视频在线| 人人妻人人澡人人爽人人欧美一区 | 日韩av日韩在线观看| 影音先锋国产资源| 国产成人精品亚洲午夜麻豆| 精品一区2区三区| 懂色一区二区三区| 亚洲人妖av一区二区| 国产乱子伦精品无码专区| av资源亚洲| 欧美福利视频导航| 日本女人性视频| 亚洲福利天堂| 久久中文字幕一区| 国产日产精品一区二区三区| 麻豆久久一区二区| 国产有色视频色综合| www亚洲人| 亚洲曰韩产成在线| www.天天射.com| xxxx日韩| 久久精品国产亚洲精品2020| 久久狠狠高潮亚洲精品| 麻豆精品蜜桃视频网站| 999精品在线观看| 国产日韩精品在线看| 亚洲精品视频在线| caoporn超碰97| jazzjazz国产精品久久| 这里只有精品视频| 欧美三级一区二区三区| 国内精品伊人久久久久av影院| 麻豆av福利av久久av| 性欧美video高清bbw| 色偷偷88欧美精品久久久| 人妻巨大乳一二三区| 国产一区二区三区电影在线观看| 欧美丰满少妇xxxxx做受| 这里只有精品999| 99精品欧美一区二区三区小说| 色中文字幕在线观看| 第四色男人最爱上成人网| 亚洲成**性毛茸茸| 少妇人妻丰满做爰xxx| 日本不卡视频一二三区| 久久久综合香蕉尹人综合网| 成人性生交大片免费看在线播放| 欧美色欧美亚洲另类二区| 久久一区二区电影| 精品成人久久| 国产98在线|日韩| 福利视频在线| 51午夜精品国产| 国产探花视频在线播放| 老妇喷水一区二区三区| 久久五月天婷婷| 91超碰在线免费| 精品国产91乱码一区二区三区| 亚洲综合久久av一区二区三区| 日韩中文字幕91| 秋霞在线观看一区二区三区| 不卡视频观看| 亚洲国产精品久久久久秋霞不卡| 精品亚洲永久免费| 国产激情一区二区三区| 看一级黄色录像| 精品国产第一国产综合精品| 久久精品视频在线| 国产精品免费无遮挡| 亚洲三级在线观看| 波多野结衣免费观看| 91成人精品视频| **亚洲第一综合导航网站| 污污视频在线看| 日韩三级免费观看| 日本三级网站在线观看| 成人sese在线| 欧美网站免费观看| 美日韩中文字幕| 国产精品对白刺激| 国产在线观看91| 日韩一区二区免费在线电影| 久久免费少妇高潮99精品| 夫妻av一区二区| 9久久9毛片又大又硬又粗| 亚欧洲精品视频在线观看| 国产91在线播放精品91| av网页在线| 日韩欧美美女一区二区三区| 久久久久久久久久久网 | 大黑人交xxx极品hd| 日日噜噜夜夜狠狠视频欧美人| 天堂精品视频| 久久wwww| 青青青国产精品一区二区| 黄色国产在线| 欧美一区二区三区性视频| wwwav国产| 99久久精品国产一区二区三区 | 欧产日产国产v| 成人小视频免费在线观看| 成人免费在线小视频| 日本一区二区三区视频| 91传媒在线免费观看| 国产精品yjizz视频网| 国产一区二区三区免费视频| 国产又黄又大又爽| 亚洲国产精品尤物yw在线观看| www.超碰97| 精品在线一区二区| 黄色成人在线看| 日韩欧美不卡| 丁香婷婷久久久综合精品国产| 欧美三区四区| 欧美高清电影在线看| 男女视频在线观看免费| 91精品久久久久久久91蜜桃| 亚洲伊人成人网| 亚洲乱码中文字幕综合| 免费人成又黄又爽又色| 国产成人综合亚洲91猫咪| 欧美日韩亚洲一二三| 欧美午夜久久| 无码免费一区二区三区免费播放| 日韩一区二区三区高清在线观看| 日韩美女在线看| 污污网站在线观看| 最近2019年好看中文字幕视频| 亚洲国产中文字幕在线| 欧美嫩在线观看| 日本熟女毛茸茸| 亚洲线精品一区二区三区| 久久嫩草捆绑紧缚| 久久久久久亚洲综合影院红桃| www.欧美com| 久久99深爱久久99精品| 亚洲欧洲日产国码无码久久99| 中文字幕一区二区三区乱码图片| 欧美日韩综合另类| 超碰在线一区| 97人人澡人人爽| 视频欧美精品| 国产精品九九九| 中文日产幕无线码一区二区| 久久久久国色av免费观看性色| 日韩在线资源| 国产一区二区激情| 秋霞av在线| 日韩电影中文字幕在线| 国产suv精品一区二区69| 欧美日韩精品一区二区三区蜜桃 | 亚洲人成网7777777国产| 人人妻人人玩人人澡人人爽| 欧美不卡一区二区| 999免费视频| 欧美一区二区三区四区在线观看| 97国产精品久久久| 欧美日韩卡一卡二| 中文字幕第一页在线播放| 91成人国产精品| 久久久久久亚洲av无码专区| 精品国产乱码久久久久久天美| 久久久久久久久艹| 一级日本不卡的影视| 色婷婷在线视频观看| 亚洲免费伊人电影| 国产高潮国产高潮久久久91| 日韩毛片一二三区| 日韩福利小视频| 亚洲人成在线观看一区二区| 青青操在线视频观看| 亚洲欧洲一区二区在线播放| 成人三级视频在线观看| 自拍偷自拍亚洲精品播放| 老女人性淫交视频| 亚洲综合一二三区| 国产真人真事毛片| 岛国av一区二区三区| 色一情一乱一伦| 欧美在线观看一区二区| 一二三四区在线| 欧美一卡二卡在线| 亚洲av无码国产综合专区| 欧美大片顶级少妇| 天堂网2014av| 亚洲性生活视频| 视频免费一区| 久久久久国产精品www| 亚洲福利影院| 国产精品丝袜久久久久久高清| 粉嫩av国产一区二区三区| 99久久精品久久久久久ai换脸| 久久精品国产亚洲blacked| 欧美激情论坛| 99久久精品费精品国产风间由美| 久久精品在线免费视频| 亚洲国产专区校园欧美| 国产精品亚洲二区在线观看| 老司机午夜精品| 精品无码人妻少妇久久久久久| 91最新地址在线播放| 免费一级suv好看的国产网站| 一区二区三区视频在线看| 日日夜夜综合网| 欧美日韩黄色一区二区| 亚洲乱码在线观看| 亚洲天堂2020| 午夜在线激情影院| 国产v综合v亚洲欧美久久| 国产美女视频一区二区| 久久国产主播精品| 在线精品国产| 91黄色小网站| 国产精品一二二区| 一道本在线观看| 亚洲综合一区二区精品导航| 天天综合久久综合| 日韩欧美精品三级| 男男电影完整版在线观看| 久久久久99精品久久久久| 在线免费三级电影网站| 91丝袜脚交足在线播放| 国产欧美日韩在线观看视频| 国产freexxxx性播放麻豆 | 成人精品一区二区三区电影免费 | 色偷偷888欧美精品久久久 | 日韩欧美在线免费| a毛片在线免费观看| 国产亚洲精品成人av久久ww| 美女尤物在线视频| 成人福利视频网| japanese国产精品| 成人黄色av片| 国产不卡一区视频| 多男操一女视频| 在线观看成人免费视频| 日本高清视频在线| 欧美成人亚洲成人日韩成人| 国产精品久久久久久久久免费高清 | 欧美精品一区免费| 丁香婷婷综合网| 91久久国产综合| 欧美军同video69gay| 丁香婷婷在线| 日本精品久久久久久久| 久久久伦理片| 日本免费a视频| 国产精品99久久久久| 亚洲毛片亚洲毛片亚洲毛片| 欧美午夜激情在线| 天堂网在线观看视频| 色综合久久88| 超碰成人在线免费| www插插插无码免费视频网站| 国产在线国偷精品产拍免费yy| 国产又粗又硬视频| 欧美自拍偷拍一区| 国产youjizz在线| 国产精品专区一| 国产精品久久久久无码av| 欧美大尺度做爰床戏| 欧美国产国产综合| 国产精品xxxxxx| 日韩亚洲在线观看| 日韩电影精品| 99精品一级欧美片免费播放| 狠狠色丁香婷婷综合久久片| 潘金莲一级黄色片| 日韩一区二区三区在线观看| 精品麻豆一区二区三区| 91在线观看免费| 欧美三区不卡| 国产女人18毛片水真多18| 五月激情综合色| 国产亚洲依依| 国产精品亚洲激情| 婷婷中文字幕一区| 一个人看的视频www| 亚洲第一狼人社区| 美国一级片在线免费观看视频 | 欧美久久精品| 热久久精品国产| 中文字幕成人av| 国产乱淫片视频| 久久久久国产精品免费网站| 欧美激情99| 色噜噜狠狠永久免费| 亚洲视频免费观看| 囯产精品久久久久久| 欧美尤物巨大精品爽| 精品日韩毛片| 能看毛片的网站| 欧美视频二区36p| 日本高清视频在线观看| 成人av片网址| 久久久久国产精品一区三寸| 青青青手机在线视频| 精品久久一区二区三区| 中文字幕人成乱码在线观看| 水蜜桃亚洲精品| 国产精品18久久久久久vr| 国产微拍精品一区| 日韩在线视频网站| 激情亚洲另类图片区小说区| 成人性生生活性生交12| 亚洲免费观看高清完整版在线观看熊 | 少妇熟女一区二区| 99精品视频在线观看| 国产九色91回来了| 久国内精品在线| 久久爱www成人| 深夜做爰性大片蜜桃| 色噜噜狠狠成人网p站| 中文字幕有码在线视频| 欧洲一区二区日韩在线视频观看免费 | 9191在线播放| 日本日本精品二区免费| 国产激情精品久久久第一区二区| 国产尤物在线视频|