精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

Linux 防火墻 firewalld 實戰(zhàn)配置

運維
Firewalld是一種提供了支持網(wǎng)絡/防火墻區(qū)域(zone)定義網(wǎng)絡鏈接以及接口安全等級的動態(tài)防火墻管理工具,它自身并不具備防火墻的功能,而是和iptables一樣需要通過內(nèi)核的netfilter來實現(xiàn)。

最近工作上處理了很多關系配置服務器防火墻的操作,于是想寫一篇理論與實踐并存的文章,在這里分享給大家,希望對您有所幫助!

主要包括以下幾部分內(nèi)容(文章比較長,請耐心讀完):

  • 防火墻概述
  • firewalld原理框架
  • 與iptables的異同點
  • firewalld常用操作
  • firewalld富規(guī)則實戰(zhàn)

一、防火墻概述

Firewalld是一種提供了支持網(wǎng)絡/防火墻區(qū)域(zone)定義網(wǎng)絡鏈接以及接口安全等級的動態(tài)防火墻管理工具,它自身并不具備防火墻的功能,而是和iptables一樣需要通過內(nèi)核的netfilter來實現(xiàn)。

他們的作用是維護規(guī)則,而真正使用規(guī)則干活的是內(nèi)核netfilter,firewalld和iptables的結(jié)構(gòu)以及使用方法會有點不一樣。

從邏輯上可分為:主機防火墻和網(wǎng)絡防火墻 從物理上可分為:硬件防火墻和軟件防火墻

firewalld和iptables就屬于主機層面的防火墻。

主機防火墻主要通過netfilter和TCP Wrappers兩個機制來管理的:

  • Netfilter:數(shù)據(jù)包過濾機制
  • TCP Wrappers:程序管理機制

關于數(shù)據(jù)包過濾機制(Netfilter)兩個軟件:firewalld與iptables

注意:在RHEL7系列中,默認使用firewalld作為防火墻。在7系列之前使用的是iptables作為默認防火墻。

二、Firewalld原理架構(gòu)

1.  Firewalld區(qū)域管理

通過將網(wǎng)絡劃分成不同的區(qū)域,制定出不同區(qū)域之間的訪問控制策略來控制不同程序區(qū)域間傳送的數(shù)據(jù)流。

【例如】互聯(lián)網(wǎng)是不可信任的區(qū)域,而內(nèi)部網(wǎng)絡是高度信任的區(qū)域。網(wǎng)絡安全模型可以在安裝, 初次啟動和首次建立網(wǎng)絡連接時選擇初始化。該模型描述了主機所連接的整個網(wǎng)絡環(huán)境的可信級別,并定義了新連接的處理方式。

2. Firewalld域

網(wǎng)絡區(qū)名稱

默認配置

trusted

可接受所有的網(wǎng)絡連接

home

用于家庭網(wǎng)絡

internal

用于內(nèi)部網(wǎng)絡,僅接受ssh,mdns,gp-client,samba-client,dhcpv6-client連接

work

用于工作區(qū),僅接受sshjpp-client,dhcpv6-client服務連接

public

用于工作區(qū), 僅接受ssh,ipp-client,dhcpv6-client服務連接,在公共區(qū)域內(nèi)使用,僅接受ssh或dhcpv6-client服務連接,是firewalld的默認區(qū)域

dmz

僅接受ssh服務的連接

【溫馨提示】firewalld的默認區(qū)域是 public

3. Firewalld配置文件

firewalld默認提供了九個zone配置文件: block.xml、 dmz.xml、 drop.xml、 external.xml、  home.xml、 internal.xml、 public.xml、 trusted.xml、 work.xml,都保存在 /usr/lib/firewalld/zones/目錄下。

三、與ptables 的異同

1. 相同點

firewalld與  iptables 都是 linux 中防火墻的管理程序,但其實其角色主要為對于防火墻策略的管理,真正的防火墻執(zhí)行者是位于內(nèi)核中的 netfilter。

2. 不同點

  • iptables 僅能通過命令行進行配置;而 firewalld 提供了圖形接口,類似windows防火墻的操作方式;
  • iptables 每一個單獨更改意味著清除所有舊的規(guī)則,并從 /etc/sysconfig/iptables 中讀取所有新的規(guī);則;而 firewalld 在有規(guī)則變動后,可以僅僅運行規(guī)則中的不同之處,即在 firewalld 運行時間內(nèi),改變設置時可以不丟失現(xiàn)行鏈接;
  • iptables 的配置文件在 /etc/sysconfig/iptables 中;而 firewalld 的配置文件在 /usr/lib/firewalld/ 和 /etc/firewalld/ 中的各種 XML 文件中;
  • iptables 沒有守護進程,并不能算是真正意義上的服務;而 firewalld 有守護進程;
  • iptables 通過控制端口來控制服務,而 firewalld 則是通過控制協(xié)議來控制端口;
  • 【firewalld】默認是拒絕;而【iptables】默認是允許。

溫馨提示:

service說明: 在  /usr/lib/firewalld/services/ 目錄中,還保存了另外一類配置文件,每個文件對應一項具體的網(wǎng)絡服務,如 ssh 服務等。這個目錄下的服務配置默認是放通的,不受firewalld-cmd 規(guī)則控制,除非把這個目錄下的服務配置文件刪掉,就恢復了默認了(默認拒絕),當然也可以添加一些服務配置文件。

四、Firewalld常用操作

firewall-config(需要有圖形化界面的才能使用), firewall-cmd是命令行工具,實際生產(chǎn)環(huán)境主要使用firewall-cmd來操作

1. Firewalld規(guī)則的兩種狀態(tài)

運行時( runtime):修改規(guī)則馬上生效,但是臨時生效,默認是運行時狀態(tài) 持久配置( permanent): 修改后需要重載才會生效

firewall-cmd --permanent [RULE]
firewall-cmd --reload

2. Firewalld常見選項

可以通過 man firewall-cmd或者 firewall-cmd --help查看幫助,firewalld的選項很多,下面列出一些比較常用的

firewall-cmd  --help

--permanent  # 配置寫入到配置文件,永久生效
--reload     # 重載配置文件,永久生效
--zone=      # 指定區(qū)域,默認是public
--get-default-zone   # 查看默認區(qū)域
--set-default-zone=   # 設置默認區(qū)域
--get-zones     # 獲取所有可用的區(qū)域
--get-active-zones  # 獲取當前激活(活躍)的區(qū)域
--add-source=    # 添加地址,可以是主機或網(wǎng)段,遵循當前區(qū)域的target
--remove-source  # 移除地址,可以是主機或網(wǎng)段,遵循當前區(qū)域的target
--add-service=    # 添加服務
--remove-service=   # 移除服務
--list-services     # 顯示當前區(qū)域內(nèi)允許訪問的所有服務
--add-port=xx/tcp    # 添加端口,后面要指定是TCP還是UDP
--remove-port=    # 移除端口,遵循當前區(qū)域的target
--list-ports   # 顯示指定區(qū)域內(nèi)允許訪問的所有端口號
--list-all     # 列出當前使用的區(qū)域的配置
--list-all-zones   # 列出所有區(qū)域的配置
--get-zone-of-interface=    # 獲取指定接口所在的區(qū)域
--list-icmp-blocks   # 顯示指定區(qū)域內(nèi)拒絕訪問的所有ICMP類型
--list-protocols           --列出在指定區(qū)域中允許通過的協(xié)議

3. 常用的增刪改查操作

(1) 查看規(guī)則

查看當前區(qū)域的配置信息詳解:

[root@localhost ]# firewall-cmd --list-all
public (active)   # 活動的區(qū)域
  target: default # 默認啟動的區(qū)域
  icmp-block-inversion: no  # ICMP協(xié)議類型黑白名單開關(yes/no)
  interfaces: eth0 # 關聯(lián)的網(wǎng)卡接口
  sources:    # 來源,可以是IP地址,也可以是mac地址
  services: dhcpv6-client ssh   # 列出允許通過這個防火墻的服務
  ports: 80/tcp  # 列出允許通過這個防火墻的目標端口。(即 需要對外開放的端口)
  protocols:  # 協(xié)議值可以是一個協(xié)議 ID 數(shù)字,或者一個協(xié)議名
  masquerade: no   # 表示這個區(qū)域是否允許 IP 偽裝。如果允許,它將允許 IP 轉(zhuǎn)發(fā),它可以讓你的計算機作為一個路由器
  forward-ports:   # 列出轉(zhuǎn)發(fā)的端口
source-ports:  # 允許的來源端口
  icmp-blocks:   # 可添加ICMP類型,當icmp-block-inversion為no時,這些ICMP類型被拒絕;當icmp-block-inversion為yes時,這些ICMP類型被允許
  rich rules:   # 富規(guī)則,即更細致、更詳細的防火墻規(guī)則策略,它的優(yōu)先級在所有的防火墻策略中也是最高的
    rule family="ipv4"source address="192.168.250.0/24" accept

常用的查看信息:

# 查詢默認區(qū)域配置信息
firewall-cmd --list-all
# 查看區(qū)域配置信息
firewall-cmd --list-all --zone=work
# 查詢所有端口
firewall-cmd --list-ports
# 查詢指定端口
firewall-cmd --zone=public --query-port=22/tcp
# 查詢放通IP段
firewall-cmd --list-sources
# 查看默認區(qū)域
firewall-cmd --get-default-zone
# 查看所有可以使用的區(qū)域
firewall-cmd --get-zones
# 查看活躍的區(qū)域
firewall-cmd --get-active-zones
# 查看網(wǎng)卡綁定在了哪個區(qū)域
firewall-cmd --get-zone-of-interface=[IFACE]
# 查看所有服務
firewall-cmd --get-services

(2) 添加規(guī)則

開放特定端口:

# 開放3306端口
firewall-cmd --zone=public --add-port=3306/tcp --permanent

# 開放snmp的161的UDP端口,默認的zone是public,可以不指定zone
firewall-cmd --add-port=161/udp --permanent

# 讓配置生效
firewall-cmd --reload

# 查看規(guī)則
firewall-cmd --list-ports 
firewall-cmd --list-all

放通某個服務:

# 放通nfs服務的所有端口
firewall-cmd --zone=public --add-service=nfs --permanent

# 放通ssh服務
firewall-cmd --zone=public --add-service=ssh --permanent

# 放通snmp服務
firewall-cmd --zone=public --add-service=ssh --permanent

# 重載防火墻
firewall-cmd --reload

# 查看放通了哪些服務訪問
firewall-cmd --list-services

放通某個網(wǎng)段訪問:

firewall-cmd --add-source=10.10.10.0/24 --zone=public

firewall-cmd --reload

# 查看
firewall-cmd --list-sources

(3) 刪除規(guī)則

# 刪除開放的3306端口
firewall-cmd --permanent --remove-port=3306/tcp 
firewall-cmd --reload

# 刪除nfs服務
firewall-cmd --permanent --remove-service=nfs

# 刪除某個網(wǎng)段訪問
firewall-cmd --permanent --zone=public --remove-source=10.10.10.0/24
firewall-cmd --reload

五、Firewalld防火墻富規(guī)則

富規(guī)則是為了更細粒度的管控,在生產(chǎn)環(huán)境用的比較多,重點掌握。

1. 富規(guī)則常用的選項

firewall-cmd

  --list-rich-rules   --列出富規(guī)則
  --add-rich-rule=<rule>    --添加富規(guī)則
  --remove-rich-rule=<rule>   --移除富規(guī)則
  --list-all 和 --list-all-zones         --也能列出存在的富規(guī)則

2. 富規(guī)則語法

規(guī)則的幾乎每個單一元素都能夠以option=value形式來采用附加參數(shù):

rule

  [source]

  [destination]

  service|port|protocol|icmp-block|masquerade|forward-port

  [log]

  [audit]

  [accept|reject|drop]

格式:

rule [family="ipv4|ipv6"]

source address="address[/mask]" [invert="True"]

destination address="address[/mask]" invert="True"

service name="service name"

port port="port value" protocol="tcp|udp"

protocol value="protocol value"

forward-port port="port value" protocol="tcp|udp" to-port="port value

" to-addr="address"

log [prefix="prefix text"] [level="log level"] [limit value="rate/duration"]

accept | reject [type="reject type"] | drop

3. 常用的富規(guī)則配置

(1)對特定IP訪問特定端口

firewall-cmd --permanent --zone=public --add-rich-rule="rule family="ipv4" source address="10.10.10.110/32" port port="1521" protocol="tcp" accept" 
firewall-cmd --reload

(2)批量加端口,允許某個網(wǎng)段訪問多個端口

firewall-cmd --permanent  --add-rich-rule='rule family=ipv4 source address=10.10.10.0/24 port port=8080-8090 protocol=tcp accept'
firewall-cmd --reload

(3) 開通某個IP訪問某個服務

firewall-cmd --permanent --zone=public --add-rich-rule='rule family=ipv4 service name=nfs source address="10.10.10.101/32" accept'
firewall-cmd --reload

(4) 拒絕某個IP訪問所有端口

firewall-cmd --permanent --zone=public --add-rich-rule='rule family=ipv4 source address=10.10.10.110/32 reject'
firewall-cmd --reload

(5)允許某個IP訪問所有端口

firewall-cmd --permanent --zone=public --add-rich-rule='rule family=ipv4 source address=10.10.10.110/32 allow'
firewall-cmd --reload
責任編輯:趙寧寧 來源: 運維李哥不背鍋
相關推薦

2020-05-14 22:00:43

FirewallD防火墻系統(tǒng)運維

2010-09-13 17:45:37

2011-01-05 09:19:59

防火墻firewalld

2009-02-22 09:30:24

2018-10-09 09:00:02

2010-03-08 09:09:48

2010-09-13 17:24:11

2012-07-10 10:39:48

Linux防火墻

2009-12-21 14:44:06

2010-09-14 14:26:50

2009-12-09 14:34:58

2011-03-15 15:47:15

Iptables防火墻

2011-03-17 16:00:57

2009-09-28 10:06:09

Linux防火墻Linux規(guī)則

2011-03-15 16:35:27

2020-04-07 13:20:52

Linux防火墻ufw

2022-04-28 18:24:36

CentOSLinux

2014-08-05 09:50:40

CentOS防火墻

2009-11-30 13:05:00

Suse防火墻

2011-03-16 12:46:29

CentOSiptables防火墻
點贊
收藏

51CTO技術棧公眾號

中文字幕亚洲综合| 依依成人综合视频| 国产精品欧美激情在线播放| 欧美色图17p| 中文字幕视频精品一区二区三区| 亚洲午夜国产一区99re久久| 亚洲第一主播视频| 日韩av一区二区在线| 欧美一级黄色影院| www免费在线观看| 91浏览器在线视频| 51午夜精品| 中文字幕乱码人妻二区三区| 国内视频精品| 色777狠狠综合秋免鲁丝| www日本在线观看| 日韩一级二级| 欧美日韩免费观看中文| 日韩人妻一区二区三区蜜桃视频| 天堂中文在线视频| 国产成人精品免费视频网站| 国产成人在线一区| 日本三级视频在线| 亚洲国产一区二区在线观看| 亚洲欧美日韩一区二区在线| 风韵丰满熟妇啪啪区老熟熟女| 最新日韩一区| 欧美视频一二三| 国产日韩欧美精品在线观看| 欧美成年黄网站色视频| 久久久久久9999| 精品久久一区二区三区蜜桃| 国产成人毛毛毛片| 激情五月婷婷综合网| 国产91亚洲精品| 精品欧美一区二区三区免费观看| 中文字幕一区二区av | 亚洲精品一级片| 久久国产欧美日韩精品| 国产成人精品免费久久久久| 欧美激情亚洲综合| 亚洲婷婷免费| 欧美精品成人在线| 欧美日韩人妻精品一区二区三区| 99久久婷婷国产综合精品电影√| 在线观看日韩av| 三上悠亚影音先锋| 欧美日韩爱爱| 国产一区二区精品丝袜| 白白色免费视频| 视频精品在线观看| 亚洲人成欧美中文字幕| 亚洲国产无码精品| 综合亚洲色图| 亚洲午夜小视频| 精品一区二区三区蜜桃在线| 精品久久91| 影音先锋日韩有码| 美女网站视频色| 91精品国产乱码久久久久久久| 久久精彩免费视频| 黄色片子在线观看| 欧美阿v一级看视频| www.亚洲人| 亚洲毛片在线免费观看| 右手影院亚洲欧美| 国产亚洲一区| 俺去亚洲欧洲欧美日韩| 永久免费看mv网站入口| 欧美精品一级| 午夜精品久久久久久久久久久久| 中文字幕一区二区三区精品| 香蕉久久夜色精品| 国产精品高清在线观看| 国产精品久久久午夜夜伦鲁鲁| 激情综合色播激情啊| 国产98在线|日韩| 青青草免费在线视频| 国产清纯白嫩初高生在线观看91 | 香蕉精品视频在线观看| 久久国产精品影片| 人人干人人干人人干| 日韩专区一卡二卡| 亚洲精品欧美日韩专区| 男人天堂av网| 欧美激情综合五月色丁香 | 亚洲经典自拍| 国产精品黄色影片导航在线观看| 伊人精品一区二区三区| 国产成人在线视频网址| 久久免费99精品久久久久久| a√资源在线| 亚洲已满18点击进入久久| 超碰网在线观看| 国产专区精品| 亚洲一品av免费观看| av成人免费网站| 中文日韩欧美| 亚洲精品欧美极品| 毛片在线免费| 亚洲一区二区三区四区五区黄| 久久人妻精品白浆国产| 91麻豆精品国产91久久久久推荐资源| 亚洲人成电影在线| 青青草原免费观看| 首页综合国产亚洲丝袜| av电影成人| wwwwxxxx国产| 北条麻妃在线| 亚洲影院理伦片| 色戒在线免费观看| 五月激激激综合网色播| 粗暴蹂躏中文一区二区三区| 一级黄色在线视频| 成人亚洲一区二区一| 亚洲欧美日韩另类精品一区二区三区| 888av在线视频| 制服丝袜亚洲精品中文字幕| 亚洲一区二区自偷自拍 | 麻豆成人在线看| 国产免费一区二区三区四区五区| 丁香婷婷综合五月| 婷婷视频在线播放| 成人一区视频| 国产一区二区三区直播精品电影| 亚洲精品午夜久久久久久久| 精品一区二区精品| 亚洲一二区在线| 日韩中文在线播放| 亚洲免费精彩视频| 日韩黄色三级视频| 国产成a人亚洲| 大片在线观看网站免费收看| 日本久久二区| 日韩在线视频二区| 中国a一片一级一片| 久久综合九色综合97婷婷女人 | 日韩女优制服丝袜电影| 欧美性生交大片| 日本亚洲视频在线| 日本午夜精品一区二区三区| 天堂av在线| 精品亚洲国产成av人片传媒| 三级黄色在线视频| 白白色 亚洲乱淫| 波多野结衣之无限发射| 女仆av观看一区| 欧美在线视频一区| 你懂得网站在线| 色婷婷综合久久久中文字幕| 国产毛片久久久久久久| 日本亚洲最大的色成网站www| 日本一区二区三区免费观看| 成人看片在线观看| 亚洲美女免费在线| 亚洲人成网站777色婷婷| 成人免费视频网站入口::| 精品一区二区免费视频| 在线成人性视频| 国产精品1区| 欧美精品第一页在线播放| 免费看黄网站在线观看| 欧美日韩裸体免费视频| 精品欧美一区二区久久久| 全国精品久久少妇| 男女啪啪的视频| a级日韩大片| 78m国产成人精品视频| 黄色av网站在线| 欧美午夜精品久久久久久超碰| 久久精品国产亚洲AV成人婷婷| 久久国产精品99精品国产| av磁力番号网| 欧美精品中文字幕亚洲专区| 日本aⅴ大伊香蕉精品视频| 国产youjizz在线| 7777精品伊人久久久大香线蕉 | 插吧插吧综合网| 日本亚洲一区二区| 免费cad大片在线观看| 欧美成人基地| 国产精品日韩av| 免费在线播放电影| 亚洲欧美国产va在线影院| 国产又黄又粗又硬| 婷婷亚洲久悠悠色悠在线播放| 免费观看av网站| 国产麻豆欧美日韩一区| 免费在线观看亚洲视频| 区一区二视频| 精品日本一区二区三区在线观看| 亚洲精品一区三区三区在线观看| 欧美成人激情视频| 久久精品蜜桃| 欧美成人精品1314www| 国产精品成人无码| 亚欧色一区w666天堂| 免费成人深夜蜜桃视频| 99国产欧美另类久久久精品| 亚洲精品www.| 国产精品视区| 欧美视频在线第一页| 成人aaaa| 欧美二区在线| 国产精品白浆| 久热国产精品| 欧美日韩中文国产一区发布| 久久在线观看| 国产精品女人久久久久久| av岛国在线| 蜜臀久久99精品久久久无需会员| 韩日在线视频| 亚洲精品动漫久久久久| av中文字幕第一页| 欧美人狂配大交3d怪物一区| 黄色一级视频免费看| 亚洲一区在线视频观看| 少妇高潮一区二区三区喷水| 久久亚洲精品小早川怜子| 特种兵之深入敌后| 精久久久久久久久久久| 超碰在线97免费| 久久婷婷影院| 欧美 日韩 国产 高清| 欧美日本国产| 懂色av粉嫩av蜜臀av| 色呦哟—国产精品| 欧洲亚洲一区| 国产精品探花在线观看| 久久精品日韩| 欧美调教在线| 精品视频免费观看| 欧美福利在线播放网址导航| 99久久精品免费看国产四区| 日韩福利在线观看| 国产精品永久免费| 日韩午夜视频在线| 国产精品中文字幕在线观看| 日本少妇一区| 国产精品私拍pans大尺度在线| 欧美特黄aaaaaaaa大片| 青青草原成人在线视频| 在线精品亚洲欧美日韩国产| 欧美中文字幕视频在线观看| 涩涩视频在线播放| 4388成人网| 国产高清不卡| 国产成人高潮免费观看精品| 国产日韩另类视频一区| 日韩av理论片| 成人黄色免费观看| 国产视频观看一区| 精品国产亚洲一区二区在线观看 | 欧美aⅴ在线观看| 久久性色av| 少妇网站在线观看| 国产真实乱子伦精品视频| 国产精品欧美性爱| 91年精品国产| 极品蜜桃臀肥臀-x88av| 国产精品美女久久久久久| 永久免费未视频| 伊人久久大香线蕉av超碰| 亚洲精品在线免费播放| 人妻一区二区三区| 亚洲男人天堂手机在线| 在线观看的av| 欧美猛交免费看| freexxx性亚洲精品| 日本午夜人人精品| 91国产精品| 国产精品污www一区二区三区| 亚洲区小说区图片区qvod按摩| 色之综合天天综合色天天棕色| 欧美激情偷拍自拍| 成人免费a级片| 噜噜噜91成人网| 日本高清一区二区视频| 成人晚上爱看视频| 中文字幕在线观看免费高清 | 久久精品www人人爽人人| 黄色一区二区在线观看| 做爰视频毛片视频| 欧美哺乳videos| 日本电影一区二区在线观看| 久久久av一区| 忘忧草在线影院两性视频| 国产欧美日韩免费| www.亚洲一二| 一区二区精品在线观看| 国产亚洲综合精品| 在线免费视频一区| 99精品视频一区| av最新在线观看| 狠狠综合久久av一区二区小说| 一区二区日韩在线观看| 日韩乱码在线视频| √天堂8在线网| 国产精品免费看久久久香蕉| 日韩三级不卡| 亚洲精品人成| 国产精品毛片在线看| 性鲍视频在线观看| 中文字幕欧美三区| 国产三级av片| 日韩视频在线观看一区二区| 国产精品一区在线看| 国内精品一区二区三区四区| 色综合久久久| 日韩欧美在线一区二区| 91久久亚洲| 久久久久久无码精品人妻一区二区| 国产色91在线| 精品成人av一区二区在线播放| 91精品国产乱码久久蜜臀| 国产在线观看免费网站| 69久久夜色精品国产69| 亚洲三级av| 综合一区中文字幕| 青青草国产精品97视觉盛宴| 国产精品九九九九九| 亚洲国产精品久久不卡毛片| 精品国自产拍在线观看| 色999日韩欧美国产| 亚洲爱爱视频| 日本成人三级电影网站| 国产亚洲福利| 亚洲精品大尺度| av网站大全在线| 国产色综合天天综合网| 成人3d动漫在线观看| 久久久国产欧美| 国产日韩欧美精品电影三级在线| 亚洲第一在线播放| 日韩av综合中文字幕| 国产一二在线播放| 精品一区二区三区自拍图片区| 国产精品黄色| 国产高潮失禁喷水爽到抽搐| 亚洲一区二区三区四区在线观看| www久久久久久| 久久久久久久久电影| 一区二区亚洲视频| 加勒比成人在线| 成人黄色av网站在线| 精品无码免费视频| 亚洲国产成人久久| 春色校园综合激情亚洲| 国内一区二区在线视频观看| 亚洲精品少妇| 日本japanese极品少妇| 都市激情亚洲色图| 国产在线一在线二| 国产欧美日韩中文| 牛夜精品久久久久久久99黑人| 久久精品国产99久久99久久久| 亚洲欧美精品午睡沙发| 亚洲av无码乱码国产精品| 欧美精品videossex性护士| 精品淫伦v久久水蜜桃| 免费看又黄又无码的网站| 国产午夜精品一区二区三区视频| 国产情侣小视频| 精品激情国产视频| 91夜夜蜜桃臀一区二区三区| 欧美综合在线播放| 国产亚洲精品bt天堂精选| 91成人在线免费| 色综合五月天导航| 日韩精选在线| 男人搞女人网站| 夜夜精品视频一区二区| 亚洲欧美综合在线观看| 国产精品日韩一区| 欧美日韩hd| 这里只有久久精品| 欧美一区二区三区免费观看视频| 国模私拍视频在线播放| 欧美日韩精品不卡| 国产美女精品人人做人人爽| 国产中文字幕免费| 国产亚洲一区二区精品| 久久99成人| 久久国产乱子伦免费精品| 最新国产の精品合集bt伙计| 亚洲第一成人av| 国产精品福利在线观看网址| 欧美高清不卡| av电影网站在线观看| 欧美成人精品1314www| 日韩av一级| 人妻夜夜添夜夜无码av | 久久精品亚洲a| 亚洲激情电影中文字幕| 国产精品久久久久久吹潮| www.xxx麻豆| 中文字幕中文字幕一区二区| 日韩一级免费视频| 亚洲bt天天射| 视频一区欧美精品|