成人性生交大片免费看视频r_亚洲综合极品香蕉久久网_在线视频免费观看一区_亚洲精品亚洲人成人网在线播放_国产精品毛片av_久久久久国产精品www_亚洲国产一区二区三区在线播_日韩一区二区三区四区区区_亚洲精品国产无套在线观_国产免费www

主頁(yè) > 知識(shí)庫(kù) > linux防火墻iptables詳細(xì)教程

linux防火墻iptables詳細(xì)教程

熱門(mén)標(biāo)簽:智能電話機(jī)器人金融 孝感營(yíng)銷電銷機(jī)器人源碼 AI電銷機(jī)器人PHP源碼 思茅地圖標(biāo)注app 沈陽(yáng)藝匯通地圖標(biāo)注 打電話機(jī)器人是什么軟件 騰訊美術(shù)館地圖標(biāo)注 鄭州智能外呼系統(tǒng)招商 ai電銷機(jī)器人自動(dòng)篩選意向客戶
2.1 框架圖
-->PREROUTING-->[ROUTE]-->FORWARD-->POSTROUTING-->
 mangle     |     mangle     ^ mangle
   nat       |     filter     | nat
           |               |
           |               |
           v               |
         INPUT           OUTPUT
           | mangle         ^ mangle
           | filter         | nat
           v ------>local------->| filter
2.2 鏈和表



     filter:   顧名思義,用于過(guò)濾的時(shí)候
     nat:     顧名思義,用于做 NAT 的時(shí)候
           NAT:Network Address Translator

     INPUT:     位于 filter 表,匹配目的 IP 是本機(jī)的數(shù)據(jù)包
     FORWARD:   位于 filter 表,匹配穿過(guò)本機(jī)的數(shù)據(jù)包,
     PREROUTING: 位于 nat 表,用于修改目的地址(DNAT)
     POSTROUTING:位于 nat 表,用于修改源地址 (SNAT)

3.1 iptables 語(yǔ)法概述
iptables [-t 要操作的表]
     操作命令>
     [要操作的鏈]
     [規(guī)則號(hào)碼]
     [匹配條件]
     [-j 匹配到以后的動(dòng)作]
3.2 命令概述
操作命令(-A、-I、-D、-R、-P、-F)
查看命令(-[vnx]L)
3.2.1 -A
-A 鏈名>
 APPEND,追加一條規(guī)則(放到最后)

例如:
 iptables -t filter -A INPUT -j DROP

 在 filter 表的 INPUT 鏈里追加一條規(guī)則(作為最后一條規(guī)則)
 匹配所有訪問(wèn)本機(jī) IP 的數(shù)據(jù)包,匹配到的丟棄
3.2.2 -I
-I 鏈名> [規(guī)則號(hào)碼]
 INSERT,插入一條規(guī)則

例如:
 iptables -I INPUT -j DROP
 在 filter 表的 INPUT 鏈里插入一條規(guī)則(插入成第 1 條)

 iptables -I INPUT 3 -j DROP
 在 filter 表的 INPUT 鏈里插入一條規(guī)則(插入成第 3 條)

注意: 1、-t filter 可不寫(xiě),不寫(xiě)則自動(dòng)默認(rèn)是 filter 表
   2、-I 鏈名 [規(guī)則號(hào)碼],如果不寫(xiě)規(guī)則號(hào)碼,則默認(rèn)是 1
   3、確保規(guī)則號(hào)碼 ≤ (已有規(guī)則數(shù) + 1),否則報(bào)錯(cuò)
3.2.3 -D
-D 鏈名> 規(guī)則號(hào)碼 | 具體規(guī)則內(nèi)容>
 DELETE,刪除一條規(guī)則

例如:
 iptables -D INPUT 3(按號(hào)碼匹配)
 刪除 filter 表 INPUT 鏈中的第三條規(guī)則(不管它的內(nèi)容是什么)

 iptables -D INPUT -s 192.168.0.1 -j DROP(按內(nèi)容匹配)
 刪除 filter 表 INPUT 鏈中內(nèi)容為“-s 192.168.0.1 -j DROP”的規(guī)則
 (不管其位置在哪里)

注意:
 1、若規(guī)則列表中有多條相同的規(guī)則時(shí),按內(nèi)容匹配只刪除序號(hào)最小的一條
 2、按號(hào)碼匹配刪除時(shí),確保規(guī)則號(hào)碼 ≤ 已有規(guī)則數(shù),否則報(bào)錯(cuò)
 3、按內(nèi)容匹配刪除時(shí),確保規(guī)則存在,否則報(bào)錯(cuò)

3.2.3 -R
-R 鏈名> 規(guī)則號(hào)碼> 具體規(guī)則內(nèi)容>
 REPLACE,替換一條規(guī)則

例如:
 iptables -R INPUT 3 -j ACCEPT
 將原來(lái)編號(hào)為 3 的規(guī)則內(nèi)容替換為“-j ACCEPT”

注意:
 確保規(guī)則號(hào)碼 ≤ 已有規(guī)則數(shù),否則報(bào)錯(cuò)

3.2.4 -P
-P 鏈名> 動(dòng)作>
 POLICY,設(shè)置某個(gè)鏈的默認(rèn)規(guī)則

例如:
 iptables -P INPUT DROP
 設(shè)置 filter 表 INPUT 鏈的默認(rèn)規(guī)則是 DROP

注意:
 當(dāng)數(shù)據(jù)包沒(méi)有被規(guī)則列表里的任何規(guī)則匹配到時(shí),按此默認(rèn)規(guī)則處理

3.2.5 -F
-F [鏈名]
 FLUSH,清空規(guī)則

例如:
 iptables -F INPUT
 清空 filter 表 INPUT 鏈中的所有規(guī)則

 iptables -t nat -F PREROUTING
 清空 nat 表 PREROUTING 鏈中的所有規(guī)則

注意:
 1、-F 僅僅是清空鏈中規(guī)則,并不影響 -P 設(shè)置的默認(rèn)規(guī)則
 2、-P 設(shè)置了 DROP 后,使用 -F 一定要小心?。?!
 3、如果不寫(xiě)鏈名,默認(rèn)清空某表里所有鏈里的所有規(guī)則
3.2.6 -[vxn]L
-L [鏈名]
 LIST,列出規(guī)則

 v:顯示詳細(xì)信息,包括每條規(guī)則的匹配包數(shù)量和匹配字節(jié)數(shù)
 x:在 v 的基礎(chǔ)上,禁止自動(dòng)單位換算(K、M)
 n:只顯示 IP 地址和端口號(hào)碼,不顯示域名和服務(wù)名稱

例如:
 iptables -L
 粗略列出 filter 表所有鏈及所有規(guī)則

 iptables -t nat -vnL
 用詳細(xì)方式列出 nat 表所有鏈的所有規(guī)則,只顯示 IP 地址和端口號(hào)

 iptables -t nat -vxnL PREROUTING
 用詳細(xì)方式列出 nat 表 PREROUTING 鏈的所有規(guī)則以及詳細(xì)數(shù)字,不反解
3.3 匹配條件
流入、流出接口(-i、-o)
來(lái)源、目的地址(-s、-d)
協(xié)議類型     (-p)
來(lái)源、目的端口(--sport、--dport)
3.3.1 按網(wǎng)絡(luò)接口匹配
-i 匹配數(shù)據(jù)進(jìn)入的網(wǎng)絡(luò)接口>
例如:
 -i eth0
 匹配是否從網(wǎng)絡(luò)接口 eth0 進(jìn)來(lái)

 -i ppp0
 匹配是否從網(wǎng)絡(luò)接口 ppp0 進(jìn)來(lái)

-o 匹配數(shù)據(jù)流出的網(wǎng)絡(luò)接口
例如:
 -o eth0
 -o ppp0
3.3.2 按來(lái)源目的地址匹配
-s 匹配來(lái)源地址>
 可以是 IP、NET、DOMAIN,也可空(任何地址)
例如:
 -s 192.168.0.1   匹配來(lái)自 192.168.0.1 的數(shù)據(jù)包
 -s 192.168.1.0/24 匹配來(lái)自 192.168.1.0/24 網(wǎng)絡(luò)的數(shù)據(jù)包
 -s 192.168.0.0/16 匹配來(lái)自 192.168.0.0/16 網(wǎng)絡(luò)的數(shù)據(jù)包

-d 匹配目的地址>
 可以是 IP、NET、DOMAIN,也可以空
例如:
 -d 202.106.0.20   匹配去往 202.106.0.20 的數(shù)據(jù)包
 -d 202.106.0.0/16 匹配去往 202.106.0.0/16 網(wǎng)絡(luò)的數(shù)據(jù)包
 -d www.abc.com   匹配去往域名 www.abc.com 的數(shù)據(jù)包

3.3.3 按協(xié)議類型匹配
-p 匹配協(xié)議類型>
 可以是 TCP、UDP、ICMP 等,也可為空
例如:
 -p tcp
 -p udp
 -p icmp --icmp-type 類型
 ping: type 8     pong: type 0
3.3.4 按來(lái)源目的端口匹配
--sport 匹配源端口>
 可以是個(gè)別端口,可以是端口范圍
例如:
 --sport 1000     匹配源端口是 1000 的數(shù)據(jù)包
 --sport 1000:3000 匹配源端口是 1000-3000 的數(shù)據(jù)包(含1000、3000)
 --sport :3000     匹配源端口是 3000 以下的數(shù)據(jù)包(含 3000)
 --sport 1000:     匹配源端口是 1000 以上的數(shù)據(jù)包(含 1000)

--dport 匹配目的端口>
 可以是個(gè)別端口,可以是端口范圍
例如:
 --dport 80       匹配源端口是 80 的數(shù)據(jù)包
 --dport 6000:8000 匹配源端口是 6000-8000 的數(shù)據(jù)包(含6000、8000)
 --dport :3000     匹配源端口是 3000 以下的數(shù)據(jù)包(含 3000)
 --dport 1000:     匹配源端口是 1000 以上的數(shù)據(jù)包(含 1000)
注意:--sport 和 --dport 必須配合 -p 參數(shù)使用
3.3.5 匹配應(yīng)用舉例
1、端口匹配
-p udp --dport 53
匹配網(wǎng)絡(luò)中目的地址是 53 的 UDP 協(xié)議數(shù)據(jù)包

2、地址匹配
-s 10.1.0.0/24 -d 172.17.0.0/16
匹配來(lái)自 10.1.0.0/24 去往 172.17.0.0/16 的所有數(shù)據(jù)包

3、端口和地址聯(lián)合匹配
-s 192.168.0.1 -d www.abc.com -p tcp --dport 80
匹配來(lái)自 192.168.0.1,去往 www.abc.com 的 80 端口的 TCP 協(xié)議數(shù)據(jù)包


注意:
1、--sport、--dport 必須聯(lián)合 -p 使用,必須指明協(xié)議類型是什么
2、條件寫(xiě)的越多,匹配越細(xì)致,匹配范圍越小
3.4 動(dòng)作(處理方式)
ACCEPT
DROP
SNAT
DNAT
MASQUERADE
3.4.1 -j ACCEPT
-j ACCEPT
 通過(guò),允許數(shù)據(jù)包通過(guò)本鏈而不攔截它
 類似 Cisco 中 ACL 里面的 permit

例如:
 iptables -A INPUT -j ACCEPT
 允許所有訪問(wèn)本機(jī) IP 的數(shù)據(jù)包通過(guò)

3.4.2 -j DROP
-j DROP
 丟棄,阻止數(shù)據(jù)包通過(guò)本鏈而丟棄它
 類似 Cisco 中 ACL 里的 deny

例如:
 iptables -A FORWARD -s 192.168.80.39 -j DROP
 阻止來(lái)源地址為 192.168.80.39 的數(shù)據(jù)包通過(guò)本機(jī)
3.4.3 -j SNAT
-j SNAT --to IP[-IP][:端口-端口](nat 表的 POSTROUTING 鏈)
 源地址轉(zhuǎn)換,SNAT 支持轉(zhuǎn)換為單 IP,也支持轉(zhuǎn)換到 IP 地址池
 (一組連續(xù)的 IP 地址)
例如:
iptables -t nat -A POSTROUTING -s 192.168.0.0/24 \
 -j SNAT --to 1.1.1.1
將內(nèi)網(wǎng) 192.168.0.0/24 的原地址修改為 1.1.1.1,用于 NAT

iptables -t nat -A POSTROUTING -s 192.168.0.0/24 \
 -j SNAT --to 1.1.1.1-1.1.1.10
同上,只不過(guò)修改成一個(gè)地址池里的 IP

3.4.4 -j DNAT
-j DNAT --to IP[-IP][:端口-端口](nat 表的 PREROUTING 鏈)
 目的地址轉(zhuǎn)換,DNAT 支持轉(zhuǎn)換為單 IP,也支持轉(zhuǎn)換到 IP 地址池
 (一組連續(xù)的 IP 地址)
例如:
iptables -t nat -A PREROUTING -i ppp0 -p tcp --dport 80 \
 -j DNAT --to 192.168.0.1
把從 ppp0 進(jìn)來(lái)的要訪問(wèn) TCP/80 的數(shù)據(jù)包目的地址改為 192.168.0.1

iptables -t nat -A PREROUTING -i ppp0 -p tcp --dport 81 \
 -j DNAT --to 192.168.0.2:80
iptables -t nat -A PREROUTING -i ppp0 -p tcp --dport 80 \
 -j DNAT --to 192.168.0.1-192.168.0.10

3.4.5 -j MASQUERADE
-j MASQUERADE
動(dòng)態(tài)源地址轉(zhuǎn)換(動(dòng)態(tài) IP 的情況下使用)

例如:

 iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -j MASQUERADE
 將源地址是 192.168.0.0/24 的數(shù)據(jù)包進(jìn)行地址偽裝

3.5 附加模塊
按包狀態(tài)匹配   (state)
按來(lái)源 MAC 匹配(mac)
按包速率匹配   (limit)
多端口匹配   (multiport)
3.5.1 state
-m state --state 狀態(tài)
狀態(tài):NEW、RELATED、ESTABLISHED、INVALID
   NEW:有別于 tcp 的 syn
   ESTABLISHED:連接態(tài)
   RELATED:衍生態(tài),與 conntrack 關(guān)聯(lián)(FTP)
   INVALID:不能被識(shí)別屬于哪個(gè)連接或沒(méi)有任何狀態(tài)
例如:
 iptables -A INPUT -m state --state RELATED,ESTABLISHED \
     -j ACCEPT

3.5.2 mac
-m mac --mac-source MAC
匹配某個(gè) MAC 地址

例如:
 iptables -A FORWARD -m --mac-source xx:xx:xx:xx:xx:xx \
   -j DROP
 阻斷來(lái)自某 MAC 地址的數(shù)據(jù)包,通過(guò)本機(jī)

注意:
 MAC 地址不過(guò)路由,不要試圖去匹配路由后面的某個(gè) MAC 地址

3.5.3 limit
-m limit --limit 匹配速率 [--burst 緩沖數(shù)量]
 用一定速率去匹配數(shù)據(jù)包
例如:
 iptables -A FORWARD -d 192.168.0.1 -m limit --limit 50/s \
   -j ACCEPT
 iptables -A FORWARD -d 192.168.0.1 -j DROP

注意:
 limit 僅僅是用一定的速率去匹配數(shù)據(jù)包,并非 “限制”

3.5.4 multiport
-m multiport --sports|--dports|--ports> 端口1[,端口2,..,端口n]
一次性匹配多個(gè)端口,可以區(qū)分源端口,目的端口或不指定端口

例如:
 iptables -A INPUT -p tcp -m multiports --ports \
   21,22,25,80,110 -j ACCEPT

注意:
 必須與 -p 參數(shù)一起使用   

4. 實(shí)例分析
單服務(wù)器的防護(hù)
如何做網(wǎng)關(guān)
如何限制內(nèi)網(wǎng)用戶
內(nèi)網(wǎng)如何做對(duì)外服務(wù)器
連接追蹤模塊
4.1 單服務(wù)器的防護(hù)
弄清對(duì)外服務(wù)對(duì)象
書(shū)寫(xiě)規(guī)則
 網(wǎng)絡(luò)接口 lo 的處理
 狀態(tài)監(jiān)測(cè)的處理
 協(xié)議 + 端口的處理
實(shí)例:一個(gè)普通的 web 服務(wù)器
iptables -A INPUT -i lo -j ACCEPT
iptables -A INPUT -p tcp -m multiport 22,80 -j ACCEPT
iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -P INPUT DROP
注意:確保規(guī)則循序正確,弄清邏輯關(guān)系,學(xué)會(huì)時(shí)刻使用 -vnL
4.2 如何做網(wǎng)關(guān)
弄清網(wǎng)絡(luò)拓?fù)?
本機(jī)上網(wǎng)
設(shè)置 nat
 啟用路由轉(zhuǎn)發(fā)
 地址偽裝 SNAT/MASQUERADE

實(shí)例:ADSL 撥號(hào)上網(wǎng)的拓?fù)?
echo "1" > /proc/sys/net/ipv4/ip_forward
iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -o ppp0 \
 -j MASQUERADE

4.3 如何限制內(nèi)網(wǎng)用戶
過(guò)濾位置 filer 表 FORWARD 鏈
匹配條件 -s -d -p --s/dport
處理動(dòng)作 ACCEPT DROP

實(shí)例:
iptables -A FORWARD -s 192.168.0.3 -j DROP
iptables -A FORWARD -m mac --mac-source 11:22:33:44:55:66 \
 -j DROP
iptables -A FORWARD -d bbs.chinaunix.net -j DROP
4.4 內(nèi)網(wǎng)如何做對(duì)外服務(wù)器
服務(wù)協(xié)議(TCP/UDP)
對(duì)外服務(wù)端口
內(nèi)部服務(wù)器私網(wǎng) IP
內(nèi)部真正服務(wù)端口
實(shí)例:
iptables -t nat -A PREROUTING -i ppp0 -p tcp --dport 80 \
 -j DNAT --to 192.168.1.1
iptables -t nat -A PREROUTING -i ppp0 -p tcp --dport 81 \
 -j DNAT --to 192.168.1.2:80
4.5 連接追蹤模塊
為什么要使用連接追蹤模塊
 FTP 協(xié)議的傳輸原理
 傳統(tǒng)防火墻的做法

如何使用
4.5.1 FTP 協(xié)議傳輸原理
使用端口
 command port
 data port

傳輸模式
 主動(dòng)模式(ACTIVE)
 被動(dòng)模式(PASSIVE)
4.5.1 FTP 協(xié)議傳輸原理
主動(dòng)模式
       client         server
     xxxx |---|----------|-->| 21
     yyyy |--|----------|---| 20
           FW1     FW2
被動(dòng)模式
       client         server
     xxxx |---|----------|--->| 21
     yyyy |---|----------|--->| zzzz
           FW1     FW2
4.5.2 傳統(tǒng)防火墻的做法
只使用主動(dòng)模式,打開(kāi) TCP/20
防火墻打開(kāi)高范圍端口
配置 FTP 服務(wù),減小被動(dòng)模式端口范圍
4.5.3 如何使用連接追蹤模塊
modprobe ipt_conntrack_ftp
modprobe ipt_nat_ftp
iptables -A INPUT -p tcp --dport 21 -j ACCEPT
iptables -A INPUT -m state --state \
 RELATED,ESTABLISHED -j ACCEPT
iptables -P INPUT DROP
5. 網(wǎng)管策略
怕什么
能做什么
讓什么 vs 不讓什么
三大“紀(jì)律”五項(xiàng)“注意”
其他注意事項(xiàng)
5.1 必加項(xiàng)
echo "1" > /proc/sys/net/ipv4/ip_forward
echo "1" > /proc/sys/net/ipv4/tcp_syncookies
echo "1" > \
 /proc/sys/net/ipv4/icmp_ignore_bogus_error_responses
modprobe ip_conntrack_ftp
modprobe ip_nat_ftp
5.2 可選方案
堵:
iptables -A FORWARD -p tcp --dport xxx -j DROP
iptables -A FORWARD -p tcp --dport yyy:zzz -j DROP

通:
iptables -A FORWARD -p tcp --dport xxx -j ACCEPT
iptables -A FORWARD -p tcp --dport yyy:zzz -j ACCEPT
iptables -A FORWARD -m state --state RELATED,ESTABLISHED \
 -j ACCEPT
iptables -P FORWARD DROP
5.3 三大“紀(jì)律”五項(xiàng)“注意”
三大“紀(jì)律”——專表專用
 filter
 nat
 mangle

五項(xiàng)“注意”——注意數(shù)據(jù)包的走向
 PREROUTING
 INPUT
 FORWARD
 OUTPUT
 POSTROUTING
5.4 其他注意事項(xiàng)
養(yǎng)成好的習(xí)慣
 iptables -vnL
 iptables -t nat -vnL
 iptables-save

注意邏輯順序
 iptables -A INPUT -p tcp --dport xxx -j ACCEPT
 iptables -I INPUT -p tcp --dport yyy -j ACCEPT

學(xué)會(huì)寫(xiě)簡(jiǎn)單的腳本
6. FAQ.1
Q:我設(shè)置了 iptables -A OUTPUT -d 202.xx.xx.xx -j DROP
 為何內(nèi)網(wǎng)用戶還是可以訪問(wèn)那個(gè)地址?
A:filter 表的 OUTPUT 鏈?zhǔn)潜緳C(jī)訪問(wèn)外面的必經(jīng)之路,內(nèi)網(wǎng)數(shù)據(jù)不經(jīng)過(guò)該鏈

Q:我添加了 iptables -A FORWARD -d 202.xx.xx.xx -j DROP
 為何內(nèi)網(wǎng)用戶還是可以訪問(wèn)那個(gè)地址?
A:檢查整個(gè)規(guī)則是否存在邏輯錯(cuò)誤,看是否在 DROP 前有 ACCEPT

Q:iptables -t nat -A POSTROUTING -i eth1 -o eth2 -j MASQUERADE
 這條語(yǔ)句為何報(bào)錯(cuò)?
A:POSTROUTING 鏈不支持“流入接口” -i 參數(shù)
 同理,PREROUTING 鏈不支持“流出接口” -o 參數(shù)
6. FAQ.2
Q:我應(yīng)該怎么查看某個(gè)模塊具體該如何使用?
A:ipitables -m 模塊名 -h

Q:執(zhí)行 iptables -A FORWARD -m xxx -j yyy
 提示 iptables: No chain/target/match by that name
A:/lib/modules/`uname -r`/kernel/net/ipv4/netfilter 目錄中,
 缺少與 xxx 模塊有關(guān)的文件,或缺少與 yyy 動(dòng)作有關(guān)的文件
 名字為 ipt_xxx.o(2.4內(nèi)核) 或 ipt_yyy.ko(2.6內(nèi)核)

Q:腳本寫(xiě)好了,內(nèi)網(wǎng)上網(wǎng)沒(méi)問(wèn)題,F(xiàn)TP 訪問(wèn)不正常,無(wú)法列出目錄,為什么?
A:缺少 ip_nat_ftp 這個(gè)模塊,modprobe ip_nat_ftp
6. FAQ.3

標(biāo)簽:臨汾 淄博 延安 和田 甘孜 江蘇 張掖 巨人網(wǎng)絡(luò)通訊聲明:本文標(biāo)題《linux防火墻iptables詳細(xì)教程》,本文關(guān)鍵詞  linux,防火墻,iptables,詳細(xì),;如發(fā)現(xiàn)本文內(nèi)容存在版權(quán)問(wèn)題,煩請(qǐng)?zhí)峁┫嚓P(guān)信息告之我們,我們將及時(shí)溝通與處理。本站內(nèi)容系統(tǒng)采集于網(wǎng)絡(luò),涉及言論、版權(quán)與本站無(wú)關(guān)。

  • 相關(guān)文章
  • 下面列出與本文章《linux防火墻iptables詳細(xì)教程》相關(guān)的同類信息!
  • 本頁(yè)收集關(guān)于linux防火墻iptables詳細(xì)教程的相關(guān)信息資訊供網(wǎng)民參考!
  • 推薦文章
    国产精品一区三区在线观看| 中文字幕日韩精品在线| 佐佐木明希电影| 久久久久国产| 亚洲一区二区日韩| 欧美h版在线观看| 国产 日韩 欧美一区| 久久久久久无码午夜精品直播| 免费亚洲电影在线| 久久综合久色欧美综合狠狠| 国产69精品久久久久9999小说| 国产精品444| 日韩影片中文字幕| 国产精品三级久久久久久电影| 国产porny蝌蚪视频| 国产传媒一区| 99xxxx成人网| 黄色在线播放网站| 天堂资源中文在线| 在线观看久久久久久| 国产在线不卡| 欧美bbb人妖| 日本aⅴ在线观看| 亚洲成人av中文| 国产小视频在线观看免费| 久久综合亚洲| 国产伦精品免费视频| 久久精品国产亚洲AV无码男同| 欧美性猛交xxxx黑人猛交| 亚洲欧美视频在线观看| 91福利精品视频| 91麻豆国产自产在线观看| 91毛片在线观看| 自拍偷拍免费精品| 国产理论电影在线观看| 欧美写真视频一区| 亚洲一级Av无码毛片久久精品| 亚洲精品一区二区在线观看| 国产精品高潮久久| 国内久久视频| 亚洲成av人**亚洲成av**| 欧美高清性xxxxhdvideosex| 欧美极品在线观看| 日韩毛片免费看| 国产精品欧美久久久久无广告| 国内精品久久久久久久影视麻豆| www.色小姐com| 国产精品白丝jk白祙| 色呦呦在线看| av福利导福航大全在线播放| 91在线丨porny丨国产| 日韩欧美理论片| 一级淫片免费看| 欧美精品卡一卡二| 久久久久久久久免费视频| 成人在线免费观看黄色| 性做久久久久久免费观看欧美| 99中文字幕在线观看| 美女与牲口做爰视频在线观看| 一区二区三国产精华液| 91精品国产91久久久久久吃药| 欧美国产精品人人做人人爱| 亚洲欧洲国产精品| av网站免费在线| 无线免费在线视频| 香蕉成人app免费看片| 国产一级aa大片毛片| 亚洲av无码国产精品久久不卡| 在线免费色视频| 四虎成人精品在永久在线观看| 经典一区二区三区| 国产成人精品实拍在线| 欧美日韩国产一区中文午夜| 精品国内自产拍在线观看视频| 亚洲线精品一区二区三区| 国产又大又长又粗又黄| 熟女人妻在线视频| 亚洲一区二区三区激情| 欧美另类videos死尸| 男女视频在线观看| 国产激情久久久| 色乱码一区二区三区熟女| 欧美a一级片| 国产欧美日本| 男女激情免费视频| 少妇性色午夜淫片aaa播放| 亚洲妇女屁股眼交7| 欧美69精品久久久久久不卡| 国产蜜臀一区二区打屁股调教| av福利精品| 日韩中文字幕免费观看| 红杏成人性视频免费看| 激情小视频在线| 中文字幕高清20页| 精品一区二区三孕妇视频| 波多野结衣不卡视频| 欧美丝袜丝交足nylons172| 亚洲乱码精品一二三四区日韩在线| 韩国久久久久| 国产精品流白浆在线观看| 国产人妻人伦精品1国产丝袜| 成人在线短视频| 91久久香蕉国产日韩欧美9色| 杨幂一区欧美专区| 在线免费观看一区| 亚洲天堂免费看| 国产偷窥洗澡视频| 国产剧情av片巨作醉酒女邻居| 亚洲综合色站| 欧美大片免费看| 日韩一区二区三区中文字幕| 国产精品免费在线视频| 久久精品国产99国产精品澳门| 久久一区二区三区四区| 福利片免费在线观看| av网站在线免费| 性欧美xxxx大乳国产app| 在线视频观看国产| 亚洲永久免费视频| 密臀av在线播放| 亚洲特级毛片| yw193.com尤物在线| 欧美高清视频在线观看mv| 一本一道久久综合狠狠老精东影业| 日韩动漫在线观看| 毛片毛片毛片毛片| 国产伦一区二区三区色一情| 加勒比色老久久爱综合网| 天天色综合成人网| 午夜精品久久久久久不卡8050| www.夜夜爽| 久久亚洲精品国产精品紫薇| 色婷婷亚洲综合| 免费看的www视频网站视频| 日韩欧美不卡| 在线播放精品| 韩国三级在线播放| 国产精品久久久久久在线| 波多野结衣久久久久| 国产对白叫床清晰在线播放| 欧美三区不卡| 亚洲精品成人在线| 91成人在线精品视频| 精品国产欧美一区二区三区成人| 久久久三级国产网站| 亚洲精选在线观看| 亚洲精品无播放器在线播放| 图片区乱熟图片区亚洲| 国产在线观看一区| 精品国产鲁一鲁一区二区张丽| 久久久久久成人精品| 国产亚洲精品美女久久久久| 日韩在线资源| 成人av影视在线| 精品高清视频| 免费日韩中文字幕| 国产人妖乱国产精品人妖| 日韩成人av在线| 在线观看av资源网| 永久免费观看片现看| 九七电影韩国女主播在线观看| 成人99免费视频| 国产mv日韩mv欧美| 国产精品99免费看| 日本一二区视频| 日韩免费av网站| 美女航空一级毛片在线播放| 不卡av影片| 日韩视频一区在线| 日韩毛片在线| 日韩欧美在线中字| 91亚洲一线产区二线产区| 日本精品在线视频| 国产一级理论片| 91产国在线观看动作片喷水| 免费不卡av| 一本久道久久综合婷婷鲸鱼| 成人在线高清免费| 91青娱乐在线视频| 欧美伊人久久大香线蕉综合69| 国产精品无码一区二区三区| 人妻av无码一区二区三区| 中文字幕66页| 日韩三级电影网站| avav在线播放| 熟妇人妻va精品中文字幕| 国产成人精品亚洲777人妖| 欧美v亚洲v综合ⅴ国产v| 日本不卡免费高清视频在线| 欧美在线制服丝袜| 亚洲综合色在线| 亚洲第一免费播放区| 姑娘第5集在线观看免费好剧| 在线观看欧美日本| 91高清一区| 国产乱码精品一区二区三区忘忧草| 亚洲第一天堂影院| 日韩中文字幕一区二区三区| 国产高清精品二区| 久久精品国产一区二区电影| 亚洲精品xxx| 国产一区二区三区影院| 免费成人高清在线视频theav| 国内久久精品视频| 日韩黄色在线观看| 国产精品2020| 中文字幕免费观看| 欧美一区二区三区婷婷| 国产在线播放观看| 青青草超碰在线| 精品一区二区三区五区六区七区| 首页欧美精品中文字幕| 欧美日韩大片免费观看| 亚洲日本va中文字幕久久| 亚洲av无码乱码国产精品fc2| 污污的网站在线观看| 5858p先锋影音资源网| 精品亚洲国产成av人片传媒| 一区二区不卡在线视频 午夜欧美不卡'| 亚洲AV无码精品色毛片浪潮| 欧美大片免费观看在线观看网站推荐| 黄色一区二区在线观看| 日本 片 成人 在线| 神马午夜一区二区| 国产精品久久久久久久牛牛| 老司机深夜福利网站| 先锋影音欧美性受| 一区二区三区日本| av不卡在线看| 亚洲欧美日韩精品永久在线| 日本二区在线观看| 69堂免费精品视频在线播放| 婷婷久久综合九色综合伊人色| 欧美78videosex性欧美| 欧美激情国产精品日韩| 中文字幕一区二区三中文字幕| 国产一级片黄色| 乌克兰美女av| 亚洲精品中文字幕| 日韩毛片视频在线看| 96sao在线精品免费视频| 亚洲精品在线观看www| 久久久精品久久久久特色影视| 91好吊色国产欧美日韩在线| 久久久久久久久久毛片| www.这里只有精品| 欧美午夜精品一区二区蜜桃| 久久电影网电视剧免费观看| 成人午夜一级二级三级| 少妇无套高潮一二三区| 九色综合婷婷综合| 日韩中文字幕免费视频| 亚洲精品亚洲人成在线| 国产国产精品人在线视| 一本一道无码中文字幕精品热| 日韩一级片免费视频| 日韩一区av在线| 色婷婷在线视频| 夜夜骑天天干| 美女极度色诱视频www免费观看| 欧美在线啊v一区| 久久电影院7| 国产婷婷成人久久av免费高清| 日韩不卡的av| 久久久久久香蕉| 欧美亚洲另类在线一区二区三区| 美女扒开腿让男人桶爽久久软| 国产视频一区二区视频| 亚洲天堂男人av| 国产精品夜夜夜爽张柏芝| juy有坂深雪中文字幕| 国产极品粉嫩福利姬萌白酱| 色婷婷综合久久久中字幕精品久久| av片在线看| a级大片在线观看| 在线观看日本黄色| 4438五月综合| 色婷婷av一区二区| 日本不卡1234视频| 亚洲精品一区在线| 一区二区三区丝袜| 精品国产99久久久久久| 男人本色网站| 亚洲视频日本| 欧美乱妇高清无乱码免费| 欧美xxxxbb| 欧美美女一区二区在线观看| 一区二区三区视频观看| 激情综合网婷婷| 亚洲天堂久久久久| 日本熟妇成熟毛茸茸| 91avcom| 日韩欧美色电影| 国产日韩精品一区二区| 国产精品一区二区视频| 91九色美女在线视频| 欧美激情欧美激情| 亚洲区小说区图片区| 精品国产乱码久久久久久老虎| 51视频国产精品一区二区| 免费毛片在线播放免费| 亚洲的天堂在线中文字幕| 国产精品theporn88| 日韩精品一二三四区| 久久99精品久久久久久动态图| 亚洲精品中文字| 欧美激情第四页| 午夜精品一区二区三区在线视| 男女av一区三区二区色多| 国产精品扒开腿做爽爽爽a片唱戏| 久久久精品91| 九九热这里有精品| 国产精品成人网站| 久久久久久色| 欧美国产激情| 福利微拍一区二区| 超碰在线视屏| 激情小说网站亚洲综合网| 久久99爱视频| 免费日韩精品中文字幕视频在线| 97人妻精品一区二区三区软件| av在线亚洲一区| 亚洲精品456在线播放狼人| 欧美影视一区二区三区| 日韩电影免费网站| 国产免费看av| 色呦呦免费观看| 精品一区二区三区免费播放|