国产秋霞理论久久久电影-婷婷色九月综合激情丁香-欧美在线观看乱妇视频-精品国avA久久久久久久-国产乱码精品一区二区三区亚洲人-欧美熟妇一区二区三区蜜桃视频

iptables 詳解

共 10195字,需瀏覽 21分鐘

 ·

2021-11-03 22:05

文末準(zhǔn)備了一份Linux防火墻教程,需要的自取。


iptables的結(jié)構(gòu):

iptables由上而下,由Tables,Chains,Rules組成。

一、iptables的表tables與鏈chains

iptables有Filter, NAT, Mangle, Raw四種內(nèi)建表:

1. Filter表

Filter是iptables的默認(rèn)表,它有以下三種內(nèi)建鏈(chains):

INPUT鏈?– 處理來(lái)自外部的數(shù)據(jù)。

OUTPUT鏈?– 處理向外發(fā)送的數(shù)據(jù)。

FORWARD鏈?– 將數(shù)據(jù)轉(zhuǎn)發(fā)到本機(jī)的其他網(wǎng)卡設(shè)備上。

2. NAT表

NAT表有三種內(nèi)建鏈:

PREROUTING鏈?– 處理剛到達(dá)本機(jī)并在路由轉(zhuǎn)發(fā)前的數(shù)據(jù)包。它會(huì)轉(zhuǎn)換數(shù)據(jù)包中的目標(biāo)IP地址(destination ip address),通常用于DNAT(destination NAT)。

POSTROUTING鏈?– 處理即將離開(kāi)本機(jī)的數(shù)據(jù)包。它會(huì)轉(zhuǎn)換數(shù)據(jù)包中的源IP地址(source ip address),通常用于SNAT(source NAT)。

OUTPUT鏈?– 處理本機(jī)產(chǎn)生的數(shù)據(jù)包。

3. Mangle表

Mangle表用于指定如何處理數(shù)據(jù)包。它能改變TCP頭中的QoS位。Mangle表具有5個(gè)內(nèi)建鏈(chains):

  • PREROUTING

  • OUTPUT

  • FORWARD

  • INPUT

  • POSTROUTING


4. Raw表

Raw表用于處理異常,它具有2個(gè)內(nèi)建鏈:

PREROUTING chain

OUTPUT chain

5.小結(jié)

二、IPTABLES 規(guī)則(Rules)

規(guī)則的關(guān)鍵知識(shí)點(diǎn):

Rules包括一個(gè)條件和一個(gè)目標(biāo)(target)

如果滿足條件,就執(zhí)行目標(biāo)(target)中的規(guī)則或者特定值。

如果不滿足條件,就判斷下一條Rules。

目標(biāo)值(Target Values)

在target里指定的特殊值:

ACCEPT?– 允許防火墻接收數(shù)據(jù)包

DROP?– 防火墻丟棄包

QUEUE?– 防火墻將數(shù)據(jù)包移交到用戶空間

RETURN?– 防火墻停止執(zhí)行當(dāng)前鏈中的后續(xù)Rules,并返回到調(diào)用鏈(the calling chain)中。

查看各表中的規(guī)則命令

# iptables -t filter --list

查看mangle表:

# iptables -t mangle --list

查看NAT表:

# iptables -t nat --list

查看RAW表:

# iptables -t raw --list

以下例子表明在filter表的input鏈, forward鏈, output鏈中存在規(guī)則:

# iptables --list
Chain INPUT (policy ACCEPT)
num target prot opt source destination
1 RH-Firewall-1-INPUT all -- 0.0.0.0/0 0.0.0.0/0

Chain FORWARD (policy ACCEPT)
num target prot opt source destination
1 RH-Firewall-1-INPUT all -- 0.0.0.0/0 0.0.0.0/0

Chain OUTPUT (policy ACCEPT)
num target prot opt source destination

Chain RH-Firewall-1-INPUT (2 references)
num target prot opt source destination
1 ACCEPT all -- 0.0.0.0/0 0.0.0.0/0
2 ACCEPT icmp -- 0.0.0.0/0 0.0.0.0/0 icmp type 255
3 ACCEPT esp -- 0.0.0.0/0 0.0.0.0/0
4 ACCEPT ah -- 0.0.0.0/0 0.0.0.0/0
5 ACCEPT udp -- 0.0.0.0/0 224.0.0.251 udp dpt:5353
6 ACCEPT udp -- 0.0.0.0/0 0.0.0.0/0 udp dpt:631
7 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:631
8 ACCEPT all -- 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTABLISHED
9 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:22
10 REJECT all -- 0.0.0.0/0 0.0.0.0/0 reject-with icmp-host-prohibited

以上輸出包含下列字段:

  • num – 指定鏈中的規(guī)則編號(hào)
    target – 前面提到的target的特殊值prot – 協(xié)議:tcp, udp, icmp等source – 數(shù)據(jù)包的源IP地址destination – 數(shù)據(jù)包的目標(biāo)IP地址

三、清空所有iptables規(guī)則

在配置iptables之前,你通常需要用iptables --list命令或者iptables-save命令查看有無(wú)現(xiàn)存規(guī)則,因?yàn)橛袝r(shí)需要?jiǎng)h除現(xiàn)有的iptables規(guī)則:

iptables --flush
或者
iptables -F

下面命令是清除iptables nat表規(guī)則。

iptables -t nat -F

四、永久生效

當(dāng)你刪除、添加規(guī)則后,這些更改并不能永久生效,這些規(guī)則很有可能在系統(tǒng)重啟后恢復(fù)原樣。如下配置讓配置永久生效。

# 保存iptables規(guī)則
service iptables save

# 重啟iptables服務(wù)

service iptables stop
service iptables start

查看當(dāng)前規(guī)則:

cat  /etc/sysconfig/iptables

五、追加iptables規(guī)則

可以使用iptables -A命令追加新規(guī)則,其中-A表示Append。因此,新的規(guī)則將追加到鏈尾。
一般而言,最后一條規(guī)則用于丟棄(DROP)所有數(shù)據(jù)包。如果你已經(jīng)有這樣的規(guī)則了,并且使用
-A參數(shù)添加新規(guī)則,那么就是無(wú)用功。

1.語(yǔ)法

iptables -A chain firewall-rule
  • -A chain – 指定要追加規(guī)則的鏈

  • firewall-rule – 具體的規(guī)則參數(shù)

2.描述規(guī)則的基本參數(shù)

以下這些規(guī)則參數(shù)用于描述數(shù)據(jù)包的協(xié)議、源地址、目的地址、允許經(jīng)過(guò)的網(wǎng)絡(luò)接口,以及如何處理這些數(shù)據(jù)包。這些描述是對(duì)規(guī)則的基本描述。

-p 協(xié)議(protocol)  指定規(guī)則的協(xié)議,如tcp, udp, icmp等,可以使用all來(lái)指定所有協(xié)議。  如果不指定-p參數(shù),則默認(rèn)是all值。這并不明智,請(qǐng)總是明確指定協(xié)議名稱。  可以使用協(xié)議名(如tcp),或者是協(xié)議值(比如6代表tcp)來(lái)指定協(xié)議。映射關(guān)系請(qǐng)查看/etc/protocols  還可以使用–protocol參數(shù)代替-p參數(shù)-s 源地址(source)  指定數(shù)據(jù)包的源地址  參數(shù)可以使IP地址、網(wǎng)絡(luò)地址、主機(jī)名  例如:-s 192.168.1.101指定IP地址  例如:-s 192.168.1.10/24指定網(wǎng)絡(luò)地址  如果不指定-s參數(shù),就代表所有地址  還可以使用–src或者–source-d 目的地址(destination)  指定目的地址  參數(shù)和-s相同  還可以使用–dst或者–destination-j 執(zhí)行目標(biāo)(jump to target)  -j代表”jump to target”  -j指定了當(dāng)與規(guī)則(Rule)匹配時(shí)如何處理數(shù)據(jù)包  可能的值是ACCEPT, DROP, QUEUE, RETURN  還可以指定其他鏈(Chain)作為目標(biāo)-i 輸入接口(input interface  -i代表輸入接口(input interface)  -i指定了要處理來(lái)自哪個(gè)接口的數(shù)據(jù)包    這些數(shù)據(jù)包即將進(jìn)入INPUT, FORWARD, PREROUTE鏈  例如:-i eth0指定了要處理經(jīng)由eth0進(jìn)入的數(shù)據(jù)包  如果不指定-i參數(shù),那么將處理進(jìn)入所有接口的數(shù)據(jù)包  如果出現(xiàn)! -i eth0,那么將處理所有經(jīng)由eth0以外的接口進(jìn)入的數(shù)據(jù)包  如果出現(xiàn)-i eth+,那么將處理所有經(jīng)由eth開(kāi)頭的接口進(jìn)入的數(shù)據(jù)包  還可以使用–in-interface參數(shù)-o 輸出(out interface  -o代表”output interface  -o指定了數(shù)據(jù)包由哪個(gè)接口輸出  這些數(shù)據(jù)包即將進(jìn)入FORWARD, OUTPUT, POSTROUTING鏈  如果不指定-o選項(xiàng),那么系統(tǒng)上的所有接口都可以作為輸出接口  如果出現(xiàn)! -o eth0,那么將從eth0以外的接口輸出  如果出現(xiàn)-i eth+,那么將僅從eth開(kāi)頭的接口輸出  還可以使用–out-interface參數(shù)

3.描述規(guī)則的擴(kuò)展參數(shù)

對(duì)規(guī)則有了一個(gè)基本描述之后,有時(shí)候我們還希望指定端口、TCP標(biāo)志、ICMP類型等內(nèi)容。

–sport 源端口(source port)針對(duì) -p tcp 或者 -p udp  缺省情況下,將匹配所有端口  可以指定端口號(hào)或者端口名稱,例如”–sport 22″與”–sport ssh”。  /etc/services文件描述了上述映射關(guān)系。  從性能上講,使用端口號(hào)更好  使用冒號(hào)可以匹配端口范圍,如”–sport 22:100  還可以使用”–source-port”–-dport 目的端口(destination port)針對(duì)-p tcp 或者 -p udp  參數(shù)和–sport類似  還可以使用”–destination-port”-–tcp-flags TCP標(biāo)志 針對(duì)-p tcp  可以指定由逗號(hào)分隔的多個(gè)參數(shù)  有效值可以是:SYN, ACK, FIN, RST, URG, PSH  可以使用ALL或者NONE-–icmp-type ICMP類型 針對(duì)-p icmp  –icmp-type 0 表示Echo Reply  –icmp-type 8 表示Echo

4.追加規(guī)則的完整實(shí)例:僅允許SSH服務(wù)

本例實(shí)現(xiàn)的規(guī)則將僅允許SSH數(shù)據(jù)包通過(guò)本地計(jì)算機(jī),其他一切連接(包括ping)都將被拒絕。

# 1.清空所有iptables規(guī)則
iptables -F

# 2.接收目標(biāo)端口為22的數(shù)據(jù)包

iptables -A INPUT -i eth0 -p tcp --dport 22 -j ACCEPT

# 3.拒絕所有其他數(shù)據(jù)包

iptables -A INPUT -j DROP

六、更改默認(rèn)策略

上例的例子僅對(duì)接收的數(shù)據(jù)包過(guò)濾,而對(duì)于要發(fā)送出去的數(shù)據(jù)包卻沒(méi)有任何限制。本節(jié)主要介紹如何更改鏈策略,以改變鏈的行為。

1. 默認(rèn)鏈策略

/!\警告:請(qǐng)勿在遠(yuǎn)程連接的服務(wù)器、虛擬機(jī)上測(cè)試!
當(dāng)我們使用-L選項(xiàng)驗(yàn)證當(dāng)前規(guī)則是發(fā)現(xiàn),所有的鏈旁邊都有
policy ACCEPT標(biāo)注,這表明當(dāng)前鏈的默認(rèn)策略為ACCEPT:

# iptables -L
Chain INPUT (policy ACCEPT)
target prot opt source destination
ACCEPT tcp -- anywhere anywhere tcp dpt:ssh
DROP all -- anywhere anywhere

Chain FORWARD (policy ACCEPT)
target prot opt source destination

Chain OUTPUT (policy ACCEPT)
target prot opt source destination

這種情況下,如果沒(méi)有明確添加DROP規(guī)則,那么默認(rèn)情況下將采用ACCEPT策略進(jìn)行過(guò)濾。除非:
a)為以上三個(gè)鏈單獨(dú)添加DROP規(guī)則:

iptables -A INPUT -j DROP
iptables -A OUTPUT -j DROP
iptables -A FORWARD -j DROP

b)更改默認(rèn)策略:

iptables -P INPUT DROP
iptables -P OUTPUT DROP
iptables -P FORWARD DROP

糟糕??!如果你嚴(yán)格按照上一節(jié)的例子配置了iptables,并且現(xiàn)在使用的是SSH進(jìn)行連接的,那么會(huì)話恐怕已經(jīng)被迫終止了!
為什么呢?因?yàn)槲覀円呀?jīng)把OUTPUT鏈策略更改為DROP了。此時(shí)雖然服務(wù)器能接收數(shù)據(jù),但是無(wú)法發(fā)送數(shù)據(jù):

# iptables -L
Chain INPUT (policy DROP)
target prot opt source destination
ACCEPT tcp -- anywhere anywhere tcp dpt:ssh
DROP all -- anywhere anywhere

Chain FORWARD (policy DROP)
target prot opt source destination

Chain OUTPUT (policy DROP)
target prot opt source destination

七、配置應(yīng)用程序規(guī)則

盡管5.4節(jié)已經(jīng)介紹了如何初步限制除SSH以外的其他連接,但是那是在鏈默認(rèn)策略為ACCEPT的情況下實(shí)現(xiàn)的,并且沒(méi)有對(duì)輸出數(shù)據(jù)包進(jìn)行限制。本節(jié)在上一節(jié)基礎(chǔ)上,以SSH和HTTP所使用的端口為例,教大家如何在默認(rèn)鏈策略為DROP的情況下,進(jìn)行防火墻設(shè)置。在這里,我們將引進(jìn)一種新的參數(shù)-m state,并檢查數(shù)據(jù)包的狀態(tài)字段。

1.SSH

# 1.允許接收遠(yuǎn)程主機(jī)的SSH請(qǐng)求
iptables -A INPUT -i eth0 -p tcp --dport 22 -m state --state NEW,ESTABLISHED -j ACCEPT

# 2.允許發(fā)送本地主機(jī)的SSH響應(yīng)
iptables -A OUTPUT -o eth0 -p tcp --sport 22 -m state --state ESTABLISHED -j ACCEPT
  • -m state:?啟用狀態(tài)匹配模塊(state matching module)

  • –-state:?狀態(tài)匹配模塊的參數(shù)。當(dāng)SSH客戶端第一個(gè)數(shù)據(jù)包到達(dá)服務(wù)器時(shí),狀態(tài)字段為NEW;建立連接后數(shù)據(jù)包的狀態(tài)字段都是ESTABLISHED

  • –sport 22:?sshd監(jiān)聽(tīng)22端口,同時(shí)也通過(guò)該端口和客戶端建立連接、傳送數(shù)據(jù)。因此對(duì)于SSH服務(wù)器而言,源端口就是22

  • –dport 22:?ssh客戶端程序可以從本機(jī)的隨機(jī)端口與SSH服務(wù)器的22端口建立連接。因此對(duì)于SSH客戶端而言,目的端口就是22

如果服務(wù)器也需要使用SSH連接其他遠(yuǎn)程主機(jī),則還需要增加以下配置:

# 1.送出的數(shù)據(jù)包目的端口為22
iptables -A OUTPUT -o eth0 -p tcp --dport 22 -m state --state NEW,ESTABLISHED -j ACCEPT

# 2.接收的數(shù)據(jù)包源端口為22
iptables -A INPUT -i eth0 -p tcp --sport 22 -m state --state ESTABLISHED -j ACCEPT

2.HTTP

HTTP的配置與SSH類似:

# 1.允許接收遠(yuǎn)程主機(jī)的HTTP請(qǐng)求
iptables -A INPUT -i eth0 -p tcp --dport 80 -m state --state NEW,ESTABLISHED -j ACCEPT

# 1.允許發(fā)送本地主機(jī)的HTTP響應(yīng)
iptables -A OUTPUT -o eth0 -p tcp --sport 80 -m state --state ESTABLISHED -j ACCEPT

3.完整的配置

# 1.刪除現(xiàn)有規(guī)則
iptables -F

# 2.配置默認(rèn)鏈策略
iptables -P INPUT DROP
iptables -P FORWARD DROP
iptables -P OUTPUT DROP

# 3.允許遠(yuǎn)程主機(jī)進(jìn)行SSH連接
iptables -A INPUT -i eth0 -p tcp --dport 22 -m state --state NEW,ESTABLISHED -j ACCEPT
iptables -A OUTPUT -o eth0 -p tcp --sport 22 -m state --state ESTABLISHED -j ACCEPT

# 4.允許本地主機(jī)進(jìn)行SSH連接
iptables -A OUTPUT -o eth0 -p tcp --dport 22 -m state --state NEW,ESTABLISHED -j ACCEPT
iptables -A INPUT -i eth0 -p tcp --sport 22 -m state --state ESTABLISHED -j ACCEPT

# 5.允許HTTP請(qǐng)求
iptables -A INPUT -i eth0 -p tcp --dport 80 -m state --state NEW,ESTABLISHED -j ACCEPT
iptables -A OUTPUT -o eth0 -p tcp --sport 80 -m state --state ESTABLISHED -j ACCEPT

配置轉(zhuǎn)發(fā)端口示例

iptables -t nat -I PREROUTING -p tcp --dport 3389 -j DNAT --to 38.X25.X.X02 
iptables -t nat -I POSTROUTING -p tcp --dport 3389 -j MASQUERADE

NAT規(guī)則實(shí)戰(zhàn)舉例:

需求

把本地的mysql 3306端口映射出去變成63306,外面連接的語(yǔ)句是

mysql -uroot -p'password' -h xxxxx -P 63306

注:當(dāng)訪問(wèn)63306的時(shí)候,會(huì)自動(dòng)去請(qǐng)求3306,然后返回?cái)?shù)據(jù)。

實(shí)現(xiàn)

先允許數(shù)據(jù)包轉(zhuǎn)發(fā)

echo 1 >/proc/sys/net/ipv4/ip_forwardsysctl -w net.ipv4.conf.eth0.route_localnet=1sysctl -w net.ipv4.conf.default.route_localnet=1

nat規(guī)則

iptables -t nat -A PREROUTING -p tcp -m tcp --dport 63306 -j DNAT --to-destination 127.0.0.1:3306iptables -t nat -A POSTROUTING -p tcp -m tcp --dport 63306 -j SNAT --to-source 127.0.0.1

注:這是允許所有外來(lái)的IP訪問(wèn),慎用。

我們來(lái)做個(gè)ip限制,限制單個(gè)來(lái)源IP

iptables -t nat -R PREROUTING 4 -s 192.168.40.154 -p tcp -m tcp --dport 63306 -j DNAT --to-destination 127.0.0.1:3306iptables -t nat -R POSTROUTING 4 -s 192.168.40.154 -p tcp -m tcp --dport 63306 -j SNAT --to-source 127.0.0.1

注:這是只給外網(wǎng)的192.168.40.154連接, 其他的都連不上,

修改規(guī)則(4代表編號(hào), --line-number可查看對(duì)應(yīng)編號(hào), -s 指定來(lái)源IP)。

查看nat規(guī)則

iptables -L -t nat --line-number

刪除nat規(guī)則

iptables -t nat -D POSTROUTING 1-A 追加規(guī)則-->iptables -A INPUT-D 刪除規(guī)則-->iptables -D INPUT 1(編號(hào))-R 修改規(guī)則-->iptables -R INPUT 1 -s 192.168.12.0 -j DROP 取代現(xiàn)行規(guī)則,順序不變(1是位置)-I 插入規(guī)則-->iptables -I INPUT 1 --dport 80 -j ACCEPT 插入一條規(guī)則,原本位置上的規(guī)則將會(huì)往后移動(dòng)一個(gè)順位-L 查看規(guī)則-->iptables -L INPUT 列出規(guī)則鏈中的所有規(guī)則-N 新的規(guī)則-->iptables -N allowed 定義新的規(guī)則

文章轉(zhuǎn)載:高效運(yùn)維
(版權(quán)歸原作者所有,侵刪)






今天分享的這份資料稱得上入門Linux防火墻的極佳教程。一共74頁(yè),從最基礎(chǔ)的防火墻概念開(kāi)始講解,涵蓋了iptables、SNAT、DNAT、firewalld以及rich規(guī)則等知識(shí)點(diǎn)。還包括iptables超詳細(xì)思維導(dǎo)圖,領(lǐng)取方式見(jiàn)文末!



目錄


  • 防火墻的概念

  • iptables的基本認(rèn)識(shí)

  • iptables的組成

  • iptables的基本語(yǔ)法

  • iptables之forward的概念

  • iptables之地址轉(zhuǎn)換法則

  • SNAT源地址轉(zhuǎn)換的具體實(shí)現(xiàn)

  • DNAT目標(biāo)地址轉(zhuǎn)換的具體實(shí)現(xiàn)

  • firewalld介紹

  • firewalld配置命令

  • rich規(guī)則




防火墻概念全解


這部分介紹了什么是防火墻,防火墻分類又可以分為主機(jī)防火墻、網(wǎng)絡(luò)層防火墻、硬件防火墻。





iptables基本認(rèn)識(shí)、組成、基本規(guī)則及命令

第二大部分內(nèi)容是iptables:Netfilter組件、iptables組成、Netfilter表和鏈對(duì)應(yīng)關(guān)系、IPTABLES和路由、iptables規(guī)則、命令、添加要點(diǎn)······還包括iptables超詳細(xì)思維導(dǎo)圖。


思維導(dǎo)圖

數(shù)據(jù)包處理路線圖


表和通用匹配


狀態(tài)(跟蹤連接)機(jī)制和相關(guān)參數(shù)


連接協(xié)議

完整高清版思維導(dǎo)圖下拉文末直達(dá)領(lǐng)取!


iptables基本認(rèn)識(shí)



iptables命令


  • 鏈管理

  • 查看

  • 規(guī)則管理

  • 匹配條件

  • multiport擴(kuò)展

  • iprange擴(kuò)展

  • mac擴(kuò)展

  • string擴(kuò)展

  • time擴(kuò)展

  • connlimit擴(kuò)展

? ? ······




SNAT、DNAT、NAT




firewalld


firewalld是CentOS 7.0新推出的管理netfilter的工具,firewalld是配置和監(jiān)控防火墻規(guī)則的系統(tǒng)守護(hù)進(jìn)程??梢詫?shí)現(xiàn)iptables,ip6tables,ebtables等功能。


firewalld服務(wù)及firewalld zone分類

firewalld配置及firewalld-cmd 命令



rich規(guī)則


rich規(guī)則比基本的firewalld語(yǔ)法實(shí)現(xiàn)更強(qiáng)的功能,不僅實(shí)現(xiàn)允許/拒絕,還可以實(shí)現(xiàn)日志syslog和auditd,也可以實(shí)現(xiàn)端口轉(zhuǎn)發(fā),偽裝和限制速率。




無(wú)論對(duì)小白還是有一定基礎(chǔ)的人,這都是一本實(shí)用性很強(qiáng),具有指導(dǎo)意義的資料,認(rèn)真讀完它,相信你一定會(huì)有所受益!需要完整版本的朋友直接掃描下方二維碼免費(fèi)獲取完整資料和高清思維導(dǎo)圖?。▊渥ⅲ悍阑饓Γ?/span>



瀏覽 118
點(diǎn)贊
評(píng)論
收藏
分享

手機(jī)掃一掃分享

分享
舉報(bào)
評(píng)論
圖片
表情
推薦
點(diǎn)贊
評(píng)論
收藏
分享

手機(jī)掃一掃分享

分享
舉報(bào)

感谢您访问我们的网站,您可能还对以下资源感兴趣:

国产秋霞理论久久久电影-婷婷色九月综合激情丁香-欧美在线观看乱妇视频-精品国avA久久久久久久-国产乱码精品一区二区三区亚洲人-欧美熟妇一区二区三区蜜桃视频 久久免费在线视频| 亚洲一区二区三区无码| 麻豆mdapp03.tⅴ| 特黄一级A片| 澳门黄片| 国模精品无码一区二区免费蜜桃| 人人操比| 国产久久久久久久久久| 午夜精品18视频国产17c| 爆乳一区二区| 亚洲日韩欧美一区二区| 成人免费精品视频| 蜜桃精品一区二区| 无码精品一区二区三区在线播放| 亚洲黄色视频免费看| 欧美成人三级在线播放| 狠狠艹狠狠干| 综合激情av| 成人做爰100片免费-百度| AV解说| 久久99综合| 久久99嫩草熟妇人妻蜜臀| 青青草日逼视频| 丁香五月天在线播放| 日韩中文字幕无码| 成人h在线观看| 久久久久久91| 亚洲黄色在线观看视频| 成人性生交片无码免费看人| 日韩一区二区三区四区| 黄色片A片| 国产成人视频免费| 久热免费| 免费在线观看AV片| 少妇三级| 91精品一区二区| 亚洲欧美国产日韩字幕| 欧美高清视频| 亚洲小说区图片区都市| 国产在线毛片| 亚洲成年视频| 国产精品V亚洲精品V日韩精品| av在线三级| 秘蜜桃色一区二区三区在线观看 | 欧美色视频在线观看| 91人妻人人澡人人添人人爽| 免费观看A级毛片| 国产女同在线观看| 亚洲AV五月天在线| 先锋影音av资源网| 丰滿人妻一区二区三区| 亚洲黄色视频免费看| 欧美日韩中文字幕在线视频| 亚洲熟女一区二区| 亚洲AV无码乱码A片无码沈樵| 色图插插插| 老欧性老太色HD大全| 日韩三级在线观看| 一级特黄AAAA片| 91在线无码精品秘入口三人| 夜夜艹| 欧洲亚洲免费视频| 欧美高清无码在线观看| 91热久久| 亚洲乱伦图片| 91av免费看| 久草网大香蕉| 精品国产va久久久久久| 亚洲国产三级| 91在线视频播放| 成人无码中文字幕| 伊人天天操| 国产一级片网站| 69av在线观看视频| 91瑟瑟| a免费在线| 99免费热视频| 337P大胆粉嫩银噜噜噜| 91狠狠综合| 国产成人视频在线观看| 性爱视频网址| 亚洲在线中文字幕| 国产一区二区三区在线| 大鸡巴网站| 国产精品不卡| 看国产AA免费| 天天躁狠狠躁夜躁2024| 亚洲有码在线观看| 欧美三级电影在线观看| 天天夜夜人人| 亚洲AV无码乱码国产精品蜜芽| 日韩成人视频在线| 人人操人人摸人人看| 欧美成人手机在线看片| 午夜天堂在线| 国产精品一区二区免费| 欧美色视| 九九香蕉网| 亚洲人人18XXX—20HD| 日韩一区二区三区四区久久久精品有吗 | 色先锋av| 黄色伊人网| 免费毛片网址| 99热精品在线播放| 手机AV在线| 日韩欧美高清| 91免费福利| 人人操人人干人人爽| 加勒比精品在线| 亚洲天堂欧美| 欧美三级电影在线观看| 四川乱子伦95视频国产| 一区二区三区四区在线播放| 国产成人ab| 无套内射学生妹去看片| 美日韩免费视频| 美日韩免费视频| 三级无码中文| 伊人福利导航| 国产精品码一本A片| 99亚洲天堂| 97在线精品| 亚洲欧美日韩色图| 国产成人大片| 成人午夜福利网站| 国产AV福利| 小草久久95| 男女高清无码| 夜夜操夜夜撸| 永井玛丽亚av无码中出流出| 69AV视频| 亚洲精品一区二区三区蜜桃| 亚洲精品成人片在线观看精品字幕 | 一区二区小视频| 中文字幕乱码亚洲无线码按摩| 国产中文人人国际| 色狠狠AV| 草比网站| 亚洲欧美在线视频观看| 国产在线色| 91精品国产乱码| 中日韩中文字幕一区二区区别| 竹菊av一区二区三区四区五区| 久久久黄色电影| 天天搞天天搞| 久久久噜噜噜| 亚洲一区二区在线免费观看| 日韩超碰| 一本一道久久a久久精品综合| 亚洲美女视频在线| 高潮毛片| 俺去吔| 91精品酒店视频| 中日韩精品A片中文字幕| 亚洲美女操| 亚洲视频高清无码| 狼人狠狠干| 大鸡吧在线视频| 国产精品久久视频| 天a堂8在线www| 中文日韩字幕| 久久99热这里只频精品6学生| 精品视频在线播放| 天天日天天日天天日| 成人动漫免费观看| 黄色小说视频| 激情五月天黄色| 久久免费视频精品| 婷婷天堂| 啪啪啪av| 欧美成人免费观看| 日韩vA| 中文字幕免费中文| 香蕉视频啪啪啪| 日韩精品无码电影| 日韩熟妇无码中文字慕| 中文字幕黄色电影| 国产精品成人无码a无码| 狠狠操AV| 91爱搞搞| 男人天堂无码av| 爱爱中文字幕| 九九九九九精品| 国产成人精品一区二| 韩国无码一区二区| 亚洲系列中文字幕| 狠狠五月| 色交视频| 51午夜福利| 五月丁香综合久久| 国产免费网址| 欧美午夜性爱视频| 色婷婷中文| 99无码国产成人精品| 成人毛片18女人毛片| A片在线免费观看| 亚洲精品一区中文字幕乱码| 人人射人人干| 爱爱爱爱视频| 成人亚洲电影| 国产精品色哟哟| 性视频人人| 日本三级片中文字幕| 国产av中文| 亚洲色偷精品一区二区三区| 国产又爽又黄免费视频免费| 少妇精品| 精品国产成人| 日韩黄色电影视频| 色色播播| 精精品人妻一区二区三区| 日韩无码高清视频| 国产成人综合亚洲| 亚洲一级黄色大片| av黄片| 中文字幕1区| BBWBBw嫩| 成年人免费网站| 久久偷看各类wc女厕嘘嘘偷窃 | 午夜成人一区二区| yw尤物视频| 日韩色道| 男女拍拍| 亚洲精品日日夜夜| 午夜乱轮| 日韩AV片| 黄色片在线播放| 成人欧美一区二区三区白人| 中文字幕一级A片高清免| 国产精品AV在线观看| 依人成人| 欧美日韩狠狠操在线观看视频| 无码毛片在线观看| 国产亲子乱XXXXimim/ | 欧美肉大捧一进一出小说| 午夜福利院| 亚洲国产黄片| 人妻精品综合码| 超碰97在线免费观看| 日本黄色视频免费观看| 国产成人一级| 99热播在线| 丰满岳乱妇一区二区三区全文阅读 | 国产麻豆剧传媒精品国产AV| 黄片www.| 蜜臀av在线免费观看| 精品视频久久久| 亚洲操逼网| 91av在线免费播放| 久久无码一区二区| 亚洲高清无码专区| 伊人久久AV诱惑悠悠| 亚洲av网站在线观看| 99热er| 伊人成人在线观看| 国产高清激情| 99热最新国产| 国产精品国产成人国产三级| 亚洲AV无码乱码AV| 高清无码免费观看视频| 欧美午夜在线| 国产香蕉视频| 国产内射久久| 哪里能看毛片| 北条麻妃视频在线| 日韩wuma| 日韩无码内射| 热无码| 99色综合网| 亚洲成人免费在线| 操逼网站免费看| 夜夜嗨av无码一区二区三区| 婷婷福利导航| 91香蕉在线观看| 大香蕉伊人在线手机网| 女生自慰网站免费| 无码四区| 人人爱人人妻人人操| 天堂A片| 色五月婷婷综合| 永井玛丽亚av无码中出流出| 日韩AV自拍| 欧美一级免费观看| 免费岛国av大片| 成人一区二区在线观看| 亚洲熟女视频| 国产午夜男女性爱| 91蝌蚪视频在线播放| 91人妻在线视频| 人妻japanesewoman| 黑人亚洲娇小videos∞| 99热都是精品| 高清无码免费在线视频| 丰满人妻一区二区三区四区53| 国产黄片网站| 天天爽夜夜爽AA片免费| 亚洲AV成人网| 操B视频网站| 日本少妇中文字幕| 国产在线观看免费| 日韩一级片在线观看| 天天日天天草天天干| 少妇视频一区| 中文字幕一区三区三A片密月| 日韩无码av电影| 日韩精品不卡| 久操手机在线| 一级片av| 久艹| 天堂资源站| 黄色国产av| 操综合| 黄色高清无码视频| 999精品视频| 波多野结衣AV在线观看| 国产精品一线| 国产精品探花熟女AV| 国产精品高潮呻吟久久| 日韩视频在线免费观看| 人妻爽爽| 成人影音先锋| 91精品国产一区| 国产精品久久无码| 日鸡吧链接| 好吊妞视频在线| 中文字幕网站| 777米奇视频| 国产精品无码成人AV在线播放| 亚洲AV无码久| 福利视频一区二区三区| 日本免费A片| 婷婷色中文网| 午夜国产在线观看| 2022天天干| 亚洲精品国产成人综合久久久久久久久 | 天堂AV无码AV| 中文字幕免费高清在线观看| 中国无码| 日韩小视频在线| 狼人香蕉在线视频| 美女操B| 国产在线拍揄自揄拍无码视频| 精品精品精品| 亚洲精品国产精品国自产在线| 亚洲秘无码一区二区| 国产精品二区高清在线苍井空| 国产成人一级| 狼人香蕉网| 日韩精品成人专区无码| 北条麻妃JUX-869无码播放| www深夜成人a√在线| 加勒比一区二区三区| 香蕉伊人在线| 成年人激情网| 大色网小色网| aaa精品| 久久久无码精品亚洲| 色哟哟一区二区三区四区| av影音在线| 色老板免费精品无码免费视频| 国产女主播在线观看| 懂色在线精品分类视频| 中文子幕免费毛片| 国产三级黄色AV| 围内精品久久久久久久久久‘变脸| 日韩一级A片| 五月婷婷丁香网| 91新视频| 亚洲视频观看| 亚洲v视频| 扒开让我91看片在线看| 专区无日本视频高清8| 日本亚洲精品秘入口A片| 亚洲成人日韩| 德国肥妇熟妇BBwBBw| 亚洲秘无码一区二区三区蜜桃中文 | 性爱综合网| 高清视频无码| 亚洲A∨| 欧美亚洲日韩在线观看| 国产欧美日韩| 国产高清免费无码| 成人小说视频在线社区| 一本色道无码道| 长泽梓黑人初解禁BDD07| 九九九在线视频| 菊花插综合网| 女人18片毛片60分钟黃菲菲| AV天堂小说网| 国产精品黄色视频| 日韩AV网站在线观看| 国产一二三| www.一级片| 久久97| 天天综合天天| 国产一级a毛一级a爰片| 在线a免费| 男人AV网| 91丨九色丨老农村| 成人在线视频一区| 中文字幕-区二区三区四区视频中国| 亚洲色伦| 国产传媒三级| 成人一区视频| 欧美日韩中文| 中国黄色学生妹一级片| 久草视频在线免费| 欧美成人精品欧美一级私黄| 开心五月色婷婷综合开心网| 香蕉成人电影| 亚洲男同Gay一区二区| 内射在线播放| 伊人影院视频| 亚洲性爱综合| 国产精品一线| www.久久精品视频| 天天操夜夜爽| 91丨九色丨蝌蚪丨丝袜| 91羞射短视频在线观看| 婷婷色网站| 亚洲成人动漫免费| 69免费视频| 日本中文字幕中文翻译歌词| 最新国产激情视频| www.激情| AV电影在线免费观看| 伊人色五月| 久久久久99精品成人片三人毛片| 最美孕交vivoestv另类| 青青草在线播放| 激情综合网五月婷婷| 少妇搡BBBB搡BBBB毛多多| 五月婷婷六月婷婷| 在线观看黄a| 在线免费观看黄色小视频| 天天视频入口| 亚洲日韩电影| 日韩不卡在线观看| 在线免费观看国产视频| 麻豆mdapp01.tⅴ| 国产成人精品免费看视频| 夜夜骑婷婷91| 成人国产精品在线看| 69AV免费视频| 九九无码| 欧一美一色一伦一A片| 嫩BBB搡BBBB搡BBBB| 北条麻妃无码观看| 夫妻-ThePorn| 亚洲V在线观看| 真实国产乱子伦毛片| 国产午夜精品一区二区三区四区| 亚洲一级片| 91嫩逼| 亚洲中文字幕日韩精品| caoporen| 8x8x黄色| 精品一区二区三区四区五区六区七区八区九区 | 奇米无码| 国产精品成人国产乱| 国产黄色在线播放| 九九视频网| 欧美精品一区二区少妇免费A片| 黄色一级片网站| 囯产精品一区二区三区AV做线| 天天搞天天曰在线观看| 日日碰日日摸| 国产三级精品三级在线观看| 国产91白浆四溢| 超碰啪啪| аⅴ资源新版在线天堂| 亚洲国际中文字幕在线| 国产精品国产精品国产专区不片 | 久久大香蕉精品| 中文字幕视频一区日日骚| 自拍av在线| 黄色A片免费视频| 成人国产片女人爽到高潮| 在线激情| 黄片免费高清| 国产毛片18水真多18精品 | 精品国产乱码一区二区| 久久嫩草精品久久久久| 亚洲日韩欧美一厂二区入| 亚洲啊V| 91视频一区二区三区| 久久另类TS人妖一区二区| 成人做爰黄级A片免费看土方 | 人妻AV无码| 人人看人人摸人人插| 操逼免费观看| 最新中文字幕免费MV第一季歌词| 黑人一区二区三区四区| 国产亚洲视频在线观看视频| AV资源站| 91无码人妻精品一区二区蜜桃| 日韩av电影免费在线观看| 精品无码视频| 欧美性爱五月天| 玖玖爱这里只有精品| 欧美成人精品无| 日韩视频免费| 欧美一级棒| 天天日天天日天天操| 国产精品色在线回看| 青娱乐无码| 啪啪啪免费视频| 婷婷丁香五月在线| 91精品国久久久久久无码一区二区三区| 亚洲精品无码中文字幕| 男人操女人免费网站| 影音先锋无码AV| 成人精品三级AV在线看| 亚洲乱码在线观看| 国产又粗又大又长| 成人性爱毛片| 国产精品成人AV在线| 色哟哟无码| 日韩高清无码观看| 天天摸天天摸| 欧美大香蕉视频| 大香蕉在线伊| 波多野结衣大战黑人| 黄片视频在线免费播放| 亲子乱婬一级A片| 中国字幕在线观看韩国电影| 91福利视频在线观看| 久久久久女人精品毛片九一 | 日韩乱伦网站| 国产精品9999久久久久仙踪林| 色婷婷导航| 国产91网| 中文字幕在线免费观看电影| 无码做爰欢H肉动漫网站在线看| 日韩黄色视频| 亚洲影院在线观看| 一区二区三区久久久久〖网:.〗| 在线观看日本黄| 日韩一级性爱| 日韩人妻精品中文字幕免费| 古装一级无遮挡A片| 久久中文字幕视频| 玖玖资源在线观看| 69午夜| 国产一区二区三区四区视频| 欧美在线色图| 亚洲成人视频在线免费观看| 成人理论片| 久久久婷婷五月亚洲国产精品| 国产亲子乱A片免费视频| 五月婷婷六月天| 小视频你懂的| 国产在线欧美在线白浆| 黄色片在线免费看| 亚洲视频免费在线| 亚洲在线网站| www.豆花福利视频| 欧美香蕉在线| 日韩无码91| 无码22p| 九九偷拍视频| 婷婷五月情| 青青草中文字幕| 高清无码爱爱| 国产av日韩av| 国产乱码一区二区三区| 亚洲黄色无码视频| 天天看天天干| 国产美女操逼| www.国产在线| AV中文字幕在线播放| 成人免费视频网| 26uuu国产| 日本一级婬片A片免费播放一| 北条麻妃精品青青久久价格| 最全av在线| 影音先锋亚洲无码| 国内自拍第一页| 一级特黄AAAA片| 狠狠躁18三区二区一区免费人 | 中文字幕日本人妻| 亚洲一区二区免费视频| 国产人人爽| 日韩91在线视频| 色高清无码免费视频| 91成人精品一区在线播放| 成人免费观看视频| 亚洲视频中文| 色香蕉在线| www.热久久| 骚逼综合网| 久久大香蕉精品| 蜜桃人妻无码AV天堂二区| 亚洲美穴| 三级av网站| 中文字幕在线观看一区二区三区 | 亚洲综合久| 乱子伦国产精品www| 日韩AV高清无码| 99国产免费视频| 久久国产精品电影| 男人的天堂色琪琪| 超碰天天射| 天天噜天天操| 亚洲三级网站在线观看| 蜜桃一区二区中午字幕| 国产操逼片| 91无码人妻传媒tv| 91色色色| 久久99精品视频| 国产精品一区二区毛片A片婊下载 99久久99九九99九九九 | 成人免费黄色视频| 91在线永久| 黑人亚洲娇小videos∞| 99无码精品| 十八无码成人免费网站| 久热网站| 日日爱网| 日韩无码中文字| 中文字幕网站在线观看| 一区无码免费| 男女网站在线观看| 亚洲高清国产欧美综合s8| 一本道不卡色色| 国产三级电影| 免费黄色成人网站| 日韩在线免费观看视频| 国产高清一区| 爱视频福利| 久久这里| 久草视频网站| 亚洲精品视频无码| 波多野结衣AV在线播放| 九九热热| 日韩欧美成人在线| 男女日比视频| 大香蕉999| 午夜神马福利| 久草新在线| 欧美视频免费在线观看| 三级a片| 草草网站| 超碰人人射| 欧美三级欧美一级| 午夜福利成人视频| 婷婷五月天在线播放| 亚洲午夜成人| 日韩黄色一级视频| 欧美性爱视频免费看| 男女啪啪免费网站| 91国产爽黄| 豆花成人视频| 无码av网站| 天天操网| 无码欧美| 日韩一级片在线观看| 国产精品久久久久久久久久| 欧美三级片在线观看| 久久老熟女| 欧洲黑人成人A版免费视频| 99re欧美激情| 亚洲91黄色片| 久热9191| 在线高清无码不卡| 国产免费黄色视频网站| 大鸡巴操B视频| 特黄特色一级特黄大片| 日韩视频在线观看一区| 日本黄色片在线播放| 国产一级片无码| 天堂va欧美ⅴa亚洲va一夜| 久久国产精品99久久人人澡 | 性感成人在线| 欧美91熟| 欧美性爱XXXX| 91大熟女91大腚女人| 安微妇搡BBBB搡BBBB日| 国产黄色片在线免费观看| 国产精品久久一区二区三区影音先锋 | 特黄特色免费视频| 成人精品福利| 91精品国产成人做爰观看奶头| 国产成人欧美| 青青草原视频在线| 中文在线a∨在线| 欧美一区不卡| 在线91| 男人的天堂视频| 欧美日韩a| 综合+++夜夜| 欧美在线观看一区| 国产精选在线| 国产在线色视频| 日韩乱伦网站| 91网站在线观看视频| 99久久精品国产一区二区三区| 国产综合一区二区| 超碰天天操| 69国产精品| 无码123| 丁香五月在线视频| 91免费在线视频| 无码在线视频免费观看| 久月婷婷| 成人毛片视频网站| 91欧美精品成人综合在线观看 | 国产精品日韩高清北条麻衣 | 岛国av在线| 国产操穴视频| 成人A片在线播放| 国产精品一卡二卡三卡| 日韩不卡av| 99久久国产热无码精品免费| 午夜福利视频网站| 国产一区二区三区在线观看免费视频免费视频免费视频 | 操屄视频在线观看| 一二区免费视频| 91精品国产99久久久久久天美| 思思热99| 亚洲十八禁| 99九九网| 久久国产精| 狠狠干B| 日韩欧美一区在线| 亚洲精品女人久久久| 91在线免费视频观看| 亚州成人| 草逼com| 午夜无码在线观看视频| 强开小嫩苞毛片一二三区| 国产美女免费视频| 伊人99re| 无码骚逼| 麻豆网站| 91乱子伦国产乱| 免费观看黄色电影| 国产一区二区三区免费播放| 透逼视频| 高清无码色播| 鸭子av| AV在线不卡中文| 久久无码成人| 狠狠做深爱婷婷久久综合一区| 操逼视频网站免费| 亚洲精品秘一区二区三小| 18岁毛片| 精品视频一区二区三区| 大香蕉精品欧美色综合2025| 蜜桃黄色视频| 日本69AV| 黄色视频在线网站| 东方成人av| 波多野结衣无码高清| 日韩黄色A级片| 婷婷久久久久久| 噜噜噜在线视频| 在线看国产| 精品AV| 操你啦无码日韩| 国产综合色网| 日本黄色色情视频| 丁香五月天在线视频| 亚洲精品一区二三区不卡| 国产视频福利| 一本免费视频| 人人综合网| 亚洲综合干| 良妇露脸15P| 精品一区二区三区三区| 亚洲高潮| 亚洲精品秘一区二区三区影| 成年女人免费视频| 国产jk在线观看| 青草网| 亚洲国产成人av| 夜夜骚av.一区二区三区四区| www.亚洲| 日本色色| aa人人操夜夜操人人| 国产乱子伦一区二区三区视频| 五月丁香色播| ThePorn日本无码| 在线无码免费| 日本视频爱爱| 国产成人中文字幕| 国产精品国产精品| 亚洲理论电影| 在线观看黄a| 国产精品999999| 久久免费视频1| 丰满欧美熟妇免费视频| 91爱爱com| 久9久9久9久9久9久9| 欧美自拍视频在线| 国产在线观看一区二区| 中文字幕观看| 国产超级无码高清在线视频观看| 中文字幕亚洲视频在线观看| 99九九久久| 日本黄色片| 麻豆911精一区二区| 日韩三级片在线视频| 日本性爱无码| 久久久一区二区三区| 中文字幕无码A片久久| 四川美人搡BBw搡BBw| 91成人| 日本中文字幕在线观看| 国产精品2025| 亚洲无码性爱视频| 日韩乱伦电影| 东京热综合影院| 在线三级av| 精品成人视频| 最新一区二区三区| 国产乱码精品一区二区三区的特点| 91亚洲国产精品| 中文字幕在线视频免费观看| 国产裸体美女网站| 成人精品永久免费视频99久久精品 | 国产免费黄色| 精品久久久久久亚洲| 1024在线| 国产久久这里只有精品视频| 欧美老妇日韩| 亚洲欧美另类色图| A级毛片在线观看| 91精品婷婷国产综合久久韩漫| 天堂网影音先锋| 天天躁日日躁狠狠| 人妻精品一区二区三区| 人人操人人干人人操| 大香蕉尹人在看| 亚洲色图一区二区三区| 久久大香蕉| 日日夜夜综合| 超碰女人| 国产69精品久久久久久久久久久久| 亚洲在线无码播放| 成人在线毛片| 久草免费在线| 久久六月天| 日本一本草久p| 国产成人免费在线| 国产最新在线视频| 国产精品无码免费| 人妻大屁股-91Porn| 欧美色视频在线观| 日韩不卡一区二区三区| 亚洲图片欧美另类| 中文字幕在线免费看| 欧美日韩黄色极品| 九九九免费| 欧美性爱在线观看| 国产主播一区二区| 一级A级毛片| 日韩Av无码一区二区三区不卡 | 亚洲美女视频网| 五月天AV在线| 一级片免费观看| 一起操在线视频| 天天做天天爽| 青青草原亚洲| 日本免费A∨| 色天天综合| 青青草五月天色婷婷丁香| 人人草人人舔| 蜜桃视频一区二区| 亚洲猛男操逼欧美国产视频| 操美女久久| 白嫩外女BBWBBWBBW| 青娱乐成人网| 骚逼综合网| 亚洲日韩久久| 成人免费无码激情AV片| 天天爽天天搞| 免费AV在线| 97视频网站| 肏屄视频在线| 黄色免费a级片一级片| 亚洲成人AAAAA| 99r| 亚洲jizzjizz| 激情五月婷婷丁香| 蜜桃一区二区视频在线观看| 强行征服邻居人妻HD高清日本| 精品成人A片久久久久久不卡三区| 日本处女性高潮喷水视频| www免费视频| 极品无码| 中国无码| 国产无套内射视频| 91成人免费视频| 欧美色女人| 亚洲视频免费完整版在线播放| 乱伦99| 骚逼黄片| 欧美日韩国产在线观看| 精品在线播放视频| 婷婷在线综合|