• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    利用Iptables構(gòu)建網(wǎng)絡(luò)防火墻

    2017-11-28 08:53:57張德楊
    河南科技 2017年19期
    關(guān)鍵詞:IP地址防火墻數(shù)據(jù)包

    張德楊

    利用Iptables構(gòu)建網(wǎng)絡(luò)防火墻

    張德楊

    (河南省科學(xué)技術(shù)信息研究院,鄭州 河南 450003)

    隨著互聯(lián)網(wǎng)的迅速發(fā)展和普及,網(wǎng)絡(luò)給人們提供便利的同時(shí),也給黑客攻擊提供了機(jī)會(huì),網(wǎng)絡(luò)安全已經(jīng)越來越受到人們的關(guān)注。防火墻是防御網(wǎng)絡(luò)攻擊和保護(hù)網(wǎng)絡(luò)安全的主要手段,經(jīng)過多年的發(fā)展,已經(jīng)成為網(wǎng)絡(luò)管理中不可或缺的安全技術(shù)。本文先介紹Linux內(nèi)核中Iptables的工作原理和基本語法規(guī)則,然后舉例說明如何使用Iptables設(shè)計(jì)一個(gè)網(wǎng)絡(luò)防火墻。

    防火墻;Iptables;Netfilter

    防火墻是指一個(gè)由硬件和軟件組合而成,在不同網(wǎng)絡(luò)或網(wǎng)絡(luò)安全域之間構(gòu)建保護(hù)措施的網(wǎng)絡(luò)安全系統(tǒng)。被隔離的網(wǎng)絡(luò)之間通信需要經(jīng)過防火墻來傳輸數(shù)據(jù),防火墻通過訪問控制機(jī)制,決定哪些數(shù)據(jù)允許或禁止通過,從而達(dá)到保護(hù)網(wǎng)絡(luò)安全的目的。

    Linux2.4以上版本內(nèi)核中提供了一個(gè)非常優(yōu)秀的防火墻工具Iptables,其主要具有數(shù)據(jù)包過濾(Filter)、網(wǎng)絡(luò)地址轉(zhuǎn)換(NAT)和數(shù)據(jù)包處理(Mangle)等功能。使用Iptables來構(gòu)建網(wǎng)絡(luò)防火墻是一種性價(jià)比較高的網(wǎng)絡(luò)安全解決方案,可以有效阻止網(wǎng)絡(luò)攻擊,保護(hù)網(wǎng)絡(luò)安全。

    1 Iptables的實(shí)現(xiàn)原理

    Iptables是管理內(nèi)核包過濾的工具,真正執(zhí)行過濾規(guī)則的是netfilter及其相關(guān)模塊。netfliter是Linux內(nèi)核中的一個(gè)通用架構(gòu),由一系列表(tables)組成,每個(gè)表由若干鏈(chains)組成,而每條鏈中由一條或數(shù)條規(guī)則(rule)組成。

    netfliter有filter、nat、mangle、raw 4種內(nèi)建表,默認(rèn)表為filter,有INPUT、FORWARD和OUTPUT三個(gè)鏈,用于實(shí)現(xiàn)數(shù)據(jù)包過濾;nat表有PRER0UTING、POSTROUTING和OUTPUT 3個(gè)鏈,用于實(shí)現(xiàn)網(wǎng)絡(luò)地址轉(zhuǎn)換;mangle有PREROUTING、OUTPUT、FORWARD、INPUT 和 POS?TROUTING 5個(gè)鏈,用于實(shí)現(xiàn)數(shù)據(jù)包處理;raw表有PRE?ROUTING和OUTPUT2個(gè)鏈,用于實(shí)現(xiàn)在連接跟蹤前處理數(shù)據(jù)包。這4個(gè)表的優(yōu)先級(jí)別是raw>mangle>nat>filter,其中raw表不常用,本文不做詳細(xì)介紹。

    當(dāng)一個(gè)數(shù)據(jù)包到達(dá)某個(gè)鏈時(shí),系統(tǒng)從第一條規(guī)則開始檢查該數(shù)據(jù)包是否符合該規(guī)則定義的條件:如果符合,系統(tǒng)將按照該規(guī)則定義的方法處理該數(shù)據(jù)包;如果不符合,則繼續(xù)檢查下一條規(guī)則。最后,如果該數(shù)據(jù)包不符合該鏈中所有規(guī)則,系統(tǒng)將按照該鏈默認(rèn)的策略來處理該數(shù)據(jù)包[1]。

    Iptables對(duì)數(shù)據(jù)包的處理流程如圖1所示,基本步驟如下。

    圖1 Iptables對(duì)數(shù)據(jù)包的處理流程圖

    ①數(shù)據(jù)包到達(dá)網(wǎng)絡(luò)接口,如eth0,接口把數(shù)據(jù)包發(fā)往netfilter,數(shù)據(jù)包進(jìn)入netfilter。②進(jìn)入raw表的PRE?ROUTING鏈,在此可以進(jìn)行連接跟蹤處理。③進(jìn)入man?gle表的PREROUTING鏈,在此可以修改數(shù)據(jù)包TOS等以實(shí)現(xiàn)QOS。④進(jìn)入nat表的PREROUTING鏈,在此可以做DNAT,如更改數(shù)據(jù)包的目標(biāo)IP地址等,但不要做過濾。⑤數(shù)據(jù)包到達(dá)路由,路由根據(jù)路由表判斷數(shù)據(jù)包的目的地址。如果目的地址是本機(jī),數(shù)據(jù)包被轉(zhuǎn)給intput鏈處理;如果目的地址不是本機(jī),數(shù)據(jù)包被轉(zhuǎn)給forward鏈處理。

    按照數(shù)據(jù)包的目的地址是不是本機(jī),可以分為以下兩種情況。

    (1)數(shù)據(jù)包的目的地址不是本機(jī)。①進(jìn)入mangle表的FORWARD鏈。②進(jìn)入filter表的FORWARD鏈,在此可以對(duì)所有轉(zhuǎn)發(fā)的數(shù)據(jù)包進(jìn)行過濾。注意:轉(zhuǎn)發(fā)的數(shù)據(jù)包方向是雙向的。③進(jìn)入mangle表的POSTROUTING鏈。④進(jìn)入nat表的POSTROUTING鏈,在此可以做SNA,比如更改數(shù)據(jù)包的源IP地址等,但不要做過濾。⑤數(shù)據(jù)包離開netfilter,通過網(wǎng)絡(luò)接口出去,如eth1。

    (2)數(shù)據(jù)包的目的地址是本機(jī)。①進(jìn)入mangle表的INPUT鏈。②進(jìn)入filter表的INPUT鏈,在此可以對(duì)流入的所有網(wǎng)絡(luò)接口數(shù)據(jù)包進(jìn)行過濾。③數(shù)據(jù)包進(jìn)入本地主機(jī)進(jìn)程進(jìn)行處理,如果需要外發(fā)數(shù)據(jù)包,或本地主機(jī)進(jìn)程自身需要外發(fā)數(shù)據(jù)包,則數(shù)據(jù)包經(jīng)過路由后被送往OUT?PUT鏈。④進(jìn)入raw表的OUTPUT鏈,在此對(duì)本地的數(shù)據(jù)包進(jìn)行連接跟蹤處理。⑤進(jìn)入mangle表的OUTPUT鏈,在此可以修改數(shù)據(jù)包,但不要做過濾。⑥進(jìn)入nat表的OUTPUT鏈,在此可以對(duì)本機(jī)發(fā)出的數(shù)據(jù)包做NAT,再次進(jìn)行路由選擇。⑦進(jìn)入filter表的OUTPUT鏈,在此可以對(duì)數(shù)據(jù)包進(jìn)行過濾。⑧進(jìn)入mangle表的POSTROUTING鏈,同上一種情況的第③步。注意,此處不僅對(duì)經(jīng)過的數(shù)據(jù)包進(jìn)行處理,還對(duì)本機(jī)產(chǎn)生的數(shù)據(jù)包進(jìn)行處理。⑨進(jìn)入nat表的POSTROUTING鏈,同上一種情況的第④步。⑩處理后的數(shù)據(jù)包離開netfilter,通過網(wǎng)絡(luò)接口出去,如eth1。

    如果該數(shù)據(jù)包的回復(fù)包進(jìn)入netfilter,則不需要檢查任何規(guī)則,因此Iptables具有狀態(tài)(Statefu1)機(jī)制,該狀態(tài)機(jī)制可以減少訪問規(guī)則的設(shè)置,提高訪問效率,增加系統(tǒng)性能。

    2 Iptables的語法規(guī)則

    Iptables通過添加、修改或刪除規(guī)則配置出各種包過濾策略,基本語法如下。

    iptables[-t表]lt;命令gt;[鏈][規(guī)則號(hào)碼][匹配條件][-j動(dòng)作]

    表指filter、nat、mangle、raw等,該選項(xiàng)不是必需的,缺省的表為filter。

    命令包括:新建(-N)、添加(-A)、插入(-I)、刪除(-D)、替換(-R)、設(shè)置鏈默認(rèn)規(guī)則(-P)、清空(-F)、查看(-[vxn]L)等。

    鏈指表中包含的鏈,如 INPUT、OUTPUT、FOR?WARD、PREROUTING、POSTROUTING等。

    規(guī)則號(hào)碼指鏈中規(guī)則順序號(hào)。

    匹配條件包括:流入接口(-i)、流出接口(-o)、來源地址(-s)、目的地址(-d)、協(xié)議類型(-p)、來源端口(--sport)、目的端口(--dport)等。

    動(dòng)作包括:通過(ACCEPT)、丟棄(DROP)、拒絕(RE?JECT,同DROP但回傳錯(cuò)誤消息)、返回(RETURN)、目的地址轉(zhuǎn)換(DNAT)、源地址轉(zhuǎn)換(SNAT)、動(dòng)態(tài)源地址轉(zhuǎn)換(MASQUERADE)、重定向(REDIRECT)等。

    此外,還有如下附加模塊:按包狀態(tài)匹配(state)、按來源MAC匹配(mac)、按包速率匹配(limit)、多端口匹配(multiport)等。

    舉例說明:

    iptables-t filter-A INPUT-p tcp–s192.168.1.0/24-d 218.28.28.28--dport 80–ieth1-o eth0-j AC?CEPT

    -t filter:filter是默認(rèn)表,可省略,-t用來調(diào)用表。

    -A:在指定的鏈末添加一條規(guī)則。

    圖2 網(wǎng)絡(luò)拓?fù)鋱D

    -p:協(xié)議類型,包括tcp、udp、icmp等中的一個(gè)或者全部,也可以是數(shù)值,代表某一個(gè)協(xié)議,還可以使用在/etc/protocols中定義的協(xié)議名。在協(xié)議名前加上“!”表示相反的規(guī)則。數(shù)字0相當(dāng)于all,默認(rèn)選項(xiàng),匹配所有協(xié)議。

    -s:指定源地址,可以是主機(jī)名、網(wǎng)絡(luò)名和IP地址。

    -d:指定目標(biāo)地址。

    --dport:指定目標(biāo)端口或端口范圍;--sport指定源端口或端口范圍。

    -i:接收該包的接口名稱。

    -o:發(fā)送該包的接口名稱。

    -j:指定規(guī)則的動(dòng)作。

    此規(guī)則的意義是:添加一條數(shù)據(jù)包過濾規(guī)則,允許源地址是192.168.1.0/24網(wǎng)段主機(jī)的數(shù)據(jù)包進(jìn)入網(wǎng)卡eth1,通過網(wǎng)卡eth0使用TCP協(xié)議訪問目的地址是218.28.28.28主機(jī)的8O端口。

    3 防火墻實(shí)現(xiàn)

    通過以上分析可以看出,使用Iptables可以設(shè)計(jì)出滿足各類需求的防火墻系統(tǒng)。下面以一個(gè)Iptables具體應(yīng)用為例,演示如何利用Iptables實(shí)現(xiàn)包過濾防火墻。

    使用一臺(tái)PC服務(wù)器當(dāng)作防火墻,操作系統(tǒng)為Cen?tOS6,安裝有3塊網(wǎng)卡,其中eth0連接外部Internet,IP地址為222.22.22.22;eth1連接內(nèi)部局域網(wǎng),IP地址為192.168.1.1;eth2連接服務(wù)器區(qū)(DMZ),IP地址為192.168.10.1。網(wǎng)絡(luò)拓?fù)淙鐖D2所示。

    該防火墻系統(tǒng)實(shí)現(xiàn)的目標(biāo)是:網(wǎng)絡(luò)進(jìn)行NAT地址轉(zhuǎn)換,同時(shí)根據(jù)數(shù)據(jù)包的端口和狀態(tài)特征進(jìn)行包過濾。In?ternet和Intranet用戶可以訪問DMZ區(qū)服務(wù)器提供的服務(wù);DMZ區(qū)服務(wù)器和Intranet計(jì)算機(jī)可以訪問Internet上的服務(wù);Internet用戶不能訪問Intranet計(jì)算機(jī);防火墻對(duì)DMZ和Intranet數(shù)據(jù)包進(jìn)行地址轉(zhuǎn)換,起到IP偽裝和地址復(fù)用的作用。腳本如下所示。

    #打開ip轉(zhuǎn)發(fā)功能

    echoquot;1quot;gt;/proc/sys/net/ipv4/ip_forward

    #解決Linux NAT ip_conntrack∶table full的方法

    echo quot;86400quot; gt;/proc/sys/net/ipv4/netfilter/ip_conn?track_tcp_timeout_established

    #加載對(duì)ftp協(xié)議支持的模塊

    modprobe ip_nat_ftp

    #ftp自動(dòng)追蹤模塊,提供對(duì)某些網(wǎng)絡(luò)游戲在線升級(jí)的支持

    #modprobe ip_conntrack

    #modprobe ip_conntrack_ftp

    #清除所有鏈的規(guī)則,設(shè)定防火墻禁止一切通信的默認(rèn)策略。

    iptables-F

    iptables-t nat-F

    iptables-t mangle-F

    iptables-X

    iptables-t nat-X

    iptables-t mangle-X

    iptables-Z

    iptables-t nat-Z

    iptables-t mangle-Z

    #設(shè)定filter table的默認(rèn)策略

    iptables-P INPUT DROP

    iptables-P FORWARD DROP

    iptables-P OUTPUT ACCEPT

    iptables-t nat-P PREROUTING ACCEPT

    iptables-t nat-P POSTROUTING ACCEPT

    iptables-t nat-P OUTPUT ACCEPT

    iptables-t mangle-P PREROUTING ACCEPT

    iptables-t mangle-P INPUT ACCEPT

    iptables-t mangle-P FORWARD ACCEPT

    iptables-t mangle-P OUTPUT ACCEPT

    iptables-t mangle-P POSTROUTING ACCEPT

    #INPUT

    iptables-A INPUT-s 127.0.0.1-d 127.0.0.1-j ACCEPT

    #允許192.168.1.2進(jìn)入防火墻管理

    iptables-A INPUT-i eth1-s 192.168.1.2-j AC?CEPT

    iptables-A INPUT-m state--state ESTAB?LISHED,RELATED-j ACCEPT

    #DMZ Section

    iptables-A FORWARD-ieth2-o eth0-s 192.168.10.0/24-j ACCEPT

    iptables-A FORWARD-p tcp-o eth2-d 192.168.10.2--dport 80-j ACCEPT

    iptables-A FORWARD-p tcp-o eth2-d 192.168.10.3--dport 21-j ACCEPT

    #限速,暫時(shí)不用

    #iptables- A FORWARD- p tcp- d 192.168.10.2--syn-m connlimit--connlimit-above 10-j DROP

    #iptables- A FORWARD- p tcp- d 192.168.10.2--syn-m limit--limit 1/s-j ACCEPT

    #LAN Section

    iptables-A FORWARD-ieth1-o eth0-s 192.168.1.0/24-j ACCEPT

    iptables-A FORWARD-m state--state ESTAB?LISHED,RELATED-j ACCEPT

    #DNAT

    iptables-tnat-A PREROUTING-p tcp-d 222.22.22.22--dport80-jDNAT--to-destination 192.168.10.2∶80

    iptables-tnat-A PREROUTING-p tcp-d 222.22.22.22--dport21-jDNAT--to-destination 192.168.10.3∶21

    #SNAT

    iptables-tnat-A POSTROUTING-oeth0-j SNAT--to 222.22.22.22

    #解決DMZ服務(wù)器訪問自身提供的服務(wù)問題

    iptables-tnat-A POSTROUTING-ptcp-o eth2- s 192.168.10.0/24- d 192.168.10.0/24- j SNAT--to 192.168.10.1

    #如果Intranet區(qū)有多個(gè)網(wǎng)段,需設(shè)定路由,同時(shí)在eth1連接的路由器上設(shè)置反向路由

    #route add- net 192.168.1.0 netmask 255.255.255.0 gw 192.168.1.254 dev eth1

    上述腳本比較通用,功能強(qiáng)大,便于擴(kuò)展。在該實(shí)例中,“先拒絕所有的數(shù)據(jù)包,然后再允許需要的”,這是一般防火墻策略的基本原則,這種配置擴(kuò)展性好,如果需要增加功能服務(wù),只需要增加相應(yīng)的配置設(shè)置就可以實(shí)現(xiàn)。Iptables除了數(shù)據(jù)包過濾等基本功能外,還可以加載很多實(shí)用模塊來實(shí)現(xiàn)復(fù)雜的功能,可以構(gòu)建出支持連接狀態(tài)的防火墻。

    CentOS6默認(rèn)安裝了Iptables,系統(tǒng)啟動(dòng)時(shí)自動(dòng)啟動(dòng)Ipt?ables服務(wù),如未啟動(dòng),可手工啟動(dòng)(service iptables start)。

    4 結(jié)語

    Iptables是Linux內(nèi)置的防火墻模塊,其功能強(qiáng)大,可以用于數(shù)據(jù)包過濾、NAT和數(shù)據(jù)包轉(zhuǎn)發(fā)。本文介紹了Ipt?ables實(shí)現(xiàn)原理和基本語法,并結(jié)合實(shí)例說明如何使用Iptables構(gòu)建Linux系統(tǒng)防火墻。對(duì)于中小規(guī)模網(wǎng)絡(luò),結(jié)合實(shí)際構(gòu)建基于Iptables的防火墻,是一個(gè)性價(jià)比較高的方案,可以簡單、高效和經(jīng)濟(jì)地保護(hù)網(wǎng)絡(luò)安全。

    [1]O Andreasson.Oskar Andreasson,Iptables Tutorial 1.2.2[EB/OL].[2017-09-05].https∶//www.frozentux.net/iptables-tutori?al/iptables-tutorial.html.

    Building a Network Firewall Based on Iptables

    Zhang Deyang
    (Henan Institute of Scienceamp;Technology Information,Zhengzhou Henan 450003)

    With the rapid development and popularization of the Internet,the network provides people with convenience,but also provides opportunities for hacker attacks,network security has attracted more and more attention.Firewall is the main means to defend network attacks and protect network security.After years of development,it has become an indispensable security technology in network management.This pa?per presented the work theory of Iptables embedded in Linux kernel and its basic grammatical rule,and then an instance ofnetwork firewall based on Iptables was designed.

    firewall;iptables;netfilter

    TP393.08

    A

    1003-5168(2017)10-0058-04

    2017-09-03

    張德楊(1979-),男,工程師,研究方向:計(jì)算機(jī)技術(shù)。

    猜你喜歡
    IP地址防火墻數(shù)據(jù)包
    鐵路遠(yuǎn)動(dòng)系統(tǒng)幾種組網(wǎng)方式IP地址的申請(qǐng)和設(shè)置
    構(gòu)建防控金融風(fēng)險(xiǎn)“防火墻”
    SmartSniff
    基于SNMP的IP地址管理系統(tǒng)開發(fā)與應(yīng)用
    黑龍江電力(2017年1期)2017-05-17 04:25:16
    基于Libpcap的網(wǎng)絡(luò)數(shù)據(jù)包捕獲器的設(shè)計(jì)與實(shí)現(xiàn)
    下一代防火墻要做的十件事
    視覺注意的數(shù)據(jù)包優(yōu)先級(jí)排序策略研究
    移動(dòng)IPV6在改進(jìn)數(shù)據(jù)包發(fā)送路徑模型下性能分析
    筑起網(wǎng)吧“防火墻”
    中國火炬(2010年10期)2010-07-25 07:43:49
    真正強(qiáng)力四大防火墻
    国模一区二区三区四区视频| 成人漫画全彩无遮挡| 一边摸一边抽搐一进一小说| 亚洲欧美精品综合久久99| 赤兔流量卡办理| 国产免费福利视频在线观看| 精品午夜福利在线看| videossex国产| 极品教师在线视频| 亚洲色图av天堂| 97人妻精品一区二区三区麻豆| 国产成人freesex在线| 久久欧美精品欧美久久欧美| 99九九线精品视频在线观看视频| 三级毛片av免费| 啦啦啦观看免费观看视频高清| 精品国产露脸久久av麻豆 | 黄色配什么色好看| 最新中文字幕久久久久| 久久99热这里只频精品6学生 | 精品熟女少妇av免费看| 亚洲精品色激情综合| 一边摸一边抽搐一进一小说| 亚洲av成人精品一区久久| 精品不卡国产一区二区三区| 亚洲一级一片aⅴ在线观看| 美女内射精品一级片tv| 国产在视频线在精品| 亚洲av中文字字幕乱码综合| 久久热精品热| 国产av不卡久久| 禁无遮挡网站| 亚洲天堂国产精品一区在线| 最近中文字幕2019免费版| 久久亚洲精品不卡| 春色校园在线视频观看| 欧美3d第一页| 最近的中文字幕免费完整| 热99在线观看视频| 国产精品爽爽va在线观看网站| 国产亚洲av嫩草精品影院| 亚洲欧美日韩高清专用| 免费在线观看成人毛片| 日本黄色片子视频| 亚洲国产精品国产精品| 午夜爱爱视频在线播放| 十八禁国产超污无遮挡网站| 欧美变态另类bdsm刘玥| 亚洲av日韩在线播放| 99久久精品热视频| 噜噜噜噜噜久久久久久91| 久久韩国三级中文字幕| 人妻系列 视频| 国产精品久久久久久久久免| 国产 一区 欧美 日韩| 国产成人一区二区在线| 天天躁夜夜躁狠狠久久av| 免费不卡的大黄色大毛片视频在线观看 | 国产午夜精品一二区理论片| 午夜精品一区二区三区免费看| 白带黄色成豆腐渣| 国内精品美女久久久久久| 日韩精品有码人妻一区| 男女国产视频网站| 禁无遮挡网站| 国产真实乱freesex| 99热这里只有精品一区| 国产成人一区二区在线| 亚洲中文字幕一区二区三区有码在线看| 国产 一区精品| 精品久久久久久久久av| 精品免费久久久久久久清纯| 精品人妻熟女av久视频| 亚洲av不卡在线观看| 国产成人a区在线观看| 人人妻人人澡人人爽人人夜夜 | 岛国毛片在线播放| 国内精品美女久久久久久| 中文在线观看免费www的网站| 国产激情偷乱视频一区二区| 不卡视频在线观看欧美| 午夜日本视频在线| 日韩精品有码人妻一区| 国产av不卡久久| 最后的刺客免费高清国语| 国产一级毛片在线| 国产在线男女| 九九在线视频观看精品| 国产精品无大码| 久久婷婷人人爽人人干人人爱| 久久久精品94久久精品| 视频中文字幕在线观看| 性色avwww在线观看| 超碰97精品在线观看| 中文字幕久久专区| 熟妇人妻久久中文字幕3abv| 亚洲中文字幕日韩| 亚洲成人中文字幕在线播放| 精品久久国产蜜桃| 日韩欧美精品免费久久| 国产综合懂色| 日本-黄色视频高清免费观看| 国产精品一区二区三区四区久久| 亚洲欧美一区二区三区国产| 黄色配什么色好看| 国产亚洲91精品色在线| 最近2019中文字幕mv第一页| 少妇熟女aⅴ在线视频| 91av网一区二区| 丝袜美腿在线中文| 亚洲精品一区蜜桃| 日韩av不卡免费在线播放| 中国国产av一级| 女人被狂操c到高潮| 日韩,欧美,国产一区二区三区 | 日本三级黄在线观看| 小说图片视频综合网站| 久久久久久久午夜电影| 成人亚洲精品av一区二区| 国产白丝娇喘喷水9色精品| 菩萨蛮人人尽说江南好唐韦庄 | 岛国毛片在线播放| 亚洲国产精品专区欧美| 一级毛片我不卡| 午夜精品一区二区三区免费看| 在线观看av片永久免费下载| 欧美性猛交黑人性爽| 国产单亲对白刺激| 亚洲电影在线观看av| 高清av免费在线| 中文乱码字字幕精品一区二区三区 | 国产一区有黄有色的免费视频 | 日韩欧美精品v在线| 日日干狠狠操夜夜爽| 亚洲国产精品国产精品| 永久免费av网站大全| 舔av片在线| 老司机福利观看| 亚洲欧美日韩东京热| 日本-黄色视频高清免费观看| 99在线人妻在线中文字幕| 91在线精品国自产拍蜜月| 成年免费大片在线观看| 最近中文字幕2019免费版| 一边亲一边摸免费视频| 蜜桃久久精品国产亚洲av| 99视频精品全部免费 在线| 国产成人福利小说| 欧美另类亚洲清纯唯美| 日韩一本色道免费dvd| 青青草视频在线视频观看| 国产精品久久电影中文字幕| 日本免费一区二区三区高清不卡| 亚洲av一区综合| 久久精品国产亚洲av天美| 午夜福利在线观看免费完整高清在| 国国产精品蜜臀av免费| 亚洲美女搞黄在线观看| 亚洲中文字幕一区二区三区有码在线看| 亚洲av成人精品一二三区| 国产精品人妻久久久影院| 精品国产一区二区三区久久久樱花 | 欧美精品一区二区大全| av免费观看日本| 综合色av麻豆| 国产亚洲精品久久久com| 九九爱精品视频在线观看| av在线亚洲专区| 男女啪啪激烈高潮av片| 国产精品人妻久久久影院| 插阴视频在线观看视频| 国产乱人偷精品视频| 国产毛片a区久久久久| 五月伊人婷婷丁香| 99九九线精品视频在线观看视频| 在线免费观看不下载黄p国产| 大又大粗又爽又黄少妇毛片口| 永久网站在线| 最近最新中文字幕免费大全7| 熟女人妻精品中文字幕| 黄色配什么色好看| 亚洲精品国产成人久久av| 午夜精品国产一区二区电影 | 国产91av在线免费观看| 亚洲精品亚洲一区二区| 丰满少妇做爰视频| 特级一级黄色大片| 男女边吃奶边做爰视频| 别揉我奶头 嗯啊视频| 男的添女的下面高潮视频| 91在线精品国自产拍蜜月| 又黄又爽又刺激的免费视频.| 国产女主播在线喷水免费视频网站 | 久久99热这里只频精品6学生 | 26uuu在线亚洲综合色| 禁无遮挡网站| 欧美人与善性xxx| 99久久中文字幕三级久久日本| 午夜激情欧美在线| 全区人妻精品视频| 欧美zozozo另类| 欧美97在线视频| a级毛片免费高清观看在线播放| 中文字幕亚洲精品专区| 婷婷色麻豆天堂久久 | 寂寞人妻少妇视频99o| av在线天堂中文字幕| 久久精品国产鲁丝片午夜精品| 久久精品人妻少妇| 最近手机中文字幕大全| 九草在线视频观看| 最近视频中文字幕2019在线8| 内地一区二区视频在线| 国产亚洲5aaaaa淫片| 亚洲国产精品成人综合色| 成人综合一区亚洲| 免费av毛片视频| 一级黄片播放器| 亚洲av二区三区四区| 久久精品综合一区二区三区| 丝袜喷水一区| 91av网一区二区| 久久久国产成人免费| 久久精品国产亚洲av涩爱| 国产精品国产三级国产av玫瑰| 禁无遮挡网站| 国产免费又黄又爽又色| 真实男女啪啪啪动态图| 人妻少妇偷人精品九色| 久久久久久久亚洲中文字幕| 哪个播放器可以免费观看大片| 国产亚洲5aaaaa淫片| 有码 亚洲区| 午夜福利视频1000在线观看| 亚洲人成网站在线播| 亚洲色图av天堂| 亚洲伊人久久精品综合 | 三级毛片av免费| 欧美人与善性xxx| 欧美日韩在线观看h| 搡老妇女老女人老熟妇| 91精品国产九色| 国产精品一区二区三区四区免费观看| 国产一区二区在线观看日韩| videossex国产| 国产高清三级在线| 欧美三级亚洲精品| 亚洲内射少妇av| 中文字幕精品亚洲无线码一区| 国产亚洲精品av在线| 美女大奶头视频| 一个人免费在线观看电影| 老女人水多毛片| 国产精品无大码| 麻豆成人午夜福利视频| 日本-黄色视频高清免费观看| 两个人视频免费观看高清| 亚洲av中文字字幕乱码综合| 亚洲国产欧洲综合997久久,| 乱码一卡2卡4卡精品| 国产 一区精品| 日韩 亚洲 欧美在线| 国产熟女欧美一区二区| 好男人视频免费观看在线| 国产亚洲精品av在线| 亚洲av福利一区| 精品久久久久久成人av| 97人妻精品一区二区三区麻豆| 久99久视频精品免费| 在线观看66精品国产| 天美传媒精品一区二区| 人人妻人人看人人澡| 亚洲一级一片aⅴ在线观看| 午夜福利成人在线免费观看| 自拍偷自拍亚洲精品老妇| 1024手机看黄色片| 免费观看在线日韩| 欧美成人一区二区免费高清观看| 国产成人一区二区在线| 嫩草影院精品99| 夜夜爽夜夜爽视频| 精华霜和精华液先用哪个| 国产美女午夜福利| 男的添女的下面高潮视频| 一本久久精品| 亚洲色图av天堂| 久久综合国产亚洲精品| kizo精华| 高清av免费在线| 亚洲天堂国产精品一区在线| 精品久久久久久电影网 | 99久久精品热视频| 欧美极品一区二区三区四区| 精品久久久久久久久亚洲| a级毛色黄片| 91久久精品电影网| 性色avwww在线观看| 国产精品国产高清国产av| 一级二级三级毛片免费看| 大又大粗又爽又黄少妇毛片口| 国产精品久久久久久精品电影| 美女高潮的动态| 欧美一区二区精品小视频在线| 男插女下体视频免费在线播放| 国产白丝娇喘喷水9色精品| 少妇裸体淫交视频免费看高清| 成人欧美大片| 精品久久久久久电影网 | 国产高清视频在线观看网站| 男女那种视频在线观看| 国产精品久久久久久精品电影| 中文字幕亚洲精品专区| 少妇被粗大猛烈的视频| 成人亚洲精品av一区二区| 中文欧美无线码| 国产中年淑女户外野战色| 精品一区二区三区人妻视频| 1024手机看黄色片| 亚洲精品aⅴ在线观看| 禁无遮挡网站| 国产熟女欧美一区二区| 亚洲欧美清纯卡通| 高清午夜精品一区二区三区| 一本久久精品| 国产老妇女一区| 日日摸夜夜添夜夜爱| 搞女人的毛片| 国产精品女同一区二区软件| 中文字幕av在线有码专区| 国产高清视频在线观看网站| 亚洲天堂国产精品一区在线| 丰满人妻一区二区三区视频av| 内地一区二区视频在线| 搡女人真爽免费视频火全软件| 亚洲欧美精品综合久久99| 国产午夜精品久久久久久一区二区三区| 精品人妻熟女av久视频| 亚洲精品亚洲一区二区| 三级国产精品片| 91午夜精品亚洲一区二区三区| 午夜免费激情av| 久久久欧美国产精品| 九九久久精品国产亚洲av麻豆| 欧美极品一区二区三区四区| 日韩精品有码人妻一区| 国产精品永久免费网站| 国产精品一及| 高清在线视频一区二区三区 | 色视频www国产| 国产三级中文精品| 秋霞在线观看毛片| 欧美日本亚洲视频在线播放| 桃色一区二区三区在线观看| 日本与韩国留学比较| 国产精品国产三级国产专区5o | 午夜精品国产一区二区电影 | 久久精品国产亚洲av涩爱| 18禁在线播放成人免费| 国产成人freesex在线| 搡老妇女老女人老熟妇| 色综合色国产| 一级爰片在线观看| av免费在线看不卡| 欧美一级a爱片免费观看看| 亚州av有码| 久久人妻av系列| 国内揄拍国产精品人妻在线| 别揉我奶头 嗯啊视频| 草草在线视频免费看| 一卡2卡三卡四卡精品乱码亚洲| 汤姆久久久久久久影院中文字幕 | 国产91av在线免费观看| 久久久成人免费电影| 国产91av在线免费观看| 久久99热这里只有精品18| 亚洲精品一区蜜桃| 日韩三级伦理在线观看| 可以在线观看毛片的网站| 床上黄色一级片| 日韩一区二区视频免费看| 久久久久久国产a免费观看| 午夜视频国产福利| 国产精品女同一区二区软件| 亚洲国产精品合色在线| 欧美xxxx黑人xx丫x性爽| 精品不卡国产一区二区三区| 日本一二三区视频观看| 两个人的视频大全免费| 久久精品夜色国产| 日韩欧美精品v在线| 51国产日韩欧美| 国产老妇女一区| 免费看美女性在线毛片视频| 少妇人妻精品综合一区二区| 亚洲精华国产精华液的使用体验| 99久久精品热视频| 日韩 亚洲 欧美在线| 三级经典国产精品| 乱人视频在线观看| 久久久a久久爽久久v久久| av播播在线观看一区| 1024手机看黄色片| 国产精品一区二区三区四区免费观看| 国产精品三级大全| 老师上课跳d突然被开到最大视频| 亚洲乱码一区二区免费版| 国内精品宾馆在线| 看免费成人av毛片| 亚洲精品国产成人久久av| 久久人妻av系列| 婷婷色综合大香蕉| 99热6这里只有精品| 国产av码专区亚洲av| 免费大片18禁| 欧美潮喷喷水| 亚洲av男天堂| 国产69精品久久久久777片| 亚洲欧美精品专区久久| 中文字幕免费在线视频6| 久久久久精品久久久久真实原创| 国产综合懂色| 九色成人免费人妻av| 国产在线男女| 观看美女的网站| 成人高潮视频无遮挡免费网站| 久久6这里有精品| 亚洲最大成人中文| 日韩高清综合在线| 欧美精品一区二区大全| 麻豆av噜噜一区二区三区| 亚洲精品日韩av片在线观看| 在线播放国产精品三级| 国产成人精品婷婷| 午夜免费男女啪啪视频观看| 日韩成人av中文字幕在线观看| 99久久九九国产精品国产免费| 嫩草影院入口| 亚洲欧美精品自产自拍| 午夜激情福利司机影院| 少妇人妻一区二区三区视频| 午夜精品国产一区二区电影 | 亚洲av二区三区四区| 男人的好看免费观看在线视频| 国产免费一级a男人的天堂| 免费黄色在线免费观看| 成人三级黄色视频| 又爽又黄a免费视频| 亚洲av成人av| 日韩欧美在线乱码| av视频在线观看入口| 精品不卡国产一区二区三区| 国产精品一区www在线观看| 只有这里有精品99| 亚洲国产精品久久男人天堂| 国产一区亚洲一区在线观看| 人人妻人人看人人澡| 日本爱情动作片www.在线观看| 国产精品一区二区在线观看99 | 国产中年淑女户外野战色| 成人三级黄色视频| 国产极品精品免费视频能看的| 国产精品爽爽va在线观看网站| 亚洲,欧美,日韩| 狠狠狠狠99中文字幕| 成人亚洲欧美一区二区av| 欧美色视频一区免费| 国内少妇人妻偷人精品xxx网站| 毛片女人毛片| 久久精品91蜜桃| 亚洲人与动物交配视频| av播播在线观看一区| 非洲黑人性xxxx精品又粗又长| 精品一区二区三区人妻视频| 桃色一区二区三区在线观看| 日韩制服骚丝袜av| av专区在线播放| 少妇裸体淫交视频免费看高清| 黄色日韩在线| 国产淫片久久久久久久久| 汤姆久久久久久久影院中文字幕 | 精品人妻一区二区三区麻豆| 亚洲国产欧美人成| 黄色配什么色好看| 午夜精品在线福利| 2022亚洲国产成人精品| 亚洲一区高清亚洲精品| 波多野结衣高清无吗| 精品久久久久久久久av| 精品人妻熟女av久视频| 亚洲中文字幕一区二区三区有码在线看| av卡一久久| 亚洲成av人片在线播放无| 国产黄a三级三级三级人| 亚洲av免费高清在线观看| 亚洲在久久综合| 亚洲内射少妇av| 亚洲在线观看片| 国产成人免费观看mmmm| 国产av一区在线观看免费| 亚洲伊人久久精品综合 | 免费人成在线观看视频色| av又黄又爽大尺度在线免费看 | 亚洲国产高清在线一区二区三| 最后的刺客免费高清国语| 在线a可以看的网站| videossex国产| 99视频精品全部免费 在线| 丰满少妇做爰视频| 美女脱内裤让男人舔精品视频| av卡一久久| av福利片在线观看| 好男人视频免费观看在线| 网址你懂的国产日韩在线| 色播亚洲综合网| 久久久久久久久久久免费av| 日日摸夜夜添夜夜爱| 黄色配什么色好看| 亚洲欧美清纯卡通| 免费看a级黄色片| 国产乱人偷精品视频| 国产一区二区亚洲精品在线观看| 人妻制服诱惑在线中文字幕| 国产老妇伦熟女老妇高清| 中文欧美无线码| 国产 一区 欧美 日韩| 嫩草影院精品99| 三级男女做爰猛烈吃奶摸视频| 欧美xxxx性猛交bbbb| 国产一区二区在线观看日韩| 精品国内亚洲2022精品成人| 岛国在线免费视频观看| 成人毛片60女人毛片免费| 99久国产av精品| 欧美精品国产亚洲| 国产探花极品一区二区| 国产亚洲精品久久久com| 中文欧美无线码| 十八禁国产超污无遮挡网站| 国产精品精品国产色婷婷| av黄色大香蕉| 中国国产av一级| 99视频精品全部免费 在线| 韩国av在线不卡| 日日撸夜夜添| 欧美高清成人免费视频www| 国模一区二区三区四区视频| 日韩精品青青久久久久久| 亚洲精品一区蜜桃| 乱人视频在线观看| 全区人妻精品视频| 又爽又黄无遮挡网站| 国产欧美另类精品又又久久亚洲欧美| 国产免费男女视频| 久久久久网色| 久久久久精品久久久久真实原创| 国产激情偷乱视频一区二区| 亚洲婷婷狠狠爱综合网| 婷婷色麻豆天堂久久 | 久久久久久国产a免费观看| 国产黄片美女视频| 国产中年淑女户外野战色| 久久久久久久久大av| 国产亚洲精品av在线| 男人的好看免费观看在线视频| 午夜福利网站1000一区二区三区| 热99re8久久精品国产| 久久99蜜桃精品久久| 美女国产视频在线观看| 亚洲精品一区蜜桃| 亚州av有码| 真实男女啪啪啪动态图| 国产av不卡久久| 看黄色毛片网站| 久久久精品欧美日韩精品| 九草在线视频观看| 亚洲精品国产av成人精品| 人妻夜夜爽99麻豆av| 亚洲成人久久爱视频| 日本五十路高清| 国产精品蜜桃在线观看| 日韩欧美三级三区| 赤兔流量卡办理| 女人十人毛片免费观看3o分钟| 国产黄片美女视频| 精品一区二区三区视频在线| 国产亚洲5aaaaa淫片| 亚洲精品乱码久久久v下载方式| 国产男人的电影天堂91| 国产精品不卡视频一区二区| 亚洲欧美日韩卡通动漫| 亚洲国产高清在线一区二区三| 在线免费十八禁| 成人三级黄色视频| 国产综合懂色| or卡值多少钱| 亚洲成色77777| 99在线视频只有这里精品首页| 在线天堂最新版资源| 秋霞在线观看毛片| 精品国产三级普通话版| 国产色婷婷99| 久久久精品94久久精品| 国产成人freesex在线| 能在线免费看毛片的网站| 男的添女的下面高潮视频| 免费看日本二区| 久久久久精品久久久久真实原创| 亚洲国产精品国产精品| 97超视频在线观看视频| 成人欧美大片| 国产视频首页在线观看| 精品酒店卫生间| 亚洲欧美日韩高清专用| av在线观看视频网站免费| 亚洲久久久久久中文字幕|