• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    RedHat Linux 7防火墻管理機制

    2019-12-22 10:40:43
    網(wǎng)絡(luò)安全和信息化 2019年1期
    關(guān)鍵詞:源地址配置文件日志

    Linux7防火墻的特點

    對于之前的Linux發(fā)行版來說,其防火墻管理工具包 括 Iptables、IP6tables以 及ebtables等。 在Linux7中則提供了名為Firewalld的管理工具,其包含在Firewalld軟件包中。因為普通用戶無法直接操作內(nèi)核空間的Netfilter組件,所以需要使用以上工具對其進行管理。

    因 為Firewalld是Linux7默認的管理工具,為了防止和Iptables產(chǎn)生沖突,可以編寫一個簡單的腳本,包含“#!/bin/bash”、“for SERVICE in iptables ip6tables ebtables”、“systemctl mask ${SERVICE}.service”、“done”等行,執(zhí)行“chmod 755 xxx.sh”、“./xxx.sh”命令,執(zhí)行該腳本,其名稱假設(shè)為“xxx.sh”,就可以禁用之前的管理工具。

    Linux7支 持Trusted、Home、Internal、Work、Public、External、DMZ、Block、Drop等區(qū)域。區(qū)域定義了綁定的網(wǎng)絡(luò)連接,接口以及源地址的可信程度。區(qū)域是服務(wù)、端口、協(xié)議、IP偽裝、端口/報文轉(zhuǎn)發(fā)、ICMP過濾以及富規(guī)則的組合,區(qū)域可以綁定到接口以及源地址,區(qū)域其實就是一組規(guī)則的集合。其配置方法有三種,一是直接編輯配置文件,配置文件保存在“etc/firewalld”目錄,其中包含“firewalld.conf”主配置文件,名為“services”的服務(wù)目錄,名為“zones”的區(qū)域目錄等。二是使用圖形界面工具firewall-config,當運行該命令后,在區(qū)域列表中顯示所有的區(qū)域名稱,Public是默認區(qū)域。三是使用命令行工具firewall-cmd,例如執(zhí)行“firewall-cmd --getzones”命令,顯示所有的區(qū)域。 執(zhí) 行“firewall-cmd--get-default-zones” 命令,查看默認的區(qū)域。

    Linux 7防火墻的基本操作

    對于trusted區(qū)域來說,允許所有進來的流量。例如,在本機上安裝了HTTPD服務(wù),可以提供Web訪問服務(wù)。

    但是在防火墻保護下,默認狀態(tài)外界是無法訪問的。執(zhí)行“firewall-cmd --getactive-zones”命令,顯示當前的活動區(qū)域為Public。Public區(qū)域會拒絕進入的流量,除非和出去的流量相關(guān)聯(lián)。

    當然,對于SSH、dhcpv6-client等預(yù)先定義的服務(wù)來說,是允許連接的。執(zhí)行“firewall-cmd --setdefault-zones=trusted”命令,將默認區(qū)域設(shè)置為trusted。這樣,外界就可以訪問本機的Web服務(wù)了。

    對應(yīng)的,執(zhí)行“firewallcmd --set-defaultzones=block”命令,將當前區(qū)域設(shè)置為Block,那么將攔截所有進入的流量,除非和出去的流量相關(guān)聯(lián)。這比Public區(qū)域要嚴格。

    注意,這種拒絕依然會返回錯誤信息。例如對于ping探測來說,會被Block區(qū)域攔截,但是會給探測者返回“無法訪問目標主機”的錯誤信息。對于Drop區(qū)域來說,會丟棄所有進入的流量。除非和出去的流量相關(guān)聯(lián)。但是這種拒絕不會返回任何錯誤信息。當設(shè)置為Drop后,如果希望其允許SSH連接進入的話,可以執(zhí)行“firewall-cmd --addservice=ssh”命令,將SSH服務(wù)添加到當前區(qū)域。

    執(zhí) 行“firewal-cmd--list-all”命令,顯示當前區(qū)域的所有規(guī)則。當然,執(zhí)行“firewal-cmd --listall-zone=public”命令,可以查看指定區(qū)域(這里為Public)的所有規(guī)則。執(zhí)行“firewall-cmd --list-allzone”命令,可以查看所有區(qū)域的規(guī)則。除了按需開放服務(wù)外,也可以靈活的開啟端口。

    例如對于FTP服務(wù)來說,既可以執(zhí)行“firewall-cmd--add-service=ftp”命令,也可以執(zhí)行“firewall-cmd--add-port=21/tcp”命令,來開放FTP服務(wù)。當然,這些服務(wù)必須預(yù)先設(shè)置好。執(zhí)行“firewall-cmd --getservices”命令,可以顯示一些預(yù)先的好的服務(wù)。進入“/usr/lib/firewalld/services”目錄,在其中顯示所有預(yù)先定義的服務(wù)的配置文件(后綴為“.xml”)。

    例如執(zhí)行“vim samba.xml”命令,可以查看與Samba服務(wù)相關(guān)的定義信息,在其中顯示與其關(guān)聯(lián)的需要開放的端口信息(例如UDP 137/138/138,TCP 445 等)。對 應(yīng) 的,執(zhí) 行“firewallcmd --remove-service=ftp”或 者“firewall-cmd--remove-port=21/tcp”命令,可以禁止FTP服務(wù)通過防火墻。

    注 意,對 于“Drop”區(qū)域來說,其規(guī)則中添加的“Source”地址是被拒絕的,但是添加的“service”服務(wù)以及“Port”端口是允許開放的。在當前區(qū)域為“Drop”的情況下,執(zhí)行“firewall-cmd --addsource=172.16.1.0/24”命令,則拒絕指定IP范圍內(nèi)的網(wǎng)絡(luò)連接通過防火墻。執(zhí)行“firewall-cmd --addsource=172.16.1.100/32”命令,對于地址為“172.16.10100”的主機來說,是無法通過防火墻進行連接的。

    如果想禁止多個地址,連續(xù)執(zhí)行上述命令即可,例如繼續(xù)執(zhí)行“firewallcmd --add-source=172.16.1.109/32”命 令,可 以 將IP為“172.16.10.100” 和“172.16.1.109”的主機拒之門外。執(zhí)行“firewallcmd --set-defaultzones=public”命令,將當前區(qū)域設(shè)置為“Public”。執(zhí)行“firewal-cmd --listall”命令,顯示該區(qū)域的所有規(guī)則。執(zhí)行“firewalcmd --addl-service=http”命令,允許外界訪問本機的Web服務(wù)。執(zhí)行“firewalcmd --permanent-addservice=ftp”和“firewallcmd --reload”命令,可以添加永久性的規(guī)則,允許外界訪問本機的FTP服務(wù)。

    這和之前的規(guī)則不同,之前的規(guī)則在系統(tǒng)重啟后會消失,而本規(guī)則不會出現(xiàn)這種情況。

    執(zhí) 行“f i r e w a lc m d --c h a n g einterface=enoxxxxxxxx -zone=trusted”命令,可以將指定的網(wǎng)絡(luò)接口(該接口當前屬于“Public”區(qū)域)添加到“trusted”區(qū)域。之后執(zhí)行“firewall-cmd --getactive-zones”命令,可以看到當前活動區(qū)域由“Public”變成了“trusted”。這就說明,活動區(qū)域必須和特定網(wǎng)絡(luò)接口相關(guān)聯(lián)。

    例如對于某防火墻主機來說,配置了三塊網(wǎng)卡,分別連接內(nèi)網(wǎng)、外網(wǎng)和DMZ區(qū)域,對于內(nèi)網(wǎng)來說,一般設(shè)置為Trusted區(qū)域,這樣該區(qū)域就必須和特定的網(wǎng)卡關(guān)聯(lián)方可。在同一時刻可以存在多個活動區(qū)域。

    對于防火墻來說,規(guī)則的制定是極為重要的。防火墻會首先檢測數(shù)據(jù)包的源地址,如果其匹配區(qū)域中的源規(guī)則,就會被該區(qū)域路由。之后防火墻會根據(jù)數(shù)據(jù)包中的進入接口檢查匹配的區(qū)域,并由匹配的區(qū)域進行處理。最后才根據(jù)默認區(qū)域的規(guī)則,對數(shù)據(jù)包進行檢測。

    使用富規(guī)則,實現(xiàn)靈活管控

    除了區(qū)域和服務(wù)之外,F(xiàn)ireWalld同時也提供了“Direct rules”(直接規(guī)則)和“Rich Rules”(富規(guī)則)這兩個選項。

    前者主要用于使服務(wù)和應(yīng)用程序能夠增加規(guī)則,可以對服務(wù)和應(yīng)用程序進行有效控制。相對于富規(guī)則來說,其靈活性較差難以管理,一般很少使用其對防火墻進行管理和控制。富規(guī)則提供了更為復(fù)雜和精細的配置,其語法相對來說比較復(fù)雜。能夠?qū)?shù)據(jù)包的源地址,目標地址進行過濾,針對服務(wù)、端口、協(xié)議、ICMP 攔截、偽裝、端口轉(zhuǎn)發(fā)等動作進行控制,對于流量可以進行更加精細的管控,并且可以將流量信息記錄到日志和審計中,根據(jù)具體情況可以執(zhí)行接受,拒絕和丟棄等操作。

    例如執(zhí)行“firewallc m d --p e r m a n e n t--zone=classroom -add-rich-rule='rule family=ipv4 source address=192.168.0.11/32 reject'”命令,對于自定義 區(qū) 域“classroom” 增加一條富規(guī)則,作用是針對IPv4流量進行控制,拒絕源地址為192.168.0.11的連接。執(zhí)行“firewallcmd --reload”,“firewallcmd --list-rich-rules-zone=xxx”命 令,列 出“xxx”區(qū)域中的所有的富規(guī)則。執(zhí)行firewall-cmd--remove-rich-rule='rule family=ipv4 source address=192.168.0.11/32 reject'”命令,可以移除指定的富規(guī)則。

    對應(yīng)的,執(zhí)行執(zhí)行firewall-cmd --permanent--remove-rich-rule='rule family=ipv4 source address=192.168.0.11/32 reject'”命令,可以永久的移除指定的富規(guī)則。

    執(zhí) 行“firewall-cmd--add-rich-rule='rule service name=ftp limit value=2/m accept'”命令,對于當前區(qū)域增加一條富規(guī)則,作用是針對FTP連接進行控制,只允許在每分鐘內(nèi)接受兩個新連接。執(zhí)行“firewall-cmd --permanent--add-rich-rule='rule protocol name=esp drop'”命令,對于當前區(qū)域增加一條富規(guī)則,作用是禁止IPSec中的ESP協(xié)議進行連接。

    執(zhí) 行“firewall-cmd--permanent --zone=xxx-add-rich-rule='rule family=ipv4 source address=192.168.1.0/24 port=7900-8000 protocol=tcp accept'”命令,對于區(qū)域“xxx”增加一條富規(guī)則,作用是針對IPv4流量進行控制,允許源地址為192.168.1.0/24,端口來自7900到8000的TCP連接通過防火墻。

    為了便于監(jiān)控流量信息,還可以將其記錄到日志中。例如執(zhí)行“firewall-cmd--permanent --zone=xxx-add-rich-rule='rule service name="ssh" log prefix="ssh " level="notice" limit value="3/m" accept'”命令,表示針對區(qū)域“xxx”添加一條富規(guī)則,將服務(wù)名為“ssh”的流量放行,并將其記錄到日志中,其自定義前綴為“ssh”,等級為“notice”,記錄的速率為每分鐘三條。日志的級別包括emerg(恐慌)/alert(報警)/crit(緊急)/error(錯誤)/warning(警 告)/notice(提醒)/info(正常信息)/debug(調(diào)試)等。執(zhí)行“grep ssh /var/log/message”命令,就可以檢索到這些日志信息。

    執(zhí) 行“firewall-cmd--add-rich-rule='rule family=ipv6 source address="2001:db8::/64"service name="dns" audit limt value="1/h" reject'-timeout=300”命 令,可以為當前區(qū)域添加一條富規(guī)則,作用是針對IPv6流量進行控制,拒絕源地址為“2001:db8::/64”,服務(wù)名為“dns”的流量,并對其進行審計,速率為每小時處理一條消息,該規(guī)則超時時間為300毫秒。

    當安裝了HTTPD之后,執(zhí) 行“systemctl start https” 命 令,啟 動Web服 務(wù)。 執(zhí) 行“firewallc m d --p e r m a n e n t--zone=public --addr i c h-r u l e='r u l e family=ipv4 source address=172.16.1.0/24 service name=http log p r e f i x="N E W H T T P"level="notice" limit value="3/s" accept'”命令,添加一條富規(guī)則,對源地址為172.16.1.0/24,服務(wù)名為“http”的連接進行記錄,前日志前綴為“NEW HTTP”,速率為每秒3條,對這樣的連接放行。

    執(zhí) 行“firewall-cmd--reload”命令進行加載,執(zhí)行“tail -f /var/log/messages”命令,監(jiān)視日志的變化情況。

    地址偽裝和端口轉(zhuǎn)發(fā)

    在Linux 7的防火墻機制中,提供了地址偽裝和端口轉(zhuǎn)發(fā)功能。對于端口轉(zhuǎn)發(fā),實際分為SNAT和DNAT兩部分。

    對于前者來說,可以實現(xiàn)源地址轉(zhuǎn)換,常用于內(nèi)網(wǎng)用戶共享上網(wǎng)。對于后者來說,可以實現(xiàn)目標地址轉(zhuǎn)換,常用來實現(xiàn)端口的映射發(fā)布內(nèi)網(wǎng)服務(wù)器,允許外界用戶進行訪問。

    例如,當內(nèi)網(wǎng)中的主機需要訪問外網(wǎng)中的某臺Web主機的話,就需要在防火墻上對內(nèi)網(wǎng)地址進行偽裝,將其偽裝成外網(wǎng)地址,然后才可以實現(xiàn)上述訪問要求。

    在防火墻主機上至少需要安裝兩塊網(wǎng)卡,分別連接內(nèi)網(wǎng)和外網(wǎng)。執(zhí)行“firewall-cmd -listall”命令,在默認情況下當前區(qū)域的規(guī)則列表中的“masquerade:”欄 中 顯示“no”,說明偽裝并沒有打開。執(zhí)行“firewall-cmd--permanent --zone=public-add-masquerade”命令,為Public區(qū)域添加偽裝。

    執(zhí) 行“firewall-cmd--reload”和“firewall-cmd-list-all”命令,顯示偽裝功能已經(jīng)打開。是因為在上面的例子中,已經(jīng)為Public區(qū)域設(shè)置了相應(yīng)的富規(guī)則,允許172.16.1.0/24網(wǎng)段的主機通過防火墻來訪問外網(wǎng),而且將連接內(nèi)外網(wǎng)的接口添加到了Public區(qū)域的“interrface”接口列表中了。

    這樣偽裝效果就發(fā)揮了出來,內(nèi)網(wǎng)中該網(wǎng)段內(nèi)的主機就可以通過防火墻訪問外網(wǎng)Web主機了。

    對于端口轉(zhuǎn)發(fā)來說,即可以從本機的一個端口轉(zhuǎn)發(fā)到另一個端口,也可以從本機的一個端口轉(zhuǎn)發(fā)到另一個系統(tǒng),這只是在偽裝接口的情況下有用,其前提是偽裝功能要打開。注意,端口轉(zhuǎn)發(fā)只是用于Ipv4。

    例如,當外網(wǎng)主機想訪問某內(nèi)網(wǎng)主機的Telnet服務(wù),就可以通過端口轉(zhuǎn)發(fā)來實現(xiàn),即將內(nèi)網(wǎng)目標主機的TCP 23端口通過防火墻轉(zhuǎn)發(fā)出去。

    執(zhí) 行“firewall-cmd--permanent --zone=public--add-forward-port=por t=23:proto=tcp:toport=2 3:toaddr=172.16.1.100”,“firewall-cmd --reload”命令,就可以將IP為172.16.1.100內(nèi)網(wǎng)主機的TCP 23端口通過防火墻轉(zhuǎn)發(fā)出去。外網(wǎng)主機通過訪問防火墻主機的TCP 23端口,就可以映射到特定的內(nèi)網(wǎng)主機TCP 23端口上。 執(zhí) 行“firewall-cmd--permanent --zone=work--add-rich-rule= 'rule family=ipv4 source address=192.168.0.0/26 forward-port port=80 p r o t o c o l=t c p t oport=8080'”、“firewall-cmd--reload”命令,使用富規(guī)則實現(xiàn)轉(zhuǎn)口轉(zhuǎn)發(fā),可以將指定源地址TCP80端口訪問轉(zhuǎn)發(fā)到本系統(tǒng)的TCP 8080端口。這樣,就實現(xiàn)了針對本系統(tǒng)的端口轉(zhuǎn)發(fā)功能。

    應(yīng)該指出,在一個區(qū)域中(例如“Public”),規(guī)則的匹配順序是偽裝和轉(zhuǎn)口轉(zhuǎn)發(fā)優(yōu)先級最高,之后是日志記錄功能,再次是允許規(guī)則,最后是拒絕規(guī)則。

    創(chuàng)建自定義區(qū)域和服務(wù)

    處理使用系統(tǒng)自帶的區(qū)域和服務(wù)外,Linux 7的防火墻也允許用戶自定義所需的區(qū)域和服務(wù)。防火墻配置文件分別存儲在“/usr/lib/firewalld” 和“/etc/firewalld”目錄中。

    對于前者來說是系統(tǒng)默認的,對于后者來說是當前使用的。如果要自定義區(qū)域和服務(wù),就需要以前者為模版。

    防火墻區(qū)域的定義信息存儲在“.xml”格式的文件中,進入“/etc/firewalld/zones”目錄中,執(zhí)行“cat public.xml”命 令,顯 示Public區(qū)域的配置信息,在其中包含該區(qū)域的所有規(guī)則信息??梢栽谄渲兄苯犹砑右?guī)則,實現(xiàn)靈活的規(guī)則編輯操作。

    進 入“/u s r/l i b/firewalld/zones”目錄,在其中顯示各種默認的區(qū)域配置信息。執(zhí)行“cat public.xml”命令,查看默認的區(qū)域配置信息,包括默認開放的服務(wù)。但是其中并沒有包含任何規(guī)則。

    了解了這些內(nèi)容,實現(xiàn)自定義區(qū)域操作就很簡單了。例如執(zhí)行“firewall-cmd--new-zone --permanent--new-zone=workzone”,“firewall-cmd --reload”命令,可以自定義一個名為“workzone”的區(qū)域。進入“/etc/firewalld/zones”目錄中,可以看到該區(qū)域配置文件。當然,該文件默認中的配置信息為空。

    執(zhí) 行“f i r e w a l lc m d --l i s t-a l l--zone=workzone”命令,顯示其不包含任何規(guī)則信息。之后可以按照上面談到的方法,執(zhí)行各種命令,為其添加所需的規(guī)則。

    例如執(zhí)行“firewallc m d --c h a n g einterface=enoxxxxxx -zone=workzone”命令,將指定的網(wǎng)絡(luò)接口添加到該自定義區(qū)域。執(zhí)行“firewall-cmd-zone=workzone --addservice=ssh --permanent”,“firewall-cmd --reload”命令,為該區(qū)域添加SSH服務(wù),即允許連接SSH服務(wù)。這樣,在客戶端連接與上述“enoxxxxxx”相關(guān)的IP時,就可以訪問該機的SSH服務(wù)了。

    當然,也可以進入“/etc/firewalld/zones”目錄中,執(zhí)行“vi workzone.xml”命令進行編輯,添加“”行,就開放了FTP服務(wù)。創(chuàng)建自定義服務(wù)的方法與上述大體相同,配置文件分別存儲在“/usr/lib/firewalld/services” 和“/etc/firewalld/services”目錄中。執(zhí)行“firewall-cmd--new-service=newservice--permanent” 、“firewallcmd --reload”命令,可以自定義一個名為“newservice”的服務(wù)。該服務(wù)默認為空,進 入“/etc/firewalld/services”目錄,會顯示名為“newservice.xml”的 文件,其內(nèi)容為空。您可以參閱系統(tǒng)默認提供的服務(wù)配置文件,對其進行適當?shù)男薷?,添加開放的端口和模塊,來滿足實際的需要。 執(zhí) 行“firewall-cmd--add-service=newservice-z o n e=w o r k z o n e--permanent”命令,可以將該服務(wù)添加到“workzone”區(qū)域中。

    猜你喜歡
    源地址配置文件日志
    提示用戶配置文件錯誤 這樣解決
    國內(nèi)互聯(lián)網(wǎng)真實源地址驗證研究進展①
    一名老黨員的工作日志
    華人時刊(2021年13期)2021-11-27 09:19:02
    扶貧日志
    心聲歌刊(2020年4期)2020-09-07 06:37:14
    搭建簡單的Kubernetes集群
    互不干涉混用Chromium Edge
    忘記ESXi主機root密碼怎么辦
    游學日志
    一種基于粗集和SVM的Web日志挖掘模型
    實現(xiàn)RSF機制的分布式域間源地址驗證
    91av网站免费观看| 婷婷丁香在线五月| 中亚洲国语对白在线视频| 久久久水蜜桃国产精品网| 少妇粗大呻吟视频| 黑人操中国人逼视频| 777米奇影视久久| 后天国语完整版免费观看| 成人亚洲精品一区在线观看| 欧美黑人精品巨大| 蜜桃国产av成人99| 老司机亚洲免费影院| 亚洲色图综合在线观看| 久久久国产一区二区| 99精品久久久久人妻精品| 电影成人av| 国产在线视频一区二区| 国产xxxxx性猛交| 三上悠亚av全集在线观看| 不卡av一区二区三区| 最近最新中文字幕大全电影3 | 怎么达到女性高潮| 欧美乱妇无乱码| 国产免费现黄频在线看| 国产精品麻豆人妻色哟哟久久| 国产日韩欧美视频二区| 午夜日韩欧美国产| 国产亚洲午夜精品一区二区久久| 久久久国产成人免费| 中文字幕人妻丝袜制服| 久久久欧美国产精品| 国产成人欧美| 午夜福利影视在线免费观看| 国产成人啪精品午夜网站| 99精品久久久久人妻精品| cao死你这个sao货| 亚洲精品中文字幕一二三四区 | 国产亚洲午夜精品一区二区久久| 女人精品久久久久毛片| 热99re8久久精品国产| 操出白浆在线播放| 香蕉丝袜av| 捣出白浆h1v1| kizo精华| av天堂在线播放| 女同久久另类99精品国产91| 精品卡一卡二卡四卡免费| 欧美精品av麻豆av| 在线观看免费日韩欧美大片| 亚洲九九香蕉| kizo精华| 国产主播在线观看一区二区| 丝袜喷水一区| 一级黄色大片毛片| 欧美人与性动交α欧美软件| 免费一级毛片在线播放高清视频 | 精品久久蜜臀av无| 欧美日韩视频精品一区| 久久精品亚洲av国产电影网| 一夜夜www| 久久av网站| www.999成人在线观看| 人人妻,人人澡人人爽秒播| 在线亚洲精品国产二区图片欧美| 亚洲成人免费电影在线观看| 亚洲午夜精品一区,二区,三区| 大片免费播放器 马上看| 精品一区二区三区av网在线观看 | 我要看黄色一级片免费的| 黄色丝袜av网址大全| 亚洲国产欧美在线一区| 欧美日韩福利视频一区二区| av超薄肉色丝袜交足视频| 久久99一区二区三区| 69av精品久久久久久 | 久久国产亚洲av麻豆专区| 久久国产亚洲av麻豆专区| 热re99久久国产66热| 真人做人爱边吃奶动态| 久久国产亚洲av麻豆专区| www日本在线高清视频| 搡老熟女国产l中国老女人| 欧美人与性动交α欧美软件| 欧美国产精品va在线观看不卡| 久久久久精品国产欧美久久久| 久久久久视频综合| 免费在线观看黄色视频的| 99国产精品一区二区蜜桃av | 亚洲专区中文字幕在线| 国产精品久久久久久精品古装| 欧美日韩亚洲高清精品| 黄网站色视频无遮挡免费观看| 中文字幕高清在线视频| 欧美乱妇无乱码| 51午夜福利影视在线观看| 啦啦啦 在线观看视频| 亚洲男人天堂网一区| 考比视频在线观看| 人妻 亚洲 视频| 老汉色∧v一级毛片| 啦啦啦视频在线资源免费观看| 人人妻人人添人人爽欧美一区卜| 亚洲成国产人片在线观看| 久久久国产成人免费| 亚洲一码二码三码区别大吗| 国产在线视频一区二区| 老司机靠b影院| 久久精品国产综合久久久| 9色porny在线观看| 中文字幕色久视频| 最新的欧美精品一区二区| 满18在线观看网站| 久久精品国产亚洲av高清一级| 深夜精品福利| 丁香欧美五月| 亚洲国产欧美日韩在线播放| 9191精品国产免费久久| 久久久精品94久久精品| 狂野欧美激情性xxxx| 国产精品偷伦视频观看了| 亚洲av日韩在线播放| 19禁男女啪啪无遮挡网站| 国产精品久久久人人做人人爽| 婷婷成人精品国产| 精品卡一卡二卡四卡免费| 脱女人内裤的视频| 日日夜夜操网爽| www.精华液| 国产精品偷伦视频观看了| 中文字幕人妻丝袜制服| 亚洲人成77777在线视频| 久久av网站| 亚洲av美国av| 男人舔女人的私密视频| 777久久人妻少妇嫩草av网站| 亚洲国产欧美在线一区| 男女下面插进去视频免费观看| 久久中文字幕一级| 日韩视频一区二区在线观看| 国产精品九九99| 成年动漫av网址| 999久久久精品免费观看国产| 一区二区三区国产精品乱码| 极品人妻少妇av视频| 成人黄色视频免费在线看| 少妇裸体淫交视频免费看高清 | 女性被躁到高潮视频| 美女福利国产在线| 淫妇啪啪啪对白视频| 丰满人妻熟妇乱又伦精品不卡| 天堂8中文在线网| 亚洲国产av新网站| 亚洲免费av在线视频| 一进一出抽搐动态| 久久精品亚洲av国产电影网| 久久午夜亚洲精品久久| a在线观看视频网站| 在线看a的网站| 亚洲av第一区精品v没综合| 99精国产麻豆久久婷婷| 成在线人永久免费视频| 天天添夜夜摸| 91成年电影在线观看| 一本一本久久a久久精品综合妖精| 国产深夜福利视频在线观看| 久久久久久久国产电影| 动漫黄色视频在线观看| 国产亚洲av高清不卡| 一本久久精品| 香蕉丝袜av| 精品乱码久久久久久99久播| 岛国毛片在线播放| 中文字幕另类日韩欧美亚洲嫩草| 国产免费福利视频在线观看| 大陆偷拍与自拍| 欧美日本中文国产一区发布| 91成年电影在线观看| 亚洲中文av在线| 十八禁网站免费在线| 啦啦啦 在线观看视频| 久久久水蜜桃国产精品网| 90打野战视频偷拍视频| 国产福利在线免费观看视频| 午夜福利在线观看吧| 高清毛片免费观看视频网站 | 午夜老司机福利片| 69精品国产乱码久久久| 久久性视频一级片| 黄频高清免费视频| 免费女性裸体啪啪无遮挡网站| 啦啦啦 在线观看视频| 91成年电影在线观看| 如日韩欧美国产精品一区二区三区| 免费在线观看黄色视频的| 国产高清国产精品国产三级| 正在播放国产对白刺激| 色综合欧美亚洲国产小说| 9色porny在线观看| 看免费av毛片| 在线观看免费高清a一片| 国产精品国产高清国产av | 亚洲欧美精品综合一区二区三区| 国产亚洲av高清不卡| 欧美日韩国产mv在线观看视频| 丝袜美足系列| 丁香六月欧美| 国产精品99久久99久久久不卡| 久热爱精品视频在线9| 国产亚洲av高清不卡| 亚洲精品一卡2卡三卡4卡5卡| 国产精品亚洲一级av第二区| 亚洲伊人色综图| 久久中文看片网| www.999成人在线观看| 国产av精品麻豆| 天天操日日干夜夜撸| 久久精品91无色码中文字幕| 国产97色在线日韩免费| 亚洲 欧美一区二区三区| 免费在线观看视频国产中文字幕亚洲| 免费在线观看日本一区| 黑人操中国人逼视频| 老司机亚洲免费影院| 亚洲精品成人av观看孕妇| 欧美激情久久久久久爽电影 | 亚洲情色 制服丝袜| 色视频在线一区二区三区| 亚洲av片天天在线观看| 五月天丁香电影| 欧美日韩亚洲高清精品| 免费少妇av软件| 99精品欧美一区二区三区四区| 99国产精品免费福利视频| 露出奶头的视频| 免费高清在线观看日韩| 中亚洲国语对白在线视频| 一进一出抽搐动态| 精品久久蜜臀av无| 免费在线观看日本一区| 日本黄色视频三级网站网址 | 少妇 在线观看| 成人av一区二区三区在线看| 十八禁高潮呻吟视频| 精品人妻在线不人妻| 国产三级黄色录像| 色精品久久人妻99蜜桃| 99久久精品国产亚洲精品| 久久久精品94久久精品| 一级毛片精品| 老熟妇乱子伦视频在线观看| 女同久久另类99精品国产91| 国产精品久久久久成人av| 欧美成人午夜精品| 999久久久国产精品视频| 亚洲专区中文字幕在线| 99re在线观看精品视频| 国产精品一及| 亚洲九九香蕉| 日韩欧美免费精品| 午夜精品在线福利| 久久伊人香网站| 欧美在线黄色| 精品电影一区二区在线| 国产av在哪里看| 中文字幕人妻丝袜一区二区| 极品教师在线免费播放| 午夜福利视频1000在线观看| 性欧美人与动物交配| 国产av麻豆久久久久久久| 国产毛片a区久久久久| 一进一出抽搐gif免费好疼| 亚洲国产看品久久| 麻豆国产97在线/欧美| av在线天堂中文字幕| 久久天躁狠狠躁夜夜2o2o| 一夜夜www| 午夜福利视频1000在线观看| 性欧美人与动物交配| 99热精品在线国产| 国内精品一区二区在线观看| 亚洲成人久久性| 男女床上黄色一级片免费看| 色播亚洲综合网| 久9热在线精品视频| 婷婷丁香在线五月| 99久久精品一区二区三区| 欧美日韩黄片免| 国产主播在线观看一区二区| 国产一区二区三区在线臀色熟女| 99精品久久久久人妻精品| 国产在线精品亚洲第一网站| 亚洲专区国产一区二区| 18禁黄网站禁片免费观看直播| 亚洲狠狠婷婷综合久久图片| 久久九九热精品免费| 国产97色在线日韩免费| 日韩欧美国产在线观看| 免费在线观看日本一区| 国产亚洲av高清不卡| 在线视频色国产色| 哪里可以看免费的av片| 这个男人来自地球电影免费观看| 日本撒尿小便嘘嘘汇集6| 中文在线观看免费www的网站| 国产免费男女视频| 亚洲人成网站在线播放欧美日韩| 久久人人精品亚洲av| 丰满人妻一区二区三区视频av | 中文亚洲av片在线观看爽| 男人舔奶头视频| 国产欧美日韩精品亚洲av| 欧美激情在线99| 国模一区二区三区四区视频 | 亚洲精品在线美女| 久久久国产欧美日韩av| 91麻豆精品激情在线观看国产| 51午夜福利影视在线观看| 久久久国产成人免费| 国产成人欧美在线观看| 人妻丰满熟妇av一区二区三区| 国产伦一二天堂av在线观看| 又粗又爽又猛毛片免费看| 久久久久久久午夜电影| 男人和女人高潮做爰伦理| 精品久久久久久久久久久久久| 亚洲无线观看免费| 精品国产超薄肉色丝袜足j| 欧美+亚洲+日韩+国产| 1024香蕉在线观看| av视频在线观看入口| 国产亚洲欧美98| 国产久久久一区二区三区| netflix在线观看网站| av在线蜜桃| 久久天堂一区二区三区四区| 狠狠狠狠99中文字幕| 18禁黄网站禁片午夜丰满| 亚洲av成人精品一区久久| 搞女人的毛片| av在线蜜桃| 欧美黑人欧美精品刺激| 国产成人精品无人区| 免费在线观看成人毛片| 人妻丰满熟妇av一区二区三区| 成年女人看的毛片在线观看| 久久精品夜夜夜夜夜久久蜜豆| 99热只有精品国产| 少妇丰满av| 亚洲aⅴ乱码一区二区在线播放| 老司机福利观看| 又黄又粗又硬又大视频| 国产精品综合久久久久久久免费| 日本精品一区二区三区蜜桃| 午夜福利在线观看吧| 一卡2卡三卡四卡精品乱码亚洲| 真实男女啪啪啪动态图| 在线观看免费视频日本深夜| 亚洲美女视频黄频| 老鸭窝网址在线观看| 午夜成年电影在线免费观看| 国产乱人伦免费视频| 五月伊人婷婷丁香| 日韩欧美免费精品| 欧美丝袜亚洲另类 | 日韩欧美在线二视频| 黑人巨大精品欧美一区二区mp4| 热99在线观看视频| 99国产精品一区二区蜜桃av| 久99久视频精品免费| 免费一级毛片在线播放高清视频| 日本黄色视频三级网站网址| 久久精品国产清高在天天线| 天天躁日日操中文字幕| 特大巨黑吊av在线直播| 好看av亚洲va欧美ⅴa在| 我的老师免费观看完整版| 婷婷精品国产亚洲av在线| 久久香蕉精品热| 国产精品久久久人人做人人爽| 夜夜爽天天搞| 精品久久蜜臀av无| 亚洲无线观看免费| 久久久久久人人人人人| 少妇丰满av| 夜夜爽天天搞| 欧美大码av| 国产一区二区三区视频了| 香蕉av资源在线| 免费观看的影片在线观看| 国产精品一区二区免费欧美| 亚洲成人免费电影在线观看| 久久久水蜜桃国产精品网| 亚洲成人久久爱视频| 国产av麻豆久久久久久久| 久久精品人妻少妇| 淫秽高清视频在线观看| 色视频www国产| 亚洲av中文字字幕乱码综合| 日本黄大片高清| 草草在线视频免费看| 黄色视频,在线免费观看| 国产97色在线日韩免费| 特级一级黄色大片| 女人高潮潮喷娇喘18禁视频| www.999成人在线观看| 国产成人影院久久av| 可以在线观看毛片的网站| 又紧又爽又黄一区二区| 国产精品久久久人人做人人爽| 一本久久中文字幕| 99热精品在线国产| 国产爱豆传媒在线观看| 国产一区二区在线av高清观看| 国产亚洲欧美98| 真人做人爱边吃奶动态| 此物有八面人人有两片| 久久精品综合一区二区三区| 亚洲成人久久爱视频| 国产1区2区3区精品| 午夜两性在线视频| 免费电影在线观看免费观看| 18禁裸乳无遮挡免费网站照片| 两个人看的免费小视频| 免费在线观看影片大全网站| 国内毛片毛片毛片毛片毛片| 中文字幕久久专区| 久久久久亚洲av毛片大全| 国内毛片毛片毛片毛片毛片| 午夜福利成人在线免费观看| 亚洲精品一卡2卡三卡4卡5卡| 久久这里只有精品中国| 日本免费a在线| 国产成人av教育| 国内久久婷婷六月综合欲色啪| 9191精品国产免费久久| 欧美+亚洲+日韩+国产| 69av精品久久久久久| 国产 一区 欧美 日韩| 日本黄大片高清| 九九热线精品视视频播放| 首页视频小说图片口味搜索| 日韩精品中文字幕看吧| 久久精品aⅴ一区二区三区四区| 午夜福利视频1000在线观看| 欧美国产日韩亚洲一区| 成年版毛片免费区| 日本精品一区二区三区蜜桃| 欧美丝袜亚洲另类 | 亚洲男人的天堂狠狠| 女同久久另类99精品国产91| 久久精品国产清高在天天线| 麻豆国产av国片精品| 久久精品国产综合久久久| 久久欧美精品欧美久久欧美| 亚洲五月天丁香| 可以在线观看毛片的网站| 欧美+亚洲+日韩+国产| 亚洲aⅴ乱码一区二区在线播放| 亚洲成av人片在线播放无| 99久国产av精品| 色哟哟哟哟哟哟| 国产私拍福利视频在线观看| 国产单亲对白刺激| 日韩免费av在线播放| 最近最新免费中文字幕在线| 日日摸夜夜添夜夜添小说| 丰满的人妻完整版| 成人鲁丝片一二三区免费| 两个人的视频大全免费| 免费大片18禁| xxx96com| 99re在线观看精品视频| 操出白浆在线播放| 国产精品98久久久久久宅男小说| 琪琪午夜伦伦电影理论片6080| 国产人伦9x9x在线观看| 午夜福利18| 成年人黄色毛片网站| 国产乱人伦免费视频| 中文字幕熟女人妻在线| 天堂网av新在线| 久久精品aⅴ一区二区三区四区| 美女 人体艺术 gogo| 日本黄大片高清| 亚洲黑人精品在线| 韩国av一区二区三区四区| 亚洲av日韩精品久久久久久密| 免费在线观看日本一区| 亚洲精品美女久久久久99蜜臀| 在线观看舔阴道视频| 一进一出好大好爽视频| 欧美3d第一页| 好男人电影高清在线观看| 精品欧美国产一区二区三| 曰老女人黄片| 欧美性猛交╳xxx乱大交人| 九色国产91popny在线| 欧美在线黄色| 成年女人毛片免费观看观看9| 日韩人妻高清精品专区| 男人的好看免费观看在线视频| 免费在线观看视频国产中文字幕亚洲| 亚洲国产欧美人成| 制服人妻中文乱码| 国产真人三级小视频在线观看| 国产成人一区二区三区免费视频网站| 国产精品久久久久久久电影 | av欧美777| xxxwww97欧美| 日韩人妻高清精品专区| 一本久久中文字幕| 婷婷精品国产亚洲av| 成人午夜高清在线视频| 久久久久久久久中文| 老汉色av国产亚洲站长工具| 最新美女视频免费是黄的| 搡老岳熟女国产| 国产成人一区二区三区免费视频网站| 老汉色∧v一级毛片| 夜夜爽天天搞| 亚洲最大成人中文| 俄罗斯特黄特色一大片| 亚洲av成人一区二区三| 亚洲精品美女久久av网站| 国产又黄又爽又无遮挡在线| 热99在线观看视频| 熟女少妇亚洲综合色aaa.| 丁香欧美五月| 亚洲成a人片在线一区二区| 麻豆成人午夜福利视频| 亚洲va日本ⅴa欧美va伊人久久| 免费看美女性在线毛片视频| 在线观看舔阴道视频| 亚洲av电影在线进入| 啦啦啦韩国在线观看视频| 男女床上黄色一级片免费看| 国产人伦9x9x在线观看| 国产伦精品一区二区三区视频9 | 一边摸一边抽搐一进一小说| 欧美日韩精品网址| 69av精品久久久久久| 亚洲最大成人中文| 精品免费久久久久久久清纯| 国产精品99久久久久久久久| 香蕉丝袜av| 亚洲专区字幕在线| 日本免费a在线| 欧美绝顶高潮抽搐喷水| 亚洲性夜色夜夜综合| 亚洲午夜理论影院| 久久中文字幕人妻熟女| 91在线观看av| 亚洲av电影在线进入| 韩国av一区二区三区四区| 嫩草影院精品99| 黑人操中国人逼视频| 天天添夜夜摸| 国产伦在线观看视频一区| 黄色视频,在线免费观看| 人人妻人人看人人澡| 国产精品日韩av在线免费观看| 日日摸夜夜添夜夜添小说| 床上黄色一级片| 国产精品电影一区二区三区| 亚洲国产欧美人成| 91在线观看av| 免费看美女性在线毛片视频| 老司机深夜福利视频在线观看| 性色av乱码一区二区三区2| 丁香六月欧美| 嫩草影院精品99| 免费在线观看视频国产中文字幕亚洲| av在线天堂中文字幕| 日韩国内少妇激情av| 黄频高清免费视频| 成人高潮视频无遮挡免费网站| 午夜亚洲福利在线播放| 又黄又爽又免费观看的视频| 欧美黑人巨大hd| 久久香蕉精品热| 男插女下体视频免费在线播放| 国产99白浆流出| 欧美日韩福利视频一区二区| 又粗又爽又猛毛片免费看| 很黄的视频免费| 美女大奶头视频| 精品久久久久久成人av| 99久久精品热视频| 国产人伦9x9x在线观看| 99热只有精品国产| 亚洲人成网站高清观看| 国产高清视频在线观看网站| 99热精品在线国产| 视频区欧美日本亚洲| 亚洲国产日韩欧美精品在线观看 | 黄色视频,在线免费观看| 亚洲一区二区三区不卡视频| 日本a在线网址| 成年版毛片免费区| 一边摸一边抽搐一进一小说| 成人特级黄色片久久久久久久| 欧美色视频一区免费| 伊人久久大香线蕉亚洲五| 亚洲成a人片在线一区二区| 成人三级黄色视频| 亚洲avbb在线观看| 免费av毛片视频| 夜夜躁狠狠躁天天躁| 久久香蕉国产精品| netflix在线观看网站| 国产伦人伦偷精品视频| 天天一区二区日本电影三级| 国产精品久久视频播放| 久久久久久九九精品二区国产| 美女高潮的动态|