• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    利用Iptables構(gòu)建網(wǎng)絡(luò)防火墻

    2017-11-28 08:53:57張德楊
    河南科技 2017年19期
    關(guān)鍵詞:IP地址防火墻數(shù)據(jù)包

    張德楊

    利用Iptables構(gòu)建網(wǎng)絡(luò)防火墻

    張德楊

    (河南省科學(xué)技術(shù)信息研究院,鄭州 河南 450003)

    隨著互聯(lián)網(wǎng)的迅速發(fā)展和普及,網(wǎng)絡(luò)給人們提供便利的同時(shí),也給黑客攻擊提供了機(jī)會(huì),網(wǎng)絡(luò)安全已經(jīng)越來越受到人們的關(guān)注。防火墻是防御網(wǎng)絡(luò)攻擊和保護(hù)網(wǎng)絡(luò)安全的主要手段,經(jīng)過多年的發(fā)展,已經(jīng)成為網(wǎng)絡(luò)管理中不可或缺的安全技術(shù)。本文先介紹Linux內(nèi)核中Iptables的工作原理和基本語法規(guī)則,然后舉例說明如何使用Iptables設(shè)計(jì)一個(gè)網(wǎng)絡(luò)防火墻。

    防火墻;Iptables;Netfilter

    防火墻是指一個(gè)由硬件和軟件組合而成,在不同網(wǎng)絡(luò)或網(wǎng)絡(luò)安全域之間構(gòu)建保護(hù)措施的網(wǎng)絡(luò)安全系統(tǒng)。被隔離的網(wǎng)絡(luò)之間通信需要經(jīng)過防火墻來傳輸數(shù)據(jù),防火墻通過訪問控制機(jī)制,決定哪些數(shù)據(jù)允許或禁止通過,從而達(dá)到保護(hù)網(wǎng)絡(luò)安全的目的。

    Linux2.4以上版本內(nèi)核中提供了一個(gè)非常優(yōu)秀的防火墻工具Iptables,其主要具有數(shù)據(jù)包過濾(Filter)、網(wǎng)絡(luò)地址轉(zhuǎn)換(NAT)和數(shù)據(jù)包處理(Mangle)等功能。使用Iptables來構(gòu)建網(wǎng)絡(luò)防火墻是一種性價(jià)比較高的網(wǎng)絡(luò)安全解決方案,可以有效阻止網(wǎng)絡(luò)攻擊,保護(hù)網(wǎng)絡(luò)安全。

    1 Iptables的實(shí)現(xiàn)原理

    Iptables是管理內(nèi)核包過濾的工具,真正執(zhí)行過濾規(guī)則的是netfilter及其相關(guān)模塊。netfliter是Linux內(nèi)核中的一個(gè)通用架構(gòu),由一系列表(tables)組成,每個(gè)表由若干鏈(chains)組成,而每條鏈中由一條或數(shù)條規(guī)則(rule)組成。

    netfliter有filter、nat、mangle、raw 4種內(nèi)建表,默認(rèn)表為filter,有INPUT、FORWARD和OUTPUT三個(gè)鏈,用于實(shí)現(xiàn)數(shù)據(jù)包過濾;nat表有PRER0UTING、POSTROUTING和OUTPUT 3個(gè)鏈,用于實(shí)現(xiàn)網(wǎng)絡(luò)地址轉(zhuǎn)換;mangle有PREROUTING、OUTPUT、FORWARD、INPUT 和 POS?TROUTING 5個(gè)鏈,用于實(shí)現(xiàn)數(shù)據(jù)包處理;raw表有PRE?ROUTING和OUTPUT2個(gè)鏈,用于實(shí)現(xiàn)在連接跟蹤前處理數(shù)據(jù)包。這4個(gè)表的優(yōu)先級(jí)別是raw>mangle>nat>filter,其中raw表不常用,本文不做詳細(xì)介紹。

    當(dāng)一個(gè)數(shù)據(jù)包到達(dá)某個(gè)鏈時(shí),系統(tǒng)從第一條規(guī)則開始檢查該數(shù)據(jù)包是否符合該規(guī)則定義的條件:如果符合,系統(tǒng)將按照該規(guī)則定義的方法處理該數(shù)據(jù)包;如果不符合,則繼續(xù)檢查下一條規(guī)則。最后,如果該數(shù)據(jù)包不符合該鏈中所有規(guī)則,系統(tǒng)將按照該鏈默認(rèn)的策略來處理該數(shù)據(jù)包[1]。

    Iptables對(duì)數(shù)據(jù)包的處理流程如圖1所示,基本步驟如下。

    圖1 Iptables對(duì)數(shù)據(jù)包的處理流程圖

    ①數(shù)據(jù)包到達(dá)網(wǎng)絡(luò)接口,如eth0,接口把數(shù)據(jù)包發(fā)往netfilter,數(shù)據(jù)包進(jìn)入netfilter。②進(jìn)入raw表的PRE?ROUTING鏈,在此可以進(jìn)行連接跟蹤處理。③進(jìn)入man?gle表的PREROUTING鏈,在此可以修改數(shù)據(jù)包TOS等以實(shí)現(xiàn)QOS。④進(jìn)入nat表的PREROUTING鏈,在此可以做DNAT,如更改數(shù)據(jù)包的目標(biāo)IP地址等,但不要做過濾。⑤數(shù)據(jù)包到達(dá)路由,路由根據(jù)路由表判斷數(shù)據(jù)包的目的地址。如果目的地址是本機(jī),數(shù)據(jù)包被轉(zhuǎn)給intput鏈處理;如果目的地址不是本機(jī),數(shù)據(jù)包被轉(zhuǎn)給forward鏈處理。

    按照數(shù)據(jù)包的目的地址是不是本機(jī),可以分為以下兩種情況。

    (1)數(shù)據(jù)包的目的地址不是本機(jī)。①進(jìn)入mangle表的FORWARD鏈。②進(jìn)入filter表的FORWARD鏈,在此可以對(duì)所有轉(zhuǎn)發(fā)的數(shù)據(jù)包進(jìn)行過濾。注意:轉(zhuǎn)發(fā)的數(shù)據(jù)包方向是雙向的。③進(jìn)入mangle表的POSTROUTING鏈。④進(jìn)入nat表的POSTROUTING鏈,在此可以做SNA,比如更改數(shù)據(jù)包的源IP地址等,但不要做過濾。⑤數(shù)據(jù)包離開netfilter,通過網(wǎng)絡(luò)接口出去,如eth1。

    (2)數(shù)據(jù)包的目的地址是本機(jī)。①進(jìn)入mangle表的INPUT鏈。②進(jìn)入filter表的INPUT鏈,在此可以對(duì)流入的所有網(wǎng)絡(luò)接口數(shù)據(jù)包進(jìn)行過濾。③數(shù)據(jù)包進(jìn)入本地主機(jī)進(jìn)程進(jìn)行處理,如果需要外發(fā)數(shù)據(jù)包,或本地主機(jī)進(jìn)程自身需要外發(fā)數(shù)據(jù)包,則數(shù)據(jù)包經(jīng)過路由后被送往OUT?PUT鏈。④進(jìn)入raw表的OUTPUT鏈,在此對(duì)本地的數(shù)據(jù)包進(jìn)行連接跟蹤處理。⑤進(jìn)入mangle表的OUTPUT鏈,在此可以修改數(shù)據(jù)包,但不要做過濾。⑥進(jìn)入nat表的OUTPUT鏈,在此可以對(duì)本機(jī)發(fā)出的數(shù)據(jù)包做NAT,再次進(jìn)行路由選擇。⑦進(jìn)入filter表的OUTPUT鏈,在此可以對(duì)數(shù)據(jù)包進(jìn)行過濾。⑧進(jìn)入mangle表的POSTROUTING鏈,同上一種情況的第③步。注意,此處不僅對(duì)經(jīng)過的數(shù)據(jù)包進(jìn)行處理,還對(duì)本機(jī)產(chǎn)生的數(shù)據(jù)包進(jìn)行處理。⑨進(jìn)入nat表的POSTROUTING鏈,同上一種情況的第④步。⑩處理后的數(shù)據(jù)包離開netfilter,通過網(wǎng)絡(luò)接口出去,如eth1。

    如果該數(shù)據(jù)包的回復(fù)包進(jìn)入netfilter,則不需要檢查任何規(guī)則,因此Iptables具有狀態(tài)(Statefu1)機(jī)制,該狀態(tài)機(jī)制可以減少訪問規(guī)則的設(shè)置,提高訪問效率,增加系統(tǒng)性能。

    2 Iptables的語法規(guī)則

    Iptables通過添加、修改或刪除規(guī)則配置出各種包過濾策略,基本語法如下。

    iptables[-t表]lt;命令gt;[鏈][規(guī)則號(hào)碼][匹配條件][-j動(dòng)作]

    表指filter、nat、mangle、raw等,該選項(xiàng)不是必需的,缺省的表為filter。

    命令包括:新建(-N)、添加(-A)、插入(-I)、刪除(-D)、替換(-R)、設(shè)置鏈默認(rèn)規(guī)則(-P)、清空(-F)、查看(-[vxn]L)等。

    鏈指表中包含的鏈,如 INPUT、OUTPUT、FOR?WARD、PREROUTING、POSTROUTING等。

    規(guī)則號(hào)碼指鏈中規(guī)則順序號(hào)。

    匹配條件包括:流入接口(-i)、流出接口(-o)、來源地址(-s)、目的地址(-d)、協(xié)議類型(-p)、來源端口(--sport)、目的端口(--dport)等。

    動(dòng)作包括:通過(ACCEPT)、丟棄(DROP)、拒絕(RE?JECT,同DROP但回傳錯(cuò)誤消息)、返回(RETURN)、目的地址轉(zhuǎn)換(DNAT)、源地址轉(zhuǎn)換(SNAT)、動(dòng)態(tài)源地址轉(zhuǎn)換(MASQUERADE)、重定向(REDIRECT)等。

    此外,還有如下附加模塊:按包狀態(tài)匹配(state)、按來源MAC匹配(mac)、按包速率匹配(limit)、多端口匹配(multiport)等。

    舉例說明:

    iptables-t filter-A INPUT-p tcp–s192.168.1.0/24-d 218.28.28.28--dport 80–ieth1-o eth0-j AC?CEPT

    -t filter:filter是默認(rèn)表,可省略,-t用來調(diào)用表。

    -A:在指定的鏈末添加一條規(guī)則。

    圖2 網(wǎng)絡(luò)拓?fù)鋱D

    -p:協(xié)議類型,包括tcp、udp、icmp等中的一個(gè)或者全部,也可以是數(shù)值,代表某一個(gè)協(xié)議,還可以使用在/etc/protocols中定義的協(xié)議名。在協(xié)議名前加上“!”表示相反的規(guī)則。數(shù)字0相當(dāng)于all,默認(rèn)選項(xiàng),匹配所有協(xié)議。

    -s:指定源地址,可以是主機(jī)名、網(wǎng)絡(luò)名和IP地址。

    -d:指定目標(biāo)地址。

    --dport:指定目標(biāo)端口或端口范圍;--sport指定源端口或端口范圍。

    -i:接收該包的接口名稱。

    -o:發(fā)送該包的接口名稱。

    -j:指定規(guī)則的動(dòng)作。

    此規(guī)則的意義是:添加一條數(shù)據(jù)包過濾規(guī)則,允許源地址是192.168.1.0/24網(wǎng)段主機(jī)的數(shù)據(jù)包進(jìn)入網(wǎng)卡eth1,通過網(wǎng)卡eth0使用TCP協(xié)議訪問目的地址是218.28.28.28主機(jī)的8O端口。

    3 防火墻實(shí)現(xiàn)

    通過以上分析可以看出,使用Iptables可以設(shè)計(jì)出滿足各類需求的防火墻系統(tǒng)。下面以一個(gè)Iptables具體應(yīng)用為例,演示如何利用Iptables實(shí)現(xiàn)包過濾防火墻。

    使用一臺(tái)PC服務(wù)器當(dāng)作防火墻,操作系統(tǒng)為Cen?tOS6,安裝有3塊網(wǎng)卡,其中eth0連接外部Internet,IP地址為222.22.22.22;eth1連接內(nèi)部局域網(wǎng),IP地址為192.168.1.1;eth2連接服務(wù)器區(qū)(DMZ),IP地址為192.168.10.1。網(wǎng)絡(luò)拓?fù)淙鐖D2所示。

    該防火墻系統(tǒng)實(shí)現(xiàn)的目標(biāo)是:網(wǎng)絡(luò)進(jìn)行NAT地址轉(zhuǎn)換,同時(shí)根據(jù)數(shù)據(jù)包的端口和狀態(tài)特征進(jìn)行包過濾。In?ternet和Intranet用戶可以訪問DMZ區(qū)服務(wù)器提供的服務(wù);DMZ區(qū)服務(wù)器和Intranet計(jì)算機(jī)可以訪問Internet上的服務(wù);Internet用戶不能訪問Intranet計(jì)算機(jī);防火墻對(duì)DMZ和Intranet數(shù)據(jù)包進(jìn)行地址轉(zhuǎn)換,起到IP偽裝和地址復(fù)用的作用。腳本如下所示。

    #打開ip轉(zhuǎn)發(fā)功能

    echoquot;1quot;gt;/proc/sys/net/ipv4/ip_forward

    #解決Linux NAT ip_conntrack∶table full的方法

    echo quot;86400quot; gt;/proc/sys/net/ipv4/netfilter/ip_conn?track_tcp_timeout_established

    #加載對(duì)ftp協(xié)議支持的模塊

    modprobe ip_nat_ftp

    #ftp自動(dòng)追蹤模塊,提供對(duì)某些網(wǎng)絡(luò)游戲在線升級(jí)的支持

    #modprobe ip_conntrack

    #modprobe ip_conntrack_ftp

    #清除所有鏈的規(guī)則,設(shè)定防火墻禁止一切通信的默認(rèn)策略。

    iptables-F

    iptables-t nat-F

    iptables-t mangle-F

    iptables-X

    iptables-t nat-X

    iptables-t mangle-X

    iptables-Z

    iptables-t nat-Z

    iptables-t mangle-Z

    #設(shè)定filter table的默認(rèn)策略

    iptables-P INPUT DROP

    iptables-P FORWARD DROP

    iptables-P OUTPUT ACCEPT

    iptables-t nat-P PREROUTING ACCEPT

    iptables-t nat-P POSTROUTING ACCEPT

    iptables-t nat-P OUTPUT ACCEPT

    iptables-t mangle-P PREROUTING ACCEPT

    iptables-t mangle-P INPUT ACCEPT

    iptables-t mangle-P FORWARD ACCEPT

    iptables-t mangle-P OUTPUT ACCEPT

    iptables-t mangle-P POSTROUTING ACCEPT

    #INPUT

    iptables-A INPUT-s 127.0.0.1-d 127.0.0.1-j ACCEPT

    #允許192.168.1.2進(jìn)入防火墻管理

    iptables-A INPUT-i eth1-s 192.168.1.2-j AC?CEPT

    iptables-A INPUT-m state--state ESTAB?LISHED,RELATED-j ACCEPT

    #DMZ Section

    iptables-A FORWARD-ieth2-o eth0-s 192.168.10.0/24-j ACCEPT

    iptables-A FORWARD-p tcp-o eth2-d 192.168.10.2--dport 80-j ACCEPT

    iptables-A FORWARD-p tcp-o eth2-d 192.168.10.3--dport 21-j ACCEPT

    #限速,暫時(shí)不用

    #iptables- A FORWARD- p tcp- d 192.168.10.2--syn-m connlimit--connlimit-above 10-j DROP

    #iptables- A FORWARD- p tcp- d 192.168.10.2--syn-m limit--limit 1/s-j ACCEPT

    #LAN Section

    iptables-A FORWARD-ieth1-o eth0-s 192.168.1.0/24-j ACCEPT

    iptables-A FORWARD-m state--state ESTAB?LISHED,RELATED-j ACCEPT

    #DNAT

    iptables-tnat-A PREROUTING-p tcp-d 222.22.22.22--dport80-jDNAT--to-destination 192.168.10.2∶80

    iptables-tnat-A PREROUTING-p tcp-d 222.22.22.22--dport21-jDNAT--to-destination 192.168.10.3∶21

    #SNAT

    iptables-tnat-A POSTROUTING-oeth0-j SNAT--to 222.22.22.22

    #解決DMZ服務(wù)器訪問自身提供的服務(wù)問題

    iptables-tnat-A POSTROUTING-ptcp-o eth2- s 192.168.10.0/24- d 192.168.10.0/24- j SNAT--to 192.168.10.1

    #如果Intranet區(qū)有多個(gè)網(wǎng)段,需設(shè)定路由,同時(shí)在eth1連接的路由器上設(shè)置反向路由

    #route add- net 192.168.1.0 netmask 255.255.255.0 gw 192.168.1.254 dev eth1

    上述腳本比較通用,功能強(qiáng)大,便于擴(kuò)展。在該實(shí)例中,“先拒絕所有的數(shù)據(jù)包,然后再允許需要的”,這是一般防火墻策略的基本原則,這種配置擴(kuò)展性好,如果需要增加功能服務(wù),只需要增加相應(yīng)的配置設(shè)置就可以實(shí)現(xiàn)。Iptables除了數(shù)據(jù)包過濾等基本功能外,還可以加載很多實(shí)用模塊來實(shí)現(xiàn)復(fù)雜的功能,可以構(gòu)建出支持連接狀態(tài)的防火墻。

    CentOS6默認(rèn)安裝了Iptables,系統(tǒng)啟動(dòng)時(shí)自動(dòng)啟動(dòng)Ipt?ables服務(wù),如未啟動(dòng),可手工啟動(dòng)(service iptables start)。

    4 結(jié)語

    Iptables是Linux內(nèi)置的防火墻模塊,其功能強(qiáng)大,可以用于數(shù)據(jù)包過濾、NAT和數(shù)據(jù)包轉(zhuǎn)發(fā)。本文介紹了Ipt?ables實(shí)現(xiàn)原理和基本語法,并結(jié)合實(shí)例說明如何使用Iptables構(gòu)建Linux系統(tǒng)防火墻。對(duì)于中小規(guī)模網(wǎng)絡(luò),結(jié)合實(shí)際構(gòu)建基于Iptables的防火墻,是一個(gè)性價(jià)比較高的方案,可以簡單、高效和經(jīng)濟(jì)地保護(hù)網(wǎng)絡(luò)安全。

    [1]O Andreasson.Oskar Andreasson,Iptables Tutorial 1.2.2[EB/OL].[2017-09-05].https∶//www.frozentux.net/iptables-tutori?al/iptables-tutorial.html.

    Building a Network Firewall Based on Iptables

    Zhang Deyang
    (Henan Institute of Scienceamp;Technology Information,Zhengzhou Henan 450003)

    With the rapid development and popularization of the Internet,the network provides people with convenience,but also provides opportunities for hacker attacks,network security has attracted more and more attention.Firewall is the main means to defend network attacks and protect network security.After years of development,it has become an indispensable security technology in network management.This pa?per presented the work theory of Iptables embedded in Linux kernel and its basic grammatical rule,and then an instance ofnetwork firewall based on Iptables was designed.

    firewall;iptables;netfilter

    TP393.08

    A

    1003-5168(2017)10-0058-04

    2017-09-03

    張德楊(1979-),男,工程師,研究方向:計(jì)算機(jī)技術(shù)。

    猜你喜歡
    IP地址防火墻數(shù)據(jù)包
    鐵路遠(yuǎn)動(dòng)系統(tǒng)幾種組網(wǎng)方式IP地址的申請(qǐng)和設(shè)置
    構(gòu)建防控金融風(fēng)險(xiǎn)“防火墻”
    SmartSniff
    基于SNMP的IP地址管理系統(tǒng)開發(fā)與應(yīng)用
    黑龍江電力(2017年1期)2017-05-17 04:25:16
    基于Libpcap的網(wǎng)絡(luò)數(shù)據(jù)包捕獲器的設(shè)計(jì)與實(shí)現(xiàn)
    下一代防火墻要做的十件事
    視覺注意的數(shù)據(jù)包優(yōu)先級(jí)排序策略研究
    移動(dòng)IPV6在改進(jìn)數(shù)據(jù)包發(fā)送路徑模型下性能分析
    筑起網(wǎng)吧“防火墻”
    中國火炬(2010年10期)2010-07-25 07:43:49
    真正強(qiáng)力四大防火墻
    欧美成人性av电影在线观看| 亚洲午夜精品一区,二区,三区| 久久久久精品国产欧美久久久| 亚洲男人的天堂狠狠| √禁漫天堂资源中文www| 亚洲国产精品久久男人天堂| 欧美国产日韩亚洲一区| 久久草成人影院| 成熟少妇高潮喷水视频| 亚洲成国产人片在线观看| 亚洲欧美激情综合另类| 美女 人体艺术 gogo| av福利片在线| 久9热在线精品视频| 亚洲精华国产精华精| 久久久久九九精品影院| 欧美乱妇无乱码| 后天国语完整版免费观看| 成人午夜高清在线视频 | 美女 人体艺术 gogo| 真人一进一出gif抽搐免费| 国产成人精品久久二区二区91| 欧美日韩亚洲综合一区二区三区_| 99热只有精品国产| 1024香蕉在线观看| 久久国产精品男人的天堂亚洲| 亚洲国产看品久久| 国产精品香港三级国产av潘金莲| 男女下面进入的视频免费午夜 | 婷婷六月久久综合丁香| 婷婷六月久久综合丁香| 亚洲成人国产一区在线观看| 国产精品免费一区二区三区在线| 亚洲国产精品999在线| 国产爱豆传媒在线观看 | www日本在线高清视频| 无限看片的www在线观看| 看片在线看免费视频| 一本大道久久a久久精品| 亚洲一区二区三区不卡视频| 一级毛片女人18水好多| 正在播放国产对白刺激| 99热这里只有精品一区 | 一区二区三区国产精品乱码| 色综合欧美亚洲国产小说| 精品久久久久久久久久久久久 | 亚洲专区字幕在线| 中文字幕高清在线视频| 国产亚洲精品综合一区在线观看 | 成人18禁在线播放| 欧美另类亚洲清纯唯美| av有码第一页| 久久性视频一级片| 日韩欧美免费精品| 性色av乱码一区二区三区2| 极品教师在线免费播放| 露出奶头的视频| 日本免费a在线| 丝袜美腿诱惑在线| 欧美日韩乱码在线| 亚洲欧美一区二区三区黑人| 国产伦人伦偷精品视频| 99久久无色码亚洲精品果冻| 俺也久久电影网| 久99久视频精品免费| 国产麻豆成人av免费视频| av片东京热男人的天堂| 99热这里只有精品一区 | 亚洲人成网站在线播放欧美日韩| 一级黄色大片毛片| 日本成人三级电影网站| 麻豆久久精品国产亚洲av| 国产av在哪里看| 国产真人三级小视频在线观看| 亚洲激情在线av| 亚洲男人天堂网一区| 国产精品自产拍在线观看55亚洲| 色播亚洲综合网| 午夜福利在线观看吧| 成人手机av| 给我免费播放毛片高清在线观看| 99久久国产精品久久久| www国产在线视频色| 成人18禁在线播放| 国产成人精品久久二区二区免费| 国产精品国产高清国产av| 亚洲电影在线观看av| 婷婷精品国产亚洲av在线| 日韩欧美一区二区三区在线观看| 亚洲精品美女久久久久99蜜臀| 国产精品av久久久久免费| 亚洲国产欧美一区二区综合| 日韩有码中文字幕| 午夜久久久在线观看| 50天的宝宝边吃奶边哭怎么回事| 欧美日本视频| 国语自产精品视频在线第100页| 丝袜在线中文字幕| 亚洲成人精品中文字幕电影| 欧美午夜高清在线| 淫秽高清视频在线观看| 亚洲精华国产精华精| 午夜老司机福利片| 成人国语在线视频| 欧洲精品卡2卡3卡4卡5卡区| 可以在线观看毛片的网站| 不卡av一区二区三区| 亚洲精品在线美女| 亚洲国产精品999在线| 天堂动漫精品| 国内毛片毛片毛片毛片毛片| 中国美女看黄片| 很黄的视频免费| 校园春色视频在线观看| 人妻丰满熟妇av一区二区三区| 国产精品乱码一区二三区的特点| 成人特级黄色片久久久久久久| 此物有八面人人有两片| 亚洲第一青青草原| 亚洲av电影在线进入| 亚洲精品中文字幕一二三四区| 亚洲精品久久国产高清桃花| 两性夫妻黄色片| 97超级碰碰碰精品色视频在线观看| 亚洲天堂国产精品一区在线| 99精品在免费线老司机午夜| 欧美日韩精品网址| 亚洲专区中文字幕在线| 亚洲片人在线观看| 亚洲av日韩精品久久久久久密| 最近最新免费中文字幕在线| 在线观看免费午夜福利视频| 午夜成年电影在线免费观看| 久久久久久久久免费视频了| 精品卡一卡二卡四卡免费| 国产精品一区二区精品视频观看| 色哟哟哟哟哟哟| 国产视频一区二区在线看| 国产精品免费视频内射| 国产精品99久久99久久久不卡| 国产男靠女视频免费网站| 欧美黄色片欧美黄色片| 久久久久久久午夜电影| 大型av网站在线播放| 一级作爱视频免费观看| 国产激情久久老熟女| 精品卡一卡二卡四卡免费| 老汉色∧v一级毛片| 18禁黄网站禁片免费观看直播| 变态另类丝袜制服| 国产精品久久视频播放| 国产精品亚洲av一区麻豆| 成人18禁高潮啪啪吃奶动态图| 99国产精品一区二区三区| 夜夜看夜夜爽夜夜摸| 国产不卡一卡二| 中文字幕另类日韩欧美亚洲嫩草| 一个人观看的视频www高清免费观看 | 欧美成人午夜精品| 久久精品91蜜桃| 久久人人精品亚洲av| 国产av不卡久久| 18美女黄网站色大片免费观看| 久久久国产成人免费| 午夜福利成人在线免费观看| 国产精品野战在线观看| 久久国产精品影院| 精品久久久久久,| videosex国产| 精品久久久久久久末码| 国产97色在线日韩免费| 久久久久精品国产欧美久久久| 夜夜躁狠狠躁天天躁| 欧美精品啪啪一区二区三区| 午夜免费成人在线视频| 美女高潮喷水抽搐中文字幕| 黄频高清免费视频| 无人区码免费观看不卡| 制服人妻中文乱码| 亚洲va日本ⅴa欧美va伊人久久| 18禁观看日本| 日韩精品免费视频一区二区三区| 亚洲av电影在线进入| 99在线视频只有这里精品首页| 欧美国产日韩亚洲一区| 国产亚洲精品一区二区www| 一区二区三区激情视频| 国产一区在线观看成人免费| 19禁男女啪啪无遮挡网站| 午夜福利免费观看在线| 麻豆成人午夜福利视频| 亚洲avbb在线观看| netflix在线观看网站| 身体一侧抽搐| 久久天堂一区二区三区四区| 51午夜福利影视在线观看| 99久久精品国产亚洲精品| 看片在线看免费视频| 999久久久精品免费观看国产| 国产精品免费一区二区三区在线| 两个人视频免费观看高清| 在线看三级毛片| 高潮久久久久久久久久久不卡| 一级a爱视频在线免费观看| 国产亚洲精品第一综合不卡| av有码第一页| 午夜精品久久久久久毛片777| 黑人欧美特级aaaaaa片| 黄色成人免费大全| 亚洲国产看品久久| 淫秽高清视频在线观看| 一本一本综合久久| 黄色丝袜av网址大全| 两性午夜刺激爽爽歪歪视频在线观看 | 中文字幕久久专区| 亚洲午夜精品一区,二区,三区| 波多野结衣av一区二区av| 国产亚洲欧美在线一区二区| 俺也久久电影网| 午夜久久久久精精品| 欧美不卡视频在线免费观看 | 两个人免费观看高清视频| 狠狠狠狠99中文字幕| 国产区一区二久久| 成人精品一区二区免费| 午夜福利高清视频| 宅男免费午夜| 亚洲aⅴ乱码一区二区在线播放 | 国产精品久久电影中文字幕| 免费在线观看视频国产中文字幕亚洲| 国产精品久久久久久亚洲av鲁大| 欧美激情极品国产一区二区三区| 好男人在线观看高清免费视频 | 免费高清视频大片| 亚洲五月天丁香| 99久久综合精品五月天人人| 热re99久久国产66热| 999精品在线视频| 19禁男女啪啪无遮挡网站| 在线观看日韩欧美| 啦啦啦韩国在线观看视频| 亚洲国产欧美日韩在线播放| 亚洲第一青青草原| 欧美成狂野欧美在线观看| 欧美久久黑人一区二区| 在线观看免费视频日本深夜| 欧美午夜高清在线| 国产色视频综合| 欧美一级a爱片免费观看看 | 亚洲专区中文字幕在线| 久久久国产精品麻豆| 午夜老司机福利片| 9191精品国产免费久久| 午夜福利18| av在线天堂中文字幕| 国产成人欧美在线观看| 欧美激情久久久久久爽电影| 日韩 欧美 亚洲 中文字幕| 亚洲五月天丁香| 午夜久久久久精精品| 国产午夜福利久久久久久| 欧美黑人欧美精品刺激| 精品欧美国产一区二区三| 一级毛片高清免费大全| 韩国精品一区二区三区| 精品久久久久久久毛片微露脸| 欧美色欧美亚洲另类二区| 无限看片的www在线观看| 巨乳人妻的诱惑在线观看| 色播亚洲综合网| 国产单亲对白刺激| 免费在线观看视频国产中文字幕亚洲| 啦啦啦免费观看视频1| 国产精品日韩av在线免费观看| 亚洲成人国产一区在线观看| 听说在线观看完整版免费高清| 亚洲成a人片在线一区二区| 一本大道久久a久久精品| 18禁黄网站禁片免费观看直播| 欧美日韩乱码在线| 可以免费在线观看a视频的电影网站| 老司机深夜福利视频在线观看| 精华霜和精华液先用哪个| 51午夜福利影视在线观看| 欧美日韩亚洲国产一区二区在线观看| 欧美性长视频在线观看| 日韩成人在线观看一区二区三区| 国产亚洲精品久久久久5区| 亚洲一区高清亚洲精品| 亚洲一区二区三区不卡视频| 美女大奶头视频| 久久亚洲真实| 亚洲男人的天堂狠狠| 一级a爱视频在线免费观看| 亚洲第一青青草原| 男人操女人黄网站| 久久 成人 亚洲| 97碰自拍视频| 国产亚洲精品久久久久5区| 精品日产1卡2卡| 亚洲欧美精品综合一区二区三区| 午夜a级毛片| 男女视频在线观看网站免费 | 中文字幕最新亚洲高清| 亚洲一区中文字幕在线| 国产av一区二区精品久久| 久久精品成人免费网站| 两个人看的免费小视频| 天天躁夜夜躁狠狠躁躁| 欧美日韩中文字幕国产精品一区二区三区| 免费在线观看亚洲国产| 国产伦在线观看视频一区| 日本 av在线| www.www免费av| 精品国内亚洲2022精品成人| 日韩精品青青久久久久久| 91av网站免费观看| 亚洲欧美激情综合另类| 又黄又粗又硬又大视频| 久热这里只有精品99| 久久午夜亚洲精品久久| 免费一级毛片在线播放高清视频| 日韩欧美 国产精品| 丝袜美腿诱惑在线| 国产成人啪精品午夜网站| 动漫黄色视频在线观看| 久久久久久久久久黄片| 97超级碰碰碰精品色视频在线观看| 欧美精品啪啪一区二区三区| 免费av毛片视频| 国产av又大| 欧美日本视频| 国产一区在线观看成人免费| 日本a在线网址| 级片在线观看| 一区二区三区激情视频| 国产三级黄色录像| 久久久久久亚洲精品国产蜜桃av| 婷婷亚洲欧美| 亚洲av成人av| 成年免费大片在线观看| 久久国产精品影院| 亚洲国产欧洲综合997久久, | 久久久久久人人人人人| 久久人妻福利社区极品人妻图片| 人妻久久中文字幕网| 又紧又爽又黄一区二区| 琪琪午夜伦伦电影理论片6080| 女人被狂操c到高潮| 亚洲成人免费电影在线观看| 在线观看一区二区三区| 在线观看一区二区三区| 国内少妇人妻偷人精品xxx网站 | 制服人妻中文乱码| 岛国视频午夜一区免费看| 欧美成人午夜精品| 亚洲第一青青草原| 久9热在线精品视频| 国产精品久久电影中文字幕| 国产精品98久久久久久宅男小说| 99在线人妻在线中文字幕| 亚洲欧美精品综合久久99| 国产成人欧美| 欧美激情极品国产一区二区三区| 国产成人欧美在线观看| 侵犯人妻中文字幕一二三四区| 国产精品一区二区三区四区久久 | 日日夜夜操网爽| 自线自在国产av| 欧美激情高清一区二区三区| 久久伊人香网站| 久久久久久九九精品二区国产 | av视频在线观看入口| 天堂影院成人在线观看| 悠悠久久av| 欧美成人性av电影在线观看| 高清在线国产一区| 国产99白浆流出| 亚洲九九香蕉| 欧洲精品卡2卡3卡4卡5卡区| 国产精品综合久久久久久久免费| 成在线人永久免费视频| 久久伊人香网站| 嫩草影视91久久| 久久亚洲真实| 亚洲av中文字字幕乱码综合 | 亚洲第一欧美日韩一区二区三区| 国产午夜福利久久久久久| 国产精品自产拍在线观看55亚洲| 欧美国产日韩亚洲一区| 国内少妇人妻偷人精品xxx网站 | 亚洲国产精品合色在线| 午夜免费观看网址| 国内精品久久久久久久电影| 手机成人av网站| 在线天堂中文资源库| 午夜福利成人在线免费观看| 国产精品免费视频内射| 亚洲无线在线观看| 国产av一区在线观看免费| 欧美日本亚洲视频在线播放| 少妇裸体淫交视频免费看高清 | 久久久久免费精品人妻一区二区 | 免费看十八禁软件| 熟女少妇亚洲综合色aaa.| 一进一出抽搐gif免费好疼| 在线天堂中文资源库| 欧洲精品卡2卡3卡4卡5卡区| 亚洲国产欧美日韩在线播放| 亚洲狠狠婷婷综合久久图片| 国产精品 欧美亚洲| 在线观看免费日韩欧美大片| svipshipincom国产片| 18禁观看日本| 麻豆av在线久日| 欧美绝顶高潮抽搐喷水| 美女高潮喷水抽搐中文字幕| 桃色一区二区三区在线观看| 久久国产精品影院| 亚洲九九香蕉| 看免费av毛片| 日韩 欧美 亚洲 中文字幕| 国产极品粉嫩免费观看在线| 国产精品一区二区精品视频观看| 午夜福利免费观看在线| www.精华液| 18禁观看日本| 中亚洲国语对白在线视频| 一区二区三区国产精品乱码| 国产欧美日韩一区二区三| 91麻豆av在线| 亚洲专区中文字幕在线| 欧美成人一区二区免费高清观看 | 一级片免费观看大全| 成人18禁高潮啪啪吃奶动态图| 亚洲国产精品999在线| 久久久国产成人免费| 在线观看www视频免费| 亚洲av日韩精品久久久久久密| 亚洲天堂国产精品一区在线| www.自偷自拍.com| 一本一本综合久久| 一边摸一边做爽爽视频免费| 亚洲欧美一区二区三区黑人| 色播在线永久视频| 国产精品一区二区三区四区久久 | 手机成人av网站| 叶爱在线成人免费视频播放| 久久青草综合色| 黄色女人牲交| 欧美中文日本在线观看视频| 国产爱豆传媒在线观看 | 国产av又大| 变态另类成人亚洲欧美熟女| 欧美日韩亚洲综合一区二区三区_| 黄色a级毛片大全视频| 久久这里只有精品中国| 国产精品一二三区在线看| 精品一区二区三区视频在线观看免费| 欧美日韩乱码在线| 人人妻人人看人人澡| 香蕉av资源在线| 特大巨黑吊av在线直播| 欧美又色又爽又黄视频| 久久国内精品自在自线图片| 三级经典国产精品| 观看美女的网站| 日韩欧美在线乱码| АⅤ资源中文在线天堂| 别揉我奶头 嗯啊视频| 亚洲成人中文字幕在线播放| 夜夜夜夜夜久久久久| 亚洲精品亚洲一区二区| 日本欧美国产在线视频| 成人亚洲欧美一区二区av| 亚洲欧美日韩卡通动漫| 色5月婷婷丁香| 成人特级av手机在线观看| 久久久精品大字幕| 国产精品一及| 国内久久婷婷六月综合欲色啪| 美女免费视频网站| 色视频www国产| 日韩一本色道免费dvd| 俺也久久电影网| 亚洲av二区三区四区| 男女之事视频高清在线观看| 99久久精品一区二区三区| 天堂动漫精品| 国产 一区 欧美 日韩| 国产成人91sexporn| 蜜桃久久精品国产亚洲av| 国产 一区精品| 别揉我奶头~嗯~啊~动态视频| av.在线天堂| 久久久久国内视频| 久久久久国产精品人妻aⅴ院| 午夜亚洲福利在线播放| 久久久久免费精品人妻一区二区| 色综合站精品国产| 精品国内亚洲2022精品成人| 国产成年人精品一区二区| 亚洲国产精品国产精品| 午夜a级毛片| 校园春色视频在线观看| 国产 一区精品| 99热全是精品| 男人舔奶头视频| 国产黄色视频一区二区在线观看 | 少妇人妻精品综合一区二区 | 搞女人的毛片| 偷拍熟女少妇极品色| 国产伦在线观看视频一区| 一级毛片久久久久久久久女| 尾随美女入室| 美女xxoo啪啪120秒动态图| 亚洲成av人片在线播放无| 亚洲精品国产成人久久av| 亚洲人成网站在线观看播放| 亚洲无线在线观看| 青春草视频在线免费观看| 国产亚洲91精品色在线| 啦啦啦观看免费观看视频高清| 五月玫瑰六月丁香| 级片在线观看| 精品一区二区免费观看| 国产久久久一区二区三区| 国产高清激情床上av| 国产精品永久免费网站| 一区福利在线观看| 特大巨黑吊av在线直播| 黄片wwwwww| 蜜桃久久精品国产亚洲av| 亚洲欧美成人综合另类久久久 | 亚洲精品粉嫩美女一区| 99精品在免费线老司机午夜| 国产男人的电影天堂91| 免费观看精品视频网站| 国产一区二区激情短视频| 真人做人爱边吃奶动态| 久久久久久久午夜电影| 午夜日韩欧美国产| 舔av片在线| 伊人久久精品亚洲午夜| 超碰av人人做人人爽久久| 可以在线观看毛片的网站| 51国产日韩欧美| 国产高潮美女av| 99热全是精品| 亚洲成人中文字幕在线播放| 亚洲久久久久久中文字幕| 丰满的人妻完整版| 国产大屁股一区二区在线视频| АⅤ资源中文在线天堂| 人人妻人人看人人澡| 亚洲av一区综合| 黄色配什么色好看| 精品久久久久久久末码| 精品一区二区三区视频在线观看免费| 老司机影院成人| 91午夜精品亚洲一区二区三区| 国产视频内射| 黄片wwwwww| 午夜久久久久精精品| 久久久久久久久大av| 亚洲av成人精品一区久久| 成年女人永久免费观看视频| 久久亚洲国产成人精品v| 69人妻影院| 国产高清不卡午夜福利| 久久午夜亚洲精品久久| 国产免费一级a男人的天堂| 亚洲成人久久爱视频| 亚洲乱码一区二区免费版| 成人亚洲精品av一区二区| 国产精品久久久久久精品电影| 精品一区二区三区av网在线观看| 亚洲国产欧美人成| 久久久久免费精品人妻一区二区| 69人妻影院| 欧美区成人在线视频| 别揉我奶头~嗯~啊~动态视频| 人人妻,人人澡人人爽秒播| 晚上一个人看的免费电影| 国产精品,欧美在线| 小蜜桃在线观看免费完整版高清| 91在线精品国自产拍蜜月| 亚洲人成网站在线播放欧美日韩| 99在线视频只有这里精品首页| 婷婷精品国产亚洲av在线| 成年av动漫网址| 我要看日韩黄色一级片| 日本黄大片高清| 久久精品国产亚洲av天美| 久久久精品欧美日韩精品| 国产极品精品免费视频能看的| 99久国产av精品| 九九热线精品视视频播放| 日本黄色视频三级网站网址| 午夜福利成人在线免费观看| 狂野欧美激情性xxxx在线观看| 精品熟女少妇av免费看| 中文字幕免费在线视频6| 嫩草影院精品99| 麻豆久久精品国产亚洲av| 日本在线视频免费播放| 综合色丁香网| 悠悠久久av| av黄色大香蕉| 一个人免费在线观看电影| 两个人的视频大全免费| 久久久久久久久久久丰满| 观看美女的网站| 91午夜精品亚洲一区二区三区| 又黄又爽又刺激的免费视频.|