精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

Linux防火墻的IPtables設置與用法

運維 系統(tǒng)運維
iptables 是與最新的 2.6.x 版本Linux 內核集成的 IP 信息包過濾系統(tǒng)。本文為大家講下Linux防火墻的IPtables設置與用法,供大家參考。

利用IPtables來設置Linux防火墻的方法很簡單,具體的過程如下:

  防火墻典型的設置是有兩個網(wǎng)卡,一個流入,一個流出。iptables讀取流入和流出的數(shù)據(jù)包的報頭,然后將它們與規(guī)劃集(ruleset)相比較,然后將可接受的數(shù)據(jù)包從一個網(wǎng)卡轉發(fā)至另外一個網(wǎng)卡。對于被拒絕的數(shù)據(jù)包,可以被丟棄或者按照你所定義的方式來處理。

  通過向防火墻提供有關對來自某個源、到某個目的地或具有特定協(xié)議類型的信息包要做些什么的指令的規(guī)則,控制信息包的過濾。通過使用iptables系統(tǒng)提供的特殊命令 iptables,建立這些規(guī)則,并將其添加到內核空間的特定信息包過濾表內的鏈中。關于添加、除去、編輯規(guī)則的命令的一般語法如下:

  iptables [-t table] command [match] [target]

  現(xiàn)實中,為了易讀,我們一般都用這種語法。大部分規(guī)則都是按這種語法寫的,因此,如果看到別人寫的規(guī)則,你很可能會發(fā)現(xiàn)用的也是這種語法。

  如果不想用標準的表,就要在[table]處指定表名。一般情況下沒有必要指定使用的表,因為iptables 默認使用filter表來執(zhí)行所有的命令。也沒有必要非得在這里指定表名,實際上幾乎可在規(guī)則的任何地方指定表名。當然,把表名放在開始處已經是約定俗成的標準。盡管命令總是放在開頭,或者是直接放在表名后面,我們也要考慮到底放在哪兒易讀。

  “command”告訴程序該做什么,比如:插入一個規(guī)則,還是在鏈的末尾增加一個規(guī)則,還是刪除一個規(guī)則。下面會仔細地介紹。

  “match”細致地描述了包的某個特點,以使這個包區(qū)別于其它所有的包。在這里,我們可以指定包的來源IP 地址、網(wǎng)絡接口、端口、協(xié)議類型,或者其他什么。下面我們將會看到許多不同的match。

  最后是數(shù)據(jù)包的目標所在“target”。若數(shù)據(jù)包符合所有的match,內核就用target來處理它,或者說把包發(fā)往target。比如,我們可以讓內核把包發(fā)送到當前表中的其他鏈(可能是我們自己建立的),或者只是丟棄這個包而不做任何處理,或者向發(fā)送者返回某個特殊的應答。下面我們來逐個討論這些選項:

  表(table)

  [-t table]選項允許使用標準表之外的任何表。表是包含僅處理特定類型信息包的規(guī)則和鏈的信息包過濾表。有三種可用的表選項:filter、nat 和 mangle。該選項不是必需的,如果未指定,則filter用作缺省表。下面介紹各表實現(xiàn)的功能。

  filter

  filter 表用來過濾數(shù)據(jù)包,我們可以在任何時候匹配包并過濾它們。我們就是在這里根據(jù)包的內容對包做DROP或ACCEPT的。當然,我們也可以預先在其他地方做些過濾,但是這個表才是設計用來過濾的。幾乎所有的target都可以在這兒使用。

  nat

  nat表的主要用處是網(wǎng)絡地址轉換,即Network Address Translation,縮寫為NAT。做過NAT操作的數(shù)據(jù)包的地址就被改變了,當然這種改變是根據(jù)我們的規(guī)則進行的。屬于一個流的包只會經過這個表一次。

  如果第一個包被允許做NAT或Masqueraded,那么余下的包都會自動地被做相同的操作。也就是說,余下的包不會再通過這個表,一個一個的被NAT,而是自動地完成。這就是我們?yōu)槭裁床粦撛谶@個表中做任何過濾的主要原因。PREROUTING 鏈的作用是在包剛剛到達防火墻時改變它的目的地址,如果需要的話。OUTPUT鏈改變本地產生的包的目的地址。

  POSTROUTING鏈在包就要離開防火墻之前改變其源地址此表僅用于NAT,也就是轉換包的源或目標地址。注意,只有流的第一個包會被這個鏈匹配,其后的包會自動被做相同的處理。實際的操作分為以下幾類:

  ◆ DNAT

  ◆ SNAT

  ◆ MASQUERADE

  DNAT操作主要用在這樣一種情況,你有一個合法的IP地址,要把對防火墻的訪問 重定向到其他的機子上(比如DMZ)。也就是說,我們改變的是目的地址,以使包能重路由到某臺主機。

  SNAT改變包的源地址,這在極大程度上可以隱藏你的本地網(wǎng)絡或者DMZ等。一個很好的例子是我們知道防火墻的外部地址,但必須用這個地址替換本地網(wǎng)絡地址。有了這個操作,防火墻就 能自動地對包做SNAT和De-SNAT(就是反向的SNAT),以使LAN能連接到Internet。

  如果使用類似 192.168.0.0/24這樣的地址,是不會從Internet得到任何回應的。因為IANA定義這些網(wǎng)絡(還有其他的)為私有的,只能用于LAN內部。

  MASQUERADE的作用和MASQUERADE完全一樣,只是計算機 的負荷稍微多一點。因為對每個匹配的包,MASQUERADE都要查找可用的IP地址,而不象SNAT用的IP地址是配置好的。當然,這也有好處,就是我們可以使用通過PPP、 PPPOE、SLIP等撥號得到的地址,這些地址可是由ISP的DHCP隨機分配的。

  Mangle

  這個表主要用來mangle數(shù)據(jù)包。我們可以改變不同的包及包頭的內容,比如 TTL,TOS或MARK。 注意MARK并沒有真正地改動數(shù)據(jù)包,它只是在內核空間為包設了一個標記。防火墻內的其他的規(guī)則或程序(如tc)可以使用這種標記對包進行過濾或高級路由。這個表有五個內建的鏈: PREROUTING,POSTROUTING, OUTPUT,INPUT和 FORWARD。

#p#

  PREROUTING在包進入防火墻之后、路由判斷之前改變包,POSTROUTING是在所有路由判斷之后。 OUTPUT在確定包的目的之前更改數(shù)據(jù)包。INPUT在包被路由到本地之后,但在用戶空間的程序看到它之前改變包。注意,mangle表不能做任何NAT,它只是改變數(shù)據(jù)包的TTL,TOS或MARK,而不是其源目的地址。NAT是在nat表中操作的,以下是mangle表中僅有的幾種操作:

  ◆ TOS

  ◆ TTL

  ◆ MARK

  TOS操作用來設置或改變數(shù)據(jù)包的服務類型域。這常用來設置網(wǎng)絡上的數(shù)據(jù)包如何被路由等策略。 注意這個操作并不完善,有時得不所愿。它在Internet上還不能使用,而且很多路由器不會注意到這個域值。換句話說,不要設置發(fā)往Internet的包,除非你打算依靠TOS來路由,比如用iproute2。

  TTL操作用來改變數(shù)據(jù)包的生存時間域,我們可以讓所有數(shù)據(jù)包只有一個特殊的TTL。它的存在有一個很好的理由,那就是我們可以欺騙一些ISP。為什么要欺騙他們呢?因為他們不愿意讓我們共享 一個連接。

  那些ISP會查找一臺單獨的計算機是否使用不同的TTL,并且以此作為判斷連接是否被共享的標志。

  MARK用來給包設置特殊的標記。iproute2能識別這些標記,并根據(jù)不同的標記(或沒有標記) 決定不同的路由。用這些標記我們可以做帶寬限制和基于請求的分類。

  命令(command)

  命令中必要的組成部分command是iptables命令的最重要部分。它告訴 iptables 命令要做什么,例如,插入規(guī)則、將規(guī)則添加到鏈的末尾或刪除規(guī)則。

  在使用iptables時,如果必須的參數(shù)沒有輸入就按了回車,那么它就會給出一些提示信息,告訴你需要哪些參數(shù)等。iptables的選項-v用來顯示iptables的版本,-h給出語法的簡短說明。

  匹配(match)

  iptables命令的可選match部分指定信息包與規(guī)則匹配所應具有的特征(如源和目的地地址、協(xié)議等)。可把它們歸為五類:第一類是generic matches(通用的匹配),適用于所有的規(guī)則;第二類是TCP matches,顧名思義,這只能用于TCP包;第三類是UDP matches, 當然它只能用在UDP包上了;第四類是ICMP matches ,針對ICMP包的;第五類比較特殊,針對的是狀態(tài),指所有者和訪問的頻率限制等。在此,只介紹通用匹配,熟悉了通用匹配,其它的幾種也就比較容易理解了。

  目標(target)

  我們已經知道,目標是由規(guī)則指定的操作,那些與規(guī)則匹配的信息包執(zhí)行這些操作。除了允許用戶定義的目標之外,還有許多可用的目標選項。用于建立高級規(guī)則的目標,如LOG、REDIRECT、MARK、MIRROR 和MASQUERADE等。

  狀態(tài)機制

  狀態(tài)機制是iptables中特殊的一部分,其實它不應該叫狀態(tài)機制,因為它只是一種連接跟蹤機制。但是,很多人都認可狀態(tài)機制這個名字。連接跟蹤可以讓netfilter知道某個特定連接的狀態(tài)。運行連接跟蹤的防火墻稱作帶有狀態(tài)機制的防火墻,以下簡稱為狀態(tài)防火墻。狀態(tài)防火墻比非狀態(tài)防火墻要安全,因為它允許我們編寫更嚴密的規(guī)則。

  在iptables里,包是和被跟蹤連接的四種不同狀態(tài)有關的。它們是NEW、ESTABLISHED、RELATED和INVALID。使用--state匹配操作,我們能很容易地控制“誰或什么能發(fā)起新的會話”。

  所有在內核中由netfilter的特定框架做的連接跟蹤稱作conntrack(就是connection tracking的首字母縮寫)。conntrack可以作為模塊安裝,也可以作為內核的一部分。大部分情況下,我們需要更詳細的連接跟蹤。因此,conntrack中有許多用來處理TCP、UDP或ICMP協(xié)議的部件。這些模塊從數(shù)據(jù)包中提取詳細的、唯一的信息,因此能保持對每一個數(shù)據(jù)流的跟蹤。這些信息也告知conntrack流當前的狀態(tài)。例如,UDP流一般由他們的目的地址、源地址、目的端口和源端口唯一確定。

  在以前的內核里,我們可以打開或關閉重組功能。然而,自從iptables和netfilter,尤其是連接跟蹤被引入內核,這個選項就被取消了。因為沒有包的重組,連接跟蹤就不能正常工作。現(xiàn)在重組已經整合入conntrack,并且在conntrack啟動時自動啟動。不要關閉重組功能,除非你要關閉連接跟蹤。

  除了本地產生的包由OUTPUT鏈處理外,所有連接跟蹤都是在PREROUTING鏈里進行處理的,意思就是說iptables會在PREROUTING鏈里重新計算所有的狀態(tài)。如果我們發(fā)送一個流的初始化包,狀態(tài)就會在OUTPUT鏈里被設置為NEW,當我們收到回應的包時,狀態(tài)就會在PREROUTING鏈里被設置為ESTABLISHED。如果第一個包不是本地產生的,那就會在PREROUTING鏈里被設置為NEW狀態(tài)。綜上所述,所有狀態(tài)的改變和計算都是在nat表中的PREROUTING鏈和OUTPUT鏈里完成的。

  正如前面說的,包的狀態(tài)依據(jù)IP所包含的協(xié)議不同而不同,但在內核外部,也就是用戶空間里,只有4種狀態(tài):NEW、ESTABLISHED、RELATED和INVALID。它們主要是和狀態(tài)匹配一起使用。

  NEW

  NEW說明這個包是我們看到的第一個包。意思就是,這是conntrack模塊看到的某個連接第一個包,它即將被匹配了。比如,我們看到一個SYN包,是我們所留意的連接的第一個包,就要匹配它。第一個包也可能不是SYN包,但它仍會被認為是NEW狀態(tài)。

  ESTABLISHED

  ESTABLISHED已經注意到兩個方向上的數(shù)據(jù)傳輸,而且會繼續(xù)匹配這個連接的包。處于ESTABLISHED狀態(tài)的連接是非常容易理解的。只要發(fā)送并接到應答,連接就是ESTABLISHED的了。一個連接要從NEW變?yōu)镋STABLISHED,只需要接到應答包即可,不管這個包是發(fā)往防火墻的,還是要由防火墻轉發(fā)的。ICMP的錯誤和重定向等信息包也被看作是ESTABLISHED,只要它們是我們所發(fā)出的信息的應答。

  RELATED

  RELATED是個比較麻煩的狀態(tài)。當一個連接和某個已處于ESTABLISHED狀態(tài)的連接有關系時,就被認為是RELATED的了。換句話說,一個連接要想是RELATED的,首先要有一個ESTABLISHED的連接。這個ESTABLISHED連接再產生一個主連接之外的連接,這個新的連接就是RELATED的了,當然前提是conntrack模塊要能理解RELATED。ftp是個很好的例子,F(xiàn)TP-data 連接就是和FTP-control有RELATED的。

  INVALID

  INVALID說明數(shù)據(jù)包不能被識別屬于哪個連接或沒有任何狀態(tài)。有幾個原因可以產生這種情況,比如,內存溢出,收到不知屬于哪個連接的ICMP錯誤信息。一般地,我們DROP這個狀態(tài)的任何東西。

  這些狀態(tài)可以一起使用,以便匹配數(shù)據(jù)包。這可以使我們的防火墻非常強壯和有效。以前,我們經常打開1024以上的所有端口來放行應答的數(shù)據(jù)。現(xiàn)在,有了狀態(tài)機制,就不需再這樣了。因為我們可以只開放那些有應答數(shù)據(jù)的端口,其他的都可以關閉。這樣就安全多了。

通過文章我們知道Linux防火墻的IPtables設置與用法。希望本文對大家有幫助!

【編輯推薦】

  1. 巧用iptables建立Linux防火墻
  2. 使用iptables封殺內網(wǎng)的bt軟件
  3. 用iptables來防止web服務器被CC攻擊
  4. 常用服務iptables設置
  5. Iptables性能測試
  6. iptables nat實驗
  7. iptables 簡單學習筆記
責任編輯:趙鵬 來源: 網(wǎng)絡轉載
相關推薦

2011-03-15 09:10:42

Linux防火墻Iptables

2011-03-15 16:35:27

2011-03-17 16:00:57

2010-01-07 14:12:11

Linux防火墻

2011-03-15 15:47:26

LinuxIptables防火墻

2011-03-17 10:58:55

Linux防火墻Iptables入門

2011-03-15 17:18:45

2011-03-15 15:47:15

Iptables防火墻

2009-06-30 10:07:23

Linuxiptables防火墻

2015-08-04 13:50:35

Linux防火墻iptables

2009-07-01 09:17:32

Linux防火墻

2011-03-15 17:12:11

2009-12-02 18:54:28

2011-03-15 09:10:43

iptables防火墻

2011-03-15 17:38:24

2018-07-02 09:18:11

Linuxiptables防火墻

2011-03-16 12:46:29

CentOSiptables防火墻

2018-10-09 09:00:02

2011-03-16 16:23:23

保存iptables防火墻

2011-03-16 15:58:40

Iptables防火墻
點贊
收藏

51CTO技術棧公眾號

亚洲天堂手机在线| 国产一区二区丝袜高跟鞋图片| 日韩成人在线视频| 日韩亚洲视频在线| 国产又大又黄的视频| 国产精品videosex极品| 精品电影一区二区| 91淫黄看大片| 91精彩视频在线播放| 国产一区视频在线看| 久久91精品国产91久久跳| 男人网站在线观看| 欧美成人精品三级网站| 亚洲狼人国产精品| 免费看污久久久| 国产日韩免费视频| 久久午夜精品一区二区| 欧美大胆a视频| 最近中文字幕免费| eeuss国产一区二区三区四区| 91久久香蕉国产日韩欧美9色| 400部精品国偷自产在线观看| 久草在线网址| 成人福利视频在线看| 国内精品伊人久久久久av一坑| 亚洲www啪成人一区二区| 黄一区二区三区| 欧美亚洲一级片| 极品久久久久久| 日韩极品一区| 亚洲欧美在线一区二区| 欧美日韩精品免费观看| 少妇无套高潮一二三区| 高清精品视频| 欧美一级片在线观看| 91福利国产成人精品播放| 国产在线88av| 亚洲综合一区二区三区| 伊人久久99| 最新国产在线观看| 99久久国产综合色|国产精品| 亚洲一区二区少妇| 91麻豆视频在线观看| 视频一区欧美日韩| 日本精品在线视频 | 国产欧美综合色| 乱色588欧美| 天天干天天舔天天射| 成人免费视频视频在线观看免费| 亚洲xxxx在线| 国产三级小视频| 国产主播一区二区| 91免费国产网站| 国产精品综合在线| 韩日av一区二区| 91香蕉电影院| av中文字幕在线免费观看| 国内精品伊人久久久久影院对白| 成人黄色片网站| 国产精品伊人久久| 国产电影精品久久禁18| 成人资源av| 日本黄色不卡视频| 91丝袜国产在线播放| 九色综合日本| 经典三级在线| 国产精品欧美一区喷水| 中文有码久久| 午夜小视频在线观看| 亚洲午夜久久久久中文字幕久| 99久久免费观看| 国产直播在线| 色狠狠桃花综合| 青青青在线视频免费观看| 九七电影院97理论片久久tvb| 欧美久久免费观看| 亚洲妇女无套内射精| 欧美大奶一区二区| 国产手机视频精品| 欧美自拍偷拍网| 欧美激情第10页| 91国产高清在线| 少妇无套内谢久久久久| 久久99最新地址| 国产精品伊人日日| yiren22综合网成人| 中文字幕在线观看一区| 欧美一级视频在线播放| 日韩成人动漫| 日韩欧美中文字幕制服| 极品粉嫩小仙女高潮喷水久久| 郴州新闻综合频道在线直播| 久久中文字幕在线视频| 欧美精品二区三区| 日韩精品一二三四| 91在线中文字幕| 日韩av资源站| 亚洲免费观看高清完整版在线| 亚洲国产精品无码观看久久| 久久福利在线| 亚洲精品大尺度| 中文乱码字幕高清一区二区| 一区二区自拍| 国产日韩欧美电影在线观看| 香蕉国产在线视频| 中文字幕中文在线不卡住| 日本韩国欧美在线观看| 国产精品日韩精品在线播放| 精品亚洲国产视频| 欧美成人国产精品高潮| 青青草原综合久久大伊人精品优势| 97人摸人人澡人人人超一碰| 成人在线二区| 欧美日韩久久久久| 91视频免费入口| 日韩国产专区| 青青草原一区二区| 蜜桃视频久久一区免费观看入口| 国产免费成人在线视频| 好吊妞无缓冲视频观看| 欧美一级大片在线视频| 色噜噜亚洲精品中文字幕| 波多野结衣国产| 国产成人8x视频一区二区| 亚洲欧洲精品一区| 美女一区网站| 日韩激情av在线免费观看| 激情视频在线播放| 久久69国产一区二区蜜臀| 日韩av电影免费在线观看| 久草在线中文最新视频| 精品国产免费人成在线观看| 日韩三级在线观看视频| 美女精品自拍一二三四| 日本在线观看一区| 超级碰碰久久| 亚洲欧美色婷婷| 免费黄色网址在线| aaa亚洲精品| 1769国产精品| 亚洲精品国产精品久久清纯直播| 亚洲高清乱码| jk漫画禁漫成人入口| 国产偷亚洲偷欧美偷精品| 不卡的免费av| 成人免费毛片片v| 国产人妻人伦精品| 日韩精品成人在线观看| 蜜月aⅴ免费一区二区三区| 91精品国产色综合久久不8| 国产精品三级电影| 羞羞的视频在线| 天天精品视频| 亚洲free性xxxx护士hd| 黄色一级大片在线免费看产| 在线播放欧美女士性生活| 青青操在线视频观看| 国产在线视频一区二区| 国产资源第一页| av成人综合| 亚州欧美日韩中文视频| 色哟哟在线观看| 色悠悠久久综合| 337人体粉嫩噜噜噜| 毛片av一区二区三区| 中文字幕第一页亚洲| 日韩在线观看一区二区三区| 97精品久久久| 青草久久伊人| 欧美日韩五月天| 三级影片在线看| 波多野结衣亚洲一区| 国产精品99久久免费黑人人妻| 国产欧美一区二区精品久久久| 国产欧美一区二区三区在线看| 国产一二区在线观看| 欧美精品一区二区三区蜜臀| 国产免费av一区| 中文字幕一区二区三区不卡在线| 国产黑丝在线视频| 亚洲久久一区二区| 日韩成人av网站| 九九九九九九精品任你躁| 国内偷自视频区视频综合| 国产资源在线播放| 日韩一区二区免费在线观看| 国产精品免费av一区二区| 中文字幕av资源一区| 99精品视频免费版的特色功能| 亚洲国产婷婷| 伊人情人网综合| 极品束缚调教一区二区网站| 国产精品视频精品| 欧美xxxx黑人又粗又长| 亚洲午夜久久久影院| 国产毛片在线视频| 色婷婷久久综合| 欧美久久久久久久久久久久| 久久美女艺术照精彩视频福利播放| 性生生活大片免费看视频| 亚洲欧洲一区| 2025韩国大尺度电影| 日韩欧美黄色| www.久久草| 久久91视频| 欧亚精品中文字幕| 免费在线国产视频| 永久免费精品影视网站| 日韩中文字幕影院| 在线不卡一区二区| 亚洲影院在线播放| 亚洲一区二区三区视频在线播放 | 久久久久高潮毛片免费全部播放| 国产精品美女网站| 黄毛片在线观看| 欧美精品中文字幕一区| melody高清在线观看| 日韩久久免费电影| 亚洲精品97久久中文字幕| 欧美日韩一本到| 国产视频1区2区| 亚洲成a人片在线不卡一二三区| 亚洲精品天堂网| 久久九九99视频| 精品中文字幕在线播放| 国产精品一二三在| 国模私拍视频在线观看| 日本不卡的三区四区五区| 欧美日韩在线视频一区二区三区| 激情综合在线| 精品久久久视频| ass精品国模裸体欣赏pics| 国产东北露脸精品视频| 亚洲第一区第二区第三区| 日本不卡一区二区| 熟女少妇精品一区二区| 美女黄网久久| 99精品在线免费视频| 激情av一区| 日韩精品一区二区在线视频 | 91在线视频官网| wwwxx日本| 成人精品免费看| 水蜜桃av无码| 99精品在线观看视频| 久久久久麻豆v国产精华液好用吗| 国产aⅴ综合色| japan高清日本乱xxxxx| 国v精品久久久网| 麻豆短视频在线观看| 国产成人精品免费| 涩视频在线观看| 成人av在线资源网| 午夜av免费看| 国产色一区二区| jizz日本在线播放| 亚洲视频香蕉人妖| 亚洲熟女www一区二区三区| 亚洲一级电影视频| 国产成人自拍视频在线| 欧美日韩亚洲一区二| 国产主播第一页| 欧美日韩视频在线第一区 | 精品国产一区二区精华| 黄频在线免费观看| 亚洲美女视频网| 中国日本在线视频中文字幕| 久久视频这里只有精品| 国产福利在线免费观看| 欧美壮男野外gaytube| 99riav视频一区二区| 91丝袜美腿美女视频网站| 伊人久久亚洲| 欧美重口乱码一区二区| 欧美色女视频| 艳母动漫在线观看| 亚洲国产电影| 天天爱天天操天天干| 国产一本一道久久香蕉| 亚洲国产果冻传媒av在线观看| 久久日韩粉嫩一区二区三区| 林心如三级全黄裸体| 亚洲综合色在线| 男人天堂2024| 日韩天堂在线观看| 青青色在线视频| 美日韩精品免费视频| 小视频免费在线观看| 国产欧美精品日韩精品| 超碰在线成人| 亚洲高清视频一区二区| 午夜欧美精品| 成人一级片网站| 韩国一区二区在线观看| 国产三级国产精品| 玉足女爽爽91| 在线视频欧美亚洲| 亚洲高清色综合| 精精国产xxxx视频在线| 欧美野外猛男的大粗鳮| 欧美电影院免费观看| 欧美一区二区三区四区夜夜大片| 天天综合网网欲色| aⅴ在线免费观看| 国产精品18久久久久久久久| 阿v天堂2014| 欧美日韩免费在线观看| 国产日产亚洲系列最新| 在线看福利67194| 国产传媒在线观看| 99久热re在线精品996热视频| 欧美一区电影| 久久网站免费视频| 成人午夜精品一区二区三区| 在线观看日本黄色| 在线免费观看成人短视频| 神马久久久久久久久久| 欧美日韩国产成人| 青草综合视频| 日韩av电影免费在线| 香蕉精品999视频一区二区| 精品国产乱码久久久久夜深人妻| 中文字幕免费不卡| 在线免费观看国产精品| 日韩成人高清在线| 国产精品一品| 国产精品久久久一区二区三区| 亚洲国产精品久久久天堂| 自拍偷拍一区二区三区四区| 国产亲近乱来精品视频| 亚洲影院在线播放| 亚洲男人的天堂在线播放| 色在线视频观看| 免费久久久一本精品久久区| 中文在线一区| 男生裸体视频网站| 亚洲成av人片在www色猫咪| 亚洲精品一区二区口爆| 九色精品美女在线| 伊人精品综合| 免费高清一区二区三区| 国产福利精品导航| 欧美老熟妇一区二区三区| 欧美一级黄色片| 香蕉成人app免费看片| 成人av播放| 国语精品一区| 亚洲av成人片无码| 欧美日韩激情视频| 日韩一区二区三区中文字幕| 日韩免费观看av| heyzo久久| 在线观看免费av网址| 中文字幕亚洲区| 国产免费视频一区二区三区| 欧美大胆在线视频| 卡通动漫精品一区二区三区| 五十路熟女丰满大屁股 | 精品在线观看一区| 8v天堂国产在线一区二区| 超碰免费在线播放| 国产精品久久久久久久久久久久冷| 在线视频观看日韩| mm131美女视频| 欧美日韩黄色一区二区| 91亚洲天堂| 国产一区二区在线网站| 久久中文欧美| 久久99久久99精品免费看小说| 日韩限制级电影在线观看| 国产偷倩在线播放| 久久精品人成| 蓝色福利精品导航| 黄色小视频在线免费看| 亚洲男人av在线| 久久久精品区| 国产精品免费观看久久| 国产精品久久免费看| а√中文在线资源库| 青草热久免费精品视频| 五月天久久久| 一本色道综合久久欧美日韩精品 | 亚洲精品免费在线观看视频| 欧美一级视频在线观看| 三上亚洲一区二区| 国产香蕉精品视频| 欧美亚洲动漫精品| 男插女视频久久久| 亚洲欧美影院| 91麻豆6部合集magnet| 国产模特av私拍大尺度| 91大神在线播放精品| 羞羞色午夜精品一区二区三区| av网站有哪些| 欧美一级黄色录像| 日韩pacopacomama| 霍思燕三级露全乳照| 中文在线一区二区| 爽爽视频在线观看| 亚洲一区二区三区视频|