精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

如何使用OpenVPN和PrivacyIDEA搭建雙因素認(rèn)證的遠(yuǎn)程接入

原創(chuàng)
運(yùn)維 系統(tǒng)運(yùn)維 開源
RSA提供了完整的身份認(rèn)證解決方案,特別是RSA SecurID雙因素身份認(rèn)證解決方案,已成為該領(lǐng)域的事實(shí)標(biāo)準(zhǔn),該解決方案以易于實(shí)現(xiàn)、成熟、可靠等特點(diǎn)在信息安全領(lǐng)域贏得廣泛信賴。RSA的產(chǎn)品覆蓋也非常的廣,除了傳統(tǒng)的硬件token設(shè)備,也有在智能設(shè)備上使用的軟token,非常方便。

   對(duì)于公司來講,VPN遠(yuǎn)程接入系統(tǒng)來滿足員工在家和出差途中訪問公司IT資源已經(jīng)成為趨勢(shì)。但是,員工密碼管理意識(shí)薄弱,以及攻擊者利用社工庫進(jìn)行攻擊等問題,往往給攻擊者提供了便利的渠道。使用雙因素認(rèn)證體系是對(duì)密碼驗(yàn)證手段非常有效的加強(qiáng)。當(dāng)前這種安全身份驗(yàn)證系統(tǒng)比較多,著名的就有RSA提供的安全身份認(rèn)證系統(tǒng)。

  RSA提供了完整的身份認(rèn)證解決方案,特別是RSA SecurID雙因素身份認(rèn)證解決方案,已成為該領(lǐng)域的事實(shí)標(biāo)準(zhǔn),該解決方案以易于實(shí)現(xiàn)、成熟、可靠等特點(diǎn)在信息安全領(lǐng)域贏得廣泛信賴。RSA的產(chǎn)品覆蓋也非常的廣,除了傳統(tǒng)的硬件token設(shè)備,也有在智能設(shè)備上使用的軟token,非常方便。

  但是對(duì)于中小型公司來講,使用RSA這種商用身份認(rèn)證解決方案成本高昂。往往因?yàn)镮T預(yù)算不足限制了企業(yè)對(duì)雙因素方案的選擇。

  Google Authenticator項(xiàng)目是可用于多手機(jī)平臺(tái)的生成一次性密碼的軟件實(shí)現(xiàn),包含可插拔驗(yàn)證模塊(PAM)的實(shí)現(xiàn)。通過使用開放標(biāo)準(zhǔn)的Initiative for Open Authentication (OATH,與OAuth不同)來生成一次性密碼。支持RFC 4226文檔定義的基于HMAC的一次性密碼(HOTP)算法和由 RFC 6238文檔定義的基于時(shí)間的一次性密碼 (TOTP)算法。

  隨著google-authenticator的成熟,使用openvpn和雙因素認(rèn)證系統(tǒng)結(jié)合,讓搭建完全基于開源軟件的安全遠(yuǎn)程接入系統(tǒng)成為可能。

  OpenVPN是一個(gè)用于創(chuàng)建虛擬專用網(wǎng)絡(luò)(Virtual Private Network)加密通道的免費(fèi)開源軟件。使用OpenVPN可以方便地在家庭、辦公場(chǎng)所、住宿酒店等不同網(wǎng)絡(luò)訪問場(chǎng)所之間搭建類似于局域網(wǎng)的專用網(wǎng)絡(luò)通道。

  在PAM中使用Google Authenticator,提供雙因素認(rèn)證已經(jīng)實(shí)現(xiàn)。但是管理維護(hù)非常麻煩,也不直觀。用戶必須是系統(tǒng)賬戶,用戶修改pin碼或者生成新的token需要登陸系統(tǒng),執(zhí)行命令,對(duì)于小白用戶的使用有些困難,登錄系統(tǒng)也會(huì)有潛在的安全風(fēng)險(xiǎn)。對(duì)于管理員來講,不能使用公司現(xiàn)有的賬戶系統(tǒng),需要在認(rèn)證系統(tǒng)上創(chuàng)建管理另一套賬戶系統(tǒng)。

  PrivacyIDEA是一個(gè)模塊化的認(rèn)證系統(tǒng),認(rèn)證服務(wù)器。使用privacyIDEA可以增強(qiáng)本地登錄,VPN,遠(yuǎn)程訪問,SSH連接,在認(rèn)證期間訪問網(wǎng)站或門戶網(wǎng)站是很好使用的雙因素,提高現(xiàn)有應(yīng)用程序的安全性。它最初被用于OTP(一次性密碼),認(rèn)證設(shè)備來作為一個(gè)OTP服務(wù)器。但其他的“設(shè)備”之類的挑戰(zhàn)響應(yīng),SSH密鑰和X509證書也可提供。它可以運(yùn)行在Linux系統(tǒng)并且是完全開源的。

  PrivacyIDEA有著友好的管理界面。無論是管理員管理系統(tǒng)還是用戶自管理,都可以非常方便輕松的在Web上完成操作。PrivacyIDEA可以讀取本地文件中的用戶、數(shù)據(jù)庫中的用戶,也可以讀取LDAP中的用戶。這樣就可以完全和公司的賬戶系統(tǒng)聯(lián)動(dòng),非常方便。

[[162052]]

  PrivacyIDEA的HOTP、TOTP使用Google Authenticator。這樣,我們?cè)谥悄苁謾C(jī)上的使用Google Authenticator的APP將非常方便。

  PrivacyIDEA提供了三種方式和OpenVPN集成。第一種,使用PAM的privacyidea_pam.py模塊。OpneVPN使用PAM認(rèn)證,PAM調(diào)用privacyidea_pam.py模塊和PrivacyIDEA做驗(yàn)證。第二種,直接集成OpenVPN和FreeRADIUS。OpenVPN使用radius認(rèn)證,F(xiàn)reeRADIUS向PrivacyIDEA驗(yàn)證。第三種,在OpenVPN中使用RADIUS的PAM模塊。

  一、方案原理

  綜合考慮我們使用第二種方式:OpenVPN+FreeRADIUS+PrivacyIDEA。這種方案非常容易排錯(cuò),通用性要好的多。

  原理圖:

  OpenVPN

  相關(guān)步驟是首先遠(yuǎn)端用戶發(fā)起VPN連接,提供認(rèn)證信息。然后,OpenVPN向FreeRADIUS去做認(rèn)證并提供用戶認(rèn)證信息。接著,F(xiàn)reeRADIUS通過perl腳本向PrivacyIDEA驗(yàn)證信息正確與否。然后,PrivacyIDEA將驗(yàn)證結(jié)果發(fā)給FreeRADIUS,F(xiàn)reeRADIUS再將認(rèn)證結(jié)果發(fā)送OpenvVPN。最后,OpenvVPN查看結(jié)果,認(rèn)證成功建立連接。如果認(rèn)證失敗,斷開連接,發(fā)送失敗信息。

  二、軟件安裝和配置

  我們?cè)诓僮飨到y(tǒng)Ubuntu-Server14.04上進(jìn)行具體操作。

  1.安裝管理PrivacyIDEA

  1.1 系統(tǒng)時(shí)間

  TOTP是基于時(shí)間的一次性密碼,時(shí)間的一致與否直接關(guān)系到token碼和認(rèn)證的成敗。所以,需要終端(手機(jī))和privacyidea系統(tǒng)必須時(shí)鐘同步。

  設(shè)置本地時(shí)區(qū),開啟ntp服務(wù)。

  1.2 添加PrivacyIDEA源

  命令添加倉庫或者直接寫在/etc/apt/sources.list中。  

  1. ##add-apt-repository ppa:privacyidea/privacyidea 

  或者:vi /etc/apt/sources.list 添加倉庫。 

  1. deb http://ppa.launchpad.net/privacyidea/privacyidea/ubuntu trusty main 
  2.  
  3. deb-src http://ppa.launchpad.net/privacyidea/privacyidea/ubuntu trusty main 

  倉庫升級(jí):apt-get update。

  1.3 安裝PrivacyIDEA  

  1. # apt-get install privacyidea-apache2 

  安裝成功后,需要安裝依賴包,生成一些web使用的證書。

  創(chuàng)建privacyidea系統(tǒng)管理員  

  1. #pi-manager admin add ideauser –e ideauser@gmail.com 

  默認(rèn)系統(tǒng)的管理頁面:https://<you local_ip>,登錄Web界面,管理系統(tǒng)。

  安裝完成就可以登錄管理界面,管理你的PrivacyIDEA了。

  部分界面圖:

 

  繼續(xù)……

2.安裝配置FreeRADIUS

  PrivacyIDEA提供了FreeRADIUS的PrivacyIDEA版本。其實(shí),也就是做了一些配置的FreeRADIUS。也可以直接安裝FreeRADIUS,然后在做配置。我們安裝FreeRADIUS的PrivacyIDEA版本。

  2.1 安裝privacyidea-radius  

  1. # apt-get install privacyidea-radius 

  FreeRADIUS配置的認(rèn)證類型是Perl程序,PrivacyIDEA使用POST的方式和Perl程序交互。

  默認(rèn)Perl程序是/usr/share/privacyidea/freeradius/privacyidea_radius.pm。

  在FreeRADIUS的配置中可以查看。

  2.2 配置FreeRADIUS

  配置RADIUS的clients文件。  

  1. # vim /etc/freeradius/clients.conf 

  默認(rèn)本機(jī)127.0.0.1是RADIUS的client,如果有其他的設(shè)備,加在clients中。

  安裝完成可以先測(cè)試radius服務(wù)是否正常。

  3.安裝配置OpenVPN。

  3.1 安裝軟件easy-rsa方便證書的生成。 

  1. # apt-get install easy-rsa 
  2.  
  3. # apt-get install openvpn 

  安裝easy-rsa,方便證書的生成。

  3.2 生成證書

  # 修改vars文件

  cd /usr/share/easy-rsa/2.0/

  vim vars

  # 修改證書信息。

  1. export KEY_COUNTRY="CN" 
  2.   export KEY_PROVINCE="BeiJing" 
  3.   export KEY_CITY="BeiJing" 
  4.   export KEY_ORG="NetOps" 
  5.   export KEY_EMAIL=”netops@netops.com" 
  6.   export KEY_OU="netops" 

  # 初始化環(huán)境變量

  1. source vars 

  # 生成根證書、根密鑰、服務(wù)端證書、服務(wù)端密鑰、Diffie–Hellman key、ta.key文件。

  1. ./clean-all 
  2.   ./build-ca 
  3.   ./build-key-server OpenVPN 
  4.   ./build-dh 
  5.   openvpn --genkey --secret keys/ta.key 

  生成的證書文件會(huì)在當(dāng)前目錄的keys目錄下。

  3.3 配置OpenVPN

  # 拷貝一份服務(wù)端配置文件到/etc/openvpn下。

  1. cp /usr/share/doc/openvpn-2.3.2/sample/sample-config-files/server.conf /etc/openvpn/ 

  # 編輯配置文件

  根據(jù)需求,修改協(xié)議、網(wǎng)段、證書密鑰、推送路由、DNS等。如下:

  1. port 1194 
  2. proto tcp 
  3. dev tun 
  4. ca /usr/share/easy-rsa/2.0/keys/ca.crt 
  5. cert /usr/share/easy-rsa/2.0/keys/server.crt 
  6. key /usr/share/easy-rsa/2.0/keys/server.key 
  7. dh /usr/share/easy-rsa/2.0/keys/dh2048.pem 
  8. server 192.168.10.0 255.255.255.0 
  9. ifconfig-pool-persist ipp.txt 
  10. push "route 10.0.0.0 255.0.0.0" 
  11. push "dhcp-option DNS 10.10.10.10" 
  12. keepalive 10 120 
  13. tls-auth /usr/share/easy-rsa/2.0/keys/ta.key 0 
  14. comp-lzo 
  15. persist-key 
  16. persist-tun 
  17. status openvpn-status.log 
  18. log openvpn.log 
  19. log-append openvpn.log 
  20. verb 5 

  啟動(dòng)OpenVPN,測(cè)試能否啟動(dòng),提早解決。

  3.4 配置包轉(zhuǎn)發(fā)和防火墻

  3.4.1 開啟包轉(zhuǎn)發(fā)

  1. # echo "1" > /proc/sys/net/ipv4/ip_forward 
  2.   # vim /etc/sysctl.conf 
  3.   net.ipv4.ip_forward = 1 

  3.4.2 配置防火墻

  1. #iptables -I INPUT -p tcp --dport 1194 -m comment --comment "openvpn" -j ACCEPT 
  2.   #iptables -t nat -A POSTROUTING -s 192.168.10.0/24 -j MASQUERADE 

  記得保存iptables并開機(jī)自啟。

  4.安裝Radiusplugin

  Radiusplugin是OpenVPN支持RADIUS認(rèn)證的插件。

  在http://www.nongnu.org下載radiusplugin源碼包。

  4.1 安裝gcc c++ libgcrypt

  1. # apt-get install gcc g++ libgcrypt11 

  4.2 編譯Radiusplugin

  解壓包,進(jìn)入目錄,使用命令make編譯。

  4.3 配置Radiusplugin

  拷貝目錄中的radiusplugin.cnf文件和radiusplugin.so文件到/etc/openvpn下。

  修改radiusplugin.cnf文件。

  1. # vim radiusplugin.cnf 
  2. server 
  3. acctport=1813 
  4. authport=1812 
  5. name=127.0.0.1 
  6. retry=1 
  7. wait=1 
  8. sharedsecret=testing123 

  sharedsecret必須和freeradius clients.conf中的sharedsecret一致。

  5.再次修改OpenVPN配置文件

  修改OpenVPN配置文件,客戶端使用用戶名密碼認(rèn)證。OpenVPN使用RADIUS的認(rèn)證方式:

  5.1 修改配置文件server.conf

  1. # vim /etc/openvpn/server.conf 
  2.   client-cert-not-required 
  3.   username-as-common-name 
  4.   plugin /etc/openvpn/radiusplugin.so /etc/openvpn/radiusplugin.cnf 

  6.重啟服務(wù),測(cè)試

  6.1 重啟服務(wù)

  1. /etc/init.d/radiusd restart 
  2.   /etc/init.d/openvpn restart 

  6.2 配置OpenVPN客戶端

  安裝OpenVPN客戶端。下載根證書ca.crt,ta.key文件到OpenVPN安裝目錄的config目錄下,然后,配置客戶端xx.ovpn文件。

信息如下:

  1. client 
  2. dev tun 
  3. proto tcp 
  4. remote <youipaddress> 1194 
  5. resolv-retry infinite 
  6. nobind 
  7. persist-key 
  8. persist-tun 
  9. ca ca.crt 
  10. ns-cert-type server 
  11. tls-auth ta.key 1 
  12. comp-lzo 
  13. verb 3 
  14. auth-user-pass 

  注意:客戶端如果安裝在Windows系統(tǒng)上,打開的時(shí)候要使用管理員權(quán)限,要不然系統(tǒng)不會(huì)添加VPN推送的路由。如果有多個(gè)VPN服務(wù),可以將根證書ca.crt,ta.key文件和客戶端xx.ovpn文件同樣放置到config下的同一個(gè)目錄。

  6.3 測(cè)試

  具體PrivacyIDEA的使用,可以查看官方文檔,也可以查看我整理的<PrivacyIDEA管理>。

  推薦分3步測(cè)試:1.測(cè)試PrivacyIDEA服務(wù)是否正常運(yùn)行,token認(rèn)證是否成功。2.測(cè)試RADIUS服務(wù)是否正常,RADIUS和PrivacyLDEA驗(yàn)證是否成功。3.測(cè)試OpenVPN認(rèn)證是否成功。根據(jù)提示基本就能判斷問題,然后解決即可。

  先在智能手機(jī)上安裝google-authtication,在PrivacyIDEA上生成二維碼。然后,打開google-authtication,掃一掃添加賬戶。這個(gè)時(shí)候你就能看到30秒變一次的token碼了。接著,在PrivacyIDEA的【Tokens】界面,測(cè)試token的pin碼或者token碼是否正確。如下:

  用命令radtest測(cè)試FreeRADIUS和PrivacyIDEA是否正常。也可以使用FreeRADIUS的debug模式開啟FreeRADIUS的服務(wù),更方便的排錯(cuò)。

  再使用OpenVPN客戶端測(cè)試是否認(rèn)證成功。有問題可以查看OpenVPN日志。

  注意:Radiusplugin在Centos上有時(shí)候會(huì)因?yàn)榘姹締栴}報(bào)錯(cuò)。可以換一個(gè)版本編譯。

  因?yàn)榘姹締栴},你需要直接安裝FreeRADIUS的話,需要先修改FreeRADIUS的認(rèn)證類型位Perl程序并下載privacyidea_radius.pm文件。最好修改FreeRADIUS的相關(guān)配置,記得2.x版本和3.x版本不一樣。

作者介紹

[[162055]]

肖磊,2014年畢業(yè)于西安郵電大學(xué)。現(xiàn)任職360網(wǎng)絡(luò)工程師,負(fù)責(zé)辦公網(wǎng)、無線網(wǎng)和VPN,喜歡網(wǎng)絡(luò)技術(shù)、linux技術(shù)等。

責(zé)任編輯:武曉燕 來源: 51CTO
相關(guān)推薦

2022-08-01 00:08:03

雙因素認(rèn)證2FA

2015-03-12 13:44:44

DKEY雙因素認(rèn)證寧盾

2016-10-12 15:11:56

2020-09-30 11:22:16

帳戶安全

2020-05-25 07:00:00

雙因素認(rèn)證身份認(rèn)證密碼

2020-04-27 09:00:00

雙因素認(rèn)證身份認(rèn)證生物識(shí)別

2013-11-12 09:01:39

2011-08-15 09:31:55

2010-04-20 10:00:29

2013-05-23 18:03:25

2024-01-05 15:10:29

2015-03-09 11:20:25

雙因素認(rèn)證寧盾DKEY

2015-03-02 14:48:07

2013-11-27 17:45:19

2011-08-25 21:38:32

2021-09-15 18:36:08

雙因素認(rèn)證2FA身份驗(yàn)證

2020-12-24 17:12:29

賬戶安全雙因素認(rèn)證Facebook

2015-11-20 14:33:48

動(dòng)態(tài)密碼雙因素令牌

2017-02-08 19:10:25

2015-03-11 11:10:55

DKEY雙因素認(rèn)證
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

中文字幕超碰在线| 粉嫩av懂色av蜜臀av分享| av网在线观看| 国产999精品久久久久久| 7777免费精品视频| av在线播放中文字幕| 91夜夜蜜桃臀一区二区三区| 日韩欧美精品免费在线| 中文字幕在线亚洲三区| 亚洲老妇色熟女老太| 久久精品一区二区三区中文字幕| 久久久国产精品亚洲一区| 久久久无码人妻精品无码| 欧美极品免费| 亚洲一区在线免费观看| 亚洲三区在线| 日中文字幕在线| 国产一区二区精品在线观看| 欧美资源在线观看| 草视频在线观看| 视频精品在线观看| 精品国精品自拍自在线| 国产精品区在线| 1区2区3区在线| 亚洲色图一区二区| 日韩高清dvd| 无码精品人妻一区二区三区影院| 激情文学综合丁香| 国产精品成人aaaaa网站| 国产在线视频在线观看| 真实国产乱子伦精品一区二区三区| 国产偷亚洲偷欧美偷精品| 性一交一黄一片| 日本国产一区| 欧美午夜精品免费| 哪个网站能看毛片| 538视频在线| 一区二区三区精品| 特色特色大片在线| 国产在线高清视频| 成人欧美一区二区三区白人| 午夜精品区一区二区三| 精品欧美不卡一区二区在线观看 | 国产精品黄页免费高清在线观看| 九九视频免费观看| 中文字幕一区二区三区久久网站| 日韩在线一区二区三区免费视频| 成人片黄网站色大片免费毛片| 成人av婷婷| 日韩女同互慰一区二区| 日韩精品视频网址| 精品成人18| 91精品免费观看| 久国产精品视频| 色综合视频一区二区三区44| 欧美视频一区在线| 可以看污的网站| 日韩精品第二页| 精品视频在线免费观看| the porn av| 国产成人免费精品| 欧美日韩精品欧美日韩精品一综合| 在线观看的毛片| 亚洲精品777| 欧美一区二区三区小说| xxxx国产视频| 国产成人精品福利| 日韩大陆欧美高清视频区| 国产精品无码毛片| 国产精品嫩模av在线| 在线国产精品视频| 顶臀精品视频www| 激情av一区| 欧美一级免费看| 色婷婷久久综合中文久久蜜桃av| 另类综合日韩欧美亚洲| 91麻豆蜜桃| 日韩一级片免费看| 国产欧美一区二区精品性色超碰 | 色噜噜狠狠成人网p站| 成年人在线看片| 小说区图片区亚洲| 精品国产乱码久久久久久久| 中文字幕一区二区三区人妻| 精品国产1区| 另类视频在线观看| 日韩伦理在线视频| 奇米影视在线99精品| 亚洲自拍在线观看| 三级毛片在线免费看| 中文字幕一区二区三区乱码在线| 日本a级片在线播放| 色偷偷偷在线视频播放| 欧美色综合久久| 亚洲911精品成人18网站| 亚洲小说图片| 欧美老女人性视频| 中文在线资源天堂| 不卡视频一二三四| 亚洲一区二区三区色| 678在线观看视频| 欧美男女性生活在线直播观看| 丰满少妇xbxb毛片日本| blacked蜜桃精品一区| 欧美激情一区二区三区成人| 国内av在线播放| 高清av一区二区| 亚洲乱码一区二区三区| caoporn视频在线| 欧美日本韩国一区| 午夜理伦三级做爰电影| 国内精品福利| 国产欧美精品xxxx另类| 日本在线视频1区| 伊人一区二区三区| 五月天av在线播放| 蜜臀91精品国产高清在线观看| 超碰91人人草人人干| 日本熟妇一区二区三区| www.色精品| 国产日韩欧美大片| 日本成人在线网站| 一本大道久久加勒比香蕉| 国产精品theporn动漫| 久草中文综合在线| 日韩视频专区| 永久免费毛片在线播放| 精品福利在线导航| 东方av正在进入| 久久国产精品一区二区| 日韩av一级大片| 蜜桃视频m3u8在线观看| 精品成人在线观看| 九九在线观看视频| 国产麻豆日韩欧美久久| 一级做a爰片久久| 99久久久国产精品免费调教网站| 精品亚洲国产视频| 五月婷婷开心网| 成人福利视频网站| aa视频在线播放| 大陆精大陆国产国语精品| 另类天堂视频在线观看| 99久久久国产精品无码网爆| 亚洲情趣在线观看| 亚洲日本黄色片| 国产精品国产一区| 91免费视频网站| 欧美高清视频| 欧美高清视频www夜色资源网| 欧美性受xxxx黑人| 免费一区二区视频| 亚洲亚洲精品三区日韩精品在线视频| 国产精品亚洲d| 在线性视频日韩欧美| 中文精品久久久久人妻不卡| 中文字幕欧美日本乱码一线二线| 蜜臀视频一区二区三区| 成人免费看片39| 91精品久久久久久久久久另类| 日本中文字幕在线播放| 777午夜精品免费视频| 欧美日韩精品一区二区三区视频播放 | 久久精品亚洲麻豆av一区二区| 国产91美女视频| 激情综合网五月| 国产噜噜噜噜噜久久久久久久久| 欧美一区二区三区在线观看免费| 欧美高清激情brazzers| 麻豆亚洲av成人无码久久精品| 成人精品国产福利| 黄色高清无遮挡| 日韩片欧美片| 成人综合色站| 在线观看网站免费入口在线观看国内| 亚洲性猛交xxxxwww| 国产一区二区三区视频免费观看 | 东京热一区二区三区四区| 久久久精品免费观看| 男生操女生视频在线观看| 欧美韩国一区| 麻豆传媒一区| 91国产精品| 国内揄拍国内精品少妇国语| 黄色软件在线| 日韩三级高清在线| 色av性av丰满av| 亚洲免费资源在线播放| 亚洲色图14p| 精品一区二区三区欧美| 丁香六月激情婷婷| 日本在线电影一区二区三区| 国产99在线免费| 成人黄色视屏网站| 久久久久国产视频| yes4444视频在线观看| 日韩欧美国产精品| 国产美女www爽爽爽| 亚洲影院在线观看| 粉嫩精品久久99综合一区| 成人免费电影视频| 91高清国产视频| 亚洲美女一区| 国产系列第一页| 免费一区二区三区视频导航| 99久久99久久精品国产片| 成人做爰视频www| 51精品在线观看| 1区2区3区在线视频| 亚洲午夜女主播在线直播| www.黄色片| 欧美日韩大陆一区二区| av图片在线观看| 亚洲午夜国产一区99re久久| www中文在线| 久久婷婷国产综合国色天香| 午夜性福利视频| 久久99精品国产麻豆婷婷| aa免费在线观看| 亚洲人体偷拍| 国产欧美123| 国产精品久久久久9999赢消| 欧美在线视频二区| 天天躁日日躁狠狠躁欧美| 超碰国产精品久久国产精品99| 国产欧美自拍| 国产精品美腿一区在线看| 亚洲欧美韩国| 2019中文字幕全在线观看| 永久免费网站在线| 理论片在线不卡免费观看| 日本免费在线观看| 日韩在线欧美在线国产在线| 久久99久久| 亚洲欧洲在线看| 男人天堂综合| 亚洲免费影视第一页| 日韩在线无毛| 日韩精品视频中文在线观看| 神马午夜精品95| 亚洲的天堂在线中文字幕| 丰满人妻熟女aⅴ一区| 日韩美一区二区三区| 国产成年妇视频| 欧美一区二区精品| 国产成人麻豆精品午夜在线| 91麻豆精品国产91久久久久久| 一级黄色片网站| 欧美二区三区91| 国产女同91疯狂高潮互磨| 欧美一三区三区四区免费在线看| 96日本xxxxxⅹxxx17| 欧美日韩在线综合| 91在线观看喷潮| 日韩视频免费观看高清完整版在线观看| 国产精品久久久久久免费播放 | 欧美日韩在线观看不卡| 免费成人在线观看视频| 天天摸天天舔天天操| 国产精品自在在线| 污污污www精品国产网站| 91麻豆文化传媒在线观看| 最近中文字幕免费| 国产精品久久看| 成年人av电影| 五月婷婷激情综合| 黄色一级片免费在线观看| 色婷婷综合久久久中文一区二区| 国产精品第6页| 91精品久久久久久蜜臀| 男人天堂一区二区| 亚洲欧美日韩国产成人| 午夜老司机在线观看| 欧美国产视频一区二区| 一本大道色婷婷在线| 国产三级精品网站| 成人午夜大片| 欧美综合77777色婷婷| 91久久久精品国产| 成人在线观看你懂的| 三级精品在线观看| 国产又粗又猛大又黄又爽| 99久久精品国产一区二区三区 | 手机av在线免费观看| 亚洲系列中文字幕| 18+视频在线观看| 欧美专区第一页| 五月天色综合| 欧美lavv| 欧美黄在线观看| 热久久精品国产| 国产伦理精品不卡| 三级网站在线免费观看| 亚洲日本在线视频观看| 日本在线播放视频| 在线电影欧美成精品| 亚洲欧洲视频在线观看| 久久久黄色av| 国产超碰精品| 国产精品乱码一区二区三区| 不卡在线一区| 日本中文字幕网址| 国产中文字幕一区| 中文字幕在线观看免费高清| 亚洲一区免费视频| 一本色道久久综合无码人妻| 亚洲成人av片| 成人在线观看亚洲| 国产精品黄视频| 亚洲+变态+欧美+另类+精品| 亚洲小说欧美另类激情| 日本欧美久久久久免费播放网| www.欧美com| 亚洲手机成人高清视频| www.日韩一区| 亚洲精品白浆高清久久久久久| jizz性欧美10| 国产精品香蕉国产| 蜜桃成人av| 日韩a在线播放| 99精品国产热久久91蜜凸| 国产精品成人免费观看| 欧美日韩黄视频| 福利小视频在线观看| 欧美性受xxx| 高清精品视频| 国产在线视频综合| 国产在线观看一区二区| 少妇高潮一区二区三区喷水| 欧美综合在线视频| 黄色电影免费在线看| 欧美亚洲国产精品| 美日韩黄色大片| 热99这里只有精品| 成人av资源站| 国产精品美女毛片真酒店| 日韩欧美国产精品| 蜜臀av国内免费精品久久久夜夜| 91夜夜揉人人捏人人添红杏| 色综合蜜月久久综合网| 欧美黄色性生活| 中文字幕巨乱亚洲| 在线黄色av网站| 国产精品国产三级国产aⅴ无密码| 五月天免费网站| 欧美性猛片xxxx免费看久爱| 五月婷婷激情在线| 91精品国产高清| 一区二区三区自拍视频| 日本不卡高清视频一区| 亚洲私拍自拍| 蜜臀aⅴ国产精品久久久国产老师 性活交片大全免费看 | 国产三级精品视频| 国产无遮挡呻吟娇喘视频| 欧美日韩的一区二区| 黄色免费在线网站| 国产在线观看不卡| 91一区二区| 樱花草www在线| 亚洲精品久久嫩草网站秘色| www.香蕉视频| 国内精品美女av在线播放| 免费一区二区三区在线视频| 日本男女交配视频| 丁香激情综合五月| 日本道在线观看| 在线视频中文亚洲| 国产精久久一区二区| 99er在线视频| 91蜜桃传媒精品久久久一区二区| 免费网站看av| 亚洲精品国产拍免费91在线| a欧美人片人妖| 亚洲欧美久久久久一区二区三区| 精品在线播放免费| 久久免费视频播放| 亚洲成年人在线播放| 欧美日韩五码| 亚洲欧美影院| 成人免费看黄yyy456| 日本在线观看中文字幕| 日韩电影中文字幕在线观看| 欧美日韩亚洲国产| 亚洲美女搞黄| 成人午夜在线播放| 99精品人妻国产毛片| 久久精品最新地址| 任你躁在线精品免费| 日韩一级免费片| 午夜影院久久久| 91caoporn在线| 国产99视频精品免费视频36| 天堂蜜桃91精品| 天天看片中文字幕| 日韩av最新在线观看| 伊人国产精品| 97在线播放视频| 夜夜揉揉日日人人青青一国产精品 | 欧美裸体网站| 国产成人亚洲综合色影视|