精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

Linux防火墻:關于iptables和firewalld的那些事

系統 Linux
以下是如何使用 iptables 和 firewalld 工具來管理 Linux 防火墻規則。防火墻是一組規則。當數據包進出受保護的網絡區域時,進出內容(特別是關于其來源、目標和使用的協議等信息)會根據防火墻規則進行檢測,以確定是否允許其通過。

 

[[245497]]

以下是如何使用 iptables 和 firewalld 工具來管理 Linux 防火墻規則。

這篇文章摘自我的書《Linux in Action》,尚未發布的第二個曼寧出版項目。

防火墻

防火墻是一組規則。當數據包進出受保護的網絡區域時,進出內容(特別是關于其來源、目標和使用的協議等信息)會根據防火墻規則進行檢測,以確定是否允許其通過。下面是一個簡單的例子:

防火墻可以根據協議或基于目標的規則過濾請求。

防火墻可以根據協議或基于目標的規則過濾請求。

一方面, iptables 是 Linux 機器上管理防火墻規則的工具。

另一方面,firewalld 也是 Linux 機器上管理防火墻規則的工具。

你有什么問題嗎?如果我告訴你還有另外一種工具,叫做 nftables,這會不會糟蹋你的美好一天呢?

好吧,我承認整件事確實有點好笑,所以讓我來解釋一下。這一切都從 Netfilter 開始,它在 Linux 內核模塊級別控制訪問網絡棧。幾十年來,管理 Netfilter 鉤子的主要命令行工具是 iptables 規則集。

因為調用這些規則所需的語法看起來有點晦澀難懂,所以各種用戶友好的實現方式,如 ufw 和 firewalld 被引入,作為更高級別的 Netfilter 解釋器。然而,ufw 和 firewalld 主要是為解決單獨的計算機所面臨的各種問題而設計的。構建全方面的網絡解決方案通常需要 iptables,或者從 2014 年起,它的替代品 nftables (nft 命令行工具)。

iptables 沒有消失,仍然被廣泛使用著。事實上,在未來的許多年里,作為一名管理員,你應該會使用 iptables 來保護的網絡。但是 nftables 通過操作經典的 Netfilter 工具集帶來了一些重要的嶄新的功能。

從現在開始,我將通過示例展示 firewalld 和 iptables 如何解決簡單的連接問題。

使用 firewalld 配置 HTTP 訪問

正如你能從它的名字中猜到的,firewalld 是 systemd 家族的一部分。firewalld 可以安裝在 Debian/Ubuntu 機器上,不過,它默認安裝在 RedHat 和 CentOS 上。如果您的計算機上運行著像 Apache 這樣的 web 服務器,您可以通過瀏覽服務器的 web 根目錄來確認防火墻是否正在工作。如果網站不可訪問,那么 firewalld 正在工作。

你可以使用 firewall-cmd 工具從命令行管理 firewalld 設置。添加 –state 參數將返回當前防火墻的狀態:

  1. # firewall-cmd --state
  2. running

默認情況下,firewalld 處于運行狀態,并拒絕所有傳入流量,但有幾個例外,如 SSH。這意味著你的網站不會有太多的訪問者,這無疑會為你節省大量的數據傳輸成本。然而,這不是你對 web 服務器的要求,你希望打開 HTTP 和 HTTPS 端口,按照慣例,這兩個端口分別被指定為 80 和 443。firewalld 提供了兩種方法來實現這個功能。一個是通過 –add-port 參數,該參數直接引用端口號及其將使用的網絡協議(在本例中為TCP)。 另外一個是通過 –permanent 參數,它告訴 firewalld 在每次服務器啟動時加載此規則:

  1. # firewall-cmd --permanent --add-port=80/tcp
  2. # firewall-cmd --permanent --add-port=443/tcp

–reload 參數將這些規則應用于當前會話:

  1. # firewall-cmd --reload

查看當前防火墻上的設置,運行 –list-services

  1. # firewall-cmd --list-services
  2. dhcpv6-client http https ssh

假設您已經如前所述添加了瀏覽器訪問,那么 HTTP、HTTPS 和 SSH 端口現在都應該是和 dhcpv6-client 一樣開放的 —— 它允許 Linux 從本地 DHCP 服務器請求 IPv6 IP 地址。

使用 iptables 配置鎖定的客戶信息亭

我相信你已經看到了信息亭——它們是放在機場、圖書館和商務場所的盒子里的平板電腦、觸摸屏和 ATM 類電腦,邀請顧客和路人瀏覽內容。大多數信息亭的問題是,你通常不希望用戶像在自己家一樣,把他們當成自己的設備。它們通常不是用來瀏覽、觀看 YouTube 視頻或對五角大樓發起拒絕服務攻擊的。因此,為了確保它們沒有被濫用,你需要鎖定它們。

一種方法是應用某種信息亭模式,無論是通過巧妙使用 Linux 顯示管理器還是控制在瀏覽器級別。但是為了確保你已經堵塞了所有的漏洞,你可能還想通過防火墻添加一些硬性的網絡控制。在下一節中,我將講解如何使用iptables 來完成。

關于使用 iptables,有兩件重要的事情需要記住:你給出的規則的順序非常關鍵;iptables 規則本身在重新啟動后將無法保持。我會一次一個地在解釋這些。

信息亭項目

為了說明這一切,讓我們想象一下,我們為一家名為 BigMart 的大型連鎖商店工作。它們已經存在了幾十年;事實上,我們想象中的祖父母可能是在那里購物并長大的。但是如今,BigMart 公司總部的人可能只是在數著亞馬遜將他們永遠趕下去的時間。

盡管如此,BigMart 的 IT 部門正在盡他們最大努力提供解決方案,他們向你發放了一些具有 WiFi 功能信息亭設備,你在整個商店的戰略位置使用這些設備。其想法是,登錄到 BigMart.com 產品頁面,允許查找商品特征、過道位置和庫存水平。信息亭還允許進入 bigmart-data.com,那里儲存著許多圖像和視頻媒體信息。

除此之外,您還需要允許下載軟件包更新。最后,您還希望只允許從本地工作站訪問 SSH,并阻止其他人登錄。下圖說明了它將如何工作:

信息亭流量IP表

kiosk traffic flow ip tables

*信息亭業務流由 iptables 控制。 *

腳本

以下是 Bash 腳本內容:

  1. #!/bin/bash
  2. iptables -A OUTPUT -p tcp -d bigmart.com -j ACCEPT
  3. iptables -A OUTPUT -p tcp -d bigmart-data.com -j ACCEPT
  4. iptables -A OUTPUT -p tcp -d ubuntu.com -j ACCEPT
  5. iptables -A OUTPUT -p tcp -d ca.archive.ubuntu.com -j ACCEPT
  6. iptables -A OUTPUT -p tcp --dport 80 -j DROP
  7. iptables -A OUTPUT -p tcp --dport 443 -j DROP
  8. iptables -A INPUT -p tcp -s 10.0.3.1 --dport 22 -j ACCEPT
  9. iptables -A INPUT -p tcp -s 0.0.0.0/0 --dport 22 -j DROP

我們從基本規則 -A 開始分析,它告訴 iptables 我們要添加規則。OUTPUT 意味著這條規則應該成為輸出鏈的一部分。-p 表示該規則僅使用 TCP 協議的數據包,正如 -d 告訴我們的,目的地址是 bigmart.com-j 參數的作用是當數據包符合規則時要采取的操作是 ACCEPT。第一條規則表示允許(或接受)請求。但,往下的規則你能看到丟棄(或拒絕)的請求。

規則順序是很重要的。因為 iptables 會對一個請求遍歷每個規則,直到遇到匹配的規則。一個向外發出的瀏覽器請求,比如訪問 bigmart.com 是會通過的,因為這個請求匹配第一條規則,但是當它到達 dport 80dport 443 規則時——取決于是 HTTP 還是 HTTPS 請求——它將被丟棄。當遇到匹配時,iptables 不再繼續往下檢查了。(LCTT 譯注:此處原文有誤,徑改。)

另一方面,向 ubuntu.com 發出軟件升級的系統請求,只要符合其適當的規則,就會通過。顯然,我們在這里做的是,只允許向我們的 BigMart 或 Ubuntu 發送 HTTP 或 HTTPS 請求,而不允許向其他目的地發送。

最后兩條規則將處理 SSH 請求。因為它不使用端口 80 或 443 端口,而是使用 22 端口,所以之前的兩個丟棄規則不會拒絕它。在這種情況下,來自我的工作站的登錄請求將被接受,但是對其他任何地方的請求將被拒絕。這一點很重要:確保用于端口 22 規則的 IP 地址與您用來登錄的機器的地址相匹配——如果不這樣做,將立即被鎖定。當然,這沒什么大不了的,因為按照目前的配置方式,只需重啟服務器,iptables 規則就會全部丟失。如果使用 LXC 容器作為服務器并從 LXC 主機登錄,則使用主機 IP 地址連接容器,而不是其公共地址。

如果機器的 IP 發生變化,請記住更新這個規則;否則,你會被拒絕訪問。

在家玩(是在某種一次性虛擬機上)?太好了。創建自己的腳本。現在我可以保存腳本,使用 chmod 使其可執行,并以 sudo 的形式運行它。不要擔心“igmart-data.com 沒找到”之類的錯誤 —— 當然沒找到;它不存在。

  1. chmod +X scriptname.sh
  2. sudo ./scriptname.sh

你可以使用 cURL 命令行測試防火墻。請求 ubuntu.com 奏效,但請求 manning.com 是失敗的 。

  1. curl ubuntu.com
  2. curl manning.com

配置 iptables 以在系統啟動時加載

現在,我如何讓這些規則在每次信息亭啟動時自動加載?第一步是將當前規則保存。使用 iptables-save 工具保存規則文件。這將在根目錄中創建一個包含規則列表的文件。管道后面跟著 tee 命令,是將我的sudo 權限應用于字符串的第二部分:將文件實際保存到否則受限的根目錄。

然后我可以告訴系統每次啟動時運行一個相關的工具,叫做 iptables-restore 。我們在上一章節(LCTT 譯注:指作者的書)中看到的常規 cron 任務并不適用,因為它們在設定的時間運行,但是我們不知道什么時候我們的計算機可能會決定崩潰和重啟。

有許多方法來處理這個問題。這里有一個:

在我的 Linux 機器上,我將安裝一個名為 anacron 的程序,該程序將在 /etc/ 目錄中為我們提供一個名為 anacrontab 的文件。我將編輯該文件并添加這個 iptables-restore 命令,告訴它加載那個 .rule 文件的當前內容。當引導后,規則每天(必要時)01:01 時加載到 iptables 中(LCTT 譯注:anacron 會補充執行由于機器沒有運行而錯過的 cron 任務,因此,即便 01:01 時機器沒有啟動,也會在機器啟動會盡快執行該任務)。我會給該任務一個標識符(iptables-restore),然后添加命令本身。如果你在家和我一起這樣,你應該通過重啟系統來測試一下。

  1. sudo iptables-save | sudo tee /root/my.active.firewall.rules
  2. sudo apt install anacron
  3. sudo nano /etc/anacrontab
  4. 1 1 iptables-restore iptables-restore < /root/my.active.firewall.rules

我希望這些實際例子已經說明了如何使用 iptables 和 firewalld 來管理基于 Linux 的防火墻上的連接問題。 

責任編輯:龐桂玉 來源: Linux中國
相關推薦

2010-01-07 14:12:11

Linux防火墻

2025-05-13 08:30:00

Firewalld防火墻Linux

2015-08-04 13:50:35

Linux防火墻iptables

2011-03-15 16:35:27

2011-03-17 16:00:57

2020-05-14 22:00:43

FirewallD防火墻系統運維

2011-01-05 09:19:59

防火墻firewalld

2009-06-30 10:07:23

Linuxiptables防火墻

2009-07-01 09:17:32

Linux防火墻

2011-03-15 15:47:26

LinuxIptables防火墻

2011-03-17 10:58:55

Linux防火墻Iptables入門

2011-03-15 17:18:45

2015-08-05 09:54:33

Linux防火墻面試問答

2011-03-15 09:10:42

Linux防火墻Iptables

2011-03-15 17:25:38

2011-03-15 15:47:15

Iptables防火墻

2011-03-15 17:12:11

2011-03-15 09:10:43

iptables防火墻

2011-03-15 17:38:24

2018-07-02 09:18:11

Linuxiptables防火墻
點贊
收藏

51CTO技術棧公眾號

成人听书哪个软件好| 加勒比久久综合| 图片区日韩欧美亚洲| 欧美日韩国产高清视频| 在线视频 中文字幕| 午夜精品视频| 国产午夜精品美女视频明星a级| 日本 片 成人 在线| 久草免费在线色站| 国产日产欧美一区| 国产在线精品一区二区三区| 亚洲精品无码久久久久| 一区二区自拍| 久久亚洲精品小早川怜子66| 午夜一区二区三区免费| av在线播放一区二区| 精品日韩中文字幕| 伊人网在线免费| 国产98在线| 9人人澡人人爽人人精品| 国产精品视频免费观看www| 日本一级淫片色费放| 亚洲精品国产首次亮相| 国产亚洲欧美日韩美女| 99久久免费看精品国产一区| 高清国产一区二区三区四区五区| 日本高清不卡视频| 男女私大尺度视频| 综合久久2o19| 亚洲桃色在线一区| 亚洲一区美女| yourporn在线观看视频| 91麻豆国产香蕉久久精品| 电影午夜精品一区二区三区| 在线观看日韩一区二区| 男女精品视频| 欧美与黑人午夜性猛交久久久| 国产精品国产精品88| 成人在线亚洲| 中日韩午夜理伦电影免费| av在线网站观看| 激情视频极品美女日韩| 精品播放一区二区| 国产乱淫av麻豆国产免费| 色综合视频一区二区三区44| 色天天综合色天天久久| 亚洲熟妇av一区二区三区漫画| 国产在线xxx| 亚洲影院理伦片| 久草免费福利在线| av在线不卡免费| 午夜免费久久看| aa在线观看视频| www.色在线| 欧美日韩亚洲激情| 1024精品视频| 成人亚洲综合| 欧美日本在线一区| 黄色三级视频在线播放| 亚洲**毛片| 精品少妇一区二区三区在线播放| 四虎国产精品免费| youjizz亚洲| 亚洲国产天堂久久国产91| 精品中文字幕在线播放| 亚洲精品国产动漫| 亚洲天堂av在线播放| 欧美老女人性生活视频| 日韩中文首页| 色综合久久88色综合天天看泰| 久久久精品人妻一区二区三区四 | 国产成人三级在线观看| 7777精品久久久大香线蕉小说| 国产黄色高清视频| 波多野结衣视频一区| 鲁丝一区鲁丝二区鲁丝三区| 国产毛片在线| 自拍偷拍亚洲综合| www.av蜜桃| 欧美一级二级视频| 在线成人午夜影院| 精品熟女一区二区三区| 视频一区在线观看| 久久影院模特热| 国产第一页在线播放| 先锋影音国产一区| 国产主播喷水一区二区| 色窝窝无码一区二区三区成人网站 | 国产精品久久激情| 国产黄a三级三级三级| 精品少妇一区二区三区在线播放| 一本一道久久a久久精品综合| 秋霞午夜理伦电影在线观看| 亚洲精品中文字幕乱码三区| 久操网在线观看| 成人一级视频| 亚洲国产精品99久久| 一级黄色片网址| 欧美成人tv| 日本电影亚洲天堂| 国产日产亚洲系列最新| 99re这里都是精品| 中文字幕久久一区| 欧美xx视频| 日韩视频免费观看高清完整版 | 99久久er热在这里只有精品66| 偷拍视频一区二区| 成人在线黄色电影| 在线综合+亚洲+欧美中文字幕| 无码国产69精品久久久久网站| 欧美自拍偷拍| 2021国产精品视频| 国产成人a人亚洲精品无码| 久久亚洲综合色一区二区三区 | www色com| 一区二区三区四区五区在线| 成人在线观看视频网站| 国产小视频免费在线网址| 一二三区精品视频| 蜜桃福利午夜精品一区| 精品国产乱码久久久| 国语自产精品视频在免费| 国产精品久久免费| 国产精品久久久久久亚洲伦| 无码人妻精品一区二区三区在线| 日本一区二区三区视频在线看 | 日韩视频免费观看高清| 国内国产精品久久| 婷婷五月色综合| 亚洲高清黄色| 精品香蕉一区二区三区| 国产无码精品久久久| 国产精品综合二区| aaa免费在线观看| 色综合久久久| 日韩中文在线视频| 伊人网免费视频| 日本一区二区视频在线观看| 日韩手机在线观看视频| 亚洲肉体裸体xxxx137| 992tv成人免费影院| 免费av网站在线播放| 亚洲高清免费一级二级三级| 免费在线观看日韩av| 亚洲一区二区三区| 亚洲一区二区三区乱码aⅴ蜜桃女 亚洲一区二区三区乱码aⅴ | 国产中文字幕免费| 成人一区二区三区视频| 日韩精品综合在线| 久久夜色电影| 91sao在线观看国产| 麻豆导航在线观看| 欧美最猛性xxxxx直播| wwwww黄色| 九九国产精品视频| 国产日韩第一页| 精品国模一区二区三区欧美| 久久69精品久久久久久久电影好| 国产黄a三级三级看三级| 亚洲在线一区二区三区| 色综合久久五月| 免费视频一区| 婷婷亚洲婷婷综合色香五月| 成人国产精品久久| 欧美激情影音先锋| 日本福利在线观看| 欧美日韩中文精品| 青娱乐在线视频免费观看| 成人激情小说网站| 日韩黄色片视频| 成人网18免费网站| 亚洲精品日韩av| 久草在线资源福利站| 亚洲欧美日韩在线一区| 在线观看国产黄| 亚洲一区二区三区三| 色天使在线视频| 美女国产一区二区| 97碰在线视频| 精品久久影视| 亚洲自拍在线观看| 亚洲性受xxx喷奶水| 日韩亚洲第一页| 亚洲国产精品视频在线| 欧美性猛交xxxx免费看| 国产日韩精品中文字无码| 国产精品12区| 91淫黄看大片| 欧美天天在线| 视频一区二区综合| gogo久久日韩裸体艺术| 国产精品视频自拍| 黑人玩欧美人三根一起进| 亚洲色图第三页| 午夜精品久久久久久久91蜜桃| 一本大道久久a久久精二百| 男人的午夜天堂| 91丝袜美腿高跟国产极品老师| 天堂网在线免费观看| 亚洲三级影院| 偷拍盗摄高潮叫床对白清晰| 亚洲v天堂v手机在线| 亚洲永久在线观看| 国产麻豆久久| 69精品小视频| 午夜激情在线| 综合网中文字幕| 色噜噜在线播放| 91精品黄色片免费大全| 天天操天天干天天摸| 亚洲亚洲人成综合网络| 国产jizz18女人高潮| 久久美女艺术照精彩视频福利播放| 国产精品久久久久久久99| 爽好多水快深点欧美视频| 2018中文字幕第一页| 2023国产精品久久久精品双| 亚洲草草视频| 尤物tv在线精品| 国产伦精品一区二区三区视频孕妇 | 91亚洲精品丁香在线观看| 成人国产网站| 国产999精品| 亚洲美女尤物影院| 久久久综合免费视频| av免费在线网站| 最新国产精品亚洲| 99中文字幕一区| 一本色道久久88综合日韩精品| 色婷婷av一区二区三区之e本道| 欧美一卡二卡三卡| 国产精品主播一区二区| 欧美日韩三级视频| 欧美成人一区二区视频| 色婷婷综合五月| 国产亚洲欧美在线精品| 欧美日韩美女在线观看| 国产乡下妇女做爰| 亚洲国产视频在线| 青青草激情视频| 亚洲精品国产一区二区三区四区在线| 殴美一级黄色片| 国产精品久久99| 国产在线观看免费视频软件| 国产精品你懂的在线欣赏| 2017亚洲天堂| 亚洲欧洲一区二区在线播放| 欧美日韩色视频| 亚洲青青青在线视频| 国产精品视频一区二区三 | 亚洲人成五月天| 国产中文字幕在线视频| 国产一区二区久久精品| 国产精品久久久久久久龚玥菲 | 欧美激情精品久久| 一区二区三区四区蜜桃| 日本少妇在线观看| 欧美视频中文在线看| 久久久精品视频网站| 欧美色图在线观看| 国产精品一二三四五区| 日韩欧美国产一二三区| 天堂中文在线资源| 亚洲人成电影在线观看天堂色| 三级外国片在线观看视频| 最好看的2019的中文字幕视频| caopo在线| 911国产网站尤物在线观看| 男人最爱成人网| 国产精品一区二区三区久久| 嫩呦国产一区二区三区av| 国产美女99p| 精品一区二区三区中文字幕老牛| 亚洲v国产v| 国产精品99免费看| 国产a视频免费观看| 麻豆国产欧美一区二区三区| 免费人成视频在线播放| 99re在线视频这里只有精品| 亚洲精品自拍视频在线观看| 一区二区三区波多野结衣在线观看| 日韩 国产 在线| 欧美日韩中文一区| 亚洲国产精品国自产拍久久| 亚洲精品一区二三区不卡| 日本电影在线观看网站| 海角国产乱辈乱精品视频| 欧美va视频| 福利精品视频| 日韩国产专区| 国产美女在线一区| 精品制服美女丁香| 中文字幕 亚洲一区| 中文字幕一区二区三区在线播放| 国产在线观看成人| 欧美日韩国产综合一区二区三区| 亚洲美女性生活| 中文字幕九色91在线| 国产精品论坛| 91香蕉电影院| 欧美一级精品| 日本欧美黄色片| 国产一区二区三区四区五区美女| 亚洲午夜久久久久久久久红桃| 亚洲丝袜自拍清纯另类| 久久国产乱子伦精品| 精品福利av导航| 国产网站在线免费观看| 国产97人人超碰caoprom| 一本一道久久a久久| 亚洲精品一区国产精品| 翔田千里一区二区| 亚洲免费观看在线| 国产精品国产三级国产专播品爱网| 久久国产精品系列| 日韩欧美精品在线视频| 日本在线观看免费| 国产精品mp4| 偷拍自拍一区| 黄页网站在线观看视频| 国产成人在线看| 四虎884aa成人精品| 欧美性猛片aaaaaaa做受| 偷拍25位美女撒尿视频在线观看| 欧美激情一区二区三区在线视频观看| 国产精品美女久久久久| 精品久久免费观看| 蜜桃视频一区二区| 一级特黄曰皮片视频| 欧美综合一区二区三区| 四虎精品在永久在线观看 | 玖玖玖电影综合影院| 一区二区三区四区| 美国av一区二区| 国产白丝一区二区三区 | 天天干天天av| 国产精品夫妻自拍| 91成人国产综合久久精品| 最新国产精品拍自在线播放| 欧美爱爱视频| 亚洲最新在线| 精品一区二区国语对白| a一级免费视频| 日韩一区二区三区高清免费看看| 黄色在线免费看| 91久久偷偷做嫩草影院| 欧美亚洲不卡| 亚洲最大的黄色网| 日韩欧美中文免费| 国产乱理伦片a级在线观看| 日韩美女中文字幕| 成人av动漫在线观看| 亚洲一级免费在线观看| 日韩理论在线观看| 国产chinasex对白videos麻豆| 麻豆国产精品va在线观看不卡| 日韩免费一级| cao在线观看| 久久亚洲一区二区三区四区| 一级片在线免费播放| 日韩亚洲第一页| 婷婷视频一区二区三区| 黄色片网址在线观看| 国产亚洲精品福利| 亚洲天堂国产精品| 欧美激情女人20p| 日本午夜精品久久久| www.精品在线| 一区二区三区国产精品| 天堂中文资源在线观看| 国产精品美女www| 你懂的国产精品| 免费无码一区二区三区| 欧美视频在线观看一区二区| 国产超级va在线视频| 国产一区二区不卡视频| 久久久精品午夜少妇| 国产黄a三级三级| 亚洲精品一区在线观看| 精品无人乱码一区二区三区| 91免费版看片| 久久久亚洲国产美女国产盗摄| 亚洲综合一区中| 午夜精品久久久久久99热| 精品一区二区三区的国产在线观看| 久久久久久国产精品日本| 日韩欧美在线一区| 在线中文字幕视频观看| 欧美xxxx黑人又粗又长密月 | 欧美肉大捧一进一出免费视频| 色欧美日韩亚洲| 最近中文字幕免费mv2018在线| 蜜桃传媒视频麻豆一区| 国产一二三精品| 日韩欧美国产另类| 欧美激情高清视频| 久久久综合色| 在线免费观看黄色小视频| 日韩一区二区麻豆国产| 国产精品高清乱码在线观看|