精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

Linux 下如何設(shè)置防火墻,你會(huì)嗎

系統(tǒng) Linux
在 Linux 中,防火墻是以一個(gè)守護(hù)進(jìn)程的方式存在,服務(wù)的名字是 firewalld,它能夠定義一組規(guī)則來控制外部傳入系統(tǒng)中的網(wǎng)絡(luò)流量,規(guī)則允許的流量才能進(jìn)入系統(tǒng),規(guī)則禁止的流量會(huì)被攔下。

防火墻,顧名思義,就是用一睹墻隔絕了外部的攻擊,讓墻里面的環(huán)境相對(duì)安全

在 Linux 中,防火墻是以一個(gè)守護(hù)進(jìn)程的方式存在,服務(wù)的名字是 firewalld,它能夠定義一組規(guī)則來控制外部傳入系統(tǒng)中的網(wǎng)絡(luò)流量,規(guī)則允許的流量才能進(jìn)入系統(tǒng),規(guī)則禁止的流量會(huì)被攔下

簡(jiǎn)介

firewalld 提供了一個(gè)動(dòng)態(tài)定制規(guī)則的方式,我們可以實(shí)時(shí) 創(chuàng)建、更改和刪除規(guī)則

firewalld 使用區(qū)域和服務(wù)的概念來簡(jiǎn)化流量管理。區(qū)域是預(yù)定義的規(guī)則集,網(wǎng)絡(luò)接口可以分配給區(qū)域。流量能否進(jìn)入主機(jī)取決于計(jì)算機(jī)連接的網(wǎng)絡(luò)以及為網(wǎng)絡(luò)設(shè)置的安全級(jí)別。所有預(yù)定義的規(guī)則,對(duì)各服務(wù)的傳入流量,都有一些必要的設(shè)置

服務(wù)是通過端口和外部應(yīng)用通訊的,而防火墻就是根據(jù)端口進(jìn)行流量過濾的,Linux 的防火墻默認(rèn)是關(guān)閉所有端口的,如果要允許服務(wù)和外部應(yīng)用進(jìn)行通訊,必須開啟服務(wù)的端口,但是某些區(qū)域 ( 例如:trusted ),默認(rèn)是允許所有流量通過的

  • 區(qū)域

防火墻能夠根據(jù)用戶設(shè)置的信任級(jí)別把網(wǎng)絡(luò)劃分成許多的區(qū)域,一個(gè)網(wǎng)絡(luò)連接只能歸屬于一個(gè)區(qū)域,一個(gè)區(qū)域能容納很多的網(wǎng)絡(luò)連接

系統(tǒng)默認(rèn)的所有區(qū)域存儲(chǔ)在 /usr/lib/firewalld/zones 目錄中,它們可以應(yīng)用在網(wǎng)絡(luò)接口上 , 下面的截圖展示了各區(qū)域默認(rèn)配置

block : 對(duì)于外部主動(dòng)主動(dòng)發(fā)起的連接,主機(jī)會(huì)返回一個(gè) icmp 包來拒絕,但主機(jī)可以向外部主動(dòng)發(fā)起連接

dmz: 非軍事區(qū)域內(nèi)的計(jì)算機(jī)可以公開訪問,但是對(duì)于內(nèi)部網(wǎng)絡(luò),只接受指定的連接

drop:對(duì)于傳入的網(wǎng)絡(luò)數(shù)據(jù)包,主機(jī)直接拒接,不返回任何消息包,只允許從主機(jī)傳出數(shù)據(jù)包

external:用于使用偽裝的外部網(wǎng)絡(luò),尤其是路由器,為了防止網(wǎng)絡(luò)中其他計(jì)算機(jī)的攻擊,僅接受指定的傳入連接

home: 用于在家里使用,此時(shí),對(duì)于網(wǎng)絡(luò)中的計(jì)算機(jī),大多比較信任,也是僅接受指定的傳入連接

internal:用于內(nèi)部網(wǎng)絡(luò),此時(shí),對(duì)于網(wǎng)絡(luò)中的計(jì)算機(jī),大多比較信任,也是僅接受指定的傳入連接

public:用于公共區(qū)域,此時(shí),不能信任網(wǎng)絡(luò)中的計(jì)算機(jī),僅接受指定的傳入連接

trusted:接受所有的網(wǎng)絡(luò)連接

work:用于工作區(qū)域,此時(shí),對(duì)于網(wǎng)絡(luò)中的計(jì)算機(jī),大多比較信任,但也僅接受指定的傳入連接

在上述區(qū)域中,public 是安裝防火墻時(shí)默認(rèn)的區(qū)域,當(dāng)有網(wǎng)絡(luò)連接到達(dá)時(shí),會(huì)將它分配到默認(rèn)區(qū)域里

安裝

一般發(fā)行版的 Linux 都預(yù)裝了防火墻,如果沒有裝的話,可以使用下面的命令進(jìn)行安裝

  1. yum install firewalld -y 

啟動(dòng)、關(guān)閉防火墻

  1. systemctl start firewalld   # 啟動(dòng)防火墻服務(wù) 
  2.  
  3. systemctl stop firewalld    # 關(guān)閉防火墻服務(wù) 

設(shè)置開機(jī)啟動(dòng)、禁止開機(jī)啟動(dòng)

  1. systemctl enable firwalld   # 開機(jī)啟動(dòng)防火墻服務(wù) 
  2.  
  3. systemctl disable firwalld  # 禁止開機(jī)啟動(dòng)防火墻服務(wù) 

常用選項(xiàng)

firewall-cmd 是防火墻配置管理工具,它的參數(shù)較多,下表列出常用的參數(shù)及作用,更多參數(shù)自行通過 man 命令進(jìn)行查看

選項(xiàng) 說明
--state 防火墻開啟狀態(tài)
--reload 重新加載防火墻規(guī)則
--get-default-zone 獲取默認(rèn)區(qū)域
--set-default-zone=xxx 設(shè)置默認(rèn)區(qū)域?yàn)?xxx
--list-all --zone=xxx 列出 xxx 區(qū)域中所有允許的子項(xiàng)
--list-all-zones 列出所有區(qū)域中所有允許的子項(xiàng)
--permanent --new-zone=xxx 增加一個(gè)永久的新區(qū)域
--permanent --delete-zone=xxx 移除一個(gè)已存在的永久區(qū)域
--list-ports --zone=xxx 列出 xxx 區(qū)域中添加的端口
--add-port=x --zone=xxx xxx 區(qū)域中添加 x 端口
--remove-port=x --zone=xxx xxx區(qū)域中移除 x 端口
--query-port=x --zone=xxx 查詢 xxx 區(qū)域中是否已添加 x 端口
--list-services=x --zone=xxx 列出 xxx 區(qū)域中所有允許的服務(wù)器
--query-service=x --zone=xxx 查詢是否允許 xxx 區(qū)域中 x 服務(wù)的流量
--add-service=x --zone=xxx --timeout= t 允許 xxx 區(qū)域中 x 服務(wù)的流量,超時(shí)時(shí)間 t
--remove-service=x --zone=xxx 從 xxx 區(qū)域中移除 x 服務(wù)
 

常用操作

  • 運(yùn)行時(shí)和永久

對(duì)防火墻規(guī)則的修改有運(yùn)行時(shí)和永久兩種模式

運(yùn)行時(shí)模式又稱為當(dāng)前生效模式,是默認(rèn)的模式,它在防火墻服務(wù)重新加載、重啟服務(wù),重啟系統(tǒng)時(shí)會(huì)失效

--permanent 是設(shè)置永久的選項(xiàng),設(shè)置之后不會(huì)立馬生效,需要重啟服務(wù)、重新加載防火墻服務(wù)或者系統(tǒng)重啟才生效

沒有 --permanent 選項(xiàng),修改的僅僅是運(yùn)行時(shí)的配置,另外,--permanent 選項(xiàng)并不是對(duì)所有的選項(xiàng)都有效

如果要運(yùn)行時(shí)和永久都生效的話,需要運(yùn)行時(shí)和永久性各設(shè)置一次,也即 運(yùn)行時(shí)不帶 --permanent ,而永久性時(shí)則需添加該選項(xiàng)

例如:現(xiàn)在設(shè)置 public 區(qū)域允許 80 端口 TCP 流量通過,并且運(yùn)行時(shí)和永久性都都生效,具體的設(shè)置如下

  1. [root@cghost23 ~]# firewall-cmd --zone=public --list-port --permanent          
  2. [root@cghost23 ~]# firewall-cmd --zone=public --list-port 
  3. [root@cghost23 ~]# firewall-cmd --zone=public --add-port=80/tcp  
  4. success 
  5. [root@cghost23 ~]# firewall-cmd --zone=public --add-port=80/tcp --permanent  
  6. success 
  7. [root@cghost23 ~]# firewall-cmd --zone=public --list-port --permanent   
  8. 80/tcp 
  9. [root@cghost23 ~]# firewall-cmd --zone=public --list-port 
  10. 80/tcp 

設(shè)置之前,運(yùn)行時(shí)和永久都禁止 80 端口的流量通過,設(shè)置后,都允許通過,--add-port=80/tcp 是設(shè)置運(yùn)行時(shí),--add-port=80/tcp --permanent 是設(shè)置永久

  • 查看防火墻狀態(tài)

防火墻未啟用

  1. [root@cghost23 ~]# firewall-cmd --state 
  2. not running 

防火墻已啟用

  1. [root@cghost23 ~]# firewall-cmd --state 
  2.  
  3. running 
  • 重新加載

--reload 選項(xiàng)是重新加載防火墻規(guī)則,并保持活躍連接的狀態(tài)

  1. [root@cghost23 ~]# firewall-cmd --reload 
  2. success 

需要注意的是,重新加載會(huì)導(dǎo)致已經(jīng)添加的運(yùn)行時(shí)的規(guī)則丟失

  1. [root@cghost23 ~]# firewall-cmd --zone=public --add-port 80/tcp 
  2. success 
  3. [root@cghost23 ~]# firewall-cmd --zone=public --list-port   
  4. 80/tcp 
  5. [root@cghost23 ~]# firewall-cmd --reload 
  6. success 
  7. [root@cghost23 ~]# firewall-cmd --zone=public --list-port 
  8. [root@cghost23 ~]# 

上面的示例中,先設(shè)置 public 區(qū)域允許 80 端口通過 TCP 協(xié)議的流量,通過 --zone=public --list-port 選項(xiàng)的結(jié)果確認(rèn)設(shè)置成功了

重新加載防火墻規(guī)則,然后再次查詢 public 區(qū)域中所有已經(jīng)允許流量通過的端口號(hào),從上述結(jié)果中可以知道之前的設(shè)置丟失了

要想重新加載之后配置依然生效的話,需要添加永久選項(xiàng) --permanent

  1. [root@cghost23 ~]# firewall-cmd --zone=public --add-port 80/tcp --permanent 
  2. success 
  3. [root@cghost23 ~]# firewall-cmd --zone=public --list-port --permanent 
  4. 80/tcp 
  5. [root@cghost23 ~]# firewall-cmd --reload 
  6. success 
  7. [root@cghost23 ~]# firewall-cmd --zone=public --list-port --permanent 
  8. 80/tcp 
  9. [root@cghost23 ~]# firewall-cmd --zone=public --list-port 
  10. 80/tcp 

可以看到,在添加了 --permanent 選項(xiàng)后,重新加載防火墻規(guī)則,之前的設(shè)置依然是有效的,所以,如果想要添加的規(guī)則永久生效,需要加上 --permanent 選項(xiàng)

  • 當(dāng)前默認(rèn)區(qū)域

新的網(wǎng)絡(luò)連接,默認(rèn)是分配到防火墻 public 區(qū)域的,這個(gè)默認(rèn)區(qū)域可以通過下面的命令獲取

  1. [root@cghost23 ~]# firewall-cmd --get-default-zone 
  2. public 

下面的命令是設(shè)置默認(rèn)區(qū)域?yàn)?public,由于當(dāng)前默認(rèn)區(qū)域已經(jīng)是 public 了,所以會(huì)提示當(dāng)前默認(rèn)區(qū)域已經(jīng)是 public

  1. [root@cghost23 ~]# firewall-cmd --set-default-zone=public 
  2. Warning: ZONE_ALREADY_SET: public 
  • 列出所有可用的區(qū)域
  1. [root@cghost23 ~]# firewall-cmd --get-zones 
  2. block dmz drop external home internal public trusted work 
  • 添加和刪除新區(qū)域

添加一個(gè)新的永久的區(qū)域 myzone,添加新區(qū)域需要加上 --permanent 選項(xiàng),之后再重新加載一下就可以生效了

  1. [root@cghost23 ~]# firewall-cmd --new-zone=myzone --permanent 
  2. success 
  3. [root@cghost23 ~]# firewall-cmd --reload 
  4. success 
  5. [root@cghost23 ~]# firewall-cmd --zone=myzone --list-all 
  6. myzone 
  7.   interfaces:  
  8.   sources:  
  9.   services:  
  10.   ports:  
  11.   masquerade: no 
  12.   forward-ports:  
  13.   icmp-blocks:  
  14.   rich rules: 

移除區(qū)域 myzone,同樣,移除一個(gè)已存在的區(qū)域也需要加上 --permanent 選項(xiàng),并且需要重新加載才會(huì)生效

  1. [root@cghost23 ~]# firewall-cmd --delete-zone=myzone --permanent 
  2. success 
  3. [root@cghost23 ~]# firewall-cmd --reload 
  4. success 
  5. [root@cghost23 ~]# firewall-cmd --zone=myzone --list-all 
  6. Error: INVALID_ZONE: myzone 
  • 查詢區(qū)域允許的服務(wù)和端口

使用 --list-all 選項(xiàng)可查詢默認(rèn)區(qū)域中允許的服務(wù)以及端口, 下面的結(jié)果中 services 和 ports 分別表示允許的服務(wù)和端口

  1. [root@cghost23 ~]# firewall-cmd  --list-all 
  2. public (default, active) 
  3.   interfaces: ens33 
  4.   sources:  
  5.   services: dhcpv6-client samba-client ssh 
  6.   ports: 80/tcp 
  7.   masquerade: no 
  8.   forward-ports:  
  9.   icmp-blocks:  
  10.   rich rules:  

如果需要查詢指定區(qū)域所有允許的服務(wù)和端口,可以加上 --zone = xxx 選項(xiàng), xxx 表示指定的區(qū)域,比如:下面的命令是查詢 trusted 區(qū)域允許的服務(wù)和端口

  1. [root@cghost23 ~]# firewall-cmd  --zone=trusted --list-all 
  2. trusted 
  3.   interfaces:  
  4.   sources:  
  5.   services:  
  6.   ports:  
  7.   masquerade: no 
  8.   forward-ports:  
  9.   icmp-blocks:  
  10.   rich rules:  
  • 查看是否允許指定服務(wù)的流量通過

不指定區(qū)域時(shí),默認(rèn)區(qū)域是 public, 下面是查看默認(rèn)區(qū)域是否允許 SSH 以及 HTTPS 流量

  1. [root@cghost23 ~]# firewall-cmd --query-service=ssh 
  2. yes 
  3. [root@cghost23 ~]# firewall-cmd --query-service=https 
  4. no 

如果查看其它區(qū)域,則需要指定具體的區(qū)域

  1. [root@cghost23 ~]# firewall-cmd --zone=public  --query-service=ssh 
  2. yes 
  3. [root@cghost23 ~]# firewall-cmd --zone=trusted  --query-service=ssh 
  4. no 
  • 允許和禁止指定服務(wù)的流量通過

public 區(qū)域允許 samba-client 服務(wù)的流量通過

  1. [root@cghost23 ~]# firewall-cmd --add-service=samba-client --zone=public      
  2. success 
  3. [root@cghost23 ~]# firewall-cmd --query-service=samba-client --zone=public 
  4. yes 

public 區(qū)域禁止 samba-client 服務(wù)的流量

  1. [root@cghost23 ~]# firewall-cmd --remove-service=samba-client --zone=public      
  2. success 
  3. [root@cghost23 ~]# firewall-cmd --query-service=samba-client --zone=public  
  4. no 
  • 查看是否允許指定端口的流量通過

查看 public 區(qū)域所有允許的端口

  1. [root@cghost23 ~]# firewall-cmd --list-port --zone=public               
  2. 80/tcp 6379/tcp 6000-6010/tcp 

查看 public 區(qū)域是否允許 6379 端口的 TCP 流量通過

  1. [root@cghost23 ~]# firewall-cmd --list-port --zone=public               
  2. 80/tcp 6379/tcp 6000-6010/tcp 
  • 允許和禁止指定端口的流量通過

public 區(qū)域允許 8080 端口的 TCP 流量通過,也可以理解為對(duì)外開啟 8080 端口

  1. [root@cghost23 ~]# firewall-cmd --add-port=8080/tcp --zone=public        
  2. success 
  3. [root@cghost23 ~]# firewall-cmd --list-port --zone=public                  
  4. 80/tcp 6379/tcp 8080/tcp 6000-6010/tcp 

public 區(qū)域禁止 8080 端口的 TCP 流量

  1. [root@cghost23 ~]# firewall-cmd --remove-port=8080/tcp --zone=public 
  2. success 
  3. [root@cghost23 ~]# firewall-cmd --list-port --zone=public            
  4. 80/tcp 6379/tcp 6000-6010/tcp 

小結(jié)

本文講解了 Linux 中的防火墻服務(wù) firewalld 的一些常用操作,防火墻作為公網(wǎng)與內(nèi)網(wǎng)之間的流量屏障,對(duì)系統(tǒng)至關(guān)重要,所以,熟練掌握防火墻的知識(shí)是很有必要的

 

責(zé)任編輯:武曉燕 來源: Linux開發(fā)那些事兒
相關(guān)推薦

2009-12-02 18:54:28

2009-12-21 14:44:06

2009-10-12 12:51:50

Linux作系統(tǒng)防火墻

2012-07-10 10:39:48

Linux防火墻

2011-03-15 15:47:26

LinuxIptables防火墻

2022-07-24 14:49:17

NetfilterLinux防火墻

2011-03-15 17:12:11

2012-02-07 09:31:59

2018-02-06 10:53:53

2011-03-15 17:25:38

2009-07-06 17:00:17

Ubuntu Linushorewall防火墻

2009-08-28 18:12:26

防火墻規(guī)則測(cè)試

2011-03-17 16:00:57

2009-09-28 10:06:09

Linux防火墻Linux規(guī)則

2011-03-15 16:35:27

2020-04-07 13:20:52

Linux防火墻ufw

2009-02-22 09:30:24

2011-03-16 12:46:29

CentOSiptables防火墻

2012-03-12 11:21:12

虛擬防火墻虛擬化平臺(tái)虛擬機(jī)

2012-04-17 09:58:41

RedHat Linu防火墻
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

久久精品国产福利| 精品美女视频在线观看免费软件| 欧美激情视频一区二区三区在线播放| 日韩精品一区二区三区四区视频 | 色一区二区三区四区| 日韩一区二区三区三四区视频在线观看| 超碰成人免费在线| 中文字幕欧美激情极品| 欧美高清xxx| 亚洲大片在线观看| 亚洲欧洲日本国产| 五十路在线观看| 日本伊人色综合网| 欧美极品美女视频网站在线观看免费 | 日韩精品久久久免费观看| 国产裸体美女永久免费无遮挡| 亚洲影视一区二区三区| 亚洲男人天堂网站| 色哟哟在线观看视频| 欧美自拍电影| 黄色精品一区二区| 黄色一级视频播放| 国产一级在线观看| 99久久精品国产一区二区三区 | 日韩av综合| 在线观看国产91| 成人免费观看cn| www.在线视频| 中文字幕一区二区三区四区不卡 | 欧洲一级黄色片| 网站一区二区| 欧美日韩国产色站一区二区三区| 岳毛多又紧做起爽| av影视在线看| 亚洲无线码一区二区三区| 一区二区日本伦理| 成年人在线视频| 久久久久久久久久久久久久久99 | 欧美高清日韩| 北条麻妃一区二区三区中文字幕| 亚洲v国产v欧美v久久久久久| 国产成人福利av| 亚洲精品在线免费播放| 久久精品一二三四| 国产日韩欧美中文在线| 欧美高清性hdvideosex| 亚洲免费av一区| 欧美爱爱视频| 欧美日韩精品系列| 9l视频白拍9色9l视频| 欧美www.| 欧美日韩精品二区第二页| 精品久久久久久久无码| 天堂8中文在线最新版在线| 性久久久久久久| 日日碰狠狠添天天爽超碰97| 538在线精品| 午夜精品久久久久久久久久| 少妇人妻大乳在线视频| 国产福利电影在线播放| 精品久久久在线观看| 无码人妻丰满熟妇区96| 大胆人体一区二区| 欧洲另类一二三四区| 中文字幕在线观看第三页| 成人日韩av| 在线不卡中文字幕| 黄色国产小视频| 小说区图片区亚洲| 日韩欧美综合一区| 你懂的在线观看网站| 亚州av日韩av| 中文字幕在线看视频国产欧美在线看完整 | 日av在线播放| 国产精品麻豆久久久| 国产免费一区二区三区四在线播放| av黄在线观看| 午夜精品爽啪视频| 国产 porn| 亚洲精品成人一区| 亚洲成人xxx| www.av天天| 久久精品国内一区二区三区水蜜桃| 欧美久久久精品| 国产综合精品视频| 免费av成人在线| 成人欧美一区二区三区视频| 天天影院图片亚洲| 国产精品国产a级| 阿v天堂2018| 91福利精品在线观看| 欧美一级艳片视频免费观看| www.超碰97| 天天综合久久| 91爱视频在线| 中文字幕福利视频| 成人av先锋影音| 亚洲国产欧美一区二区三区不卡| 菠萝蜜视频国产在线播放| 精品久久久一区二区| 91pony九色| 在线日韩网站| 欧美丰满老妇厨房牲生活| 无码人妻丰满熟妇区bbbbxxxx| 国产综合久久久久久鬼色| 久久久久一区二区| 污污片在线免费视频| 色乱码一区二区三区88| 免费黄色av网址| 日本不卡免费一区| 青青青国产精品一区二区| 国产高清在线免费| 中文字幕一区二区三区不卡在线| 黄色一级在线视频| 91综合精品国产丝袜长腿久久| 在线视频日韩精品| 亚洲精品1区2区3区| 国产福利91精品一区| 日韩欧美一区二区三区四区五区 | 岛国最新视频免费在线观看| 亚洲韩国一区二区三区| 小早川怜子一区二区三区| 国产一区二区欧美| 欧美亚洲激情视频| 日韩在线观看视频一区二区三区| **网站欧美大片在线观看| 国产又大又硬又粗| 日韩a级大片| 久久久久久久久久久网站| 国产在成人精品线拍偷自揄拍| 国产偷国产偷精品高清尤物| 免费看又黄又无码的网站| 亚洲啊v在线免费视频| 久久精品国亚洲| 在线观看中文字幕2021| 国产欧美日韩不卡| 久久久国产欧美| 精品久久一区| 国产成人久久久| 久久久久久久影视| 色婷婷综合久色| 全黄一级裸体片| 久热国产精品| 日韩欧美一区二区视频在线播放| 欧美日韩大片| 在线观看精品国产视频| 国产成人自拍偷拍| 欧美激情在线观看视频免费| 男女视频一区二区三区| 精品一区二区三区在线| 国产精品美女网站| 亚洲xxxxxx| 69成人精品免费视频| 在线观看黄网址| 国产在线一区二区综合免费视频| 国产人妻互换一区二区| 日韩一级淫片| 高清欧美一区二区三区| 亚洲av成人精品日韩在线播放| 黑人巨大精品欧美一区免费视频 | 亚洲熟女乱综合一区二区| 欧美日本一区| 国产成人精品免费视频大全最热| 国产天堂在线播放视频| 日韩av在线免费观看| 国产精品suv一区| 中文久久乱码一区二区| 91pony九色| 亚洲三级观看| 欧美在线3区| 激情久久99| 欧美高清在线观看| 天堂91在线| 欧美日韩一区二区电影| 欧美一区二区三区爽爽爽| 国产成都精品91一区二区三| 国产精品裸体瑜伽视频| 欧美精品尤物在线观看| 亚洲xxxx18| 天堂中文在线播放| 在线视频亚洲欧美| 国产小视频免费观看| 欧美午夜性色大片在线观看| 一二三四在线观看视频| 国产成人午夜精品影院观看视频| 欧美视频在线播放一区| 97视频热人人精品免费| 国产区欧美区日韩区| 电影一区二区| 欧美—级高清免费播放| 99se视频在线观看| 亚洲高清在线观看| 一本色道久久综合熟妇| 亚洲国产成人精品视频| 波多野结衣家庭教师在线观看| 国产盗摄女厕一区二区三区| 国产激情在线观看视频| 欧美激情五月| 亚洲一区二区三区在线观看视频| 欧洲大片精品免费永久看nba| 欧美在线不卡区| 日韩三级免费| 三级精品视频久久久久| 天堂网www中文在线| 欧美精品丝袜中出| 国产无遮挡aaa片爽爽| 国产精品女同一区二区三区| 日本不卡视频一区| 黑人巨大精品欧美一区| 免费日韩中文字幕| 亚洲一本视频| 影音先锋成人资源网站| 久久99精品久久久久久园产越南| 高清国产一区| 成人噜噜噜噜| 国产精品视频xxx| 亚洲黄色网址| 亚州成人av在线| 亚洲综合图区| 久久精品国产电影| 在线观看麻豆蜜桃| 亚洲片在线资源| 亚洲欧美自偷自拍| 精品久久久久久无| 国产成人a人亚洲精品无码| 欧美三级资源在线| 日韩熟女一区二区| 色综合久久综合| www..com国产| 婷婷六月综合网| 精品亚洲永久免费| 亚洲第一久久影院| 久久久久久久久久久97| 亚洲精品日韩一| 精品国产乱码久久久久久鸭王1 | 日韩激情一区二区三区| 亚洲黄色录像片| 欧美成人aaa片一区国产精品| 中文字幕一区二区三中文字幕| 国产wwwwxxxx| 国产精品黄色在线观看| 久久嫩草捆绑紧缚| 一区二区中文视频| 精品国产欧美日韩不卡在线观看 | 男人的天堂一区| 天天综合色天天综合色h| 日韩成人免费在线视频| 同产精品九九九| 欧美日韩综合在线观看| 欧美日韩亚洲精品一区二区三区| 免费在线不卡视频| 日韩欧美在线免费| 黄色一区二区视频| 欧美卡1卡2卡| 国产按摩一区二区三区| 欧美大片国产精品| 日韩在线观看视频一区二区三区| 亚洲国产精品久久久| 嫩草精品影院| 正在播放欧美视频| 国产黄a三级三级三级av在线看| 欧美成人四级hd版| 不卡一本毛片| 日av在线播放中文不卡| 国产成人福利夜色影视| 91视频8mav| 凹凸av导航大全精品| 欧美激情导航| 91成人看片| 国产精品久久..4399| 丝袜脚交一区二区| 亚洲综合激情视频| 成人激情免费网站| 免费视频91蜜桃| 亚洲欧美视频一区| 国产成人亚洲精品自产在线| 色婷婷精品久久二区二区蜜臀av | 亚洲女人被黑人巨大进入| 成年人在线视频免费观看| 美女少妇精品视频| 伊人网在线播放| 国产精品国产亚洲伊人久久| 韩国三级大全久久网站| 久久99国产精品99久久| 成人激情视频| 国产精品又粗又长| 麻豆国产精品一区二区三区| 中文字幕在线国产| 国产女人水真多18毛片18精品视频 | 亚洲黄色片视频| 国产一区二区三区欧美| 在线视频国产区| 日韩av色综合| 一区视频网站| 亚洲欧美国产不卡| 99精品免费| 亚洲国产综合av| 国产三区在线成人av| 久久国产露脸精品国产| 在线精品视频免费播放| 亚洲女同志亚洲女同女播放| 一区二区三区四区视频| 草美女在线观看| 91中文字幕一区| 成人精品影视| 国产97在线 | 亚洲| 国产美女精品人人做人人爽 | 精品国产aⅴ| 欧日韩免费视频| 国产真实精品久久二三区| 亚洲图片另类小说| 天天色天天操综合| 国产成人精品免费看视频| 国产亚洲视频在线| 一个人www视频在线免费观看| av色综合网| 一区二区日韩欧美| 男人添女人下面免费视频| 26uuu精品一区二区在线观看| 久久免费在线观看视频| 91精品国产入口| 91吃瓜网在线观看| 国产精品aaa| 国产精品免费大片| 国产97在线 | 亚洲| 99天天综合性| 久久精品国产亚洲av麻豆色欲| 欧美一区二区三区小说| 免费在线毛片网站| 国产精品自拍偷拍| 成人亚洲一区二区| 日韩av片在线看| 91丨九色丨蝌蚪丨老版| 国产午夜久久久| 精品国产乱码久久久久久夜甘婷婷| 69成人在线| 91久久久久久久久久久| 国产精品福利在线观看播放| 日韩av片网站| 最新日韩在线视频| 国产影视一区二区| 不卡av电影在线观看| 国产麻豆一区二区三区| 强伦女教师2:伦理在线观看| 国产一区二区三区在线看麻豆| 日韩在线观看免| 欧美一级生活片| 日本在线视频中文有码| 国产精品日韩一区二区免费视频| 黄色成人在线网址| 手机在线成人av| 欧美日韩国产精品专区| 欧美精品a∨在线观看不卡| 国产成人久久久精品一区| 欧美美女视频| 加勒比av中文字幕| 一区二区免费视频| 天天色棕合合合合合合合| 欧洲美女免费图片一区| 成人写真视频| 久久艹这里只有精品| 亚洲成a人v欧美综合天堂下载| 天天在线女人的天堂视频| 国产精品久久久久不卡| 99视频精品全部免费在线视频| 色哟哟网站在线观看| 天天影视网天天综合色在线播放| 免费在线视频你懂得| 国产精品欧美日韩久久| 亚洲xxx拳头交| 中文字幕 日本| 欧美三级乱人伦电影| 伊人影院在线视频| 久久大片网站| 精品一区二区三区在线观看国产 | 国产精品一区二区三区在线观| 亚洲欧美激情诱惑| 色老板免费视频| 亚洲精品久久久久久久久久久久久| 久久亚洲精品爱爱| 国产精品视频二| 久久久www成人免费毛片麻豆 | 久久免费资源| 91黄色在线看| 日本一区二区免费在线| 成人激情四射网| 国产精品久久久久久久一区探花| 一区二区三区中文| 大地资源二中文在线影视观看 | 国产精品无码在线| 欧美日韩免费观看一区二区三区 | 日韩免费高清一区二区| 精品视频999| 国产免费拔擦拔擦8x在线播放 | 在线观看免费黄色网址| 日韩精品一区二区三区老鸭窝| 精品日韩视频| 黄色www网站| 一区二区三区在线免费观看| 国产对白叫床清晰在线播放|