久久精品国产精品国产精品污,男人扒开添女人下部免费视频,一级国产69式性姿势免费视频,夜鲁夜鲁很鲁在线视频 视频,欧美丰满少妇一区二区三区,国产偷国产偷亚洲高清人乐享,中文 在线 日韩 亚洲 欧美,熟妇人妻无乱码中文字幕真矢织江,一区二区三区人妻制服国产

歡迎訪問(wèn) 生活随笔!

生活随笔

當(dāng)前位置: 首頁(yè) > 运维知识 > linux >内容正文

linux

Linux简明系统维护手册

發(fā)布時(shí)間:2024/3/26 linux 46 豆豆
生活随笔 收集整理的這篇文章主要介紹了 Linux简明系统维护手册 小編覺(jué)得挺不錯(cuò)的,現(xiàn)在分享給大家,幫大家做個(gè)參考.

Linux簡(jiǎn)明系統(tǒng)維護(hù)手冊(cè)
摘要
? ?   本文是長(zhǎng)期工作經(jīng)驗(yàn)的總結(jié),說(shuō)明了Linux下各種主要網(wǎng)絡(luò)應(yīng)用的配置實(shí)例,對(duì)接觸Linux時(shí)間不長(zhǎng)的同學(xué)們很有參考價(jià)值。注意:其中有些應(yīng)用還是很復(fù)雜的呀。文中VPN技術(shù)部分要感謝老井無(wú)私的提供支持,這是我們共同的完成的。(2002-11-01 16:50:49)

By atan

作者:阿譚

前言

  有同事已經(jīng)通過(guò)艱苦的工作完成了長(zhǎng)達(dá)好幾百頁(yè)的關(guān)于Linux的文檔。事實(shí)上,在網(wǎng)上還有超過(guò)好幾萬(wàn)頁(yè)的各種關(guān)于Linux的技術(shù)精華,還不包括英文的。有數(shù)萬(wàn)程序員和網(wǎng)絡(luò)專家在為這個(gè)軟件努力工作。這就是自由的魅力。

  我使用Linux有不少時(shí)間了,期間也經(jīng)歷過(guò)無(wú)數(shù)的挫折,同時(shí)也得到過(guò)很多高手的幫助。我一向喜歡言簡(jiǎn)意賅的文字。通過(guò)下面的簡(jiǎn)單句子和代碼,我希望能夠表達(dá)出我使用Linux的體會(huì)。也許本文的結(jié)構(gòu)比較凌亂,但我希望它的每一句話都是對(duì)你有用的。當(dāng)然,你要知道一些更詳細(xì)的東西,請(qǐng)參閱我同事寫的文檔。

  當(dāng)然,能夠通過(guò)查閱這個(gè)文檔,使你的工作順利是我最大的心愿。

一、關(guān)于Linux的誤區(qū)

  1、Linux干什么用?

  首先,很少有人用Linux做桌面系統(tǒng),因?yàn)閃indows桌面系統(tǒng)已經(jīng)足夠好了。我們主要把Linux用作網(wǎng)絡(luò)服務(wù)器的操作系統(tǒng)。如果你和你的應(yīng)用符合下面的幾條,那么你合適使用Linux:

  *不愿意花錢在操作系統(tǒng)和網(wǎng)絡(luò)應(yīng)用上。

  *用D版系統(tǒng)受良心譴責(zé)或害怕承擔(dān)責(zé)任。

  *想得到和花錢的系統(tǒng)差不多的性能。

  *在用戶面前顯得水平較高。

  *認(rèn)識(shí)幾個(gè)弄Linux的高手,或者知道在哪里能夠找到問(wèn)題答案。

  2、每種Linux發(fā)行包差別很多嗎?

  如果你在上世紀(jì)80年代末到95年之前這段時(shí)間大量使用PC機(jī)的話,那對(duì)于Linux你應(yīng)該很好理解:它就象一個(gè)有著32位搶先多任務(wù)核心的 DOS,其區(qū)別在于外表看起來(lái)像是一種UNIX。Linux是好多人用智慧堆砌起來(lái)的,初學(xué)者經(jīng)常問(wèn):“RedHat好還是Slackware好?”。這個(gè)人同時(shí)還面臨上百種選擇,這的確讓人頭痛。大部分Linux發(fā)行包實(shí)際上很簡(jiǎn)單,幾乎所有的發(fā)行包都有相同的內(nèi)核(也許是不同版本),外部命令和數(shù)據(jù)文件的差別也僅僅局限于在文件系統(tǒng)中的存放位置不同(這導(dǎo)致了某些兼容性問(wèn)題,因?yàn)樵谀承┑胤秸也坏教囟ǖ奈募?#xff09;。另外就是有些發(fā)行包為了顯示自己的卓而不群,在發(fā)行包中增加了一些自己的實(shí)用程序。實(shí)際上動(dòng)手修改內(nèi)核的廠商不算太多,因?yàn)檫@樣會(huì)內(nèi)核官方版本的不斷更新而手忙腳亂。當(dāng)然有一些嵌入式系統(tǒng)開(kāi)發(fā)商在Linux基礎(chǔ)上做了自己的系統(tǒng)另說(shuō)。

  擁有眾多的發(fā)行包是Linux的一個(gè)很討厭的問(wèn)題,在這一點(diǎn)上,我更喜歡FreeBSD,因?yàn)樗挥幸粋€(gè)官方發(fā)行版本,也運(yùn)行得比較穩(wěn)定。可給 Linux做軟件的程序員太多了,Linux上面的資料也更多。記住:當(dāng)一個(gè)家伙跟你說(shuō)用哪個(gè)發(fā)行版本無(wú)所謂的時(shí)候,那他就是專家。

  3、Linux業(yè)余愛(ài)好者的東西嗎?

  這樣的宣傳給了很多人這樣的印象。其實(shí),Linux是一個(gè)嚴(yán)肅的操作系統(tǒng),擁有一切操作系統(tǒng)共有的特性。它可以用在很多嚴(yán)肅的場(chǎng)合。

  4、Linux性能比Windows更好嗎?

  這里的答案會(huì)讓你失望,據(jù)我以往的實(shí)際測(cè)試,2.2版本的Linux核心的性能比windows2000要低。值得欣慰的是2.4版本的核心性能有大幅度提高基本上接近了Windows2000。但Windows2000復(fù)雜的圖形界面占用了相當(dāng)?shù)南到y(tǒng)資源。

  5、Linux比Windows更復(fù)雜更專業(yè)嗎?

  從復(fù)雜度上說(shuō),Windows2000要比Linux復(fù)雜很多。在核心技術(shù)上,Windows也更先進(jìn)。

  6、Linux更可靠嗎?

  應(yīng)該從兩個(gè)角度評(píng)價(jià)系統(tǒng)的可靠性。(1)系統(tǒng)自身的可靠性,兩者象差不多。人們普遍認(rèn)為的Windwos不如Linux可靠的印象來(lái)源于 Windows眾多的良莠不齊的軟件。當(dāng)然,Linux比Windows結(jié)構(gòu)簡(jiǎn)單,在一定程度上也可以提高可靠性。(2)從安全性角度來(lái)說(shuō),Linux遠(yuǎn)遠(yuǎn)高于Windows系統(tǒng),道理很簡(jiǎn)單:樹(shù)大招風(fēng)嘛。另外,Linux的源代碼開(kāi)放機(jī)制使得漏洞發(fā)現(xiàn)和消滅得很快。而Windows相對(duì)就顯得比較官僚了。這里補(bǔ)充一點(diǎn),我用過(guò)的最可靠的系統(tǒng)是BSD類的OS,可靠性和安全性都可圈可點(diǎn)。

  7、Linux真的不用花一分錢嗎?

  大部分的發(fā)行包需要花少量的錢購(gòu)買。當(dāng)然你也可以從網(wǎng)絡(luò)上DOWN。其實(shí)這些發(fā)行包未必符合你的應(yīng)用,一般都需要經(jīng)過(guò)一些改動(dòng)和定制才能運(yùn)行好。當(dāng)然,花的錢跟Windows沒(méi)法比。

二、Linux安裝注意事項(xiàng)

  現(xiàn)在的大部分發(fā)行包都很容易安裝,基本上都是圖形向?qū)降?#xff0c;每個(gè)發(fā)行包都不太相同,也無(wú)法一一描述,如果你連安裝都不明白,那就別用Linux了。這里僅僅說(shuō)明幾個(gè)注意的問(wèn)題。

  1、如果要和Windows混裝,一定要先裝Windows,后裝Linux。

  2、分區(qū)的時(shí)候,根據(jù)計(jì)劃安裝的軟件靈活決定分區(qū)。一般分區(qū)有:/,/root,/usr,/var和swap分區(qū),其中swap分區(qū)類型和其他不同需要專門選擇一下,它的空間一般是物理內(nèi)存的兩倍即可。/root分區(qū)是緊急情況root用的,有64兆就行了。

  3、當(dāng)然,為了方便,你可以安裝發(fā)行包給你做好的軟件。但我安裝Linux的習(xí)慣做法是開(kāi)始就安裝一個(gè)最小系統(tǒng),然后安裝所有的編譯工具。安裝編譯工具的方法一般都通過(guò)你用的發(fā)行包的包管理工具實(shí)現(xiàn),這樣最方便。比如在TurboLinux中,運(yùn)行/usr/sbin/Turbopkg就可以了。在管理工具中選擇所有關(guān)于Developoment相關(guān)的選項(xiàng)或gcc相關(guān)選項(xiàng),一般就可以了。

  4、lilo一定要裝。否則一旦出現(xiàn)分區(qū)問(wèn)題都不好辦。

  5、如果和Windows混裝的時(shí)候,裝完了系統(tǒng)起不來(lái)了。可以用98啟動(dòng)盤啟動(dòng),然后用FDISK /MBR回復(fù)主引導(dǎo)分區(qū)來(lái)保住Windows分區(qū)。

  在安裝了最小系統(tǒng)和全套的編譯器后,我們應(yīng)該得到一個(gè)比較干凈的系統(tǒng)。在這個(gè)系統(tǒng)上,可以下載和安裝各種應(yīng)用軟件了。

三、基本使用

  1、文件系統(tǒng)

  無(wú)論有多少個(gè)分區(qū),整個(gè)文件系統(tǒng)都是一棵完整的樹(shù)結(jié)構(gòu)。經(jīng)常用到的目錄有:

  (1)/usr:存放各種應(yīng)用程序文件用。其中的/usr/local用來(lái)存放后安裝的軟件

  (2)/var:用來(lái)存放所有的數(shù)據(jù)文件

  (3)/proc:里面的文件用來(lái)表示系統(tǒng)內(nèi)核的各種配置和狀態(tài)。這一塊不是真正的文件系統(tǒng),而是內(nèi)存里面的各種數(shù)據(jù)。可以從這里得到一些常用的系統(tǒng)信息。比如CPU內(nèi)存什么的。

  (4)/etc:這里是放置所有的系統(tǒng)配置文件。一般情況下,后安裝的軟件的配置文件不會(huì)放到這里。除非你是用RPM安裝的隨發(fā)行包配的軟件或者故意這樣做。我不喜歡把不同軟件的文件混在一起,因此通常讓不同的軟件的配置文件放在各自的目錄中。

  2、常用的命令

  這里我列出一些經(jīng)常用的命令,具體的用法可以參見(jiàn)相關(guān)手冊(cè)頁(yè)(希望你的英文不象我這么差)。

  vi(一定要會(huì)用這個(gè)你非常討厭的東西,如果你屈服了,可以選擇另一個(gè)叫做pico的編輯器,它有點(diǎn)象DOS的edit)

  head(用來(lái)看很長(zhǎng)的文件用)

  tail(同上)

  netstat(看網(wǎng)絡(luò)狀態(tài))

  tar(解開(kāi).tar.gz的壓縮包)

  ps(察看進(jìn)程)

  kill(干掉進(jìn)程)

  top(看系統(tǒng)狀況)

  shutdown(關(guān)閉系統(tǒng))

  cat(看文件內(nèi)容)

  ping (看網(wǎng)絡(luò)連通狀況)

  ftp(傳輸文件)

  man(手冊(cè))

  上面這些命令都是最最常用的,一定要把基本用法記牢。事實(shí)上,每人能記住全部命令或一個(gè)命令的全部參數(shù),記住幾個(gè)常用的就行了。其他的查書。

  3、內(nèi)核升級(jí)

  如果你不愿意冒險(xiǎn),可以跳過(guò)這個(gè)部分。不過(guò)根據(jù)我實(shí)際使用的經(jīng)驗(yàn),2.4.x版本的內(nèi)核性能比2.2.x的性能至少提高40%,還是很值得一試的。現(xiàn)在最新的發(fā)行包幾乎都帶有新的2.4內(nèi)核,但是版本號(hào)想對(duì)保守。這里,我的建議是在決定升級(jí)任何部分的時(shí)候,一定要首先看一下所謂的 “currect version release note”信息,里面告訴你本次版本升級(jí)都有些什么改動(dòng)。如果改動(dòng)的內(nèi)容不涉及你當(dāng)前的環(huán)境或需求,只是增加了一些邪門設(shè)備的驅(qū)動(dòng),你大可不必急著升級(jí)。補(bǔ)充一句話:Linux的內(nèi)核版本號(hào)的中間一位是奇數(shù)的是非穩(wěn)定版本,比如2.3,是偶數(shù)的才是穩(wěn)定版本。

  升級(jí)內(nèi)核的步驟如下:

  (1)首先在網(wǎng)上找到你打算升級(jí)的內(nèi)核文件,一般名字是:linux-2.x.xx.tar.gz,把這個(gè)文件復(fù)制到/usr/src。(不知道在哪里找?看看:http://www.kernel.org ,最好找到.tar.gz格式的,比如這里:http://www.kernel.org/pub/linux/kernel/v2.x/)。下面的升級(jí)舉例是從2.2.18升級(jí)到2.5.7(這是最新的內(nèi)核了,你使用其它的版本別忘了改變版本號(hào))

  (2)解壓縮:tar zxvf linux-2.5.7.tar.gz后生成一個(gè)目錄:linux-2.5.7。

  (3)進(jìn)入/usr/src,用ls –l 命令可以看到src里面有一個(gè)連接,類似于:linux -> linux-2.2.18/ (連接指向你當(dāng)前用的內(nèi)核版本)。首先刪除這個(gè)連接(rm linux),用ln -s linux-2.5.7 linux 命令重建連接。我想你一定不會(huì)連這里的版本號(hào)都照抄吧?

  (4)進(jìn)入linux-2.5.7 目錄,如果不是第一次編譯這個(gè)內(nèi)核,最好用命令:make mrproper 刪掉上次編譯產(chǎn)生的.o文件等,當(dāng)然以前保存的配置也丟了。

  (5)用命令:make menuconfig命令調(diào)整內(nèi)核配置以適應(yīng)你目前的環(huán)境,記住,不懂的配置不要亂動(dòng)。首要任務(wù)是調(diào)整各種硬件的環(huán)境,比如SCSI卡:SCSI support/SCSI low-level drivers,不知道現(xiàn)在的SCSI卡型號(hào)?在/proc/scsi中可以找到。還有網(wǎng)卡,在Network Device Support 里面。不知道現(xiàn)在的網(wǎng)卡型號(hào)?在這個(gè)文件里面寫著呢:/proc/net/PRO_LAN_Adapters/eth0.info或/proc/pci文件中也可以找到 。在menuconfig中用空格鍵改變選項(xiàng)狀態(tài),前面的<*>表示該功能編譯在內(nèi)核中,主要是運(yùn)行速度快。< >表示不需要該功能。表示把該功能編譯成模塊,通常為了減小尺寸,和更換方便而把某些驅(qū)動(dòng)編譯成模塊。

  (6)下面的事情比較程序化,照著做:make dep (檢查文件的完整性,過(guò)程很復(fù)雜)

  (7)make bzImage 注意大小寫(真正開(kāi)始編譯了耶!我覺(jué)著這個(gè)最過(guò)癮了,屏幕“嘩啦嘩啦”的,這時(shí)候你會(huì)感覺(jué)到,多少不知名的程序員在這個(gè)復(fù)雜的系統(tǒng)中貢獻(xiàn)了自己的一份力量)

  (8)make modules (編譯那些被標(biāo)記為的功能模塊或驅(qū)動(dòng)程序)

  (9)make modules_install(把編譯好的模塊復(fù)制到指定地點(diǎn),一般是:/lib/modules/ 。注意:不同版本號(hào)的模塊是完全分開(kāi)在不同目錄中的,因?yàn)閙odules跟內(nèi)核是緊密相關(guān)的,混用容易導(dǎo)致系統(tǒng)崩潰)

  (10)cd /usr/src/linux-2.5.7/arch/i386/boot ,用命令:cp /usr/src/linux2.5.7/arch/i386/boot/bzImage /boot/vmlinuz-2.5.7 把文件bzImage文件改名成vmlinuz-2.5.7復(fù)制到/boot/

  (11)cp /usr/src/linux-2.5.7/System.map /boot/System.map-2.5.7

  (12)進(jìn)入/boot目錄,rm System.map

  (13)在/boot目錄中運(yùn)行l(wèi)n System.map-2.5.7 System.map 10-13兩個(gè)步驟每次重新編譯都要做。

  (14)我開(kāi)始提醒過(guò)的,但愿你安裝了lilo (否則你就高唱:“神啊,救救我吧!”),編輯文件:/etc/lilo.conf ,做下面的編輯:


  boot=/dev/sda
  map=/boot/map
  install=/boot/boot.b
  prompt
  timeout=50
  lba32
  default=linux-2.5.7

  image=/boot/vmlinuz
? ?? ???label=linux
? ?? ???initrd=/boot/initrd
? ?? ???read-only
? ?? ???root=/dev/sda5
  image=/boot/vmlinuz-2.5.7
? ?? ???label=linux-2.5.7
? ?? ???initrd=/boot/initrd
? ?? ???read-only
? ?? ???root=/dev/sda5

  黑體字部分是后加的和修改的。萬(wàn)一你沒(méi)有安裝lilo,你只能修改/boot下面的連接指向你新的System.map和vmlinuz , 而不用修改lilo了。這樣也能啟動(dòng),但是一旦出現(xiàn)問(wèn)題,你的機(jī)器就啟動(dòng)不了了。

  (15)執(zhí)行命令:lilo (用來(lái)更新lilo數(shù)據(jù)),注意輸出的結(jié)果:帶星號(hào)的是缺省的。

  (16)祈禱,然后reboot 系統(tǒng)重新啟動(dòng)后,用uname –a 可看到新的內(nèi)核起作用了。如果出現(xiàn)任何問(wèn)題不能引導(dǎo)了,你需要在lilo的引導(dǎo)界面選擇原來(lái)的內(nèi)核啟動(dòng),進(jìn)入系統(tǒng)后重新改變內(nèi)核參數(shù),調(diào)整硬件或其他配置。然后重復(fù)前面所有過(guò)程。

四、主要的軟件安裝

  前面說(shuō)過(guò),我的習(xí)慣是,裝系統(tǒng)的時(shí)候就安裝一個(gè)內(nèi)核和編譯系統(tǒng),得到了一個(gè)干凈的系統(tǒng)后,再安裝其他的軟件就比較清晰。另一點(diǎn),除非搞不到源代碼版本,一般情況下我都會(huì)下載官方版本的源代碼文件,來(lái)重新編譯之。同樣的,選擇軟件版本要根據(jù)該軟件的Release Note來(lái)決定,并非越新越好。這就是為什么很多軟件都是幾個(gè)版本齊頭并進(jìn)的發(fā)展之原因。這些軟件不同版本之間的安裝方法會(huì)有少許不同,安裝前一定要仔細(xì)閱讀目錄中的README文件和INSTALL文件,否則這些少許不同會(huì)造成不少得麻煩。下面描述的安裝過(guò)程都核版本號(hào)緊密相關(guān)。另外,所有的軟件都把程序文件的包拷貝到/usr/local/src目錄中再解壓縮,這是習(xí)慣。因?yàn)樵贚inux中習(xí)慣于把后來(lái)的軟件裝在/usr/local中。

  (1)安裝DNS服務(wù)器

  1、從www.isc.org下載bind 域名服務(wù)器軟件。我們這里用的是bind8.3.0,bind8分支和bind9分支是并行發(fā)展的。根據(jù)自己的實(shí)際情況選擇合適的bind版本。

  2、mkdir /usr/src/bind83

  3、下載的文件叫bind-src.tar.gz,復(fù)制到/usr/local/src/bind83目錄下。

  4、cd /usr/local/src/bind83

  5、tar zxvf bind-src.tar.gz

  6、cd src

  7、make stdlinks

  8、make clean

  9、make depend

  10、make all

  11、make install

  12、編輯配置文件:/etc/named.conf內(nèi)容如下,需要更改的部分用黑體標(biāo)出:


  /*
   * This is a worthless, nonrunnable example of a named.conf file that has
   * every conceivable syntax element in use.??We use it to test the parser.
   * It could also be used as a conceptual template for users of new features.
   */

  /*
   * C-style comments are OK
   */

  // So are C++-style comments

  # So are shell-style comments

  // watch out for ";" -- it's important!

  options {
? ?? ? directory "/var/named";? ?? ?? ?? ?? ???
      // use current directory
? ?? ? named-xfer "/usr/libexec/named-xfer";? ?
      // _PATH_XFER
? ?? ? dump-file "named_dump.db";? ?? ?? ?? ?
      // _PATH_DUMPFILE
? ?? ?pid-file "/var/run/named.pid";? ?? ?? ?
     ??// _PATH_PIDFILE
? ?? ?statistics-file "named.stats";? ?? ?? ?
      // _PATH_STATS
? ?? ?memstatistics-file "named.memstats";? ???
      // _PATH_MEMSTATS
? ?? ?check-names master fail;
? ?? ?check-names slave warn;
? ?? ?check-names response ignore;
? ?? ?host-statistics no;
? ?? ?deallocate-on-exit no;? ?? ?? ?? ?? ?? ?
      // Painstakingly deallocate all
      // objects when exiting instead of
      // letting the OS clean up for us.
      // Useful a memory leak is suspected.
? ?? ?? ?? ?// Final statistics are written to the
? ?? ?? ?? ?// memstatistics-file.
? ?? ?datasize default;
? ?? ?stacksize default;
? ?? ?coresize default;
? ?? ?files unlimited;
? ?? ?recursion yes;
? ?? ?fetch-glue yes;
? ?? ?fake-iquery no;
? ?? ?notify yes;? ?
     // send NOTIFY messages.??You can set
? ?? ?? ?// notify on a zone-by-zone
? ?? ?? ?// basis in the "zone" statement
? ?? ?? ?// see (below)
? ?? ?serial-queries 4;? ?? ?? ?? ?? ?
     // number of parallel SOA queries
? ?? ?? ?// we can have outstanding for master
? ?? ?? ?// zone change testing purposes
? ?? ?auth-nxdomain yes;? ?? ?? ?? ?
? ?? ?? ?// always set AA on NXDOMAIN.
? ?? ?? ?// don't set this to 'no' unless
? ?? ?? ?// you know what you're doing -- older
? ?? ?? ?// servers won't like it.
? ?? ?multiple-cnames no;? ?? ?? ?? ?
  ? ???// if yes, then a name my have more
? ?? ???// than one CNAME RR.??This use
? ?? ???// is non-standard and is not
? ?? ???// recommended, but it is available
? ?? ???// because previous releases supported
? ?? ???// it and it was used by large sites
? ?? ???// for load balancing.
? ???allow-query { any; };
? ???allow-transfer { any; };
? ?? ?transfers-in 10;? ?? ?? ?? ?? ?
     // DEFAULT_XFERS_RUNNING, cannot be
  ? ? // set > than MAX_XFERS_RUNNING (20)
? ?? ?transfers-per-ns 2;? ?? ?? ?? ?
? ?? ?? ?// DEFAULT_XFERS_PER_NS
? ?? ?transfers-out 0;? ?? ?? ?? ?? ?
? ?? ???// not implemented
? ?? ?max-transfer-time-in 120;? ???
? ?? ???// MAX_XFER_TIME; the default number
? ?? ???// of minutes an inbound zone transfer
? ?? ???// may run.??May be set on a per-zone
? ?? ???// basis.
? ???transfer-format one-answer;
? ???query-source address * port *;
  /*
? ???* The "forward" option is only meaningful if you've defined
? ???* forwarders.??"first" gives the normal BIND
? ???* forwarding behavior, i.e. ask the forwarders first, and if that
? ???* doesn't work then do the full lookup.??You can also say
? ???* "forward only;" which is what used to be specified with
? ???* "slave" or "options forward-only".??"only" will never attempt
   * a full lookup; only the forwarders will be used.
   */
? ? forward first;
? ? forwarders { };? ?? ?? ?? ?? ?
    // default is no forwarders
? ?? ?topology { localhost; localnets; };? ???
    // prefer local nameservers
? ?? ?listen-on port 53 { any; };? ???
    // listen for queries on port 53 on
  ? ? // any interface on the system
  ? ? // (i.e. all interfaces).??The
  ? ? // "port 53" is optional; if you
  ? ? // don't specify a port, port 53
  ? ? // is assumed.
? ? /*
? ???* Interval Timers
? ???*/
? ? cleaning-interval 60;? ?? ?? ?
    // clean the cache of expired RRs
  ? ? // every 'cleaning-interval' minutes
? ? interface-interval 60;? ?? ?? ?
    // scan for new or deleted interfaces
  ? ? // every 'interface-interval' minutes
? ? statistics-interval 60;? ?? ?? ?
    // log statistics every
  ? ? // 'statistics-interval' minutes
? ? maintain-ixfr-base no;? ?
    // If yes, keep transaction log file for IXFR
? ? max-ixfr-log-size 20;? ?? ???
    // Not implemented, maximum size the
  ? ? // IXFR transaction log file to grow
  };

  /*
   * Control listeners, for "ndc".??Every nameserver needs at least one.
   */
  controls {
? ?? ???inet * port 52 allow { any; };
? ?? ?? ?? ? // a bad idea
? ?? ???unix "/var/run/ndc" perm 0600 owner 0 group 0;
       // the default
  };

  zone "rd.xxx.com" in {
? ?? ???type master;? ?? ?? ?? ?? ?? ???
      // what used to be called "primary"
? ?? ???file "rd.xxx.com.db";
? ?? ???check-names fail;
? ?? ???allow-update { none; };
? ?? ???allow-transfer { any; };
? ?? ???allow-query { any; };
? ?? ???// notify yes;? ?? ?? ?? ?? ?? ?
      // send NOTIFY messages for this
? ?? ?? ?? ?// zone???The global option is used
? ?? ?? ?? ?// if "notify" is not specified
? ?? ?? ?? ?// here.
? ?? ???also-notify { };? ?? ?? ?? ?? ?
      // don't notify any nameservers other
? ?? ?? ?? ?// than those on the NS list for this
? ?? ?? ?? ?// zone
  };

  zone "223.99.211.in-addr.arpa" in {
? ?? ???type master;? ?? ?? ?
? ?? ?? ???// what used to be called "secondary"
? ?? ???file "21.9.22.db";
? ?? ???};

  zone "0.0.127.in-addr.arpa" in {
? ?? ???type master;
? ?? ???file "127.0.0.db";
  };

  zone "." in {
? ?? ???type hint;? ?? ?? ?? ?? ?? ?? ?
       // used to be specified w/ "cache"
? ?? ???file "named.root";
  };

  logging {
? ?? ???/*
? ?? ?? ?* All log output goes to one or more "channels"; you can make as
? ?? ?? ?* many of them as you want.
? ?? ?? ?*/

? ???channel syslog_errors {? ?? ?? ?
      // this channel will send errors or
? ?? ???syslog user;? ?? ?? ?? ?
      // or worse to syslog (user facility)
? ?? ???severity error;
? ???};

? ? category parser {
? ?? ? syslog_errors;
? ?? ?? ? // you can log to as many channels
? ?? ? default_syslog;? ???
    ??// as you want
? ? };

? ? category lame-servers { null; };? ?? ?
     // don't log these at all

? ? channel moderate_debug {
? ?? ? severity debug 3;? ?? ?? ?? ???
     // level 3 debugging to file
? ?? ? file "foo";? ?? ?? ?? ?? ?? ?? ?
     // foo
? ?? ? print-time yes;? ?? ?? ?? ?? ???
    // timestamp log entries
? ?? ? print-category yes;? ?? ?? ?? ?
     // print category name
? ?? ? print-severity yes;? ?? ?? ?? ?
     // print severity level
? ?? ?? ?/*
? ?? ?? ? * Note that debugging must have been turned on either
? ?? ?? ? * on the command line or with a signal to get debugging
? ?? ?? ? * output (non-debugging output will still be written to
? ?? ?? ? * this channel).
? ?? ?? ? */
? ?? ???};

? ? /*
? ???* If you don't want to see "zone XXXX loaded" messages but do
? ???* want to see any problems, you could do the following.
? ???*/

? ? channel no_info_messages {
? ?? ?? ?? ?syslog;
? ?? ?? ?? ?severity notice;
? ? };

? ? category load { no_info_messages; };

? ? /*
? ???* You can also define category "default"; it gets used when no
? ???* "category" statement has been given for a category.
? ???*/

? ? category default {
? ?? ?? ? default_syslog;
? ?? ?? ? moderate_debug;
? ? };

};

  13、在/var/named/中生成/etc/named.conf中標(biāo)記的文件:rd.xxx.com.db,內(nèi)容如下,需要修改和調(diào)整相應(yīng)部分:


  ;Authoriative data for rd.xxx.com
  ;
  $TTL 3600
  @??IN??SOA??compaq.rd.xxx.com. tandongyu.rd.xxx.com. (
    20020101? ?? ???;Serial
    3600? ?? ?? ?? ?;Refresh 1 hour
    900? ?? ?? ?? ? ;Retry 15 mins
    604800? ?? ?? ? ;Expire 7 days
    86400)? ?? ?? ? ;Mini 24 hours
  ;Name server NS records
  @??IN? ? NS? ?? ?compaq.rd.xxx.com.
  ;Mail Exchange (MX) records
  rd.xxx.com.? ?IN??MX? ?? ?0? ?? ? compaq
  ;Address (A) records.
  localhost? ?? ? IN? ?? ?A? ?? ? 127.0.0.1
  compaq? ?? ?? ? IN? ?? ?A? ?? ? 21.9.22.9
  tls65? ?? ?? ???IN? ?? ?A? ?? ? 21.9.22.8
  fbsd? ?? ?? ?? ?IN? ?? ?A? ?? ? 21.9.22.7

  14、在/var/named/中生成/etc/named.conf中標(biāo)記的文件:21.9.22.db,內(nèi)容如下,你需要修改相應(yīng)部分:


  ;
  ;
  $TTL 3600
  @??IN SOA??compaq.rd.xxx.com.? ?? ?? ?tandongyu.rd.xxx.com. (
    20020101? ?? ???;Serial
    3600? ?? ?? ?? ?;Refresh
    900? ?? ?? ?? ? ;Retry 15 mins
    604800? ?? ?? ? ;Expire 7 days
    86400)? ?? ?? ? ;Mini 24 hours
  ;NameServer (NS) records
  @? ?? ? IN? ?? ?NS? ?? ?compaq.rd.xxx.com.
  ;Address Point to Name (PTR) records
  9? ?? ? IN? ?? ?PTR? ???compaq.rd.xxx.com.
  8? ?? ? IN? ?? ?PTR? ???tls65.rd.xxx.com.
  7? ?? ? IN? ?? ?PTR? ???fbsd.rd.xxx.com.

  15、在/var/named/中生成/etc/named.conf中標(biāo)記的文件:127.0.0.db,內(nèi)容如下,你需要修改相應(yīng)部分:


  ; 0.0.127.in-addr.arpa
  $TTL 3600
  @? ? IN? ?SOA? ???compaq.rd.xxx.com. tandongyu.rd.xxx.com. (
     20020101;serial
? ?? ?? ?3600? ? ;refresh
? ?? ?? ?1800? ? ;retry
? ?? ?? ?604800??;expiration
? ?? ?? ?3600 )??;minimum
? ? IN? ???NS? ?? ?compaq.rd.xxx.com.
  1? ?? ???IN? ???PTR? ???localhost.

  16、在/var/named/中生成/etc/named.conf中標(biāo)記的文件:named.root,內(nèi)容大致如下。該文件標(biāo)記了14個(gè)域名服務(wù)器。可以從ftp.rs.internic.net獲得該文件的最新樣本:named.hosts,然后改名成你需要的名字,比如: named.root


  ;? ?? ? This file holds the information on root name servers needed to
  ;? ?? ? initialize cache of Internet domain name servers
  ;? ?? ? (e.g. reference this file in the "cache??.??"
  ;? ?? ? configuration file of BIND domain name servers).
  ;
  ;? ? This file is made available by InterNIC registration services
  ;? ? under anonymous FTP as
  ;? ? file? ?? ?? ?? ?? ? /domain/named.root
  ;? ? on server? ?? ?? ???FTP.RS.INTERNIC.NET
  ;? ?? ? -OR- under Gopher at? ? RS.INTERNIC.NET
  ;? ?? ?? ???under menu? ?? ?? ? InterNIC Registration Services (NSI)
  ;? ?? ?? ?? ???submenu? ?? ?? ? InterNIC Registration Archives
  ;? ?? ?? ???file? ?? ?? ?? ?? ? named.root
  ;
  ;? ?? ? last update:? ? Aug 22, 1997
  ;? ?? ? related version of root zone:? ?1997082200
  ;
  ;
  ; formerly NS.INTERNIC.NET
  ;
    .? ?? ?? ?? ?? ?? ?? ?? ?3600000??IN??NS? ? A.ROOT-SERVERS.NET.
    A.ROOT-SERVERS.NET.? ?? ?3600000? ?? ?A? ???198.41.0.4
  ;
  ; formerly NS1.ISI.EDU
  ;
    .? ?? ?? ?? ?? ?? ?? ?? ?3600000? ?? ?NS? ? B.ROOT-SERVERS.NET.
    B.ROOT-SERVERS.NET.? ?? ?3600000? ?? ?A? ???128.9.0.107
  ;
  ; formerly C.PSI.NET
  ;
    .? ?? ?? ?? ?? ?? ?? ?? ?3600000? ?? ?NS? ? C.ROOT-SERVERS.NET.
    C.ROOT-SERVERS.NET.? ?? ?3600000? ?? ?A? ???192.33.4.12
  ;
  ; formerly TERP.UMD.EDU
  ;
    .? ?? ?? ?? ?? ?? ?? ?? ?3600000? ?? ?NS? ? D.ROOT-SERVERS.NET.
    D.ROOT-SERVERS.NET.? ?? ?3600000? ?? ?A? ???128.8.10.90
  ;
  ; formerly NS.NASA.GOV
  ;
    .? ?? ?? ?? ?? ?? ?? ?? ?3600000? ?? ?NS? ? E.ROOT-SERVERS.NET.
    E.ROOT-SERVERS.NET.? ?? ?3600000? ?? ?A? ???192.203.230.10
  ;
  ; formerly NS.ISC.ORG
  ;
    .? ?? ?? ?? ?? ?? ?? ?? ?3600000? ?? ?NS? ? F.ROOT-SERVERS.NET.
    F.ROOT-SERVERS.NET.? ?? ?3600000? ?? ?A? ???192.5.5.241
  ;
  ; formerly NS.NIC.DDN.MIL
  ;
    .? ?? ?? ?? ?? ?? ?? ?? ?3600000? ?? ?NS? ? G.ROOT-SERVERS.NET.
    G.ROOT-SERVERS.NET.? ?? ?3600000? ?? ?A? ???192.112.36.4
  ;
  ; formerly AOS.ARL.ARMY.MIL
  ;
    .? ?? ?? ?? ?? ?? ?? ?? ?3600000? ?? ?NS? ? H.ROOT-SERVERS.NET.
    H.ROOT-SERVERS.NET.? ?? ?3600000? ?? ?A? ???128.63.2.53
  ;
  ; formerly NIC.NORDU.NET
  ;
    .? ?? ?? ?? ?? ?? ?? ?? ?3600000? ?? ?NS? ? I.ROOT-SERVERS.NET.
    I.ROOT-SERVERS.NET.? ?? ?3600000? ?? ?A? ???192.36.148.17
  ;
  ; temporarily housed at NSI (InterNIC)
  ;
    .? ?? ?? ?? ?? ?? ?? ?? ?3600000? ?? ?NS? ? J.ROOT-SERVERS.NET.
    J.ROOT-SERVERS.NET.? ?? ?3600000? ?? ?A? ???198.41.0.10
  ;
  ; housed in LINX, operated by RIPE NCC
  ;
    .? ?? ?? ?? ?? ?? ?? ?? ?3600000? ?? ?NS? ? K.ROOT-SERVERS.NET.
    K.ROOT-SERVERS.NET.? ?? ?3600000? ?? ?A? ???193.0.14.129
  ;
  ; temporarily housed at ISI (IANA)
  ;
    .? ?? ?? ?? ?? ?? ?? ?? ?3600000? ?? ?NS? ? L.ROOT-SERVERS.NET.
    L.ROOT-SERVERS.NET.? ?? ?3600000? ?? ?A? ???198.32.64.12
  ;
  ; housed in Japan, operated by WIDE
  ;
    .? ?? ?? ?? ?? ?? ?? ?? ?3600000? ?? ?NS? ? M.ROOT-SERVERS.NET.
    M.ROOT-SERVERS.NET.? ?? ?3600000? ?? ?A? ???202.12.27.33
  ; End of File

  17、我們還需要配置/etc/resolv.conf、/etc/hosts、/etc/hosts.conf文件以適應(yīng)新的狀況。

  18、一切都結(jié)束后,用/usr/sbin/ndc start命令啟動(dòng)bind,同樣的可用stop、restart、reload等命令參數(shù)操作。

  19、啟動(dòng)后用nslookup命令(有的系統(tǒng)推薦使用dig命令)檢驗(yàn)是否正確。如果出現(xiàn)錯(cuò)誤,該命令將不能啟動(dòng)。一般的錯(cuò)誤都是數(shù)據(jù)庫(kù)文件或配置文件筆誤所至。比如少個(gè)“.”或者文件明不正確等等。

  (2) 安裝sendmail服務(wù)器

  1、從www.sendmail.org下載最新的版本(這個(gè)snedmail倒是有必要升級(jí)為最新的版本,因?yàn)樗纳?jí)主要是安全漏洞問(wèn)題)。這里說(shuō)明的是用的sendmail-8.12.2.tar.gz

  2、cd /usr/local/src/

  3、把文件下載到:/usr/local/src中

  4、tar zxvf sendmail-8.12.2.tar.gz

  5、cd /usr/local/src/sendmail-8.12.2

  6、chmod go-w / /etc /etc/mail /usr /var /var/spool /var/spool/mqueue

  7、chown root / /etc /etc/mail /usr /var /var/spool /var/spool/mqueue

  8、cd /usr/local/src/sendmail-8.12.2/sendmail

  9、sh Build

  10、cd /usr/local/src/sendmail-8.12.2/cf/cf

  11、建立文件sendmail.mc內(nèi)容如下,你可根據(jù)需要修改相應(yīng)部分。


  divert(-1)
  dnl This is the macro config file used to generate the /etc/sendmail.cf
  dnl file. If you modify thei file you will have to regenerate the
  dnl /etc/sendmail.cf by running this macro config through the m4
  dnl preprocessor:
  dnl m4 /etc/sendmail.mc > /etc/sendmail.cf
  dnl You will need to have the Sendmail-cf pacage installed for this to work.
  include(`/usr/local/src/sendmail-8.12.2/cf')
? ? define(`confDEF_USER_ID',`8:12')
? ? OSTYPE(`linux')
? ? undefine(`UUCP_RELAY')
? ? undefine(`BITNET_RELAY')
? ? define(`confTO_CONNECT', `1m')
? ? define(`confTRY_NULL_MX_LIST',true)
? ? define(`confDONT_PROBE_INTERFACES',true)
? ? define(`PROCMAIL_MAILER_PATH',`/usr/bin/procmail')
? ? define(`SMART_HOST',compaq.rd.xxx.com)
    <---這條用于(非HUB)缺省使用HUB發(fā)送郵件
? ? MASQUERADE_AS(`rd.xxx.com')? ?? ???
? ?? ? <-------------------------
? ? FEATURE(`masquerade_entire_domain')? ???
    ? ?<---這三條用于郵件地址偽裝
? ? FEATURE(`masquerade_envelope')? ?? ?? ?? ?
      <-------------------------
? ? FEATURE(`smrsh',`/usr/sbin/smrsh')
? ? FEATURE(`mailertable',`hash -o /etc/mail/mailertable')
? ? FEATURE(`virtusertable',`hash -o /etc/mail/virtusertable')
? ? FEATURE(redirect)
? ? FEATURE(always_add_domain)
? ? FEATURE(use_cw_file)
? ? FEATURE(local_procmail)
? ? FEATURE(`access_db')
? ? FEATURE(`blacklist_recipients')
? ? FEATURE(`accept_unresolvable_domains')
? ? MAILER(smtp)
? ? MAILER(procmail)
? ? dnl We strongly recommend to comment this one out if you want to protect
? ? dnl yourself from spam. However, the laptop and users on computers that do
? ? dnl not hav 24x7 DNS do need this.
? ? dnl FEATURE(`relay_based_on_MX')? ?

  12、sh Build install-cf

  13、groupadd smmsp

  14、useradd smmsp

  15、cd cd /usr/local/src/sendmail-8.12.2/sendmail

  16、sh Build install

  17、cd /usr/local/src/sendmail-8.12.2/makemap

  18、sh Build clean

  19、sh Build all

  20、sh Build install

  21、cd /usr/local/src/sendmail-8.12.2/

  22、在本域DNS主數(shù)據(jù)庫(kù)文件中增加MX紀(jì)錄:


  rd.xxx.com.? ?? ???IN? ?? ?MX? ?? ?0? ?? ? compaq

  注意修改相應(yīng)部分。那個(gè)0是有幾個(gè)郵件集中器的時(shí)候用于標(biāo)記先后順序的。當(dāng)有好幾個(gè)MX的時(shí)候,建議順序?qū)憺?0、20、30…

  23、在/etc/mail目錄下創(chuàng)建access文件,內(nèi)容類似如下:


? ? ? ? 127.0.0.1 RELAY
? ? ? ? 21.9.22 RELAY
? ? ? ? 211.99.221.238 RELAY

  然后:makemap hash access.db < access

  24、創(chuàng)建文件/etc/mail/local-host-names,其內(nèi)容為本機(jī)的擁有的域名信息。


  rd.xxx.com
  compaq.rd.xxx.com

  25、創(chuàng)建文件/etc/mail/aliases,內(nèi)容類似:


  MAILER-DAEMON: postmaster
? ? ? ? postmaster: root
? ? ? ? bin: root
? ? ? ? daemon: root
? ? ? ? nobody: root

  運(yùn)行newaliases創(chuàng)建數(shù)據(jù)庫(kù)。

  創(chuàng)建別名文件的意義之一在于當(dāng)郵件發(fā)往域中其他郵件服務(wù)器的用戶而不是mail HUB用戶的時(shí)候用。

  比如增加一條:


  atan: atan@fbsd

  則導(dǎo)致郵件發(fā)往mail HUB的時(shí)候自動(dòng)轉(zhuǎn)發(fā)到atan@fbsd.rd.xxx.com

  26、啟動(dòng)sendmail: /usr/sbin/sendmail -bd -q30m

  排錯(cuò):如果有問(wèn)題導(dǎo)致啟動(dòng)不了,大部分問(wèn)題和DNS配置有關(guān),可以使用nslookup檢查DNS是否正常。挨個(gè)檢查/etc/mail中的文件內(nèi)容也是排錯(cuò)的好辦法。另外,修改配置,不建議直接編輯sendmail.cf文件,建議使用m4宏編譯工具,因?yàn)橛行в邪踩┒椿蜻^(guò)時(shí)的宏在編譯的時(shí)候會(huì)有提示,這樣以免造成相關(guān)安全問(wèn)題。

(3)安裝DHCP服務(wù)器

  1、源程序下載地址是:ftp://ftp.isc.org/isc/dhcp/dhcp-3.0.tar.gz ,我們的版本是:dhcpd-3.0

  2、復(fù)制到:/usr/local/scr后解壓:tar zxvf dhcp-3.0.tar.gz

  3、cd /usr/local/src/dhcp-3.0.tar.gz

  4、./configure

  5、make(如果不是第一次編譯,先make clean)

  6、make install

  7、cp ./server/dhcpd.conf /etc

  8、編輯這個(gè)文件,看起來(lái)類似下面這樣:(要更改的地方用粗體標(biāo)出)


  # dhcpd.conf
  #
  # Sample configuration file for ISC dhcpd
  #

  # option definitions common to all supported networks...
  option domain-name "rd.xxx.com";
  option domain-name-servers compaq.rd.xxx.com;

  default-lease-time 86400;
  max-lease-time 172800;

  ddns-update-style ad-hoc;

  # If this DHCP server is the official DHCP server for the local
  # network, the authoritative directive should be uncommented.
  #authoritative;

  # Use this to send dhcp log messages to a different log file (you also
  # have to hack syslog.conf to complete the redirection).
  log-facility local7;

  # No service will be given on this subnet, but declaring it helps the
  # DHCP server to understand the network topology.

  # This is a very basic subnet declaration.

  subnet 21.9.22.0 netmask 255.255.255.224 {
    range 21.9.22.2 21.9.22.6;
    option routers 21.9.22.1;
  }

  # This declaration allows BOOTP clients to get dynamic addresses,
  # which we don't really recommend.

  #subnet 10.254.239.32 netmask 255.255.255.224   {
    #??range dynamic-bootp 10.254.239.40 10.254.239.60;
    #??option broadcast-address 10.254.239.31;
    #??option routers rtr-239-32-1.example.org;
  #}

  # A slightly different configuration for an internal subnet.
  #subnet 10.5.5.0 netmask 255.255.255.224 {
  #??range 10.5.5.26 10.5.5.30;
  #??option domain-name-servers ns1.internal.example.org;
  #??option domain-name "internal.example.org";
  #??option routers 10.5.5.1;
  #??option broadcast-address 10.5.5.31;
  #??default-lease-time 600;
  #??max-lease-time 7200;
  #}

  # Hosts which require special configuration options can be listed in
  # host statements.? ?If no address is specified, the address will be
  # allocated dynamically (if possible), but the host-specific information
  # will still come from the host declaration.

  #host passacaglia {
  #??hardware ethernet 0:0:c0:5d:bd:95;
  #??filename "vmunix.passacaglia";
  #??server-name "toccata.fugue.com";
  #}

  # Fixed IP addresses can also be specified for hosts.? ?These addresses
  # should not also be listed as being available for dynamic assignment.
  # Hosts for which fixed IP addresses have been specified can boot using
  # BOOTP or DHCP.? ?Hosts for which no fixed address is specified can only
  # be booted with DHCP, unless there is an address range on the subnet
  # to which a BOOTP client is connected which has the dynamic-bootp flag
  # set.
  #host fantasia {
  #??hardware ethernet 08:00:07:26:c0:a5;
  #??fixed-address fantasia.fugue.com;
  #}

  # You can declare a class of clients and then do address allocation
  # based on that.? ?The example below shows a case where all clients
  # in a certain class get addresses on the 10.17.224/24 subnet, and all
  # other clients get addresses on the 10.0.29/24 subnet.
  
  #class "foo" {
  #??match if substring (option vendor-class-identifier, 0, 4) = "SUNW";
  #}

  #shared-network 224-29 {
  #??subnet 10.17.224.0 netmask 255.255.255.0 {
  #? ? option routers rtr-224.example.org;
  #??}
  #??subnet 10.0.29.0 netmask 255.255.255.0 {
  #? ? option routers rtr-29.example.org;
  #??}
  #??pool {
  #? ? allow members of "foo";
  #? ? range 10.17.224.10 10.17.224.250;
  #??}
  #??pool {
  #? ? deny members of "foo";
  #? ? range 10.0.29.10 10.0.29.230;
  #??}

  上面這個(gè)文件中后面都是注釋,是原來(lái)系統(tǒng)給你的配置做的例子,可以不要。當(dāng)然除非你用到它們,并且清楚它們的含義。

  9、建立空文件:touch /var/state/dhcp/dhcpd.leases空文件

  10、檢查內(nèi)核編譯選項(xiàng):Networking options-----Packet socket: mmapped IO和Socket Filtering選項(xiàng)是否被選中(不知道怎么看?看看前面的文章,用make menuconfig呀),如果沒(méi)有就需要重新編譯內(nèi)核了。

  11、route add -host 255.255.255.255 dev eth0

  12、roote add -host localhost dev eth0

  13、在/etc/rc.d/rc.local最后增加一行route add -host 255.255.255.255 dev eth0

  14、reboot系統(tǒng)

  15、用dhcpd命令啟動(dòng)DHCP,用其他的機(jī)器試試看能不能自動(dòng)配置網(wǎng)絡(luò)了。

(4) 安裝apache+mysql+php+gd+png+zlib+jpeg+freetype+sslmod

  這么一大堆東西為什么要一塊說(shuō)呢?因?yàn)樗麄冎虚g是有緊密聯(lián)系的,尤其是那個(gè)PHP,用到其他所有的模塊。要想PHP功能全,只能一步步來(lái)了。

  1、首先安裝MYSQL:從http://www.mysql.com/downloads/index.html下載自己覺(jué)得合適的版本。這里用3.23.42版本。

  2、進(jìn)入目錄/usr/local/src(這個(gè)以后就不用說(shuō)了吧?)解壓縮:tar zxvf mysql-3.23.42.tar.gz

  3、cd mysql-3.23.42/

  4、configure --prefix=/usr/local/mysql

  5、make

  6、make install

  7、useradd mysql ; groupadd mysql ; su mysql ;(建立命名為mysql的用戶和組,并切換為mysql身份)

  8、scripts/mysql_install_db (建立數(shù)據(jù)庫(kù)結(jié)構(gòu))

  9、cd /usr/local/mysql/bin

  10、./safe_mysqld & (啟動(dòng)了)

  11、./mysqladmin -u root password "new-password"(你的新密碼,記住MYSQL的密碼核系統(tǒng)密碼是獨(dú)立的,缺省是沒(méi)有密碼)

  12、用mysql程序試試看。

  下面的步驟都很程式化,我盡量簡(jiǎn)潔地寫出。

  13、下載相關(guān)的軟件包:地址表格如下


  軟件    ? ? ? ?? ? 版本    ? ? ? ? 地址
jpegsrc.v6b.tar.gz  6b? ?? ???ftp://ftp.uu.net/graphics/jpeg
zlib.tar.gz? ? ? ?? ???1.1.3? ?? ???ftp://ftp.uu.net/graphics/png/src
freetype-2.0.8.tar.gz??2.0.8? ?? ? http://www.freetype.org
libpng-1.0.10.tar.gz? ?1.0.10? ?? ???ftp://ftp.uu.net/graphics/png/src
gd-1.8.4.tar.gz? ? ? ?? ?? ?1.8.4? ?? ?? ?http://www.boutell.com/gd
apache_1.3.23.tar.gz? ?1.3.23? ?? ?? ?http://www.apache.org
php-4.1.1.tar.gz? ? ? ?? ?? ?4.1.1? ?? ?? ?http://www.php.net
number4.tar.gz? ?? ?? ? ? ? 4? ?? ???http://www.php.net/extra
rsaref20.tar.Z? ? ? ?? ?? ? 2.0? ?? ???ftp://ftp.ai.mit.edu/pub/deberg
openssl-engine-0.9.6c.tar.gz??0.9.6c? ?? ?? ?http://www.openssl.org/source
mod_ssl-2.8.6-1.3.23.tar.gz? ?2.8.6? ?? ?http://www.modssl.org

  下齊了就放在/usr/local/src目錄下,除了number4.tar.gz和rsaref20.tar.Z以外,其他一律用tar zxvf XXXX.tar.gz解壓縮。(過(guò)癮吧?)

  特殊的,rsaref20.tar.Z 需要先建立一個(gè)rsaref-2.0目錄,然后把rsaref20.tar.Z復(fù)制到改目錄下用tar zxvf rsaref30.tar.Z釋放壓縮。Number4.tar.gz需要復(fù)制到php-4.1.1目錄內(nèi),然后用tar zxvf number4.tar.gz解壓縮。

  下面的描述我想簡(jiǎn)單一點(diǎn),只寫出進(jìn)入目錄后執(zhí)行的命令。那些目錄都是釋放的時(shí)候自己建立的,如果你這些操作都在/usr/local/src下面執(zhí)行,所有的目錄就都在這里面。最好按照順序執(zhí)行。再羅嗦一句:如果不是第一次編譯,一般情況請(qǐng)執(zhí)行一次make clean后再編譯。

  14、[jpeg-6b]:生成JPEG圖像的函數(shù)庫(kù)。


  ./configure
  make
  make test
  make install

  15、[zlib-1.1.3]:壓縮算法庫(kù),是PNG和JPEG需要的


  make test
  make install

  16、[freetype-2.0.8]:字體庫(kù),在圖像上使用字體的時(shí)候需要用到,


  ./configure --prefix=/usr/local
  make
  make install

  17、[libpng-1.0.10]:生成PNG圖像的函數(shù)庫(kù)


  cp scripts/makefile.linux makefile
  make test
  pngtest pngnow.png
  (如果都通過(guò)測(cè)試了,請(qǐng)繼續(xù)。否則,看看錯(cuò)誤提示,改正錯(cuò)誤)
  make install

  18、[gd-1.8.4]:GD庫(kù),用來(lái)動(dòng)態(tài)生成圖像用,這里主要是配合PHP生成圖像。

  編輯Makefile 文件:

  把下列行取消注釋符號(hào)(#):


  CFLAGS=-O -DHAVE_LIBXPM -DHAVE_LIBPNG -DHAVE_LIBJPEG
? ?   -DHAVE_LIBFREETYPE -DHAVE_LIBTTF
  LIBS=-lgd -lpng -lz -ljpeg -lfreetype -lm -lttf

  注釋下列行(增加#):
  CFLAGS=-O -DHAVE_LIBPNG -DHAVE_LIBJPEG
  LIBS=-lgd -lpng -lz -lm

  修改下列行:
  INCLUDEDIRS=-I. -I/usr/local/include/freetype2 -I/usr/include/X11
    -I/usr/X11R6/include/X11 -I/usr/local/include
     -I/usr/include/freetype

  保存后執(zhí)行:


  make
  make install

  19、[apache_1.3.23]:步驟一 ./configure --prefix=/usr/local/apache

  20、[php-4.1.1]:

  如果不是第一次安裝,請(qǐng)刪除:config.cache文件,然后執(zhí)行先執(zhí)行make clean

  接下來(lái)配置環(huán)境,輸入一個(gè)比較長(zhǎng)的命令:


  ./configure
    --with-apache=/usr/local/src/apache_1.3.23
    --with-config-file-path=/local/apache/conf
    --with-enable-versioning
    --with-mysql=/usr/local/mysql
    --with-ftp
    --with-gd=/usr/local/src/gd-1.8.4
    --with-enabled-bcmath=yes
    --with-disable-debug
    --enable-memory-limit=yes
    --enable-track-vars
    --with-zlib
    --with-jpeg-dir=/usr/local/src/jpeg-6b
    --with-png-dir=/usr/local/src/libpng-1.0.10
    --with-freetype-dir=/usr//local/src/freetype-2.0.8

  當(dāng)然你也可以實(shí)現(xiàn)準(zhǔn)備一個(gè)含有上述命令的sh文件,這樣改起來(lái)方便些。我就是這樣做的。


  make
  make install

  21、[rsaref-2.0]:RSA加密模塊

  前面說(shuō)過(guò),這個(gè)目錄的釋放是特殊的,先見(jiàn)目錄后釋放,希望你是這樣做的。


  cp -rp install/unix local
  cd local
  make
  mv rsaref.a librsaref.a

  22、[openssl-engine-0.9.6c]:openssl引擎


  ./config -prefix=/usr/local/ssl -L`pwd`/../rsaref-2.0/local/ rsaref –fPIC
  make
  make test
  make install

  23、[mod_ssl-2.8.6-1.3.23]


  ./configure --with-apache=../apache_1.3.23

  24、[apache_1.3.23]步驟二


  ./configure --prefix=/usr/local/apache --enable-shared=ssl
     --enable-module=ssl --activate-module=src/modules/php4/libphp4.a
  make
  make certificate TYPE=custom(回答一些問(wèn)題)
  make install

  25、收尾工作:

  編輯/usr/local/apache/conf/httpd.conf文件,增加一行:


  AddType application/x-httpd-php .php

  26、用命令/usr/local/apache/bin/apachectl configtest檢查一下配置文件的正確性。

  27、用/usr/lcoal/apache/bin/apachectl start啟動(dòng)apache服務(wù)器

  28、在/usr/local/apache/htdocs建立一個(gè)test.php文件包含下列內(nèi)容:


  
    phpinfo();
  ?>

  29、在別的機(jī)器上用瀏覽器看一下這個(gè)機(jī)器:http://xxx.xxx.xxx.xxx/test.php會(huì)出現(xiàn)php的配置總匯,看看前面編譯的模塊都在不在。

  30、檢驗(yàn)ssl很麻煩,需要用apachectl startssl啟動(dòng)apache然后還要生成一大堆證書。這里就不討論了。

  31、把/usr/local/apache/bin/apachectl文件復(fù)制到/etc/rc.d/init.d中,然后在/etc/rc.d/rd3.d中建立個(gè)符號(hào)連接指向/etc/rc.d/init.d中的上述文件:


  ln -s ../init.d/apachectl S70apachectl

  這樣系統(tǒng)啟動(dòng)的時(shí)候就可以自動(dòng)啟動(dòng)apache和她的哪一大堆模塊了。

  呼~~~~(喘口氣)到這里,就基本上完成了一個(gè)功能很全的WEB服務(wù)器系統(tǒng)了。

  (5)安裝 ftp 服務(wù)器

  (6)安裝 pop3服務(wù)器

  有的郵件服務(wù)器自己帶pop3功能(比如Qmail、Xmail),如果你用這幾種郵件服務(wù)器軟件,當(dāng)然就不用安裝pop3了。目前,常用的郵件服務(wù)器里面不帶pop3的好象只有sendmail和postfix等少數(shù)幾種。這幾種郵件服務(wù)器軟件使用的都是系統(tǒng)用戶,而我們安裝的pop3也只是對(duì)系統(tǒng)用戶的郵件進(jìn)行彈出操作的。這里我們使用的版本和下載地址是:


  qpopper4.0.3.tar.gz   
  http://www.eudora.com/qpopper_general/

  同樣的,把文件下載到/usr/local/src中,按照下列步驟安裝:


  tar zxvf qpopper4.0.3.tar.gz
  cd qpopper4.0.3
  ./configure
  make
  make install

  完成后,qpopper安裝在/usr/local/sbin中(如果你愿意把它放在其他地方,可以在前面用./configure –prefix=/your_path指定),文件名叫作popper。通常情況下,popper是作為一個(gè)inetd(超級(jí)網(wǎng)絡(luò)服務(wù)進(jìn)程)的子進(jìn)程加載的。這樣需要編輯文件/etc/inetd.conf并做下面改動(dòng): ...


  # POP3 mail server

  #pop-3? ?stream??tcp? ???nowait??root? ? /usr/sbin/tcpd ipop3d
  pop-3 stream tcp nowait root /usr/local/sbin/popper qpopper –s
  ...

  增加黑體的這一行,注釋掉原來(lái)的(上面這一行),注意,如果你的安裝路經(jīng)不同,記著改過(guò)來(lái)呀。然后,用下面的命令得到inetd的進(jìn)程號(hào):


  ps –ax | grep inetd

  得到結(jié)果類似:


  248 ?? ?? ???S? ?? ?0:00 inetd

  什么?哪個(gè)是進(jìn)程號(hào)?就是最前面那個(gè)數(shù)字。然后用下面的命令重新啟動(dòng)inetd:


  kill –HUP 248

  用下面的命令看看pop3是不是啟動(dòng)了。


  netstat -ln|grep 110

  如果結(jié)果是這樣,就恭喜了。


  tcp? ?? ?0? ?? ?0 0.0.0.0:110? ?? ? 0.0.0.0:*? ?? ?? ?? ?? ?LISTEN

  這里還要補(bǔ)充一點(diǎn),少數(shù)情況下,pop3進(jìn)程需要獨(dú)立的監(jiān)聽(tīng)端口,也就是不作為inetd的子進(jìn)程裝載,上面過(guò)程需要做如下改動(dòng):

  ./configure的時(shí)候加上--enable-standalone參數(shù)。

  編輯/etc/inetd.conf不增加黑體一行,但需要注釋掉原來(lái)的pop-3一行(如果有的話)。

  啟動(dòng)的時(shí)候,直接運(yùn)行/usr/local/sbin/popper xxx.xxx.xxx.xxx:110即可。后面的參數(shù)是本地需要幾監(jiān)聽(tīng)的IP地址和端口。注意,沒(méi)有特殊需要,端口必須是110。最后要說(shuō)的是:其實(shí)最簡(jiǎn)單的辦法就是用你使用的Linux發(fā)行包帶的pop3軟件,安裝的時(shí)候直接選上即可。

(7)安裝imap服務(wù)器

  幾乎所有的發(fā)行包都帶有imap服務(wù)器軟件(一般是華盛頓大學(xué)版本),最好的辦法是用你的發(fā)行包安裝IMAP服務(wù)器。事實(shí)上,我個(gè)人覺(jué)得 IMAP服務(wù)器很少被使用。下載最常規(guī)的IMAP服務(wù)器源碼地址是:ftp: //ftp.cac.washington.edu/imap/imap.tar.Z


  tar zxvf imap.tar.Z
  cd imap-2001a
  make slx

  (如果不行依次試驗(yàn)一下其他你覺(jué)得可能的系統(tǒng)類型,用vi看一下Makefile中列的名稱)

  然后配置/etc/inetd.conf,讓inetd允許imap服務(wù)。[本節(jié)內(nèi)容沒(méi)有試驗(yàn)成功,編譯總是過(guò)不去]

  (8)安裝squid服務(wù)器

  SQUID是一個(gè)優(yōu)秀的代理服務(wù)器軟件,它可以很靈活的被配置為各種應(yīng)用形式,其中包括正向代理,反向加速模式和透明代理等。但是SQUID目前只能代理HTTP協(xié)議,代理FTP協(xié)議需要配置瀏覽器仿真主動(dòng)FTP協(xié)議。下面的步驟是安裝SQUID的過(guò)程。

  1、下載反向代理服務(wù)器軟件采用squid,下載地址:http://www.squid-cache.org/

  下載后存放在/usr/local/src目錄里,文件名是squid-2.4.STABLE2-src.tar.gz

  2、tar zxvf squid-2.4.STABLE2-src.tar.gz 解壓縮

  3、cd /usr/local/src/squid-2.4.STABLE2 進(jìn)入目錄

  4、./configure --prefix=/usr/local/squid --enable-heap-replacement --disable-internal-dns建立環(huán)境,把squid安裝/usr/local/squid中。第二個(gè)參數(shù)是指定使用更先進(jìn)的緩沖算法。第三個(gè)參數(shù)是取消內(nèi)部DNS解析(如果使用在遠(yuǎn)程高速緩存模式,比如GSLB,需要增加選項(xiàng):--disable-internal-dns,目的是關(guān)閉內(nèi)部DNS.否則內(nèi)部DNS不理睬你在etc/hosts中的設(shè)定,直接尋找域名服務(wù)器,這樣就會(huì)造成轉(zhuǎn)發(fā)循環(huán)。就是cache發(fā)送給物理服務(wù)器的更新請(qǐng)求(因?yàn)橛糜蛎?#xff09;也會(huì)被用戶的GSLN設(shè)備解析回來(lái)而形成循環(huán)。)

  5、make 開(kāi)始編譯

  6、make install 安裝到剛才--prefix=指定的路徑當(dāng)中

  7、安裝完成后,會(huì)在您指定的安裝路徑里產(chǎn)生一個(gè)squid目錄,squid目錄下有四個(gè)目錄:bin/ etc/ libexec/ logs/。其中etc里面是配置文件,bin里面是執(zhí)行文件,logs里面是日志文件。

  8、安裝結(jié)束后就是調(diào)試服務(wù)器,使其按照您的要求工作。Squid的配置文件只有一個(gè),在etc目錄里,名字是squid.conf,所有的配置選項(xiàng)都在這個(gè)文件里面。而且每個(gè)配置項(xiàng)目都有注釋說(shuō)明。首先,在squid文件里面找到下列配置項(xiàng):

  cache_mem ---這里可以添上您準(zhǔn)備給squid作為高速緩存使用的內(nèi)存大小。注意,如果您的機(jī)器有N兆內(nèi)存,那么,推薦您在這里添的數(shù)字是N/3。

  cache_dir /usr/local/squid/cache 100 16 256 這里的第一個(gè)數(shù)字100是您準(zhǔn)備給squid作為cache使用的硬盤空間大小,單位是兆。如果您想劃100M空間當(dāng)作cache,那么這里就寫100。

  cache_mgr webmaster@test.com.cn這里填寫cache管理員的Email地址,系統(tǒng)出錯(cuò)會(huì)自動(dòng)提醒cache管理員。

  cache_replacement_policy和memory_replacement_policy的參數(shù)由于使用了--enable-heap-replacement編譯參數(shù),就不能使用缺省的lru算法了,你可以在下列三種里面選一個(gè):

  heap GDSF : Greedy-Dual Size Frequency

  heap LFUDA: Least Frequently Used with Dynamic Aging

  heap LRU : LRU policy implemented using a heap

  例如:


  cache_replacement_policy heap LRU
  memory_replacement_policy heap LRU

  下面設(shè)定ACL訪問(wèn)控制列表:為了簡(jiǎn)單起見(jiàn),我們?cè)谶@里開(kāi)放所有的權(quán)限。ACL分為兩個(gè)部分:ACL定義部分,和http_access部分。在access_http部分用到前面的定義。前面定義了:


  acl all src 0.0.0.0/0.0.0.0

  我們注釋掉所有的http_access行加一句:

  http_access allow all ---注意:all是前面acl定義的。

  這樣就開(kāi)放了所有的權(quán)限。以后有需要的,再繼續(xù)往上加各種限制即可。

  9、以root身份創(chuàng)建組nogroup :


  %su root (如果當(dāng)前不是root)
  #groupadd nogroup
  #useradd nobody (如果沒(méi)有這個(gè)用戶)

  10、進(jìn)行目錄/usr/local ,以root身份執(zhí)行下面的命令,改變整個(gè)Squid目錄的所有者為nobody.nogroup


  #cd /usr/local
  #chown nobody.nogroup -R squid

  11、su 作為nobody,進(jìn)行/usr/local/squid/bin目錄,執(zhí)行#squid -z 創(chuàng)建cache交換目錄


  #su nobody
  $ cd /usr/local/squid/bin
  $./squid -z

  12、成功后,測(cè)試一下:/usr/local/squid/bin/squid -NCd1 該命令正式啟動(dòng)Squid。如果一切正常,你會(huì)看到一行輸出 :Ready to serve requests.

  13、用ctrl-c退出前臺(tái)測(cè)試。

  14、把squid作為守護(hù)進(jìn)程啟動(dòng)就直接運(yùn)行:/usr/local/squid/bin/squid

  15、檢查狀態(tài)用squid –k check

  16、停止squid用squid -k shutdown

  如果是配置基本的正向代理,上面的已經(jīng)可以使用了。下面的步驟用于配置支持多域名的反向代理服務(wù)器。還好,SQUID的所有配置都在/usr/local/squid/etc下面,和反向代理有關(guān)的幾項(xiàng)介紹如下:

  17、http_port 80 “http_port”參數(shù)指定Squid監(jiān)聽(tīng)瀏覽器客戶請(qǐng)求的端口號(hào)。

  18、icp_port 0 “icp_port”參數(shù)指定Squid從鄰居(neighbour)服務(wù)器緩沖內(nèi)發(fā)送和接收ICP請(qǐng)求的端口號(hào)。這里設(shè)置為0是因?yàn)檫@里配置Squid為內(nèi)部Web服務(wù)器的加速器,所以不需要使用鄰居服務(wù)器的緩沖。

  19、emulate_httpd_log on 打開(kāi)“emulate_httpd_log”選項(xiàng),將使Squid仿照Web服務(wù)器的格式創(chuàng)建訪問(wèn)記錄。如果希望使用Web訪問(wèn)記錄分析程序,就需要設(shè)置這個(gè)參數(shù)。

  20、redirect_rewrites_host_header off 缺省地,Squid將改寫任何重定向請(qǐng)求的主機(jī)頭部。若系統(tǒng)運(yùn)行Squid為加速器模式,則這時(shí)不需要重定向特性。該參數(shù)在負(fù)載過(guò)重的情況下要旁路重定向器時(shí)才打開(kāi)

  21、httpd_accel_host vartual 此處設(shè)置反向代理的主機(jī)名,如果對(duì)后面多個(gè)域名進(jìn)行緩沖,請(qǐng)使用虛擬主機(jī)模式(如此)。

  22、httpd_accel_port 80 此處設(shè)置反向代理的WEB服務(wù)端口號(hào)。

  23、#httpd_accel_with_proxy off 把這行注釋掉,此處設(shè)置開(kāi)反向代理的同時(shí),是否開(kāi)普通代理緩存服務(wù)。如果這行不注釋掉,就沒(méi)有高速緩存功能。

  24、定義訪問(wèn)控制列表:


  acl port80 port 80
  acl accel_host1 dstdomain .test.com
  acl accel_host2 dstdomain .test.net
  … …
  http_access allow accel_host1 port80
  http_access allow accel_host2 port80
  http_access deny all;

  25、完成后,用squid –k reconfigure重新裝載配置文件。

  (9)安裝SSH

  ---

  (10)配置Linux為路由器

  ---

  (11)配置Linux網(wǎng)關(guān)和安裝ipchains/iptables防火墻

  在Linux上面的防火墻,最最常用的是ipchains,而且通常情況下是作為網(wǎng)關(guān)的附加部分安裝的。Ipchains的規(guī)則是很復(fù)雜的,靈活性也很強(qiáng),可以配制成各種五花八門的樣子。這些都需要和你自己的實(shí)際情況相結(jié)合。這里,我們只介紹一種基于網(wǎng)關(guān)的簡(jiǎn)單配置。

  安裝IPCHAINS一般都不用你操心,因?yàn)閹缀跛械腖inux發(fā)行包都把該軟件作為必須安裝的卻省配置。另一個(gè)原因是ipchains是跟內(nèi)核(kernel)有很大的關(guān)系,因此最好在安裝系統(tǒng)的時(shí)候選上相關(guān)選項(xiàng)(如果有)。在標(biāo)題里面我們還提到了iptables,這個(gè)工具在表面上等同于 ipchains,只不過(guò)是用于2.4內(nèi)核的(2.4內(nèi)核在這方面的代碼幾乎是重新寫過(guò)的,功能有了長(zhǎng)足的提高)。關(guān)于iptables工具的配置我們?cè)诤竺娼榻B。你只需要記住2.2核心下使用ipchains,2.4核心下使用iptables即可。

  首先,你的服務(wù)器需要兩塊網(wǎng)卡(或更多),這種機(jī)器叫做“多宿主主機(jī)”,是專門的用于做網(wǎng)關(guān)或路由器的。這里插一句:一般情況下,作為普通服務(wù)器的主機(jī)即使負(fù)載再重就需要一塊網(wǎng)卡就夠了,只有做網(wǎng)關(guān)或路由器的時(shí)候才需要多宿主主機(jī)。這并不象一般人認(rèn)為得那樣增加一塊網(wǎng)卡可以增加一份帶寬,事實(shí)上,一塊網(wǎng)卡就可以提供足夠的帶寬。并且,還有人錯(cuò)誤的把兩塊網(wǎng)卡接在同一個(gè)交換機(jī)上分配兩個(gè)地址,這更是錯(cuò)誤的,因?yàn)檫@樣產(chǎn)生了額外的循環(huán)路由,會(huì)產(chǎn)生大量的內(nèi)部警告錯(cuò)誤,某些系統(tǒng)就會(huì)報(bào)警。

  1、制作一個(gè)雙界面(雙宿主)的主機(jī)。

  通常,現(xiàn)在的發(fā)行包的安裝程序都可以識(shí)別兩塊網(wǎng)卡,這樣就省事了。但是也有不少發(fā)行包只識(shí)別第一塊網(wǎng)卡(也許是出于前面說(shuō)的原因),或者你要在一臺(tái)在用的機(jī)器上加一塊網(wǎng)卡(因?yàn)槟悴辉敢庵匮b系統(tǒng)),那么就按照下面的辦法處理。

  1.1、我們就說(shuō)PCI網(wǎng)卡。安裝前首先看看網(wǎng)卡芯片,記住芯片的型號(hào)(希望你自己攢過(guò)機(jī)器)。

  1.2、安裝MAN手冊(cè)(用發(fā)行包)

  1.3、在/usr/doc/HOWTO/english/txt/Ethernet-HOWTO文件(如果是壓縮的就釋放)中搜索你的網(wǎng)卡型號(hào),找到對(duì)應(yīng)的驅(qū)動(dòng)模塊名稱。

  1.4、如果模塊沒(méi)有,還需要重新編譯核心。在menuconfig網(wǎng)絡(luò)設(shè)備一欄選中你的型號(hào)然后標(biāo)記為*或M,編譯完核心后別忘了編譯模塊:make modules;make modules_install。(不會(huì)的話再仔細(xì)溫習(xí)一下前面編譯內(nèi)核的部分)

  1.5、用depmod –a命令建立/etc/modules.conf(如果已經(jīng)有就不用了),也有的發(fā)行包叫做conf.modules

  1.6、編輯該文件加上一行:alias eth1 XXXX,其中XXXX是你剛才查到的模塊名稱。一般該模塊文件位于:/lib/modules/內(nèi)核版本號(hào)/net…中的XXXX.o文件。這個(gè)文件是你編譯內(nèi)核模塊的時(shí)候產(chǎn)生的,你在內(nèi)核配置的時(shí)候,凡是標(biāo)記為M的都會(huì)被編譯成.o文件放在這里。同樣的,你選擇的網(wǎng)卡驅(qū)動(dòng)也是會(huì)編譯成模塊在這里的。

  1.7、運(yùn)行modprobe eth1使模塊有效。

  1.8、修改/etc/sysconfig/network文件中需要修改的部分。

  1.9、建立或修改/etc/sysconfig/network-script/ifcfg-eth1文件(照抄那個(gè)eth0的即可),設(shè)定地址是你的真實(shí)情況,比如設(shè)為eth1要接的網(wǎng)段。這兩個(gè)文件(eth0/eth1是啟動(dòng)的時(shí)候的腳本參數(shù)文件)

  1.10、重新啟動(dòng)一下網(wǎng)絡(luò):/etc/rc.d/init.d/network restart

  1.11、用ifconfig看看是否eth0/eth1都啟動(dòng)了。

  1.12、大功告成

  2、調(diào)整和編譯核心:如果作為網(wǎng)關(guān),有些核心選項(xiàng)需要配置。注意:這里的內(nèi)核編譯選項(xiàng)僅僅適合于2.2.X版本,2.4版本完全不同。

  2.1、在/usr/src/linux中運(yùn)行make menuconfig配置核心下列選項(xiàng):


  Networking options中
? ?

  • Network firewalls
      
  • IP: advanced router
      
  • IP: firewalling
      
  • IP: firewall packet netlink device
      
  • IP: transparent proxy support
      
  • IP: masquerading
      
  • IP: ICMP masquerading
      
  • IP: masquerading special modules support
       IP: ipautofw masq support (EXPERIMENTAL)
       IP: ipportfw masq support (EXPERIMENTAL)
       IP: ip fwmark masq-forwarding support (EXPERIMENTAL)
      
  • IP: masquerading virtual server support (EXPERIMENTAL)
      (12) IP masquerading VS table size (the Nth power of 2)? ?

      具體選項(xiàng)不同版本的內(nèi)核不盡相同,你看著差不多就可以了。編譯成模塊或編進(jìn)核心
  • 可以自由選擇。

      2.2、按照前面說(shuō)的編譯內(nèi)核,重新啟動(dòng)后就具有網(wǎng)關(guān)功能了。啟動(dòng)后驗(yàn)證一下文件:/proc/sys/net/ipv4/ip_forward內(nèi)容是否為1。(別告訴我不知道怎么看8-))

      3、設(shè)置ipchains

      本來(lái)這項(xiàng)工作是非常復(fù)雜的,但是我們這里講的簡(jiǎn)單,讓網(wǎng)關(guān)通了就行。

      3.1、先看一下目前我們目前的假想環(huán)境:你的機(jī)器有兩塊網(wǎng)卡,一塊連接在內(nèi)網(wǎng)交換機(jī)配內(nèi)部網(wǎng)絡(luò)地址,另一塊在外網(wǎng)交換機(jī)配公網(wǎng)地址。在這個(gè)機(jī)器ping 內(nèi)網(wǎng)和外網(wǎng)的機(jī)器應(yīng)該都能通。并且在內(nèi)網(wǎng)的機(jī)器ping 該機(jī)器的外網(wǎng)地址也通,在外網(wǎng)的機(jī)器ping該機(jī)器內(nèi)網(wǎng)的地址也同樣通。這說(shuō)明轉(zhuǎn)發(fā)功能是有效的。

      3.2、再試驗(yàn)一下:在內(nèi)部網(wǎng)絡(luò)把網(wǎng)關(guān)設(shè)為你的機(jī)器的內(nèi)網(wǎng)地址,然后ping 外網(wǎng)的任一臺(tái)機(jī)器(不是這臺(tái)機(jī)器的外網(wǎng)地址),結(jié)果是不通。原因是ICMP包發(fā)出去后外網(wǎng)的機(jī)器不知道怎么回答,那里沒(méi)有合適的路由,因?yàn)檫@個(gè)包的回應(yīng)地址是內(nèi)網(wǎng)。

      3.3、現(xiàn)在設(shè)置ipchains:(ipchains軟件適用2.2.X的內(nèi)核,在2.4.X的內(nèi)核中不適用。2.4.X的內(nèi)核推薦使用iptables,關(guān)于該軟件的用法在下面介紹)


      ipchains –A forward –s 192.168.1.0/24 –j MASQ

      黑體部分是內(nèi)網(wǎng)地址。這句話的意思是,把所有內(nèi)網(wǎng)發(fā)送的包都偽裝成外部網(wǎng)的地址(那個(gè)機(jī)器的外網(wǎng)地址),這樣,外部其他機(jī)器回應(yīng)的時(shí)候就會(huì)發(fā)送到這臺(tái)機(jī)器,經(jīng)過(guò)轉(zhuǎn)發(fā)就回來(lái)內(nèi)網(wǎng)了。好了,一個(gè)簡(jiǎn)單的網(wǎng)關(guān)做好了。如果你需要實(shí)現(xiàn)防火墻(包過(guò)濾功能),則需要配置更加復(fù)雜的過(guò)濾規(guī)則,這些規(guī)則應(yīng)該同時(shí)作用于input/output/forward鏈。

      3.4、自動(dòng)啟動(dòng):設(shè)定了復(fù)雜的鏈,需要保存。在/etc/rc.d中建立一個(gè)文件:rc.ipfwadm把你的鏈腳本加進(jìn)去就可以了。最后給這個(gè)文件+x屬性(chmod +x rc.ipfwadm)。

      4.在2.4.X內(nèi)核中使用iptables建立Linux防火墻(網(wǎng)關(guān))。

      4.1 說(shuō)明和下載

      前面已經(jīng)提到過(guò)2.4 內(nèi)核中要使用iptables來(lái)做類似于ipchains在2.2內(nèi)核中實(shí)現(xiàn)的事情。事實(shí)上,在2.4內(nèi)核中的iptables包含了兩個(gè)完全不同的部分:包過(guò)濾和地址轉(zhuǎn)換。這兩個(gè)功能在邏輯上是分開(kāi)的,考慮到操作習(xí)慣上的問(wèn)題才集成在一個(gè)配置程序(iptables)上。如果你安裝了帶有2.4內(nèi)核的發(fā)行包,那么一般都帶有iptables,并且在內(nèi)核配置上也配置好了。如果要編譯新的內(nèi)核或者原來(lái)的內(nèi)核沒(méi)有支持iptables,需要選上相關(guān)的選項(xiàng)。使用make menuconfig 配置內(nèi)核的時(shí)候操作:進(jìn)入:Networking Options至少選擇上:


      
  • Network packet filtering (replaces ipchains)
      
  • ? ?Network packet filtering debugging (NEW)
      進(jìn)入:IP: Netfilter Configuration??--->
      
  • Connection tracking (required for masq/NAT) (NEW)
    ? ?? ? FTP protocol support (NEW)
    ? ?? ? IRC protocol support (NEW)? ???
      等等……
      把下面的選項(xiàng)全部標(biāo)記<*>

      逐級(jí)返回上面菜單后保存配置,然后按照編譯內(nèi)核的那一套程序進(jìn)行即可(參見(jiàn)前面的內(nèi)容)。這里需要說(shuō)明的是,內(nèi)核支持了iptables功能,還需要有外部程序才行。如果你是直接安裝的帶有2.4內(nèi)核的發(fā)行包,應(yīng)該已經(jīng)帶有iptables實(shí)用程序了。但是如果你是從2.2核心的發(fā)行包直接升級(jí)到2.4內(nèi)核,盡管按照上面的做法配置的核心,但是還不能使用iptables。還必須下載和編譯iptables外部程序才能使用iptables功能。下載的地址是:http://www.netfilter.org ,下載的文件是iptables-1.2.6a.tar.bz2或更新的版本。

      4.2 安裝:

      這個(gè).bz2文件比較奇怪吧?把文件復(fù)制到/usr/local/src中,然后用下列命令釋放編譯和安裝: bzip2 -dc iptables-1.1.2.tar.bz2 |tar vxf - (最后那個(gè)‘- ’別忘了)

      你的系統(tǒng)可能沒(méi)有bzip2工具,如果沒(méi)有,你就去下一個(gè):

      進(jìn)入新生成的目錄 :cd iptables-1.2.6a 編譯和安裝:make ; make install

      4.3 配置

      如果你需要配置一個(gè)簡(jiǎn)單的網(wǎng)關(guān),你僅僅需要配置一個(gè)轉(zhuǎn)發(fā)加地址轉(zhuǎn)換功能即可,我提供的參考腳本如下:


      #begin
      echo 1 > /proc/sys/net/ipv4/ip_forward
      modprobe iptable_nat
      modprobe ip_conntrack
      modprobe ip_conntrack_ftp
      modprobe ip_nat_ftp
      iptables -F INPUT
      iptables -F FORWARD
      iptables –F OUTPUT
      iptables -F POSTROUTING -t nat
      iptables -t nat -F
      iptables -P FORWARD DROP
      iptables -A FORWARD -s 192.168.1.0/24 -j ACCEPT
      iptables -A FORWARD -i eth1 -m state --state ESTABLISHED,RELATED -j ACCEPT
      iptables -t nat -A POSTROUTING -o eth1 -s 192.168.1.0/24
        -j SNAT --to 21.9.22.2
      #end

      其中3行modprobe是當(dāng)你在內(nèi)核中把iptables相關(guān)功能編譯成模塊(選成)的時(shí)候才用到的(也可能不止3行)。其中插入模塊(modprobe)的幾行比較重要,有時(shí)候當(dāng)你作完NAT后,發(fā)現(xiàn)FTP不好用了,就要手工插入ip_nat_ftp模塊(語(yǔ)法是:modprobe ip_nat_ftp)。黑體的地址部分可能是需要根據(jù)你網(wǎng)絡(luò)的實(shí)際情況來(lái)決定的。最后一句話的意思是把凡是源地址是192.168.1.x的包做地址轉(zhuǎn)換,轉(zhuǎn)換為網(wǎng)關(guān)外側(cè)地址21.9.22.2。好了,你已經(jīng)建立起一個(gè)基本的網(wǎng)關(guān)了。其實(shí)iptables的功能及其強(qiáng)大,配置也非常靈活。其中的防火墻功能通過(guò)-t filter參數(shù)實(shí)現(xiàn),地址轉(zhuǎn)換功能通過(guò)-t nat實(shí)現(xiàn)(就像上面一樣)。防火墻功能(packet filter)主要是3個(gè)鏈:INPUT,FORWARD,OUTPUT,地址轉(zhuǎn)換功(nat)主要是3個(gè)鏈:PREROUTING, POSTROUTING,OUTPUT。觀察當(dāng)前的狀態(tài)可以使用下面的命令:iptables –L –t filter 或 iptables –L –t nat。

      好了,要配置出更靈活的、更強(qiáng)大的防火墻功能,全靠你自己了。我推薦你兩個(gè)手冊(cè):《Linux 2.4 Packet Filter HOWTO》和《Linux 2.4 NAT HOWTO》。這兩個(gè)文檔是iptables的原作者寫的,相當(dāng)經(jīng)典。英文不好?沒(méi)關(guān)系,這兩個(gè)文檔都有中文版本。推薦你到:永遠(yuǎn)的UNIX(http: //www.fanqiang.com)下載。

      (12)配置samba服務(wù)器
  • (13)構(gòu)建基于Linux的VPN網(wǎng)絡(luò)

      構(gòu)建VPN幾乎是Linux的最高級(jí)應(yīng)用之一了,學(xué)會(huì)了這項(xiàng)技術(shù),是足以使你自豪的資本。VPN的主要用途就是建立一個(gè)加密的通信機(jī)制,然后通過(guò)把所有的你的子網(wǎng)的信息按照特定的方式加密傳輸,構(gòu)成一個(gè)邏輯上的虛擬的網(wǎng)絡(luò)。簡(jiǎn)單的說(shuō),就是一個(gè)Linux系統(tǒng)的IP層加密解決方案。這里面需要用到不少組件,下面一一介紹。

      1、準(zhǔn)備工作和安裝

      1.1 從http://www.kernel.org下載2.4.X的內(nèi)核,除了2.4.15版本(該版本有一個(gè)致命錯(cuò)誤)。然后把該內(nèi)核放置到: /usr/src中。(這里我們使用Linux-2.4.18.tar.gz),然后釋放:tar zxvf linux-2.4.18.tar.gz

      1.2 刪除原來(lái)的連接rm linux

      1.3 ln –s linux-2.4.18.tar.gz linux

      1.4 檢查當(dāng)前的網(wǎng)卡和SCSI的型號(hào)(參見(jiàn)內(nèi)核升級(jí)一章)

      1.5 cd linux (進(jìn)入linux-2.4.18目錄)

      1.6 make menugonfig

      1.7 make dep

      1.8 make bzImage

      1.9 編譯工作做到這里就打住!

      1.10 從http://www.swox.com/gmp 下載gmp庫(kù)的最新版本到/usr/local/src。

      1.11 tar zxvf gmp-4.0.1.tar.gz

      1.12 cd gmp-4.0.1

      1.13 ./configure

      1.14 make

      1.15 make install

      1.16 從http://www.freeswan.org下載freeswan-1.97.tar.gz(我們這里使用的版本)到/usr/local/src

      1.17 tar zxvf freeswan-1.97.tar.gz

      1.18 從http://www.strongsec.com/freeswan/ 下載x509patch-0.9.11-freeswan-1.97.tar.gz ,這個(gè)是補(bǔ)丁文件。釋放,進(jìn)入x509補(bǔ)丁目錄,復(fù)制freeswan.diff到外面的freeswan源目錄,然后回到freeswan源目錄中運(yùn)行:patch –p1 < freswan.diff

      1.19 從http://www.openssl.org下載openssl-0.9.6b版本到/usr/local/src,釋放,進(jìn)入目錄

      1.20 ./config (如果原來(lái)系統(tǒng)中有openssl需要先uninstall再安裝,不過(guò)一般情況下你可能uninstall不下來(lái)8-)。如果無(wú)法uninstall,找到他們的路徑,在這里通過(guò)—prefix=參數(shù)指定路徑覆蓋舊版本的文件。這里嚴(yán)重建議:如果你沒(méi)有把握確定路徑,最好這樣做:到你用的發(fā)行包的開(kāi)發(fā)商的FTP站點(diǎn)(如果你用turbolinux就去ftp.turbolinux.com用redhat就去ftp.redhat.com),用 anonymous用戶和隨便一個(gè)電子郵件作為密碼登陸,找到你用的發(fā)行包版本的生機(jī)目錄,然后下載相應(yīng)的RPM包,注意:這里的包至少應(yīng)該是 0.9.6b1以上的i386版本。下載完畢后用rpm –Uvh更新。這樣做完了很干凈。

      1.21 make (如果你用rpm包升級(jí)就不用這個(gè)步驟了)

      1.22 make test (如果你用rpm包升級(jí)就不用這個(gè)步驟了)

      1.23 make install (如果你用rpm包升級(jí)就不用這個(gè)步驟了)安裝完了以后執(zhí)行openssl命令,輸入version看看是不是你剛剛安裝的版本。如果不是,可能沒(méi)有覆蓋原來(lái)安裝的舊版本。從1.20重新來(lái)過(guò)

      1.24 然后回到freeswan的源目錄,運(yùn)行:make menugo,在networking options中選擇關(guān)于iptables和ipsec相關(guān)的所有選項(xiàng)。其中ipsec是freeswan加上的,最好把前面括號(hào)中M(模塊方式)換成* (編譯進(jìn)內(nèi)核)。下列內(nèi)核選項(xiàng)應(yīng)該選上:

      進(jìn)入:Networking Options至少選擇上:


      
  • Network packet filtering (replaces ipchains)
      
  • ? ?Network packet filtering debugging (NEW)
      進(jìn)入:IP: Netfilter Configuration??--->
      <*> Connection tracking (required for masq/NAT) (NEW)
    ? ?? ?FTP protocol support (NEW)
    ? ?? ?IRC protocol support (NEW)

      注意:如果你需要使用DHCP功能,需要增加Pachet Socket mmapped IO和Socket Filtering兩個(gè)選項(xiàng),參見(jiàn)DHCP一章。

      等等……

      把下面的選項(xiàng)全部標(biāo)記<*>

      返回上一層菜單后,把列表選項(xiàng)最下面的凡是IPSEC相關(guān)的選項(xiàng)全部選為<*>。另外的,如果你打算使用撥號(hào)連接請(qǐng)?jiān)诰W(wǎng)絡(luò)設(shè)備支持菜單選擇ppp支持(注意,你用的ppp程序一定要2.4版本以上的)

      1.25 然后檢查網(wǎng)卡和硬盤選項(xiàng)是否正確,如果沒(méi)有問(wèn)題就逐層退出,然后保存配置。

      1.26 退出后將自動(dòng)編譯內(nèi)核,等待……

      1.27 編譯完成后,來(lái)到/usr/src/linux目錄,運(yùn)行:make modules;make modules_install

      1.28 cp System..map /boot/System.map-2.4.18-vpn

      1.29 cd arch/i386/boot

      1.30 cp bzImage /boot/vmlinuz-2.4.18-vpn

      1.31 cd /boot

      1.32 rm System.map

      1.33 ln –s System.map-2.4.18-vpn System.map

      1.34 vi /etc/lilo.conf

      增加一段:


      boot=/dev/sda
      map=/boot/map
      install=/boot/boot.b
      prompt
      timeout=50
      lba32
      default=linux-vpn

      image=/boot/vmlinuz
    ? ?? ???label=linux
    ? ?? ???initrd=/boot/initrd
    ? ?? ???read-only
    ? ?? ???root=/dev/sda5
      image=/boot/vmlinuz-2.4.18-vpn
    ? ?? ???label=linux-vpn
    ? ?? ???initrd=/boot/initrd
    ? ?? ???read-only
    ? ?? ???root=/dev/sda5

      1.35 運(yùn)行l(wèi)ilo更新數(shù)據(jù)

      1.36 reboot

      1.37 啟動(dòng)后,運(yùn)行:ipsec setup restart 應(yīng)該不報(bào)任何錯(cuò)誤而正常出現(xiàn)freeswan的版本。

      注意:還有一些必要的內(nèi)核參數(shù)配置,這些配置可以在rc.local中實(shí)現(xiàn)。他們是:


      echo 0 > /proc/sys/net/ipv4/conf/eth0/rp_filter
      echo 1 > /proc/sys/net/ipv4/ip_forward

      如果你把下面兩項(xiàng)編譯成模塊(前面擴(kuò)號(hào)是M而不是*):


      ? ?FTP protocol support (NEW)? ???
    ? ?? ? IRC protocol support (NEW)

      你需要在rc.local中加上:


      modprobe ip_nat_ftp

      安裝完了,接下來(lái)我們將說(shuō)明幾種VPN的玩法。

      2、配置Frees/wan用于支持雙網(wǎng)關(guān)通信。也就是兩個(gè)異地的子網(wǎng)通過(guò)一對(duì)ipsec的VPN網(wǎng)關(guān)進(jìn)行交互訪問(wèn)。第一種玩法是網(wǎng)絡(luò)對(duì)網(wǎng)絡(luò)的VPN。一般的,某企業(yè)在甲乙兩地(距離相當(dāng)遠(yuǎn))各有一個(gè)辦公室,每個(gè)辦公室各有一套LAN,他們分別通過(guò)專線連接到 internet網(wǎng)絡(luò)上。甲LAN上是企業(yè)的管理中心,運(yùn)行著企業(yè)的管理系統(tǒng)。而乙LAN上的用戶也需要使用該管理系統(tǒng),盡管乙LAN可以通過(guò) internet(公網(wǎng))連接過(guò)去,但是企業(yè)的老板說(shuō)不行!我們的數(shù)據(jù)不能暴露在公網(wǎng)上,必須加密!好了,我們的VPN網(wǎng)絡(luò)就可以應(yīng)用于該企業(yè)的這種需求。首先在甲乙兩個(gè)LAN的出口各放置一臺(tái)我們的Linux服務(wù)器,他們都安裝好了ipsec(前面說(shuō)的安裝步驟一個(gè)都不少),兩個(gè)LAN的數(shù)據(jù)分別通過(guò)各自的這臺(tái)機(jī)器(ipsec gateway)進(jìn)入公網(wǎng),凡是經(jīng)過(guò)該網(wǎng)關(guān)的數(shù)據(jù)全部都是加密的。在效果上,兩個(gè)LAN的用戶可以互相ping到對(duì)方的機(jī)器,盡管他們可能一個(gè)是 192.168.1.0/24網(wǎng)段,另一個(gè)是192.168.10.0/24網(wǎng)段的。他們好像在同一個(gè)局域網(wǎng)中工作,沒(méi)有界限。公共網(wǎng)絡(luò)的加密部分對(duì)他們來(lái)說(shuō)也是透明的。而兩個(gè)LAN在公共網(wǎng)絡(luò)上交換的數(shù)據(jù)是密文的。這就是虛擬專用網(wǎng)VPN。

      但愿你已經(jīng)按照前面的步驟順利的安裝好了兩臺(tái)機(jī)器,下面我告訴你怎樣配置成網(wǎng)對(duì)網(wǎng)的環(huán)境。

      2.1 我們先配置甲網(wǎng)的ipsec網(wǎng)關(guān)(該網(wǎng)關(guān)有兩個(gè)網(wǎng)卡,我們配置他們的地址分別為eth1:192.168.1.231和eth0:21.9.22.22)。安裝完成后,我們首先要做的事情是生成CA證書。(用到剛才安裝的openssl)

      2.2 找到openssl.cnf文件,一般在/etc/ssl/中,也可能在/var/ssl中或/usr/ssl中(實(shí)在不行你就find / -name “openssl.cnf”找找嘛!),要是有好幾個(gè),你要搞清楚哪個(gè)是你安裝的版本。改動(dòng)其中的default_bits選項(xiàng)的值從1024到 2048,然后改動(dòng)default_days的值到3650。讓期限為10年!保存退出。

      2.3 在/var/中建立一個(gè)目錄:/var/sslca,改變?cè)撃夸浀臋?quán)限為700(chmod 700 /var/sslca)

      2.4 在你安裝的openssl目錄中找到CA.sh腳本。注意,應(yīng)該是你當(dāng)前運(yùn)行的openssl版本的CA.sh

      2.5 cd /var/sslca 進(jìn)入到你剛才建立的目錄

      2.6 比如你剛才找到的CA.sh在/usr/lib/ssl/misc/,那么就輸入/usr/lib/ssl/misc/CA.sh –newca,接下來(lái)你會(huì)被問(wèn)到一系列問(wèn)題。問(wèn)題和回答類似于下面的樣子。如果你確認(rèn)哪些你有把握更改就改,比如公司名稱、郵件、密碼等。不能確定的就按照下面的樣子抄上即可。


      ~/sslca#/usr/lib/ssl/misc/CA.sh -newca
      CA certificate filename (or enter to create)
    (enter)
      Making CA certificate ...
      Using configuration from /usr/lib/ssl/openssl.cnf
      Generating a 2048 bit RSA private key
      ........................................+++
      ........................................+++
      writing new private key to './demoCA/private/./cakey.pem'
      Enter PEM pass phraseenter password)
      Verifying password - Enter PEM pass phraseenter same password again)
      -----
      You are about to be asked to enter   
      information that will be incorporated
      into your certificate request.
      What you are about to enter is what is called a Distinguished Name or a DN.
      There are quite a few fields but you can leave some blank
      For some fields there will be a default value,
    If you enter '.', the field will be left blank.
      -----
      Country Name (2 letter code) [AU]:US(enter)
      State or Province Name (full name) [Some-State]:State(enter)
      Locality Name (eg, city) []:City(enter)
      Organization Name (eg, company) [Internet Widgits Pty Ltd]:21vianet(enter)
      Organizational Unit Name (eg, section) []enter)
      Common Name (eg, YOUR name) []:CA(enter)
      Email Address []:ca@xxx.com(enter)
      ~/sslca#

      2.7 下一步是給網(wǎng)關(guān)生成證書:

      命令和要回答的問(wèn)題如下:


      ~/sslca# /usr/lib/ssl/misc/CA.sh -newreq

      Using configuration from /usr/lib/ssl/openssl.cnf
      Generating a 2048 bit RSA private key
      ...................................+++
      ...............................+++
      writing new private key to 'newreq.pem'
      Enter PEM pass phrase:(enter password)
      Verifying password - Enter PEM pass phrase:(repeat password)
      -----
      You are about to be asked to enter information that will be incorporated
      into your certificate request.
      What you are about to enter is what is called a Distinguished Name or a DN.
      There are quite a few fields but you can leave some blank
      For some fields there will be a default value,
      If you enter '.', the field will be left blank.
      -----
      Country Name (2 letter code) [AU]:US(enter)
      State or Province Name (full name) [Some-State]:State(enter)
      Locality Name (eg, city) []:City(enter)
      Organization Name (eg, company) [Internet Widgits Pty Ltd]:ExampleCo(enter)
      Organizational Unit Name (eg, section) []:(enter)
      Common Name (eg, YOUR name) []:vpnserver.rd.xxx.com(enter)
      Email Address []:user@xxx.com(enter)

      Please enter the following 'extra' attributes
      to be sent with your certificate request
      A challenge password []:(enter)
      An optional company name []:(enter)
      Request (and private key) is in newreq.pem
      natecars@buzzword:~/sslca$ /usr/lib/ssl/misc/CA.sh -sign
      Using configuration from /usr/lib/ssl/openssl.cnf
      Enter PEM pass phrase:(password you entered for the ca certificate)
      Check that the request matches the signature
    Signature ok
      The Subjects Distinguished Name is as follows
      countryName? ?? ?? ???RINTABLE:'US'
      stateOrProvinceName? ?RINTABLE:'State'
      localityName? ?? ?? ? RINTABLE:'City'
      organizationName? ?? ?:PRINTABLE:'21vianet'
      commonName? ?? ?? ?? ?:PRINTABLE:'vpnserver.rd.xxx.com'
      emailAddress? ?? ?? ? :IA5STRING:'rd@xxx.com'
      Certificate is to be certified until Feb 13 16:28:40 2012 GMT (3650 days)
      Sign the certificate? [y/n]:y(enter)

      1 out of 1 certificate requests certified, commit? [y/n]y(enter)
      Write out database with 1 new entries
    Data Base Updated
      (certificate snipped)
      Signed certificate is in newcert.pem

      在以上步驟中一定要記住你輸入的密碼。如果哪一不錯(cuò)了,想重新來(lái)過(guò)的話,記住刪除/var/sslca目錄下面的所有子目錄即可。

      2.8 把文件名字改為你需要的


      ~/sslca# mv newcert.pem vpnserver.rd.xxx.com.pem
      ~/sslca# mv newreq.pem vpnserver.rd.xxx.com.key

      2.9 編輯.key文件,刪除'-----BEGIN CERTIFICATE REQUEST-----'后面所有的東西,之后,這個(gè)文件應(yīng)該從'-----BEGIN RSA PRIVATE KEY-----'至'-----END RSA PRIVATE KEY-----'結(jié)束。

      2.10 如果正常的安裝了x.509補(bǔ)丁,你應(yīng)該可以看到/etc/ipsec.d及其下面的目錄。如果沒(méi)有,你就自己建立。然后按照下面的位置復(fù)制合適的文件:(此時(shí)你仍然在/var/sslca目錄中)


      # cp vpnserver.rd.xxx.com.key /etc/ipsec.d/private
      # cp vpnserver.rd.xxx.com.pem /etc/ipsec.d
      # openssl x509 -in demoCA/cacert.pem -outform der -out rootca.der
      # cp rootca.der /etc/ipsec.d/cacerts/RootCA.der
      # openssl x509 -in host.example.com.pem -outform der -out /etc/x509cert.der
      # openssl ca -gencrl -out crl.pem
      # cp crl.pem /etc/ipsec.d/crls

      2.11在/etc/ipsec.secrets中加入一行:: RSA vpnserver.rd.xxx.com.key "password",然后刪除其他所有行。其中的password是你前面生成密要的時(shí)候回答問(wèn)題輸入的密碼。

      2.12編輯ipsec.conf文件類似下面的樣子:


      # basic configuration
      config setup
    ? ? ? ? interfaces=%defaultroute
    ? ? ? ? klipsdebug=none
    ? ? ? ? plutodebug=none
    ? ? ? ? plutoload=%search
    ? ? ? ? plutostart=%search
    ? ? ? ? uniqueids=yes

      conn %default
    ? ? ? ? keyingtries=1
    ? ? ? ? compress=yes
    ? ? ? ? disablearrivalcheck=no
    ? ? ? ? authby=rsasig
    ? ? ? ? leftrsasigkey=%cert
    ? ? ? ? rightrsasigkey=%cert
    ? ? ? ? left=%defaultroute
    ? ? ? ? leftcert=vpnserver.rd.xxx.com.pem
    ? ? ? ? auto=add
    ? ? ? ? pfs=yes

      conn roadwarrior
    ? ? ? ? right=%any

      conn roadwarrior-net
    ? ? ? ? leftsubnet=192.168.1.0/255.255.255.0
    ? ? ? ? right=%any

      conn net-net
    ? ? ? ? leftsubnet=192.168.1.0/255.255.255.0
    ? ? ? ? right=%any
    ? ? ? ? rightsubnet=192.168.10.0/255.255.255.0

      conn world-net
    ? ? ? ? leftsubnet=*
    ? ? ? ? right=%any
    ? ? ? ? rightsubnet=192.168.10.0/255.255.255.0

      黑體字的部分是你需要根據(jù)你實(shí)際的環(huán)境更改的。我們用的兩端的子網(wǎng)是192.168.1.0/24和192.168.10.0/24。文件中 vpnserver.rd.xxx.com.pem是CA證書。這個(gè)配置是通用的,也就是說(shuō)可以適用LAN-LAN方式的倆接和遠(yuǎn)端客戶端兩種方式。

      2.13 下面配置分支機(jī)構(gòu)的網(wǎng)關(guān)。這個(gè)機(jī)器也要事先安裝完全freeswan等軟件。

      重新執(zhí)行上面的2.7-2.9步驟生成分支機(jī)構(gòu)的證書,注意:在回答問(wèn)題的過(guò)程中,關(guān)于主機(jī)名稱的部分的輸入改變?yōu)槟惴种C(jī)構(gòu)的網(wǎng)關(guān)機(jī)器名稱,比如:vpncliet.rd.xxx.com。

      2.14 復(fù)制下列生成的文件到分支機(jī)構(gòu)網(wǎng)關(guān)上的相應(yīng)位置(比如通過(guò)軟盤復(fù)制):


      cp vpnserver.rd.xxx.com.pem /etc/ipsec.d
      cp vpnclient.rd.xxx.com.key /etc/ipsec.d/private
      cp vpnclient.rd.xxx.com.pem /etc/ipsec.d
      執(zhí)行命令:openssl x509 –in vpnclient.rd.xxx.com.pem –
        outform der –out /etc/x509cert.de
      cp rootca.der /etc/ipsec.d/cacerts/RootCA.der
      cp crl.pem /etc/ipsec.d/crls

      2.15 配置分支機(jī)構(gòu)的/etc/ipsec.secrets 寫上一行:


      RSA vpnclient.rd.xxx.com.key "password"。

      其他行刪除。Password就是前面回答問(wèn)題的時(shí)候輸入的密碼。

      2.16 配置/etc/ipsec.conf


      # basic configuration
      config setup
    ? ? ? ? interfaces=%defaultroute
    ? ? ? ? klipsdebug=none
    ? ? ? ? plutodebug=none
    ? ? ? ? plutoload=%search
    ? ? ? ? plutostart=%search
    ? ? ? ? uniqueids=yes

      conn %default
    ? ? ? ? keyingtries=0
    ? ? ? ? compress=yes
    ? ? ? ? disablearrivalcheck=no
    ? ? ? ? authby=rsasig
    ? ? ? ? rightrsasigkey=%cert
    ? ? ? ? leftrsasigkey=%cert
    ? ? ? ? right=%defaultroute
    ? ? ? ? rightcert=vpnclient.rd.xxx.com.pem
    ? ? ? ? auto=add
    ? ? ? ? pfs=yes

      conn roadwarrior
    ? ? ? ? left=21.9.22.22
    ? ? ? ? leftcert=vpnserver.rd.xxx.com.pem

      conn roadwarrior-net
    ? ? ? ? left=21.9.22.22
    ? ? ? ? leftcert=vpnserver.rd.xxx.com.pem
    ? ? ? ? leftsubnet=192.168.1.0/255.255.255.0

      conn net-net
    ? ? ? ? left=21.9.22.22
    ? ? ? ? leftcert=vpnserver.rd.xxx.com.pem
    ? ? ? ? leftsubnet=192.168.1.0/255.255.255.0
    ? ? ? ? rightsubnet=192.168.10.0/255.255.255.0

      其中黑體的部分是你可以根據(jù)實(shí)際情況修改的。

      2.17 首先啟動(dòng)server端的ipsec:ipsec setup restart,然后同樣啟動(dòng)客戶端的ipsec

      2.18 建立通道:ipsec auto –up net-net然后在Server端可以用命令ipsec whack status應(yīng)該可以看到新建立的幾個(gè)通道。此時(shí),你在兩個(gè)子網(wǎng)中應(yīng)該可以互相ping 通。

      3、配置Frees.wan用于支持遠(yuǎn)程客戶端訪問(wèn)。也就是允許一個(gè)Windows客戶端,來(lái)通過(guò)VPN和公司內(nèi)部的網(wǎng)絡(luò)進(jìn)行通訊。

      第2種VPN玩法其實(shí)就是把分支機(jī)構(gòu)的LAN換成一個(gè)單獨(dú)的,地址不固定的機(jī)器。這樣的應(yīng)用適合總經(jīng)理出差的時(shí)候從外地ISP撥號(hào)上網(wǎng)連接到本部網(wǎng)絡(luò)的情況。期間,非但有認(rèn)證,而且通過(guò)ISP和公網(wǎng)的數(shù)據(jù)全部是加密的。這種方式在服務(wù)器端的配置和上面完全一樣(記得嗎?我們?cè)谛忻娼o出的配置已經(jīng)是兼顧了兩種用法)。這里需要做的是把總經(jīng)理的筆記本配成VPN客戶端。他的筆記本應(yīng)該是windows2000的并且升級(jí)到sp2。

      3.1 首先重復(fù)2.7-2.9步驟生成證書,其中有關(guān)主機(jī)名的部分可以輸入你總經(jīng)理的機(jī)器名。類似于:win.rd.xxx.com。當(dāng)然,總經(jīng)理的機(jī)器要是同名的。

      3.2 在服務(wù)器端生成windows可以認(rèn)的p12格式的密鑰。


      openssl pkcs12 -export
    ? ?? ???-in win.rd.xxx.com.pem
        -inkey win.rd.xxx.com.key
        -certfile demoCA/cacert.pem
        -out win.rd.xxx.com.p12

      3.3 用命令察看環(huán)境:最好把結(jié)果輸出到文件記住,以后用得到。


      openssl x509 -in demoCA/cacert.pem -noout -subject

      3.4 把上面生成的p12文件傳送到總經(jīng)理的機(jī)器上,放在一個(gè)正規(guī)的地方(這個(gè)文件很重要)。

      3.5 在總經(jīng)理的機(jī)器上從http://vpn.ebootis.de站點(diǎn)下載:ipsec.exe

      3.6 在總經(jīng)理的機(jī)器上從: http://agent.microsoft.com/windo ... sting/ipsecpolo.asp站點(diǎn)下載windwos2000的ipsec資源工具。

      3.7 安裝上述兩個(gè)軟件,并且把他們放在同一個(gè)目錄中。

      3.8 建立一個(gè)ipsec的MMC:(希望你知道MMC是什么)

      依次進(jìn)入Start/Run/MMC,


      File (or Console) - Add/Remove Snap-in
      單擊 'Add'
      選 'Certificates', 然后選 'Add'
      選 'Computer Account', 然后點(diǎn) 'Next'.
      選 'Local computer', 然后點(diǎn) 'Finish'.
      選 'IP Security Policy Management', 然后點(diǎn) 'Add'.
      選 'Local Computer', 然后點(diǎn) 'Finish'
      選 'Close' 然后點(diǎn) 'OK'

      3.9 增加一個(gè)證書

      展開(kāi)左側(cè)窗口中 'Certificates (Local Computer)'

      右鍵 'Personal', 選 'All Tasks' 然后點(diǎn) 'Import'

      點(diǎn) Next

      輸入哪個(gè).p12 文件的路徑 (就是剛才你從服務(wù)器網(wǎng)關(guān)復(fù)制過(guò)來(lái)的,瀏覽選擇也可), 然后點(diǎn)'Next' 輸入export password(密碼), 然后點(diǎn)Next 選'Automatically select the certificate store based on the type of certificate', 然后點(diǎn)Next 點(diǎn)Finish, 如果有任何提示窗口彈出都選yes 退出MMC, 保存當(dāng)前配置到管理工具中,這樣就不用每次都重新來(lái)過(guò)了。以上所做就增加了一個(gè)證書到總經(jīng)理的機(jī)器上。

      3.10設(shè)置ipsec工具:

      編輯總經(jīng)理機(jī)器上的ipsec.conf文件,把rightca的=后面寫成剛才openssl x509 -in demoCA/cacert.pem -noout –subject命令生成的結(jié)果。類似下面這樣:


      conn roadwarrior
    ? ? ? ? left=%any
    ? ? ? ? right=(ip_of_remote_system)
    ? ? ? ? rightca="C=US,S=State,L=City,O=21vianet,
          CN=CA,Email=ca@xxx.com"
    ? ? ? ? network=auto
    ? ? ? ? auto=start
    ? ? ? ? pfs=yes

      conn roadwarrior-net
    ? ? ? ? left=%any
    ? ? ? ? right=(ip_of_remote_system)
    ? ? ? ? rightsubnet=192.168.1.0/24
    ? ? ? ? rightca="C=US,S=State,L=City,O=21vianet,
          CN=CA,Email=ca@xxx.com"
    ? ? ? ? network=auto
    ? ? ? ? auto=start
    ? ? ? ? pfs=yes

      黑體部分要注意配置正確。

      3.12運(yùn)行ipsec.exe有下面輸出:


      C:ipsec>ipsec
      IPSec Version 2.1.4 (c) 2001,2002 Marcus Mueller
      Getting running Config ...
      Microsoft's Windows XP identified
      Host name is: (local_hostname)
      No RAS connections found.
      LAN IP address: (local_ip_address)
      Setting up IPSec ...

    ? ?? ???Deactivating old policy...
    ? ?? ???Removing old policy...

      Connection roadwarrior:
    ? ?? ???MyTunnel? ???: (local_ip_address)
    ? ?? ???MyNet? ?: (local_ip_address)/255.255.255.255
    ? ?? ???PartnerTunnel: (ip_of_remote_system)
    ? ?? ???PartnerNet? ?: (ip_of_remote_system)/255.255.255.255
    ? ?? ???CA (ID)? ?? ?: C=US,S=State,L=City,O=ExampleCo,...
    ? ?? ???PFS? ?? ?? ? : y
    ? ?? ???Auto? ?? ?? ?: start
    ? ?? ???Auth.Mode? ? : MD5
    ? ?? ???Rekeying? ???: 3600S/50000K
    ? ?? ???Activating policy...

      Connection roadwarrior-net:
    ? ?? ???MyTunnel? ???: (local_ip_address)
    ? ?? ???MyNet? ?? ???: (local_ip_address)/255.255.255.255
    ? ?? ???PartnerTunnel: (ip_of_remote_system)
    ? ?? ???PartnerNet? ?: (remote_subnet)/(remote_netmask)
    ? ?? ???CA (ID)? ?? ?: C=US,S=State,L=City,O=ExampleCo,...
    ? ?? ???PFS? ?? ?? ? : y
    ? ?? ???Auto? ?? ?? ?: start
    ? ?? ???Auth.Mode? ? : MD5
    ? ?? ???Rekeying? ???: 3600S/50000K
    ? ?? ???Activating policy...

      C:ipsec>

      這時(shí)候你從客戶端ping服務(wù)器后面的內(nèi)網(wǎng)得到幾個(gè)'Negotiating IP Security'之后就可以ping通了。這樣總經(jīng)理帶著這臺(tái)筆記本到有互聯(lián)網(wǎng)絡(luò)的地方就可以象在辦公室一樣連接到公司里了。

      值的注意的是,出于安全性的問(wèn)題,我們建議你關(guān)閉VPN網(wǎng)關(guān)上面的所有其他服務(wù),并仔細(xì)配置防火墻。通常的,如果你希望把所有的流量都發(fā)送給主站網(wǎng)關(guān),在從站就不需要增加iptables策略。否則,需要增加這樣一條策略:


      iptables –t nat –A POSTROUTING –o eth0 –j MASQUERADE

      在主站由于路由的原因,需要增加下面的策略:


      iptables –t nat –A POSTROUTING –o ipsec0 –s ! 192.168.10.0/255.255.255.0 –
        j SNAT –to 192,168.1.231
      iptables –t nat –A POSTROUTING –o eth1 –s ! 192.168.10.0/255.255.255.0 –
        j SNAT –to 192,168.1.231

      每行中前面的黑體是子網(wǎng)網(wǎng)段,后面的是本網(wǎng)關(guān)的內(nèi)側(cè)出口。

      注:原版資料在http://vpn.ebootis.de/ 詳細(xì)資料在:http://www.natecarlson.com/inclu ... amp;page=ipsec-x509

      (14)安裝另一種郵件系統(tǒng)postfix

      任何一種知名的事物似乎一定有至少一個(gè)跟風(fēng)之作(微軟的Windows系列似乎例外,跟風(fēng)者無(wú)一例外的夭折了),并且這些后來(lái)者往往有他們更出色的方面才能立足。在UNIX世界的郵件服務(wù)器領(lǐng)域,沒(méi)有哪個(gè)產(chǎn)品能夠有sendmail程序這么大的名氣,盡管它有一個(gè)非常晦澀的配置文件。同樣的,有不少人為了改進(jìn)Sendmail的缺點(diǎn)做了很多其他的郵件服務(wù)器產(chǎn)品,并且的它們都有各自鮮明的特色,并且吸引了不少用戶。其中佼佼者當(dāng)屬Q(mào)mail和 Postfix郵件系統(tǒng)了。這里我們之所以選擇Postfix介紹,主要基于下面兩個(gè)原因:其一、Postfix是一個(gè)和Sendmail一樣的為高負(fù)載郵件服務(wù)器設(shè)計(jì)的MTA(郵件傳輸代理),而Qmail處理能力要差一些(它比較適合中小型的應(yīng)用場(chǎng)合)。在某些情況下Postfix甚至比 Sendmail速度快3倍。其二、Postfix是按照兼容Sendmail的設(shè)計(jì)路子來(lái)做的,相當(dāng)?shù)呐渲梦募伎梢灾苯邮褂谩_@樣原有的 Sendmail用戶可很容易的升級(jí)的Postfix。這是一個(gè)很“優(yōu)惠”的升級(jí)條件,吸引了很多的原來(lái)的Sendmail用戶。

      安裝和配置Postfix郵件系統(tǒng)的最基本步驟如下:

      1、從http://www.postfix.org下載Postfix的最新版本。我們這里使用的版本是postfix1.1.5,文件名字叫作postfix-1.1.5.tar.gz,把這個(gè)文件下載到/usr/local/src里面

      2、cd /usr/local/src

      3、tar zxvf postfix-1.1.5.tar.gz釋放壓縮文件

      4、cd postfix-1.1.5

      5、vi INSTALL仔細(xì)閱讀該安裝文件和注意事項(xiàng)。

      6、make clean

      7、make

      8、useradd postfix (或者是adduser postfix)增加一個(gè)新的用戶。然后用:vi /etc/passwd 編輯用戶文件的postfix一行,讓該行看起來(lái)類似:postfix:*:2126:2128:postfix:/no/where: /no/shell 其中號(hào)碼部分不要改動(dòng)。這主要是為了安全性考慮。

      9、groupadd postdrop 建立一個(gè)組,但是這個(gè)組不能包括任何一個(gè)用戶。/etc文件中的相關(guān)行類似于:postdrop:*:54321:

      10、檢查/etc/mail/aliases里面有沒(méi)有postfix: root一行,沒(méi)有就加上。

      11、# mv /usr/sbin/sendmail /usr/sbin/sendmail.OFF

      12、# mv /usr/bin/newaliases /usr/bin/newaliases.OFF

      13、# mv /usr/bin/mailq /usr/bin/mailq.OFF

      14、# chmod 755 /usr/sbin/sendmail.OFF /usr/bin/newaliases.OFF /usr/bin/mailq.OFF

      15、make install (新安裝)

      16、make upgrade (升級(jí))

      在執(zhí)行上述兩步(選擇其中一個(gè))的時(shí)候,腳本會(huì)提問(wèn)許多路徑什么的,建議不要做改動(dòng)一路回車下來(lái),除非你確定你知道改動(dòng)默認(rèn)值的必要性。

      17、啟動(dòng)是postfix start

      注意:以上步驟10-14是從sendmail升級(jí)的時(shí)候用的。

      很可能的,這樣安裝完了系統(tǒng)還不能收發(fā)郵件。首先,你應(yīng)該安裝一個(gè)pop3郵件接收協(xié)議服務(wù)(參見(jiàn)pop3安裝)。另外的,需要按照下列步驟檢查一下相關(guān)的配置文件。

      1、/etc/mail/access是允許訪問(wèn)的控制文件,類似下面內(nèi)容,注意:地址就別照抄了。


      127.0.0.1 RELAY
      21.9.22 RELAY
      211.151.194.14 RELAY

      事實(shí)上這個(gè)文件可以定義得相當(dāng)復(fù)雜。模板和說(shuō)明可以參照:/etc/postfix/access

      2、編輯完成/etc/access文件,還要把它編譯成數(shù)據(jù)庫(kù)格式:makemap hash access.db < access

      3、/etc/mail/aliases是別名文件,類似下面的內(nèi)容:


      MAILER-DAEMON: postmaster
      postmaster: root
      bin: root
      daemon: root
      nobody: root
      postfix: root

      這個(gè)文件的模板和說(shuō)明可以參見(jiàn)/etc/postfix/aliases。編輯完成后,用newaliases aliases轉(zhuǎn)換成數(shù)據(jù)庫(kù)格式。

      4、/etc/mail/local-host-names寫了本地主機(jī)的名字,內(nèi)容類似于:


      rd.xxx.com
      tls65.rd.xxx.com

      5、主配置文件:/etc/postfix/main.cf ,看一下內(nèi)容,比sendmial.cf強(qiáng)多了吧?每一項(xiàng)都有詳細(xì)的說(shuō)明和示例。最主要的(僅能使運(yùn)行的)配置項(xiàng)目在載面介紹一下。


      5.1 mydomain

      指明你的域名,在這里我們指定:


      mydomain = test.com
      5.2 myorigin

      myorigin參數(shù)指明發(fā)件人所在的域名。如果你的用戶的郵件地址為user@domain.com,則 該參數(shù)指定@后面的域名。在這里我們指定:


      myorigin = $mydomain
      5.3 mydestination

      mydestination參數(shù)指定postfix接收郵件時(shí)收件人的域名,換句話說(shuō),也就是你的postfix 系統(tǒng)要接收什么樣的郵件。通常與myorigin一樣:


      mydestination = $mydomain
      5.4 mynetworks_style

      設(shè)置網(wǎng)絡(luò)類型,我們指定:


      mynetworks_style = subnet
      5.5mynetworks

      定義可以使用的此smtp服務(wù)器發(fā)信的客戶ip地址,因?yàn)楣镜膇p范圍已知,所以我們指定:


      mynetworks = 192.168.1.0/24

      6、設(shè)定DNS服務(wù)器的MX記錄。例如,在域test.com中,安裝postfix的服務(wù)器名字叫mail.test.com,則在本域的DNS中設(shè)定MX記錄為mail.test.com

      7、更改設(shè)定后不必重新啟動(dòng)postfix,只需要用postfix reload命令重新加載配置即可。

      8、post還支持虛擬域名,配置方法如下:

      8.1 首先把otherdomain.com(要用的虛擬域名)的MX記錄指向mail.test.com(本域的郵件服務(wù)器),這個(gè)配置在負(fù)責(zé)解析otherdomain.com的DNS做。

      8.2 為了讓用戶可以使用username@otherdomain.com收發(fā)郵件,我們必須配置虛擬域,在main.cf文件中,我們添加以下內(nèi)容:


      virtual_maps = hash:/etc/postfix/virtual

      這里假定用戶tom、test、white需要使用這個(gè)虛擬域名,當(dāng)然首先要在系統(tǒng)中添加這幾個(gè)用戶(用useradd或adduser填加系統(tǒng)用戶),然后建立/etc/postfix/virtual文件并添加以下內(nèi)容:


      othername.com anything
      tom@othername.com tom
      test@othername.com test
      white@othername.com white

      之后,用postmap命令生成虛擬域數(shù)據(jù)庫(kù):


      postmap /etc/postfix/virtual

      明白上面配置文件的例子,你就可以非常靈活的多域名郵件系統(tǒng)了。

    五、日常維護(hù)

總結(jié)

以上是生活随笔為你收集整理的Linux简明系统维护手册的全部?jī)?nèi)容,希望文章能夠幫你解決所遇到的問(wèn)題。

如果覺(jué)得生活随笔網(wǎng)站內(nèi)容還不錯(cuò),歡迎將生活随笔推薦給好友。

性啪啪chinese东北女人 | 性啪啪chinese东北女人 | 久久午夜夜伦鲁鲁片无码免费 | 国产在线aaa片一区二区99 | 天堂а√在线中文在线 | 伦伦影院午夜理论片 | 国产三级精品三级男人的天堂 | 日韩精品无码一区二区中文字幕 | 性啪啪chinese东北女人 | 最新国产乱人伦偷精品免费网站 | 曰韩无码二三区中文字幕 | 久久午夜夜伦鲁鲁片无码免费 | 国产成人久久精品流白浆 | 国产免费久久久久久无码 | 国产成人精品必看 | 亚洲欧美综合区丁香五月小说 | 国产精品自产拍在线观看 | 色情久久久av熟女人妻网站 | 双乳奶水饱满少妇呻吟 | 欧美色就是色 | 男女作爱免费网站 | 色婷婷综合激情综在线播放 | 亚洲成在人网站无码天堂 | 久久精品中文字幕大胸 | 最新国产麻豆aⅴ精品无码 | 亚洲无人区一区二区三区 | 福利一区二区三区视频在线观看 | 色综合视频一区二区三区 | 中文字幕无码日韩欧毛 | 国产色视频一区二区三区 | 九九久久精品国产免费看小说 | 中文字幕日韩精品一区二区三区 | 日本熟妇浓毛 | 色五月丁香五月综合五月 | 久久久精品人妻久久影视 | 亚洲一区av无码专区在线观看 | 丰满少妇熟乱xxxxx视频 | 成熟女人特级毛片www免费 | 无码吃奶揉捏奶头高潮视频 | 欧洲熟妇色 欧美 | 99re在线播放 | 久久综合九色综合欧美狠狠 | 少妇无码吹潮 | 国产av一区二区精品久久凹凸 | 久久 国产 尿 小便 嘘嘘 | 99久久人妻精品免费一区 | 97久久精品无码一区二区 | 国产精品亚洲综合色区韩国 | 亚拍精品一区二区三区探花 | 国产无套粉嫩白浆在线 | 99精品久久毛片a片 | 午夜精品久久久内射近拍高清 | 亚洲精品中文字幕久久久久 | 国产精品毛片一区二区 | 国产熟妇高潮叫床视频播放 | 亚洲国产成人a精品不卡在线 | 国产精品久久久久久久影院 | 国产精品99爱免费视频 | 极品尤物被啪到呻吟喷水 | 精品国产一区二区三区四区 | 色欲人妻aaaaaaa无码 | 桃花色综合影院 | 特级做a爰片毛片免费69 | 欧美 日韩 人妻 高清 中文 | 久久精品无码一区二区三区 | 狂野欧美激情性xxxx | 国产人妻人伦精品1国产丝袜 | 少妇久久久久久人妻无码 | 人人爽人人爽人人片av亚洲 | 国产精品亚洲综合色区韩国 | 日韩少妇白浆无码系列 | 久久久久久国产精品无码下载 | 少妇被粗大的猛进出69影院 | 国产精品美女久久久 | a片在线免费观看 | 色欲av亚洲一区无码少妇 | 亚洲色偷偷偷综合网 | 奇米影视7777久久精品 | 亲嘴扒胸摸屁股激烈网站 | 亚洲 欧美 激情 小说 另类 | 亚洲成a人片在线观看日本 | 成人无码影片精品久久久 | 无码国模国产在线观看 | 亚洲中文字幕无码一久久区 | 国产亚洲视频中文字幕97精品 | 精品国产福利一区二区 | 欧洲极品少妇 | 久久久久国色av免费观看性色 | 国产无套粉嫩白浆在线 | 亚洲日韩精品欧美一区二区 | 无套内谢老熟女 | 无码播放一区二区三区 | 男人的天堂2018无码 | 黑人粗大猛烈进出高潮视频 | 国产色视频一区二区三区 | 2019午夜福利不卡片在线 | 成熟人妻av无码专区 | 丰满少妇高潮惨叫视频 | 99久久精品日本一区二区免费 | 天天拍夜夜添久久精品大 | 久久99精品久久久久久 | 男女性色大片免费网站 | 亚洲日本在线电影 | 成人精品视频一区二区 | 狂野欧美性猛xxxx乱大交 | 国产成人精品三级麻豆 | 亚洲精品国偷拍自产在线观看蜜桃 | 中文字幕人妻丝袜二区 | 成人性做爰aaa片免费看不忠 | 少妇人妻av毛片在线看 | 欧美成人高清在线播放 | 亚洲午夜福利在线观看 | 久久国产精品偷任你爽任你 | 97资源共享在线视频 | 色诱久久久久综合网ywww | 最新国产麻豆aⅴ精品无码 | 精品人人妻人人澡人人爽人人 | 欧美野外疯狂做受xxxx高潮 | 国产精品福利视频导航 | 自拍偷自拍亚洲精品被多人伦好爽 | 婷婷五月综合激情中文字幕 | 无码帝国www无码专区色综合 | 人妻人人添人妻人人爱 | 亚洲精品一区二区三区婷婷月 | √天堂资源地址中文在线 | 人妻夜夜爽天天爽三区 | 伊人久久大香线蕉亚洲 | 久久99精品国产.久久久久 | 欧美精品一区二区精品久久 | 成人欧美一区二区三区黑人免费 | 国产成人无码a区在线观看视频app | 色窝窝无码一区二区三区色欲 | ass日本丰满熟妇pics | 日韩精品a片一区二区三区妖精 | 无码毛片视频一区二区本码 | 成人亚洲精品久久久久软件 | 日本在线高清不卡免费播放 | 国内精品九九久久久精品 | 中文字幕无码日韩欧毛 | 亚洲精品一区二区三区在线 | 日本一区二区三区免费高清 | 日韩欧美中文字幕公布 | 国内综合精品午夜久久资源 | 国产日产欧产精品精品app | 全黄性性激高免费视频 | 欧美成人高清在线播放 | 久久精品中文闷骚内射 | 在线天堂新版最新版在线8 | 纯爱无遮挡h肉动漫在线播放 | 国产精品亚洲а∨无码播放麻豆 | 亚洲aⅴ无码成人网站国产app | 高潮喷水的毛片 | 久久精品中文字幕一区 | 1000部啪啪未满十八勿入下载 | 无人区乱码一区二区三区 | 久久国语露脸国产精品电影 | 人妻插b视频一区二区三区 | 亚洲日韩av一区二区三区四区 | 在线播放亚洲第一字幕 | 亚洲综合伊人久久大杳蕉 | 国产乱人伦偷精品视频 | 天堂无码人妻精品一区二区三区 | 人妻少妇精品久久 | 丝袜 中出 制服 人妻 美腿 | 水蜜桃亚洲一二三四在线 | 国内揄拍国内精品少妇国语 | 日本熟妇大屁股人妻 | 四虎国产精品免费久久 | 窝窝午夜理论片影院 | 最新版天堂资源中文官网 | 国产精华av午夜在线观看 | 国产极品美女高潮无套在线观看 | 成人亚洲精品久久久久 | 一本久道高清无码视频 | 欧美老妇交乱视频在线观看 | 老司机亚洲精品影院无码 | 久激情内射婷内射蜜桃人妖 | 亚洲精品成a人在线观看 | 色欲av亚洲一区无码少妇 | 红桃av一区二区三区在线无码av | 国产偷国产偷精品高清尤物 | 亚洲小说春色综合另类 | 亚洲第一网站男人都懂 | 色婷婷av一区二区三区之红樱桃 | 欧美自拍另类欧美综合图片区 | 丰满少妇弄高潮了www | 乱人伦中文视频在线观看 | 未满小14洗澡无码视频网站 | 人妻少妇精品无码专区动漫 | 久久久久人妻一区精品色欧美 | 97夜夜澡人人爽人人喊中国片 | 狂野欧美激情性xxxx | 粗大的内捧猛烈进出视频 | 精品无码国产一区二区三区av | 国产精品久久久一区二区三区 | 国产乱人伦偷精品视频 | 狠狠色色综合网站 | 欧美国产日韩久久mv | 成人无码视频在线观看网站 | 亚洲色www成人永久网址 | 亚洲小说春色综合另类 | 色情久久久av熟女人妻网站 | 亚洲国产高清在线观看视频 | 久久99精品久久久久婷婷 | 日韩av激情在线观看 | 色综合久久久无码中文字幕 | 亚洲精品成人福利网站 | 97无码免费人妻超级碰碰夜夜 | 狠狠色欧美亚洲狠狠色www | 国产精品无套呻吟在线 | 国产午夜无码视频在线观看 | 久久久中文久久久无码 | 久久精品一区二区三区四区 | 一个人看的www免费视频在线观看 | 97色伦图片97综合影院 | av香港经典三级级 在线 | 日产精品高潮呻吟av久久 | 荫蒂被男人添的好舒服爽免费视频 | 国产午夜手机精彩视频 | 亚洲区小说区激情区图片区 | 亚洲色欲色欲欲www在线 | 骚片av蜜桃精品一区 | 亚洲日韩av片在线观看 | 中文字幕人妻无码一区二区三区 | 色婷婷久久一区二区三区麻豆 | av在线亚洲欧洲日产一区二区 | 18无码粉嫩小泬无套在线观看 | 国产精品亚洲专区无码不卡 | 日本精品高清一区二区 | 久久精品一区二区三区四区 | 中文字幕无码免费久久99 | 久久综合狠狠综合久久综合88 | 夜夜高潮次次欢爽av女 | 亚洲国产精品一区二区美利坚 | 国产偷抇久久精品a片69 | 天堂а√在线中文在线 | 人妻少妇精品无码专区动漫 | 亚洲高清偷拍一区二区三区 | 国产乡下妇女做爰 | 欧美激情内射喷水高潮 | 欧美日韩色另类综合 | 白嫩日本少妇做爰 | 任你躁在线精品免费 | 国产成人综合美国十次 | 在线播放无码字幕亚洲 | 人妻少妇精品视频专区 | 好屌草这里只有精品 | 亚洲综合在线一区二区三区 | 丰满人妻一区二区三区免费视频 | 丰满人妻精品国产99aⅴ | 亚洲の无码国产の无码影院 | 久久久www成人免费毛片 | 人妻中文无码久热丝袜 | 久久精品国产亚洲精品 | 国产超碰人人爽人人做人人添 | 99国产精品白浆在线观看免费 | 亚洲国产精品无码久久久久高潮 | 成熟人妻av无码专区 | 欧美自拍另类欧美综合图片区 | 国色天香社区在线视频 | 国内精品久久毛片一区二区 | 未满成年国产在线观看 | 暴力强奷在线播放无码 | 噜噜噜亚洲色成人网站 | 国产成人久久精品流白浆 | 免费播放一区二区三区 | 性色av无码免费一区二区三区 | 国产福利视频一区二区 | 日产国产精品亚洲系列 | a在线观看免费网站大全 | 久久99精品国产麻豆蜜芽 | 亚洲国产欧美国产综合一区 | 国产精品高潮呻吟av久久4虎 | а√天堂www在线天堂小说 | 99久久久国产精品无码免费 | 图片小说视频一区二区 | 国产综合在线观看 | 在线天堂新版最新版在线8 | 99精品国产综合久久久久五月天 | 又黄又爽又色的视频 | 日本大乳高潮视频在线观看 | 久久久精品人妻久久影视 | 亚洲熟熟妇xxxx | 国产精品久久精品三级 | 蜜桃av抽搐高潮一区二区 | 欧美野外疯狂做受xxxx高潮 | 老司机亚洲精品影院无码 | 天堂久久天堂av色综合 | 波多野结衣乳巨码无在线观看 | 精品少妇爆乳无码av无码专区 | 伊人久久婷婷五月综合97色 | 88国产精品欧美一区二区三区 | 狠狠噜狠狠狠狠丁香五月 | 国产乱人无码伦av在线a | 亚洲人交乣女bbw | 国产av久久久久精东av | 亚洲中文字幕va福利 | 亚洲 a v无 码免 费 成 人 a v | 亚洲熟妇色xxxxx亚洲 | 亚洲国产欧美日韩精品一区二区三区 | 色婷婷av一区二区三区之红樱桃 | 国产农村乱对白刺激视频 | 日韩精品无码免费一区二区三区 | 午夜男女很黄的视频 | 国产亚洲精品久久久久久国模美 | 东京热无码av男人的天堂 | 久久99精品国产麻豆 | 亚洲成av人片在线观看无码不卡 | 男女超爽视频免费播放 | 中文无码精品a∨在线观看不卡 | 无遮无挡爽爽免费视频 | 欧美激情内射喷水高潮 | 国产va免费精品观看 | 老司机亚洲精品影院无码 | 久久 国产 尿 小便 嘘嘘 | 久久亚洲中文字幕无码 | 四虎国产精品免费久久 | 久久人人爽人人人人片 | 内射欧美老妇wbb | 婷婷五月综合激情中文字幕 | 性色欲情网站iwww九文堂 | 无遮挡国产高潮视频免费观看 | 小泽玛莉亚一区二区视频在线 | 欧美猛少妇色xxxxx | 亚洲最大成人网站 | 色妞www精品免费视频 | 中文字幕精品av一区二区五区 | 欧美亚洲日韩国产人成在线播放 | 国产精品亚洲专区无码不卡 | 给我免费的视频在线观看 | 亚洲欧洲中文日韩av乱码 | 亚洲欧美日韩国产精品一区二区 | www国产亚洲精品久久久日本 | 丰腴饱满的极品熟妇 | 无套内射视频囯产 | 久久久久久久人妻无码中文字幕爆 | 亚洲综合无码一区二区三区 | 国产亚洲精品久久久闺蜜 | 丁香啪啪综合成人亚洲 | 中文字幕av日韩精品一区二区 | 精品无码国产自产拍在线观看蜜 | 国产综合色产在线精品 | 巨爆乳无码视频在线观看 | 又大又黄又粗又爽的免费视频 | 成人影院yy111111在线观看 | а天堂中文在线官网 | 亚洲色欲色欲天天天www | 好男人www社区 | 撕开奶罩揉吮奶头视频 | 丰满肥臀大屁股熟妇激情视频 | 日韩精品无码免费一区二区三区 | 久久综合狠狠综合久久综合88 | 乌克兰少妇xxxx做受 | 日日摸日日碰夜夜爽av | 国产成人一区二区三区在线观看 | 欧美xxxx黑人又粗又长 | 女人和拘做爰正片视频 | 无码国产激情在线观看 | 色情久久久av熟女人妻网站 | a片在线免费观看 | 巨爆乳无码视频在线观看 | 久久国产精品萌白酱免费 | 欧美精品无码一区二区三区 | 亚洲国产精品毛片av不卡在线 | 国产超碰人人爽人人做人人添 | 国产成人一区二区三区在线观看 | av在线亚洲欧洲日产一区二区 | 真人与拘做受免费视频一 | 奇米影视7777久久精品人人爽 | 国产suv精品一区二区五 | 免费中文字幕日韩欧美 | 精品久久8x国产免费观看 | 国产特级毛片aaaaaa高潮流水 | 玩弄人妻少妇500系列视频 | 色一情一乱一伦一视频免费看 | 无码成人精品区在线观看 | 久久精品女人天堂av免费观看 | 亚洲大尺度无码无码专区 | 中文精品久久久久人妻不卡 | 中文毛片无遮挡高清免费 | 精品久久久久久人妻无码中文字幕 | 亚洲国产成人av在线观看 | 精品国精品国产自在久国产87 | www国产精品内射老师 | 一本久道久久综合婷婷五月 | 无码吃奶揉捏奶头高潮视频 | 老子影院午夜伦不卡 | 国产精品99爱免费视频 | 无码乱肉视频免费大全合集 | 婷婷五月综合缴情在线视频 | 荫蒂添的好舒服视频囗交 | 中文字幕+乱码+中文字幕一区 | 风流少妇按摩来高潮 | 久久久久久久久888 | 国产真人无遮挡作爱免费视频 | 亚洲 日韩 欧美 成人 在线观看 | 国产成人无码区免费内射一片色欲 | 熟妇人妻无码xxx视频 | 日韩精品乱码av一区二区 | 国产午夜亚洲精品不卡 | 天天综合网天天综合色 | 久久99精品久久久久婷婷 | 国产性生交xxxxx无码 | 牲欲强的熟妇农村老妇女视频 | 巨爆乳无码视频在线观看 | 荫蒂被男人添的好舒服爽免费视频 | 精品久久久中文字幕人妻 | 欧美freesex黑人又粗又大 | 男女下面进入的视频免费午夜 | 又紧又大又爽精品一区二区 | 乱码av麻豆丝袜熟女系列 | 波多野结衣av在线观看 | 精品 日韩 国产 欧美 视频 | 亚洲精品一区二区三区大桥未久 | 领导边摸边吃奶边做爽在线观看 | 亚洲精品鲁一鲁一区二区三区 | 成人性做爰aaa片免费看不忠 | 国产亚洲欧美在线专区 | 中文字幕人妻无码一区二区三区 | 午夜精品久久久内射近拍高清 | 久久人人爽人人爽人人片av高清 | 国产综合色产在线精品 | 色一情一乱一伦一视频免费看 | www国产亚洲精品久久网站 | 国产人妻精品午夜福利免费 | 又大又紧又粉嫩18p少妇 | 男女性色大片免费网站 | 亚洲国产日韩a在线播放 | 久久人妻内射无码一区三区 | 国产无套内射久久久国产 | 俄罗斯老熟妇色xxxx | 中文精品久久久久人妻不卡 | 18禁黄网站男男禁片免费观看 | 丰满诱人的人妻3 | 久9re热视频这里只有精品 | 国产无遮挡又黄又爽免费视频 | 亚洲中文字幕无码一久久区 | 中文字幕久久久久人妻 | 一本精品99久久精品77 | 亚洲综合另类小说色区 | 一本久久伊人热热精品中文字幕 | 国产黄在线观看免费观看不卡 | 国产猛烈高潮尖叫视频免费 | 亚洲热妇无码av在线播放 | 久久精品人妻少妇一区二区三区 | 国产9 9在线 | 中文 | 无码国产激情在线观看 | 强辱丰满人妻hd中文字幕 | 国内丰满熟女出轨videos | 欧美性猛交内射兽交老熟妇 | 黑人粗大猛烈进出高潮视频 | 成人精品视频一区二区三区尤物 | 久久精品无码一区二区三区 | 国产成人无码区免费内射一片色欲 | 一本色道久久综合亚洲精品不卡 | 性做久久久久久久久 | 久久久久人妻一区精品色欧美 | 亚洲精品国产第一综合99久久 | 国产精品久久久久久亚洲影视内衣 | 欧美喷潮久久久xxxxx | 在线观看国产一区二区三区 | 亚洲精品国产精品乱码视色 | 久久久国产精品无码免费专区 | 99久久亚洲精品无码毛片 | 欧美熟妇另类久久久久久不卡 | 日本乱人伦片中文三区 | 青青久在线视频免费观看 | 亚洲国产精品成人久久蜜臀 | 玩弄中年熟妇正在播放 | 日韩欧美中文字幕在线三区 | 久久久久亚洲精品男人的天堂 | 国精产品一区二区三区 | 国产一精品一av一免费 | 性生交大片免费看l | 俄罗斯老熟妇色xxxx | 99国产精品白浆在线观看免费 | 国产特级毛片aaaaaa高潮流水 | 丰满妇女强制高潮18xxxx | 久久久久久久人妻无码中文字幕爆 | 国产精品18久久久久久麻辣 | 日本肉体xxxx裸交 | 日欧一片内射va在线影院 | 丰满护士巨好爽好大乳 | 国产精品va在线观看无码 | 中文字幕无码免费久久9一区9 | 中文字幕 人妻熟女 | 久久熟妇人妻午夜寂寞影院 | 婷婷五月综合激情中文字幕 | 1000部夫妻午夜免费 | 国产综合久久久久鬼色 | 99久久99久久免费精品蜜桃 | 日韩欧美中文字幕在线三区 | 成 人 免费观看网站 | 国产精品成人av在线观看 | 国产亚洲人成在线播放 | 男人扒开女人内裤强吻桶进去 | 日产精品99久久久久久 | 无码福利日韩神码福利片 | 国产精品人妻一区二区三区四 | 精品久久久无码人妻字幂 | 性欧美熟妇videofreesex | 婷婷综合久久中文字幕蜜桃三电影 | 精品亚洲成av人在线观看 | 成人精品一区二区三区中文字幕 | 久久久中文字幕日本无吗 | 欧洲欧美人成视频在线 | 中文字幕乱妇无码av在线 | 中文无码精品a∨在线观看不卡 | 天天爽夜夜爽夜夜爽 | 欧美真人作爱免费视频 | 国产精品久久久久7777 | 男人和女人高潮免费网站 | 中文无码成人免费视频在线观看 | 久久99精品国产麻豆蜜芽 | 国产成人精品视频ⅴa片软件竹菊 | 久久精品成人欧美大片 | 激情爆乳一区二区三区 | 午夜福利试看120秒体验区 | av在线亚洲欧洲日产一区二区 | 少妇一晚三次一区二区三区 | 国产成人综合美国十次 | 一二三四在线观看免费视频 | 亚洲中文字幕乱码av波多ji | 国产精品毛片一区二区 | 丰满少妇人妻久久久久久 | 九九久久精品国产免费看小说 | 国产精品香蕉在线观看 | 日日摸夜夜摸狠狠摸婷婷 | 精品国产乱码久久久久乱码 | 国产成人av免费观看 | 国产精品爱久久久久久久 | 亚洲精品中文字幕 | 国产精品亚洲lv粉色 | 国内精品九九久久久精品 | 人妻少妇被猛烈进入中文字幕 | 久久无码人妻影院 | 日本一区二区三区免费高清 | 99久久人妻精品免费二区 | 日产国产精品亚洲系列 | 久久综合狠狠综合久久综合88 | 人妻天天爽夜夜爽一区二区 | 天堂久久天堂av色综合 | 亚洲日韩中文字幕在线播放 | 国产精品亚洲а∨无码播放麻豆 | 人人爽人人澡人人人妻 | 美女极度色诱视频国产 | 人人澡人人妻人人爽人人蜜桃 | 在线看片无码永久免费视频 | 国内综合精品午夜久久资源 | 荫蒂被男人添的好舒服爽免费视频 | 亚洲中文无码av永久不收费 | 亚洲 高清 成人 动漫 | 婷婷色婷婷开心五月四房播播 | 精品一区二区三区波多野结衣 | 玩弄中年熟妇正在播放 | 综合激情五月综合激情五月激情1 | 荫蒂添的好舒服视频囗交 | 国产综合在线观看 | 无码人妻av免费一区二区三区 | 装睡被陌生人摸出水好爽 | 熟女俱乐部五十路六十路av | 久久精品国产99精品亚洲 | 啦啦啦www在线观看免费视频 | 18黄暴禁片在线观看 | 玩弄人妻少妇500系列视频 | 国产亚洲精品久久久ai换 | 中文字幕无码av波多野吉衣 | 国精品人妻无码一区二区三区蜜柚 | 国产乱子伦视频在线播放 | 图片小说视频一区二区 | 人人澡人人妻人人爽人人蜜桃 | 欧美精品国产综合久久 | 狠狠噜狠狠狠狠丁香五月 | 六月丁香婷婷色狠狠久久 | √天堂资源地址中文在线 | 丰满少妇弄高潮了www | 亚洲精品国产精品乱码视色 | 久久精品国产亚洲精品 | 成人欧美一区二区三区黑人 | 红桃av一区二区三区在线无码av | 国产在线无码精品电影网 | 亚洲一区二区三区无码久久 | 性欧美牲交xxxxx视频 | 人妻人人添人妻人人爱 | 国产精品第一区揄拍无码 | 亚洲日韩一区二区三区 | 樱花草在线社区www | 性欧美大战久久久久久久 | 少妇高潮一区二区三区99 | 国产色在线 | 国产 | 人人澡人人妻人人爽人人蜜桃 | 又黄又爽又色的视频 | 亚洲色欲久久久综合网东京热 | 国产精品二区一区二区aⅴ污介绍 | 久久亚洲国产成人精品性色 | 精品久久久久香蕉网 | 亚洲日韩av片在线观看 | 蜜桃av蜜臀av色欲av麻 999久久久国产精品消防器材 | 亚洲精品成a人在线观看 | 中文字幕精品av一区二区五区 | 日韩少妇白浆无码系列 | 丰满少妇高潮惨叫视频 | 波多野结衣av在线观看 | 亚洲熟妇色xxxxx欧美老妇y | 亚洲熟妇色xxxxx欧美老妇y | 一二三四社区在线中文视频 | 国产欧美熟妇另类久久久 | 美女毛片一区二区三区四区 | 国产成人无码av片在线观看不卡 | 欧美日本免费一区二区三区 | 无码吃奶揉捏奶头高潮视频 | 一本色道婷婷久久欧美 | 国产成人无码专区 | 欧美日韩亚洲国产精品 | 99视频精品全部免费免费观看 | 国产亚洲精品久久久久久国模美 | 精品亚洲成av人在线观看 | 国产av人人夜夜澡人人爽麻豆 | 国产午夜无码精品免费看 | 麻花豆传媒剧国产免费mv在线 | 日产精品高潮呻吟av久久 | 亚洲综合在线一区二区三区 | 国产av人人夜夜澡人人爽麻豆 | 无码人妻丰满熟妇区毛片18 | 伊人久久婷婷五月综合97色 | 久久99精品国产麻豆蜜芽 | 麻豆国产人妻欲求不满 | 风流少妇按摩来高潮 | 久久久久久a亚洲欧洲av冫 | 偷窥日本少妇撒尿chinese | 久久国产劲爆∧v内射 | 人妻少妇精品久久 | 中文字幕乱码人妻二区三区 | 国产日产欧产精品精品app | 人妻少妇精品视频专区 | 老太婆性杂交欧美肥老太 | 伊人久久大香线焦av综合影院 | 中文字幕无码日韩专区 | 日本熟妇人妻xxxxx人hd | 精品国产青草久久久久福利 | 国产片av国语在线观看 | 婷婷综合久久中文字幕蜜桃三电影 | 少妇被黑人到高潮喷出白浆 | 久久久久av无码免费网 | 国产精品久久久久影院嫩草 | 嫩b人妻精品一区二区三区 | 欧美黑人性暴力猛交喷水 | 亚洲爆乳无码专区 | 色老头在线一区二区三区 | 中文久久乱码一区二区 | 国产人成高清在线视频99最全资源 | 亚洲理论电影在线观看 | 无码人妻精品一区二区三区不卡 | 麻豆国产丝袜白领秘书在线观看 | 欧美日韩人成综合在线播放 | 四虎国产精品一区二区 | 一本久道久久综合婷婷五月 | 日韩欧美中文字幕在线三区 | 国产内射老熟女aaaa | 国产成人无码午夜视频在线观看 | 国产在线精品一区二区三区直播 | 人人妻人人澡人人爽人人精品浪潮 | 麻豆国产人妻欲求不满谁演的 | 天天爽夜夜爽夜夜爽 | 亚洲精品鲁一鲁一区二区三区 | 99精品国产综合久久久久五月天 | 国产69精品久久久久app下载 | 国内精品一区二区三区不卡 | 国产无av码在线观看 | 精品国偷自产在线视频 | 亚洲国产精品成人久久蜜臀 | 国内精品久久久久久中文字幕 | 激情综合激情五月俺也去 | 国产欧美熟妇另类久久久 | 亚洲大尺度无码无码专区 | 午夜不卡av免费 一本久久a久久精品vr综合 | 国产精品久久福利网站 | 4hu四虎永久在线观看 | 国产精品久久久午夜夜伦鲁鲁 | 欧美老人巨大xxxx做受 | 日本一区二区三区免费高清 | 啦啦啦www在线观看免费视频 | 2020久久超碰国产精品最新 | 日本肉体xxxx裸交 | 国产凸凹视频一区二区 | 亚洲欧美日韩成人高清在线一区 | 少妇被粗大的猛进出69影院 | 国产9 9在线 | 中文 | 亚洲精品久久久久久一区二区 | 欧美人与牲动交xxxx | 久久99精品久久久久久 | 成 人 网 站国产免费观看 | 四十如虎的丰满熟妇啪啪 | 久久久精品人妻久久影视 | 亚洲日韩一区二区 | 国产免费久久精品国产传媒 | 蜜臀av无码人妻精品 | 国产精品无码一区二区三区不卡 | 999久久久国产精品消防器材 | 日本丰满熟妇videos | 伊在人天堂亚洲香蕉精品区 | 色偷偷人人澡人人爽人人模 | 狂野欧美性猛xxxx乱大交 | 国产无av码在线观看 | 亚洲中文无码av永久不收费 | 中文毛片无遮挡高清免费 | 国产香蕉尹人综合在线观看 | 一本久久a久久精品亚洲 | 久久久中文字幕日本无吗 | 欧美日本精品一区二区三区 | 乱码av麻豆丝袜熟女系列 | 福利一区二区三区视频在线观看 | 亚洲综合在线一区二区三区 | 国产欧美熟妇另类久久久 | 人人妻人人澡人人爽欧美一区 | 少妇激情av一区二区 | 国产av无码专区亚洲a∨毛片 | 狠狠色丁香久久婷婷综合五月 | 乱码午夜-极国产极内射 | 一本色道久久综合亚洲精品不卡 | 久久综合给合久久狠狠狠97色 | 亚洲va欧美va天堂v国产综合 | 男人的天堂av网站 | 日本熟妇大屁股人妻 | 欧美xxxxx精品 | 亚洲第一无码av无码专区 | 两性色午夜视频免费播放 | 欧美黑人性暴力猛交喷水 | 国产明星裸体无码xxxx视频 | 成人欧美一区二区三区黑人免费 | 日韩视频 中文字幕 视频一区 | 无遮挡国产高潮视频免费观看 | 亚洲а∨天堂久久精品2021 | 国产网红无码精品视频 | 日本www一道久久久免费榴莲 | 国产一精品一av一免费 | 夜夜影院未满十八勿进 | 无码av免费一区二区三区试看 | 日日摸夜夜摸狠狠摸婷婷 | 国产suv精品一区二区五 | 国产av久久久久精东av | 成人免费视频视频在线观看 免费 | 国产人妻人伦精品 | 青草青草久热国产精品 | 国产精品久久久久久久9999 | 18禁止看的免费污网站 | 久久精品国产99久久6动漫 | 国产精品久免费的黄网站 | 人人妻人人澡人人爽欧美一区九九 | 午夜成人1000部免费视频 | 国产乱人伦app精品久久 国产在线无码精品电影网 国产国产精品人在线视 | 免费无码午夜福利片69 | 久久久久久久女国产乱让韩 | 成人欧美一区二区三区黑人免费 | 国产无遮挡又黄又爽又色 | 东北女人啪啪对白 | 亚洲一区二区三区偷拍女厕 | yw尤物av无码国产在线观看 | 亚洲 a v无 码免 费 成 人 a v | 色狠狠av一区二区三区 | 国产精品无码永久免费888 | 亚洲一区二区观看播放 | 无码吃奶揉捏奶头高潮视频 | 小sao货水好多真紧h无码视频 | 欧美成人午夜精品久久久 | 妺妺窝人体色www在线小说 | 人妻无码久久精品人妻 | 亚洲 高清 成人 动漫 | 夫妻免费无码v看片 | 国产一区二区三区四区五区加勒比 | 久久久久免费看成人影片 | 人妻天天爽夜夜爽一区二区 | 国产在线aaa片一区二区99 | 久久久精品人妻久久影视 | 久久精品99久久香蕉国产色戒 | 人人爽人人爽人人片av亚洲 | 久久精品国产大片免费观看 | 在线亚洲高清揄拍自拍一品区 | 77777熟女视频在线观看 а天堂中文在线官网 | 亚洲aⅴ无码成人网站国产app | 日日碰狠狠丁香久燥 | 中文字幕无码av激情不卡 | 国产精品人人爽人人做我的可爱 | 日日鲁鲁鲁夜夜爽爽狠狠 | 久精品国产欧美亚洲色aⅴ大片 | 久久精品中文字幕一区 | 兔费看少妇性l交大片免费 | 久久国产精品_国产精品 | 成人欧美一区二区三区黑人 | 中文字幕亚洲情99在线 | 国产精品va在线播放 | 久久99热只有频精品8 | 中文字幕日韩精品一区二区三区 | 精品成人av一区二区三区 | 色一情一乱一伦一区二区三欧美 | 人妻与老人中文字幕 | 中文字幕无码热在线视频 | 天天av天天av天天透 | 成熟女人特级毛片www免费 | 中文字幕精品av一区二区五区 | 色综合久久88色综合天天 | 亚洲色大成网站www国产 | 亚洲精品一区三区三区在线观看 | 国产成人无码专区 | 精品无码一区二区三区的天堂 | 色综合久久久无码网中文 | 国产后入清纯学生妹 | 色 综合 欧美 亚洲 国产 | 亚洲男人av天堂午夜在 | 黑人巨大精品欧美一区二区 | 日本一本二本三区免费 | 永久免费观看美女裸体的网站 | 成人综合网亚洲伊人 | 成人欧美一区二区三区 | 岛国片人妻三上悠亚 | 天天躁夜夜躁狠狠是什么心态 | 99riav国产精品视频 | 色综合久久网 | 国产成人无码午夜视频在线观看 | 无码人妻av免费一区二区三区 | 国产精品久久久久久久9999 | аⅴ资源天堂资源库在线 | 在线播放无码字幕亚洲 | 亚洲日本va中文字幕 | 午夜精品久久久久久久久 | 国产亚洲日韩欧美另类第八页 | 性史性农村dvd毛片 | 国产美女极度色诱视频www | 亚洲区小说区激情区图片区 | 少妇被粗大的猛进出69影院 | 波多野结衣乳巨码无在线观看 | 国产免费无码一区二区视频 | 亚洲国产欧美日韩精品一区二区三区 | 学生妹亚洲一区二区 | 日本www一道久久久免费榴莲 | 亚洲色欲色欲天天天www | 国产精品久免费的黄网站 | 无码人妻丰满熟妇区五十路百度 | 丰满人妻精品国产99aⅴ | 丰满人妻被黑人猛烈进入 | 亚洲精品中文字幕乱码 | 台湾无码一区二区 | 欧美日韩综合一区二区三区 | 无码人妻丰满熟妇区毛片18 | 狠狠色色综合网站 | 国产美女极度色诱视频www | 人妻夜夜爽天天爽三区 | 亚洲日韩一区二区三区 | 国产熟妇高潮叫床视频播放 | 天天做天天爱天天爽综合网 | 国产一精品一av一免费 | 亚洲色在线无码国产精品不卡 | 亚洲高清偷拍一区二区三区 | 日韩精品成人一区二区三区 | 丰满人妻一区二区三区免费视频 | 少妇久久久久久人妻无码 | 久精品国产欧美亚洲色aⅴ大片 | 亚洲爆乳无码专区 | 男人的天堂2018无码 | 亚洲成av人在线观看网址 | 丁香啪啪综合成人亚洲 | 亚洲精品一区国产 | 久久www免费人成人片 | 亚洲a无码综合a国产av中文 | 天天摸天天透天天添 | 欧美日韩人成综合在线播放 | 欧美人与善在线com | 亚洲一区二区三区播放 | 国产在线精品一区二区高清不卡 | 国产免费久久久久久无码 | 色妞www精品免费视频 | 久久综合给久久狠狠97色 | 国产色xx群视频射精 | 中文字幕日韩精品一区二区三区 | 精品熟女少妇av免费观看 | 亚洲狠狠婷婷综合久久 | 综合网日日天干夜夜久久 | 国产性生大片免费观看性 | 亚洲色欲色欲天天天www | 亚洲成a人片在线观看无码 | 午夜精品久久久久久久久 | www国产亚洲精品久久久日本 | 永久免费观看国产裸体美女 | 久久国产劲爆∧v内射 | 内射老妇bbwx0c0ck | 国产 浪潮av性色四虎 | 国产人妻久久精品二区三区老狼 | 人人爽人人澡人人人妻 | 3d动漫精品啪啪一区二区中 | 18精品久久久无码午夜福利 | 少妇被黑人到高潮喷出白浆 | 日日鲁鲁鲁夜夜爽爽狠狠 | 日韩精品无码一区二区中文字幕 | 国产成人综合美国十次 | 免费无码午夜福利片69 | 亚洲中文字幕久久无码 | 中文字幕 人妻熟女 | 最新国产麻豆aⅴ精品无码 | 国产农村妇女aaaaa视频 撕开奶罩揉吮奶头视频 | 老头边吃奶边弄进去呻吟 | 亚洲中文字幕无码一久久区 | 中文字幕人成乱码熟女app | 欧美性猛交内射兽交老熟妇 | 国产乡下妇女做爰 | 亚洲码国产精品高潮在线 | 亚洲精品综合五月久久小说 | 98国产精品综合一区二区三区 | 在线观看免费人成视频 | 日本一卡2卡3卡四卡精品网站 | 亚洲自偷自偷在线制服 | 动漫av网站免费观看 | 欧美变态另类xxxx | 免费观看又污又黄的网站 | 国产精品久久久 | 影音先锋中文字幕无码 | 牲交欧美兽交欧美 | 国产绳艺sm调教室论坛 | 亚洲成熟女人毛毛耸耸多 | 蜜桃无码一区二区三区 | 日韩人妻少妇一区二区三区 | 亚洲最大成人网站 | 亚洲爆乳精品无码一区二区三区 | 在线观看欧美一区二区三区 | 欧美亚洲日韩国产人成在线播放 | 狠狠躁日日躁夜夜躁2020 | 久久国产精品萌白酱免费 | 亚洲精品综合五月久久小说 | 亚洲s码欧洲m码国产av | 国产精品理论片在线观看 | 亚洲最大成人网站 | 秋霞成人午夜鲁丝一区二区三区 | 美女极度色诱视频国产 | 久久久婷婷五月亚洲97号色 | 娇妻被黑人粗大高潮白浆 | 国产av一区二区精品久久凹凸 | 日日天干夜夜狠狠爱 | 国产va免费精品观看 | 成人无码视频在线观看网站 | 色老头在线一区二区三区 | 亚洲啪av永久无码精品放毛片 | 人妻熟女一区 | 国产一区二区三区日韩精品 | 在线精品亚洲一区二区 | 一本久道高清无码视频 | av无码久久久久不卡免费网站 | 狠狠躁日日躁夜夜躁2020 | 九九热爱视频精品 | 麻豆av传媒蜜桃天美传媒 | 亚洲精品中文字幕久久久久 | 国产亚洲人成在线播放 | 无遮挡国产高潮视频免费观看 | 一二三四社区在线中文视频 | 一本精品99久久精品77 | 丰满人妻翻云覆雨呻吟视频 | 精品国产一区二区三区四区在线看 | 日本大香伊一区二区三区 | 99精品无人区乱码1区2区3区 | 亚洲中文字幕无码中文字在线 | 国内精品人妻无码久久久影院蜜桃 | 亚洲日韩一区二区 | 久热国产vs视频在线观看 | 两性色午夜视频免费播放 | 熟女少妇在线视频播放 | 日韩精品久久久肉伦网站 | 国产亲子乱弄免费视频 | 无遮挡国产高潮视频免费观看 | 无码av岛国片在线播放 | 日本熟妇乱子伦xxxx | 国产99久久精品一区二区 | 亚洲国产精品久久久久久 | 亚洲啪av永久无码精品放毛片 | 国产欧美精品一区二区三区 | 国产免费久久精品国产传媒 | 国产绳艺sm调教室论坛 | 亚洲精品一区二区三区四区五区 | 日本护士xxxxhd少妇 | 国产又爽又黄又刺激的视频 | 国产免费久久精品国产传媒 | 日本护士xxxxhd少妇 | 国产无av码在线观看 | 无码人妻精品一区二区三区不卡 | 欧美成人免费全部网站 | 久久人人97超碰a片精品 | 亚洲日韩av片在线观看 | 亚洲s码欧洲m码国产av | 亚洲午夜久久久影院 | 久久aⅴ免费观看 | 日日鲁鲁鲁夜夜爽爽狠狠 | 国产69精品久久久久app下载 | 欧美自拍另类欧美综合图片区 | 国产卡一卡二卡三 | 亚洲人成网站免费播放 | 在线播放无码字幕亚洲 | 日本一卡2卡3卡4卡无卡免费网站 国产一区二区三区影院 | 亚洲精品国产精品乱码不卡 | 国产精品香蕉在线观看 | 综合网日日天干夜夜久久 | 99视频精品全部免费免费观看 | 国产精品人妻一区二区三区四 | 亚洲一区二区三区香蕉 | 76少妇精品导航 | 国产精品免费大片 | 成人免费无码大片a毛片 | 我要看www免费看插插视频 | 乱码午夜-极国产极内射 | 一本久道久久综合婷婷五月 | 日韩精品无码一区二区中文字幕 | 国产激情一区二区三区 | 清纯唯美经典一区二区 | 漂亮人妻洗澡被公强 日日躁 | 久久综合色之久久综合 | 久久午夜无码鲁丝片 | 人妻体内射精一区二区三四 | 香港三级日本三级妇三级 | 亚洲爆乳精品无码一区二区三区 | 在线视频网站www色 | av无码电影一区二区三区 | 爽爽影院免费观看 | 国产欧美精品一区二区三区 | 国产偷国产偷精品高清尤物 | 精品国产一区二区三区四区 | 熟女体下毛毛黑森林 | 成 人 免费观看网站 | 成人免费视频在线观看 | 亚洲精品久久久久久一区二区 | 国产三级久久久精品麻豆三级 | 亚洲日本va中文字幕 | 成人欧美一区二区三区 | 色偷偷人人澡人人爽人人模 | 欧美日韩综合一区二区三区 | 中文字幕乱妇无码av在线 | 亚洲中文字幕av在天堂 | 亚洲欧美精品aaaaaa片 | 久热国产vs视频在线观看 | 国产亚洲精品久久久久久久 | 亚洲国产午夜精品理论片 | 中文字幕av伊人av无码av | 亚洲 高清 成人 动漫 | 人人爽人人爽人人片av亚洲 | 色综合久久久久综合一本到桃花网 | 亚洲午夜久久久影院 | 999久久久国产精品消防器材 | 精品久久8x国产免费观看 | 女人色极品影院 | 婷婷五月综合缴情在线视频 | 99视频精品全部免费免费观看 | 国产极品视觉盛宴 | 久久99久久99精品中文字幕 | 免费网站看v片在线18禁无码 | 国产福利视频一区二区 | 亚洲精品中文字幕乱码 | 亚洲国产av精品一区二区蜜芽 | 天堂亚洲免费视频 | 色婷婷av一区二区三区之红樱桃 | 性生交大片免费看l | 日本在线高清不卡免费播放 | 夜夜影院未满十八勿进 | 天天综合网天天综合色 | 免费男性肉肉影院 | 99久久精品午夜一区二区 | 日本又色又爽又黄的a片18禁 | 1000部啪啪未满十八勿入下载 | 少妇邻居内射在线 | 国产av无码专区亚洲a∨毛片 | 色婷婷香蕉在线一区二区 | 九九综合va免费看 | 久久久久99精品国产片 | 女人被爽到呻吟gif动态图视看 | 日本一卡2卡3卡四卡精品网站 | 国产乡下妇女做爰 | 人妻熟女一区 | 夜夜高潮次次欢爽av女 | 2020最新国产自产精品 | 正在播放东北夫妻内射 | 无码精品国产va在线观看dvd | 任你躁国产自任一区二区三区 | 强奷人妻日本中文字幕 | 国产97色在线 | 免 | 婷婷色婷婷开心五月四房播播 | 国产成人精品必看 | 国产肉丝袜在线观看 | 人妻与老人中文字幕 | 亚洲国精产品一二二线 | 国产精品久久久久9999小说 | 国产极品视觉盛宴 | 国产色视频一区二区三区 | 国产精品内射视频免费 | 欧洲vodafone精品性 | 亚洲国产精品成人久久蜜臀 | 欧美精品无码一区二区三区 | 四虎永久在线精品免费网址 | 精品无人区无码乱码毛片国产 | 久久成人a毛片免费观看网站 | 久激情内射婷内射蜜桃人妖 | 久久久精品人妻久久影视 | 图片小说视频一区二区 | 一本色道久久综合亚洲精品不卡 | 成人无码视频免费播放 | 欧美日本免费一区二区三区 | 亚洲乱码国产乱码精品精 | 国产成人亚洲综合无码 | 久久亚洲精品成人无码 | 狠狠cao日日穞夜夜穞av | 久久精品视频在线看15 | 免费看男女做好爽好硬视频 | 纯爱无遮挡h肉动漫在线播放 | 爱做久久久久久 | 国产成人亚洲综合无码 | 日产精品高潮呻吟av久久 | 性欧美熟妇videofreesex | 国内揄拍国内精品少妇国语 | 亚洲无人区一区二区三区 | 久久无码人妻影院 | 亚洲精品www久久久 | 日本护士xxxxhd少妇 | 亚洲 a v无 码免 费 成 人 a v | 日韩精品乱码av一区二区 | 亚洲区欧美区综合区自拍区 | 一个人看的www免费视频在线观看 | 狠狠综合久久久久综合网 | 国产免费无码一区二区视频 | 熟妇人妻无码xxx视频 | 影音先锋中文字幕无码 | 夜夜躁日日躁狠狠久久av | 日本欧美一区二区三区乱码 | 天堂а√在线地址中文在线 | 全黄性性激高免费视频 | 人人澡人人透人人爽 | 亚洲成色在线综合网站 | 少妇久久久久久人妻无码 | 99久久久无码国产aaa精品 | 丰满少妇女裸体bbw | 国产va免费精品观看 | 丁香啪啪综合成人亚洲 | 秋霞成人午夜鲁丝一区二区三区 | 鲁一鲁av2019在线 | 久久亚洲中文字幕无码 | 免费乱码人妻系列无码专区 | 一本久道久久综合狠狠爱 | 国产农村乱对白刺激视频 | 国产精品久久久久久无码 | 无套内谢的新婚少妇国语播放 | 午夜精品一区二区三区的区别 | 宝宝好涨水快流出来免费视频 | 国产9 9在线 | 中文 | 国产成人综合色在线观看网站 | 久久久成人毛片无码 | 欧美人妻一区二区三区 | 免费中文字幕日韩欧美 | 成 人 网 站国产免费观看 | 日韩精品无码一区二区中文字幕 | 99在线 | 亚洲 | 久久精品中文字幕大胸 | 亚洲性无码av中文字幕 | 欧美成人家庭影院 | 国产乱人伦偷精品视频 | 国内精品久久久久久中文字幕 | 内射老妇bbwx0c0ck | 中文字幕日产无线码一区 | 红桃av一区二区三区在线无码av | 国产无套内射久久久国产 | 麻豆国产97在线 | 欧洲 | 大胆欧美熟妇xx | 99精品国产综合久久久久五月天 | 99re在线播放 | 学生妹亚洲一区二区 | 精品国产青草久久久久福利 | 亚洲精品一区国产 | 乱码午夜-极国产极内射 | 无码中文字幕色专区 | 精品人妻人人做人人爽 | 亚洲国产成人a精品不卡在线 | 麻豆国产丝袜白领秘书在线观看 | 色欲久久久天天天综合网精品 | 一二三四社区在线中文视频 | 97精品人妻一区二区三区香蕉 | 亚洲精品中文字幕 | 少妇人妻大乳在线视频 | а√资源新版在线天堂 | 欧美日本精品一区二区三区 | 东京热一精品无码av | 丝袜足控一区二区三区 | 狠狠色噜噜狠狠狠7777奇米 | 综合网日日天干夜夜久久 | 国产成人精品一区二区在线小狼 | 亚洲精品成a人在线观看 | 帮老师解开蕾丝奶罩吸乳网站 | 内射后入在线观看一区 | 久久99精品国产麻豆 | 一二三四在线观看免费视频 | 麻豆国产丝袜白领秘书在线观看 | 欧洲熟妇精品视频 | 亚洲国产精品一区二区美利坚 | 日日天日日夜日日摸 | 久久久久久久久888 | 亚洲精品国产第一综合99久久 | 蜜桃视频插满18在线观看 | 99麻豆久久久国产精品免费 | 乱人伦人妻中文字幕无码 | 精品久久久久久亚洲精品 | 亚洲国产综合无码一区 | 中国女人内谢69xxxx | 免费看男女做好爽好硬视频 | 日本www一道久久久免费榴莲 | 亚洲色欲色欲天天天www | 午夜嘿嘿嘿影院 | 欧美兽交xxxx×视频 | 久久久久免费看成人影片 | 国产99久久精品一区二区 | 国产三级精品三级男人的天堂 | 中文字幕无码日韩专区 | 国产疯狂伦交大片 | 全球成人中文在线 | 性色欲网站人妻丰满中文久久不卡 | 国产精品久久久久久久9999 | 亚洲码国产精品高潮在线 | 中文字幕乱码人妻无码久久 | 精品国产麻豆免费人成网站 | 精品欧美一区二区三区久久久 | 国产精品美女久久久 | 国产精品永久免费视频 | 香蕉久久久久久av成人 | 无码国产色欲xxxxx视频 | 国产精品第一国产精品 | 色欲av亚洲一区无码少妇 | 欧美午夜特黄aaaaaa片 | 国产熟妇另类久久久久 | 亚洲精品成人av在线 | av无码不卡在线观看免费 | 少妇一晚三次一区二区三区 | 国产日产欧产精品精品app | 色婷婷综合中文久久一本 | 强辱丰满人妻hd中文字幕 | а天堂中文在线官网 | 国产午夜精品一区二区三区嫩草 | 高潮毛片无遮挡高清免费视频 | 大肉大捧一进一出视频出来呀 | 天天拍夜夜添久久精品大 | av无码电影一区二区三区 | 鲁一鲁av2019在线 | 亚洲成av人片在线观看无码不卡 | 久久精品国产日本波多野结衣 | 国产色在线 | 国产 | 久久久久成人片免费观看蜜芽 | 亚洲成av人综合在线观看 | 久久精品无码一区二区三区 | 女高中生第一次破苞av | 老司机亚洲精品影院无码 | 在线成人www免费观看视频 | 娇妻被黑人粗大高潮白浆 | 未满成年国产在线观看 | 国产亚洲日韩欧美另类第八页 | 狠狠综合久久久久综合网 | 一区二区三区乱码在线 | 欧洲 | 55夜色66夜色国产精品视频 | 久久综合九色综合97网 | 国产精华av午夜在线观看 | 亚洲爆乳无码专区 | 亚洲国产精品无码久久久久高潮 | 亚洲国精产品一二二线 | 中文毛片无遮挡高清免费 | 亚洲欧美综合区丁香五月小说 | 三上悠亚人妻中文字幕在线 | 亚洲爆乳精品无码一区二区三区 | 麻豆精产国品 | 人妻夜夜爽天天爽三区 | 亚洲成色www久久网站 | 亚洲国产欧美在线成人 | 国产激情无码一区二区app | 久久精品丝袜高跟鞋 | 伊人久久大香线蕉av一区二区 | 亚洲乱码中文字幕在线 | 天堂亚洲2017在线观看 | 女人色极品影院 | 3d动漫精品啪啪一区二区中 | 亚洲人成影院在线观看 | 人妻少妇被猛烈进入中文字幕 | 国产在线无码精品电影网 | 亚洲熟妇色xxxxx欧美老妇y | 久久综合给合久久狠狠狠97色 | 国产精品久久国产三级国 | 久久国产精品精品国产色婷婷 | 天天做天天爱天天爽综合网 | 日本精品少妇一区二区三区 | 99久久久国产精品无码免费 | 久久这里只有精品视频9 | 小sao货水好多真紧h无码视频 | 亚洲精品一区二区三区在线观看 | 97精品人妻一区二区三区香蕉 | 久久综合网欧美色妞网 | 亚洲 另类 在线 欧美 制服 | 国产无av码在线观看 | 国产精品办公室沙发 | 亚洲大尺度无码无码专区 | 无码人妻黑人中文字幕 | 国内老熟妇对白xxxxhd | 国产精品高潮呻吟av久久 | 老司机亚洲精品影院 | 国产成人av免费观看 | 亚洲人成影院在线观看 | 黑人粗大猛烈进出高潮视频 | 成熟女人特级毛片www免费 | 国产性猛交╳xxx乱大交 国产精品久久久久久无码 欧洲欧美人成视频在线 | 中文字幕无码免费久久9一区9 | 亚洲狠狠婷婷综合久久 | 精品国产一区二区三区四区在线看 | 亚洲一区二区三区国产精华液 | 午夜时刻免费入口 | 精品无码国产自产拍在线观看蜜 | 国产精品无码永久免费888 | 久久午夜无码鲁丝片 | 日日噜噜噜噜夜夜爽亚洲精品 | 少女韩国电视剧在线观看完整 | 高清不卡一区二区三区 | 久久无码人妻影院 | 蜜桃av蜜臀av色欲av麻 999久久久国产精品消防器材 | 成人亚洲精品久久久久 | 任你躁在线精品免费 | 日日天干夜夜狠狠爱 | 亚洲国产av精品一区二区蜜芽 | 精品乱子伦一区二区三区 | 97无码免费人妻超级碰碰夜夜 | 欧美国产日产一区二区 | 内射白嫩少妇超碰 | 无码人妻av免费一区二区三区 | 亚洲精品久久久久avwww潮水 | 少妇一晚三次一区二区三区 | 亚洲精品久久久久中文第一幕 | 久久精品99久久香蕉国产色戒 | 牲欲强的熟妇农村老妇女视频 | 国产亚洲欧美日韩亚洲中文色 | 国产成人综合色在线观看网站 | 亚洲一区av无码专区在线观看 | 成人试看120秒体验区 | 亚洲男人av香蕉爽爽爽爽 | 国产高清av在线播放 | 少妇高潮喷潮久久久影院 | 无码av最新清无码专区吞精 | 少妇性l交大片 | 日韩亚洲欧美中文高清在线 | 日韩欧美群交p片內射中文 | 精品日本一区二区三区在线观看 | 日本xxxx色视频在线观看免费 | 色综合久久久无码网中文 | 无码人妻精品一区二区三区不卡 | 中文字幕乱妇无码av在线 | 曰韩无码二三区中文字幕 | 国产精品igao视频网 | 大乳丰满人妻中文字幕日本 | 美女毛片一区二区三区四区 | 亚洲人成人无码网www国产 | 欧美性生交活xxxxxdddd | 麻豆人妻少妇精品无码专区 | 国产国语老龄妇女a片 | 少妇性俱乐部纵欲狂欢电影 | 嫩b人妻精品一区二区三区 | 撕开奶罩揉吮奶头视频 | 性欧美videos高清精品 | 欧洲精品码一区二区三区免费看 | 国产xxx69麻豆国语对白 | 久青草影院在线观看国产 | 国产精品久久久久久久9999 | 老司机亚洲精品影院无码 | 色诱久久久久综合网ywww | 无码国模国产在线观看 | 久久人人97超碰a片精品 | 人妻尝试又大又粗久久 | 亚洲日本一区二区三区在线 | 宝宝好涨水快流出来免费视频 | 蜜桃臀无码内射一区二区三区 | 精品一二三区久久aaa片 | 色一情一乱一伦一区二区三欧美 | 99久久99久久免费精品蜜桃 | 在线成人www免费观看视频 | 欧美日韩一区二区免费视频 | 老熟妇乱子伦牲交视频 | 捆绑白丝粉色jk震动捧喷白浆 | 影音先锋中文字幕无码 | 亚洲国产综合无码一区 | 久久精品无码一区二区三区 | 大屁股大乳丰满人妻 | 成人无码视频免费播放 | 东京一本一道一二三区 | 麻豆果冻传媒2021精品传媒一区下载 | 一本久道久久综合婷婷五月 | 在线精品亚洲一区二区 | 国产人妻大战黑人第1集 | 国产精品亚洲lv粉色 | 国产免费久久精品国产传媒 | 国产精品无码久久av | 性生交大片免费看l | 亚洲人成影院在线无码按摩店 | 沈阳熟女露脸对白视频 | 亚洲区欧美区综合区自拍区 | 亚洲精品一区二区三区四区五区 | 国产乱码精品一品二品 | 精品欧洲av无码一区二区三区 | 六十路熟妇乱子伦 | 老司机亚洲精品影院 | 亚洲欧洲日本综合aⅴ在线 | 中文字幕乱码人妻无码久久 | 日本精品少妇一区二区三区 | a片免费视频在线观看 | 国产舌乚八伦偷品w中 | 日日噜噜噜噜夜夜爽亚洲精品 | 嫩b人妻精品一区二区三区 | 欧美日韩综合一区二区三区 | 无码人妻丰满熟妇区五十路百度 | 国产精品亚洲综合色区韩国 | 天天做天天爱天天爽综合网 | 精品一区二区三区无码免费视频 | 波多野42部无码喷潮在线 | 久久久精品人妻久久影视 | 97人妻精品一区二区三区 | 亚洲爆乳大丰满无码专区 | 99国产欧美久久久精品 | 18精品久久久无码午夜福利 | 5858s亚洲色大成网站www | 国产精品美女久久久久av爽李琼 | 国产一区二区三区四区五区加勒比 | 老熟女乱子伦 | 亚洲人成网站免费播放 | 巨爆乳无码视频在线观看 | 无码人妻精品一区二区三区下载 | 欧美国产亚洲日韩在线二区 | 亚洲狠狠色丁香婷婷综合 | 极品尤物被啪到呻吟喷水 | 999久久久国产精品消防器材 | a国产一区二区免费入口 | 日本丰满熟妇videos | 天堂亚洲免费视频 | √天堂资源地址中文在线 | 亚洲欧美国产精品专区久久 | 欧美激情综合亚洲一二区 | 99久久99久久免费精品蜜桃 | 中文字幕人妻无码一区二区三区 | 国产 精品 自在自线 | 国产精品.xx视频.xxtv | 亚洲啪av永久无码精品放毛片 | 色综合天天综合狠狠爱 | 妺妺窝人体色www婷婷 | 巨爆乳无码视频在线观看 | 永久黄网站色视频免费直播 | 国产口爆吞精在线视频 | 中文字幕乱码中文乱码51精品 | 99久久人妻精品免费二区 | 欧美黑人性暴力猛交喷水 | 强开小婷嫩苞又嫩又紧视频 | 亚洲欧美色中文字幕在线 | 色五月五月丁香亚洲综合网 | 永久免费观看美女裸体的网站 | 久久亚洲精品成人无码 | 国产亚洲精品久久久久久久久动漫 | 国产成人精品三级麻豆 | 国产区女主播在线观看 | 国产精品第一区揄拍无码 | 沈阳熟女露脸对白视频 | yw尤物av无码国产在线观看 | 性欧美牲交在线视频 | 在线成人www免费观看视频 | 欧美兽交xxxx×视频 | 成人综合网亚洲伊人 | 久久综合给合久久狠狠狠97色 | 美女极度色诱视频国产 | 熟妇人妻中文av无码 | 精品人妻人人做人人爽夜夜爽 | 两性色午夜视频免费播放 | 女人被爽到呻吟gif动态图视看 | 久久综合香蕉国产蜜臀av | 婷婷综合久久中文字幕蜜桃三电影 | 动漫av一区二区在线观看 | 欧美人妻一区二区三区 | 国产精品二区一区二区aⅴ污介绍 | 精品欧洲av无码一区二区三区 | 亚洲第一无码av无码专区 | 又色又爽又黄的美女裸体网站 | 少妇太爽了在线观看 | 女人和拘做爰正片视频 | 东京热无码av男人的天堂 | 国产精品自产拍在线观看 | 激情内射日本一区二区三区 | 中文字幕人妻无码一夲道 | 一本久道久久综合婷婷五月 | 日本欧美一区二区三区乱码 | 野狼第一精品社区 | 国产精品a成v人在线播放 | 成人无码视频在线观看网站 | 欧美老妇交乱视频在线观看 | 18黄暴禁片在线观看 | 成 人 网 站国产免费观看 | 无码av中文字幕免费放 | 蜜桃视频插满18在线观看 | 久久午夜无码鲁丝片午夜精品 | 国产超碰人人爽人人做人人添 | 久久综合激激的五月天 | 呦交小u女精品视频 | 无码av中文字幕免费放 | 久久久久人妻一区精品色欧美 | 亚洲成a人片在线观看日本 | 高清国产亚洲精品自在久久 | 亚洲精品综合五月久久小说 | 99精品无人区乱码1区2区3区 | 国产超级va在线观看视频 | 国产成人无码av在线影院 | 亚洲啪av永久无码精品放毛片 | 香港三级日本三级妇三级 | 欧美丰满少妇xxxx性 | 天天摸天天碰天天添 | 中文字幕日韩精品一区二区三区 | 亚洲日韩av片在线观看 | 精品午夜福利在线观看 | 又大又黄又粗又爽的免费视频 | 精品日本一区二区三区在线观看 | 天干天干啦夜天干天2017 | 久久亚洲中文字幕无码 | 精品水蜜桃久久久久久久 | 国产精品多人p群无码 | 又大又硬又爽免费视频 | 久久久久久亚洲精品a片成人 | 久久精品女人的天堂av | 国产精品人妻一区二区三区四 | 国产色xx群视频射精 | 九月婷婷人人澡人人添人人爽 | 国产精品国产自线拍免费软件 | 欧美猛少妇色xxxxx | 又粗又大又硬毛片免费看 | 男人扒开女人内裤强吻桶进去 | 精品夜夜澡人妻无码av蜜桃 | 国产福利视频一区二区 | 国产香蕉尹人综合在线观看 | 女人被男人躁得好爽免费视频 | 日韩少妇内射免费播放 | 久久久成人毛片无码 | 国产午夜无码精品免费看 | 欧美日韩人成综合在线播放 | 东京无码熟妇人妻av在线网址 | 久久人妻内射无码一区三区 | 免费视频欧美无人区码 | 人妻夜夜爽天天爽三区 | 高潮喷水的毛片 | 日韩在线不卡免费视频一区 | 少妇性俱乐部纵欲狂欢电影 | 东北女人啪啪对白 | 2020最新国产自产精品 | 日韩少妇内射免费播放 | 亚洲成a人片在线观看无码 | 国产无遮挡又黄又爽又色 | 激情综合激情五月俺也去 | 久久aⅴ免费观看 | 午夜福利试看120秒体验区 | 国产又爽又猛又粗的视频a片 | 亚洲欧洲日本综合aⅴ在线 | 欧美成人家庭影院 | 日本精品人妻无码77777 天堂一区人妻无码 | 无码av岛国片在线播放 | 在线看片无码永久免费视频 | 麻花豆传媒剧国产免费mv在线 | 免费无码一区二区三区蜜桃大 | 久久精品无码一区二区三区 | 久久国内精品自在自线 | 99国产欧美久久久精品 | 亚洲精品一区二区三区大桥未久 | 少妇人妻大乳在线视频 | 高潮喷水的毛片 | 国产综合色产在线精品 | 亚洲成a人一区二区三区 | 国产sm调教视频在线观看 | 久久 国产 尿 小便 嘘嘘 | 国产精品内射视频免费 | 成人无码影片精品久久久 | 国产精品久免费的黄网站 | 香港三级日本三级妇三级 | 精品国产乱码久久久久乱码 | www国产亚洲精品久久久日本 | 久久综合九色综合97网 | 国产精品久久久久7777 | 色狠狠av一区二区三区 | 波多野结衣一区二区三区av免费 | 中文字幕无码av激情不卡 | 精品国产成人一区二区三区 | 夜夜躁日日躁狠狠久久av | 精品无码一区二区三区爱欲 | 欧美性猛交内射兽交老熟妇 | 99久久精品国产一区二区蜜芽 | 少妇无套内谢久久久久 | 国产小呦泬泬99精品 | 无码人妻久久一区二区三区不卡 | av在线亚洲欧洲日产一区二区 | 日韩人妻系列无码专区 | 亚洲精品国产精品乱码不卡 | 日本熟妇人妻xxxxx人hd | 国内少妇偷人精品视频免费 | 高清无码午夜福利视频 | 香港三级日本三级妇三级 | 国内少妇偷人精品视频免费 | 野外少妇愉情中文字幕 | 久久久久av无码免费网 | 亚洲精品国产品国语在线观看 | 99国产欧美久久久精品 | 亚洲欧美国产精品久久 | 精品一区二区三区无码免费视频 | 精品无码一区二区三区的天堂 | 婷婷五月综合激情中文字幕 | 人人妻人人藻人人爽欧美一区 | 天天综合网天天综合色 | 熟女少妇人妻中文字幕 | 久久精品人人做人人综合 | 久久综合久久自在自线精品自 | 亚洲 欧美 激情 小说 另类 | 一二三四在线观看免费视频 | 欧美国产日韩亚洲中文 | 国产色在线 | 国产 | 99久久精品国产一区二区蜜芽 | 人人妻人人澡人人爽人人精品 | 久久综合香蕉国产蜜臀av | 精品夜夜澡人妻无码av蜜桃 | 婷婷丁香五月天综合东京热 | 亚洲色欲色欲天天天www | 国产午夜福利亚洲第一 | 无码av中文字幕免费放 | 18禁黄网站男男禁片免费观看 | 粗大的内捧猛烈进出视频 | 亚洲热妇无码av在线播放 | 亚洲欧美国产精品专区久久 | 色欲av亚洲一区无码少妇 | 国产极品美女高潮无套在线观看 | 日本va欧美va欧美va精品 | 99精品国产综合久久久久五月天 | 一本久久a久久精品亚洲 | 美女张开腿让人桶 | 性色欲情网站iwww九文堂 | 日本护士毛茸茸高潮 | 国产亚洲人成a在线v网站 | 草草网站影院白丝内射 | 中文字幕精品av一区二区五区 | 蜜桃视频韩日免费播放 | 波多野42部无码喷潮在线 | 牲欲强的熟妇农村老妇女视频 | 精品国产成人一区二区三区 | 男女猛烈xx00免费视频试看 | 亚洲经典千人经典日产 | 日本精品人妻无码免费大全 | 久久久精品欧美一区二区免费 | 国产午夜无码视频在线观看 | 人人爽人人爽人人片av亚洲 | 狠狠噜狠狠狠狠丁香五月 | 99久久久无码国产aaa精品 | 伊在人天堂亚洲香蕉精品区 | 人人超人人超碰超国产 | 一本无码人妻在中文字幕免费 | 一本色道久久综合狠狠躁 | 亚洲欧洲日本综合aⅴ在线 | 又紧又大又爽精品一区二区 | 国内精品人妻无码久久久影院 | 亚洲精品久久久久久久久久久 | 亚洲精品www久久久 | 亚洲综合精品香蕉久久网 | 久久视频在线观看精品 | 人人妻人人澡人人爽欧美一区九九 | 色综合久久久无码网中文 | 麻豆md0077饥渴少妇 | 久久精品人人做人人综合试看 | 一区二区三区乱码在线 | 欧洲 | 亚洲爆乳无码专区 | 少妇高潮喷潮久久久影院 | 成 人 网 站国产免费观看 | 欧美成人午夜精品久久久 | 日本在线高清不卡免费播放 | 久久久久99精品国产片 | 欧美兽交xxxx×视频 | 俺去俺来也www色官网 | 99精品视频在线观看免费 | 大屁股大乳丰满人妻 | 国产av一区二区三区最新精品 | 国产亚洲欧美在线专区 | 精品一区二区不卡无码av |