Distinguir las direcciones locales de las direcciones públicas de Internet es el primer paso al preparar el inventario e investigar los problemas de enrutamiento. No todas las direcciones que comienzan con 172 son especiales.
Enfoque básico
RFC 1918 define tres bloques de IPv4: 10.0.0.0/8, 172.16.0.0/12 y 192.168.0.0/16. Estos se pueden reutilizar en diferentes organizaciones. Por lo tanto, simplemente ver la dirección 192.168.1.20 no te indica en qué oficina se encuentra el dispositivo; También se debe registrar la red a la que pertenece la dirección.
Pasos de la aplicación
- Compruebe si la dirección se encuentra en uno de los tres bloques especiales.
- Separe las redes que usan la misma dirección agregando ubicación, VLAN o nombre de red al inventario.
- Al acceder a través de VPN, examine si los rangos de direcciones en ambos lados se superponen.
Ejemplo práctico
Si las redes domésticas y de oficina utilizan 192.168.1.0/24, el cliente VPN puede buscar algunos objetivos localmente. Compare la tabla de rutas y la política de VPN sin confundir el problema con el dispositivo apagado.
Interpretar el resultado correctamente
El uso de una dirección privada por sí solo no proporciona seguridad. También se evalúan las reglas de acceso. 172.15.1.1 y 172.32.1.1 no están cubiertos por RFC 1918; 100.64.0.0/10 es un bloque de direcciones compartidas diferente.
Fuente y lectura de seguimiento
Detalles de protocolo o comando: RFC 1918. Los pasos y el escenario de ejemplo son la narrativa editorial de IPScans.