Distinguer les adresses locales des adresses Internet publiques est la première étape lors de la préparation de l’inventaire et de l’enquête sur les problèmes de routage. Toutes les adresses commençant par 172 ne sont pas spéciales.

Approche de base

La RFC 1918 définit trois blocs IPv4 : 10.0.0.0/8, 172.16.0.0/12 et 192.168.0.0/16. Ceux-ci peuvent être réutilisés dans différentes organisations. Par conséquent, le simple fait de voir l’adresse 192.168.1.20 ne vous indique pas dans quel bureau se trouve l’appareil ; Le réseau auquel appartient l’adresse doit également être enregistré.

Étapes de candidature

  1. Vérifiez si l'adresse appartient à l'un des trois blocs spéciaux.
  2. Séparez les réseaux qui utilisent la même adresse en ajoutant un emplacement, un VLAN ou un nom de réseau à l'inventaire.
  3. Lors de l'accès via VPN, vérifiez si les plages d'adresses des deux côtés se chevauchent.

Exemple pratique

Si les réseaux domestiques et professionnels utilisent 192.168.1.0/24, le client VPN peut rechercher certaines cibles localement. Comparez la table de routage et la politique VPN sans confondre le problème avec l'appareil éteint.

Interpréter correctement le résultat

L'utilisation d'une adresse privée à elle seule n'assure pas la sécurité. Les règles d'accès sont également évaluées. 172.15.1.1 et 172.32.1.1 ne sont pas couverts par la RFC 1918 ; 100.64.0.0/10 est un bloc d’adresse partagé différent.

Source et lecture de suivi

Détails du protocole ou de la commande : RFC1918. Les étapes et l'exemple de scénario sont le récit éditorial d'IPScans.