ローカルアドレスをパブリックインターネットアドレスから区別することは、インベントリを準備し、ルーティング問題を調査する際の最初のステップである。 172 で始まるすべてのアドレスがプライベートアドレスであるわけではありません。

基本的な考え方

RFC1918は、3つのIPv4ブロック、10.0.0.0/8、172.16.0.0/12、および192.168.0.0/16を定義している。これらはさまざまな組織で再利用できます。したがって、アドレス 192.168.1.20 を見ただけでは、デバイスがどのオフィスにあるかはわかりません。アドレスが属するネットワークも記録する必要があります。

確認手順

  1. アドレスが 3 つのプライベートアドレスブロックのいずれかに該当するかどうかを確認します。
  2. 場所、VLAN、またはネットワーク名をインベントリに追加することによって、同じアドレスを使用するネットワークを分離します。
  3. VPN経由でアクセスする場合、双方のアドレス範囲が重複していないか調べてください。

実践例

ホームネットワークおよびオフィスネットワークが 192.168.1.0/24 を使用している場合、VPN クライアントはローカルでいくつかのターゲットを検索する可能性があります。デバイスの電源がオフになっている問題と混同することなく、ルート テーブルと VPN ポリシーを比較します。

結果を正しく解釈する

プライベートアドレスを単独で使用することは、セキュリティを提供しない。アクセス ルールも評価されます。 172.15.1.1 および 172.32.1.1 は RFC 1918 ではカバーされていません。 100.64.0.0/10 は別の共有アドレス ブロックです。

出典と参考資料

プロトコルまたはコマンドの詳細: RFC 1918。手順とシナリオ例は IPScans の編集者の説明です。