Distinguir endereços locais de endereços públicos da Internet é o primeiro passo na preparação do inventário e na investigação de problemas de roteamento. Nem todo endereço que começa com 172 é especial.

Abordagem básica

A RFC 1918 define três blocos IPv4: 10.0.0.0/8, 172.16.0.0/12 e 192.168.0.0/16. Eles podem ser reutilizados em diferentes organizações. Portanto, simplesmente ver o endereço 192.168.1.20 não informa em qual escritório o dispositivo está; A rede à qual pertence o endereço também deve ser registrada.

Etapas de aplicação

  1. Verifique se o endereço se enquadra em um dos três blocos especiais.
  2. Separe redes que utilizam o mesmo endereço adicionando localização, VLAN ou nome de rede ao inventário.
  3. Ao acessar via VPN, verifique se as faixas de endereços em ambos os lados se sobrepõem.

Exemplo prático

Se as redes domésticas e de escritório utilizarem 192.168.1.0/24, o cliente VPN poderá procurar alguns alvos localmente. Compare a tabela de rotas e a política VPN sem confundir o problema com o desligamento do dispositivo.

Interprete o resultado corretamente

Usar um endereço privado por si só não fornece segurança. As regras de acesso também são avaliadas. 172.15.1.1 e 172.32.1.1 não são cobertos pela RFC 1918; 100.64.0.0/10 é um bloco de endereço compartilhado diferente.

Fonte e leitura de acompanhamento

Detalhes do protocolo ou comando: RFC 1918. As etapas e o cenário de exemplo são a narrativa editorial do IPScans.