Отличие локальных адресов от общедоступных интернет-адресов является первым шагом при подготовке инвентаризации и исследовании проблем маршрутизации. Не каждый адрес, начинающийся с 172, особенный.
Основной подход
RFC 1918 определяет три блока IPv4: 10.0.0.0/8, 172.16.0.0/12 и 192.168.0.0/16. Их можно повторно использовать в разных организациях. Таким образом, простой просмотр адреса 192.168.1.20 не скажет вам, в каком офисе находится устройство; Также должна быть записана сеть, к которой принадлежит адрес.
Этапы применения
- Проверьте, попадает ли адрес в один из трех специальных блоков.
- Разделите сети, использующие один и тот же адрес, путем добавления местоположения, VLAN или имени сети в реестр.
- При доступе через VPN проверьте, не перекрываются ли диапазоны адресов с обеих сторон.
Практический пример
Если домашние и офисные сети используют 192.168.1.0/24, VPN-клиент может искать некоторые цели локально. Сравните таблицу маршрутов и политику VPN, не путая проблему с выключением устройства.
Правильно интерпретируйте результат
Использование только частного адреса не обеспечивает безопасность. Правила доступа также оцениваются. 172.15.1.1 и 172.32.1.1 не охвачены RFC 1918; 100.64.0.0/10 — это другой блок общих адресов.
Источник и дополнительная литература
Подробности протокола или команды: RFC 1918. Шаги и пример сценария приведены в редакционной статье IPScans.