Отличие локальных адресов от общедоступных интернет-адресов является первым шагом при подготовке инвентаризации и исследовании проблем маршрутизации. Не каждый адрес, начинающийся с 172, особенный.

Основной подход

RFC 1918 определяет три блока IPv4: 10.0.0.0/8, 172.16.0.0/12 и 192.168.0.0/16. Их можно повторно использовать в разных организациях. Таким образом, простой просмотр адреса 192.168.1.20 не скажет вам, в каком офисе находится устройство; Также должна быть записана сеть, к которой принадлежит адрес.

Этапы применения

  1. Проверьте, попадает ли адрес в один из трех специальных блоков.
  2. Разделите сети, использующие один и тот же адрес, путем добавления местоположения, VLAN или имени сети в реестр.
  3. При доступе через VPN проверьте, не перекрываются ли диапазоны адресов с обеих сторон.

Практический пример

Если домашние и офисные сети используют 192.168.1.0/24, VPN-клиент может искать некоторые цели локально. Сравните таблицу маршрутов и политику VPN, не путая проблему с выключением устройства.

Правильно интерпретируйте результат

Использование только частного адреса не обеспечивает безопасность. Правила доступа также оцениваются. 172.15.1.1 и 172.32.1.1 не охвачены RFC 1918; 100.64.0.0/10 — это другой блок общих адресов.

Источник и дополнительная литература

Подробности протокола или команды: RFC 1918. Шаги и пример сценария приведены в редакционной статье IPScans.