Korzystałem 192.168.1.x
z mojej sieci domowej, która jest całkiem szczęśliwa od dłuższego czasu. Jednak właśnie rozpoczęła nową pracę, a oni korzystają z tego samego zbioru adresów IP po podłączeniu przez VPN.
Oczywiście powoduje to problemy.
Z jakich innych zakresów adresów IP mogę (i powinienem) korzystać, aby zapobiegać konfliktom? Czy użycie 192.168.2.x
... lub 42.x
;) byłoby w porządku ?
Wiem, że w pewnym momencie mój brat skonfigurował naszą sieć do użycia 10.0.0.x
- ale kiedy użyłem programu traceroute, powiedziałoby to, że wszystkie nasze pakiety jechały do Brazylii lub coś w tym rodzaju.
Czy są inne adresy IP zarezerwowane dla sieci wewnętrznych, których powinienem użyć?
networking
vpn
Wayne Werner
źródło
źródło
Odpowiedzi:
Możesz swobodnie korzystać z dowolnego prywatnego adresu sieciowego w następujących zastrzeżonych zakresach:
(z RFC 1918 - Przydział adresu dla prywatnych internetów )
Warto również pamiętać o adresie hosta i adresie rozgłoszeniowym :
(z RFC 919 - Nadawanie adresów internetowych )
Ponadto należy zapoznać się z bezklasowym routingiem międzydomenowym (powszechnie nazywanym CIDR) i jego notacją CIDR do wyrażania zakresów adresów IP:
źródło
.0
i.255
nie wskazują odpowiednio sieci i adresów rozgłoszeniowych, z wyjątkiem bardzo szczególnego przypadku, w którym maska podsieci IPv4 („podsieć”) ma dokładnie 24 bity. 24-bitowa długość maski sieci (maska sieci 255.255.255.0) jest powszechną konfiguracją dla sieci prywatnych, ale nie jest to konieczne, a w rzeczywistości „klasowe” przypisywanie adresów IP jest przestarzałe od połowy lat 90. Obecnie wszystkie przypisania IPv4 to CIDR ..0
jest zawsze adresem sieci, a a.255
jest zawsze adresem rozgłoszeniowym, jest / 24.Adres IP 192.168.1.1 używany przez wiele routerów domowych to zarezerwowany przez IANA prywatny adres sieciowy lub podsieć .
Co to jest podsieć? Cały zakres adresów IP, które możesz podzielić na mniejszego leśniczego (akt podziału nazywa się podsiecią), jeśli chcesz.
Tak więc powyższy zakres to 192.168.0.0/16. Upraszczając, nie wchodząc zbyt wiele w poszczególne bity, każdy „oktet” lub indywidualna liczba w adresie to 8 bitów, a te, które są „twoje”, zaczynają się od prawej. Oznacza to, że ostatnie dwa oktety (16 bitów) są do zrobienia, co chcesz. Możesz więc używać wszystkich adresów IP od 192.168.0.1 do 192.168.255.254 (pierwszy jest zarezerwowany, a ostatni jest adresem rozgłoszeniowym) naprawdę w dowolny sposób, a router na to pozwala.
Najprostszą drogą zazwyczaj wybieraną w tej sytuacji jest skorzystanie z „podsieci” 192.168.0.0/24 lub 192.168.1.0/24. Używając 192.168.0.0/24 jako przykładu, oznacza to, że twoja sieć domowa może używać dowolnego adresu IP od 192.168.0.1 do 192.168.0.254, przy czym 192.168.0.255 jest adresem rozgłoszeniowym.
Ale możesz zmienić podsieć, ponieważ masz dwie liczby, które są naprawdę „twoje”, więc możesz użyć 192.168.44.0/24 lub dowolnej innej liczby dla drugiego oktetu. Pamiętaj tylko, że wszystko, co musi się widzieć w sieci, musi znajdować się w tej samej podsieci (tj. W zakresie adresów IP tej podsieci). Zatem adres IP twojego routera musi pojawić się w tej podsieci (dobrym wyborem jest 192.168.44.1), a twój router musi podawać adresy DHCP z zakresu w tej podsieci (powiedzmy coś w rodzaju 192.168.44.10 do 192.168.44.50).
Nic tak naprawdę nie powstrzymuje cię przed użyciem 192.168.0.0/16 na routerze domowym, ale dobrą praktyką jest pozostawienie miejsca dla dodatkowych sieci lub zmiana rzeczy w przyszłości.
źródło
Tak, nie byłoby problemu z używaniem .2.x i nie spowodowałoby to żadnych problemów, jednak upewnij się, że twoja maska sieci jest ustawiona na 255.255.255.0, a nie 255.255.0.0, ponieważ spróbuje pomieszać twoją .2.x z twoją VPN .1.x tak, jakby to była ta sama sieć.
źródło
Wiem, że to stare pytanie i niektóre powyższe odpowiedzi są poprawne.
Mówiąc prosto: IANA (Internet Assigned Numbers Authority) ustanowiło trzy bloki przestrzeni adresowej IP dla sieci prywatnych: 10.0.0.0 - 10.255.255.255, 172.16.00 - 172.31.255.255, 192.168.0.0 - 192.168.255.255.
Trzeci użyty adres IP wystarcza większości użytkowników do podłączenia do 254 urządzeń. Tak więc był powszechnie używany do dziś.
Zauważ, że naprawdę nie ma nic złego w korzystaniu z 10.0.0.0 lub 172.16.00.
źródło
The third IP address that you used is enough for most users for connecting up to 254 devices
. Nie do końca. Wystarczy na znacznie więcej urządzeń. (2 ^ 16-2, alias 65534, nie tylko 2 ^ 8-2 alias 254).Powodem, dla którego powinieneś używać adresów prywatnych w tych zakresach w swoich sieciach wewnętrznych, jest to, że są to adresy, które nie są używane w Internecie dla prawdziwych sieci.
W rzeczywistości routery szkieletowe nie przekażą ogólnie pakietów dla tych adresów (chociaż niektórzy dostawcy usług internetowych faktycznie rozdają klientom prywatne adresy IP, w tym przypadku będziesz przechodził przez ich NAT).
Jeśli wybierzesz inny zakres adresów dla swojej sieci, które są adresami publicznymi, używanymi gdzie indziej w Internecie, utracisz dostęp do tych innych adresów z powodu lokalnych tras do miejsc docelowych, które zastępują domyślny routing do prawdziwej zdalnej sieci.
źródło