LINUX.ORG.RU
ФорумAdmin

Поясните за IP. Нестандартные IP-адреса или как получать IP-адреса в чёрном конверте в свете курса рубля и кризиса.

 , , , ,


0

2

Думаю, все знают про знаменитые приватные подсети 172.16.0.0/12, 10.0.0.0/8, 192.168.0.0/16 , которые админы уже давно используют в своих локалочках, дабы за NAT'ом дать пользователям и серверам доступ в живительные интернеты.
Иногда бывают ситуации, когда этих сетей недостаточно. Обычно они случаются, когда Ваш компьютер через VPN подключен к множеству корпоративных сетей, которые создавались без учёта того, что Вы будете в будущем иметь доступ ко всем ним. В результате приходится отражать одни диапазоны на другие, а потом и вовсе место кончается.


Что же тогда делать?

Вот тут https://en.wikipedia.org/wiki/Carrier-grade_NAT я откопал другие приватные сети.

69.254.0.0/16 169.254.0.0 –169.254.255.255 65,536 (ZERO-NET?)
100.64.0.0/10 100.64.0.0 –100.127.255.255 4,194,304
192.0.0.0/24 192.0.0.0 –192.0.0.255 256
192.0.2.0/24 192.0.2.0 –192.0.2.255 256 (ТОЛЬКО ДОКУМЕНТАЦИЯ?)
198.18.0.0/15 198.18.0.0 –198.19.255.255 131,072
198.51.100.0/24 198.51.100.0 – 198.51.100.255 256 (ТОЛЬКО ДОКУМЕНТАЦИЯ?)
203.0.113.0/24 203.0.113.0 – 203.0.113.255 256 (ТОЛЬКО ДОКУМЕНТАЦИЯ?)


Насколько эти IP-адреса можно использовать?

Адреса из ZERO-NET диапазона в ОС имеют какие-то ограничения по маршрутизации захардкоженные. или всё везде будет работать? Адреса ONLY DOCUMENTATION включены в GLOBAL SCOPE и розданы, или они действительно зарезервированы, и их можно юзать?



Последнее исправление: mklord (всего исправлений: 1)
Ответ на: комментарий от intelfx

Читай пост: когда комп через VPN подключен к нескольким черезжопно настроенным корпоративным сетям (тупо весь диапазон себе забрали), то да.

mklord
() автор топика
Ответ на: комментарий от intelfx

Корпоративная сеть забрала себе весь /8? Или у тебя 256 VPN'ов?

Админ лох. Итого 30 VPN'ов на локальном компе.

mklord
() автор топика
Ответ на: комментарий от mklord

Какое-то изваращение у вас. Но я сильно сомневаюсь что пряма все адреса в этих сетях нужны. Пропишите роутинг до нужных хостов/подсеток вручную.

anc ★★★★★
()

100.64.0.0/10 100.64.0.0 –100.127.255.255 4,194,304

используют для НАТа 3g/4g

v0mqfish ★★★
()
Ответ на: комментарий от anonymous

Причём в ней ошибка школолошная

anonymous
()

Есть еще не приватные, но зарезервированные диапазоны. А потом, можно использовать в локалке сети зарезервированные за, например, «пентагоном», типа 1.0.0.0/8

anonymous
()
Ответ на: комментарий от mklord

Смапь нужные тебе подсети через NETMAP. Я как и некоторые в этом треде сильно сомневаюсь что ты подключен к 30 сетям где в каждой вся 10.0.0.0/8 роздана. Составь список подсетей которые тебе нужны, если они пересекаются - смапь их на неперескающиеся

Да, это костыли. Но твоё предложение - не лучше

Pinkbyte ★★★★★
()
Последнее исправление: Pinkbyte (всего исправлений: 1)

я не понимаю в чем собственно проблема? Для локальной сети ты можешь использовать абсолютно любые адреса, минус - ресурсы в интернете по этим адресам будут недоступны.

voltmod ★★★
()
Ответ на: комментарий от Pinkbyte

Пинки, тебе не кажется, что данное решение (как и скрипт с перечислением /32 хостов) заранее было известно автору поста? Меня интересует, насколько данные диапазоны вообще можно применять. А всё остальное - это просто мишура для придания треду забористости.

mklord
() автор топика
Ответ на: комментарий от mklord

Меня интересует, насколько данные диапазоны вообще можно применять.

Да хоть весь диапазон применяй. Но когда пользователю что-то понадобится в том диапазоне, который ты прихватизировал, это будут твои личные творческие неудачи. Ну и того пользователя. Кстати, 100.64.0.0/10, который назвали, по своей сути такой же, как и три привычных, но это для операторов предполагается, а не для конечных пользователей. Как раз таки чтобы оператор сам мог на приватных адресах что-то строить без пересечения с приватными адресами конечных пользователей. Так что не очень рекомендуется, но уж лучше их, чем реальные, или зарезервированные.

Вообще, http://www.rfc-editor.org/info/rfc6890

AS ★★★★★
()
Последнее исправление: AS (всего исправлений: 1)
Ответ на: комментарий от mklord

насколько данные диапазоны вообще можно применять

Тогда я не понимаю в чём вопрос. Если тебя не пугает нарушение стандартов - можно. Иначе нет.

Pinkbyte ★★★★★
()
Ответ на: комментарий от Pinkbyte

Поясните за IP. Нестандартные IP-адреса или как получать IP-адреса в чёрном конверте в свете курса рубля и кризиса. (комментарий) вот тут пишут, что можно одну подсеть без говна заюзать. Ты уж либо RFC открывай, либо не лезь со своим ыкспертным мнением.

mklord
() автор топика
Ответ на: комментарий от AS

Т.е. 100.64.0.0/10 можно юзать без говна (мне пофиг на провайдера, лично мне на его локалку срать, всё-равно за NAT)? А что ещё можно? Иначе говоря интересует момент, какие IP точно никогда под внешние не выделят. Ну и отсутствие каких-либо особых обработок этих IP в IP-стеках, разумеется (хотя я не слышал о таком).

mklord
() автор топика
Ответ на: комментарий от Pinkbyte

Иначе говоря интересует момент, какие IP точно никогда под внешние не выделят. Ну и отсутствие каких-либо особых обработок этих IP в IP-стеках, разумеется (хотя я не слышал о таком).

mklord
() автор топика
Ответ на: комментарий от mklord

какие IP точно никогда под внешние не выделят.

А кто их знает ? Вот те, что раздали под приватное использование, точно не должны, а всякие Benchmarking, Documentation и т.п. могут и выдать, думаю. Link Local Windows использует для несконфигурированных интерфейсов. Так-то можно бы, но головняк можно поймать.

AS ★★★★★
()
Последнее исправление: AS (всего исправлений: 1)
Ответ на: комментарий от mklord

используют != допустимо по стандарту

RFC я читал

Pinkbyte ★★★★★
()
Ответ на: комментарий от Turbid

Еще никто не предложил ipv6?

Была вначале мысль, но судя по неадеквату от ТС он и ее всю зас.. использует.

anc ★★★★★
()

Иногда бывают ситуации, когда этих сетей недостаточно.

IPv6

KRoN73 ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.