Ip Pubblici Vs. Ip Privati
Moderatore: Staff
Regole del forum
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Gnu/Linux in genere, se l'argomento è specifico alla Slackware usate uno dei forum Slackware o Slackware64.
3) Leggere attentamente le risposte ricevute
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.
La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Gnu/Linux in genere, se l'argomento è specifico alla Slackware usate uno dei forum Slackware o Slackware64.
3) Leggere attentamente le risposte ricevute
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.
La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
Ip Pubblici Vs. Ip Privati
Ciao a tutti,
lo standard RFC 1918 stabilisce l' "Address Allocation for Private Internets".
Questi sono gli indirizzi LAN privati
10.0.0.0 - 10.255.255.255 (10/8 prefix)
172.16.0.0 - 172.31.255.255 (172.16/12 prefix)
192.168.0.0 - 192.168.255.255 (192.168/16 prefix)
tradotto, se in casa mia o in Azienda configuro una LAN, ogni host va mappato
seguendo le convenzioni RFC 1918 .
Ma se volessi violare deliberatamente queste convenzioni e, ad esempio,
assegnare alla mia rete interna questa classe 90.90.0.0/24 che cosa potrebbe
succedere???? a che rischi vado incontro?
lo standard RFC 1918 stabilisce l' "Address Allocation for Private Internets".
Questi sono gli indirizzi LAN privati
10.0.0.0 - 10.255.255.255 (10/8 prefix)
172.16.0.0 - 172.31.255.255 (172.16/12 prefix)
192.168.0.0 - 192.168.255.255 (192.168/16 prefix)
tradotto, se in casa mia o in Azienda configuro una LAN, ogni host va mappato
seguendo le convenzioni RFC 1918 .
Ma se volessi violare deliberatamente queste convenzioni e, ad esempio,
assegnare alla mia rete interna questa classe 90.90.0.0/24 che cosa potrebbe
succedere???? a che rischi vado incontro?
-
beato_angelico256
- Linux 3.x

- Messaggi: 578
- Iscritto il: lun 2 mag 2005, 0:00
- Paoletta
- Staff

- Messaggi: 3975
- Iscritto il: lun 25 apr 2005, 0:00
- Slackware: 14.2 - 64 bit
- Desktop: fluxbox
- Località: Varese
Re: Ip Pubblici Vs. Ip Privati
che se un host della tua rete fa una richiesta ad un server pubblico la risposta del server va alla macchina "omonima" pubblica, in quanto internet è indirizzata coerentemente;Litie ha scritto: Ma se volessi violare deliberatamente queste convenzioni e, ad esempio,
assegnare alla mia rete interna questa classe 90.90.0.0/24 che cosa potrebbe
succedere???? a che rischi vado incontro?
se non fai uscire gli indirizzi su internet e quindi usi il nat non succede nulla al max se non setti correttamente il nat potrebbe essere che se fai una richiesta ad un sito che ha come indirizzo ip un ip presente nella tua rete interna non riesci a collegarti al sito.
comunque per una spiegazione un po sintetica (sto di fretta)
ecco qui :
si definisce inside local l'indirizzo ip di un host all interno di una rete privata
si definisce inside global l'indirizzo ip di un host di una rete privata visto dall'esterno (quindi spesso questo è l'indirizzo ip pubblico su cui si natta la rete in caso di PAT o nat con overlaoding)
si definisce outside global l'indirizzo ip di un host situato all'esterno della propia rete privata (e quindi in caso di collegamento ad internet è un indirizzo ip di un host pubblico )
si definisce outside local un host all'esterno della rete aziendale (e quindi in internet) come viene visto dagli host interni alla rete .
(ad esempio si potrebbe far risultare che nella mia rete interna l'indirzzo di slacky.it sia un 192.168.1.25)
"NAT utilizza un indirizzo outside local per rappresentare, sulla rete privata interna, un host fisicamente presente sulla rete esterna . Quando un pacchetto viene inviato da un host interno verso l'indirizzo outside local, dalla rete interna a quella esterna, il router NAT modifica l'indirizzo ip di destinazione del pacchetto"
( sostituendo sia l'indirizzo sorgente ,come avviene normalmente nel NAT, sia l'indirizzo outside local con l'indirizzo outside global dell host su internet).
è da notare che quindi il router nat in questo caso dovrà anche modificare le risposte dei server dns ...
questa problematica capita spesso quando due aziende si fondono ed magari usano internamente le stesse classi di indirizzi ip e nessuna delle due vuole procedere al cambiamento degli indirizzi.
"in questo caso NAT traduce sia l'indirizzo ip sorgente che quello di destinazione"
il testo tra virgolette è preso direttamente da wendell odom ccna icnd pag 263.
http://www.cisco.com/en/US/tech/tk648/t ... 4831.shtml
comunque per una spiegazione un po sintetica (sto di fretta)
ecco qui :
si definisce inside local l'indirizzo ip di un host all interno di una rete privata
si definisce inside global l'indirizzo ip di un host di una rete privata visto dall'esterno (quindi spesso questo è l'indirizzo ip pubblico su cui si natta la rete in caso di PAT o nat con overlaoding)
si definisce outside global l'indirizzo ip di un host situato all'esterno della propia rete privata (e quindi in caso di collegamento ad internet è un indirizzo ip di un host pubblico )
si definisce outside local un host all'esterno della rete aziendale (e quindi in internet) come viene visto dagli host interni alla rete .
(ad esempio si potrebbe far risultare che nella mia rete interna l'indirzzo di slacky.it sia un 192.168.1.25)
"NAT utilizza un indirizzo outside local per rappresentare, sulla rete privata interna, un host fisicamente presente sulla rete esterna . Quando un pacchetto viene inviato da un host interno verso l'indirizzo outside local, dalla rete interna a quella esterna, il router NAT modifica l'indirizzo ip di destinazione del pacchetto"
( sostituendo sia l'indirizzo sorgente ,come avviene normalmente nel NAT, sia l'indirizzo outside local con l'indirizzo outside global dell host su internet).
è da notare che quindi il router nat in questo caso dovrà anche modificare le risposte dei server dns ...
questa problematica capita spesso quando due aziende si fondono ed magari usano internamente le stesse classi di indirizzi ip e nessuna delle due vuole procedere al cambiamento degli indirizzi.
"in questo caso NAT traduce sia l'indirizzo ip sorgente che quello di destinazione"
il testo tra virgolette è preso direttamente da wendell odom ccna icnd pag 263.
http://www.cisco.com/en/US/tech/tk648/t ... 4831.shtml
Non ho capito, in che senso si verificano sbalzi di connettivita'?kobaiachi ha scritto: nei casi piu comuni se questo indirizzo è un indirizzo pubblico appartenete al pool del sistema autonomo in cui trova si ha una connettivita a sbalzi .
Un altra domanda, nessuno voi sa indicarmi che tipo di sottorete e' 90.0.0.0/8 ....nel senso, ci sono siti web mappati con un questi IP? io non ne ho trovati
- masalapianta
- Iper Master

- Messaggi: 2775
- Iscritto il: lun 25 lug 2005, 0:00
- Nome Cognome: famoso porco
- Kernel: uname -r
- Desktop: awesome
- Distribuzione: Debian
- Località: Roma
- Contatta:
Re: Ip Pubblici Vs. Ip Privati
che, aggiungendo una rotta statica suoi tuoi router per la sottorete locale 90.90.0.0/24, nel momento in cui dovrai raggiungere dalla tua rete un ip su internet appartenente a quella classe di indirizzi, non lo raggiungerai, in quanto la rotta statica precedentemente impostata fara' si che i pacchetti vengano routati nella sottorete locale e non al default gateway che ti manda su internet; questo nel caso che li utilizzi come ip privati, se invece li esponi su internet, semplicemente il traffico in uscita o verra' filtrato dai router/firewall del tuo isp (che potrebbero effettuare un controllo sugli ip sorgente e droppare nel caso non appartengano alle sottoreti dell'isp), oppure verra' routato dove deve andare ma poi i pacchetti di ritorno non ti raggiungeranno mai perche' routati verso gli host che leggittimamente utilizzano quegli ip (il tuo isp non avra' rotte per gli ip che usi illeggittimamente)Litie ha scritto:Ciao a tutti,
Ma se volessi violare deliberatamente queste convenzioni e, ad esempio,
assegnare alla mia rete interna questa classe 90.90.0.0/24 che cosa potrebbe
succedere???? a che rischi vado incontro?
- elettronicha
- Master

- Messaggi: 1712
- Iscritto il: mer 13 apr 2005, 0:00
- Località: Torino
- Contatta:
Re: Ip Pubblici Vs. Ip Privati
Questa frase me la segno e la imparo a memoria, così la "spolvero agli astanti" ogni volta che voglio far vedere che ne capisco di computer.masalapianta ha scritto:che, aggiungendo una rotta statica suoi tuoi router per la sottorete locale 90.90.0.0/24, nel momento in cui dovrai raggiungere dalla tua rete un ip su internet appartenente a quella classe di indirizzi, non lo raggiungerai, in quanto la rotta statica precedentemente impostata fara' si che i pacchetti vengano routati nella sottorete locale e non al default gateway che ti manda su internet; questo nel caso che li utilizzi come ip privati, se invece li esponi su internet, semplicemente il traffico in uscita o verra' filtrato dai router/firewall del tuo isp (che potrebbero effettuare un controllo sugli ip sorgente e droppare nel caso non appartengano alle sottoreti dell'isp), oppure verra' routato dove deve andare ma poi i pacchetti di ritorno non ti raggiungeranno mai perche' routati verso gli host che leggittimamente utilizzano quegli ip (il tuo isp non avra' rotte per gli ip che usi illeggittimamente)
- albatros
- Iper Master

- Messaggi: 2098
- Iscritto il: sab 4 feb 2006, 13:59
- Kernel: 6.18.0
- Desktop: gnome and lxqt
- Distribuzione: Ubuntu 24.04 & FC 41
- Località: Darmstadt - Germania
Beh, non è detto che ci debba girare un server http... Internet non è composta solo da siti web...Un altra domanda, nessuno voi sa indicarmi che tipo di sottorete e' 90.0.0.0/8 ....nel senso, ci sono siti web mappati con un questi IP? io non ne ho trovati
Cercando con http://www.ripe.net/whois :
Per curiosità: dando da console un whois france-telecom.fr mi è comparso un access denied con una faccia di homer simpson in ascii art ...Next Section
Query the RIPE Database
Search for
Switch to the RIPE TEST Database
% This is the RIPE Whois query server #1.
% The objects are in RPSL format.
%
% Note: the default output of the RIPE Whois server
% is changed. Your tools may need to be adjusted. See
% http://www.ripe.net/db/news/abuse-propo ... 50331.html
% for more details.
%
% Rights restricted by copyright.
% See http://www.ripe.net/db/copyright.html
% Note: This output has been filtered.
% To receive output for a database update, use the "-B" flag.
% Information related to '90.0.0.0 - 90.127.255.255'
inetnum: 90.0.0.0 - 90.127.255.255
netname: FR-TELECOM-20060302
org: ORG-FT2-RIPE
descr: France Telecom
country: FR

