Ip Pubblici Vs. Ip Privati

Postate qui per tutte le discussioni legate a Linux in generale.

Moderatore: Staff

Regole del forum
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Gnu/Linux in genere, se l'argomento è specifico alla Slackware usate uno dei forum Slackware o Slackware64.
3) Leggere attentamente le risposte ricevute
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.

La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
Rispondi
Avatar utente
Litie
Linux 2.x
Linux 2.x
Messaggi: 291
Iscritto il: sab 26 nov 2005, 11:30
Località: Pavia
Contatta:

Ip Pubblici Vs. Ip Privati

Messaggio da Litie »

Ciao a tutti,

lo standard RFC 1918 stabilisce l' "Address Allocation for Private Internets".
Questi sono gli indirizzi LAN privati  

     10.0.0.0        -   10.255.255.255  (10/8 prefix)
     172.16.0.0      -   172.31.255.255  (172.16/12 prefix)
     192.168.0.0     -   192.168.255.255 (192.168/16 prefix)

tradotto, se in casa mia o in Azienda configuro una LAN, ogni host va mappato
seguendo le convenzioni RFC 1918 .

Ma se volessi violare deliberatamente queste convenzioni e, ad esempio,
assegnare alla mia rete interna questa classe 90.90.0.0/24 che cosa potrebbe
succedere???? a che rischi vado incontro?

beato_angelico256
Linux 3.x
Linux 3.x
Messaggi: 578
Iscritto il: lun 2 mag 2005, 0:00

Messaggio da beato_angelico256 »

se non colleghi la rete ad internet penso nulla ... anche collegandola ad internet, se ti assicuri (tramite regole di routing) che i pacchetti destinati a tale rete non escano ( su internet) ... ma dico a senso, quindi potrei assolutamente sbagliare

Avatar utente
Paoletta
Staff
Staff
Messaggi: 3975
Iscritto il: lun 25 apr 2005, 0:00
Slackware: 14.2 - 64 bit
Desktop: fluxbox
Località: Varese

Re: Ip Pubblici Vs. Ip Privati

Messaggio da Paoletta »

Litie ha scritto: Ma se volessi violare deliberatamente queste convenzioni e, ad esempio,
assegnare alla mia rete interna questa classe 90.90.0.0/24 che cosa potrebbe
succedere???? a che rischi vado incontro?
che se un host della tua rete fa una richiesta ad un server pubblico la risposta del server va alla macchina "omonima" pubblica, in quanto internet è indirizzata coerentemente;

Avatar utente
Litie
Linux 2.x
Linux 2.x
Messaggi: 291
Iscritto il: sab 26 nov 2005, 11:30
Località: Pavia
Contatta:

Messaggio da Litie »

Ma l'IP del mio host non viene nattato dal router???

kobaiachi
Linux 4.x
Linux 4.x
Messaggi: 1368
Iscritto il: gio 14 lug 2005, 0:00
Località: roma
Contatta:

Messaggio da kobaiachi »

se non fai uscire gli indirizzi su internet e quindi usi il nat non succede nulla al max se non setti correttamente il nat potrebbe essere che se fai una richiesta ad un sito che ha come indirizzo ip un ip presente nella tua rete interna non riesci a collegarti al sito.

comunque per una spiegazione un po sintetica (sto di fretta)
ecco qui :

si definisce inside local l'indirizzo ip di un host all interno di una rete privata

si definisce inside global l'indirizzo ip di un host di una rete privata visto dall'esterno (quindi spesso questo è l'indirizzo ip pubblico su cui si natta la rete in caso di PAT o nat con overlaoding)

si definisce outside global l'indirizzo ip di un host situato all'esterno della propia rete privata (e quindi in caso di collegamento ad internet è un indirizzo ip di un host pubblico )

si definisce outside local un host all'esterno della rete aziendale (e quindi in internet) come viene visto dagli host interni alla rete .
(ad esempio si potrebbe far risultare che nella mia rete interna l'indirzzo di slacky.it sia un 192.168.1.25)

"NAT utilizza un indirizzo outside local per rappresentare, sulla rete privata interna, un host fisicamente presente sulla rete esterna . Quando un pacchetto viene inviato da un host interno verso l'indirizzo outside local, dalla rete interna a quella esterna, il router NAT modifica l'indirizzo ip di destinazione del pacchetto"
( sostituendo sia l'indirizzo sorgente ,come avviene normalmente nel NAT, sia l'indirizzo outside local con l'indirizzo outside global dell host su internet).

è da notare che quindi il router nat in questo caso dovrà anche modificare le risposte dei server dns ...

questa problematica capita spesso quando due aziende si fondono ed magari usano internamente le stesse classi di indirizzi ip e nessuna delle due vuole procedere al cambiamento degli indirizzi.

"in questo caso NAT traduce sia l'indirizzo ip sorgente che quello di destinazione"


il testo tra virgolette è preso direttamente da wendell odom ccna icnd pag 263.

http://www.cisco.com/en/US/tech/tk648/t ... 4831.shtml

Avatar utente
Paoletta
Staff
Staff
Messaggi: 3975
Iscritto il: lun 25 apr 2005, 0:00
Slackware: 14.2 - 64 bit
Desktop: fluxbox
Località: Varese

Messaggio da Paoletta »

Litie ha scritto:Ma l'IP del mio host non viene nattato dal router???
ovviamente se usi il nat il problema non si pone, tranne nel caso in cui tu voglia collegarti ad una macchina con un ip appartenente al gruppo di ip che usi;

kobaiachi
Linux 4.x
Linux 4.x
Messaggi: 1368
Iscritto il: gio 14 lug 2005, 0:00
Località: roma
Contatta:

Messaggio da kobaiachi »

be se lo mette su internet un indirizzo pubblico li allora potrebbero nascere dei problemi "seri.

nei casi piu comuni se questo indirizzo è un indirizzo pubblico appartenete al pool del sistema autonomo in cui trova si ha una connettivita a sbalzi ed una errata risoluzione del dns.

Avatar utente
Litie
Linux 2.x
Linux 2.x
Messaggi: 291
Iscritto il: sab 26 nov 2005, 11:30
Località: Pavia
Contatta:

Messaggio da Litie »

kobaiachi ha scritto: nei casi piu comuni se questo indirizzo è un indirizzo pubblico appartenete al pool del sistema autonomo in cui trova si ha una connettivita a sbalzi .
Non ho capito, in che senso si verificano sbalzi di connettivita'?

Un altra domanda, nessuno voi sa indicarmi che tipo di sottorete e' 90.0.0.0/8 ....nel senso, ci sono siti web mappati con un questi IP? io non ne ho trovati

Avatar utente
masalapianta
Iper Master
Iper Master
Messaggi: 2775
Iscritto il: lun 25 lug 2005, 0:00
Nome Cognome: famoso porco
Kernel: uname -r
Desktop: awesome
Distribuzione: Debian
Località: Roma
Contatta:

Re: Ip Pubblici Vs. Ip Privati

Messaggio da masalapianta »

Litie ha scritto:Ciao a tutti,
Ma se volessi violare deliberatamente queste convenzioni e, ad esempio,
assegnare alla mia rete interna questa classe 90.90.0.0/24 che cosa potrebbe
succedere???? a che rischi vado incontro?
che, aggiungendo una rotta statica suoi tuoi router per la sottorete locale 90.90.0.0/24, nel momento in cui dovrai raggiungere dalla tua rete un ip su internet appartenente a quella classe di indirizzi, non lo raggiungerai, in quanto la rotta statica precedentemente impostata fara' si che i pacchetti vengano routati nella sottorete locale e non al default gateway che ti manda su internet; questo nel caso che li utilizzi come ip privati, se invece li esponi su internet, semplicemente il traffico in uscita o verra' filtrato dai router/firewall del tuo isp (che potrebbero effettuare un controllo sugli ip sorgente e droppare nel caso non appartengano alle sottoreti dell'isp), oppure verra' routato dove deve andare ma poi i pacchetti di ritorno non ti raggiungeranno mai perche' routati verso gli host che leggittimamente utilizzano quegli ip (il tuo isp non avra' rotte per gli ip che usi illeggittimamente)

Avatar utente
elettronicha
Master
Master
Messaggi: 1712
Iscritto il: mer 13 apr 2005, 0:00
Località: Torino
Contatta:

Re: Ip Pubblici Vs. Ip Privati

Messaggio da elettronicha »

masalapianta ha scritto:che, aggiungendo una rotta statica suoi tuoi router per la sottorete locale 90.90.0.0/24, nel momento in cui dovrai raggiungere dalla tua rete un ip su internet appartenente a quella classe di indirizzi, non lo raggiungerai, in quanto la rotta statica precedentemente impostata fara' si che i pacchetti vengano routati nella sottorete locale e non al default gateway che ti manda su internet; questo nel caso che li utilizzi come ip privati, se invece li esponi su internet, semplicemente il traffico in uscita o verra' filtrato dai router/firewall del tuo isp (che potrebbero effettuare un controllo sugli ip sorgente e droppare nel caso non appartengano alle sottoreti dell'isp), oppure verra' routato dove deve andare ma poi i pacchetti di ritorno non ti raggiungeranno mai perche' routati verso gli host che leggittimamente utilizzano quegli ip (il tuo isp non avra' rotte per gli ip che usi illeggittimamente)
Questa frase me la segno e la imparo a memoria, così la "spolvero agli astanti" ogni volta che voglio far vedere che ne capisco di computer. :lol: Mi dai il consenso o ti devo delle royalties?

Avatar utente
albatros
Iper Master
Iper Master
Messaggi: 2098
Iscritto il: sab 4 feb 2006, 13:59
Kernel: 6.18.0
Desktop: gnome and lxqt
Distribuzione: Ubuntu 24.04 & FC 41
Località: Darmstadt - Germania

Messaggio da albatros »

Un altra domanda, nessuno voi sa indicarmi che tipo di sottorete e' 90.0.0.0/8 ....nel senso, ci sono siti web mappati con un questi IP? io non ne ho trovati
Beh, non è detto che ci debba girare un server http... Internet non è composta solo da siti web...
Cercando con http://www.ripe.net/whois :
Next Section

Query the RIPE Database
Search for
Switch to the RIPE TEST Database

% This is the RIPE Whois query server #1.
% The objects are in RPSL format.
%
% Note: the default output of the RIPE Whois server
% is changed. Your tools may need to be adjusted. See
% http://www.ripe.net/db/news/abuse-propo ... 50331.html
% for more details.
%
% Rights restricted by copyright.
% See http://www.ripe.net/db/copyright.html

% Note: This output has been filtered.
% To receive output for a database update, use the "-B" flag.

% Information related to '90.0.0.0 - 90.127.255.255'

inetnum: 90.0.0.0 - 90.127.255.255
netname: FR-TELECOM-20060302
org: ORG-FT2-RIPE
descr: France Telecom
country: FR
Per curiosità: dando da console un whois france-telecom.fr mi è comparso un access denied con una faccia di homer simpson in ascii art ...

Rispondi