Pagina 1 di 1
Ip Pubblici Vs. Ip Privati
Inviato: gio 9 nov 2006, 14:43
da Litie
Ciao a tutti,
lo standard RFC 1918 stabilisce l' "Address Allocation for Private Internets".
Questi sono gli indirizzi LAN privati
10.0.0.0 - 10.255.255.255 (10/8 prefix)
172.16.0.0 - 172.31.255.255 (172.16/12 prefix)
192.168.0.0 - 192.168.255.255 (192.168/16 prefix)
tradotto, se in casa mia o in Azienda configuro una LAN, ogni host va mappato
seguendo le convenzioni RFC 1918 .
Ma se volessi violare deliberatamente queste convenzioni e, ad esempio,
assegnare alla mia rete interna questa classe 90.90.0.0/24 che cosa potrebbe
succedere???? a che rischi vado incontro?
Inviato: gio 9 nov 2006, 14:47
da beato_angelico256
se non colleghi la rete ad internet penso nulla ... anche collegandola ad internet, se ti assicuri (tramite regole di routing) che i pacchetti destinati a tale rete non escano ( su internet) ... ma dico a senso, quindi potrei assolutamente sbagliare
Re: Ip Pubblici Vs. Ip Privati
Inviato: gio 9 nov 2006, 15:27
da Paoletta
Litie ha scritto:
Ma se volessi violare deliberatamente queste convenzioni e, ad esempio,
assegnare alla mia rete interna questa classe 90.90.0.0/24 che cosa potrebbe
succedere???? a che rischi vado incontro?
che se un host della tua rete fa una richiesta ad un server pubblico la risposta del server va alla macchina "omonima" pubblica, in quanto internet è indirizzata coerentemente;
Inviato: gio 9 nov 2006, 15:36
da Litie
Ma l'IP del mio host non viene nattato dal router???
Inviato: gio 9 nov 2006, 17:05
da kobaiachi
se non fai uscire gli indirizzi su internet e quindi usi il nat non succede nulla al max se non setti correttamente il nat potrebbe essere che se fai una richiesta ad un sito che ha come indirizzo ip un ip presente nella tua rete interna non riesci a collegarti al sito.
comunque per una spiegazione un po sintetica (sto di fretta)
ecco qui :
si definisce inside local l'indirizzo ip di un host all interno di una rete privata
si definisce inside global l'indirizzo ip di un host di una rete privata visto dall'esterno (quindi spesso questo è l'indirizzo ip pubblico su cui si natta la rete in caso di PAT o nat con overlaoding)
si definisce outside global l'indirizzo ip di un host situato all'esterno della propia rete privata (e quindi in caso di collegamento ad internet è un indirizzo ip di un host pubblico )
si definisce outside local un host all'esterno della rete aziendale (e quindi in internet) come viene visto dagli host interni alla rete .
(ad esempio si potrebbe far risultare che nella mia rete interna l'indirzzo di slacky.it sia un 192.168.1.25)
"NAT utilizza un indirizzo outside local per rappresentare, sulla rete privata interna, un host fisicamente presente sulla rete esterna . Quando un pacchetto viene inviato da un host interno verso l'indirizzo outside local, dalla rete interna a quella esterna, il router NAT modifica l'indirizzo ip di destinazione del pacchetto"
( sostituendo sia l'indirizzo sorgente ,come avviene normalmente nel NAT, sia l'indirizzo outside local con l'indirizzo outside global dell host su internet).
è da notare che quindi il router nat in questo caso dovrà anche modificare le risposte dei server dns ...
questa problematica capita spesso quando due aziende si fondono ed magari usano internamente le stesse classi di indirizzi ip e nessuna delle due vuole procedere al cambiamento degli indirizzi.
"in questo caso NAT traduce sia l'indirizzo ip sorgente che quello di destinazione"
il testo tra virgolette è preso direttamente da wendell odom ccna icnd pag 263.
http://www.cisco.com/en/US/tech/tk648/t ... 4831.shtml
Inviato: gio 9 nov 2006, 17:52
da Paoletta
Litie ha scritto:Ma l'IP del mio host non viene nattato dal router???
ovviamente se usi il nat il problema non si pone, tranne nel caso in cui tu voglia collegarti ad una macchina con un ip appartenente al gruppo di ip che usi;
Inviato: gio 9 nov 2006, 19:27
da kobaiachi
be se lo mette su internet un indirizzo pubblico li allora potrebbero nascere dei problemi "seri.
nei casi piu comuni se questo indirizzo è un indirizzo pubblico appartenete al pool del sistema autonomo in cui trova si ha una connettivita a sbalzi ed una errata risoluzione del dns.
Inviato: ven 10 nov 2006, 17:24
da Litie
kobaiachi ha scritto:
nei casi piu comuni se questo indirizzo è un indirizzo pubblico appartenete al pool del sistema autonomo in cui trova si ha una connettivita a sbalzi .
Non ho capito, in che senso si verificano sbalzi di connettivita'?
Un altra domanda, nessuno voi sa indicarmi che tipo di sottorete e' 90.0.0.0/8 ....nel senso, ci sono siti web mappati con un questi IP? io non ne ho trovati
Re: Ip Pubblici Vs. Ip Privati
Inviato: sab 11 nov 2006, 12:15
da masalapianta
Litie ha scritto:Ciao a tutti,
Ma se volessi violare deliberatamente queste convenzioni e, ad esempio,
assegnare alla mia rete interna questa classe 90.90.0.0/24 che cosa potrebbe
succedere???? a che rischi vado incontro?
che, aggiungendo una rotta statica suoi tuoi router per la sottorete locale 90.90.0.0/24, nel momento in cui dovrai raggiungere dalla tua rete un ip su internet appartenente a quella classe di indirizzi, non lo raggiungerai, in quanto la rotta statica precedentemente impostata fara' si che i pacchetti vengano routati nella sottorete locale e non al default gateway che ti manda su internet; questo nel caso che li utilizzi come ip privati, se invece li esponi su internet, semplicemente il traffico in uscita o verra' filtrato dai router/firewall del tuo isp (che potrebbero effettuare un controllo sugli ip sorgente e droppare nel caso non appartengano alle sottoreti dell'isp), oppure verra' routato dove deve andare ma poi i pacchetti di ritorno non ti raggiungeranno mai perche' routati verso gli host che leggittimamente utilizzano quegli ip (il tuo isp non avra' rotte per gli ip che usi illeggittimamente)
Re: Ip Pubblici Vs. Ip Privati
Inviato: dom 12 nov 2006, 11:54
da elettronicha
masalapianta ha scritto:che, aggiungendo una rotta statica suoi tuoi router per la sottorete locale 90.90.0.0/24, nel momento in cui dovrai raggiungere dalla tua rete un ip su internet appartenente a quella classe di indirizzi, non lo raggiungerai, in quanto la rotta statica precedentemente impostata fara' si che i pacchetti vengano routati nella sottorete locale e non al default gateway che ti manda su internet; questo nel caso che li utilizzi come ip privati, se invece li esponi su internet, semplicemente il traffico in uscita o verra' filtrato dai router/firewall del tuo isp (che potrebbero effettuare un controllo sugli ip sorgente e droppare nel caso non appartengano alle sottoreti dell'isp), oppure verra' routato dove deve andare ma poi i pacchetti di ritorno non ti raggiungeranno mai perche' routati verso gli host che leggittimamente utilizzano quegli ip (il tuo isp non avra' rotte per gli ip che usi illeggittimamente)
Questa frase me la segno e la imparo a memoria, così la "spolvero agli astanti" ogni volta che voglio far vedere che ne capisco di computer.

Mi dai il consenso o ti devo delle royalties?
Inviato: dom 12 nov 2006, 15:22
da albatros
Un altra domanda, nessuno voi sa indicarmi che tipo di sottorete e' 90.0.0.0/8 ....nel senso, ci sono siti web mappati con un questi IP? io non ne ho trovati
Beh, non è detto che ci debba girare un server http... Internet non è composta solo da siti web...
Cercando con
http://www.ripe.net/whois :
Next Section
Query the RIPE Database
Search for
Switch to the RIPE TEST Database
% This is the RIPE Whois query server #1.
% The objects are in RPSL format.
%
% Note: the default output of the RIPE Whois server
% is changed. Your tools may need to be adjusted. See
%
http://www.ripe.net/db/news/abuse-propo ... 50331.html
% for more details.
%
% Rights restricted by copyright.
% See
http://www.ripe.net/db/copyright.html
% Note: This output has been filtered.
% To receive output for a database update, use the "-B" flag.
% Information related to '90.0.0.0 - 90.127.255.255'
inetnum: 90.0.0.0 - 90.127.255.255
netname: FR-TELECOM-20060302
org: ORG-FT2-RIPE
descr: France Telecom
country: FR
Per curiosità: dando da console un whois france-telecom.fr mi è comparso un access denied con una faccia di homer simpson in ascii art ...