Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Ruteri na javnom Internetu rutiraju privatne adrese?

[es] :: Enterprise Networking :: Ruteri na javnom Internetu rutiraju privatne adrese?

[ Pregleda: 2860 | Odgovora: 10 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

anon115774

Član broj: 115774
Poruke: 1656



+920 Profil

icon Ruteri na javnom Internetu rutiraju privatne adrese?07.01.2012. u 13:34 - pre 149 meseci
Jel bi mogao neko da mi objasni kako je ovo moguce?

[x@x1] /tool> traceroute 192.168.1.1
# ADDRESS RT1 RT2 RT3 STATUS
1 109.93.241.1 13ms 13ms 14ms
2 212.200.15.149 12ms 14ms 14ms
3 212.200.6.186 68ms 12ms 14ms <MPLS:L=639264,E=0>
4 212.200.227.237 14ms 13ms 15ms <MPLS:L=709184,E=0>
5 192.168.1.1 12ms 15ms 13ms

[x@x1] /tool>


[Ovu poruku je menjao djricky dana 07.01.2012. u 16:10 GMT+1]
 
Odgovor na temu

Dennis
Chicago, IL

Član broj: 17804
Poruke: 356
*.dynamic.isp.telekom.rs.



+11 Profil

icon Re: Ruteri na javnom Internetu rutiraju privatne adrese?07.01.2012. u 14:58 - pre 149 meseci
Jednostavno postoje rute koje završavaju negde u Telekomu. Možda zbog testova nekih.
 
Odgovor na temu

djricky
IT & Network Engineer
AS200305
Beograd

SuperModerator
Član broj: 1046
Poruke: 4042
*.wifi.ricky.verat.net.

Sajt: https://v6.rs


+225 Profil

icon Re: Ruteri na javnom Internetu rutiraju privatne adrese?07.01.2012. u 15:12 - pre 149 meseci
iznenadio bi se sta sve "ruteri na javnom Internetu" rade...
“Choose a job you like, and you will never have to work a day of your life”
“Looking at small advantages prevents great affairs from being accomplished”

"Great power comes with great electricity bills"
"The fact that there's a highway to Hell but only a stairway to Heaven says a lot about
anticipated traffic volume"
"Fate: protects fools, little children, and ships named NCC-1701"
 
Odgovor na temu

anon115774

Član broj: 115774
Poruke: 1656



+920 Profil

icon Re: Ruteri na javnom Internetu rutiraju privatne adrese?09.01.2012. u 15:15 - pre 149 meseci
Pa dobro ajde, mozda nisam upotrebio dobar izraz ali shvatas sta sam hteo da kazem. Koliko ja znam adrese iz privatnog opsega ne bi smele biti rutirane na javnoj mrezi.
 
Odgovor na temu

IT_DooX
19º 51' | 45º 20'

Član broj: 66890
Poruke: 434

Jabber: IT_DooX@elitesecurity.org
ICQ: 274101221


+32 Profil

icon Re: Ruteri na javnom Internetu rutiraju privatne adrese?09.01.2012. u 15:18 - pre 149 meseci
Preveliki deo teksta Vaše poruke je napisan velikim slovima. Ovo se uglavnom smatra VIKANJEM, što nije dopušteno na forumu. Molimo da izmenite poruku i pokušate ponovo.


VPN
Backup not found: (A)bort, (R)etry, (P)anic.
Computers also eliminate spare time.
There were computers in Biblical times. Eve had an Apple.
Koristite Jabber
 
Odgovor na temu

optix
CH

SuperModerator
Član broj: 7009
Poruke: 1867
2a00:1108:0:c000:.*



+101 Profil

icon Re: Ruteri na javnom Internetu rutiraju privatne adrese?09.01.2012. u 15:47 - pre 149 meseci
Citat:
Informer: Koliko ja znam adrese iz privatnog opsega ne bi smele biti rutirane na javnoj mrezi.


Pa i ne bas. Adrese iz privatnog opsega se ne smeju oglasavati drugim autonomnim sistemima (drugim provajderima, peering klijentima...) u globalnoj ruting tabeli.
Unutar autonomnog sistema se naravno mogu koristiti i rutirati, s tim da provajderi obicno obrate paznju da se saobracaj od obicnih korisnika ka tim destinacijama filtrira...


"99% of your thought process is protecting your self-conceptions,
and 98% of that is wrong."
 
Odgovor na temu

acatheking
Aleksandar Ristić
Beograd/Mirijevo

Član broj: 6769
Poruke: 1133
*.mirijevo.rs.



+28 Profil

icon Re: Ruteri na javnom Internetu rutiraju privatne adrese?09.01.2012. u 21:17 - pre 149 meseci
Svaki iole ozbiljan ISP bi trebao da utera sve privatne opsege u Null port. Ako ne na svim ruterima, makar na ruterima koji se povezuju sa drugim AS-ovima. Mada, vidjao sam svasta kod nekih ISP, tako da.. sve je moguce :)
Volim da se vozim grackim autobusom.
Gracki autobus jede sitne pare,
gracki autobus zna kad treba stane.
 
Odgovor na temu

tarla

Član broj: 15527
Poruke: 1648



+42 Profil

icon Re: Ruteri na javnom Internetu rutiraju privatne adrese?10.01.2012. u 00:40 - pre 149 meseci
Ništa čudno... Mi smo prije 4 godina imali takvu situaciju sa Metronetom i linkom iz Hr koji je preko njih išao...




 
Odgovor na temu

Predrag Supurovic
Pedja YT9TP
Užice

Član broj: 157129
Poruke: 6279

Sajt: pedja.supurovic.net


+1571 Profil

icon Re: Ruteri na javnom Internetu rutiraju privatne adrese?10.01.2012. u 10:28 - pre 149 meseci
Loša praksa ali ne i retka. I SBB korsiti privatni opseg. Probajte tracert na nesto na internetu i videcete da ruta ide preko rutera na privatnom ip opsegu koji je unutar SBB-a. To nece smetati sve dok je kod korsitnika sbb defautl gatewaz, ali ako kojim slucajem korsinik ima neke interne rute koje obuhvetaju i privatni ip opseg koji koristi SBB, eto belaja.

 
Odgovor na temu

mulaz
Ljubljana

Član broj: 47602
Poruke: 2239
212.235.185.*

Jabber: mulaz@elitesecurity.org
Sajt: www.mulaz.org


+184 Profil

icon Re: Ruteri na javnom Internetu rutiraju privatne adrese?10.01.2012. u 10:37 - pre 149 meseci
Citat:
Predrag Supurovic: ...ali ako kojim slucajem korsinik ima neke interne rute koje obuhvetaju i privatni ip opseg koji koristi SBB, eto belaja.



zasto to?

ti si u 192.168.1.0/24, imas pored svoj 192.168.2.0/24 (.3.0/24 ...), i tvoj default gateway je recimo 1.2.3.4. I ako radis NAT, nemas problema. Dok god ne namestis network 192.168.1.0/24 da ide preko providerovog gateway-a, nemas problema. Iza 1.2.3.4 moze bez problema provider da ima opet 192.168.1.1 za svoj (visi) gateway. Neces moci da ga pingas (zato sto vec postoji druga ruta do tog opsega), ali paketi ce proci preko, zato sto jih salje 1.2.3.4.

Problem je samo ako provider daje privatni opseg ip-a (recimo 192.168.1.0/24) - znaci ako taj ip dobijes na "WAN" interface-u, a ti bi isti opseg koristio i u svom "LAN"-u.
Bolje ispasti glup nego iz aviona
http://www.mulaz.org/
 
Odgovor na temu

B3R1
Berislav Todorovic
NL

Član broj: 224915
Poruke: 803



+636 Profil

icon Re: Ruteri na javnom Internetu rutiraju privatne adrese?10.01.2012. u 14:46 - pre 149 meseci
Mnogi provajderi koriste privatne (RFC1918) adrese za potrebe svoje javne infrastrukture i to nije nikakva nova pojava. A posto u mrezama vazi opste pravilo zvano "koliko ljudi toliko i cudi", misljenja o tome su razlicita. Na strucnim forumima (NANOG i sl.) rasprave na tu temu rezultiraju kakofonijom u kojoj su jedni za, drugi protiv, svi su pametni, a zakljucka nema. Jedan lep tekst na tu temu moze da se nadje na:

http://tools.ietf.org/html/draft-kirkham-private-ip-sp-cores-08

Osnovni problem zbog koga su provajderi pribegavali ovakvim ruznim resenjima je bio taj sto pre 15-20 godina ruteri nisu imali mogucnost da izoluju upravljacki saobracaj (saobracaj izmedju OSS/NMS i rutera - npr. SNMP polls/traps, Telnet/SSH, Tacacs/Radius itd.) od regularnog saobracaja. Danas postoje razliciti mehanizmi za to, zavisno od arhitekture same mreze, od kojih treba pomenuti:

- Layer 2 mehanizmi - Management VLAN, PVLAN, dot1Q itd.
- Layer 3 mehanizmi - IPsec, Management VRF/VPN, VRF Lite, "Internet VRF" itd.
- Layer 7 mehanizmi - SSH, SSL itd.

Ali pre 15-20 godina mnoge navedene opcije nisu postojale, pa je jedini prost nacin bio da se za management saobracaj definise poseban opseg adresa koji bi se filtrirao na ruterima ka ekstermin mrezama. Logican izbor je pao na privatne adrese, jer su se one po defaultu bile filtrirane, a i nisu se rutirale BGP-om ka ostalim mrezama. Naravno, takva praksa zahteva disciplinu - dosledno filtriranje na svim eksternim interfejsima, a to bas i nije uvek tako lako sprovesti. Narocito u okruzenjima gde rutere konfigurisu na stotine ljudi, a kvalitetnih alata za verifikaciju i change management nema ...

I onda dobijas upravo bisere kao ovaj sa pocetka teme ... :-)
 
Odgovor na temu

[es] :: Enterprise Networking :: Ruteri na javnom Internetu rutiraju privatne adrese?

[ Pregleda: 2860 | Odgovora: 10 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.