Ich benutze 192.168.1.x
für mein Heimnetzwerk, das seit einiger Zeit vollkommen zufrieden ist. Ich habe jedoch gerade einen neuen Auftrag gestartet und sie verwenden denselben Satz von IP-Adressen, wenn ich eine Verbindung über das VPN herstelle.
Dies verursacht natürlich Probleme.
Welche anderen IP-Adressbereiche kann (und sollte) ich verwenden, um Konflikte zu vermeiden? Wäre es in Ordnung zu benutzen 192.168.2.x
... oder 42.x
;)?
Ich weiß, dass mein Bruder irgendwann unser Netzwerk eingerichtet hatte 10.0.0.x
- aber als ich ein Traceroute-Programm verwendete, hieß es, dass alle unsere Pakete nach Brasilien gingen oder so.
Sind andere IP-Adressen für interne Netzwerke reserviert, die ich verwenden sollte?
networking
vpn
Wayne Werner
quelle
quelle
Antworten:
Sie können jede private Netzwerkadresse innerhalb der folgenden reservierten Bereiche frei verwenden :
(ab RFC 1918 - Adressvergabe für privates Internet )
Sie sollten auch die Host-Adresse und die Broadcast-Adresse des Netzwerks berücksichtigen :
(aus RFC 919 - Internetadressen senden )
Darüber hinaus sollten Sie das klassenlose Inter-Domain-Routing (allgemein als CIDR bezeichnet) und seine CIDR-Notation zum Ausdrücken von IP-Adressbereichen verstehen :
quelle
.0
und.255
zeigt nicht die Netzwerk - und Broadcast - Adressen, mit der Ausnahme in dem sehr speziellen Fall , in dem das IPv4 - Subnetz ( „Subnetz“) Maske lange genau 24 Bits ist. Die 24-Bit-Netzmaskenlänge (Netzmaske 255.255.255.0) ist eine gängige Konfiguration für private Netzwerke, jedoch nicht erforderlich. Tatsächlich wird die IP-Adresszuweisung seit Mitte der neunziger Jahre nicht mehr als "klassisch" eingestuft. In diesen Tagen sind alle IPv4-Zuweisungen CIDR ..0
immer eine Netzwerkadresse und a.255
immer eine Broadcast-Adresse ist, ist a / 24.Die von vielen Heimroutern verwendete IP-Adresse 192.168.1.1 ist eine von IANA reservierte private Netzwerkadresse oder ein Subnetz .
Was ist ein Subnetz? Eine ganze Reihe von IP-Adressen, die Sie auf Wunsch in einen kleineren Ranger aufteilen können (das Aufteilen wird als Subnetting bezeichnet).
Der obige Bereich liegt also bei 192.168.0.0/16. Um es einfach zu halten, ohne zu viel in die einzelnen Bits zu stecken, besteht jedes "Oktett" oder jede einzelne Zahl in der Adresse aus 8 Bits, und diejenigen, die "Ihnen" gehören, beginnen von rechts. Das bedeutet, dass Sie die letzten zwei Oktette (16 Bit) verwenden können, um zu tun, was Sie wollen. Sie können also alle IP-Adressen von 192.168.0.1 bis 192.168.255.254 (die erste ist reserviert und die letzte ist eine Broadcast-Adresse) so verwenden, wie Sie es möchten und Ihr Router es zulässt.
Der einfachste Weg, der normalerweise in dieser Situation eingeschlagen wird, ist die Verwendung des "Sub-Subnetzes" 192.168.0.0/24 oder 192.168.1.0/24. Am Beispiel von 192.168.0.0/24 bedeutet dies, dass Ihr Heimnetzwerk eine beliebige IP-Adresse von 192.168.0.1 bis 192.168.0.254 verwenden kann, wobei 192.168.0.255 die Broadcast-Adresse ist.
Es steht Ihnen jedoch frei, das Subnetz zu ändern, da Sie zwei wirklich "Ihre" Nummern haben, sodass Sie 192.168.44.0/24 oder eine andere Nummer für das zweite Oktett verwenden können. Denken Sie daran, dass alles, was sich im Netzwerk sehen muss, sich im selben Subnetz befinden muss (dh innerhalb des IP-Adressbereichs dieses Subnetzes). Die IP-Adresse Ihres Routers muss in diesem Subnetz angezeigt werden (gute Wahl ist 192.168.44.1), und Ihr Router muss DHCP-Adressen aus einem Bereich in diesem Subnetz ausgeben (z. B. 192.168.44.10 bis 192.168.44.50).
Nichts hindert Sie wirklich daran, 192.168.0.0/16 für Ihren Heimrouter zu verwenden, aber es empfiehlt sich, in Zukunft Platz für zusätzliche Netzwerke oder Änderungen zu lassen.
quelle
Ja, die Verwendung von .2.x wäre in Ordnung, und das würde keine Probleme verursachen. Stellen Sie jedoch sicher, dass Ihre Netzmaske auf 255.255.255.0 und nicht auf 255.255.0.0 eingestellt ist, da dies versuchen würde, Ihre .2.x mit Ihrem VPN zu mischen .1.x als ob es dasselbe Netzwerk wäre.
quelle
Ich weiß, dass dies eine alte Frage ist und einige der obigen Antworten richtig sind.
Vereinfacht ausgedrückt hat die Internet Assigned Numbers Authority (IANA) drei Blöcke des IP-Adressraums für private Netzwerke eingerichtet: 10.0.0.0 - 10.255.255.255, 172.16.00 - 172.31.255.255, 192.168.0.0 - 192.168.255.255.
Die dritte IP-Adresse, die Sie verwendet haben, ist für die meisten Benutzer ausreichend, um bis zu 254 Geräte anzuschließen. So wurde es bis heute allgemein verwendet.
Beachten Sie, dass die Verwendung von 10.0.0.0 oder 172.16.00 wirklich nichts Falsches ist.
quelle
The third IP address that you used is enough for most users for connecting up to 254 devices
. Nicht ganz. Es reicht für viel mehr Geräte. (2 ^ 16-2, aka 65534 Geräte, nicht nur 2 ^ 8-2, aka 254).Der Grund, warum Sie private Adressen in diesen Bereichen in Ihren internen Netzwerken verwenden sollten, ist, dass dies die Adressen sind, die im Internet für echte Netzwerke nicht verwendet werden.
Tatsächlich leiten Backbone-Router für diese Adressen keine allgemeinen Pakete weiter (obwohl einige ISPs tatsächlich private IPs an Kunden verteilen, werden Sie in diesem Fall ihre NAT durchlaufen).
Wenn Sie einen anderen Adressbereich für Ihr Netzwerk auswählen, bei dem es sich um öffentliche Adressen handelt, die an anderer Stelle im Internet verwendet werden, verlieren Sie den Zugriff auf diese anderen Adressen, da lokale Routen zu diesen Zielen das Standardrouting zum realen Remotenetzwerk überschreiben.
quelle