Mi empresa ha recibido una gran máquina industrial con muchos dispositivos en red. Lamentablemente, el ingeniero a cargo ha utilizado un rango de direcciones IP públicas en la máquina. Estoy en europa El rango de direcciones elegido pertenece a una empresa estadounidense. Digamos que es 143.166.0.0 (que en realidad pertenece a Dell).
Supongamos que no conecto la máquina a la LAN de nuestra empresa (por ahora) pero sí conecto mi computadora portátil para programar un dispositivo, digamos 143.166.0.1. Digamos también que el adaptador de red inalámbrico de mi computadora portátil está conectado a la LAN de la empresa y, por lo tanto, a Internet. Ahora tengo dos rutas posibles a dos dispositivos que comparten una dirección. El local que quiero y la dirección de Dell.
Mi pregunta es: "¿Qué tan preocupado debería estar?" ¿Qué debería y pasaría en este caso? Supongo que la máquina local respondería primero y que podría salirse con la suya, pero que eventualmente me morderían. Por cierto, también he visto direcciones IP públicas en otras máquinas. Parece que los ingenieros no entienden el direccionamiento privado o no esperan que su máquina esté conectada al resto del mundo.
¿Alguna idea / comentario? (que no implica violencia para el ingeniero de máquinas)?
Epílogo
Encontramos un problema interesante que nos ha obligado a cambiar las direcciones IP a privadas.
- Uno de los dispositivos en la máquina se programa a través de Internet Explorer utilizando un componente ActiveX. Este dispositivo intentará enviar datos al 'oyente' de ActiveX (en lugar del modo habitual del navegador de solicitar datos de un servidor remoto).
- Nuestra configuración de Active Directory descarga políticas de seguridad a nuestras computadoras al iniciar sesión. En la política se incluye la lista de sitios de confianza. Éstos incluyen:
- Direcciones de empresa aprobadas.
- Diversas direcciones externas como nuestro banco.
- Direcciones privadas 192.168.0.0/16, 172.16.0.0/20 y 10.0.0.0/24.
- Todo lo demás está bloqueado.
- Debido a la política de seguridad, el componente ActiveX nunca recibió ningún dato ya que la política de seguridad bloquea el tráfico entrante.
Esto me ha obligado a que el proveedor cambie las direcciones a 172.16.0.0. Dormiré más fácil.
Gracias por el interés.
El único problema será la incapacidad de hablar con las máquinas reales (internet) con esas direcciones. Por supuesto, puede poner un firewall ("caja nat") entre su red y esto para que parezca direcciones privadas para su red.
Este tipo de cosas ha aparecido en todo el lugar durante muchos años debido a que las personas son flojas y usan direcciones "no asignadas" para sus propios fines; ahora que están asignados, presenta un pequeño problema.
[Editar: para el registro, nunca volví a numerar mi red doméstica. pero es probable que nunca necesite hablar con las personas que ahora tienen ese espacio de direcciones. 15 años y contando ...]
fuente
Como nota al margen, no se trata de quién responde primero. Si le da a su computadora una dirección en la misma subred, el tráfico irá directamente a la máquina, sin enrutadores involucrados.
Incluso si usaría el enrutamiento, ingresando una ruta a 143.166.0.0/16 en algunos enrutadores internos de su red, preferirán esta ruta sobre su ruta (¿predeterminada?) A Internet. Esto sucede porque se prefiere la "coincidencia de prefijo más larga", es decir. Se elige la ruta más específica.
Correcto sobre el resultado neto, la parte 143.166.0.0/16 de Internet será inalcanzable para usted o su red si instala la ruta en sus enrutadores internos. / 16 parece un poco grande para este problema, cuanto más pequeña es la subred a la que se dirige, menor es la posibilidad de ser mordido.
fuente
A continuación, está mi respuesta editada , que originalmente no entendía que no era espacio IP "propio", sino el espacio de otra persona.
Mientras sea tu espacio, no importa. Una dirección IP es una dirección IP. Sus aplicaciones no saben qué es privado y qué es público. Si tiene espacio, incluso podría tener algunas subredes que son "internas" y algunas que son accesibles "externamente", controlable con los controles de enrutamiento, firewalls, etc.
Todo el espacio público en el interior significa que no tiene que preocuparse por NAT para entrar o salir de su red.
Si NO es su propio espacio IP, sino el de otra persona, técnicamente puede funcionar. Sin embargo, nunca podrá llegar a su espacio sin mucho esfuerzo y configuración adicionales, como túneles, NAT o NAT doble, o enrutamiento más específico. Sería mejor sugerir volver a direccionar su red, por escrito, y detallar cómo hacerlo, cómo se puede administrar, etc. Consíguelo por escrito, luego, si alguna vez hay problemas, puede retirar su correo electrónico "Te lo dije ".
Los votos negativos a continuación fueron de mi respuesta original, en la que leí mal la pregunta.
Gracias a todos.
fuente