태그 보관물: vpn

vpn

홈 네트워크에 사용할 수있는 다른 IP 주소는 무엇입니까? 그러나, 나는 단지 새로운

나는 192.168.1.x꽤 오랫동안 행복했던 내 홈 네트워크 에 사용 하고 있습니다. 그러나, 나는 단지 새로운 일을 시작하고, 그들은 내가 VPN을 통해 연결하면 IP 주소의 동일한 세트를 사용합니다.

당연히 이로 인해 문제가 발생합니다.

충돌을 방지하기 위해 사용할 수있는 다른 IP 주소 범위는 무엇입니까? 192.168.2.x… 또는 42.x😉 를 사용해도 되겠습니까?

언젠가는 내 동생이 네트워크를 사용하도록 설정했음을 알았습니다. 10.0.0.x그러나 traceroute 프로그램을 사용하면 모든 패킷이 브라질 또는 다른 곳으로 가고 있다고 말할 것입니다.

사용해야하는 내부 네트워크 용으로 예약 된 다른 IP 주소가 있습니까?



답변

다음 예약 된 범위 내에서 개인 네트워크 주소를 자유롭게 사용할 수 있습니다 .

  1. 개인 주소 공간

IANA (Internet Assigned Numbers Authority)는 개인 인터넷을 위해 다음 3 개의 IP 주소 공간 블록을 예약했습니다.

    10.0.0.0        -   10.255.255.255  (10/8 prefix)
    172.16.0.0      -   172.31.255.255  (172.16/12 prefix)
    192.168.0.0     -   192.168.255.255 (192.168/16 prefix)

( RFC 1918 부터 -개인 인터넷 주소 할당 )


또한 네트워크 호스트 주소브로드 캐스트 주소 를 명심해야합니다 .

  1. 브로드 캐스트 IP 주소 지정-제안 된 표준

다른 IP 구현이 호환 되려면 “모든 호스트”를 나타내는 고유 번호가 있어야합니다.

로컬 네트워크 계층은 항상 IP 주소를 데이터 링크 계층 주소에 맵핑 할 수 있으므로 IP “브로드 캐스트 호스트 번호”의 선택은 다소 임의적입니다. 간단하게하기 위해 실제 호스트에 할당되지 않아야합니다. 비트가 모두 1 인 숫자에는이 속성이 있습니다. 이 할당은 처음에 제안되었습니다. 호스트에 모든 호스트 번호 부분이있는 주소가 호스트에 할당 된 경우에는 번호를 다시 매기는 것이 번거로워 보이지 않습니다.

주소 255.255.255.255는 로컬 하드웨어 네트워크의 브로드 캐스트를 나타내며 전달해서는 안됩니다. 이 주소는 예를 들어 네트워크 번호를 모르고 서버에 요청하는 호스트가 사용할 수 있습니다.

따라서 네트 36의 호스트는 예를 들어 다음과 같습니다.

  • 255.255.255.255를 사용하여 모든 인접 이웃에게 브로드 캐스트

  • 36.255.255.255를 사용하여 모든 네트 36에 브로드 캐스트

(네트워크가 서브넷으로 분리되지 않는 한이 두 방법은 동일한 효과를 갖습니다.)

IP 주소의 필드에서 “모든 항목”을 사용하는 것이 “브로드 캐스트”를 의미하는 경우 “모두 0″을 사용하는 것은 “지정되지 않음”을 의미하는 것으로 볼 수 있습니다. 그러한 주소가 ICMP 정보 요청 데이터 그램의 소스 주소가 아닌 다른 곳에 나타날 이유가 없을 것입니다. 그러나 표기법으로서 필드가없는 주소를 사용하여 네트워크 (호스트가 아닌)를 참조합니다. 예를 들어, 36.0.0.0은 “네트워크 번호 36″을 의미하고 36.255.255.255는 “네트워크 번호 36의 모든 호스트”를 의미합니다.

( RFC 919-방송 인터넷 주소에서 )


또한 IP 주소 범위를 표현 하기위한 클래스리스 도메인 간 라우팅 (일반적으로 CIDR이라고 함)과 해당 CIDR 표기법 을 이해해야 합니다.

클래스리스 도메인 간 라우팅 (CIDR, / ˈsaɪdər / 또는 / ˈsɪdər /)은 IP 주소 및 IP 라우팅을 할당하는 방법입니다. 인터넷 엔지니어링 태스크 포스는 1993 년에 CIDR을 도입하여 인터넷에서 이전에 분류 된 네트워크 디자인의 주소 지정 아키텍처를 대체했습니다. 인터넷상의 라우터에서 라우팅 테이블의 성장 속도를 늦추고 IPv4 주소의 빠른 소모를 늦추는 것이 목표였습니다.


CIDR 표기법은 IP 주소와 관련 라우팅 접두사를 간결하게 표현한 것입니다. 표기법은 IP 주소, 슬래시 ( ‘/’) 문자 및 10 진수로 구성됩니다.

주소는 단일의 고유 한 인터페이스 주소 또는 전체 네트워크의 시작 주소를 나타낼 수 있습니다. 네트워크의 최대 크기는 접두사 아래의 나머지 최소 비트로 가능한 주소 수로 제공됩니다. 이러한 비트의 집계를 종종 호스트 식별자라고합니다.

예를 들면 다음과 같습니다.

  • 192.168.100.14/24는 IPv4 주소 192.168.100.14 및 관련 라우팅 접두사 192.168.100.0 또는 이와 동등한 서브넷 마스크 255.255.255.0을 나타내며 24 개의 선행 1 비트가 있습니다.
  • IPv4 블록 192.168.100.0/22는 192.168.100.0에서 192.168.103.255까지의 1024 개의 IPv4 주소를 나타냅니다.
  • IPv6 블록 2001 : db8 :: / 48은 2001 : db8 : 0 : 0 : 0 : 0 : 0 : 0에서 2001 : db8 : 0 : ffff : ffff : ffff : ffff : ffff까지의 IPv6 주소 블록을 나타냅니다.
  • :: 1/128은 IPv6 루프백 주소를 나타냅니다. 접두사 길이는 128이며 주소의 비트 수입니다.

답변

많은 홈 라우터에서 사용하는 192.168.1.1 IP 주소는 IANA 예약 개인 네트워크 주소 또는 서브넷 입니다.

서브넷이란 무엇입니까? 원하는 경우 더 작은 레인저로 분할 할 수있는 전체 IP 주소 범위 (분할 작업을 서브넷이라고 함).

위의 범위는 192.168.0.0/16입니다. 개별 비트에 너무 많이 들어 가지 않고 단순하게 유지하면 주소의 각 “옥텟”또는 개별 숫자는 8 비트이며 “귀하의”숫자는 오른쪽에서 시작합니다. 따라서 마지막 두 옥텟 (16 비트)은 원하는대로 할 수 있습니다. 따라서 192.168.0.1에서 192.168.255.254까지의 모든 IP 주소 (첫 번째 주소는 예약되어 있고 마지막 주소는 브로드 캐스트 주소 임)를 원하는대로 사용할 수 있으며 라우터가 허용하는 방식으로 사용할 수 있습니다.

이 상황에서 일반적으로 수행되는 가장 간단한 경로는 “서브 서브넷”192.168.0.0/24 또는 192.168.1.0/24를 사용하는 것입니다. 예를 들어 192.168.0.0/24를 사용하면 홈 네트워크가 192.168.0.1에서 192.168.0.254까지의 IP 주소를 사용할 수 있으며 192.168.0.255는 브로드 캐스트 주소입니다.

그러나 실제로 “귀하의 것”인 두 개의 숫자가 있으므로 서브넷을 자유롭게 변경할 수 있으므로 192.168.44.0/24 또는 두 번째 옥텟에 다른 숫자를 사용할 수 있습니다. 네트워크에서 서로를 보는 데 필요한 모든 것은 동일한 서브넷에 있어야합니다 (즉, 해당 서브넷의 IP 주소 범위 내에 있어야 함). 따라서 라우터의 IP 주소가 해당 서브넷에 나타나고 (좋은 선택은 192.168.44.1) 라우터는 해당 서브넷의 범위 (예 : 192.168.44.10-192.168.44.50)에서 DHCP 주소를 제공해야합니다.

홈 라우터에 192.168.0.0/16을 사용하는 것을 막는 것은 없지만, 추가 네트워크를위한 공간을 남겨 두거나 나중에 변경하는 것이 좋습니다.


답변

예, .2.x를 사용하면 문제가되지 않지만 넷 마스크는 .2.x를 VPN과 혼합하려고하기 때문에 255.255.0.0이 아닌 255.255.255.0으로 설정되어 있는지 확인하십시오. 동일한 네트워크 인 것처럼 .1.x


답변

나는 이것이 오래된 질문이라는 것을 알고 있으며 위의 답변 중 일부는 정확합니다.

간단히 말해서 IANA (Internet Assigned Numbers Authority)는 개인 네트워크를위한 3 개의 IP 주소 공간 블록을 설정했습니다.

사용한 세 번째 IP 주소는 대부분의 사용자가 최대 254 개의 장치를 연결하기에 충분합니다. 따라서 오늘날까지 일반적으로 사용되었습니다.

10.0.0.0 또는 172.16.00을 사용하면 아무런 문제가 없습니다.


답변

그 이유 이 실제 네트워크에 대한 인터넷에서 사용되지 않는 주소이기 때문에 당신이 당신의 내부 네트워크에있는 그 범위에서 개인 주소를 사용해야이다.

실제로 백본 라우터는 이러한 주소에 대한 일반 패킷을 전달하지 않습니다 (일부 ISP는 실제로 개인 IP를 고객에게 제공하지만이 경우 NAT를 사용하게됩니다).

인터넷의 다른 곳에서 사용중인 공용 주소 인 네트워크의 다른 주소 범위를 선택하면 실제 원격 네트워크에 대한 기본 라우팅을 재정의하는 대상에 대한 로컬 경로로 인해 다른 주소에 대한 액세스가 불가능합니다.


답변