Wpis z mikrobloga

Czy jest jakieś sposób, żeby zrobić port forwarding na routerze, którego publiczny adres IP jest w prywatnym zakresie? (jak na screenie)

Ustawiałem router zgodnie z tym filmikiem: https://www.youtube.com/watch?v=2tIUts0fyFk

Sieć jest widoczna publicznie jako (192.162.X.X). Adres 192.162.X.X pojawia się po wpisaniu w Google "my ip address".

Jest to sieć mojego kolegi i w sumie pierwszy raz coś takiego widzę. Na moim routerze jest normalnie, mam publiczny adres IP, który nie jest w prywatnym zakresie i tam udaje mi się ustawić port forwarding i jest to dostępne z internetu.

Jak to jest realizowane po stronie ISP? Jest to jakiś współdzielony adres IP? w którym wiele osób ma adres taki sam jak mój znajomy tzn. 192.162.X.X a jedyne co się różni, to te wewnętrzne prywatne adresy 10.0.0.0/8?

#siecikomputerowe #programista15k #programowanie
Pobierz Maoo - Czy jest jakieś sposób, żeby zrobić port forwarding na routerze, którego publi...
źródło: comment_16696559007F4xNNLiXvvoitUWiydRuM.jpg
  • 14
@Maoo: Twierdziesz że 192.162.X.X jest tw prywatnym zakresie? Jesli tak to nie jest, to normalny publiczny IP.
Tak, wiele osób może mieć ten sam publiczy adres IP
publiczny adres IP jest w prywatnym zakresie


@Maoo: Opie... przeczytaj co napisałeś.

Masz adres z prywatnej puli na interfejsie WAN. Nigdzie nie jest napisane, że adres WAN musi być publiczny. Fort forwarding będzie działał na dowolnym adresie i porcie na interfejsie WAN. Zadziała to, ale wyłącznie z sieci prywatnej WAN. Nie jesteś w stanie stwierdzić czy operator przepuszcza ruch w twoją stronę. Robią tak operatorzy komórkowi, żeby ktoś nie ddsował sieci
@Maoo: Nie nie da sie, mozesz kombinowac z vpnem jesli konkretne osoby maja miec do tego dostep, tak to sobie postaw po prostu jakiegos vpsa.
To co podajesz to jest podwojny adres prywatny jak w odpowiedziach wyzej, nie mozesz zrobic jakiegokolwiek przekierowanie w tym momencie, to ty musisz sie laczyc z jakas usluga stad sugestia vpsa (moze byc nawet tailscale, zerotier). Identycznie mialbys na komorce w typowym pakiecie.
@director: to
@krzywy_kanister: Robiłem bardzo długo w projektowaniu i utrzymaniu EPC. To jest kwestia bezpieczeństwa. Nie ma absolutnie żadnego argumentu, żeby wystawiać urządzenia końcowe do publicznego internetu. Po za tym, rzadko który operator ma aż kilka milionów publicznych adresów IP do nadania. Króluje CGNAT w adresacji 100.64/16. Radio było i jest zawsze wąskim gardłem w sieciach mobilnych. Nigdy pasmo nie będzie wystarczająco duże. Wystawiając publicznie użytkowników do internetu to pasmo zostaje zużyte na
@director: tylko, ze cgnat czy podwojny nat nie wykorzystuje sie tylko w dostepie komorkowym przez gsm. Idac tym tokiem rozumowania wszyscy powinni byc schowani za adresami prywatnymi i tylko kontaktowac sie z serwerami uslug, ewentualnie komunikowac przez vpny.
@krzywy_kanister: I generalnie powinno być....

Ale tu się wkradają problemy z prawem. Nawet przy małych sieciach logowanie ruchu IP żeby potem odwrócić NAT jest nie lada problemem i o zgrozo nie jest legalne (!!!). Stąd albo masz dla każdego użytkownika przypisany adres publiczny... albo korzystasz z CGNATu.

CGNAT ma tą przewagę, że jest odwracalny tzn. nie musisz logować całego ruchu. Zamiast dawać klientowi cały publiczny adres IP nadajesz wielu użytkownikom np.
Idac tym tokiem rozumowania wszyscy powinni byc schowani za adresami prywatnymi i tylko kontaktowac sie z serwerami uslug, ewentualnie komunikowac przez vpny.


@krzywy_kanister: I tak to wygląda w większości przypadków u operatorów (objętnie w jakiej technologii). Użytkownik końcowy dostaje prywatny adres IP. 99% użytkowników nie wie nawet co za różnica, bo nawiązują połączenia do internetu. Czy Orange, UPC, T-Mobile tak robią. Publiczny adres IP to zawsze usługa płatna dla klientów biznesowych.