privatni IP adresy

Lažo Igor Lazo at Patria.CZ
Tue Mar 17 23:52:59 CET 1998


> > Co znamena "routovat privatni site" ?
> >
> > Kdo a kde zakazal ( pravne ) transfer
> > datagramu s privatni adresou do Internetu ?
> > Muze to udelat jedine provider ve smlouve.
> >
> > Jina vec je, ze je to neciste a zbytecne.
> > ( ten transfer )
> > Ale myslim, ze na Internetu se vyskytuji
> > horsi veci, nez zatoulany datagram
> > s privatni adresou :-)
> >
> > Igor Lazo
>
> 1) Neviem cim sa zaoberate a preto Vam nejdem zhadzovat, mozno
> potrebujete
>    povzbudit lebo ste rupli na skuske a tak sa odbavujete tu
>
Na skuske som rupol, ale je to dost davno, takze "odbavovat"
se tady uz necitim potrebu. Jinak jsem rad, ze mne nechcete "zhadzovat"
:-)

> 2) Ak ste profesional od faxu (z firmy robiacej intranety, ISP a pod)
> tak
>    sa zamyslite nad tym co tu pisete
>
Pokusim se, i kdyz od faxu nejsem ( to je dnes "in", psat misto ch x ?
).

> routovanie privatnej siete je asi jasne. Nemylte si to s tunelovanim
> INTRA.
> Routovanie, tzn. plna vymena INTRA do INETU je naozaj zakazana a to
> minimalne tym, ze INTERNIC resp. RIPE ROUTE POLICY uznava 192.168.x.x
> ako
> NON ROUTED AREA. Na to nepotrebujete ziadny zakaz zakonom. Pokial mate
> v
> RIPE registraciu ako EUROPEAN ISP a mate minimalne SMALL TRIEDU je Vam
> prideleny urcity rozsah IP adries, ktory mozete pouzivat. 192.168.x.x
> tam
> urcite nebude. Mimo to dostanete tzv. ASROUTE system, co je tzv.
> default
> route pre Vase C triedy. Takze to k tomu, co moze alebo nemoze
> provider v
> zmluve smerom ku klientovi ohladom 192.168.x.x.
>
> to ci zatulany datagram je alebo nie je pruser sa da posudit podla
> tych
> zbytocnyx niekolko desiatok az tisicok ICMP, ktore flooduju router.
> Zeby to
> nejak blahodarne vplyvalo na zrychlenie toku dat sa povedat neda. Zial
> vysielanie minimalne ARP paketov, nie je nicim zakazane. Takze staci
> mat
> ethernet vytiahnuty z Livingstonu a na nom man nevhodnu konfiguraciu a
> ono
> to pride ani neviete ako :))
>
Takze jeste jednou: kdo a kde zakazal transfer vyse uvedenych
datagramu ? Byl byste tak laskav a presel od "nezhazdovania"
k adresne odpovedi - chci URL. Nejsem urcite PanBuh, ale nic
ohledne toho "nesmi" jsem necetl ( pouze slysel a to vzdy stejne
nejasne jako od Vas ). Zato z toho, co jsem cetl, vyplyva, ze by
to byl zbytecny zakaz. Takze sem s tim - rad uznam svou
chybu. Zkousel jsem hledat na Internetu, ale zadny podobny
dokument jsem nenasel, nicmene verim, ze existuje. Ovsem
na druhou stranu verim, ze je tam napsano neco ve smyslu,
ze vymena routovacich informaci o privatnich adresnich
prostorech mezi autonomnimi systemy neni povolena. Rad se
necham presvedcit, ale chci dukaz.

Ja to vidim takto: neslysel jsem o smlouve s providerem, ktera by
klientovi zakazovala posilat datagramy s privatni adresou na ISP
router. U ISP totiz dobre vedi, co cini. Budto je jim to jedno anebo
maji zkonfigurovane svoje routery a ja si generuji zatez vlastni
linky, ale uz ne jejich. ( Linku k ISP platim ja, presneji firma ).
Takze jakepak "nesmi" ? To bysme mohli rovnou pod trestem
smrti narizovat dychani :-) Souhlasim ovsem s tim, ze je to
zbytecne a nema se to, nicmene ISP se ubrani levou zadni.

Mimochodem - zajimavy pripad je datagram se zpatecni privatni
adresou, protoze takovy generuje zatez u nekoho jineho,
neosetri to vsak zadny router ( jako proces ) nybrz pouze
firewall nebo jsem fatalni loser a opet nemam pravdu ?
A takovych datagramu jde k ISP podstane vice, nez onech
s cilovou privatni adresou ( bych rekl ja ).

Doufam, ze jsem Vas aspon castecne presvedcil, ze moje
nazory nejsou tak posetile, jak jste mi pomerne neurvale
naznacoval.

Mimochodem, co je tunelovani INTRA ? A vite, ze NetBEUI neni
routovatelny :-) ?

Tak snad tolik.

Zdar a silu

Igor Lazo




More information about the net mailing list