Моя компания получила крупную промышленную машину со множеством сетевых устройств. К сожалению, ответственный инженер использовал общедоступный диапазон IP-адресов на машине. Я в европе Выбранный диапазон адресов принадлежит компании США. Допустим, это 143.166.0.0 (что на самом деле принадлежит Dell).
Давайте предположим, что я не подключаю аппарат к локальной сети нашей компании (на данный момент), но подключаю к нему свой ноутбук, чтобы запрограммировать устройство - скажем, 143.166.0.1. Давайте также скажем, что мой ноутбук адаптер беспроводной сети подключен к локальной сети компании и, следовательно, к Интернету. Теперь у меня есть два возможных маршрута к двум устройствам с общим адресом. Локальный, который я хочу, и адрес Dell.
Мой вопрос: «Насколько я должен волноваться?» Что должно и должно было произойти в этом случае? Я предполагаю, что локальная машина ответит первой, и что мне это может сойти с рук, но в конце концов меня укусят. Кстати, я видел публичные IP-адреса и на других машинах. Кажется, что инженеры либо не понимают частную адресацию, либо не ожидают, что их машина будет подключена к более широкому миру.
Есть идеи / комментарии? (это не связано с насилием в отношении машиностроителя)?
эпилог
Мы обнаружили интересную проблему, которая заставила нас изменить IP-адреса на частные.
- Одно из устройств на компьютере запрограммировано через Internet Explorer с использованием компонента ActiveX. Это устройство будет пытаться передать данные в «слушатель» ActiveX (вместо обычного режима браузера, запрашивающего данные с удаленного сервера).
- Наша конфигурация Active Directory загружает политики безопасности на наши компьютеры при входе в систему. В политику включен список доверенных сайтов. Это включает:
- Утвержденные адреса компании.
- Различные внешние адреса, такие как наш банк.
- Частные адреса 192.168.0.0/16, 172.16.0.0/20 и 10.0.0.0/24.
- Все остальное заблокировано.
- Из-за политики безопасности компонент ActiveX никогда не получал никаких данных, так как входящий трафик блокируется политикой безопасности!
Это заставило продавца изменить адреса на 172.16.0.0. Я буду спать легче.
Спасибо за интерес.