Confusão do endereço IP do ISP

1

Estou usando o IP estático fornecido pelo meu provedor.

Recentemente, solicitei configurar um host para videoconferência pelo Polycom RealPresence Desktop, que exigia IP estático.

Eu já tinha 1 ip ***.***.88.205 . Então pedi ao meu provedor para me fornecer um IP adicional.

Agora eles me enviaram um email que, por favor, use a sub-rede LAN abaixo ***.***.88.224/30 , agora estou confuso sobre como usar este IP.

    
por Deepak Malik 09.06.2017 / 11:57

1 resposta

0

Tl; dr pergunte ao seu ISP antes de fazer alterações e consulte o fornecedor da câmera, pois você pode ter um problema XY

Se você possui um departamento de segurança ou gerenciamento de riscos, consulte-os também. Existem implicações reais de segurança para cada uma das possíveis configurações.

A sub-rede xx.xx.88.224 / 30 tem as seguintes características:

88.224 é o "ID de rede" e 88.237 é o "ID de transmissão" Os "IPs utilizáveis" 88.225 e 88.226 são deixados de lado, mas a questão permanece sobre quem deve usá-los, você ou seu ISP?

Existem algumas possibilidades:

  1. Eles querem que você use 88.225 e 88.226 colocando-os na DMZ do seu roteador ou introduzindo uma rota interna para a sub-rede 88.224 / 30.

    Por sua vez, o ISP encaminhará tráfego externo para o seu roteador com base em algum outro endereço.

    O ISP com o qual eu trabalho usaria seu antigo IP estático de 88.205 para esse propósito, o que significa que você não precisaria alterar a configuração de WAN do seu roteador.

    Eu suspeito que eles também poderiam começar a atribuir o DHCP ao seu roteador e vincular sua sub-rede a esse IP, mas isso é uma dor de cabeça insuficiente.

  2. Pergunte a eles antes de tentar essa configuração - eles NÃO ficarão felizes se você causar uma tempestade de transmissão!

    Seu ISP presumivelmente fornece um conector físico. Eles podem significar que você conecte o dispositivo que está conectado a esse conector ou instale um comutador e continue a usar 88.205 com seu gateway e máscara de rede atuais em um dispositivo e, além disso, programe o segundo dispositivo ou roteador para usar as seguintes informações:

    IP: xx.xx. 88.226
    Gateway: xx.xx.88.225
    Subnet Mask: 255.255.255.252 
    
  3. Esta configuração é incrivelmente desagradável para implementar.

    O seu ISP pode esperar que você use IPs utilizáveis semelhantes à opção 1, mas sem um terceiro IP na WAN do seu roteador. Para que isso funcione, eles forneceriam um gateway fora de sua sub-rede, como alguns provedores de hospedagem

Você também precisa de mais clareza de seu fornecedor de videoconferência.

Frequentemente, precisar de "um IP estático" não é o mesmo que precisar de "um IP estático público exclusivo para apenas este dispositivo". As probabilidades são que você pode alcançar o objetivo sem precisar pagar por dois endereços IPv4 públicos.

Considere o seguinte diagrama:

ISP > seu roteador usando 88.205 publicamente > o dispositivo que fez com que você alugasse o primeiro IP estático E outros dispositivos que não se importam com o tipo de endereço público que recebem.

Se o diagrama parecer familiar , provavelmente você poderá usar qualquer método com o qual seu primeiro dispositivo esteja trabalhando para configurar o sistema de vídeo de modo que ambos estejam atrás da estática pública existente.

Como:

Por padrão, seu roteador provavelmente está usando a sub-rede interna 192.168.0.0/24. Seu roteador escuta em .1 como o gateway.

Escopo do DHCP começando .2 terminando em .254 (não .255 porque .255 é o endereço de transmissão)

Seja qual for o dispositivo / serviço que atualmente exija que você tenha uma estática, provavelmente receberá uma "reserva DHCP" no roteador para garantir que ele sempre receba o mesmo endereço interno, ou você teve muita sorte.

Em vez de fazer reservas, você pode alterar o escopo DHCP para .4-.254 e programar seu dispositivo existente para usar .2 estaticamente e usar .3 estaticamente no novo sistema de vídeo.

Melhor ainda, retire do alto da sub-rede para que, se o seu roteador obtiver a redefinição de fábrica, não venda imediatamente um IP conflitante. *

[*] sim, deveria ser o primeiro, mas eu vi isso falhar muitas vezes para confiar

    
por 10.06.2017 / 21:31