Confusión de dirección IP de ISP


1

Estoy usando IP estática proporcionada por mi ISP.

Recientemente, tuve que configurar un host para la conferencia de video llamada de Polycom RealPresence Desktop, que requería IP estática.

Ya tenía 1 ip ***.***.88.205. Luego le pedí a mi ISP que me proporcionara una IP adicional.

Ahora me enviaron un correo electrónico que por favor use la subred LAN a continuación ***.***.88.224/30, ahora estoy confundido sobre cómo usar esta IP.


¿Le dieron una puerta de enlace para usar con su subred o cualquier otra información en ese correo electrónico? Podemos hacer una mejor suposición, pero es mejor si no entran en conflicto accidentalmente con su configuración
newcoder

Respuestas:


0

Tl; dr pregunte a su ISP antes de hacer cambios y consulte al proveedor de la cámara, ya que puede tener un problema XY

Si tiene un departamento de seguridad o gestión de riesgos, consulte con ellos también. Existen implicaciones de seguridad reales para cada una de las configuraciones posibles.

La subred xx.xx.88.224 / 30 tiene las siguientes características:

88.224 es la "ID de red" y 88.237 es la "ID de transmisión" Las "IP utilizables" 88.225 y 88.226 sobran, pero la pregunta sigue siendo quién debe usarlas, ¿usted o su ISP?

Hay algunas posibilidades:

  1. Quieren que use 88.225 y 88.226 colocándolos en la DMZ de su enrutador o introduciendo una ruta interna a la subred 88.224 / 30.

    A su vez, el ISP enrutará el tráfico externo a su enrutador basado en alguna otra dirección.

    El ISP con el que trabajo usaría su antigua IP estática de 88.205 para este propósito, lo que significa que no necesitaría cambiar la configuración WAN de su enrutador.

    Sospecho que también podrían comenzar a asignar DHCP a su enrutador y vincular su subred a esa IP, pero es suficiente dolor de cabeza que es poco probable.

  2. Pregúnteles antes de probar esta configuración: ¡ NO estarán contentos si causa una tormenta de transmisión!

    Su ISP presumiblemente proporciona un conector físico. Pueden significar que conecte el dispositivo que está conectado a ese conector, o instale un conmutador, y continúe usando 88.205 con su puerta de enlace y máscara de red actuales en un dispositivo y, además, programe el segundo dispositivo o enrutador para usar la siguiente información:

    IP: xx.xx. 88.226
    Gateway: xx.xx.88.225
    Subnet Mask: 255.255.255.252 
    
  3. Esta configuración es increíblemente desagradable de implementar.

    Su ISP puede esperar que use ambas IP utilizables, similares a la opción 1, pero sin una tercera IP en la WAN de su enrutador. Para que esto funcione, proporcionarían una puerta de enlace que está fuera de su subred, como algunos proveedores de alojamiento.

También necesita más claridad de su proveedor de videoconferencia.

A menudo, necesitar "una IP estática" no es lo mismo que necesitar "una IP estática pública única para este dispositivo". Lo más probable es que pueda lograr el objetivo sin tener que pagar por dos direcciones IPv4 públicas.

Considere el siguiente diagrama:

ISP> su enrutador usando 88.205 públicamente> el dispositivo que le provocó el alquiler de la primera IP estática Y otros dispositivos que no les importa qué tipo de dirección pública obtienen.

Si ese diagrama le resulta familiar , probablemente pueda usar cualquier método con el que esté trabajando su primer dispositivo para configurar el sistema de video de modo que ambos estén detrás de la estática pública existente.

Cómo:

De manera predeterminada, su enrutador probablemente tenga NAT en la subred interna 192.168.0.0/24. Su enrutador escucha en .1 como la puerta de enlace.

Alcance DHCP que comienza .2 termina .254 (no .255 porque .255 es la dirección de transmisión)

Cualquier dispositivo / servicio que requiera actualmente que tenga una estática probablemente reciba una "reserva de DHCP" en el enrutador para asegurarse de que siempre obtenga la misma dirección interna, o haya tenido mucha suerte.

En lugar de reservas, puede cambiar el alcance de DHCP a .4-.254 y programar su dispositivo existente para usar .2 estáticamente y usar .3 estáticamente en el nuevo sistema de video.

Aún mejor, extraiga del extremo superior de la subred para que si su enrutador se restablece de fábrica no venda inmediatamente una IP conflictiva. * *


[*] sí, se supone que debe arpear primero, pero he visto que falla con demasiada frecuencia para confiar

Al usar nuestro sitio, usted reconoce que ha leído y comprende nuestra Política de Cookies y Política de Privacidad.
Licensed under cc by-sa 3.0 with attribution required.