[GTER] ip privado em PtP
Rubens Kuhl
rubensk at gmail.com
Sat Feb 14 23:33:28 -03 2009
Além do /31, outra opção é o unnumbered com IP da LAN, que é IP
público designado ao cliente.
Eu defendo que usar uma dessas opções e manter IP públicos em todo o
caminho para garantir que pacotes de controle ICMP cheguem a seu
destino seja feito, e nunca, jamais, em tempo algum, se usar IP
privado gerando respostas para a Internet.
Como outros já declararam, filtramos RFC 1918 sem dó nem piedade.
Rubens
2009/2/14 Daniel Kratz <dkratz at gmail.com>:
> Olá Alexandre,
>
> No seu exemplo, provavelmente você não está através de um firewall ou
> fazendo uRPF de pacotes, ou ainda em outro AS. Em muitos casos você vai ter
> o pacote icmp ttl expired com endereçamento inválido descartado e vai perder
> informação de ultimo salto.
>
> Eu prefiro uma abordagem mais conservadora, como por exemplo, o uso de /31
> para wan. Iria economizar 50% do endereçamento. A maioria dos equipamentos
> comerciais suporta a um bom tempo.... Já para sistemas de OSS isso para
> alguns pode ser problematico. A maioria das ferramentas comerciais para
> controle de endereçamento não suporta /31 até o momento.
>
> []'s
> Kratz
>
> On Sat, Feb 14, 2009 at 4:43 AM, Alexandre J. Correa - Onda Internet <
> alexandre at onda.psi.br> wrote:
>
>> Caros,
>>
>> Pensando em economia de IPV4, estou pensando em usar ip privado nos links
>> entre meu router e o router do cliente... porem entregando ips validos ao
>> cliente...
>>
>> exemplo:
>>
>> MeuRouter:
>> FastEthernet1/1/4 - 192.168.0.1 mascara 255.255.255.252
>> ip route 200.200.200.0 255.255.255.248 192.168.0.2
>>
>>
>> WAN cliente: 192.168.0.2 mascara 255.255.255.252 gateway 192.168.0.1
>> LAN cliente: 200.200.200.1 mascara 255.255.255.248
>> ....
>>
>> até entao isto funciona, um trace externo até o cliente:
>> ....
>>
>> 10 onda-189-84-xxx-xx.onda.net.br (189.84.xxx.xxx) 24.15 ms (56) 25.109
>> ms (56) 25.933 ms (56) (0% loss) <-- meu router
>> 11 10.254.254.2 (10.254.254.2) 29.360 ms (55) 28.707 ms (55) 29.507 ms
>> (55) (0% loss) <-- ip wan cliente
>> 12 200.200.200.1 (200.200.200.1) 22.341 ms (54) 22.154 ms (54) 22.734
>> ms (54) (0% loss) <-- ip lan cliente
>>
>>
>> .. existe algum problema em fazer isto ? viola alguma RFC ?
>>
>> Sds.
>> Alexandre Jeronimo Correa
>> Onda Internet
>> www.onda.net.br
>>
>>
>>
>> --
>> gter list https://eng.registro.br/mailman/listinfo/gter
>>
>
>
>
> --
> "Any fool can know. The point is to understand."
> Albert Einstein
> --
> gter list https://eng.registro.br/mailman/listinfo/gter
>
More information about the gter
mailing list