[GTER] ip privado em PtP

Rubens Kuhl rubensk at gmail.com
Sat Feb 14 23:33:28 -03 2009


Além do /31, outra opção é o unnumbered com IP da LAN, que é IP
público designado ao cliente.
Eu defendo que usar uma dessas opções e manter IP públicos em todo o
caminho para garantir que pacotes de controle ICMP cheguem a seu
destino seja feito, e nunca, jamais, em tempo algum, se usar IP
privado gerando respostas para a Internet.

Como outros já declararam, filtramos RFC 1918 sem dó nem piedade.


Rubens


2009/2/14 Daniel Kratz <dkratz at gmail.com>:
> Olá Alexandre,
>
> No seu exemplo, provavelmente você  não está através de um firewall ou
> fazendo uRPF de pacotes, ou ainda em outro AS. Em muitos casos você vai ter
> o pacote icmp ttl expired com endereçamento inválido descartado e vai perder
> informação de ultimo salto.
>
> Eu prefiro uma abordagem mais conservadora, como por exemplo, o uso de /31
> para wan. Iria economizar 50% do endereçamento. A maioria dos equipamentos
> comerciais suporta a um bom tempo.... Já para sistemas de OSS isso para
> alguns pode ser problematico. A maioria das ferramentas comerciais para
> controle de endereçamento não suporta /31 até o momento.
>
> []'s
> Kratz
>
> On Sat, Feb 14, 2009 at 4:43 AM, Alexandre J. Correa - Onda Internet <
> alexandre at onda.psi.br> wrote:
>
>> Caros,
>>
>> Pensando em economia de IPV4, estou pensando em usar ip privado nos links
>> entre meu router e o router do cliente... porem entregando ips validos ao
>> cliente...
>>
>> exemplo:
>>
>> MeuRouter:
>>    FastEthernet1/1/4 - 192.168.0.1  mascara 255.255.255.252
>>    ip route 200.200.200.0 255.255.255.248 192.168.0.2
>>
>>
>> WAN cliente: 192.168.0.2 mascara 255.255.255.252 gateway 192.168.0.1
>> LAN cliente: 200.200.200.1 mascara 255.255.255.248
>> ....
>>
>> até entao isto funciona, um trace externo até o cliente:
>> ....
>>
>> 10  onda-189-84-xxx-xx.onda.net.br (189.84.xxx.xxx)  24.15 ms (56)  25.109
>> ms (56)  25.933 ms (56) (0% loss) <-- meu router
>> 11  10.254.254.2 (10.254.254.2)  29.360 ms (55)  28.707 ms (55)  29.507 ms
>> (55) (0% loss) <-- ip wan cliente
>> 12  200.200.200.1 (200.200.200.1)  22.341 ms (54)  22.154 ms (54)  22.734
>> ms (54) (0% loss) <-- ip lan cliente
>>
>>
>> .. existe algum problema em fazer isto ? viola alguma RFC ?
>>
>> Sds.
>> Alexandre Jeronimo Correa
>> Onda Internet
>> www.onda.net.br
>>
>>
>>
>> --
>> gter list    https://eng.registro.br/mailman/listinfo/gter
>>
>
>
>
> --
> "Any fool can know. The point is to understand."
>                                               Albert Einstein
> --
> gter list    https://eng.registro.br/mailman/listinfo/gter
>



More information about the gter mailing list