我公司收到了一台装有许多联网设备的大型工业机器。不幸的是,负责工程师在机器上使用了公共 IP 地址范围。我在欧洲。所选地址范围属于一家美国公司。假设它是 143.166.0.0(实际上属于戴尔)。
假设我没有将机器连接到我们公司的 LAN(暂时),但我确实将我的笔记本电脑连接到它来对设备进行编程 - 比如说 143.166.0.1。假设我的笔记本电脑无线网络适配器连接到公司 LAN,因此连接到 Internet。现在我有两个可能的路由到共享一个地址的两个设备。我想要的本地地址和戴尔地址。
我的问题是,“我应该有多担心?” 在这种情况下应该和会发生什么?我的猜测是本地机器会首先响应,我可能会逃脱,但最终我会被咬。顺便说一句,我也在其他机器上看到了公共 IP 地址。似乎工程师要么不了解私有寻址,要么不希望他们的机器连接到更广阔的世界。
任何想法/意见?(不涉及对机器工程师的暴力)?
结语
我们发现了一个有趣的问题,迫使我们将 IP 地址更改为私有。
- 机器上的其中一个设备是使用 ActiveX 组件通过 Internet Explorer 进行编程的。该设备将尝试将数据推送到 ActiveX“侦听器”(而不是从远程服务器请求数据的通常浏览器模式)。
- 我们的 Active Directory 配置会在登录时将安全策略下载到我们的计算机。策略中包括受信任站点的列表。这些包括:
- 批准的公司地址。
- 各种外部地址,例如我们的银行。
- 私有地址 192.168.0.0/16、172.16.0.0/20 和 10.0.0.0/24。
- 其他一切都被阻止。
- 由于安全策略,ActiveX 组件从未收到任何数据,因为传入流量被安全策略阻止!
这迫使我让供应商将地址更改为 172.16.0.0。我会睡得更轻松。
谢谢大家的关心。