Toon posts:

[BC3] welke speciale IP ranges zijn er?

Pagina: 1
Acties:
  • 105 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Ik ben voor mijn studie bezig met het schrijven van een handleiding hoe je een firewall kan configureren met iptables. Nu ben ik bezig met het opzetten van een voorbeeld firewall en daarin wil ik alle pakketjes met een verdachte afkomst droppen. Daarom wil ik graag weten welke IP ranges gereserveerd zijn en waarvandaan in principe dus nooit pakketjes binnen komen over internet. Ik heb deze ranges al:
10.*.*.* (LAN)
192.168.*.* (LAN)
127.*.*.* (Locaal gebeuren)
172.*.*.* (LAN? deze weet ik niet zeker..)
Weet iemand nog een aanvulling?

  • hobbeldebobbel
  • Registratie: Februari 2001
  • Laatst online: 31-07 22:11

hobbeldebobbel

tjop tjop

0.0.0.0 >:)

hier zou een slimme opmerking kunnen staan
maar die staat er niet


  • DarkSide
  • Registratie: Oktober 2000
  • Laatst online: 22-08 17:56

DarkSide

theres no place like ::1

De 10, 192 en 172 zijn idd private ranges.
En komen niet voor op het internet.
Die zou je dus ook niet binnenkrijgen op je firewall vanuit het internet.
de 127 is idd local en komt dus ook niet voor op het internet.

There are 10 kinds of people in this world..... Those who know binary. And those who don't.


  • machiel
  • Registratie: Januari 2000
  • Laatst online: 16-07 18:09
Alle 127.xx.yy.zz adressen zijn gereserveerd voor loopback-tests. Verder weet ik het niet.

  • hobbeldebobbel
  • Registratie: Februari 2001
  • Laatst online: 31-07 22:11

hobbeldebobbel

tjop tjop

/serious mode
dat zijn ze wel...IMHO.
/serious mode

hier zou een slimme opmerking kunnen staan
maar die staat er niet


  • DarkSide
  • Registratie: Oktober 2000
  • Laatst online: 22-08 17:56

DarkSide

theres no place like ::1

Ja sorry.
je hebt gelijk
10.0.0.0/8
192.168.0.0/16
172.6.0.0/16 -172.31.0.0/16
169.154.0.0/16 (APIPA)
224.0.0.0/8 - 239.0.0.0/8 (multicast)

Dit zo iets beter moeten zijn.

There are 10 kinds of people in this world..... Those who know binary. And those who don't.


Verwijderd

Op woensdag 23 mei 2001 20:05 schreef DarkSide het volgende:
De 10, 192 en 172 zijn idd private ranges.
En komen niet voor op het internet.
Da''s wel erg kort door de bocht. Er zijn echt servers op internet die met 192 beginnen.

Private networks zijn

10.x.x.x
172.16.x.x tot 172.31.x.x
192.168.x.x

en 127.0.0.x is voor loopback tests
En 255.255.255.255 is voor broadcasts

  • Tomsworld
  • Registratie: Maart 2001
  • Niet online

Tomsworld

officieel ele fan :*

Op woensdag 23 mei 2001 21:03 schreef DarkSide het volgende:
.....
169.154.0.0/16 (APIPA)
224.0.0.0/8 - 239.0.0.0/8 (multicast)
Over die twee laatste wil ik ook wel wat meer uitleg. Ik weet dat die 169.154.x.x iopduiken als een netwerkkaart geen ip krijgt dus die zijn gereserveerd door wie voor welk doel juist ?
En die laatste ja voor wat en wie die heb ik ook nog nooit tegengekomen als zijnde voor een speciale reeks.

edit:
Typfout en ja die laatste zin is raar maar ik heb geen goesting ze opnieuw te tikken

"De kans dat een snee brood op een nieuw tapijt valt met de beboterde zijde onderaan, is recht evenredig met de prijs van het tapijt"


  • Angelfire
  • Registratie: September 2000
  • Laatst online: 21:35

Angelfire

AKA AZwaanR or RZA

typo Darkside.
is nl. 172.16.x.x ipv 172.6.x.x

BTW ik kom niet via VPN binnen bij jouw. moeten morgen oid maar ff kijken en bellen

I play my enemies like a game of chess...


  • DarkSide
  • Registratie: Oktober 2000
  • Laatst online: 22-08 17:56

DarkSide

theres no place like ::1

Sorry zware dag.
APIPA: Automatic Private IP Adress.
Deze wordt idd gebruikt als de NIC op DHCP staat maar geen ipadres kan ontvangen.
Zo kan je heel makkelijk toch een netwerk krijgen door al je NIC op automatisch ip adress te zetten en geen statische adressen in te voeren of gebruik makend van een DHCP server. (kan handig zijn voor thuisnetwerkjes) Of als er problemen zijn met de DHCP server. Dat er tenminste op 1 netwerksegment een ''netwerk'' is.

Multicast adressen zijn handig voor Videobroadcasting oid.

En ben te moe om er achter aan te gaan waarom de VPN niet werkt?!

There are 10 kinds of people in this world..... Those who know binary. And those who don't.


  • Janoz
  • Registratie: Oktober 2000
  • Laatst online: 23-08 10:39

Janoz

Moderator Devschuur®

!litemod

Zoek eens op wat RFC''s. RFC 1918 gaat bijvoorbeeld over de voor lokaal gebruik gereserveerde adressen.

Ken Thompson's famous line from V6 UNIX is equaly applicable to this post:
'You are not expected to understand this'


  • Vinnienerd
  • Registratie: Juli 2000
  • Laatst online: 23:35
127.0.0.1 is voor hele snelle FTP servers >:)

  • No13
  • Registratie: Januari 2001
  • Laatst online: 21:34

No13

/me was here

Iemand een idee waar ik hier een uitgebreide uitleg/TUT over kan vinden?

Heb ik komende weken weer wat zinnigs te doen :)

  • blaatenator
  • Registratie: Mei 2000
  • Laatst online: 04-08 09:59

blaatenator

tuut tuut tuut de grtn van

http://www.ieee.org
zoek maar es op de RFC''s
alle info die je nodig hebt
Voor goede uitleg:
http://www.cisco.com
Onder support vind je een hoop docs over alle soorten netwerken.
Een aanrader:9~

Alaaf, waar zijn die smurfen!?!


  • jelmervos
  • Registratie: Oktober 2000
  • Niet online

jelmervos

Simple user

"The shell stopped unexpectedly and Explorer.exe was restarted."


  • GaMeOvEr
  • Registratie: Januari 2000
  • Laatst online: 23-08 16:20

GaMeOvEr

Is een hork.

Ik zal de private ranges ook eens in de FAQ rossen.

Aannames zijn fataal.


  • DarkSide
  • Registratie: Oktober 2000
  • Laatst online: 22-08 17:56

DarkSide

theres no place like ::1

Je kan ook een boek kopen over TCP/IP adressen. Bv Bij de slechte in Amsterdam.
Of bij een tweede hands boekenwinkeltje

There are 10 kinds of people in this world..... Those who know binary. And those who don't.


  • Timmey
  • Registratie: Januari 2000
  • Niet online
Op vrijdag 25 mei 2001 01:56 schreef GaMeOvEr het volgende:
Ik zal de private ranges ook eens in de FAQ rossen.
Zet dees er dan ook bij:
90.x.x.x *D

Voor velen onbekend... Is voor LAN :)

  • Onno
  • Registratie: Juni 1999
  • Niet online
Op vrijdag 25 mei 2001 18:06 schreef T het volgende:
Voor velen onbekend... Is voor LAN :)
Mja. Ik geloof dat zelfs IANA niet weet dat ''t voor lokaal gebruik is. ;)

  • GaMeOvEr
  • Registratie: Januari 2000
  • Laatst online: 23-08 16:20

GaMeOvEr

Is een hork.

Ondertussen staan ze in de FAQ.

Aannames zijn fataal.

Pagina: 1