Perusahaan saya telah menerima mesin industri besar dengan banyak perangkat jaringan di dalamnya. Sayangnya insinyur yang bertanggung jawab telah menggunakan rentang alamat IP publik pada mesin. Saya di Eropa. Kisaran alamat yang dipilih adalah milik perusahaan AS. Katakanlah 143.166.0.0 (yang sebenarnya milik Dell).
Mari kita asumsikan saya tidak menghubungkan mesin ke LAN perusahaan kami (untuk saat ini) tetapi saya menghubungkan laptop saya ke perangkat program - katakanlah 143.166.0.1. Katakan juga adaptor jaringan nirkabel laptop saya terhubung ke LAN perusahaan dan karenanya ke Internet. Sekarang saya memiliki dua kemungkinan rute ke dua perangkat yang berbagi alamat. Yang lokal yang saya inginkan dan alamat Dell.
Pertanyaan saya adalah, "Seberapa khawatirkah saya?" Apa yang harus dan akan terjadi dalam kasus ini? Dugaan saya adalah bahwa mesin lokal akan merespons pertama dan bahwa saya mungkin lolos begitu saja tetapi pada akhirnya saya akan digigit. Kebetulan, saya sudah melihat alamat ip publik di komputer lain juga. Tampaknya para insinyur tidak memahami pengalamatan pribadi atau tidak mengharapkan mesin mereka terhubung ke dunia yang lebih luas.
Ada ide / komentar? (Itu tidak melibatkan kekerasan pada insinyur mesin)?
Epilog
Kami menemukan masalah menarik yang memaksa kami mengubah alamat IP menjadi pribadi.
- Salah satu perangkat di mesin diprogram melalui Internet Explorer menggunakan komponen ActiveX. Perangkat ini akan mencoba untuk mendorong data ke 'pendengar' ActiveX (daripada mode browser yang biasa meminta data dari server jauh).
- Konfigurasi Active Directory kami mengunduh kebijakan keamanan ke komputer kami saat login. Termasuk dalam kebijakan adalah daftar situs tepercaya. Ini termasuk:
- Alamat perusahaan yang disetujui.
- Berbagai alamat eksternal seperti bank kami.
- Alamat pribadi 192.168.0.0/16, 172.16.0.0/20 dan 10.0.0.0/24.
- Yang lainnya diblokir.
- Karena kebijakan keamanan, komponen ActiveX tidak pernah menerima data apa pun karena lalu lintas masuk diblokir oleh kebijakan keamanan!
Ini memaksa saya untuk meminta vendor mengubah alamat menjadi 172.16.0.0. Saya akan tidur lebih mudah.
Terima kasih atas perhatiannya.