• [^] # Re: Un simple routeur avec interface d'administration suffit... pour commencer

    Posté par . En réponse au message Remplaçant Ipx, NetBEUI appletalk en 2023. Évalué à 5.

    Même si en pratique tu peux les router, il s'agit d'une convention : tu définis tes tables de routage pour ne pas relayer les adresses locales vers l'extérieur:

    https://www.ibm.com/docs/fr/networkmanager/4.2.0?topic=translation-private-address-ranges

    Je cite :

    L'IANA (Internet Assigned Numbers Authority) a attribué plusieurs plages d'adresses devant être utilisées par les réseaux privés.

    Les plages d'adresses devant être utilisées par les réseaux privés sont les suivantes :

    Class A: 10.0.0.0 to 10.255.255.255
    Class B: 172.16.0.0 to 172.31.255.255
    Class C: 192.168.0.0 to 192.168.255.255
    Je continue la citation :
    Une adresse IP se trouvant dans ces plages est par conséquent considérée comme étant non routable car elle n'est pas unique . Tout réseau privé devant utiliser des adresses IP en interne peut utiliser toute adresse se trouvant dans ces plages sans nécessiter de coordination avec l'IANA ou un répertoire Internet. Les adresses se trouvant dans cet espace d'adresse privé sont seulement uniques dans un réseau privé donné.

    Toutes les adresses extérieures à ces plages sont considérées comme publiques.

    ?? Tu peux configurer un routeur pour drop des paquets selon des règles (genre des réseaux privés), tu peux renvoyer des icmp unreachable, mais le DNS n'a pas grand chose à voir là dedans? quand je tape les serveur web www.google.fr depuis une IP en 10.x.x.x, que je traverse le réseau 192.168.x.x puis un autre, puis je me fait NAT sur internet, qu'est ce que vient faire le DNS?

    Ce que je comprends du commentaire auquel tu réponds, c'est que les serveurs racines qui viennent à recevoir une résolution de nom par des IP considérées comme privées ne répondent pas à ces requêtes (probablement en dropant les paquets avant même qu'ils n'atteignent le serveur DNS en lui-même - c'est d'ailleurs une bonne pratique que de droper les paquets issus d'ip locale arrivant sur une interface externe).

    Si ça te chante de router tes paquets considérés comme privés vers le réseau public, tu peux le faire, mais je ne pense pas qu'ils iront plus loin que le routeur de ton FAI qui ne saura pas quoi en faire (car comme le dit le lien que je cite, ces IP ne sont pas considérées comme unique).

    le NAT à outrance a forcé les gens à imaginer que les réseaux privés étaient très différents et étanches à un grand Internet (aux contours mal définis),

    Les "contours" d'internet sont très bien définis. La convention veut que des IP sont considérées comme locales. Les autres IP sont publiques et uniques sur Internet. De ce fait aucun routeur ne devrait router des adresses privées ailleurs que sur des réseaux privés.