Meine Firma hat eine große Industriemaschine mit vielen vernetzten Geräten erhalten. Leider hat der verantwortliche Techniker einen öffentlichen IP-Adressbereich auf der Maschine verwendet. Ich bin in europa Der gewählte Adressbereich gehört einem US-amerikanischen Unternehmen. Nehmen wir an, es ist 143.166.0.0 (was eigentlich zu Dell gehört).
Nehmen wir an, ich verbinde die Maschine (vorerst) nicht mit unserem Firmen-LAN, aber ich verbinde meinen Laptop damit, um ein Gerät zu programmieren - sagen wir 143.166.0.1. Angenommen, mein Laptop-WLAN-Adapter ist mit dem Firmen-LAN und damit mit dem Internet verbunden. Jetzt habe ich zwei mögliche Routen zu zwei Geräten, die sich eine Adresse teilen. Die lokale, die ich möchte, und die Dell-Adresse.
Meine Frage lautet: "Wie besorgt sollte ich sein?" Was soll und würde in diesem Fall passieren? Ich vermute, dass der lokale Computer zuerst reagiert und ich möglicherweise davonkomme, aber irgendwann werde ich gebissen. Übrigens habe ich auch auf anderen Rechnern öffentliche IP-Adressen gesehen. Es scheint, dass die Ingenieure entweder die private Adressierung nicht verstehen oder nicht erwarten, dass ihre Maschine mit der Welt verbunden ist.
Irgendwelche Ideen / Kommentare? (das bedeutet keine Gewalt gegen den Maschinenbauer)?
Epilog
Wir haben ein interessantes Problem gefunden, das uns gezwungen hat, die IP-Adressen in privat zu ändern.
- Eines der Geräte auf dem Computer wird mithilfe einer ActiveX-Komponente über Internet Explorer programmiert. Dieses Gerät versucht, Daten an den ActiveX-Listener zu senden (anstelle des üblichen Browsermodus zum Anfordern von Daten von einem Remoteserver).
- Unsere Active Directory-Konfiguration lädt Sicherheitsrichtlinien bei der Anmeldung auf unsere Computer herunter. In der Richtlinie ist die Liste der vertrauenswürdigen Sites enthalten. Diese schließen ein:
- Genehmigte Firmenadressen.
- Diverse externe Adressen wie unsere Bank.
- Privatadressen 192.168.0.0/16, 172.16.0.0/20 und 10.0.0.0/24.
- Alles andere ist gesperrt.
- Aufgrund der Sicherheitsrichtlinie hat die ActiveX-Komponente niemals Daten empfangen, da der eingehende Datenverkehr durch die Sicherheitsrichtlinie blockiert wird!
Das hat mich gezwungen, die Adressen des Anbieters auf 172.16.0.0 zu ändern. Ich werde leichter schlafen.
Vielen Dank für das Interesse.