如果您的用户能够使用 VPN,则更正网络 IP 地址

Joh*_*ohn 10 networking vpn ip

我的内部网络是 192.168.0.x,网关是 192.168.0.1。

我有用户将 VPN 连接到我们的防火墙,然后基本上将它们添加到网络中。

但是,如果他们的家用路由器的 IP 地址为 192.168.0.1,那么我们当然会遇到各种问题。

那么,避免这种情况的理想网络地址设置是什么?我已经看到远程用户的路由器地址在 10.x 范围内的设置,所以我不确定我能做些什么来防止这种情况发生。

非常欢迎任何评论!

Esa*_*nen 14

Techspot 有一个常见的默认路由器 IP 地址列表,可以帮助解决这个问题。通常家用路由器使用/24子网。现在手机经常用于共享网络连接,所以我们也必须考虑这些范围。根据列表,我们可以推断出我们应该避免

  • 192.168.0.0/19- 大多数路由器似乎使用其中的一些,如上192.168.31.255
  • 10.0.0.0/24也被广泛使用,Apple 使用10.0.1.0/24.
  • 192.168.100.0/24 摩托罗拉、中兴、华为和汤姆逊都在使用。
  • 摩托罗拉使用(另外)192.168.62.0/24192.168.102.0/24.
  • 192.168.123.0/24 被 LevelOne、Repotec、Sitecom 和 US Robotics 使用(不太常见)
  • 一些 D-Link 有10.1.1.0/2410.90.90.0/24

我们为专用网络保留了三个范围;我们仍然有足够的空间来避免这些:

  • 10.0.0.0/8
  • 172.16.0.0/12
  • 192.168.0.0/16

一些随机的上限10.0.0.0/8可能是避免碰撞的最安全选择。您可能还想避免42在 IP 地址范围的任何部分使用数字:它可能是最常见的“随机”数字,因为它是生命、宇宙和一切终极问题答案

  • 我的经验是 172.16.0.0/12 是最不常用的,所以我会从中选择 /24,但 10.0.0.0/8 的上限也是一个很好的建议。 (4认同)
  • 我很高兴你提到了 42,记住这一点非常重要。 (2认同)