私のルーターのWAN IPはパブリックIP-172.100.xxであり、私のパブリックIPは-182.xxxです
パブリックIPが2つあるのはなぜですか?これはおそらく私のルーターが別のルーターの背後にあることを意味しますか?しかし、2つのパブリックIPを構成する用途は何でしょうか。
私のルーターのWAN IPはパブリックIP-172.100.xxであり、私のパブリックIPは-182.xxxです
パブリックIPが2つあるのはなぜですか?これはおそらく私のルーターが別のルーターの背後にあることを意味しますか?しかし、2つのパブリックIPを構成する用途は何でしょうか。
回答:
私は2つの可能な説明を見ることができます:
あなたのWANアドレスはあなたのパブリックアドレスですが、あなたは自分がどこかでインターネットにアクセスしているように見えるものを使っています。1つの例は、182アドレスを使用してインターネットにアクセスするプロキシサーバーです。パブリックIPが何であるかを伝えるWebサイトには、182アドレスが表示されます。多くの場合、これらのサイトは、プロキシがHTTP X-Forwarded-Forヘッダーを設定している場合、プロキシが機能していることを通知します。別の可能性は(VPN-)トンネルです。
あなたのルーターは確かにアドレス変換を実行する別のルーターの背後にあります。インターネットプロバイダーがキャリアグレードのNATを行っている可能性があります。「理由」については、ISPはIPv4アドレス不足を克服するためにこれを行います。このようにして、1つのパブリックIPを使用して多くの顧客にインターネットアクセスを提供できます。
プロキシを使用していないとすると、何かがうまくいきません... 172.100のアドレスが顧客に割り当てられ、そのネットワークが182のネットワークの背後に隠されているのは奇妙です。172.100はARINによって割り当てられ、182はAPNICによって割り当てられました...
キャリアグレードのNATを使用しているときにRFC1918プライベートアドレスを顧客に割り当てると、同じネットワークが顧客のネットワーク内で使用されているときに問題が発生する可能性があります。(RFC6598に従って)正しいことは、100.64.0.0 / 10からのアドレスを使用することです。172.100(の一部)を使用すると、プライベートアドレスとの競合を回避できますが、172.100アドレスを正しく使用しているホスト(の一部)が到達不能になる可能性があります。また、172.100を使用すると、これらのルートがグローバルBGPテーブルにリークされるリスクが生じます。
これは推測ですが、WAN IPは172で始まるため、誰かが172.0.0.0/8の範囲全体がプライベートであると想定している可能性があります(ただし、実際には172.16.0.0/12だけがプライベートです)。そうでなければ、誰かが故意にIPスペースをしゃがんでいます。