[identity profile] vachovsky-tata.livejournal.com posting in [community profile] useless_faq
Ну что, корифеи Интернет отрасли? Пожалуйста, расскажите мне, как провайдер, имеющий сеть 10.0.0.0/8, пробрасывает прямо до моего компьютера белый IP-шник? У него что, вся сеть в одном VLAN'е? Или мне персонально выделяется VLAN прямо от коммутатора/маршрутизатора, соединяющего провайдера с миром? Вопрос сугубо для общего развития. Спасибо.

Date: 2017-01-18 08:10 pm (UTC)
From: [identity profile] ilyarubinchik.livejournal.com
Ну MPLS например.

Date: 2017-01-18 08:14 pm (UTC)
From: [identity profile] soldatovdd.livejournal.com
Т.е. привязку внешнего белого айпишника к конечному порту маршрутизатора вы в принципе не рассматриваете?

Date: 2017-01-18 09:02 pm (UTC)
From: [identity profile] oleg-umnik.livejournal.com
У вас на компьютере (или на маршрутизаторе) на интерфейсе, который смотрит в сторону провайдера какой IP-адрес прописан (или назначается по DHCP)? 10.0.0.0/8 или нет? Если 10.0.0.0/8, то это может быть full cone NAT на оборудовании провайдера (см. https://ru.wikipedia.org/wiki/NAT).
Edited Date: 2017-01-18 09:03 pm (UTC)

Date: 2017-01-18 09:14 pm (UTC)
From: [identity profile] murmau.livejournal.com

Ну у нас здесь у тотально всех провайдеров pppoe, все решается настройками pppoe сервера

Date: 2017-01-18 09:59 pm (UTC)
From: [identity profile] capt-threepwood.livejournal.com
у меня так было, без vpn - внутренний адрес и нат на него со внешнего.

Date: 2017-01-19 02:31 am (UTC)
From: [identity profile] qolorado.livejournal.com
А в чем, собссно, проблема-то? Ну есть подсеть с реальными IP - для тех, кто забашлял за это, и эта самая 10.0.0.0/8 для 99.9% остальных, кому такая фича нафиг не всралась.
Или провайдер мелкий и сам целиком сидит в 10.0.0.0/8? Да и в этом случае он может взять у своего мастера какой-то пул прямых IP...

Date: 2017-01-19 05:15 am (UTC)
From: [identity profile] oleg-umnik.livejournal.com
https://www.opennet.ru/base/cisco/catalyst_ip_unnumber.txt.html

Date: 2017-01-22 02:33 pm (UTC)
From: [identity profile] xen0n.livejournal.com
На интерфейсе вашего гейта (куда идет от вас провод) вполне может висеть два IP, один серый, один белый (два веселых гуся). Потом по DHCP вам дают белый IP и, соответственно, белый адрес гейтвея, вы на него и лезете (но при этом, может быть так, что тот же MAC адрес, посмотрите по ARP таблице).

А в целом сеть 10.0.0.0 (как и любая другая приватная сеть) технически ничем не отличается от любой другой сети. Просто есть соглашение, что эти адреса никому никогда выдаваться не будут, и многие админы (даже не все) не роутят их в интернет. Так что сам факт, что где-то в сети крупного провайдера его внутренние роутеры сидят на этих адресах - ничуть не удивителен. Для примера, мой трейсраут:

xenon@pi:~ $ traceroute -n www.ru
traceroute to www.ru (217.112.35.75), 30 hops max, 60 byte packets
1 10.0.0.254 0.408 ms 0.478 ms 0.417 ms
2 5.X.Y.Z 0.964 ms 0.921 ms 0.868 ms
3 10.245.138.253 1.094 ms 1.029 ms 0.973 ms
4 10.245.138.254 1.145 ms 1.233 ms 1.177 ms
5 212.A.B.C 2.384 ms 4.598 ms 2.322 ms
...

То есть, трафик даже 2 раза гуляет по 10.* сеткам.