Mon entreprise a reçu une grande machine industrielle avec de nombreux appareils en réseau. Malheureusement, l'ingénieur en charge a utilisé une plage d'adresses IP publiques sur la machine. Je suis en Europe. La plage d'adresses choisie appartient à une entreprise américaine. Disons que c'est 143.166.0.0 (qui appartient en fait à Dell).
Supposons que je ne connecte pas la machine au réseau local de notre entreprise (pour l'instant), mais que j'y connecte mon ordinateur portable pour programmer un périphérique - disons 143.166.0.1. Disons également que mon adaptateur réseau sans fil pour ordinateur portable est connecté au réseau local de l'entreprise et donc à Internet. Maintenant, j'ai deux itinéraires possibles vers deux appareils qui partagent une adresse. L'adresse locale que je veux et l'adresse Dell.
Ma question est: "A quel point devrais-je m'inquiéter?" Que devrait-il et se passerait-il dans ce cas? Je suppose que la machine locale répondrait en premier et que je pourrais m'en tirer mais que finalement je serais mordu. Par ailleurs, j'ai également vu des adresses IP publiques sur d'autres machines. Il semble que les ingénieurs ne comprennent pas l'adressage privé ou ne s'attendent pas à ce que leur machine soit connectée au reste du monde.
Des idées / commentaires? (cela n'implique pas de violence envers l'ingénieur machine)?
Épilogue
Nous avons trouvé un problème intéressant qui nous a obligés à changer les adresses IP en privées.
- L'un des périphériques de la machine est programmé via Internet Explorer à l'aide d'un composant ActiveX. Cet appareil essaiera de pousser les données vers l'écouteur ActiveX (plutôt que le mode navigateur habituel de demande de données à un serveur distant).
- Notre configuration Active Directory télécharge les politiques de sécurité sur nos ordinateurs lors de la connexion. La politique contient la liste des sites de confiance. Ceux-ci inclus:
- Adresses d'entreprises agréées.
- Diverses adresses externes telles que notre banque.
- Adresses privées 192.168.0.0/16, 172.16.0.0/20 et 10.0.0.0/24.
- Tout le reste est bloqué.
- En raison de la politique de sécurité, le composant ActiveX n'a jamais reçu de données car le trafic entrant est bloqué par la politique de sécurité!
Cela m'a obligé à demander au fournisseur de modifier les adresses à 172.16.0.0. Je dormirai plus facilement.
Merci pour tout l'intérêt porté.