답변:
Techspot에는이를 지원 하는 공통 기본 라우터 IP 주소 목록 이 있습니다. 일반적으로 홈 라우터는 /24
서브넷을 사용합니다 . 요즘 휴대 전화는 네트워크 연결 공유에 자주 사용되므로 이러한 범위도 고려해야합니다. 목록에 따르면 우리는 피해야 한다고 추론 할 수 있습니다 .
192.168.0.0/19
-대부분의 라우터는 위의 일부를 사용하는 것 같습니다 192.168.31.255
.10.0.0.0/24
또한 널리 사용되며 Apple은을 사용합니다 10.0.1.0/24
.192.168.100.0/24
Motorola, ZTE, Huawei 및 Thomson에서 사용합니다.192.168.62.0/24
하고 192.168.102.0/24
.192.168.123.0/24
LevelOne, Repotec, Sitecom 및 US Robotics에서 사용합니다 (흔하지 않음).10.1.1.0/24
및이 10.90.90.0/24
있습니다.우리는 개인 네트워크를 위해 세 가지 범위가 예약되어 있습니다 . 우리는 여전히 이것을 피할 공간이 충분합니다.
10.0.0.0/8
172.16.0.0/12
192.168.0.0/16
10.0.0.0/8
충돌을 피하기 위해 가장 안전한 임의의 범위가 선택 될 수 있습니다. 42
IP 주소 범위의 어느 부분에서나 숫자 를 사용하지 않을 수도 있습니다. 인생의 궁극적 인 질문, 우주 및 모든 것에 대한 답변 이므로 가장 일반적인 "임의"숫자 일 수 있습니다.
가장 좋은 방법은 VPN 액세스 권한을 부여한 네트워크 범위를 사용하는 것입니다. 많은 사용자가 라우터가 192.168.0.0/24 또는 192.168.1.0/24 (소비자 장비에서 가장 많이 본 두 가지 범위)를 사용하도록 변경하지 않았을 가능성이 있습니다. 다른 범위를 사용하기로 선택한 사용자는 자신이 무엇을 사용하는지 묻지 만 그렇게 한 사용자는 충돌을 피하기 위해 자신의 라우터 설정을 변경하는 방법도 알게됩니다.
100 % 확신 할 수는 없지만 다른 사람이하는 것과 동일한 서브넷을 사용하지 않으면 위험을 최소화 할 수 있습니다.
많은 사람들이 블록을 시작하여 네트워크 번호를 시작하기 때문에 블록 아래쪽에 서브넷을 사용하지 않습니다.
충돌을 피하기위한 가장 안전한 방법은 172.16.0.0/12 블록 중간에 서브넷을 사용하는 것입니다. 홈 라우터가 해당 블록의 서브넷으로 사전 구성되어있는 것을 본 적이 없습니다.
10.0.0.0/8의 임의의 서브넷도 비교적 안전하지만 기본적으로 10.0.0.0/8 전체를 LAN에 할당하고 기본 설정과 일치하는 마스크 만 허용하는 홈 라우터를 사용했습니다.
192.168은 비교적 작은 블록이며 홈 라우터에서 널리 사용되므로 충돌에 가장 취약합니다.
원격 사용자가 VPN에 액세스 할 수 있도록하는 대부분의 환경에서 관리자는 네트워크를 안전하게 유지하기 위해 사용자 연결을 제어 / 관리해야합니다. 이는 기계와 사용자를 연결하는 관리 액세스, 제어 등을 의미합니다. 이것은 관리자가 IP 주소 범위를 제어 할 수 있음을 의미하며, 이는 설명하려는 내용이 기본적으로 불가능하다는 의미입니다.
즉, 귀하의 솔루션은 다른 IP 범위 사용과 관련하여 실행 가능하지만 매우 어려워 보입니다.
하나의 옵션은 라우팅 테이블을 덮어 쓰기하여 충돌 가능성을 줄이기 위해 연결 시스템에서 실행하는 스크립트를 작성하는 것입니다 (일부 VPN 솔루션이이를 수행 할 수 있음을 알고 있음). 효과적으로 조직의 네트워크 설정이 로컬 네트워크 설정보다 우선합니다.
/unix/263678/openvpn-understand-the-routing-table-how-to-route-only-the-traffic-to-a-spec
VPN 서버에 대한 openvpn 클라이언트 대체 기본 게이트웨이
이것은 다른 가능성으로 이어집니다. 사용자가 IP 주소에 직접 연결하지 않는다고 가정하면 DNS 구성 / 호스트 파일 항목을 수정하여 기존 로컬 네트워크 설정을 기술적으로 재정의 할 수 있습니다.
https://hostsfileeditor.codeplex.com/
https://support.rackspace.com/how-to/modify-your-hosts-file/
다른 방법은 조직 설정을 덜 일반적인 IP 주소 백본을 갖도록 변경하는 것입니다. 관리 액세스 권한이 있기 때문에이 작업을 빠르고 쉽게 수행 할 수 있어야합니다 (IPv6 문제를 일으키는 다른 의견을 읽었음에도 불구하고).
분명히, VPN 설정 유형을 변경해야합니다. VPN 설정이없는 경우 위에 설명 된 옵션 중 일부를 제공해야합니다.