IP non-routable, mais routable quand même!

Résolu/Fermé
Emertyl - 12 août 2015 à 15:42
brupala Messages postés 109041 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 25 février 2024 - 12 août 2015 à 17:20
Bonjour à tous,

aujourd'hui, joie, je travaille à domicile.
Je me connecte sur le VPN d'un client. J'essaye de prendre la main sur une machine interne à son réseau. Mais la connexion VPN se coupe invariablement quelle que soit l'action que j'entreprends.
Bizarre.

Bon, mon serveur préféré à une adresse inter en 10.148.19.1 .
Je coupe mon VPN, je reste nature sur le net.
Un petit ping sur 10.148.19.1... Tiens, ça répond!
Un petit tracert:

C:\Windows\system32>tracert 10.148.19.1

Détermination de l'itinéraire vers 10.148.19.1 avec un maximum de 30 sauts.

1 2 ms 2 ms 2 ms neufbox [192.168.1.1]
2 19 ms 21 ms 20 ms 126.48.6.109.rev.sfr.net [109.6.48.126]
3 21 ms 20 ms 20 ms 169.88.3.109.rev.sfr.net [109.3.88.169]
4 27 ms 27 ms 27 ms 218.162.64.86.rev.sfr.net [86.64.162.218]
5 38 ms 44 ms 37 ms sap1-2-1-302-mpe-ang49-02.bcb.axione.fr [85.14.188.149]
6 55 ms 35 ms 36 ms 10.148.19.1

Itinéraire déterminé.


Ah oui quand même!

Donc question: les adresses en 10.x.x.x ne sont pas censées être non routables par l'ensemble des routeurs du monde entier?

Merci pour vos réponses et/ou réactions :)

Emertyl

3 réponses

CptRomaiin Messages postés 315 Date d'inscription mercredi 23 octobre 2013 Statut Membre Dernière intervention 28 avril 2016 58
12 août 2015 à 16:01
Salut,

En effet les adresses 10.x.x.x ne sont pas routées sur internet, mais cela ne signifie pas qu'elles ne sont pas techniquement routables.

Dans un réseau interne à une entreprise tu fais ce que tu veux.

Donc les questions qui se posent sont les suivantes :

- Es-tu réèllement déconnecté du VPN ?
- Quelle est le type de ta connexion internet (ADSL privée, ADSL ou SDSL en entreprise...)

Après tu peux vérifier ta config IP total (y compris l'éventuelle connexion VPN) avec la commande ipconfig /all

Tu peux vérifier tes règles de routage sur ta machine pour voir s'il n'y aurait pas un truc anormal avec route print
1
Effectivement, n'importe quelle adresse est techniquement routable. Mais une norme réserve certaines plages qui sont normalement non routées sur internet.
C'est ce qui me surprend: que 4 routeurs d'internet fassent passer cette adresse!

Pour répondre à tes questions:
- le VPN est bien déconnecté (application arrêté, aucun processus lancé)
- je suis sur une connexion ADSL privée (domicile, box sfr NB4)
- ma config IP me donne uniquement une adresse pour ma connexion ethernet filaire (WIFI désactivé)
- un route print ne donne rien de particulier sur des adresse en 10.x.x.x

IPv4 Table de routage
===========================================================================
Itinéraires actifs :
Destination réseau Masque réseau Adr. passerelle Adr. interface Métrique
0.0.0.0 0.0.0.0 192.168.1.1 192.168.1.29 20
127.0.0.0 255.0.0.0 On-link 127.0.0.1 306
127.0.0.1 255.255.255.255 On-link 127.0.0.1 306
127.255.255.255 255.255.255.255 On-link 127.0.0.1 306
192.168.1.0 255.255.255.0 On-link 192.168.1.29 276
192.168.1.29 255.255.255.255 On-link 192.168.1.29 276
192.168.1.255 255.255.255.255 On-link 192.168.1.29 276
224.0.0.0 240.0.0.0 On-link 127.0.0.1 306
224.0.0.0 240.0.0.0 On-link 192.168.1.29 276
255.255.255.255 255.255.255.255 On-link 127.0.0.1 306
255.255.255.255 255.255.255.255 On-link 192.168.1.29 276
===========================================================================
Itinéraires persistants :
Adresse réseau Masque réseau Adresse passerelle Métrique
0.0.0.0 0.0.0.0 192.168.1.29 Par défaut
===========================================================================


Bref, rien de bien particulier au niveau de mon poste!
0
CptRomaiin Messages postés 315 Date d'inscription mercredi 23 octobre 2013 Statut Membre Dernière intervention 28 avril 2016 58
12 août 2015 à 16:17
Alors effectivement c'est bizarre.

Par contre ce ne sont pas des routeurs d'internet mais de ton fournisseur d'accès, tu ne sors pas sur internet.

Ton traceroute te redirige vers axiom, qui est un prestataire en infrastructure réseau, ce qui signifie qu'un des routeurs de sfr à appris la route vers la machine 10.148.19.1 et t'y renvoi sans sortir sur internet. Par exemple si moi je veux pinger la machine 85.14.188.149 de chez moi (connexion free) ça ne fonctionne pas.

Donc c'est ton opérateur qui pour une raison obscure te renvoi vers cette IP, qui n'est bien évidement pas celle de ton client.
0