Маска, NAT и адреса, которые не адреса
Разберитесь, где кончается своя сеть, проведите пакет через NAT и обратно и научитесь узнавать адреса, по которым опознают неисправность.
// адрес пополам
IP-адрес несёт два адреса сразу: адрес сети и адрес устройства внутри неё. Где проходит граница, говорит маска. Двигайте ползунок: оранжевые биты - сетевая часть, и от неё зависит, кого маршрутизатор считает вашим соседом, а кого - чужой сетью.
- Телефон в той же квартире 192.168.1.7 та же сеть
- Умная лампочка на кухне 192.168.1.200 та же сеть
- Ноутбук за роутером соседа 192.168.2.5 другая сеть
- Сервер сайта в интернете 93.184.216.34 другая сеть
/0 Сетевой части нет вовсе. В таблице маршрутизации запись 0.0.0.0/0 означает маршрут по умолчанию: отправь сюда всё, для чего нет точного пути. Обычно это адрес роутера или провайдера.
/8 Маска 255.0.0.0, около 16 миллионов адресов. Так раздавали сети класса A: MIT получил блок в 16 миллионов адресов, столько же, сколько всему Китаю выделили на первых порах. Этой же записью задан приватный диапазон 10.0.0.0/8.
/12 Так записан приватный диапазон 172.16.0.0/12 - средние корпоративные сети.
/16 Маска 255.255.0.0, около 65 тысяч адресов - крупная корпоративная сеть. В этой же записи задан домашний приватный диапазон 192.168.0.0/16.
/24 Маска 255.255.255.0, 254 устройства: обычная домашняя или офисная сеть. Именно поэтому почти у каждого дома роутер раздаёт адреса вида 192.168.1.x.
/30 Маска 255.255.255.252, два адреса - ровно столько нужно, чтобы соединить два маршрутизатора между собой.
/32 Вся длина адреса ушла на сеть, устройствам не осталось ничего: такой записью обозначают один конкретный адрес.
Два адреса в каждой сети заняты служебными - сам адрес сети и широковещательный, поэтому в /24 устройств 254, а не 256. Здесь это правило применено к любому префиксу; в статье те же значения приведены для /8, /16, /24 и /30. Речь только про IPv4: у IPv6 адрес длиной 128 бит, адресов там примерно 340 ундециллионов, и делить их приходится по-другому.
Как один адрес работает на всю квартиру
Дома у ноутбука адрес 192.168.1.5, а в интернете его нет вовсе: наружу всё уходит от имени роутера. Ведите пакет по шагам - и станет видно, как роутер потом находит, кому вернуть ответ. У каждого шага есть вторая сторона: нажмите «а если не прошёл» и посмотрите, что при этом ломается.
-
01 Ноутбук отправляет пакет
Отправитель - 192.168.1.5, порт 54321, получатель - 142.250.74.46. Адрес отправителя приватный: в интернете такой не маршрутизируется, и ответ по нему никто бы не нашёл.
Что при этом видноНоутбук показывает адрес 169.254.7.31, и сеть не работает вовсе, хотя кабель и Wi-Fi подключены.
Почему такЭто link-local: устройство не нашло DHCP-сервер и назначило адрес само. Почти всегда означает, что роутер не отвечает или кабель не в том разъёме. Пакет никуда не пойдёт - шлюза у такого адреса нет.
-
02 Роутер подменяет отправителя
Роутер ставит свой публичный адрес 178.124.5.99 и свой порт 49876, а в таблицу записывает: порт 49876 - это 192.168.1.5:54321. Без этой записи вернуть ответ будет некуда.
Что при этом видноСтраницы не открываются, хотя роутер виден и пингуется. В журнале роутера - переполнение таблицы трансляций.
Почему такЗаписей у роутера конечное число, и каждое соединение занимает одну. Десяток устройств с торрентами способны забить таблицу целиком, и новым соединениям места не остаётся. Лечится перезагрузкой, а по-хорошему - ограничением числа соединений.
-
03 Пакет идёт по маршрутам
Каждый маршрутизатор смотрит адрес получателя, находит подходящую запись и передаёт пакет дальше - к следующему. Полного пути не знает никто, каждый знает только следующий шаг. Обычно таких шагов от десяти до пятидесяти.
Что при этом видноСвои сайты открываются, чужие нет. Трассировка показывает, что пакеты доходят до пятого-шестого узла и там пропадают.
Почему такМаршрут потерялся не у вас, а по дороге: у провайдера или выше. Отсюда правило - если своя сеть жива, а трассировка обрывается на чужом узле, менять что-то у себя бессмысленно.
-
04 Сервер отвечает роутеру
Ответ приходит на 178.124.5.99, порт 49876 - про ноутбук сервер не знает ничего и знать не может: он всё время разговаривал с роутером.
Что при этом видноИгра или видеозвонок не принимают входящее подключение, хотя исходящие работают.
Почему такЭто и есть главное ограничение NAT: снаружи внутрь не постучаться, потому что записи в таблице ещё нет - её создаёт только исходящий пакет. Поэтому для игровых серверов и камер настраивают проброс портов вручную.
-
05 Роутер возвращает ответ ноутбуку
По таблице: порт 49876 - это 192.168.1.5:54321. Роутер меняет адрес получателя обратно и отдаёт пакет в квартиру. Для ноутбука всё выглядело так, будто он разговаривал с сервером напрямую.
Что при этом видноСоединение живёт минуту-две и обрывается, приходится обновлять страницу.
Почему такЗаписи в таблице живут не вечно: если по соединению долго нет трафика, роутер её выбрасывает, и ответ приходить некуда. Именно поэтому долгие соединения - ssh, видеозвонки - шлют пустые пакеты просто чтобы запись не истекла.
Пакет прошёл туда и обратно. Обратите внимание, что публичный адрес один, а устройств в квартире десяток: роутер различает их только по номерам портов в своей таблице. Отсюда сразу и то, почему за одним адресом может сидеть сотня устройств, и то, почему снаружи внутрь так просто не попасть.
Адреса и порты - из разбора в статье. У провайдера бывает ещё и двойной NAT: тогда «серый» адрес получает не только ноутбук, но и сам роутер, и проброс портов перестаёт работать даже вручную.
// адреса, которые не адреса
Часть диапазонов IPv4 занята под особые задачи, и половина диагностики держится на умении их узнавать. Задача сверху - выберите, что значит адрес, и посмотрите разбор.
-
01
Компьютер показывает адрес 169.254.7.31
Кабель подключён, Wi-Fi подключён, сеть не работает.
-
02
Программа слушает 127.0.0.1
Из соседнего компьютера подключиться не получается.
-
03
В таблице маршрутизации запись 0.0.0.0/0
Рядом указан адрес роутера.
-
04
Пакет отправлен на 255.255.255.255
Его получили все устройства в сети сразу.
-
05
Телефон и ноутбук показывают 192.168.1.5 и 192.168.1.7
Оба выходят в интернет через один роутер.
-
06
Провайдер выдал роутеру адрес 100.64.3.12
Проброс портов настроен, но снаружи подключиться не получается.
Запомнить стоит три: 169.254 - неисправность, 127.0.0.1 - сам себе, 192.168 и 10.x - своя квартира. С ними разбирается половина сетевых жалоб.
Осталось помнить про 100.64: если провайдер выдал такой адрес, проброс портов на своём роутере не заработает никогда.
Именно так: по одному взгляду на адрес часто понятно, где искать причину - в устройстве, в роутере или у провайдера.
Диапазоны - из таблицы специальных адресов в статье. Про 100.64 сказано там же, в разборе двойного NAT.
Интерактив разработан ANY.BY - ремонт компьютеров и ноутбуков в Барановичах. © 2008-2026. Источник: any.by/demo/gde-konchaetsya-set