Översikt
Ett privat nätverk är ett datanät som använder IP-adresser reserverade för intern användning och som inte är direkt routbara på det globala Internet. Dessa nät används för att koppla ihop datorer, skrivare och andra enheter inom hem, kontor och organisationer utan att varje enhet behöver en publik IP-adress. Begreppet är nära kopplat till termen intranät, där resurser är avsedda för intern åtkomst.
Tekniska egenskaper
Privata IP-adresser är definierade i standarder som RFC 1918 och består av några välkända nätblock som ofta används i lokala nätverk. Vanliga exempel är:
- 10.0.0.0/8
- 172.16.0.0/12
- 192.168.0.0/16
I praktiken tilldelas adresser till enheter via DHCP i ett LAN och en lokal router agerar ofta som gateway. För att nå Internet från ett privat nät krävs en översättningstjänst, vanligtvis Network Address Translation (NAT) eller en proxy. Enkla hemroutrar kombinerar DHCP, NAT och brandvägg i en enhet. I företag kan interna routrar sköta intern paketroutning utan särskild konfiguration, medan publika Internetroutrar normalt är konfigurerade att inte vidarebefordra paket med privata adresser.
Historia och utveckling
Konceptet med privata adresser introducerades som en praktisk lösning när det blev uppenbart att IPv4:s adressrum inte räckte för alla enheter. Därför avsattes särskilda adressområden för intern användning. Behovet av fler adresser och nya lösningar bidrog senare till utvecklingen av IPv6, som erbjuder ett mycket större adressutrymme. Samtidigt har tekniker som carrier-grade NAT och andra mellanliggande översättningar vuxit fram för att hantera adressbrist i större nät.
Användning och exempel
Privata nätverk är idag standard i hem och små kontor: vanligast är att en trådlös router delar ut adresser i nät som 192.168.0.0/24 eller 192.168.1.0/24. I större företag används ofta mer komplex adressplanering med flera subnät för olika avdelningar, VLAN-segmentering och centrala DHCP- och DNS-tjänster. När interna system behöver nå externa tjänster används en gateway som översätter källadresser till en eller flera publika adresser så att svarspaketen kan returneras.
För resurser som ska vara åtkomliga från Internet (till exempel webbservrar eller fjärranslutningar) används portforwarding, publik IP eller hoppar man via en reverse proxy. För organisationer med flera kontor förekommer VPN-lösningar som skapar krypterade förbindelser över Internet; sådana VPN-nät måste planeras för att undvika att båda sidor använder samma privata adresser.
Problem, säkerhet och lösningar
Privata nät ger en grundläggande isolering eftersom Internetroutrar normalt avvisar RFC 1918-adresser, vilket gör det svårare för externa parter att initiera direktanslutningar till interna enheter. Detta är dock ingen fullgod ersättning för en riktig brandvägg: interna tjänster kan fortfarande vara sårbara om felaktiga portar eller tjänster exponeras. Se därför alltid till att kombinera nätverksavskärmning med uppdaterad programvara och tydliga åtkomstpolicys.
- Överlappande adresser: Ett vanligt problem vid sammanslagningar eller VPN-anslutningar är att två nät använder samma privata adressutrymme. Lösningar inkluderar omnummerering av nät, NAT över VPN eller användning av translationslösningar.
- Begränsningar med NAT: NAT döljer interna adresser men komplicerar peer‑to‑peer-anslutningar och vissa protokoll; tekniker som UPnP eller STUN/TURN används ibland för att förenkla traversal.
- IPv6-alternativ: IPv6 minskar behovet av NAT på grund av sitt stora adressutrymme, men övergången har gått långsamt i många miljöer. IPv6 erbjuder även separata lokala adresser (ULA) för interna behov.
Vidare läsning och resurser
För mer teknisk information om terminologi, protokoll och rekommendationer kan man läsa standarddokument och guider från nätverksleverantörer. Följande länkar pekar till allmänna informationskällor och RFC-dokument som förklarar detaljer och bästa praxis: IP- och nätverksprotokoll, lokala nätverk (LAN), publika kontra privata adresser, nätverksenheter och skrivare, routrar och internettrafik, proxy och gateway-lösningar. För specifika implementationsexempel och konfigurationsråd finns också administrativa manualer och leverantörsdokumentation som kan vara användbara.