Технологии #Linux #Сеть #Домашний сервер #Сервер #Инструменты

Калькулятор подсетей: IP-адрес, маска и CIDR простыми словами

Калькулятор IP-подсетей: введите адрес с маской — получите сеть, диапазон адресов, широковещательный адрес и их количество. Проверка «в одной ли сети», деление на подсети и готовые настройки статического IP для Ubuntu. Плюс таблица масок и частые ошибки домашней сети.

9 минут 2

Маска подсети — та строчка в настройках сети, которую обычно оставляют как есть: 255.255.255.0. Разбираться в ней приходится, когда что-то не работает: сервер не видит принтер, после установки второго роутера пропала связь между компьютерами, или нужно выдать серверу постоянный адрес и не сломать интернет.

Калькулятор ниже показывает всё, что следует из адреса и маски: какие адреса можно раздать устройствам, сколько их, где начинается и заканчивается сеть. Можно проверить, в одной ли сети два адреса, разделить сеть на части и получить готовые настройки статического IP для Ubuntu.

Можно писать 192.168.1.10/24, 192.168.1.10 255.255.255.0 или просто адрес — маску выберите справа.

Проверить, в этой ли сети адрес

Разделить на подсети
Статический IP для этого адреса в Linux

Как устроены IP-адрес и маска

IP-адрес вроде 192.168.1.10 похож на почтовый адрес: первая часть — «улица» (номер сети), вторая — «дом» (номер устройства). Маска показывает, где проходит граница между ними.

С маской 255.255.255.0 первые три числа — это сеть, а последнее — устройство:

СетьУстройство
Адрес192.168.1.10
Маска255.255.255.0

Все устройства, у которых первые три числа совпадают, находятся в одной подсети и общаются напрямую. Чтобы связаться с адресом из другой сети — например, с сайтом в интернете, — компьютер отправляет данные на шлюз, то есть на роутер.

Внутри компьютер видит адрес как 32 нуля и единицы. Маска — это 32 бита, где единицы подряд отмечают часть сети. В 255.255.255.0 двадцать четыре единицы, отсюда короткая запись CIDR: 192.168.1.10/24. Калькулятор показывает это в двоичном виде: зелёные биты — сеть, серые — устройства.

Почему в сети /24 только 254 адреса, а не 256

В сети 192.168.1.0/24 256 адресов, но два из них заняты под служебные нужды:

  • первый (192.168.1.0) — адрес самой сети, им обозначают всю подсеть;
  • последний (192.168.1.255) — широковещательный: пакет на него получают все устройства сети сразу.

Остаётся 254 адреса — от .1 до .254. Один из них обычно у роутера (.1), остальные раздаются компьютерам, телефонам и всему остальному.

Исключения — маски /31 и /32. В /31 всего два адреса, и оба используются для соединения двух устройств напрямую. /32 — это один конкретный адрес: так записывают правило для одного компьютера в брандмауэре или маршрут к одному хосту.

Таблица масок подсети

CIDRМаскаВсего адресовДля устройствГде встречается
/8255.0.0.016 777 21616 777 214вся сеть 10.0.0.0
/12255.240.0.01 048 5761 048 574вся сеть 172.16.0.0
/16255.255.0.065 53665 534вся сеть 192.168.0.0, крупные офисы
/20255.255.240.04 0964 094сеть здания или кампуса
/22255.255.252.01 0241 022большой офис, Wi-Fi гостиницы
/23255.255.254.0512510средний офис
/24255.255.255.0256254домашняя сеть почти у всех
/25255.255.255.128128126половина /24
/26255.255.255.1926462гостевая сеть, VLAN для камер
/27255.255.255.2243230небольшой сегмент
/28255.255.255.2401614блок адресов у провайдера
/29255.255.255.24886несколько белых IP от провайдера
/30255.255.255.25242соединение двух роутеров
/31255.255.255.25422соединение точка–точка
/32255.255.255.25511один адрес

Каждый шаг префикса вдвое меняет размер сети: /23 вдвое больше /24, /25 — вдвое меньше. Любую строку можно открыть в калькуляторе по ссылке, например /kalkulyator-podsetey/#10.0.0.0/22.

Частные и публичные адреса

Для домашних и офисных сетей выделены три диапазона. Они не используются в интернете, поэтому одни и те же адреса могут быть в миллионах квартир одновременно:

ДиапазонCIDRГде встречается
10.0.0.0 — 10.255.255.25510.0.0.0/8офисы, роутеры некоторых провайдеров, Docker, VPN
172.16.0.0 — 172.31.255.255172.16.0.0/12сети Docker (172.17.0.0/16), корпоративные сети
192.168.0.0 — 192.168.255.255192.168.0.0/16домашние роутеры: обычно 192.168.0.x или 192.168.1.x

В интернет все домашние устройства выходят под одним внешним адресом роутера — это называется NAT. Ещё несколько диапазонов стоит узнавать в лицо:

  • 100.64.0.0/10 — CGNAT: провайдер выдаёт такой адрес вместо белого, и подключиться к домашнему серверу снаружи напрямую не получится. Из этого же диапазона раздаёт адреса Tailscale.
  • 169.254.x.x — адрес, который устройство назначает себе само, если не дождалось ответа от роутера. Признак проблемы: кабель, Wi-Fi или сам роутер.
  • 127.0.0.1 — сам компьютер, localhost.

Как узнать свой IP-адрес, маску и шлюз

Linux:

Терминал
ip -br a            # адреса всех интерфейсов в виде 192.168.1.10/24
ip route | grep default   # шлюз: default via 192.168.1.1
resolvectl status   # DNS-серверы

Windows: команда ipconfig в PowerShell или командной строке — строки «IPv4-адрес», «Маска подсети» и «Основной шлюз».

macOS: «Системные настройки» → «Сеть» → подключение → «Подробнее» → TCP/IP. Или в терминале: ipconfig getifaddr en0 и route -n get default.

Скопируйте адрес с маской из ip -br a прямо в калькулятор — он поймёт запись 192.168.1.10/24.

Статический IP для сервера: как не сломать сеть

Серверу, NAS или принтеру нужен постоянный адрес, иначе после перезагрузки роутера он может смениться, и все подключения к нему пропадут. Есть два способа.

  1. Закрепить адрес в роутере (резервирование DHCP). В настройках роутера привязываете адрес к устройству — и оно всегда получает один и тот же. Самый надёжный вариант: на сервере ничего настраивать не нужно.
  2. Прописать адрес на самом устройстве. Тогда важно выбрать адрес вне диапазона, который раздаёт роутер (DHCP), иначе он однажды выдаст этот же адрес телефону — и начнётся конфликт. Если роутер раздаёт .100–.199, серверу подойдёт, например, .10.

Блок «Статический IP для этого адреса» в калькуляторе собирает готовый конфиг netplan для Ubuntu Server и команду NetworkManager для настольной Ubuntu. Шлюз он подставляет первым адресом сети и предупредит, если шлюз окажется в другой подсети — это самая частая причина, почему после настройки пропадает интернет. Подробно установка сервера и первые настройки сети разобраны в статье про установку Ubuntu Server.

Два роутера и другие частые проблемы

Компьютеры не видят друг друга после установки второго роутера. Если второй роутер подключён к первому своим WAN-портом, он создаёт свою сеть — например, 192.168.0.x внутри 192.168.1.x. Устройства за ним в другой подсети, и общие папки, принтеры и медиасерверы перестают находиться. Решение — перевести второй роутер в режим точки доступа или повторителя: тогда сеть останется одна.

Сеть Docker или VPN пересекается с домашней. Docker по умолчанию берёт подсети из 172.17.0.0/16 и дальше, некоторые VPN — из 10.x. Если домашняя сеть попала в тот же диапазон, часть адресов становится недоступна. Проверьте в калькуляторе, пересекаются ли сети, и поменяйте диапазон у Docker или VPN.

Устройство получило адрес 169.254.x.x. Роутер не ответил на запрос адреса: проверьте кабель, пароль Wi-Fi и не закончились ли адреса в DHCP-диапазоне роутера.

Маска на устройствах разная. Если у одного компьютера /24, а у другого /16, они по-разному понимают, кто находится рядом, и связь работает в одну сторону. Маска должна быть одинаковой у всех устройств одной сети.

Деление сети на подсети

Иногда домашнюю сеть делят на части: отдельно гостевой Wi-Fi, отдельно камеры и умный дом, отдельно серверы. Так взломанная камера не доберётся до ваших файлов. На уровне адресов это выглядит как деление одной большой сети на несколько меньших.

Например, 192.168.10.0/24 делится на четыре подсети /26 по 62 адреса:

ПодсетьАдреса устройствНазначение
192.168.10.0/26.1 — .62компьютеры и телефоны
192.168.10.64/26.65 — .126серверы и NAS
192.168.10.128/26.129 — .190камеры и умный дом
192.168.10.192/26.193 — .254гости

Блок «Разделить на подсети» в калькуляторе строит такую таблицу для любой сети и любой маски. Чтобы подсети действительно были изолированы, нужен роутер с поддержкой VLAN или отдельных сетей — например, Keenetic, MikroTik или OpenWrt.

Частые вопросы

Что значит /24 после IP-адреса?

Это длина маски в битах: первые 24 бита адреса — номер сети, остальные 8 — номер устройства. /24 — то же самое, что маска 255.255.255.0, и даёт 254 адреса для устройств.

Какая маска у домашней сети?

Почти всегда 255.255.255.0, или /24. Её ставит большинство роутеров по умолчанию, и 254 адресов с запасом хватает для квартиры и дома.

Как перевести маску 255.255.255.0 в префикс?

Посчитать единицы в двоичной записи: каждое 255 — это восемь единиц, 0 — ни одной. 255.255.255.0 = 8 + 8 + 8 = 24. В калькуляторе можно просто выбрать маску в списке — рядом с каждой указан префикс.

Сколько адресов в сети /22?

1024 адреса, из них 1022 можно раздать устройствам. Формула: 2 в степени (32 − префикс), минус два служебных адреса.

Почему маска 255.255.255.100 неправильная?

В маске единицы должны идти подряд слева, без пропусков. Число 100 в двоичном виде — 01100100, единицы в нём разорваны. Правильные значения последнего числа маски: 0, 128, 192, 224, 240, 248, 252, 254, 255.

Можно ли назначить устройству адрес .0 или .255?

В сети /24 — нет: .0 обозначает саму сеть, а .255 — широковещательный адрес. В сетях побольше, например /23, адрес вроде 192.168.0.255 может оказаться обычным адресом устройства — калькулятор подскажет.

Работает ли калькулятор с IPv6?

Пока только с IPv4. В домашних сетях IPv6 обычно настраивается автоматически, а подсеть у него почти всегда /64 — считать её вручную не приходится.

Что дальше

Когда у сервера появится постоянный адрес, стоит закрыть его от лишних подключений: брандмауэр и вход по ключу разобраны в статье про защиту сервера. А общие папки для всех устройств сети настраиваются по инструкции про Samba.

Статья помогла?

Комментарии

Пока никто не написал. Будьте первым — вопрос или свой опыт одинаково полезны.

Комментарий появится после проверки. Ссылки и реклама не публикуются.