Veřejné vs. privátní IP adresy: Jaký je rozdíl?

Několik zařízení se soukromými LAN adresami se připojuje k internetu přes router s NAT a jednu veřejnou IP.

Veřejné vs. privátní IP adresy: Jaký je rozdíl?

Veřejné IP adresy pocházejí z adresního prostoru používaného ke směrování mezi sítěmi na veřejném internetu. Privátní IPv4 adresy pocházejí z rozsahů vyhrazených pro místní sítě a nejsou globálně dosažitelné. Mnoho domácností a kanceláří dává lokálním zařízením privátní adresy a poté používá bránu ke komunikaci přes jednu nebo více veřejných adres.

Toto rozdělení je důvod, proč weby „jaká je moje IP?“ ukazují jiné číslo než IPv4 adresu v podrobnostech Wi‑Fi.

Přímá odpověď

Veřejná IPPrivátní IP
RozsahPoužívá se jako internetový zdroj nebo cíl, podléhá směrování a zásadám firewalluMá význam v rámci jedné administrativní sítě
Kdo ji přidělujeISP, poskytovatel hostingu, poskytovatel VPN nebo provozovatel sítě z přiděleného prostoruMístní správce, router nebo služba DHCP
Viditelná pro weby?Ano—to je typicky to, co vidíNe—ne jako vaše internetová identita
Příklady203.0.113.10 ilustruje formát IPv4, ale jde o dokumentační prostor TEST-NET-3, nikoli aktivní veřejný koncový bod192.168.1.24, 10.0.0.5, 172.16.0.8

Proč existují obě

RFC 1918 rezervuje bloky IPv4 pro privátní internety, aby organizace mohly číslovat interní hostitele bez globální koordinace těchto adres. Opakované použití tohoto prostoru, běžně v kombinaci s překladem adres a portů na okraji, také snižuje poptávku po veřejných IPv4 adresách.

Privátní adresy lze znovu použít v nesčetných oddělených sítích zároveň, protože nejsou určeny k globální dosažitelnosti.

Privátní rozsahy IPv4 podle RFC 1918

Tyto tři bloky jsou klasické rozsahy pro privátní použití:

CIDRRozsah adresBěžné použití
10.0.0.0/810.0.0.010.255.255.255Větší LAN, některé vybavení ISP/zákazníka
172.16.0.0/12172.16.0.0172.31.255.255Podnikové a laboratorní sítě
192.168.0.0/16192.168.0.0192.168.255.255Typické domácí routery

Registr IANA pro IPv4 adresy se zvláštním účelem označuje tyto bloky jako globálně nedosažitelné. Mohou být předávány uvnitř administrativní sítě, ale nejsou platnými veřejnými internetovými cíli.

Související rozsahy, které lidé pletou s „privátními“

Tyto nejsou trojice RFC 1918, ale také to nejsou běžné veřejné adresy hostitelů:

  • 127.0.0.0/8 — loopback (váš vlastní počítač)
  • 169.254.0.0/16 — lokální na lince (často se objeví, když selže DHCP)
  • 100.64.0.0/10 — sdílený adresní prostor pro carrier-grade NAT (RFC 6598)

Pokud WAN IP routeru leží v 100.64.0.0/10, můžete být za CGNAT: router nedrží globálně dosažitelnou veřejnou IPv4 adresu, i když zařízení stále mohou dosáhnout internetu přes překladový systém poskytovatele.

Jak NAT připojuje privátní zařízení k veřejnému internetu

Běžná domácí podoba Network Address Translation, přesněji Network Address and Port Translation (NAPT/PAT), umožňuje několika privátním hostitelům sdílet jednu veřejnou IPv4 adresu.

Zjednodušený tok:

  1. Váš notebook na 192.168.1.42 požaduje web.
  2. Brána přepíše privátní zdrojovou adresu a obvykle zdrojový port na veřejné mapování.
  3. Web odpoví na veřejnou IP.
  4. Brána použije stav překladu k předání odpovědi na 192.168.1.42.

Vzdálený web obvykle vaši privátní adresu nikdy nepotřebuje. Proto je kontrola veřejné IP správný způsob, jak odpovědět na „co vidí internet?“

NAT je návrh konektivity. Není sám o sobě kompletním bezpečnostním produktem a neskrývá vaši veřejnou IP před weby, které navštívíte.

Několik zařízení se soukromými IP adresami sdílí jednu veřejnou IP přes router s NAT.

Poznámka k IPv6 (krátká a přesná)

IPv6 má podstatně větší adresní prostor. Síť může přidělit globální unicast IPv6 adresy vedle privátních IPv4 adres používaných přes NAT. Globální adresování neznamená, že je povolen nevyžádaný příchozí provoz; zásady firewallu stále platí. Unikátní lokální adresy IPv6 (ULA) používají blok fc00::/7; lokálně přidělený formát definovaný v RFC 4193 nastavuje místní bit a vytváří prefixy pod fd00::/8. ULA se neočekávají, že budou směrovány v globálním internetu.

Pokud nástroj „jaká je moje IP“ vrátí globální IPv6 adresu, jde o zdrojovou adresu, která dosáhla kontroly přes IPv6—nikoli o IPv4 adresu LAN 192.168.x.x. Pro formáty, dual-stack a jak poznat, který protokol používáte, čtěte IPv4 vs IPv6.

Jak poznat, na jaký druh adresy se díváte

Na zařízení (často privátní)

Nastavení sítě ve Windows, macOS, iOS a Android obvykle ukazují adresu LAN, například 192.168.x.x nebo 10.x.x.x. To je u Wi‑Fi běžné.

Na veřejné kontrole (veřejná)

Otevřete IPinfoLabs (nebo jinou kontrolu). Adresa zobrazená tam je to, co vzdálená služba vidí pro danou cestu připojení.

Na routeru

  • Klienti LAN / DHCP → privátní adresy
  • Stav WAN / internetu → často veřejná IPv4 adresa—nebo adresa CGNAT, pokud ISP používá sdílený prostor

Proč na tom záleží u nástrojů pro vyhledávání IP

Nástroje pro vyhledávání veřejné IP—včetně IPinfoLabs—jsou určeny pro globálně přidělené adresy. Privátní, místní, rezervované nebo jinak nepodporované vstupy může web nebo jeho poskytovatel proti proudu odmítnout. Takové rozsahy nejsou smysluplnými cíli běžné veřejné geolokace.

Když vyhledáte veřejnou IP, získáte síťový kontext pro tuto adresu (ISP, přibližná lokalita). Nezískáte privátní mapu LAN jiného uživatele. Omezující význam veřejných IP ve vztahu k lidem najdete v Co IP adresa může a nemůže odhalit. Pro štítky ISP a organizace u vyhledávání viz Co je ISP?.

Běžné záměny

„Moje IP je 192.168.1.10, ale web ukazuje něco jiného.“

Obojí může být správně. Jedna je místní; druhá je veřejná.

„Doma máme dvě veřejné IP.“

Možné u firemní služby, více WAN nebo dual-stacku IPv4+IPv6. Porovnejte protokol a rozhraní, než budete předpokládat únik.

„VPN je připojená, ale privátní IP se nezměnila.“

To může být normální. VPN mění zdrojovou adresu, kterou weby vidí u provozu odesílaného tunelem. Adresa LAN může zůstat nezměněná, i když klient VPN může také vytvořit virtuální rozhraní s vlastní interní adresou.

„Mohu na internetu vyhledat adresu tiskárny 192.168.x.x?“

Pro tuto privátní adresu neexistuje smysluplná veřejná geolokace. Tiskárny spravujte v místní síti.

Praktický kontrolní seznam

  1. Zjistěte, zda adresa začíná v rozsahu RFC 1918 (nebo loopback/lokální na lince/CGNAT).
  2. Použijte veřejnou kontrolu pro internetovou adresu.
  3. Pokud je cílem ověření VPN, porovnejte veřejnou IP před připojením a po něm.
  4. Soukromé diagramy LAN nedávejte do veřejných ticketů, pokud to není nutné.
  5. Pamatujte: veřejná ≠ přesná osobní lokalita.

Často kladené otázky

Je privátní IP bezpečnější než veřejná IP?

Privátní adresy se globálně nesměrují a typické domácí brány také používají stavová pravidla firewallu, která blokují nevyžádaná příchozí připojení. Nepovažujte privátní adresování ani NAT za kompletní bezpečnostní opatření: zásady routeru, vystavené služby, aktualizace a přihlašovací údaje stále záleží.

Mohou dvě domácnosti používat stejnou privátní IP?

Ano. Oddělené sítě mohou interně obě používat 192.168.1.1. Toto opětovné použití je účelem privátního adresního prostoru.

Odstraňuje IPv6 privátní adresy?

Ne úplně. IPv6 snižuje tlak na NAT u každého hostitele, ale unikátní lokální adresy a smíšené sítě IPv4/IPv6 zůstávají běžné.

Jakou adresu mám dát technikovi podpory?

Zeptejte se, co potřebují. Pro „co vidí náš server?“ uveďte veřejnou IP z kontroly. Pro „nedostanu se k NAS na Wi‑Fi?“ mohou potřebovat privátní adresu LAN a vaši místní topologii.

Reference