Veřejné vs. privátní IP adresy: Jaký je rozdíl?

Veřejné vs. privátní IP adresy: Jaký je rozdíl?
Veřejné IP adresy pocházejí z adresního prostoru používaného ke směrování mezi sítěmi na veřejném internetu. Privátní IPv4 adresy pocházejí z rozsahů vyhrazených pro místní sítě a nejsou globálně dosažitelné. Mnoho domácností a kanceláří dává lokálním zařízením privátní adresy a poté používá bránu ke komunikaci přes jednu nebo více veřejných adres.
Toto rozdělení je důvod, proč weby „jaká je moje IP?“ ukazují jiné číslo než IPv4 adresu v podrobnostech Wi‑Fi.
Přímá odpověď
| Veřejná IP | Privátní IP | |
|---|---|---|
| Rozsah | Používá se jako internetový zdroj nebo cíl, podléhá směrování a zásadám firewallu | Má význam v rámci jedné administrativní sítě |
| Kdo ji přiděluje | ISP, poskytovatel hostingu, poskytovatel VPN nebo provozovatel sítě z přiděleného prostoru | Místní správce, router nebo služba DHCP |
| Viditelná pro weby? | Ano—to je typicky to, co vidí | Ne—ne jako vaše internetová identita |
| Příklady | 203.0.113.10 ilustruje formát IPv4, ale jde o dokumentační prostor TEST-NET-3, nikoli aktivní veřejný koncový bod | 192.168.1.24, 10.0.0.5, 172.16.0.8 |
Proč existují obě
RFC 1918 rezervuje bloky IPv4 pro privátní internety, aby organizace mohly číslovat interní hostitele bez globální koordinace těchto adres. Opakované použití tohoto prostoru, běžně v kombinaci s překladem adres a portů na okraji, také snižuje poptávku po veřejných IPv4 adresách.
Privátní adresy lze znovu použít v nesčetných oddělených sítích zároveň, protože nejsou určeny k globální dosažitelnosti.
Privátní rozsahy IPv4 podle RFC 1918
Tyto tři bloky jsou klasické rozsahy pro privátní použití:
| CIDR | Rozsah adres | Běžné použití |
|---|---|---|
10.0.0.0/8 | 10.0.0.0 – 10.255.255.255 | Větší LAN, některé vybavení ISP/zákazníka |
172.16.0.0/12 | 172.16.0.0 – 172.31.255.255 | Podnikové a laboratorní sítě |
192.168.0.0/16 | 192.168.0.0 – 192.168.255.255 | Typické domácí routery |
Registr IANA pro IPv4 adresy se zvláštním účelem označuje tyto bloky jako globálně nedosažitelné. Mohou být předávány uvnitř administrativní sítě, ale nejsou platnými veřejnými internetovými cíli.
Související rozsahy, které lidé pletou s „privátními“
Tyto nejsou trojice RFC 1918, ale také to nejsou běžné veřejné adresy hostitelů:
127.0.0.0/8— loopback (váš vlastní počítač)169.254.0.0/16— lokální na lince (často se objeví, když selže DHCP)100.64.0.0/10— sdílený adresní prostor pro carrier-grade NAT (RFC 6598)
Pokud WAN IP routeru leží v 100.64.0.0/10, můžete být za CGNAT: router nedrží globálně dosažitelnou veřejnou IPv4 adresu, i když zařízení stále mohou dosáhnout internetu přes překladový systém poskytovatele.
Jak NAT připojuje privátní zařízení k veřejnému internetu
Běžná domácí podoba Network Address Translation, přesněji Network Address and Port Translation (NAPT/PAT), umožňuje několika privátním hostitelům sdílet jednu veřejnou IPv4 adresu.
Zjednodušený tok:
- Váš notebook na
192.168.1.42požaduje web. - Brána přepíše privátní zdrojovou adresu a obvykle zdrojový port na veřejné mapování.
- Web odpoví na veřejnou IP.
- Brána použije stav překladu k předání odpovědi na
192.168.1.42.
Vzdálený web obvykle vaši privátní adresu nikdy nepotřebuje. Proto je kontrola veřejné IP správný způsob, jak odpovědět na „co vidí internet?“
NAT je návrh konektivity. Není sám o sobě kompletním bezpečnostním produktem a neskrývá vaši veřejnou IP před weby, které navštívíte.
Poznámka k IPv6 (krátká a přesná)
IPv6 má podstatně větší adresní prostor. Síť může přidělit globální unicast IPv6 adresy vedle privátních IPv4 adres používaných přes NAT. Globální adresování neznamená, že je povolen nevyžádaný příchozí provoz; zásady firewallu stále platí. Unikátní lokální adresy IPv6 (ULA) používají blok fc00::/7; lokálně přidělený formát definovaný v RFC 4193 nastavuje místní bit a vytváří prefixy pod fd00::/8. ULA se neočekávají, že budou směrovány v globálním internetu.
Pokud nástroj „jaká je moje IP“ vrátí globální IPv6 adresu, jde o zdrojovou adresu, která dosáhla kontroly přes IPv6—nikoli o IPv4 adresu LAN 192.168.x.x. Pro formáty, dual-stack a jak poznat, který protokol používáte, čtěte IPv4 vs IPv6.
Jak poznat, na jaký druh adresy se díváte
Na zařízení (často privátní)
Nastavení sítě ve Windows, macOS, iOS a Android obvykle ukazují adresu LAN, například 192.168.x.x nebo 10.x.x.x. To je u Wi‑Fi běžné.
Na veřejné kontrole (veřejná)
Otevřete IPinfoLabs (nebo jinou kontrolu). Adresa zobrazená tam je to, co vzdálená služba vidí pro danou cestu připojení.
Na routeru
- Klienti LAN / DHCP → privátní adresy
- Stav WAN / internetu → často veřejná IPv4 adresa—nebo adresa CGNAT, pokud ISP používá sdílený prostor
Proč na tom záleží u nástrojů pro vyhledávání IP
Nástroje pro vyhledávání veřejné IP—včetně IPinfoLabs—jsou určeny pro globálně přidělené adresy. Privátní, místní, rezervované nebo jinak nepodporované vstupy může web nebo jeho poskytovatel proti proudu odmítnout. Takové rozsahy nejsou smysluplnými cíli běžné veřejné geolokace.
Když vyhledáte veřejnou IP, získáte síťový kontext pro tuto adresu (ISP, přibližná lokalita). Nezískáte privátní mapu LAN jiného uživatele. Omezující význam veřejných IP ve vztahu k lidem najdete v Co IP adresa může a nemůže odhalit. Pro štítky ISP a organizace u vyhledávání viz Co je ISP?.
Běžné záměny
„Moje IP je 192.168.1.10, ale web ukazuje něco jiného.“
Obojí může být správně. Jedna je místní; druhá je veřejná.
„Doma máme dvě veřejné IP.“
Možné u firemní služby, více WAN nebo dual-stacku IPv4+IPv6. Porovnejte protokol a rozhraní, než budete předpokládat únik.
„VPN je připojená, ale privátní IP se nezměnila.“
To může být normální. VPN mění zdrojovou adresu, kterou weby vidí u provozu odesílaného tunelem. Adresa LAN může zůstat nezměněná, i když klient VPN může také vytvořit virtuální rozhraní s vlastní interní adresou.
„Mohu na internetu vyhledat adresu tiskárny 192.168.x.x?“
Pro tuto privátní adresu neexistuje smysluplná veřejná geolokace. Tiskárny spravujte v místní síti.
Praktický kontrolní seznam
- Zjistěte, zda adresa začíná v rozsahu RFC 1918 (nebo loopback/lokální na lince/CGNAT).
- Použijte veřejnou kontrolu pro internetovou adresu.
- Pokud je cílem ověření VPN, porovnejte veřejnou IP před připojením a po něm.
- Soukromé diagramy LAN nedávejte do veřejných ticketů, pokud to není nutné.
- Pamatujte: veřejná ≠ přesná osobní lokalita.
Často kladené otázky
Je privátní IP bezpečnější než veřejná IP?
Privátní adresy se globálně nesměrují a typické domácí brány také používají stavová pravidla firewallu, která blokují nevyžádaná příchozí připojení. Nepovažujte privátní adresování ani NAT za kompletní bezpečnostní opatření: zásady routeru, vystavené služby, aktualizace a přihlašovací údaje stále záleží.
Mohou dvě domácnosti používat stejnou privátní IP?
Ano. Oddělené sítě mohou interně obě používat 192.168.1.1. Toto opětovné použití je účelem privátního adresního prostoru.
Odstraňuje IPv6 privátní adresy?
Ne úplně. IPv6 snižuje tlak na NAT u každého hostitele, ale unikátní lokální adresy a smíšené sítě IPv4/IPv6 zůstávají běžné.
Jakou adresu mám dát technikovi podpory?
Zeptejte se, co potřebují. Pro „co vidí náš server?“ uveďte veřejnou IP z kontroly. Pro „nedostanu se k NAS na Wi‑Fi?“ mohou potřebovat privátní adresu LAN a vaši místní topologii.
Reference
- RFC 1918 — Přidělování adres pro privátní internety
- RFC 6598 — Sdílený adresní prostor
- RFC 4193 — Unikátní lokální unicast adresy IPv6
- RFC 5737 — Bloky IPv4 adres vyhrazené pro dokumentaci
- Registr IANA pro IPv4 adresy se zvláštním účelem
- Glosář IPinfoLabs — krátké definice veřejné IP, privátní IP, ISP a souvisejících termínů

