सार्वजनिक बनाम निजी IP पते: क्या अंतर है?

निजी LAN पते वाले कई डिवाइस NAT वाले राउटर से होकर इंटरनेट पर एक सार्वजनिक IP से जुड़ते हैं।

सार्वजनिक बनाम निजी IP पते: क्या अंतर है?

सार्वजनिक IP पते उस पता स्थान से आते हैं जिसका उपयोग सार्वजनिक इंटरनेट पर नेटवर्क के बीच रूटिंग के लिए होता है। निजी IPv4 पते स्थानीय नेटवर्क के लिए आरक्षित रेंज से आते हैं और वैश्विक रूप से पहुँच योग्य नहीं होते। कई घर और कार्यालय स्थानीय डिवाइस को निजी पते देते हैं, फिर एक या अधिक सार्वजनिक पतों के माध्यम से संवाद करने के लिए गेटवे का उपयोग करते हैं।

यही विभाजन है कि “मेरा IP क्या है?” वेबसाइटें आपके Wi‑Fi विवरण में IPv4 पते से भिन्न संख्या दिखाती हैं।

सीधा उत्तर

सार्वजनिक IPनिजी IP
दायराइंटरनेट-फेसिंग स्रोत या गंतव्य के रूप में उपयोग, रूटिंग और फ़ायरवॉल नीति के अधीनएक प्रशासनिक नेटवर्क के भीतर अर्थपूर्ण
इसे कौन असाइन करता हैISP, होस्टिंग प्रदाता, VPN प्रदाता, या आवंटित स्थान से नेटवर्क संचालकस्थानीय व्यवस्थापक, राउटर, या DHCP सेवा
वेबसाइटों को दृश्यमान?हाँ—यही वे आमतौर पर देखती हैंनहीं—आपकी इंटरनेट-फेसिंग पहचान के रूप में नहीं
उदाहरण203.0.113.10 IPv4 प्रारूप दर्शाता है लेकिन TEST-NET-3 दस्तावेज़ीकरण स्थान है, सक्रिय सार्वजनिक एंडपॉइंट नहीं192.168.1.24, 10.0.0.5, 172.16.0.8

दोनों क्यों मौजूद हैं

RFC 1918 निजी इंटरनेट के लिए IPv4 ब्लॉक आरक्षित करता है ताकि संगठन आंतरिक होस्ट को उन पतों का वैश्विक समन्वय किए बिना नंबर दे सकें। उस स्थान का पुन: उपयोग, आमतौर पर किनारे पर पता-और-पोर्ट अनुवाद के साथ संयुक्त, सार्वजनिक IPv4 पतों की माँग भी कम करता है।

निजी पते एक साथ अनगिनत अलग नेटवर्क पर पुन: उपयोग किए जा सकते हैं क्योंकि वे वैश्विक रूप से पहुँच योग्य होने के लिए नहीं हैं।

RFC 1918 निजी IPv4 रेंज

ये तीन ब्लॉक क्लासिक निजी-उपयोग रेंज हैं:

CIDRपता रेंजसामान्य उपयोग
10.0.0.0/810.0.0.010.255.255.255बड़े LAN, कुछ ISP/ग्राहक उपकरण
172.16.0.0/12172.16.0.0172.31.255.255एंटरप्राइज़ और लैब नेटवर्क
192.168.0.0/16192.168.0.0192.168.255.255सामान्य घरेलू राउटर

IANA की IPv4 विशेष-उद्देश्य पता रजिस्ट्री इन ब्लॉक को वैश्विक रूप से पहुँच योग्य नहीं चिह्नित करती है। उन्हें प्रशासनिक नेटवर्क के अंदर अग्रेषित किया जा सकता है, लेकिन वे मान्य सार्वजनिक इंटरनेट गंतव्य नहीं हैं।

संबंधित रेंज जिन्हें लोग “निजी” से भ्रमित करते हैं

ये RFC 1918 तिकड़ी नहीं हैं, लेकिन सामान्य सार्वजनिक होस्ट पते भी नहीं हैं:

  • 127.0.0.0/8 — लूपबैक (आपकी स्वयं की मशीन)
  • 169.254.0.0/16 — लिंक-लोकल (अक्सर तब दिखाई देता है जब DHCP विफल होता है)
  • 100.64.0.0/10 — कैरियर-ग्रेड NAT के लिए साझा पता स्थान (RFC 6598)

यदि आपके राउटर का WAN IP 100.64.0.0/10 में बैठता है, तो आप CGNAT के पीछे हो सकते हैं: राउटर के पास वैश्विक रूप से पहुँच योग्य सार्वजनिक IPv4 पता नहीं होता, भले ही डिवाइस प्रदाता के अनुवाद सिस्टम के माध्यम से इंटरनेट तक पहुँच सकें।

NAT निजी डिवाइस को सार्वजनिक इंटरनेट से कैसे जोड़ता है

घरेलू राउटर का सामान्य नेटवर्क पता रूपांतरण रूप, अधिक सटीक रूप से नेटवर्क पता और पोर्ट रूपांतरण (NAPT/PAT), कई निजी होस्ट को एक सार्वजनिक IPv4 पता साझा करने देता है।

सरलीकृत प्रवाह:

  1. 192.168.1.42 पर आपका लैपटॉप किसी वेबसाइट का अनुरोध करता है।
  2. गेटवे निजी स्रोत पते और आमतौर पर स्रोत पोर्ट को सार्वजनिक मैपिंग में पुनर्लेखित करता है।
  3. वेबसाइट सार्वजनिक IP को उत्तर देती है।
  4. गेटवे अपनी अनुवाद स्थिति का उपयोग करके उत्तर 192.168.1.42 को अग्रेषित करता है।

दूरस्थ वेबसाइट को आमतौर पर आपके निजी पते की आवश्यकता नहीं होती। इसीलिए “इंटरनेट क्या देखता है?” का उत्तर देने का सही तरीका अपना सार्वजनिक IP जाँचना है।

NAT एक कनेक्टिविटी डिज़ाइन है। यह स्वयं एक पूर्ण सुरक्षा उत्पाद नहीं है, और यह आपके द्वारा देखी गई साइटों से आपका सार्वजनिक IP नहीं छिपाता।

निजी IP पते वाले कई डिवाइस NAT वाले राउटर से एक सार्वजनिक IP साझा करते हैं।

IPv6 नोट (संक्षिप्त और सटीक)

IPv6 का पता स्थान बहुत बड़ा है। कोई नेटवर्क NAT के माध्यम से उपयोग किए जाने वाले निजी IPv4 पतों के साथ-साथ वैश्विक यूनिकास्ट IPv6 पते असाइन कर सकता है। वैश्विक एड्रेसिंग का अर्थ यह नहीं कि अवांछित इनबाउंड ट्रैफ़िक अनुमत है; फ़ायरवॉल नीति अभी भी लागू होती है। IPv6 यूनिक लोकल पते fc00::/7 ब्लॉक का उपयोग करते हैं; RFC 4193 द्वारा परिभाषित स्थानीय रूप से असाइन किया गया प्रारूप लोकल बिट सेट करता है, जिससे fd00::/8 के अंतर्गत प्रिफ़िक्स बनते हैं। ULA के वैश्विक इंटरनेट पर रूट होने की अपेक्षा नहीं की जाती।

यदि “मेरा IP क्या है” टूल ग्लोबल IPv6 पता लौटाता है, तो वह स्रोत पता है जो चेकर तक IPv6 पर पहुँचा—192.168.x.x IPv4 LAN पता नहीं। प्रारूप, डुअल-स्टैक, और यह बताने के लिए कि आप कौन सा प्रोटोकॉल उपयोग कर रहे हैं, पढ़ें IPv4 बनाम IPv6

यह कैसे बताएँ कि आप किस प्रकार का पता देख रहे हैं

अपने डिवाइस पर (अक्सर निजी)

Windows, macOS, iOS और Android नेटवर्क सेटिंग आमतौर पर 192.168.x.x या 10.x.x.x जैसा LAN पता दिखाती हैं। Wi‑Fi के लिए यह सामान्य है।

सार्वजनिक चेकर पर (सार्वजनिक)

IPinfoLabs (या कोई अन्य चेकर) खोलें। वहाँ दिखाया गया पता वह है जो दूरस्थ सेवा उस कनेक्शन पथ के लिए देखती है।

अपने राउटर पर

  • LAN / DHCP क्लाइंट → निजी पते
  • WAN / इंटरनेट स्टेटस → अक्सर सार्वजनिक IPv4 पता—या CGNAT पता यदि आपका ISP साझा स्थान उपयोग करता है

IP लुकअप टूल के लिए यह क्यों मायने रखता है

सार्वजनिक IP लुकअप टूल—जिनमें IPinfoLabs शामिल है—वैश्विक रूप से असाइन किए गए पतों के लिए हैं। निजी, स्थानीय, आरक्षित, या अन्यथा असमर्थित इनपुट साइट या उसके अपस्ट्रीम प्रदाता द्वारा अस्वीकृत किए जा सकते हैं। ऐसी रेंज सामान्य सार्वजनिक जियोलोकेशन के लिए अर्थपूर्ण लक्ष्य नहीं हैं।

जब आप सार्वजनिक IP देखते हैं तो आपको उस पते का नेटवर्क संदर्भ मिलता है (ISP, अनुमानित स्थान)। आपको किसी अन्य उपयोगकर्ता का निजी LAN मानचित्र नहीं मिलता। सार्वजनिक IP लोगों के बारे में क्या संकेत देते हैं, इसकी सीमाओं के लिए पढ़ें IP पता क्या बता सकता है और क्या नहीं। लुकअप पर ISP और संगठन लेबल के लिए, देखें ISP क्या है?

आम भ्रम

“मेरा IP 192.168.1.10 है, लेकिन वेबसाइट कुछ और दिखाती है।”

दोनों सही हो सकते हैं। एक स्थानीय है; एक सार्वजनिक है।

“घर पर हमारे दो सार्वजनिक IP हैं।”

व्यवसाय सेवा, एकाधिक WAN, या IPv4+IPv6 डुअल-स्टैक के साथ संभव। लीक मानने से पहले प्रोटोकॉल और इंटरफ़ेस की तुलना करें।

“VPN कनेक्ट है, लेकिन मेरा निजी IP नहीं बदला।”

यह सामान्य हो सकता है। VPN उन साइटों द्वारा देखे जाने वाले स्रोत पते को बदलता है जिनके लिए ट्रैफ़िक टनल से भेजा जाता है। आपका LAN पता अपरिवर्तित रह सकता है, हालाँकि VPN क्लाइंट अपना आंतरिक पता वाला वर्चुअल इंटरफ़ेस भी बना सकता है।

“क्या मैं अपने प्रिंटर का 192.168.x.x पता इंटरनेट पर देख सकता हूँ?”

उस निजी पते के लिए कोई अर्थपूर्ण सार्वजनिक जियोलोकेशन नहीं है। प्रिंटर को स्थानीय नेटवर्क पर प्रबंधित करें।

व्यावहारिक चेकलिस्ट

  1. पहचानें कि पता RFC 1918 रेंज (या लूपबैक/लिंक-लोकल/CGNAT) से शुरू होता है या नहीं।
  2. इंटरनेट-फेसिंग पते के लिए सार्वजनिक चेकर का उपयोग करें।
  3. यदि VPN सत्यापन लक्ष्य है, तो कनेक्ट से पहले और बाद के सार्वजनिक IP की तुलना करें।
  4. जब तक आवश्यक न हो, निजी LAN आरेख सार्वजनिक टिकटों से दूर रखें।
  5. याद रखें: सार्वजनिक ≠ सटीक व्यक्तिगत स्थान।

अक्सर पूछे जाने वाले प्रश्न

क्या निजी IP सार्वजनिक IP से अधिक सुरक्षित है?

निजी पते वैश्विक रूप से रूट नहीं होते, और सामान्य घरेलू गेटवे स्टेटफुल फ़ायरवॉल नियम भी उपयोग करते हैं जो अवांछित इनबाउंड कनेक्शन रोकते हैं। निजी एड्रेसिंग या NAT को पूर्ण सुरक्षा नियंत्रण न मानें: राउटर नीति, उजागर सेवाएँ, अपडेट और क्रेडेंशियल अभी भी मायने रखते हैं।

क्या दो घर एक ही निजी IP उपयोग कर सकते हैं?

हाँ। अलग नेटवर्क दोनों आंतरिक रूप से 192.168.1.1 उपयोग कर सकते हैं। वह पुन: उपयोग निजी पता स्थान का उद्देश्य है।

क्या IPv6 निजी पते समाप्त कर देता है?

पूरी तरह नहीं। IPv6 हर होस्ट पर NAT की दबाव कम करता है, लेकिन यूनिक लोकल पते और मिश्रित IPv4/IPv6 नेटवर्क आम बने रहते हैं।

सपोर्ट इंजीनियर को कौन सा पता दूँ?

पूछें कि उन्हें क्या चाहिए। “हमारा सर्वर क्या देखता है?” के लिए चेकर से सार्वजनिक IP दें। “Wi‑Fi पर NAS तक नहीं पहुँच पा रहे?” के लिए उन्हें निजी LAN पता और आपकी स्थानीय टोपोलॉजी चाहिए हो सकती है।

संदर्भ