Nyilvános vs privát IP-címek: mi a különbség?

Több eszköz privát LAN-címmel NAT-os routeren keresztül egy nyilvános IP-n éri el az internetet.

Nyilvános vs privát IP-címek: mi a különbség?

A nyilvános IP-címek a nyilvános interneten a hálózatok közötti útválasztásra használt címtérből származnak. A privát IPv4-címek a helyi hálózatokra fenntartott tartományokból származnak, és globálisan nem elérhetők. Sok otthon és iroda privát címeket ad a helyi eszközöknek, majd átjárót használ, hogy egy vagy több nyilvános címen keresztül kommunikáljon.

Ez a szétválasztás magyarázza, miért mutatnak a „mi az IP-m?” webhelyek más számot, mint a Wi‑Fi-adatokban szereplő IPv4-cím.

Közvetlen válasz

Nyilvános IPPrivát IP
Érvényességi körInternet felé néző forrásként vagy célként használatos, az útválasztási és tűzfalszabályzat függvényébenEgy adminisztratív hálózaton belül értelmes
Ki osztja kiISP, tárhelyszolgáltató, VPN-szolgáltató vagy hálózatüzemeltető a kiosztott térbőlHelyi adminisztrátor, router vagy DHCP-szolgáltatás
Látható a webhelyeknek?Igen—jellemzően ezt látjákNem—nem mint internet felé néző identitás
PéldákA 203.0.113.10 az IPv4 formátumot szemlélteti, de TEST-NET-3 dokumentációs tér, nem aktív nyilvános végpont192.168.1.24, 10.0.0.5, 172.16.0.8

Miért létezik mindkettő

Az RFC 1918 IPv4-blokkokat tart fenn privát internetekhez, hogy a szervezetek belső gazdagépeket számozhassanak anélkül, hogy ezeket a címeket globálisan egyeztetnék. Ennek a térnek az újrafelhasználása, amelyet gyakran cím- és portfordítással kombinálnak a peremen, a nyilvános IPv4-címek iránti igényt is csökkenti.

A privát címek számtalan különálló hálózaton egyszerre újrahasználhatók, mert nem arra valók, hogy globálisan elérhetők legyenek.

Az RFC 1918 privát IPv4-tartományok

Ez a három blokk a klasszikus magánhasználati tartomány:

CIDRCímtartományGyakori használat
10.0.0.0/810.0.0.010.255.255.255Nagyobb LAN-ok, egyes ISP-/ügyfélberendezések
172.16.0.0/12172.16.0.0172.31.255.255Vállalati és laborhálózatok
192.168.0.0/16192.168.0.0192.168.255.255Tipikus otthoni routerek

Az IANA IPv4 különleges célú címnyilvántartása ezeket a blokkokat globálisan nem elérhetőként jelöli. Továbbíthatók egy adminisztratív hálózaton belül, de nem érvényes nyilvános internetes célok.

Kapcsolódó tartományok, amelyeket a „priváttal” kevernek

Ezek nem az RFC 1918-as hármas, de nem is szokásos nyilvános gazdagép-címek:

  • 127.0.0.0/8 — visszacsatolás (a saját gépe)
  • 169.254.0.0/16 — kapcsolat-helyi (gyakran akkor jelenik meg, ha a DHCP sikertelen)
  • 100.64.0.0/10 — megosztott címtér szolgáltatói NAT-hoz (RFC 6598)

Ha a router WAN IP-je a 100.64.0.0/10 tartományban van, CGNAT mögött lehet: a router nem tart globálisan elérhető nyilvános IPv4-címet, még akkor sem, ha az eszközök továbbra is elérhetik az internetet a szolgáltató fordítási rendszerén keresztül.

Hogyan köti a NAT a privát eszközöket a nyilvános internethez

A hálózati címfordítás gyakori otthoni router-formája, pontosabban a hálózati cím- és portfordítás (NAPT/PAT), több privát gazdagépnek engedi, hogy egy nyilvános IPv4-címen osszanak.

Egyszerűsített folyamat:

  1. A 192.168.1.42 című laptopja webhelyet kér.
  2. Az átjáró átírja a privát forráscímet, és általában a forrásportot egy nyilvános leképezésre.
  3. A webhely a nyilvános IP-re válaszol.
  4. Az átjáró a fordítási állapotát használja, hogy a választ a 192.168.1.42 címre továbbítsa.

A távoli webhelynek jellemzően soha nincs szüksége a privát címére. Ezért a nyilvános IP ellenőrzése a helyes módja annak, hogy megválaszolja: „mit lát az internet?”

A NAT kapcsolódási kialakítás. Önmagában nem teljes biztonsági termék, és nem rejti el a nyilvános IP-jét a meglátogatott webhelyek elől.

Több, privát IP-című eszköz egy nyilvános IP-t oszt meg NAT-ot használó routeren keresztül.

IPv6 megjegyzés (rövid és pontos)

Az IPv6 lényegesen nagyobb címtérrel rendelkezik. Egy hálózat globális unicast IPv6-címeket rendelhet a NAT-on keresztül használt privát IPv4-címek mellett. A globális címzés nem jelenti azt, hogy a kéretlen bejövő forgalom engedélyezett; a tűzfalszabályzat továbbra is érvényes. Az IPv6 egyedi helyi címek az fc00::/7 blokkot használják; az RFC 4193 által definiált helyileg kiosztott formátum beállítja a helyi bitet, és fd00::/8 alatti előtagokat eredményez. Az ULA-címektől nem várható, hogy a globális interneten útválasztásra kerüljenek.

Ha egy „mi az IP-m” eszköz globális IPv6-címet ad vissza, az a forráscím, amely IPv6-on jutott el az ellenőrzőhöz—nem 192.168.x.x IPv4 LAN-cím. A formátumokról, a kettős veremről és arról, hogyan állapítsa meg, melyik protokollt használja, olvassa el: IPv4 vs IPv6.

Hogyan állapítsa meg, milyen típusú címet néz

Az eszközén (gyakran privát)

A Windows, macOS, iOS és Android hálózati beállításai általában LAN-címet mutatnak, például 192.168.x.x vagy 10.x.x.x. Ez Wi‑Fi esetén megszokott.

Nyilvános ellenőrzőn (nyilvános)

Nyissa meg az IPinfoLabs oldalt (vagy másik ellenőrzőt). Az ott megjelenő cím az, amit egy távoli szolgáltatás az adott kapcsolati úthoz lát.

A routerén

  • LAN / DHCP-kliensek → privát címek
  • WAN / internet állapot → gyakran a nyilvános IPv4-cím—vagy CGNAT-cím, ha az ISP megosztott teret használ

Miért számít ez az IP-kereső eszközöknél

A nyilvános IP-kereső eszközök—köztük az IPinfoLabs—globálisan kiosztott címekre készültek. A privát, helyi, fenntartott vagy egyébként nem támogatott bemeneteket a webhely vagy a felsőbb szintű szolgáltatója elutasíthatja. Az ilyen tartományok nem értelmes célok a szokásos nyilvános geolokációhoz.

Amikor nyilvános IP-t keres, ahhoz a címhez kap hálózati kontextust (ISP, hozzávetőleges hely). Nem kapja meg egy másik felhasználó privát LAN-térképét. Arról, hogy a nyilvános IP-k mit implikálnak az emberekről, olvassa el: Mit fedhet fel és mit nem egy IP-cím. A keresés ISP- és szervezetcímkéihez lásd: Mi az ISP?.

Gyakori összekeverések

„Az IP-m 192.168.1.10, de a webhely valami mást mutat.”

Mindkettő lehet helyes. Az egyik helyi; a másik nyilvános.

„Otthon két nyilvános IP-nk van.”

Lehetséges üzleti szolgáltatással, több WAN-nal, vagy IPv4+IPv6 kettős veremmel. Hasonlítsa össze a protokollt és az interfészt, mielőtt szivárgást feltételezne.

„A VPN csatlakozott, de a privát IP-m nem változott.”

Ez lehet megszokott. A VPN az alagúton küldött forgalomnál megváltoztatja a webhelyek által látott forráscímet. A LAN-címe változatlan maradhat, bár a VPN-kliens virtuális interfészt is létrehozhat saját belső címmel.

„Kereshetem a nyomtatóm 192.168.x.x címét az interneten?”

Nincs értelmes nyilvános geolokáció ehhez a privát címhez. A nyomtatókat a helyi hálózaton kezelje.

Gyakorlati ellenőrzőlista

  1. Állapítsa meg, hogy a cím RFC 1918 tartományban kezdődik-e (vagy visszacsatolás/kapcsolat-helyi/CGNAT).
  2. Használjon nyilvános ellenőrzőt az internet felé néző címhez.
  3. Ha VPN-igazolás a cél, hasonlítsa össze a nyilvános IP-t csatlakozás előtt és után.
  4. A privát LAN-ábrákat tartsa távol a nyilvános jegyektől, hacsak nem szükségesek.
  5. Emlékezzen: nyilvános ≠ pontos személyes hely.

GYIK

Biztonságosabb a privát IP, mint a nyilvános IP?

A privát címek globálisan nem kerülnek útválasztásra, és a tipikus otthoni átjárók állapotfüggő tűzfalszabályokat is használnak, amelyek blokkolják a kéretlen bejövő kapcsolatokat. Ne kezelje a privát címzést vagy a NAT-ot teljes biztonsági vezérlésként: a router szabályzata, a kitettségre kerülő szolgáltatások, a frissítések és a hitelesítő adatok továbbra is számítanak.

Használhatja két otthon ugyanazt a privát IP-t?

Igen. Különálló hálózatok mindketten használhatják belsőleg a 192.168.1.1 címet. Ez az újrafelhasználás a privát címtér célja.

Megszünteti az IPv6 a privát címeket?

Nem teljesen. Az IPv6 csökkenti a nyomást, hogy minden gazdagépet NAT-oljanak, de az egyedi helyi címek és a vegyes IPv4/IPv6 hálózatok továbbra is gyakoriak.

Melyik címet adjam a támogatási mérnöknek?

Kérdezze meg, mire van szüksége. A „mit lát a szerverünk?” kérdéshez adja meg a nyilvános IP-t egy ellenőrzőről. A „nem érem el a NAS-t Wi‑Fi-n?” kérdéshez szüksége lehet a privát LAN-címre és a helyi topológiára.

Hivatkozások