Openbare vs privé-IP-adressen: wat is het verschil?

Openbare vs privé-IP-adressen: wat is het verschil?
Openbare IP-adressen komen uit adresruimte die wordt gebruikt voor routing tussen netwerken op het openbare internet. Privé-IPv4-adressen komen uit bereiken die zijn gereserveerd voor lokale netwerken en zijn niet globaal bereikbaar. Veel huizen en kantoren geven privéadressen aan lokale apparaten en gebruiken vervolgens een gateway om via één of meer openbare adressen te communiceren.
Die splitsing is waarom websites “wat is mijn IP?” een ander nummer tonen dan het IPv4-adres in uw Wi‑Fi-gegevens.
Direct antwoord
| Openbaar IP | Privé-IP | |
|---|---|---|
| Bereik | Gebruikt als internetgericht bron- of bestemmingsadres, onderworpen aan routing- en firewallbeleid | Betekenisvol binnen één administratief netwerk |
| Wie wijst het toe | Een ISP, hostingprovider, VPN-provider of netwerkexploitant uit toegewezen ruimte | Een lokale beheerder, router of DHCP-dienst |
| Zichtbaar voor websites? | Ja—dit is typisch wat zij zien | Nee—niet als uw internetgerichte identiteit |
| Voorbeelden | 203.0.113.10 illustreert het IPv4-formaat maar is TEST-NET-3-documentatieruimte, geen actief openbaar eindpunt | 192.168.1.24, 10.0.0.5, 172.16.0.8 |
Waarom beide bestaan
RFC 1918 reserveert IPv4-blokken voor privé-internetten zodat organisaties interne hosts kunnen nummeren zonder die adressen globaal af te stemmen. Hergebruik van die ruimte, gewoonlijk gecombineerd met adres- en poortvertaling aan de rand, vermindert ook de vraag naar openbare IPv4-adressen.
Privéadressen kunnen tegelijkertijd op talloze aparte netwerken worden hergebruikt omdat ze niet bedoeld zijn om globaal bereikbaar te zijn.
De privé-IPv4-bereiken van RFC 1918
Deze drie blokken zijn de klassieke bereiken voor privégebruik:
| CIDR | Adresbereik | Veelvoorkomend gebruik |
|---|---|---|
10.0.0.0/8 | 10.0.0.0 – 10.255.255.255 | Grotere LAN’s, sommige ISP-/klantapparatuur |
172.16.0.0/12 | 172.16.0.0 – 172.31.255.255 | Enterprise- en labnetwerken |
192.168.0.0/16 | 192.168.0.0 – 192.168.255.255 | Typische thuisrouters |
De IPv4 Special-Purpose Address Registry van IANA markeert deze blokken als niet globaal bereikbaar. Ze kunnen binnen een administratief netwerk worden doorgestuurd, maar ze zijn geen geldige bestemmingen op het openbare internet.
Gerelateerde bereiken die mensen verwarren met “privé”
Dit is niet het RFC 1918-trio, maar het zijn ook geen gewone openbare hostadressen:
127.0.0.0/8— loopback (uw eigen machine)169.254.0.0/16— link-local (verschijnt vaak wanneer DHCP faalt)100.64.0.0/10— gedeelde adresruimte voor carrier-grade NAT (RFC 6598)
Als het WAN-IP van uw router in 100.64.0.0/10 valt, zit u mogelijk achter CGNAT: de router heeft geen globaal bereikbaar openbaar IPv4-adres, ook al kunnen apparaten het internet nog steeds bereiken via het vertaalsysteem van de provider.
Hoe NAT privé-apparaten met het openbare internet verbindt
De gebruikelijke vorm van Network Address Translation op thuisrouters, nauwkeuriger Network Address and Port Translation (NAPT/PAT), laat meerdere privéhosts één openbaar IPv4-adres delen.
Vereenvoudigde flow:
- Uw laptop op
192.168.1.42vraagt een website op. - De gateway herschrijft het privé-bronadres en meestal de bronpoort naar een openbare mapping.
- De website antwoordt naar het openbare IP.
- De gateway gebruikt de vertaalstatus om het antwoord door te sturen naar
192.168.1.42.
De externe website heeft uw privéadres doorgaans nooit nodig. Daarom is uw openbare IP controleren de juiste manier om te beantwoorden “wat ziet het internet?”
NAT is een connectiviteitsontwerp. Het is geen volledig beveiligingsproduct op zich, en het verbergt uw openbare IP niet voor sites die u bezoekt.
IPv6-opmerking (kort en accuraat)
IPv6 heeft een veel grotere adresruimte. Een netwerk kan globale unicast-IPv6-adressen toewijzen naast privé-IPv4-adressen die via NAT worden gebruikt. Globale adressering betekent niet dat ongevraagd inkomend verkeer is toegestaan; firewallbeleid blijft van toepassing. IPv6 Unique Local Addresses gebruiken het blok fc00::/7; het lokaal toegewezen formaat gedefinieerd door RFC 4193 zet de lokale bit, wat prefixes onder fd00::/8 oplevert. ULA’s worden doorgaans niet gerouteerd op het wereldwijde internet.
Als een tool “wat is mijn IP” een globaal IPv6-adres teruggeeft, is dat het bronadres dat de opzoektool via IPv6 bereikte—geen 192.168.x.x IPv4-LAN-adres. Voor formaten, dual-stack en hoe u ziet welk protocol u gebruikt, lees IPv4 vs IPv6.
Hoe u ziet naar welk soort adres u kijkt
Op uw apparaat (vaak privé)
Netwerkinstellingen van Windows, macOS, iOS en Android tonen meestal een LAN-adres zoals 192.168.x.x of 10.x.x.x. Dat is normaal voor Wi‑Fi.
Op een openbare opzoektool (openbaar)
Open IPinfoLabs (of een andere opzoektool). Het adres dat daar wordt getoond, is wat een externe dienst ziet voor dat verbindingspad.
Op uw router
- LAN / DHCP-clients → privéadressen
- WAN / internetstatus → vaak het openbare IPv4-adres—of een CGNAT-adres als uw ISP gedeelde ruimte gebruikt
Waarom dit ertoe doet voor IP-opzoektools
Openbare IP-opzoektools—waaronder IPinfoLabs—zijn bedoeld voor globaal toegewezen adressen. Privé-, lokale, gereserveerde of anderszins niet-ondersteunde invoer kan door de site of de gegevensprovider verderop in de keten worden geweigerd. Zulke bereiken zijn geen zinvolle doelen voor gewone openbare geolocatie.
Wanneer u een openbaar IP opzoekt, krijgt u netwerkcontext voor dat adres (ISP, geschatte locatie). U krijgt geen privé-LAN-kaart van een andere gebruiker. Voor limieten op wat openbare IP’s over mensen impliceren, lees Wat een IP-adres wel en niet kan onthullen. Voor de ISP- en organisatielabels bij een opzoeking, zie Wat is een ISP?.
Veelvoorkomende verwarringen
“Mijn IP is 192.168.1.10, maar de website toont iets anders.”
Beide kunnen kloppen. Het ene is lokaal; het andere is openbaar.
“We hebben thuis twee openbare IP’s.”
Mogelijk bij een zakelijke dienst, meerdere WAN’s, of IPv4+IPv6 dual-stack. Vergelijk protocol en interface voordat u van een lek uitgaat.
“VPN verbonden, maar mijn privé-IP is niet veranderd.”
Dat kan normaal zijn. Een VPN verandert het bronadres dat sites zien voor verkeer dat door de tunnel wordt gestuurd. Uw LAN-adres kan ongewijzigd blijven, hoewel een VPN-client ook een virtuele interface met een eigen intern adres kan aanmaken.
“Kan ik het 192.168.x.x-adres van mijn printer op internet opzoeken?”
Er bestaat geen zinvolle openbare geolocatie voor dat privéadres. Beheer printers op het lokale netwerk.
Praktische checklist
- Identificeer of het adres in een RFC 1918-bereik begint (of loopback/link-local/CGNAT).
- Gebruik een openbare opzoektool voor het internetgerichte adres.
- Als VPN-verificatie het doel is, vergelijk het openbare IP voor en na verbinden.
- Houd privé-LAN-diagrammen van openbare tickets af, tenzij vereist.
- Onthoud: openbaar ≠ precieze persoonlijke locatie.
Veelgestelde vragen
Is een privé-IP veiliger dan een openbaar IP?
Privéadressen worden niet globaal gerouteerd, en typische thuisgateways gebruiken ook stateful firewallregels die ongevraagde inkomende verbindingen blokkeren. Behandel privé-adressering of NAT niet als een volledige beveiligingscontrole: routerbeleid, blootgestelde diensten, updates en inloggegevens blijven van belang.
Kunnen twee huizen hetzelfde privé-IP gebruiken?
Ja. Aparte netwerken kunnen intern beide 192.168.1.1 gebruiken. Dat hergebruik is het doel van privé-adresruimte.
Elimineert IPv6 privéadressen?
Niet helemaal. IPv6 vermindert de druk om elke host via NAT te laten gaan, maar unique local addresses en gemengde IPv4-/IPv6-netwerken blijven gebruikelijk.
Welk adres moet ik aan een supportmedewerker geven?
Vraag wat ze nodig hebben. Voor “wat ziet onze server?” geef het openbare IP van een opzoektool. Voor “kan de NAS op Wi‑Fi niet bereiken?” hebben ze mogelijk het privé-LAN-adres en uw lokale topologie nodig.
Referenties
- RFC 1918 — Adrestoewijzing voor privé-internetten
- RFC 6598 — Gedeelde adresruimte
- RFC 4193 — Unique Local IPv6 Unicast Addresses
- RFC 5737 — IPv4-adresblokken gereserveerd voor documentatie
- IANA IPv4 Special-Purpose Address Registry
- IPinfoLabs-woordenlijst — korte definities voor openbaar IP, privé-IP, ISP en gerelateerde termen

