Publiczny a prywatny adres IP: jaka jest różnica?

Publiczny a prywatny adres IP: jaka jest różnica?
Publiczne adresy IP pochodzą z przestrzeni adresowej używanej do routingu między sieciami w publicznym internecie. Prywatne adresy IPv4 pochodzą z zakresów zarezerwowanych dla sieci lokalnych i nie są globalnie osiągalne. Wiele domów i biur nadaje prywatne adresy urządzeniom lokalnym, a następnie używa bramy do komunikacji przez jeden lub więcej adresów publicznych.
Ten podział jest powodem, dla którego witryny „jaki jest mój IP?” pokazują inną liczbę niż adres IPv4 w szczegółach Wi‑Fi.
Bezpośrednia odpowiedź
| Publiczny IP | Prywatny IP | |
|---|---|---|
| Zakres | Używany jako źródło lub cel widoczny w internecie, z zastrzeżeniem routingu i polityki zapory | Znaczący w jednej sieci administracyjnej |
| Kto go przydziela | ISP, dostawca hostingu, dostawca VPN albo operator sieci z przydzielonej przestrzeni | Lokalny administrator, router lub usługa DHCP |
| Widoczny dla witryn? | Tak—to zwykle to, co widzą | Nie—nie jako tożsamość widoczna w internecie |
| Przykłady | 203.0.113.10 ilustruje format IPv4, ale to przestrzeń dokumentacyjna TEST-NET-3, nie aktywny publiczny punkt końcowy | 192.168.1.24, 10.0.0.5, 172.16.0.8 |
Dlaczego istnieją oba
RFC 1918 rezerwuje bloki IPv4 dla prywatnych internetów, aby organizacje mogły numerować hosty wewnętrzne bez globalnego uzgadniania tych adresów. Ponowne użycie tej przestrzeni, zwykle połączone z translacją adresu i portu na krawędzi, zmniejsza też zapotrzebowanie na publiczne adresy IPv4.
Prywatne adresy mogą być równocześnie ponownie używane w niezliczonych odrębnych sieciach, ponieważ nie są przeznaczone do globalnej osiągalności.
Prywatne zakresy IPv4 RFC 1918
Te trzy bloki to klasyczne zakresy do użytku prywatnego:
| CIDR | Zakres adresów | Typowe zastosowanie |
|---|---|---|
10.0.0.0/8 | 10.0.0.0 – 10.255.255.255 | Większe sieci LAN, część sprzętu ISP/klienta |
172.16.0.0/12 | 172.16.0.0 – 172.31.255.255 | Sieci korporacyjne i laboratoryjne |
192.168.0.0/16 | 192.168.0.0 – 192.168.255.255 | Typowe routery domowe |
Rejestr IANA adresów IPv4 specjalnego przeznaczenia oznacza te bloki jako nie globalnie osiągalne. Mogą być przekazywane wewnątrz sieci administracyjnej, ale nie są poprawnymi celami w publicznym internecie.
Powiązane zakresy mylone z „prywatnymi”
To nie jest trójka RFC 1918, ale to też nie zwykłe publiczne adresy hostów:
127.0.0.0/8— loopback (Twoja własna maszyna)169.254.0.0/16— link-local (często pojawia się, gdy DHCP zawodzi)100.64.0.0/10— współdzielona przestrzeń adresowa dla carrier-grade NAT (RFC 6598)
Jeśli IP WAN routera leży w 100.64.0.0/10, możesz być za CGNAT: router nie ma globalnie osiągalnego publicznego adresu IPv4, nawet jeśli urządzenia nadal mogą wychodzić do internetu przez system translacji dostawcy.
Jak NAT łączy prywatne urządzenia z publicznym internetem
Typowa forma translacji adresów sieciowych w routerze domowym, dokładniej translacja adresu i portu sieciowego (NAPT/PAT), pozwala kilku prywatnym hostom współdzielić jeden publiczny adres IPv4.
Uproszczony przepływ:
- Twój laptop pod
192.168.1.42żąda witryny. - Brama przepisuje prywatny adres źródłowy i zwykle port źródłowy na mapowanie publiczne.
- Witryna odpowiada na publiczny IP.
- Brama używa swojego stanu translacji, aby przekazać odpowiedź do
192.168.1.42.
Zdalna witryna zwykle w ogóle nie potrzebuje Twojego prywatnego adresu. Dlatego sprawdzenie publicznego IP jest właściwym sposobem odpowiedzi na „co widzi internet?”.
NAT to projekt łączności. Sam w sobie nie jest kompletnym produktem bezpieczeństwa i nie ukrywa Twojego publicznego IP przed odwiedzanymi witrynami.
Uwaga o IPv6 (krótka i dokładna)
IPv6 ma znacznie większą przestrzeń adresową. Sieć może przydzielać adresy IPv6 unicast globalne obok prywatnych adresów IPv4 używanych przez NAT. Globalne adresowanie nie oznacza, że niechciany ruch przychodzący jest dozwolony; nadal obowiązuje polityka zapory. Adresy IPv6 lokalne unikalne (ULA) używają bloku fc00::/7; lokalnie przydzielany format zdefiniowany przez RFC 4193 ustawia bit lokalny, dając prefiksy w fd00::/8. ULA nie są oczekiwane jako routowane w globalnym internecie.
Jeśli narzędzie „jaki jest mój IP” zwraca globalny adres IPv6, to jest adres źródłowy, który dotarł do narzędzia przez IPv6—nie adres LAN IPv4 192.168.x.x. O formatach, dual-stack i tym, jak rozpoznać, którego protokołu używasz, przeczytaj IPv4 a IPv6.
Jak rozpoznać, na jaki rodzaj adresu patrzysz
Na urządzeniu (często prywatny)
Ustawienia sieci Windows, macOS, iOS i Android zwykle pokazują adres LAN, na przykład 192.168.x.x lub 10.x.x.x. To normalne dla Wi‑Fi.
W publicznym narzędziu sprawdzającym (publiczny)
Otwórz IPinfoLabs (albo inne narzędzie). Adres tam pokazany to to, co zdalna usługa widzi dla tej ścieżki połączenia.
Na routerze
- Klienci LAN / DHCP → adresy prywatne
- Status WAN / Internet → często publiczny adres IPv4—albo adres CGNAT, jeśli ISP używa przestrzeni współdzielonej
Dlaczego to ma znaczenie dla narzędzi sprawdzania IP
Publiczne narzędzia sprawdzania IP—w tym IPinfoLabs—są przeznaczone dla globalnie przydzielonych adresów. Dane prywatne, lokalne, zarezerwowane lub w inny sposób nieobsługiwane mogą zostać odrzucone przez witrynę lub jej nadrzędnego dostawcę. Takie zakresy nie są sensownymi celami zwykłej publicznej geolokalizacji.
Gdy sprawdzasz publiczny IP, otrzymujesz kontekst sieciowy tego adresu (ISP, przybliżona lokalizacja). Nie otrzymujesz prywatnej mapy LAN innego użytkownika. O granicach tego, co publiczne IP mówią o ludziach, przeczytaj Co adres IP może, a czego nie może ujawnić. O etykietach ISP i organizacji przy sprawdzaniu zobacz Czym jest ISP?.
Częste pomyłki
„Mój IP to 192.168.1.10, ale witryna pokazuje coś innego.”
Oba mogą być poprawne. Jeden jest lokalny; drugi publiczny.
„W domu mamy dwa publiczne IP.”
Możliwe przy usłudze biznesowej, wielu łączach WAN albo dual-stack IPv4+IPv6. Porównaj protokół i interfejs, zanim założysz wyciek.
„VPN połączone, ale mój prywatny IP się nie zmienił.”
To może być normalne. VPN zmienia adres źródłowy widziany przez witryny dla ruchu wysyłanego przez tunel. Twój adres LAN może pozostać bez zmian, choć klient VPN może też utworzyć interfejs wirtualny z własnym adresem wewnętrznym.
„Czy mogę w internecie sprawdzić adres 192.168.x.x mojej drukarki?”
Nie istnieje znacząca publiczna geolokalizacja dla tego prywatnego adresu. Drukarkami zarządzaj w sieci lokalnej.
Praktyczna lista kontrolna
- Sprawdź, czy adres zaczyna się w zakresie RFC 1918 (albo loopback/link-local/CGNAT).
- Użyj publicznego narzędzia do internetowego adresu.
- Jeśli celem jest weryfikacja VPN, porównaj publiczny IP przed połączeniem i po nim.
- Trzymaj prywatne schematy LAN z dala od publicznych zgłoszeń, chyba że są wymagane.
- Pamiętaj: publiczny ≠ dokładna lokalizacja osobista.
FAQ
Czy prywatny IP jest bezpieczniejszy niż publiczny?
Prywatne adresy nie są globalnie routowane, a typowe bramy domowe stosują też stanowe reguły zapory blokujące niechciane połączenia przychodzące. Nie traktuj prywatnego adresowania ani NAT jako kompletnej kontroli bezpieczeństwa: nadal liczą się polityka routera, wystawione usługi, aktualizacje i poświadczenia.
Czy dwa domy mogą używać tego samego prywatnego IP?
Tak. Odrębne sieci mogą obie wewnętrznie używać 192.168.1.1. To ponowne użycie jest celem prywatnej przestrzeni adresowej.
Czy IPv6 eliminuje prywatne adresy?
Nie całkowicie. IPv6 zmniejsza presję, by stosować NAT na każdym hoście, ale ULA i mieszane sieci IPv4/IPv6 pozostają powszechne.
Który adres podać inżynierowi wsparcia?
Zapytaj, czego potrzebują. Na pytanie „co widzi nasz serwer?” podaj publiczny IP z narzędzia sprawdzającego. Na „nie mogę dostać się do NAS w Wi‑Fi?” mogą potrzebować prywatnego adresu LAN i lokalnej topologii.
Źródła
- RFC 1918 — Przydział adresów dla prywatnych internetów
- RFC 6598 — Współdzielona przestrzeń adresowa
- RFC 4193 — Unikalne lokalne adresy IPv6 unicast
- RFC 5737 — Bloki adresów IPv4 zarezerwowane do dokumentacji
- Rejestr IANA adresów IPv4 specjalnego przeznaczenia
- Słownik IPinfoLabs — krótkie definicje publicznego IP, prywatnego IP, ISP i powiązanych pojęć

