Publiczny a prywatny adres IP: jaka jest różnica?

Kilka urządzeń z prywatnymi adresami LAN łączy się z internetem przez router z NAT i jeden publiczny IP.

Publiczny a prywatny adres IP: jaka jest różnica?

Publiczne adresy IP pochodzą z przestrzeni adresowej używanej do routingu między sieciami w publicznym internecie. Prywatne adresy IPv4 pochodzą z zakresów zarezerwowanych dla sieci lokalnych i nie są globalnie osiągalne. Wiele domów i biur nadaje prywatne adresy urządzeniom lokalnym, a następnie używa bramy do komunikacji przez jeden lub więcej adresów publicznych.

Ten podział jest powodem, dla którego witryny „jaki jest mój IP?” pokazują inną liczbę niż adres IPv4 w szczegółach Wi‑Fi.

Bezpośrednia odpowiedź

Publiczny IPPrywatny IP
ZakresUżywany jako źródło lub cel widoczny w internecie, z zastrzeżeniem routingu i polityki zaporyZnaczący w jednej sieci administracyjnej
Kto go przydzielaISP, dostawca hostingu, dostawca VPN albo operator sieci z przydzielonej przestrzeniLokalny administrator, router lub usługa DHCP
Widoczny dla witryn?Tak—to zwykle to, co widząNie—nie jako tożsamość widoczna w internecie
Przykłady203.0.113.10 ilustruje format IPv4, ale to przestrzeń dokumentacyjna TEST-NET-3, nie aktywny publiczny punkt końcowy192.168.1.24, 10.0.0.5, 172.16.0.8

Dlaczego istnieją oba

RFC 1918 rezerwuje bloki IPv4 dla prywatnych internetów, aby organizacje mogły numerować hosty wewnętrzne bez globalnego uzgadniania tych adresów. Ponowne użycie tej przestrzeni, zwykle połączone z translacją adresu i portu na krawędzi, zmniejsza też zapotrzebowanie na publiczne adresy IPv4.

Prywatne adresy mogą być równocześnie ponownie używane w niezliczonych odrębnych sieciach, ponieważ nie są przeznaczone do globalnej osiągalności.

Prywatne zakresy IPv4 RFC 1918

Te trzy bloki to klasyczne zakresy do użytku prywatnego:

CIDRZakres adresówTypowe zastosowanie
10.0.0.0/810.0.0.010.255.255.255Większe sieci LAN, część sprzętu ISP/klienta
172.16.0.0/12172.16.0.0172.31.255.255Sieci korporacyjne i laboratoryjne
192.168.0.0/16192.168.0.0192.168.255.255Typowe routery domowe

Rejestr IANA adresów IPv4 specjalnego przeznaczenia oznacza te bloki jako nie globalnie osiągalne. Mogą być przekazywane wewnątrz sieci administracyjnej, ale nie są poprawnymi celami w publicznym internecie.

Powiązane zakresy mylone z „prywatnymi”

To nie jest trójka RFC 1918, ale to też nie zwykłe publiczne adresy hostów:

  • 127.0.0.0/8 — loopback (Twoja własna maszyna)
  • 169.254.0.0/16 — link-local (często pojawia się, gdy DHCP zawodzi)
  • 100.64.0.0/10 — współdzielona przestrzeń adresowa dla carrier-grade NAT (RFC 6598)

Jeśli IP WAN routera leży w 100.64.0.0/10, możesz być za CGNAT: router nie ma globalnie osiągalnego publicznego adresu IPv4, nawet jeśli urządzenia nadal mogą wychodzić do internetu przez system translacji dostawcy.

Jak NAT łączy prywatne urządzenia z publicznym internetem

Typowa forma translacji adresów sieciowych w routerze domowym, dokładniej translacja adresu i portu sieciowego (NAPT/PAT), pozwala kilku prywatnym hostom współdzielić jeden publiczny adres IPv4.

Uproszczony przepływ:

  1. Twój laptop pod 192.168.1.42 żąda witryny.
  2. Brama przepisuje prywatny adres źródłowy i zwykle port źródłowy na mapowanie publiczne.
  3. Witryna odpowiada na publiczny IP.
  4. Brama używa swojego stanu translacji, aby przekazać odpowiedź do 192.168.1.42.

Zdalna witryna zwykle w ogóle nie potrzebuje Twojego prywatnego adresu. Dlatego sprawdzenie publicznego IP jest właściwym sposobem odpowiedzi na „co widzi internet?”.

NAT to projekt łączności. Sam w sobie nie jest kompletnym produktem bezpieczeństwa i nie ukrywa Twojego publicznego IP przed odwiedzanymi witrynami.

Kilka urządzeń z prywatnymi adresami IP współdzieli jeden publiczny IP przez router z NAT.

Uwaga o IPv6 (krótka i dokładna)

IPv6 ma znacznie większą przestrzeń adresową. Sieć może przydzielać adresy IPv6 unicast globalne obok prywatnych adresów IPv4 używanych przez NAT. Globalne adresowanie nie oznacza, że niechciany ruch przychodzący jest dozwolony; nadal obowiązuje polityka zapory. Adresy IPv6 lokalne unikalne (ULA) używają bloku fc00::/7; lokalnie przydzielany format zdefiniowany przez RFC 4193 ustawia bit lokalny, dając prefiksy w fd00::/8. ULA nie są oczekiwane jako routowane w globalnym internecie.

Jeśli narzędzie „jaki jest mój IP” zwraca globalny adres IPv6, to jest adres źródłowy, który dotarł do narzędzia przez IPv6—nie adres LAN IPv4 192.168.x.x. O formatach, dual-stack i tym, jak rozpoznać, którego protokołu używasz, przeczytaj IPv4 a IPv6.

Jak rozpoznać, na jaki rodzaj adresu patrzysz

Na urządzeniu (często prywatny)

Ustawienia sieci Windows, macOS, iOS i Android zwykle pokazują adres LAN, na przykład 192.168.x.x lub 10.x.x.x. To normalne dla Wi‑Fi.

W publicznym narzędziu sprawdzającym (publiczny)

Otwórz IPinfoLabs (albo inne narzędzie). Adres tam pokazany to to, co zdalna usługa widzi dla tej ścieżki połączenia.

Na routerze

  • Klienci LAN / DHCP → adresy prywatne
  • Status WAN / Internet → często publiczny adres IPv4—albo adres CGNAT, jeśli ISP używa przestrzeni współdzielonej

Dlaczego to ma znaczenie dla narzędzi sprawdzania IP

Publiczne narzędzia sprawdzania IP—w tym IPinfoLabs—są przeznaczone dla globalnie przydzielonych adresów. Dane prywatne, lokalne, zarezerwowane lub w inny sposób nieobsługiwane mogą zostać odrzucone przez witrynę lub jej nadrzędnego dostawcę. Takie zakresy nie są sensownymi celami zwykłej publicznej geolokalizacji.

Gdy sprawdzasz publiczny IP, otrzymujesz kontekst sieciowy tego adresu (ISP, przybliżona lokalizacja). Nie otrzymujesz prywatnej mapy LAN innego użytkownika. O granicach tego, co publiczne IP mówią o ludziach, przeczytaj Co adres IP może, a czego nie może ujawnić. O etykietach ISP i organizacji przy sprawdzaniu zobacz Czym jest ISP?.

Częste pomyłki

„Mój IP to 192.168.1.10, ale witryna pokazuje coś innego.”

Oba mogą być poprawne. Jeden jest lokalny; drugi publiczny.

„W domu mamy dwa publiczne IP.”

Możliwe przy usłudze biznesowej, wielu łączach WAN albo dual-stack IPv4+IPv6. Porównaj protokół i interfejs, zanim założysz wyciek.

„VPN połączone, ale mój prywatny IP się nie zmienił.”

To może być normalne. VPN zmienia adres źródłowy widziany przez witryny dla ruchu wysyłanego przez tunel. Twój adres LAN może pozostać bez zmian, choć klient VPN może też utworzyć interfejs wirtualny z własnym adresem wewnętrznym.

„Czy mogę w internecie sprawdzić adres 192.168.x.x mojej drukarki?”

Nie istnieje znacząca publiczna geolokalizacja dla tego prywatnego adresu. Drukarkami zarządzaj w sieci lokalnej.

Praktyczna lista kontrolna

  1. Sprawdź, czy adres zaczyna się w zakresie RFC 1918 (albo loopback/link-local/CGNAT).
  2. Użyj publicznego narzędzia do internetowego adresu.
  3. Jeśli celem jest weryfikacja VPN, porównaj publiczny IP przed połączeniem i po nim.
  4. Trzymaj prywatne schematy LAN z dala od publicznych zgłoszeń, chyba że są wymagane.
  5. Pamiętaj: publiczny ≠ dokładna lokalizacja osobista.

FAQ

Czy prywatny IP jest bezpieczniejszy niż publiczny?

Prywatne adresy nie są globalnie routowane, a typowe bramy domowe stosują też stanowe reguły zapory blokujące niechciane połączenia przychodzące. Nie traktuj prywatnego adresowania ani NAT jako kompletnej kontroli bezpieczeństwa: nadal liczą się polityka routera, wystawione usługi, aktualizacje i poświadczenia.

Czy dwa domy mogą używać tego samego prywatnego IP?

Tak. Odrębne sieci mogą obie wewnętrznie używać 192.168.1.1. To ponowne użycie jest celem prywatnej przestrzeni adresowej.

Czy IPv6 eliminuje prywatne adresy?

Nie całkowicie. IPv6 zmniejsza presję, by stosować NAT na każdym hoście, ale ULA i mieszane sieci IPv4/IPv6 pozostają powszechne.

Który adres podać inżynierowi wsparcia?

Zapytaj, czego potrzebują. Na pytanie „co widzi nasz serwer?” podaj publiczny IP z narzędzia sprawdzającego. Na „nie mogę dostać się do NAS w Wi‑Fi?” mogą potrzebować prywatnego adresu LAN i lokalnej topologii.

Źródła