Publik vs privat IP-adress: Vad är skillnaden?

Publik vs privat IP-adress: Vad är skillnaden?
Publika IP-adresser kommer från adressutrymme som används för routing mellan nätverk på det publika internet. Privata IPv4-adresser kommer från intervall reserverade för lokala nätverk och är inte globalt nåbara. Många hem och kontor ger privata adresser till lokala enheter och använder sedan en gateway för att kommunicera via en eller flera publika adresser.
Den uppdelningen är varför webbplatser för ”vad är min IP?” visar ett annat nummer än IPv4-adressen i dina Wi‑Fi-uppgifter.
Direkt svar
| Publik IP | Privat IP | |
|---|---|---|
| Omfattning | Används som internetvänd källa eller destination, med förbehåll för routing och brandväggspolicy | Meningsfull inom ett administrativt nätverk |
| Vem tilldelar den | En ISP, hostingleverantör, VPN-leverantör eller nätverksoperatör från tilldelat utrymme | En lokal administratör, router eller DHCP-tjänst |
| Synlig för webbplatser? | Ja—det är vanligtvis vad de ser | Nej—inte som din internetvända identitet |
| Exempel | 203.0.113.10 illustrerar IPv4-formatet men är dokumentationsutrymme TEST-NET-3, inte en aktiv publik slutpunkt | 192.168.1.24, 10.0.0.5, 172.16.0.8 |
Varför båda finns
RFC 1918 reserverar IPv4-block för privata internet så att organisationer kan numrera interna värdar utan att samordna de adresserna globalt. Återanvändning av det utrymmet, vanligen kombinerat med adress- och portöversättning vid kanten, minskar också efterfrågan på publika IPv4-adresser.
Privata adresser kan återanvändas på oräkneliga separata nätverk samtidigt eftersom de inte är avsedda att vara globalt nåbara.
De privata IPv4-intervallen enligt RFC 1918
Dessa tre block är de klassiska intervallen för privat användning:
| CIDR | Adressintervall | Vanlig användning |
|---|---|---|
10.0.0.0/8 | 10.0.0.0 – 10.255.255.255 | Större LAN, viss ISP-/kundutrustning |
172.16.0.0/12 | 172.16.0.0 – 172.31.255.255 | Företags- och labbnätverk |
192.168.0.0/16 | 192.168.0.0 – 192.168.255.255 | Typiska hemroutrar |
IANA:s register över IPv4-adresser för särskilda ändamål markerar dessa block som inte globalt nåbara. De kan vidarebefordras inuti ett administrativt nätverk, men de är inte giltiga publika internetdestinationer.
Relaterade intervall som folk förväxlar med ”privat”
Dessa är inte RFC 1918-trion, men de är inte heller vanliga publika värdadresser:
127.0.0.0/8— loopback (din egen maskin)169.254.0.0/16— länk-lokal (visas ofta när DHCP misslyckas)100.64.0.0/10— delat adressutrymme för carrier-grade NAT (RFC 6598)
Om routerns WAN-IP ligger i 100.64.0.0/10 kan du vara bakom CGNAT: routern innehar inte en globalt nåbar publik IPv4-adress, även om enheter fortfarande kan nå internet via leverantörens översättningssystem.
Hur NAT kopplar privata enheter till det publika internet
Den vanliga hemrouterformen av Network Address Translation, mer precist Network Address and Port Translation (NAPT/PAT), låter flera privata värdar dela en publik IPv4-adress.
Förenklat flöde:
- Din bärbara dator på
192.168.1.42begär en webbplats. - Gatewayen skriver om den privata källadressen och vanligtvis källporten till en publik mappning.
- Webbplatsen svarar till den publika IP:n.
- Gatewayen använder sitt översättningstillstånd för att vidarebefordra svaret till
192.168.1.42.
Den fjärranslutna webbplatsen behöver vanligtvis aldrig din privata adress. Därför är att kontrollera din publika IP det rätta sättet att besvara ”vad ser internet?”
NAT är en anslutningsdesign. Det är inte en komplett säkerhetsprodukt i sig, och det döljer inte din publika IP för webbplatser du besöker.
Anmärkning om IPv6 (kort och korrekt)
IPv6 har ett väsentligt större adressutrymme. Ett nätverk kan tilldela globala unicast-IPv6-adresser tillsammans med privata IPv4-adresser som används via NAT. Global adressering betyder inte att oönskad inkommande trafik tillåts; brandväggspolicy gäller fortfarande. Unika lokala IPv6-adresser (ULA) använder blocket fc00::/7; det lokalt tilldelade formatet definierat av RFC 4193 sätter den lokala biten, vilket ger prefix under fd00::/8. ULA:er förväntas inte routas på det globala internet.
Om ett verktyg för ”vad är min IP” returnerar en global IPv6-adress är det källadressen som nådde kontrollsidan över IPv6—inte en 192.168.x.x-IPv4-LAN-adress. För format, dual stack och hur du ser vilket protokoll du använder, läs IPv4 vs IPv6.
Hur du ser vilken sorts adress du tittar på
På din enhet (ofta privat)
Nätverksinställningar i Windows, macOS, iOS och Android visar vanligtvis en LAN-adress som 192.168.x.x eller 10.x.x.x. Det är normalt för Wi‑Fi.
På en publik kontrollsida (publik)
Öppna IPinfoLabs (eller en annan kontrollsida). Adressen som visas där är vad en fjärrtjänst ser för den anslutningsvägen.
På din router
- LAN / DHCP-klienter → privata adresser
- WAN / internetstatus → ofta den publika IPv4-adressen—eller en CGNAT-adress om din ISP använder delat utrymme
Varför detta spelar roll för IP-uppslagsverktyg
Verktyg för uppslag av publik IP—inklusive IPinfoLabs—är avsedda för globalt tilldelade adresser. Privata, lokala, reserverade eller på annat sätt ostödda indata kan avvisas av webbplatsen eller dess uppströmsleverantör. Sådana intervall är inte meningsfulla mål för vanlig publik geolokalisering.
När du slår upp en publik IP får du nätverkskontext för den adressen (ISP, ungefärlig plats). Du får inte en annan användares privata LAN-karta. För gränser för vad publika IP:er innebär om personer, läs Vad en IP-adress kan och inte kan avslöja. För ISP- och organisationsetiketterna vid ett uppslag, se Vad är en ISP?.
Vanliga förväxlingar
”Min IP är 192.168.1.10, men webbplatsen visar något annat.”
Båda kan vara korrekta. Den ena är lokal; den andra är publik.
”Vi har två publika IP:er hemma.”
Möjligt med företagstjänst, flera WAN eller dual stack med IPv4+IPv6. Jämför protokoll och gränssnitt innan du antar ett läckage.
”VPN ansluten, men min privata IP ändrades inte.”
Det kan vara normalt. En VPN ändrar källadressen som webbplatser ser för trafik som skickas genom tunneln. Din LAN-adress kan förbli oförändrad, även om en VPN-klient också kan skapa ett virtuellt gränssnitt med en egen intern adress.
”Kan jag slå upp min skrivares 192.168.x.x-adress på internet?”
Ingen meningsfull publik geolokalisering finns för den privata adressen. Hantera skrivare på det lokala nätverket.
Praktisk checklista
- Identifiera om adressen börjar i ett RFC 1918-intervall (eller loopback/länk-lokal/CGNAT).
- Använd en publik kontrollsida för den internetvända adressen.
- Om VPN-verifiering är målet, jämför publik IP före och efter anslutning.
- Håll privata LAN-diagram borta från publika ärenden om det inte krävs.
- Kom ihåg: publik ≠ precis personlig plats.
Vanliga frågor
Är en privat IP säkrare än en publik IP?
Privata adresser routas inte globalt, och typiska hemgateways använder också tillståndsbaserade brandväggsregler som blockerar oönskade inkommande anslutningar. Behandla inte privat adressering eller NAT som en komplett säkerhetskontroll: routerpolicy, exponerade tjänster, uppdateringar och inloggningsuppgifter spelar fortfarande roll.
Kan två hem använda samma privata IP?
Ja. Separata nätverk kan båda använda 192.168.1.1 internt. Den återanvändningen är syftet med privat adressutrymme.
Eliminerar IPv6 privata adresser?
Inte helt. IPv6 minskar trycket att använda NAT för varje värd, men unika lokala adresser och blandade IPv4-/IPv6-nätverk är fortfarande vanliga.
Vilken adress ska jag ge till en supporttekniker?
Fråga vad de behöver. För ”vad ser vår server?” ange den publika IP:n från en kontrollsida. För ”kan inte nå NAS:en på Wi‑Fi?” kan de behöva den privata LAN-adressen och din lokala topologi.
Referenser
- RFC 1918 — Adresstilldelning för privata internet
- RFC 6598 — Delat adressutrymme
- RFC 4193 — Unika lokala IPv6-unicastadresser
- RFC 5737 — IPv4-adressblock reserverade för dokumentation
- IANA:s register över IPv4-adresser för särskilda ändamål
- IPinfoLabs ordlista — korta definitioner av publik IP, privat IP, ISP och relaterade termer

