← Voltar
Tempo médio: 10-15 minNível técnico: Intermediário

IP Público e IP Privado

Diagnóstico confiável em rede segue a ordem: evidência observada, hipótese levantada, teste executado, resultado obtido e validação documentada.

Objetivo

Diferenciar IP público, IP privado e impacto disso em acesso externo.

Quando aplicar

  • em solicitações de acesso remoto, câmeras, DVR, jogos ou VPN
  • ao explicar CGNAT para cliente
  • ao validar se porta pode ser acessada de fora

Conceitos essenciais

  • IP público é roteável na internet.
  • IP privado RFC1918 é usado em redes internas.
  • Faixas privadas comuns: 10.0.0.0/8, 172.16.0.0/12 e 192.168.0.0/16.
  • Cliente atrás de NAT ou CGNAT não recebe conexão direta da internet.
  • Câmeras, DVRs, servidores, jogos e VPNs podem exigir IP público ou solução alternativa.
  • Em IPv6, endereços globais unicast podem ser roteáveis diretamente; o controle de entrada deve ser feito por firewall.
  • Endereços IPv6 unique local não equivalem a IP público e precisam de planejamento próprio.

Como verificar em campo

  • compare IP WAN do roteador com IP visto na internet
  • verifique se o IP WAN está em faixa privada ou CGNAT
  • quando houver IPv6, confirme se existe endereço global e rota IPv6 ativa
  • confirme política comercial/técnica do provedor

Erros comuns

  • prometer abertura de porta em CGNAT
  • confundir IP privado da LAN com IP público
  • não registrar IP WAN observado
  • assumir que IPv6 precisa de NAT para funcionar

Checklist de validação

  • IP WAN identificado
  • faixa pública/privada validada
  • CGNAT considerado
  • IPv6 global avaliado quando disponível
  • necessidade do cliente documentada

Documentos relacionados

Resumo

IP Público e IP Privado deve ser entendido como parte de um fluxo operacional: observar o sintoma, levantar hipótese, executar teste seguro, validar o resultado e registrar evidência antes de concluir ou escalar.