Guía

IPv4 privada, CGNAT y pública: cómo distinguirlas

Identifica direcciones RFC 1918 y el rango compartido de CGNAT, evita confundirlas y comprueba otros rangos IPv4 especiales.

por Tools in a Tab · Publicado el · Revisado el

Respuesta breve

Una IPv4 es privada si pertenece a 10.0.0.0/8, 172.16.0.0/12 o 192.168.0.0/16. El bloque 100.64.0.0/10 es espacio compartido para CGNAT: no es RFC 1918 ni una dirección pública enrutable. Y una dirección situada fuera de esos cuatro bloques todavía puede ser especial, por lo que conviene consultar el registro de IANA antes de llamarla pública.

Rangos que se confunden con más frecuencia

Tipo Rango Ejemplo Uso habitual
Privada 10.0.0.0/8 10.20.30.40 Red interna
Privada 172.16.0.0/12 172.20.1.5 Red interna
Privada 192.168.0.0/16 192.168.1.10 Red doméstica
Compartida CGNAT 100.64.0.0/10 100.72.8.9 Entre cliente y operador

Los tres rangos privados están reservados por el RFC 1918. El RFC 6598 reserva 100.64/10 para que los operadores compartan una IPv4 pública entre varios clientes. No debes usar ese bloque como si fuera espacio privado genérico ni esperar que se encamine por Internet.

Cómo reconocer CGNAT

Si la interfaz WAN de tu router recibe, por ejemplo, 100.88.12.4 pero una web externa observa otra IPv4, probablemente hay NAT del operador además del NAT de tu casa. Eso puede impedir conexiones entrantes aunque abras un puerto en tu router.

La dirección 100.64/10 es una señal fuerte, no la única prueba: algunos operadores también usan otras arquitecturas. Compara la dirección WAN con la que ve el exterior y consulta al proveedor si necesitas exposición entrante.

«No privada» no siempre significa pública

Existen rangos para loopback, enlace local, documentación, multicast y otros fines. Por ejemplo, 127.0.0.1 no es privada según RFC 1918, pero tampoco es una IPv4 pública. El registro de direcciones IPv4 especiales de IANA es la referencia para clasificarlas.

La calculadora de subredes IPv4 calcula red, broadcast y hosts para un prefijo, pero esos resultados describen la subred: no garantizan que el bloque sea enrutable globalmente.

Comprobación rápida

  1. Comprueba si la dirección cae en alguno de los tres bloques RFC 1918.
  2. Si está entre 100.64.0.0 y 100.127.255.255, clasifícala como compartida para CGNAT.
  3. Si no coincide, consulta IANA para descartar otro uso especial.
  4. Solo entonces describe como pública una dirección globalmente enrutable.

Separar tipo de dirección y cálculo de subred evita diagnósticos erróneos sobre NAT, apertura de puertos y conectividad desde Internet.