Guía
IPv4 privada, CGNAT y pública: cómo distinguirlas
Identifica direcciones RFC 1918 y el rango compartido de CGNAT, evita confundirlas y comprueba otros rangos IPv4 especiales.
por Tools in a Tab · Publicado el · Revisado el
Respuesta breve
Una IPv4 es privada si pertenece a 10.0.0.0/8, 172.16.0.0/12 o
192.168.0.0/16. El bloque 100.64.0.0/10 es espacio compartido para CGNAT:
no es RFC 1918 ni una dirección pública enrutable. Y una dirección situada
fuera de esos cuatro bloques todavía puede ser especial, por lo que conviene
consultar el registro de IANA antes de llamarla pública.
Rangos que se confunden con más frecuencia
| Tipo | Rango | Ejemplo | Uso habitual |
|---|---|---|---|
| Privada | 10.0.0.0/8 |
10.20.30.40 |
Red interna |
| Privada | 172.16.0.0/12 |
172.20.1.5 |
Red interna |
| Privada | 192.168.0.0/16 |
192.168.1.10 |
Red doméstica |
| Compartida CGNAT | 100.64.0.0/10 |
100.72.8.9 |
Entre cliente y operador |
Los tres rangos privados están reservados por el
RFC 1918. El
RFC 6598 reserva 100.64/10 para
que los operadores compartan una IPv4 pública entre varios clientes. No debes
usar ese bloque como si fuera espacio privado genérico ni esperar que se
encamine por Internet.
Cómo reconocer CGNAT
Si la interfaz WAN de tu router recibe, por ejemplo, 100.88.12.4 pero una web
externa observa otra IPv4, probablemente hay NAT del operador además del NAT de
tu casa. Eso puede impedir conexiones entrantes aunque abras un puerto en tu
router.
La dirección 100.64/10 es una señal fuerte, no la única prueba: algunos
operadores también usan otras arquitecturas. Compara la dirección WAN con la
que ve el exterior y consulta al proveedor si necesitas exposición entrante.
«No privada» no siempre significa pública
Existen rangos para loopback, enlace local, documentación, multicast y otros
fines. Por ejemplo, 127.0.0.1 no es privada según RFC 1918, pero tampoco es
una IPv4 pública. El registro de direcciones IPv4 especiales de IANA
es la referencia para clasificarlas.
La calculadora de subredes IPv4 calcula red, broadcast y hosts para un prefijo, pero esos resultados describen la subred: no garantizan que el bloque sea enrutable globalmente.
Comprobación rápida
- Comprueba si la dirección cae en alguno de los tres bloques RFC 1918.
- Si está entre
100.64.0.0y100.127.255.255, clasifícala como compartida para CGNAT. - Si no coincide, consulta IANA para descartar otro uso especial.
- Solo entonces describe como pública una dirección globalmente enrutable.
Separar tipo de dirección y cálculo de subred evita diagnósticos erróneos sobre NAT, apertura de puertos y conectividad desde Internet.