Avalik ja privaatne IP-aadress: mis vahe on

04 Jan 2026 Autor: Laura Zariņa

Privaatne IP-aadress on seadme aadress kohtvõrgu sees (näiteks 192.168.1.5), avalik aga aadress, mille all internet teie võrku näeb. Erinevus tuleneb NAT-ist: ruuter peidab palju sisemisi aadresse ühe avaliku taha. Allpool vaatame, kuidas see skeem töötab ja kuidas mõlemat aadressi teada saada.

Mis on privaatne (sisemine) IP-aadress

Privaatseid aadresse kasutatakse ainult kohtvõrgu sees ja internetis neid ei marsruudita. Nende jaoks on reserveeritud kolm vahemikku (RFC 1918):

Vahemik Mask Kus kasutatakse
10.0.0.0 – 10.255.255.255 /8 suured võrgud, andmekeskused
172.16.0.0 – 172.31.255.255 /12 keskmise suurusega võrgud
192.168.0.0 – 192.168.255.255 /16 koduruuterid

Sellised aadressid võivad korduda miljonites võrkudes korraga — need on unikaalsed ainult oma võrgu sees.

Mis on avalik (väline) IP-aadress

Avalik IP-aadress on unikaalne kogu interneti ulatuses ja selle annab sideteenuse pakkuja. Just sellele saabuvad päringud võrgust. VPS-il on avalik IP staatiline ja serveri külge seotud.

Kuidas NAT töötab

NAT (Network Address Translation) on mehhanism, mis asendab internetti väljumisel sisemise lähteaadressi välisega ja jätab vastavuse meelde, et vastus õigele seadmele tagasi saata.

  1. Teie sülearvuti (192.168.1.5) saadab päringu veebilehele.
  2. Ruuter vahetab lähteaadressi enda välise vastu (203.0.113.7) ja kirjutab paari tõlketabelisse.
  3. Vastus saabub ruuteri välisele IP-aadressile ja NAT saadab paketi tagasi aadressile 192.168.1.5.

NAT-i tõttu ei jõua sissetulevad ühendused väljastpoolt vaikimisi seadmeni — vaja on ruuteri pordisuunamist (port forwarding) või avalikku aadressi otse serveril.

Kuidas teada saada privaatne IP-aadress

Windows:

ipconfig

Linux:

ip addr show
hostname -I

Kuidas teada saada avalik IP-aadress

curl ifconfig.me
curl https://api.ipify.org

PowerShell:

(Invoke-WebRequest -Uri "https://api.ipify.org").Content

Kui väline aadress langeb kokku sisemisega, olete ühendatud otse ilma NAT-ita (tüüpiline avaliku IP-ga VPS-i puhul).

Pordisuunamine: kuidas avada ligipääs väljastpoolt

Kui teenus töötab NAT-i taga oleval seadmel, pole see väljastpoolt vaikimisi kättesaadav. Selleks et sissetulev ühendus jõuaks õige seadmeni, seadistatakse ruuteris pordisuunamine (port forwarding):

  1. Logige ruuteri veebiliidesesse lüüsi aadressil (näiteks http://192.168.1.1).
  2. Leidke jaotis Port Forwarding ehk „virtuaalsed serverid“.
  3. Määrake väline port, seadme sisemine IP-aadress ja sisemine port.
  4. Salvestage ja kontrollige kättesaadavust välisest hostist.

Tähtis: pordisuunamine töötab ainult avaliku välise IP-aadressiga. Kui teenusepakkuja andis CGNAT-i taga oleva jagatud aadressi, sissetulevad ühendused läbi ei tule ja porti avada ei õnnestu. Sel juhul kasutatakse avaliku aadressiga serverit.

Avalik ja jagatud IP-aadress

  • Avalik (marsruuditav) — unikaalne aadress, millega saab väljastpoolt ühenduda. See on igal VPS-il.
  • Jagatud — teenusepakkuja NAT-i (CGNAT) taga olev aadress, ühine paljudele klientidele. Pordisuunamine sellel ei tööta ja sissetulevad ühendused pole võimalikud.

Kontrollimaks, kas teie IP on avalik: võrrelge käsu curl ifconfig.me väljundit ruuteri veebiliideses näidatud välise IP-aadressiga. Kui need erinevad, olete teenusepakkuja CGNAT-i taga.

Korduma kippuvad küsimused

Miks ma ei saa oma arvutiga internetist ühendust võtta? Tõenäoliselt olete NAT-i taga ja pordisuunamine puudub. Seadistage ruuteris port forwarding või kasutage avaliku IP-ga serverit.

Kas kodus saab avaliku IP-aadressi? Tavaliselt jah — tasulise lisana sideteenuse pakkujalt. Alternatiiv, mis pakkujast ei sõltu, on avaliku aadressiga VPS.

Mitu seadet võib olla ühe välise IP taga? Tehniliselt tuhandeid — NAT eristab neid portide järgi. Piiranguks on ruuteri tõlketabeli suurus.

Kas VPS-il langevad sisemine ja väline IP kokku? Sageli jah: avalik aadress määratakse otse võrguliidesele. Mõnikord annab pakkuja eraldi privaatvõrgu serveritevaheliseks suhtluseks.

Kuidas kontrollida, kas olen CGNAT-i taga? Kui käsu curl ifconfig.me väline IP algab vahemikust 100.64–100.127 või ei lange kokku ruuteri WAN-aadressiga, olete teenusepakkuja CGNAT-i taga.

Vajate püsivat avalikku IP-aadressi ilma NAT-i piiranguteta? Võtke Linuxi VPS eraldi avaliku aadressiga jaotisest VPS rent.

Laura Zariņa