Avalik ja privaatne IP-aadress: mis vahe on
Privaatne IP-aadress on seadme aadress kohtvõrgu sees (näiteks 192.168.1.5), avalik aga aadress, mille all internet teie võrku näeb. Erinevus tuleneb NAT-ist: ruuter peidab palju sisemisi aadresse ühe avaliku taha. Allpool vaatame, kuidas see skeem töötab ja kuidas mõlemat aadressi teada saada.
Mis on privaatne (sisemine) IP-aadress
Privaatseid aadresse kasutatakse ainult kohtvõrgu sees ja internetis neid ei marsruudita. Nende jaoks on reserveeritud kolm vahemikku (RFC 1918):
| Vahemik | Mask | Kus kasutatakse |
|---|---|---|
| 10.0.0.0 – 10.255.255.255 | /8 | suured võrgud, andmekeskused |
| 172.16.0.0 – 172.31.255.255 | /12 | keskmise suurusega võrgud |
| 192.168.0.0 – 192.168.255.255 | /16 | koduruuterid |
Sellised aadressid võivad korduda miljonites võrkudes korraga — need on unikaalsed ainult oma võrgu sees.
Mis on avalik (väline) IP-aadress
Avalik IP-aadress on unikaalne kogu interneti ulatuses ja selle annab sideteenuse pakkuja. Just sellele saabuvad päringud võrgust. VPS-il on avalik IP staatiline ja serveri külge seotud.
Kuidas NAT töötab
NAT (Network Address Translation) on mehhanism, mis asendab internetti väljumisel sisemise lähteaadressi välisega ja jätab vastavuse meelde, et vastus õigele seadmele tagasi saata.
- Teie sülearvuti (
192.168.1.5) saadab päringu veebilehele. - Ruuter vahetab lähteaadressi enda välise vastu (
203.0.113.7) ja kirjutab paari tõlketabelisse. - Vastus saabub ruuteri välisele IP-aadressile ja NAT saadab paketi tagasi aadressile
192.168.1.5.
NAT-i tõttu ei jõua sissetulevad ühendused väljastpoolt vaikimisi seadmeni — vaja on ruuteri pordisuunamist (port forwarding) või avalikku aadressi otse serveril.
Kuidas teada saada privaatne IP-aadress
Windows:
ipconfig
Linux:
ip addr show
hostname -I
Kuidas teada saada avalik IP-aadress
curl ifconfig.me
curl https://api.ipify.org
PowerShell:
(Invoke-WebRequest -Uri "https://api.ipify.org").Content
Kui väline aadress langeb kokku sisemisega, olete ühendatud otse ilma NAT-ita (tüüpiline avaliku IP-ga VPS-i puhul).
Pordisuunamine: kuidas avada ligipääs väljastpoolt
Kui teenus töötab NAT-i taga oleval seadmel, pole see väljastpoolt vaikimisi kättesaadav. Selleks et sissetulev ühendus jõuaks õige seadmeni, seadistatakse ruuteris pordisuunamine (port forwarding):
- Logige ruuteri veebiliidesesse lüüsi aadressil (näiteks
http://192.168.1.1). - Leidke jaotis Port Forwarding ehk „virtuaalsed serverid“.
- Määrake väline port, seadme sisemine IP-aadress ja sisemine port.
- Salvestage ja kontrollige kättesaadavust välisest hostist.
Tähtis: pordisuunamine töötab ainult avaliku välise IP-aadressiga. Kui teenusepakkuja andis CGNAT-i taga oleva jagatud aadressi, sissetulevad ühendused läbi ei tule ja porti avada ei õnnestu. Sel juhul kasutatakse avaliku aadressiga serverit.
Avalik ja jagatud IP-aadress
- Avalik (marsruuditav) — unikaalne aadress, millega saab väljastpoolt ühenduda. See on igal VPS-il.
- Jagatud — teenusepakkuja NAT-i (CGNAT) taga olev aadress, ühine paljudele klientidele. Pordisuunamine sellel ei tööta ja sissetulevad ühendused pole võimalikud.
Kontrollimaks, kas teie IP on avalik: võrrelge käsu curl ifconfig.me väljundit ruuteri veebiliideses näidatud välise IP-aadressiga. Kui need erinevad, olete teenusepakkuja CGNAT-i taga.
Korduma kippuvad küsimused
Miks ma ei saa oma arvutiga internetist ühendust võtta? Tõenäoliselt olete NAT-i taga ja pordisuunamine puudub. Seadistage ruuteris port forwarding või kasutage avaliku IP-ga serverit.
Kas kodus saab avaliku IP-aadressi? Tavaliselt jah — tasulise lisana sideteenuse pakkujalt. Alternatiiv, mis pakkujast ei sõltu, on avaliku aadressiga VPS.
Mitu seadet võib olla ühe välise IP taga? Tehniliselt tuhandeid — NAT eristab neid portide järgi. Piiranguks on ruuteri tõlketabeli suurus.
Kas VPS-il langevad sisemine ja väline IP kokku? Sageli jah: avalik aadress määratakse otse võrguliidesele. Mõnikord annab pakkuja eraldi privaatvõrgu serveritevaheliseks suhtluseks.
Kuidas kontrollida, kas olen CGNAT-i taga?
Kui käsu curl ifconfig.me väline IP algab vahemikust 100.64–100.127 või ei lange kokku ruuteri WAN-aadressiga, olete teenusepakkuja CGNAT-i taga.
Vajate püsivat avalikku IP-aadressi ilma NAT-i piiranguteta? Võtke Linuxi VPS eraldi avaliku aadressiga jaotisest VPS rent.