Ārējā un iekšējā IP adrese: atšķirība un NAT

04 Jan 2026 Autors: Laura Zariņa

Iekšējā IP adrese ir ierīces adrese lokālajā tīklā (piemēram 192.168.1.5), bet ārējā — publiskā adrese, ar kādu jūsu tīklu redz internets. Atšķirība rodas NAT dēļ: maršrutētājs slēpj daudzas iekšējās adreses aiz vienas publiskās. Zemāk apskatīsim, kā šī shēma darbojas un kā uzzināt abas adreses.

Kas ir iekšējā (privātā) IP adrese

Iekšējās adreses tiek izmantotas tikai lokālā tīkla ietvaros un netiek maršrutētas internetā. Tām rezervēti trīs diapazoni (RFC 1918):

Diapazons Maska Kur izmanto
10.0.0.0 – 10.255.255.255 /8 lieli tīkli, datu centri
172.16.0.0 – 172.31.255.255 /12 vidēji tīkli
192.168.0.0 – 192.168.255.255 /16 mājas maršrutētāji

Šādas adreses vienlaikus var atkārtoties miljonos tīklu — tās ir unikālas tikai sava tīkla robežās.

Kas ir ārējā (publiskā) IP adrese

Ārējā IP adrese ir unikāla visa interneta mērogā, un to piešķir pakalpojumu sniedzējs. Tieši uz to pienāk pieprasījumi no tīkla. VPS gadījumā publiskā IP adrese ir statiska un piesaistīta serverim.

Kā darbojas NAT

NAT (Network Address Translation) ir mehānisms, kas, izejot internetā, nomaina avota iekšējo adresi pret ārējo un iegaumē atbilstību, lai atbildi atgrieztu vajadzīgajai ierīcei.

  1. Jūsu portatīvais dators (192.168.1.5) nosūta pieprasījumu vietnei.
  2. Maršrutētājs nomaina avota adresi pret savu ārējo (203.0.113.7) un fiksē pāri translāciju tabulā.
  3. Atbilde pienāk uz maršrutētāja ārējo IP adresi, un NAT nogādā paketi atpakaļ uz 192.168.1.5.

NAT dēļ ienākošie savienojumi no ārpuses pēc noklusējuma līdz ierīcei nenonāk — nepieciešama portu pāradresācija (port forwarding) maršrutētājā vai publiskā adrese tieši uz servera.

Kā uzzināt iekšējo IP adresi

Windows:

ipconfig

Linux:

ip addr show
hostname -I

Kā uzzināt ārējo IP adresi

curl ifconfig.me
curl https://api.ipify.org

PowerShell:

(Invoke-WebRequest -Uri "https://api.ipify.org").Content

Ja ārējā adrese sakrīt ar iekšējo, tas nozīmē, ka esat pieslēgts tieši, bez NAT (raksturīgi VPS ar «balto» IP adresi).

Portu pāradresācija: kā atvērt piekļuvi no ārpuses

Ja serviss darbojas ierīcē aiz NAT, no ārpuses tas pēc noklusējuma nav pieejams. Lai ienākošais savienojums nonāktu līdz vajadzīgajai ierīcei, maršrutētājā iestata portu pāradresāciju (port forwarding):

  1. Atveriet maršrutētāja tīmekļa saskarni pēc vārtejas adreses (piemēram http://192.168.1.1).
  2. Atrodiet sadaļu Port Forwarding vai Virtual Servers.
  3. Norādiet ārējo portu, ierīces iekšējo IP adresi un iekšējo portu.
  4. Saglabājiet un pārbaudiet pieejamību no ārēja resursdatora.

Svarīgi: pāradresācija darbojas tikai ar balto ārējo IP adresi. Ja pakalpojumu sniedzējs ir izsniedzis pelēku adresi aiz CGNAT, ienākošie savienojumi neizies cauri un portu atvērt neizdosies. Šādā gadījumā izmanto serveri ar publisko adresi.

Baltā un pelēkā IP adrese

  • Baltā (publiskā) — unikāla maršrutējama adrese; pie tās var pieslēgties no ārpuses. Tāda ir jebkuram VPS.
  • Pelēkā — adrese aiz pakalpojumu sniedzēja NAT (CGNAT), kopīga daudziem klientiem. Portu pāradresācija uz tās nav iespējama, ienākošie savienojumi nav pieejami.

Lai pārbaudītu, vai jūsu IP adrese ir baltā, salīdziniet curl ifconfig.me rezultātu ar ārējo IP adresi maršrutētāja saskarnē. Ja tās atšķiras — atrodaties aiz pakalpojumu sniedzēja CGNAT.

Biežākie jautājumi

Kāpēc nevaru pieslēgties savam datoram no interneta? Visticamāk, atrodaties aiz NAT bez portu pāradresācijas. Iestatiet port forwarding maršrutētājā vai izmantojiet serveri ar balto IP adresi.

Vai mājās var iegūt balto IP adresi? Parasti jā — kā maksas opciju pie interneta pakalpojumu sniedzēja. Alternatīva bez atkarības no pakalpojumu sniedzēja ir VPS ar publisko adresi.

Cik ierīču var būt aiz vienas ārējās IP adreses? Tehniski tūkstoši — NAT tās atšķir pēc portiem. Ierobežojums ir maršrutētāja translāciju tabulas izmērs.

Vai VPS iekšējā un ārējā IP adrese sakrīt? Bieži jā: publiskā adrese tiek piešķirta tieši tīkla interfeisam. Reizēm pakalpojumu sniedzējs atsevišķi dod privātu tīklu saziņai starp serveriem.

Kā pārbaudīt, vai esmu aiz CGNAT? Ja curl ifconfig.me atgrieztā ārējā adrese sākas ar 100.64–100.127 vai nesakrīt ar WAN adresi maršrutētājā — jūs atrodaties aiz pakalpojumu sniedzēja CGNAT.

Nepieciešama pastāvīga baltā IP adrese bez NAT ierobežojumiem? Ņemiet VPS ar Linux ar atsevišķu publisko adresi sadaļā VPS noma.

Laura Zariņa