Como saber se estou em CGNAT
Aprenda a identificar CGNAT comparando IP WAN e IP público, entender a faixa 100.64.0.0/10 e saber por que redirecionamento de portas pode não funcionar.
VER MEU IP PÚBLICO →O que é CGNAT
CGNAT, ou Carrier-Grade NAT, é uma técnica usada por provedores para compartilhar um mesmo IPv4 público entre vários clientes. Em vez de receber diretamente um IPv4 público no roteador, o assinante recebe um endereço intermediário dentro da rede do provedor.
Isso economiza endereços IPv4, mas muda o comportamento de conexões de entrada. Mesmo que seu roteador tenha uma regra de port forwarding, o tráfego vindo da Internet ainda precisa atravessar o NAT mantido pelo provedor.
Como saber se sua conexão está atrás de CGNAT
Compare o endereço IPv4 mostrado na interface WAN do seu roteador com o endereço exibido por um serviço externo. O Meu IP do Bit Happens mostra o endereço observado pela Internet.
Se o IPv4 WAN do roteador for diferente do IPv4 público visto externamente, existe algum NAT entre você e a Internet. Isso pode ser CGNAT, outro roteador em cascata ou uma VPN. O próximo passo é verificar em qual faixa está o endereço WAN.
1. Abra a interface do roteador e anote o IPv4 WAN. 2. Abra a ferramenta Meu IP. 3. Compare os dois valores. 4. Se forem diferentes, investigue a faixa do endereço WAN.
O que significa um endereço 100.64.x.x até 100.127.x.x
A faixa 100.64.0.0/10 é reservada para endereçamento compartilhado de operadoras. Se a WAN do seu roteador estiver entre 100.64.0.0 e 100.127.255.255, esse é um forte indicador de CGNAT.
Também é possível encontrar cenários com endereços privados RFC1918 na WAN, como 10.0.0.0/8, 172.16.0.0/12 ou 192.168.0.0/16. Nesse caso, confirme se existe outro roteador local antes do equipamento que você está verificando.
Por que o redirecionamento de portas pode não funcionar
Port forwarding configurado apenas no seu roteador controla o NAT que você administra. Em CGNAT existe outro NAT no provedor, fora do seu controle. Por isso uma porta pode continuar inacessível externamente mesmo quando a regra local está correta.
Depois de confirmar que possui um IP público diretamente na WAN, use o Port Check para validar a conectividade externa da porta. Teste com o serviço realmente em execução e o firewall do host liberado.
O que fazer quando o provedor usa CGNAT
- solicitar ao provedor um IPv4 público ou IP fixo;
- publicar o serviço por IPv6, quando a aplicação e a rede suportarem;
- usar uma VPN com encaminhamento de portas;
- usar túnel reverso ou serviço de acesso remoto apropriado;
- evitar exposição direta quando uma solução outbound atender ao caso de uso.
CGNAT não é uma falha da conexão. Ele apenas altera a arquitetura necessária para receber conexões iniciadas da Internet.