Bit Happens Bits happen. Fix them before shit happens.
PT
MENU
NETWORK // CGNAT // NAT // PUBLIC IP

Como saber se estou em CGNAT

Aprenda a identificar CGNAT comparando IP WAN e IP público, entender a faixa 100.64.0.0/10 e saber por que redirecionamento de portas pode não funcionar.

Atualizado em 2026-09-25Leitura prática
VER MEU IP PÚBLICO →

O que é CGNAT

CGNAT, ou Carrier-Grade NAT, é uma técnica usada por provedores para compartilhar um mesmo IPv4 público entre vários clientes. Em vez de receber diretamente um IPv4 público no roteador, o assinante recebe um endereço intermediário dentro da rede do provedor.

Isso economiza endereços IPv4, mas muda o comportamento de conexões de entrada. Mesmo que seu roteador tenha uma regra de port forwarding, o tráfego vindo da Internet ainda precisa atravessar o NAT mantido pelo provedor.

Como saber se sua conexão está atrás de CGNAT

Compare o endereço IPv4 mostrado na interface WAN do seu roteador com o endereço exibido por um serviço externo. O Meu IP do Bit Happens mostra o endereço observado pela Internet.

Se o IPv4 WAN do roteador for diferente do IPv4 público visto externamente, existe algum NAT entre você e a Internet. Isso pode ser CGNAT, outro roteador em cascata ou uma VPN. O próximo passo é verificar em qual faixa está o endereço WAN.

TESTE RÁPIDO //

1. Abra a interface do roteador e anote o IPv4 WAN. 2. Abra a ferramenta Meu IP. 3. Compare os dois valores. 4. Se forem diferentes, investigue a faixa do endereço WAN.

O que significa um endereço 100.64.x.x até 100.127.x.x

A faixa 100.64.0.0/10 é reservada para endereçamento compartilhado de operadoras. Se a WAN do seu roteador estiver entre 100.64.0.0 e 100.127.255.255, esse é um forte indicador de CGNAT.

Também é possível encontrar cenários com endereços privados RFC1918 na WAN, como 10.0.0.0/8, 172.16.0.0/12 ou 192.168.0.0/16. Nesse caso, confirme se existe outro roteador local antes do equipamento que você está verificando.

Por que o redirecionamento de portas pode não funcionar

Port forwarding configurado apenas no seu roteador controla o NAT que você administra. Em CGNAT existe outro NAT no provedor, fora do seu controle. Por isso uma porta pode continuar inacessível externamente mesmo quando a regra local está correta.

Depois de confirmar que possui um IP público diretamente na WAN, use o Port Check para validar a conectividade externa da porta. Teste com o serviço realmente em execução e o firewall do host liberado.

O que fazer quando o provedor usa CGNAT

  • solicitar ao provedor um IPv4 público ou IP fixo;
  • publicar o serviço por IPv6, quando a aplicação e a rede suportarem;
  • usar uma VPN com encaminhamento de portas;
  • usar túnel reverso ou serviço de acesso remoto apropriado;
  • evitar exposição direta quando uma solução outbound atender ao caso de uso.

CGNAT não é uma falha da conexão. Ele apenas altera a arquitetura necessária para receber conexões iniciadas da Internet.