O que é CGNAT e como contorná-lo
Se seu IP público começa com 100.64, ou amigos não conseguem se conectar ao seu servidor, seu ISP provavelmente está colocando você atrás do CGNAT — compartilhando um IP público entre muitos clientes. Aqui está o que isso significa e as verdadeiras maneiras de contornar isso.
A escassez de IPv4, empurrada para você
Carrier-Grade NAT (CGNAT) é como os ISPs lidam com a exaustão de endereços IPv4. Em vez de dar a cada cliente um IP público único, o ISP coloca centenas ou milhares de assinantes atrás de um único endereço público compartilhado e traduz suas conexões em um grande roteador de nível de operadora. É a mesma ideia do NAT no seu roteador doméstico, mas um nível acima e compartilhado entre muitos lares. Para navegação comum, você nunca percebe — as conexões de saída funcionam bem. O problema é a entrada.
Como você compartilha um IP público com estranhos, você não possui verdadeiramente um endereço acessível. Você não pode abrir uma porta para sua máquina, porque o roteador do ISP, e não você, decide o que esse IP compartilhado faz com os pacotes de entrada — e ele não tem ideia de qual assinante uma conexão de entrada aleatória é destinada.
Como saber que você está atrás dele
Há um teste rápido. Encontre seu IP público em um site de "qual é meu IP", depois olhe para o IP mostrado na página de status WAN do seu roteador. Se eles diferirem — seu roteador acha que seu IP WAN é privado enquanto o mundo vê um diferente — você está atrás do CGNAT. Um sinal claro é um endereço WAN na faixa 100.64.0.0/10, que é reservado especificamente para CGNAT, ou um IP WAN com aparência privada (10.x, 172.16–31.x, 192.168.x) quando você esperava um público.
Os sintomas são todos de entrada: o encaminhamento de portas no seu roteador não faz nada, amigos não conseguem entrar em um jogo que você hospeda, serviços auto-hospedados são inacessíveis de fora, e o BitTorrent funciona lentamente sem pares de entrada. Tudo que você tenta hospedar falha, mesmo que tudo que você visita funcione.
As verdadeiras maneiras de contornar isso
Você não pode derrotar o CGNAT apenas do seu lado, porque a peça que falta — um IP público que é seu — está no ISP. As opções honestas: 1) Pergunte ao seu ISP por um IP público/estático; muitos oferecem um, às vezes por uma pequena taxa. 2) Alugue um VPS e execute seu serviço lá, ou faça um túnel para ele com WireGuard para que o IP público do VPS represente seu serviço em casa — a solução padrão para auto-hospedagem. 3) Use um IP dedicado / pessoal: um endereço reservado para você que, ao contrário de um compartilhado por CGNAT, pode realmente ser direcionado ao seu serviço e estar na lista branca.
O fio comum é o mesmo que com o encaminhamento de portas: a cura para "Eu não tenho um IP público real" é obter um que você controle. Uma saída de VPN compartilhada não fornece isso para hospedagem de entrada, mas um VPS mais um IP dedicado fornece — um endereço estável com portas que você possui. Esse é o caminho direto e honesto de "por trás do CGNAT" para "acessível".
Perguntas, respondidas
Como sei se estou atrás do CGNAT?
Compare o IP público que um site "qual é meu IP" mostra com o IP WAN no seu roteador. Se eles diferirem, ou o IP WAN do roteador estiver na faixa 100.64.0.0/10 (ou em uma faixa privada 10/172/192), você está atrás do CGNAT — seu ISP compartilha um IP público entre muitos clientes.
Um VPN pode corrigir CGNAT?
Não é uma saída VPN compartilhada para hospedagem de entrada — ele apenas retransmite a saída. As verdadeiras soluções são pedir ao seu ISP um IP público, executar seu serviço em um VPS para o qual você faz túnel, ou usar um IP dedicado que você controla e que pode realmente ser apontado para o seu serviço.
Obtenha um IP real que você controla
CGNAT remove seu endereço acessível; um VPS com um IP dedicado s4m devolve um — um IP público estável com portas que você possui, então a entrada simplesmente funciona.
As pessoas encontraram esta página pesquisando por
- o que é CGNAT e como contorná-lo
- wireguard para android
- wireguard para iniciantes
- wireguard
- como contornar bloqueios geográficos com uma VPN ou proxy
- interruptor de desligamento vpn
- HTTP 407 autenticação de proxy necessária
- é openvpn seguro
- Configurações de proxy para scraping
- configuração de proxy lista txt
- como configurar o WireGuard em um VPS em 10 minutos
- Planos proxy para scraping
- openvpn comparação
- proxy http
- melhor interruptor de desligamento vpn 2026
- melhor lista de proxies gratuitos 2026
- proxy e VPN do discord
Frases de busca reais que esta página responde — os links abrem a página que as cobre em profundidade.