Откройте сетевые настройки — и вы, скорее всего, увидите адрес вроде 192.168.1.23. Откройте главную страницу этого сайта — и увидите совсем другой. Оба — ваши IP-адреса: один частный, другой публичный.
Частные адреса
Частные адреса зарезервированы для использования внутри локальных сетей и никогда не маршрутизируются в публичном интернете. Для IPv4 есть три диапазона (RFC 1918):
10.0.0.0/8— распространён в компаниях и облачных сетях172.16.0.0/12— используют Docker и некоторые корпоративные сети192.168.0.0/16— стандарт для большинства домашних роутеров
Пользоваться ими может кто угодно, поэтому миллионы сетей одновременно используют одни и те же адреса без конфликтов. В IPv6 есть аналог — уникальные локальные адреса (fd00::/8), хотя сети IPv6 обычно сразу выдают устройствам публичные адреса.
Публичные адреса
Публичный адрес уникален во всём мире и через систему реестров выдаётся провайдеру или организации. Именно его видят сайты, игровые и почтовые серверы, когда вы подключаетесь.
NAT связывает одно с другим
У роутера есть публичный адрес со стороны интернета и частная сеть за ним. Трансляция сетевых адресов переписывает исходящие пакеты так, будто они идут с публичного адреса роутера, и ведёт таблицу, чтобы ответы попадали на нужное устройство. Поэтому все устройства у вас дома показывают один и тот же публичный IP.
Операторский NAT
Поскольку адресов IPv4 мало, многие провайдеры — особенно мобильные операторы — добавляют второй уровень NAT. Тогда роутер получает адрес из 100.64.0.0/10 (общее адресное пространство, RFC 6598), а многие клиенты делят один публичный адрес.
Проверить, за CGNAT ли вы, просто: сравните WAN-адрес на странице состояния роутера с адресом, который показывает этот сайт. Если они различаются, провайдер транслирует адрес ещё раз. В этом случае проброс портов и запуск сервисов дома работать не будут, если только вы не используете IPv6 или не попросите у провайдера публичный адрес.
Защищает ли меня частный адрес?
Отчасти. NAT не даёт незапрошенным входящим соединениям напрямую достучаться до ваших устройств, и это работает как простейший межсетевой экран. Но средством защиты он не задумывался — полноценный межсетевой экран по-прежнему важен, особенно в IPv6, где устройства адресуются напрямую.
Какой адрес видят сайты?
Только публичный. Частный адрес никогда не покидает вашу локальную сеть. А при CGNAT или VPN сайты видят адрес оператора или VPN — даже не адрес вашего роутера.
Найдите любой адрес через поиск по IP — частные диапазоны и диапазоны специального назначения распознаются и объясняются, а не отправляются на поиск.