Ratgeber
Öffentliche und private IP-Adressen
Warum jedes Gerät zwei Adressen hat und wann welche zählt.
Zwei Adressen, zwei Aufgaben
Ihr Anschluss hat eine öffentliche Adresse, die Ihr Anbieter vergibt und die im gesamten Internet eindeutig ist. Jedes Gerät in Ihrem Netz hat außerdem eine private Adresse, die Ihr Router vergibt und die nur innerhalb Ihres Netzes gilt.
Beides ist nötig, weil öffentliche Adressen knapp sind. Statt für jedes Gerät eine zu verbrauchen, gibt der Router allen Geräten eine private und setzt den Verkehr nach außen auf die eine öffentliche um.
Die privaten Bereiche
| Bereich | Größe | Wo Sie ihm begegnen |
|---|---|---|
| 10.0.0.0/8 | 16,7 Millionen Adressen | Große Unternehmensnetze, Cloud-Netze |
| 172.16.0.0/12 | 1 Million Adressen | Mittlere Netze; Standardbrücke von Docker |
| 192.168.0.0/16 | 65.536 Adressen | Nahezu jedes Heimnetz |
| 100.64.0.0/10 | 4,2 Millionen Adressen | Zwischen Ihnen und dem Anbieter (CGNAT) |
| 127.0.0.0/8 | 16,7 Millionen Adressen | Nur der eigene Rechner |
| 169.254.0.0/16 | 65.536 Adressen | Selbst vergeben, wenn DHCP scheitert |
Diese Bereiche werden im öffentlichen Internet nicht weitergeleitet. Genau deshalb dürfen sie sich in Millionen Netzen wiederholen, ohne dass es zu Verwechslungen kommt.
Warum Sie 192.168.1.1 nicht abfragen können
Weil diese Adresse nichts Bestimmtes bezeichnet. Sie ist in jedem zweiten Heimnetz der Router, und keine Abfrage von außen könnte sagen, welches gemeint ist. Werkzeuge, die Adressen von einem Server aus prüfen, lehnen private Bereiche deshalb ab — nicht aus Vorsicht, sondern weil die Frage keinen Sinn ergibt.
Bei IPGet kommt ein zweiter Grund hinzu: Ein Dienst, der auf Zuruf beliebige Adressen anspricht, könnte in private Netze greifen. Jedes Ziel wird deshalb aufgelöst und gegen die privaten, reservierten und Cloud-Metadaten-Bereiche geprüft, bevor eine Verbindung entsteht.
Carrier-Grade NAT
Manche Anbieter geben ihren Kundinnen und Kunden keine eigene öffentliche Adresse mehr, sondern setzen viele Anschlüsse hinter eine gemeinsame. Erkennbar ist das daran, dass die Adresse auf dem Router im Bereich 100.64.0.0/10 liegt und nicht mit der übereinstimmt, die eine Prüfseite meldet.
Die Folge ist konkret: Eingehende Verbindungen erreichen Sie nicht. Eine Portweiterleitung wirkt korrekt eingerichtet und funktioniert nicht, weil die Weiterleitung, die Sie steuern, eine Ebene unterhalb der öffentlich sichtbaren Adresse stattfindet.
Wann welche zählt
- Öffentlich: für Freigabelisten, Firewallregeln, Fernzugriff und alles, was von außen kommt.
- Privat: für Drucker, Netzwerkspeicher, Portweiterleitungen und alles innerhalb Ihres Netzes.
- Weder noch: Wer Sie identifizieren will, braucht mehr als eine Adresse — sie bezeichnet eine Verbindung, keine Person.
Häufige Fragen
Warum beginnt meine Adresse mit 192.168?
Weil das der übliche private Bereich für Heimnetze ist. Ihr Router vergibt daraus Adressen an Ihre Geräte; im Internet erscheint diese Adresse nie.
Kann ich eine private Adresse von außen erreichen?
Nein. Private Bereiche werden im öffentlichen Internet nicht weitergeleitet, und dieselben Zahlen kommen in Millionen Netzen vor.
Was bedeutet eine Adresse aus 169.254?
Dass das Gerät keine Adresse zugewiesen bekommen hat und sich selbst eine gegeben hat. In diesem Zustand funktioniert das Netzwerk nicht; prüfen Sie Kabel, WLAN und DHCP.
Woran erkenne ich, ob ich hinter einem CGNAT sitze?
Vergleichen Sie die Adresse auf Ihrem Router mit der, die eine Prüfseite anzeigt. Weichen sie ab und liegt die des Routers in 100.64.0.0/10, sind Sie hinter einem Carrier-Grade NAT.
Verwandte Werkzeuge
- IP-Abfrage Fragen Sie Standort, Anbieter und ASN zu jeder öffentlichen IP-Adresse ab.
- Subnetzrechner Berechnen Sie Netz, Broadcast, nutzbaren Bereich und Masken für IPv4- und IPv6-CIDR.
- Reverse-DNS-Abfrage Finden Sie den PTR-Hostnamen, auf den eine IPv4- oder IPv6-Adresse zurück auflöst.
- Portprüfung Prüfen Sie, ob ein TCP-Port auf einem öffentlichen Host offen und erreichbar ist.