> For the complete documentation index, see [llms.txt](https://docs.ipcheck.ing/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.ipcheck.ing/knowledge-base/ru/diagnose/am-i-behind-cgnat.md).

# Я за CGNAT?

Если проброс портов ничего не дает, игра настаивает, что тип соединения у вас «строгий», или домашний сервер недоступен извне, обычно причина именно в этом.

{% hint style="success" %}
**Краткий ответ.** Войдите в свой роутер и найдите его WAN-адрес. Сравните его с адресом, указанным на [ipcheck.ing](https://ipcheck.ing). **Тот же адрес** — у вас настоящий публичный IP. **Другой** — ваш провайдер поместил вас за CGNAT, и вы делите один публичный адрес с другими клиентами.
{% endhint %}

## Что такое CGNAT, кратко

В мире закончились IPv4-адреса, поэтому многие провайдеры перестали выдавать каждому клиенту по одному. Вместо этого они помещают сотни или тысячи клиентов за общий транслятор: исходящие соединения работают нормально, но нет адреса, который принадлежал бы только вам.

Это тот же прием, который ваш домашний роутер уже использует для ваших устройств, только на один уровень выше — отсюда и «операторского уровня». Подробное объяснение: [Публичные, частные и CGNAT-адреса](/knowledge-base/ru/concepts/public-private-cgnat.md)

## Проверка

{% stepper %}
{% step %}

#### Найдите WAN-адрес вашего роутера

Откройте страницу администрирования роутера — обычно `192.168.1.1` или `192.168.0.1` — и найдите страницу состояния. Нужное вам поле называется **WAN IP**, **IP Интернета**, или **Внешний IP**. Запишите его.
{% endstep %}

{% step %}

#### Найдите адрес, который видит интернет

Откройте [ipcheck.ing](https://ipcheck.ing) и прочитайте IPv4-адрес на первой карточке в [IP Infos](/knowledge-base/ru/connection-tools/ip-information.md). Сначала отключите любой VPN или прокси, иначе вы будете сравнивать с выходным узлом VPN.

Из терминала то же самое одной строкой:

```bash
curl 4.ipcheck.ing
```

{% endstep %}

{% step %}

#### Сравните

| Результат                                                            | Значение                                                                     |
| -------------------------------------------------------------------- | ---------------------------------------------------------------------------- |
| Оба адреса совпадают                                                 | У вас настоящий публичный IPv4-адрес. Проброс портов будет работать.         |
| Они различаются                                                      | **Вы находитесь за CGNAT.** WAN-адрес вашего роутера не виден из интернета.  |
| WAN-адрес роутера начинается с `100.64.` – `100.127.`                | Подтвержденный CGNAT. Этот диапазон зарезервирован именно для этой цели.     |
| WAN-адрес роутера — это `10.x`, `192.168.x`, или `172.16`–`172.31.x` | Тоже не публичный — либо CGNAT, либо ваш роутер находится за другим роутером |
| {% endstep %}                                                        |                                                                              |
| {% endstepper %}                                                     |                                                                              |

{% hint style="info" %}
**Показательный диапазон — `100.64.0.0/10`** — то есть все адреса от `100.64.0.0` в `100.127.255.255`. Он был выделен специально для NAT уровня оператора, так что если вы видите его на своем WAN-интерфейсе, это почти окончательный ответ.
{% endhint %}

## Другие признаки, без входа в роутер

Ни один из них сам по себе не является доказательством, но вместе они дают весомый аргумент.

| Признак                                                                    | Почему это указывает на CGNAT                                                                                                                              |
| -------------------------------------------------------------------------- | ---------------------------------------------------------------------------------------------------------------------------------------------------------- |
| Проброс портов настроен правильно, но до вас ничего не доходит             | Входящие соединения никогда не проходят через транслятор провайдера                                                                                        |
| Игра сообщает о «строгом NAT» или «типе NAT 3»                             | Ваше устройство не может принимать прямые входящие подключения                                                                                             |
| Ваш публичный адрес меняется несколько раз в день                          | Вам выдают адрес из общего пула                                                                                                                            |
| Указанный город — крупный узел, далеко от дома                             | Трафик выходит через региональный шлюз — см. [Почему местоположение моего IP указано неверно?](/knowledge-base/ru/diagnose/why-is-my-ip-location-wrong.md) |
| У вас есть IPv6-адрес, но нет пригодного для использования публичного IPv4 | Очень распространенная современная конфигурация у провайдеров                                                                                              |

{% hint style="warning" %}
Инструмент **Теста на утечку WebRTC** не может ответить на этот вопрос. MyIP намеренно показывает только адрес, который возвращает STUN-сервер — ваш публичный адрес — и не показывает локальные адреса вашего устройства. Он сообщает, что видит внешний мир, а не что находится на WAN-порту вашего роутера.
{% endhint %}

## Что именно это ломает

**Работает нормально:** просмотр веб-страниц, потоковое видео, видеозвонки, онлайн-игры в роли клиента, облачные сервисы. Все, где соединение инициируете вы, не затрагивается. *вы* инициируете соединение, не затрагивается.

**Ломается или становится неудобным:**

* Проброс портов любого типа
* Размещение игрового сервера, мира Minecraft или сервера Plex/Jellyfin для друзей
* Доступ к домашнему NAS или камерам безопасности извне
* Подключение по удаленному рабочему столу к домашнему компьютеру
* Некоторые P2P-передачи, которые переходят на более медленные ретранслируемые соединения
* Размещение сайта дома

## Ваши варианты

### 1. Используйте IPv6

Часто это самый чистый вариант. Большинство провайдеров, использующих CGNAT, также выдают настоящие, глобально маршрутизируемые IPv6-адреса — по одному на устройство, без какой-либо трансляции.

Проверьте, есть ли он у вас: посмотрите на **IPCheck.ing IPv6** карточку или выполните `curl 6.ipcheck.ing`. Если в ответ приходит адрес, IPv6 работает.

Но есть нюанс: тот, кто подключается к вам, тоже должен иметь IPv6. Это все чаще встречается в мобильных сетях и все более вероятно дома, но пока не везде.

### 2. Попросите у своего провайдера публичный IPv4

Многие провайдеры переведут вас с CGNAT, если вы попросите. Кто-то делает это бесплатно, кто-то берет небольшую ежемесячную плату, а кто-то предлагает это только на бизнес-тарифах. Просите именно «публичный IPv4-адрес, не за CGNAT» — формулировка важна, потому что сотрудники первой линии поддержки часто путают это со статическим адресом.

### 3. Используйте туннель

Существуют сервисы и инструменты, которые дают вам доступный адрес, ретранслируя трафик через машину, у которой он есть. Варианты варьируются от пользовательских инструментов удаленного доступа до самостоятельно размещаемых обратных туннелей на дешевом виртуальном сервере. Это работает независимо от CGNAT, потому что соединение всегда инициируется с вашей стороны.

### 4. Арендуйте небольшой сервер

Если вы и так где-то размещаете что-то, размещение это там, где есть настоящий публичный адрес, полностью обходится без этой проблемы.

<details>

<summary>Вреден ли CGNAT для приватности?</summary>

В одном узком смысле он помогает: ваш адрес общий с незнакомыми людьми, поэтому он идентифицирует вас менее точно. На практике это мало что меняет, потому что отслеживание в основном опирается на cookies и отпечатки браузера, а не на адреса — см. [Объяснение браузерного фингерпринтинга](/knowledge-base/ru/concepts/browser-fingerprinting.md).

Есть один реальный минус. Общий адрес на сотни людей означает общую репутацию. Если кто-то из них получает блокировку или ограничение по частоте запросов, это может затронуть и вас, поэтому CAPTCHA может быть больше обычного.

</details>

<details>

<summary>Статический IP — это то же самое, что публичный IP?</summary>

Нет, и именно это часто путает многие разговоры с поддержкой. **Публичный** означает доступный из интернета. **Статический** означает, что он не меняется. У вас может быть публичный адрес, который меняется каждую неделю, и это нормально для большинства вариантов self-hosting, если использовать динамический DNS-сервис. Обойти нельзя только адрес, который вообще не является публичным.

</details>

<details>

<summary>Мой роутер показывает публичный адрес, но проброс все равно не работает</summary>

Тогда проблема не в CGNAT. Проверьте наличие второго роутера или модема в режиме роутера, создающего двойной NAT, проверьте правила firewall на устройстве, через которое идет проброс, и убедитесь, что сервис действительно слушает порт. Проверьте доступ извне своей сети — многие роутеры не позволяют обращаться к собственному публичному адресу изнутри.

</details>

## Всё ещё не получается?

* [Публичные, частные и CGNAT-адреса](/knowledge-base/ru/concepts/public-private-cgnat.md) — полное описание концепции
* [IPv4 против IPv6](/knowledge-base/ru/concepts/ipv4-vs-ipv6.md) — почему IPv6 решает эту проблему
* [Почему сайты видят другой IP?](/knowledge-base/ru/diagnose/why-do-sites-see-a-different-ip.md) — когда адреса действительно различаются


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.ipcheck.ing/knowledge-base/ru/diagnose/am-i-behind-cgnat.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
