CGNAT — это метод трансляции сетевых адресов, который значительно расширяет сети IPv4 и позволяет интернет -провайдерам (ISP) сохранять приобретенный ими пул IPv4.
Каждый пользователь сети имеет два IP-адреса : публичный и частный. Когда пользователь собирается общаться в сети, стандартный протокол NAT преобразует его частный адрес IPv4 в публичный.
Но с CGNAT (LSN или NAT 444) добавляется дополнительный уровень преобразования адресов. Уникальные частные IP- адреса преобразуются в публичные IP-адреса, которые совместно используются несколькими пользователями. И именно так интернет-провайдеры предотвращают исчерпание своего пула IPv4.
CGNAT – фон
Около 41 года назад, когда впервые был представлен IPv4, 4 294 967 296 IP-адресов считались достаточными. Однако эта мысль не продлилась долго. Пул IPv4-адресов продолжает уменьшаться с каждым днем, и это заставляет интернет-провайдеров вкладывать больше средств в приобретение новых IP-адресов для пользователей. Новые IP-адреса обходятся дорого из-за растущего спроса на них и уменьшающейся доступности.
С другой стороны, интернет-провайдеры начали выполнять CGNAT, чтобы продолжать предоставлять услуги своим клиентам. С CGNAT интернет-провайдеры могут назначать один и тот же IP-адрес нескольким пользователям и не должны покупать уникальный IP для каждого пользователя, а также экономить на своей структуре IPv4.
Ниже представлен более подробный анализ CGNAT, его назначения и влияния на ваш опыт использования Интернета.

В чем разница между CGNAT и не-CGNAT?
Основное различие между сетями CGNAT (трансляция сетевых адресов операторского уровня) и сетями, не использующими CGNAT, заключается в степени совместного использования IP-адресов.
Система Non-CGNAT
В системе non-CGNAT каждый компьютер или устройство, подключенное к сети, обычно имеет свой собственный статический IP-адрес, который уникален и не меняется. Это позволяет осуществлять прямую связь между устройствами в одной сети без какой-либо трансляции или дополнительной маршрутизации.
Система CGNAT
Напротив, системы CGNAT используют один пул IP-адресов для всех устройств, подключенных к сети. Это означает, что компьютеры могут общаться друг с другом посредством трансляций NAT, где публичный IP-адрес одного устройства будет отображаться так, как будто он принадлежит нескольким устройствам.
Как узнать, находится ли мой маршрутизатор за CGNAT?
Хотя CGNAT очень полезен для интернет-провайдеров, он может накладывать определенные ограничения на пользователей. Для этого запроса есть несколько стратегий.
Сравните WAN IP вашего маршрутизатора с общедоступным IP-адресом.
Один из самых простых методов — использование WAN IP-адреса. Вам нужно просто сравнить ваш публичный IP-адрес с этим WAN IP. Если публичный адрес совпадает с WAN IP, то будьте уверены, что вы не находитесь за CGNAT.
Но если это не так, то ваш провайдер использует CGNAT для сохранения адресов IPv4. Вот как происходит процесс:
- Откройте веб-браузер .
- Введите
Мой IP-адрес
в адресной строке. - Нажмите Enter .
- Браузер отобразит ваш публичный IP-адрес в верхней части экрана .
- Запишите этот IP- адрес.
- Теперь войдите в настройки маршрутизатора , введя IP-адрес маршрутизатора в URL-адресе.
- Для входа используйте свое имя пользователя и пароль.
- Перейдите на страницу «Статус» .
- Здесь вы можете проверить назначенный провайдером WAN IP-адрес .
- Если оба IP-адреса одинаковы , то вы не в CGNAT .
- Однако если этот WAN IP отличается от публичного IP-адреса , вы находитесь за CGNAT .
Трассировка маршрута до вашего публичного IP-адреса
Этот метод в основном использует командную строку. В этом методе вы должны подсчитать количество переходов в трассировке. Не знаете, как это работает? Вот подробный обзор шагов:
- Откройте веб-браузер .
- Введите
Мой IP-адрес
в адресной строке. - Нажмите Enter .
- Браузер отобразит ваш публичный IP-адрес в верхней части экрана .
- Запишите этот IP- адрес.
- Теперь откройте командную строку, нажав клавишу Windows и введя cmd.
- В окне командной строки введите tracert
(введите свой публичный IP-адрес). - Нажмите Enter.
- Если трассировка показывает один скачок , вы не отстаете от CGNAT.
- Но если трассировка показывает два перехода , ваш провайдер использует CGNAT .
Что такое НАТ?
NAT означает трансляцию сетевых адресов, что представляет собой метод, позволяющий нескольким устройствам в локальной сети (LAN) совместно использовать один общедоступный IP-адрес в Интернете.
NAT позволяет подключать к Интернету сотни и даже тысячи компьютеров и обмениваться данными друг с другом без необходимости настраивать отдельные IP-адреса для каждого устройства.
Кроме того, он также обеспечивает дополнительную защиту от вредоносных кибератак, делая внутреннюю сеть невидимой для внешних сетей.
Что такое IP-адрес?
IP -адрес (адрес интернет-протокола) — это числовая метка, назначаемая каждому устройству, подключенному к компьютерной сети, которая использует интернет-протокол для связи. IP-адрес выполняет две основные функции: идентификацию хоста или сетевого интерфейса и адресацию местоположения. Это идентификатор конкретного компьютера или устройства в данной сети.
Какой IP-адрес у CGNAT?
Как упоминалось выше, ваш интернет-провайдер назначает публичный IP-адрес нескольким пользователям. Этот IP можно назвать IP-адресом CGNAT, и он обычно принадлежит диапазону 100. xyz-адресов.
Если ваш текущий IP-адрес находится в указанном диапазоне, возможно, ваш интернет-провайдер использует CGNAT для экономии адресов IPv4.
Можно ли обойти CGNAT?
Вы можете использовать CGNAT, и это не создаст никаких проблем, если только вы не захотите перенаправить порты для лучшей связи. Поскольку многие игры и приложения требуют перенаправления портов , вам, возможно, придется удалить или отключить CGNAT.
Но возможно ли это вообще? Конечно, возможно! Удаление CGNAT или отказ от него — это опция, предлагаемая некоторыми интернет-провайдерами. Вы можете связаться со своим интернет-провайдером или в службу технической поддержки и указать вескую причину отказа от CGNAT. Это приведет к изменению вашего публичного IP-адреса. Но если у вас статический IP-адрес, вам не о чем беспокоиться, так как указанный IP не подвержен влиянию CGNAT.
Каковы преимущества CGNAT?
- Одним из основных преимуществ CGNAT является то, что он позволяет сетевым операторам совместно использовать один публичный IP-адрес среди нескольких клиентов, что значительно сокращает их расходы, связанные с управлением адресами IPv4.
- Это также позволяет им обеспечить более высокий уровень безопасности, защищая отдельных пользователей одним IP-адресом, что затрудняет злоумышленникам возможность атаковать определенных пользователей или устройства в сети.
- CGNAT также обеспечивает преимущества масштабируемости, позволяя увеличивать количество пользователей, совместно использующих один IP-адрес, без необходимости использования дополнительных IP-адресов.
- Он помогает снизить перегрузку сетей, объединяя нескольких пользователей под одним IP-адресом и сокращая объем данных, отправляемых и получаемых каждым пользователем.
- Это может помочь обеспечить стабильный уровень производительности, особенно в периоды высокого пользовательского спроса.
- Наконец, CGNAT позволяет клиентам получать доступ к услугам, которые в противном случае могли бы быть недоступны из-за резкого истощения ресурсов IPv4.
CGNAT для поставщиков услуг
Технология Carrier Grade NAT (CGNAT) вводит дополнительный уровень трансляции по сравнению со стандартным NAT, предлагая различные преимущества поставщикам интернет-услуг (ISP).
Выполнение CGNAT позволяет интернет-провайдерам сохранять свои публичные адреса IPv4 и маршрутизировать данные абонентов через свои частные сети IPv4, а также предоставлять клиентам или предприятиям частные настройки IPv4 на разных устройствах или в разных местах.
Иногда интернет-провайдеры используют NAT444 — схему, при которой и клиент, и поставщик интернет-услуг имеют свои частные сети IPv4, а интернет-провайдер хочет свести к минимуму использование публичных адресов IPv4.
«NAT444 — это сетевая конфигурация, которая включает три уровня трансляции сетевых адресов (NAT) для маршрутизации трафика между частными сетями и общедоступным Интернетом».
Почему поставщики услуг перешли на IPV6?
Основная причина перехода на IPv6 — предотвращение исчерпания адресов IPv4. IPv6 имеет большее адресное пространство, которое обслуживает миллионы онлайн-устройств. Ограниченный пул адресов IPv4 больше не может удовлетворить спрос, что требует перехода на IPv6.
Более того, IPv6 предлагает улучшенную эффективность сети и функции безопасности, которые имеют решающее значение для современных коммуникаций и обмена данными. IPv6 стал необходимым шагом к будущим сетям и обеспечивает непрерывный рост и инновации интернет-услуг.
Технологии | Тип | Абонентское устройство | Сеть поставщиков услуг | Веб-адрес (Интернет) |
Двойной стек | Перевод | IPv4/IPv6 | IPv4/IPv6 | IPv4/IPv6 |
6to4 | Перевод | IPv6 | IPv4 | IPv6 |
Тередо | Перевод | IPv6 | IPv4 | IPv6 |
ИСАТАП | Перевод | IPv6 | IPv4 | IPv6 |
6in4 (Протокол 41) | Инкапсуляция | IPv6 | IPv4 | IPv6 |
6over4 | Инкапсуляция | IPv6 | IPv4 | IPv6 |
GRE-туннель | Инкапсуляция | IPv4/IPv6 | IPv4/IPv6 | IPv4/IPv6 |
DS-Lite | Инкапсуляция | IPv4 | IPv6 | IPv4 |
Что не работает с CGNAT?
Во-первых, он не поддерживает приложения, которым требуются публичные IP-адреса, назначенные устройству, например, одноранговый обмен файлами или видеоконференции.
Во-вторых, IP-адрес, используемый настройкой CGNAT, может часто меняться из-за большого пула доступных адресов. Это может вызвать проблемы с приложениями, которым требуется статический или постоянный IP-адрес, такими как VPN-подключения для удаленного доступа.
В-третьих, настройки CGNAT могут быть подвержены различным угрозам безопасности, поскольку они отслеживают большое количество устройств в одной подсети.
Наконец, CGNAT поддерживается не всеми поставщиками сетевого оборудования и может потребовать дополнительной настройки на стороне клиента для правильной работы.
Вреден ли CGNAT для игр?
CGNAT (трансляция сетевых адресов операторского уровня) может оказаться недостатком для любителей игр, поскольку может привести к увеличению задержек, потере пакетов и другим проблемам с пропускной способностью.
Это связано с тем, что при использовании CGNAT геймеры должны использовать один и тот же публичный IP-адрес для своей онлайн-игровой деятельности, а это значит, что все они должны использовать одно соединение для отправки и получения данных.
В результате скорость соединения каждого игрока снижается из-за того, что сети приходится обрабатывать больше данных от нескольких пользователей одновременно. Кроме того, если у одного пользователя высокий трафик или использование, это повлияет на всех остальных, использующих тот же IP-адрес, что и у него.
Помимо влияния на скорость соединения и доступность полосы пропускания, CGNAT также может вызывать проблемы с сетевой безопасностью. Поскольку все игроки используют один и тот же публичный IP-адрес, хакерам проще атаковать их и получать доступ к их личной информации или системам.
Поскольку все геймеры используют для связи одну точку подключения, повышается риск вмешательства со стороны злоумышленников.
Однако, несмотря на эти потенциальные недостатки CGNAT, стоит отметить, что эта технология широко принята интернет-провайдерами из-за ее экономической эффективности и масштабируемости. Она позволяет интернет-провайдерам быстро настраивать большое количество устройств в своих сетях без необходимости дополнительных инвестиций в оборудование или программное обеспечение.
Таким образом, хотя CGNAT может иметь некоторые недостатки для геймеров, ее не следует рассматривать как полностью отрицательную технологию, поскольку ее преимущества все же перевешивают недостатки в большинстве случаев.
Влияет ли CGNAT на игры?
CGNAT может вызывать проблемы с переадресацией портов. Многие онлайн-игры требуют переадресации портов для поддержания стабильного соединения. С CGNAT переадресация портов становится намного сложнее, поскольку публичный IP-адрес используется несколькими пользователями.
Все ли интернет-провайдеры выполняют CGNAT?
Нет, не все интернет-провайдеры выполняют CGNAT на маршрутизаторах и модемах. Выполнение CGNAT зависит от различных факторов, таких как доступное адресное пространство IPv4, сетевая архитектура и спрос клиентов на публичные IP-адреса.
Некоторые интернет-провайдеры, имеющие небольшую сеть устройств, могут быть более склонны выполнять CGNAT из-за ограниченных ресурсов IPv4, в то время как более крупные интернет-провайдеры могут иметь достаточно публичных IP-адресов, чтобы избежать развертывания CGNAT.
Быстро и безопасно обойдите CGNAT с помощью PureVPN
Открытие порта не должно быть сложным. С надстройкой Port Forwarding это так же просто, как 1, 2 и 3!
Как обойти CGNAT?
Хотя это может быть вариантом отказа от плана CGNAT, вы можете обойти все проблемы, связанные с CGNAT, не обращаясь в техническую поддержку. Как? Просто используйте надежный VPN-сервис Port Forwarding.
Вы можете использовать надстройку переадресации портов PureVPN, чтобы упростить этот процесс. Эта надстройка обойдет CGNAT и позволит вам настроить переадресацию портов для ваших устройств. Вот как:
- Войдите в личный кабинет PureVPN.
- Нажмите на вкладку подписки.
- Нажмите «Настроить».
- Примените желаемые настройки порта.
- Нажмите Применить настройки.
Какова цель CGNAT?
CGNAT в основном используется интернет-провайдерами для расширения ограниченного пула доступных публичных адресов IPv4, позволяя нескольким конечным пользователям совместно использовать один публичный IP-адрес. Эта технология имеет решающее значение для управления дефицитом адресов IPv4 при переходе на стандарт IPv6.
В чем недостаток CGNAT?
Основные недостатки CGNAT включают в себя запрет пользователям выполнять настройки, такие как переадресация портов, что может повлиять на приложения, которые полагаются на прямые интернет-подключения. Более того, CGNAT может привести к проблемам блокировки IP-адресов, когда невиновные пользователи могут быть затронуты запретами, предназначенными для других пользователей, использующих тот же IP-адрес.
Каков диапазон IP-адресов CGNAT?
Диапазон IP-адресов, специально зарезервированный для использования CGNAT, — это блок 100.64.0.0/10. Этот диапазон предназначен для минимизации конфликтов адресов в сетях поставщиков услуг, поскольку он не маршрутизируется в общедоступном Интернете и используется внутри Интернет-провайдеров для управления частными сетями до их подключения к общедоступному Интернету.
В чем разница между NAT и NAT операторского уровня?
В то время как и NAT, и CGNAT предполагают трансляцию частных IP-адресов в публичные IP-адреса, CGNAT работает в большем масштабе и добавляет дополнительный уровень трансляции. Это позволяет интернет-провайдерам сохранять свои публичные IP-адреса и поддерживать большие группы пользователей под одним публичным IP-адресом, что необходимо для управления крупномасштабными сетями и поддержки нескольких абонентов с ограниченными ресурсами публичных IP-адресов.
Подведение итогов
Вот и все. В этом блоге охвачено почти все, что вы хотели бы знать о CGNAT. Хотя CGNAT может быть источником облегчения для интернет-провайдеров, он также может затормозить ваши сетевые соединения. Но вы всегда можете обойти эти ограничения с помощью надежного VPN-сервиса!