CGNAT — Carrier-Grade NAT
Огромный NAT на стороне оператора связи. Тысячи абонентов сидят за одним публичным IPv4 адресом. Провайдеры используют, чтобы экономить исчерпанный пул IPv4.
Особая подсеть
100.64.0.0/10 — специально выделенный RFC 6598 диапазон для CGNAT, чтобы не пересекаться с внутренними 192.168/16 у клиентов.
Последствия
- Нельзя пробросить порт на свой роутер, ты не единственный на этом IP.
- Хостинг дома / собственный VPN у себя — только через VPS или WARP.
- Игры с P2P-матчмейкингом хуже работают.
- Twitter / Reddit могут выдавать капчу — сосед по CGNAT забанил IP.
Обход
Заплатить провайдеру за «белый IP», взять VPS и туннелировать через WireGuard, использовать Tailscale.