IP público na Starlink sem CGNAT: opções que funcionam no Brasil
A regra de porta está certa, mas o IPv4 compartilhado da Starlink impede que jogos, câmeras ou servidores recebam conexões.
Resposta rápida
Para ter IP público na Starlink sem CGNAT, você pode usar um plano Priority com IP público, uma VPN com port forwarding para receber de 1 a 15 portas ou um servidor cloud como gateway. Primeiro compare o IPv4 WAN do roteador com o IP público: se a WAN estiver em 100.64.0.0/10, a entrada IPv4 está atrás do CGNAT da Starlink.
Descubra se sua Starlink está atrás de CGNAT
O IPv4 residencial padrão da Starlink costuma sair por CGNAT. Para confirmar o seu caminho, descubra o IP público abaixo e compare com o endereço IPv4 WAN mostrado pelo roteador. Essa comparação separa CGNAT da Starlink, double NAT em casa e uma simples porta fechada.
Teste seu IPv4 público, IPv6 e tipo de NAT
O teste acontece no navegador e não altera o roteador.
IPv4 público
- IP detectado
- —
- Tipo de NAT
- —
- Porta observada
- —
Conectividade IPv6
- Endereço
- —
- Alcançável
- —
Depois do teste, abra a tela Internet ou WAN do seu roteador e compare os endereços. O teste não consegue ler o IP WAN do painel por você.
Sua casa
Rede e roteador local
CGNAT Starlink
IPv4 público compartilhado
Internet
Enxerga o IP compartilhado
| IPv4 WAN do roteador | O que o caminho indica | Próximo passo |
|---|---|---|
| 100.64.0.0–100.127.255.255 | CGNAT da Starlink | Use Priority com IP público, VPN com portas ou um gateway público. |
| 10.x, 172.16–31.x ou 192.168.x | Outro NAT antes do seu roteador | Ative o modo bypass ou bridge no equipamento local e compare de novo. |
| Igual ao IPv4 público | IPv4 público chegou à sua borda | Revise o serviço, o protocolo, o firewall e a regra de encaminhamento. |
A Starlink tem IP público ou IP fixo no Brasil?
Na conexão residencial padrão, o IPv4 pode ser compartilhado por CGNAT. Os planos Local Priority e Global Priority incluem IP público segundo o suporte oficial brasileiro. IP público, porém, não significa obrigatoriamente IP fixo: se sua regra depende de allowlist ou de um endereço previsível, um gateway próprio é a opção mais controlável.
IPv4 compartilhado
Bom para uso que começa de dentro da rede; conexões IPv4 novas de fora param no CGNAT.
IP público da Starlink
É a rota mais direta quando o plano, o preço e a disponibilidade atendem seu endereço no Brasil.
Gateway público
Um servidor cloud mantém o ponto de entrada sob seu controle, com firewall e portas próprias.
Modo bypass resolve apenas o NAT que está na sua casa
Como ter IP público na Starlink sem CGNAT
Para a própria conexão Starlink receber tráfego, consulte um plano Priority. Para publicar de 1 a 15 portas sem trocar de plano, a rota mais prática é uma VPN com port forwarding. Quando o projeto pede muitas portas, endereço previsível e regras próprias, use um servidor público como gateway.
| Necessidade | Recurso | Vantagem | Benefício | Evidência |
|---|---|---|---|---|
| IP público no plano Starlink | Planos Priority incluem IP público | A entrada chega pela própria conexão Starlink | Menos peças para manter no caminho | Suporte oficial dos planos Local e Global Priority |
| De 1 a 15 portas | PureVPN permite escolher até 15 portas | Cria a entrada sem administrar um VPS | Publica jogos, P2P e serviços compatíveis mais rápido | Documentação oficial, 3 milhões de usuários e 31 dias |
| IP previsível e controle total | Vultr entrega IPv4 público e firewall próprios | Você define portas, protocolos e túnel | Um gateway que acompanha projetos maiores | Documentação de rede e crédito promocional para novos usuários |
PureVPN: a rota prática para abrir de 1 a 15 portas
O complemento de port forwarding move a porta de entrada para o servidor da VPN e a associa ao seu dispositivo. Assim, a conexão é iniciada por dentro da Starlink, atravessa o CGNAT e continua aceitando visitantes pelo novo endpoint. É a opção principal para quem quer resultado sem administrar Linux, firewall cloud e túnel próprio.
Nem toda VPN oferece port forwarding
PureVPN
Uma entrada pública pronta para aplicativos que dependem de portas específicas.
- Complemento para abrir todas as portas ou escolher até 15 entradas
- Cria um caminho de entrada para jogos, P2P e serviços compatíveis
- Mais de 3 milhões de usuários e 17 anos em cibersegurança
- Garantia de reembolso de 31 dias para compras elegíveis
1. Ative o complemento
No plano compatível, adicione port forwarding e escolha as portas necessárias.
2. Conecte à localização aceita
Use um servidor que documente suporte ao recurso e anote o endpoint recebido.
3. Aponte o aplicativo
Configure a mesma porta no serviço e valide a entrada a partir de outra rede.
Vultr: gateway público para IP previsível e controle total
Um servidor Vultr recebe IPv4 público por padrão e pode virar a porta de entrada da sua rede. O cliente WireGuard ou FRP inicia o túnel de dentro da Starlink, então o CGNAT não bloqueia a sessão. Você hospeda o serviço no cloud ou encaminha o tráfego até sua casa, com as portas e políticas que o projeto exigir.
Vultr
Gateway próprio para muitas portas, firewall personalizado e projetos que podem crescer.
- IPv4 público para usar como ponto de entrada previsível
- Firewall e liberdade para publicar as portas de que você precisa
- Mais de 80 milhões de servidores cloud lançados pela plataforma
- Novos usuários podem receber US$ 300 em créditos promocionais
Crie uma instância com IPv4 público.
Abra no firewall somente as portas necessárias.
Inicie WireGuard ou FRP de dentro da Starlink.
Encaminhe o tráfego até o serviço e teste externamente.
Verifique a porta e encontre onde a conexão para
Comprar a entrada pública resolve a camada que a Starlink não entrega no IPv4 residencial. A confirmação final percorre o caminho inteiro: aplicativo, firewall, regra da VPN ou túnel e teste feito fora da sua própria rede.
Serviço
Mantenha o aplicativo ativo, ouvindo na porta e no protocolo corretos.
Firewall
Libere apenas a entrada necessária no sistema ou no gateway.
VPN ou túnel
Associe a porta pública ao IP e à porta do serviço local.
Teste externo
Conecte por dados móveis ou outra internet usando o novo endpoint.
TCP e UDP precisam de testes diferentes
| Sintoma | Diagnóstico provável | Como corrigir |
|---|---|---|
| A porta aparece fechada | O serviço não está ouvindo ou o teste usa TCP quando o app usa UDP | Inicie o serviço e confirme número e protocolo antes de testar. |
| Funciona na LAN, mas não de fora | Firewall ou mapeamento da VPN/túnel não leva ao destino local | Revise a regra de entrada e teste pelo endpoint público correto. |
| O IP público não é o IP WAN | Ainda existe CGNAT ou double NAT no caminho | Compare a faixa da WAN e elimine primeiro o NAT que você controla. |
| Parou depois de reconectar | A porta da VPN ou o endereço público mudou | Atualize o cliente, a regra e o endereço usado pelos visitantes. |
Continue pelo teste ou guia certo
Testar meu tipo de NAT
Crie uma linha de base na mesma conexão Starlink que apresenta o problema.
Verificar CGNAT passo a passo
Compare o IP WAN, a faixa compartilhada e o IPv4 público sem adivinhar.
Entender o que é CGNAT
Veja como a tradução da operadora afeta portas, jogos e acesso remoto.
Comparar outras formas de sair do CGNAT
Escolha a solução pelo número de portas, privacidade e nível de controle.