Guia
16 min de leitura11 de ago. de 2026

IP público na Starlink sem CGNAT: opções que funcionam no Brasil

A regra de porta está certa, mas o IPv4 compartilhado da Starlink impede que jogos, câmeras ou servidores recebam conexões.

Resposta rápida

Para ter IP público na Starlink sem CGNAT, você pode usar um plano Priority com IP público, uma VPN com port forwarding para receber de 1 a 15 portas ou um servidor cloud como gateway. Primeiro compare o IPv4 WAN do roteador com o IP público: se a WAN estiver em 100.64.0.0/10, a entrada IPv4 está atrás do CGNAT da Starlink.

Diagnóstico da conexão Starlink

Descubra se sua Starlink está atrás de CGNAT

O IPv4 residencial padrão da Starlink costuma sair por CGNAT. Para confirmar o seu caminho, descubra o IP público abaixo e compare com o endereço IPv4 WAN mostrado pelo roteador. Essa comparação separa CGNAT da Starlink, double NAT em casa e uma simples porta fechada.

Teste seu IPv4 público, IPv6 e tipo de NAT

O teste acontece no navegador e não altera o roteador.

Pronto para testar

IPv4 público

IPv4
IP detectado
Tipo de NAT
Porta observada

Conectividade IPv6

IPv6
Endereço
Alcançável

Depois do teste, abra a tela Internet ou WAN do seu roteador e compare os endereços. O teste não consegue ler o IP WAN do painel por você.

Sua casa

Rede e roteador local

CGNAT Starlink

IPv4 público compartilhado

Internet

Enxerga o IP compartilhado

IPv4 WAN do roteadorO que o caminho indicaPróximo passo
100.64.0.0–100.127.255.255CGNAT da StarlinkUse Priority com IP público, VPN com portas ou um gateway público.
10.x, 172.16–31.x ou 192.168.xOutro NAT antes do seu roteadorAtive o modo bypass ou bridge no equipamento local e compare de novo.
Igual ao IPv4 públicoIPv4 público chegou à sua bordaRevise o serviço, o protocolo, o firewall e a regra de encaminhamento.

A Starlink tem IP público ou IP fixo no Brasil?

Na conexão residencial padrão, o IPv4 pode ser compartilhado por CGNAT. Os planos Local Priority e Global Priority incluem IP público segundo o suporte oficial brasileiro. IP público, porém, não significa obrigatoriamente IP fixo: se sua regra depende de allowlist ou de um endereço previsível, um gateway próprio é a opção mais controlável.

Plano padrão

IPv4 compartilhado

Bom para uso que começa de dentro da rede; conexões IPv4 novas de fora param no CGNAT.

Planos Priority

IP público da Starlink

É a rota mais direta quando o plano, o preço e a disponibilidade atendem seu endereço no Brasil.

Quando precisa fixar

Gateway público

Um servidor cloud mantém o ponto de entrada sob seu controle, com firewall e portas próprias.

Escolha pelo resultado

Como ter IP público na Starlink sem CGNAT

Para a própria conexão Starlink receber tráfego, consulte um plano Priority. Para publicar de 1 a 15 portas sem trocar de plano, a rota mais prática é uma VPN com port forwarding. Quando o projeto pede muitas portas, endereço previsível e regras próprias, use um servidor público como gateway.

NecessidadeRecursoVantagemBenefícioEvidência
IP público no plano StarlinkPlanos Priority incluem IP públicoA entrada chega pela própria conexão StarlinkMenos peças para manter no caminhoSuporte oficial dos planos Local e Global Priority
De 1 a 15 portasPureVPN permite escolher até 15 portasCria a entrada sem administrar um VPSPublica jogos, P2P e serviços compatíveis mais rápidoDocumentação oficial, 3 milhões de usuários e 31 dias
IP previsível e controle totalVultr entrega IPv4 público e firewall própriosVocê define portas, protocolos e túnelUm gateway que acompanha projetos maioresDocumentação de rede e crédito promocional para novos usuários

PureVPN: a rota prática para abrir de 1 a 15 portas

O complemento de port forwarding move a porta de entrada para o servidor da VPN e a associa ao seu dispositivo. Assim, a conexão é iniciada por dentro da Starlink, atravessa o CGNAT e continua aceitando visitantes pelo novo endpoint. É a opção principal para quem quer resultado sem administrar Linux, firewall cloud e túnel próprio.

Melhor para 1–15 portas

PureVPN

Uma entrada pública pronta para aplicativos que dependem de portas específicas.

  • Complemento para abrir todas as portas ou escolher até 15 entradas
  • Cria um caminho de entrada para jogos, P2P e serviços compatíveis
  • Mais de 3 milhões de usuários e 17 anos em cibersegurança
  • Garantia de reembolso de 31 dias para compras elegíveis

1. Ative o complemento

No plano compatível, adicione port forwarding e escolha as portas necessárias.

2. Conecte à localização aceita

Use um servidor que documente suporte ao recurso e anote o endpoint recebido.

3. Aponte o aplicativo

Configure a mesma porta no serviço e valide a entrada a partir de outra rede.

Vultr: gateway público para IP previsível e controle total

Um servidor Vultr recebe IPv4 público por padrão e pode virar a porta de entrada da sua rede. O cliente WireGuard ou FRP inicia o túnel de dentro da Starlink, então o CGNAT não bloqueia a sessão. Você hospeda o serviço no cloud ou encaminha o tráfego até sua casa, com as portas e políticas que o projeto exigir.

Opção avançada
Novos usuários: US$ 300 em créditos

Vultr

Gateway próprio para muitas portas, firewall personalizado e projetos que podem crescer.

  • IPv4 público para usar como ponto de entrada previsível
  • Firewall e liberdade para publicar as portas de que você precisa
  • Mais de 80 milhões de servidores cloud lançados pela plataforma
  • Novos usuários podem receber US$ 300 em créditos promocionais
1

Crie uma instância com IPv4 público.

2

Abra no firewall somente as portas necessárias.

3

Inicie WireGuard ou FRP de dentro da Starlink.

4

Encaminhe o tráfego até o serviço e teste externamente.

Verifique a porta e encontre onde a conexão para

Comprar a entrada pública resolve a camada que a Starlink não entrega no IPv4 residencial. A confirmação final percorre o caminho inteiro: aplicativo, firewall, regra da VPN ou túnel e teste feito fora da sua própria rede.

Serviço

Mantenha o aplicativo ativo, ouvindo na porta e no protocolo corretos.

Firewall

Libere apenas a entrada necessária no sistema ou no gateway.

VPN ou túnel

Associe a porta pública ao IP e à porta do serviço local.

Teste externo

Conecte por dados móveis ou outra internet usando o novo endpoint.

SintomaDiagnóstico provávelComo corrigir
A porta aparece fechadaO serviço não está ouvindo ou o teste usa TCP quando o app usa UDPInicie o serviço e confirme número e protocolo antes de testar.
Funciona na LAN, mas não de foraFirewall ou mapeamento da VPN/túnel não leva ao destino localRevise a regra de entrada e teste pelo endpoint público correto.
O IP público não é o IP WANAinda existe CGNAT ou double NAT no caminhoCompare a faixa da WAN e elimine primeiro o NAT que você controla.
Parou depois de reconectarA porta da VPN ou o endereço público mudouAtualize o cliente, a regra e o endereço usado pelos visitantes.

Perguntas frequentes sobre IP público na Starlink

Fontes oficiais e técnicas

Compartilhar este artigo