Guia
17 min de leitura11 de ago. de 2026

Vivo bloqueando CGNAT? Como detectar, abrir portas e resolver

Compare o IP da WAN com o IP público, separe CGNAT de porta fechada e escolha a rota certa para acesso remoto, P2P, jogos e servidores.

Resposta rápida

Se o IPv4 WAN do modem Vivo não coincide com seu IPv4 público — principalmente quando aparece na faixa 100.64.0.0/10 — há NAT antes da sua casa e a abertura de porta local não basta. Primeiro confirme o caminho e peça à Vivo um IPv4 público. Se não estiver disponível, use Meshnet para acesso privado, Proton VPN para uma porta, PureVPN para várias portas (até 15) ou Vultr para um gateway público sob seu controle.

Diagnóstico antes da configuração

Vivo bloqueando CGNAT ou apenas uma porta?

Porta fechada não prova CGNAT. Primeiro descubra o IPv4 público e compare com o IPv4 WAN do modem Vivo. Endereços diferentes mostram tradução antes da sua casa; endereços iguais levam o diagnóstico para serviço, protocolo, firewall e roteador.

Teste o IPv4 público e o comportamento do NAT

O teste acontece no navegador e não muda sua conexão.

Pronto para testar

IPv4 público

Aguardando teste

Tipo de NAT

Aguardando teste

IPv6

Aguardando teste

1

Anote o resultado acima

Guarde o IPv4 público exibido pelo Natchecker.
2

Abra a tela WAN do modem

Procure “Internet”, “WAN” ou “IPv4” e anote o endereço recebido.
3

Compare os dois endereços

Use a tabela para separar CGNAT, double NAT e IPv4 público.
IPv4 WAN do modemO que significaPróximo passo
100.64.0.0–100.127.255.255Faixa compartilhada reservada para CGNATPeça um IPv4 público à Vivo ou escolha uma rota alternativa.
10.x, 172.16–31.x ou 192.168.xExiste outro NAT antes deste roteadorElimine um segundo roteador; se não houver, confirme a rede da Vivo.
Igual ao IPv4 públicoO modem recebeu um IPv4 públicoRevise serviço, TCP/UDP, firewall e regra da porta.
Primeira solução: peça o endereço certo

Como sair do CGNAT da Vivo

Peça um IPv4 público para receber conexões externas. Para a maioria dos usos domésticos ele pode ser dinâmico; IP fixo só agrega valor quando domínio, allowlist ou automação exigem um endereço que não mude.

Passo 1

Anote os dois endereços

Guarde o IPv4 público do teste e o IPv4 WAN do modem. Esses dados deixam o pedido objetivo.
Passo 2

Peça um IPv4 público

Use o atendimento do seu produto Vivo. Na Vivo Fibra, o canal oficial informado é 103 15. Explique o uso externo real.
Passo 3

Confirme e teste novamente

Guarde o protocolo, reinicie a conexão e repita a comparação. Depois valide o serviço usando outra rede.

Texto pronto para o atendimento

Troque somente o motivo entre colchetes pelo seu uso real.

“Meu IPv4 WAN não coincide com o IPv4 público e preciso receber conexões externas para [câmera, jogo, P2P, servidor ou acesso remoto]. Poderiam atribuir um IPv4 público à minha conexão e informar quando a mudança estiver ativa?”

Vivo Fibra é CGNAT?

O nome do plano não responde. Verifique o endereço WAN entregue à sua conexão e repita o teste depois de qualquer mudança feita pelo atendimento.

E no Vivo 4G ou 5G?

Faça o mesmo teste. Se o equipamento não mostrar a WAN ou o produto não oferecer entrada pública, uma rede privada, VPN com porta ou gateway público cria um endpoint utilizável.

Para comparar também IPv6, pedido ao provedor e outras rotas, use o guia como tirar sua internet da CGNAT.

Escolha pelo que precisa receber

Qual solução contorna o CGNAT da Vivo?

A melhor compra depende do tipo e da quantidade de entradas. Selecione seu objetivo para ver a opção mais direta.

Melhor escolha para 1 porta

Proton VPN

Entrega uma porta ativa nos servidores P2P dos planos pagos para o aplicativo receber conexões externas.

Sua necessidadeRecurso que resolvePor que é mais simplesResultado para vocêComo foi confirmado
Acesso privadoMeshnet conecta aparelhos autorizadosNão depende de uma porta pública no modemAcesso remoto e jogo privado com configuração curtaDocumentação de acesso remoto, auditorias e 30 dias de reembolso
Uma porta públicaProton VPN entrega uma porta ativaO aplicativo recebe a entrada sem VPS próprioP2P ou um serviço volta a aceitar conexõesDocumentação de port forwarding, auditoria anual e 30 dias
Várias portas, até 15PureVPN seleciona um conjunto de portasMenos peças para operar que um gateway LinuxCâmeras, jogos e apps recebem as entradas necessáriasCapacidade publicada, 3 milhões de usuários e 31 dias
Endpoint público controladoVultr oferece IPv4 e firewall própriosVocê define portas, protocolos e túnelGateway previsível para projetos que podem crescerDocumentação de rede e mais de 80 milhões de servidores lançados
Rota principal: menos operação

VPNs que funcionam para cada necessidade atrás do CGNAT Vivo

Comece pelo resultado: NordVPN para uma rede privada, Proton VPN para uma porta e PureVPN quando o projeto precisa selecionar várias portas, até 15.

Acesso privado sem porta pública

NordVPN

  • Meshnet atravessa CGNAT sem encaminhamento de porta no modem
  • Acesso remoto e jogos somente entre dispositivos autorizados
  • Seis verificações independentes da política de no-logs
  • Garantia de reembolso de 30 dias
Recomendado para 1 porta

Proton VPN

  • Uma porta ativa nos servidores P2P dos planos pagos
  • Funciona para um app P2P, jogo ou serviço remoto compatível
  • Quinta auditoria anual independente de no-logs
  • Garantia de reembolso de 30 dias
Escolha para várias portas, até 15

PureVPN

  • Complemento para selecionar um conjunto de até 15 portas
  • Atende vários serviços sem manter um gateway próprio
  • Mais de 3 milhões de usuários informados pela empresa
  • Garantia de reembolso de 31 dias
Opção avançada: endpoint sob seu controle

Vultr como gateway público para a conexão Vivo

O servidor recebe as conexões em um IPv4 público e as envia por WireGuard, FRP ou outro túnel até sua rede. Essa rota entrega várias portas, regras próprias e um endereço previsível para projetos mais exigentes.

Usuário externo
Vultr com IPv4 público
Túnel até sua rede Vivo
Novos usuários: até US$ 300 em crédito

Vultr Cloud Compute

  • IPv4 público para receber conexões fora da rede Vivo
  • Firewall próprio para controlar portas TCP e UDP
  • Mais de 80 milhões de servidores lançados na plataforma
  • Até US$ 300 em crédito para novos usuários elegíveis

Como verificar porta, firewall e caminho externo

A solução cria a entrada; a validação prova que serviço, protocolo, firewall e endpoint estão alinhados. Teste por dados móveis ou outra internet, com o serviço já ligado.

Serviço ativo
Porta e protocolo certos
VPN ou túnel conectado
Teste por outra rede
SintomaConfiraPróximo passo
A porta continua fechadaO serviço está ativo e escuta na porta e no protocolo corretos?Inicie o app antes do teste e confirme TCP ou UDP.
Funciona na Wi-Fi, mas não foraFirewall, regra da VPN ou túnel permitem a mesma entrada?Libere somente o necessário e teste por dados móveis.
O teste usa o IP antigo da VivoA solução criou outro endpoint de entrada?Use a porta da VPN ou o IPv4 do servidor, não o endereço compartilhado.
Parou depois de reconectarA porta ativa ou o endereço público mudou?Atualize a configuração e repita o teste por outra rede.

Se o caso é uma câmera que abre apenas na Wi-Fi, siga também o guia de câmera de segurança com CGNAT para revisar P2P, nuvem, NVR e acesso externo.

Perguntas sobre Vivo, CGNAT e portas bloqueadas

Fontes oficiais consultadas

Canais de atendimento, capacidades de rede e políticas citadas foram conferidos nas fontes oficiais abaixo.

Compartilhar este artigo