Claro NET CGNAT

Claro NET CGNAT compartilha o IPv4 público na faixa 100.64.0.0/10 entre vários assinantes. Saiba detectar pelo painel do roteador e migrar para IPv6 ou IP fixo.

A Claro (antiga NET) usa CGNAT na maioria dos planos residenciais de fibra e cabo, colocando dezenas de assinantes atras de um único IP público e bloqueando qualquer conexão de entrada. Saber se você esta em CGNAT na Claro leva menos de um minuto e determina se port forwarding, jogos com NAT aberto ou hosting doméstico vão funcionar antes de você gastar horas configurando o roteador em vão. Veja como detectar o CGNAT, o que mudou com a extinção da marca NET, e as alternativas reais que funcionam sem pagar IP fixo empresarial.

Como o CGNAT da Claro funciona tecnicamente

Operadoras BR: tipo de IP, IPv6 e impacto de CGNAT
OperadoraIP entregue (residencial)IPv6 nativoImpacto prático
Claro/NETCGNAT (100.64.0.0/10)ParcialPort forwarding não funciona, jogos com NAT estrito
Vivo FibraIPv4 público ou CGNAT (varia)Sim, dual-stackBloqueio de portas comuns (25, 80, 443)
TIM LiveCGNATSim, dual-stack /56IPv6 nativo contorna parte do CGNAT
Oi FibraIPv4 público ou CGNATParcialVariavel por região e plano

A Claro usa a arquitetura Large Scale NAT (LSN), definida na RFC 6598. Os equipamentos CGNAT ficam nos nodos da rede metropolitana, pontos de agregação entre a rede de acesso e a internet de trânsito. O resultado: o roteador doméstico recebe um IP da faixa 100.64.0.0/10 como WAN, um IP que não e roteável na internet pública.

Internet Publica CGNAT Claro AS28573 IP publico: 189.x.x.x (compartilhado) Casa 1 -- Roteador WAN: 100.64.12.5 (não roteavel publicamente) Casa 2 -- Roteador WAN: 100.64.12.8 (não roteavel publicamente) Casa 3... e outras 100.64.x.x Entrada bloqueada
Topologia CGNAT Claro: dezenas de assinantes recebem IPs da faixa 100.64.0.0/10 (RFC 6598) e compartilham um único IP público no ponto de saida da rede. Conexões de entrada da internet não chegam a nenhum dos roteadores domésticos.

Como detectar CGNAT na Claro em 4 passos

  1. Acesse Meu IP. Va em Meu IP neste site. Anote o endereço exibido -- esse e o IP que os servidores externos enxergam.
  2. Acesse o painel do roteador. Abra 192.168.1.1 no navegador (padrão nos equipamentos ZTE distribuidos pela Claro). Localize o IP WAN na tela principal ou em Status > WAN.
  3. Compare os dois IPs. Se o IP WAN do roteador for diferente do IP exibido em Meu IP, ha CGNAT entre você e a internet.
  4. Verifique a faixa RFC 6598. Se o IP WAN começar com 100. (faixa 100.64.0.0 a 100.127.255.255), e CGNAT por definição. O CGNAT da Claro usa essa faixa conforme o padrão definido na RFC 6598.
Tabela de diagnóstico: como identificar CGNAT na Claro
Condição Resultado Acao recomendada
IP em Meu IP = IP WAN do roteador SEM CGNAT. IP público dedicado. Port forwarding pode funcionar normalmente (verificar bloqueios de porta).
IP em Meu IP diferente do IP WAN COM CGNAT. NAT duplo. Port forwarding doméstico não funciona. Usar alternativas (IPv6, VPS, Cloudflare Tunnel).
IP WAN começar com 100. COM CGNAT (faixa RFC 6598). Mesmas alternativas acima.
IP WAN começar com 10. ou 172.16-31. COM NAT duplo (pode ser CGNAT ou modem em modo bridge mal configurado). Verificar se o modem esta em bridge ou router mode.

Comparativo: conexão com e sem CGNAT na Claro

Recurso Sem CGNAT (IP público dedicado) Com CGNAT (Claro residencial)
IP WAN do roteador IP público real (ex: 189.x.x.x) IP RFC 6598 (ex: 100.78.x.x) ou 10.x.x.x
Port forwarding Funciona com configuração correta Não funciona (NAT duplo bloqueia entrada)
Jogos online (NAT) Aberto ou moderado Estrito na maioria dos casos
Hosting doméstico Possível (sujeito a bloqueios de porta) Impossível sem alternativa externa
IP público exclusivo Sim Não -- compartilhado com 30 a 100+ assinantes
VPN self-hosted (receber conexão) Funciona Não funciona sem tunel reverso
Download / upload (velocidade) Sem impacto Sem impacto na velocidade contratada
P2P e torrent (muitas conexões) Sem impacto Pode haver limite de sessões NAT simultaneas

Prevalência de CGNAT por operadora no Brasil

Os dados abaixo são estimativas baseadas em medidas de tráfego públicas (CAIDA, NIC.br) e relatos de usuários em foruns técnicos em 2025-2026. A prevalência real varia por região, tipo de conexão (FTTH vs HFC vs xDSL) e data de instalação.

  • Claro NET — ~35% dos usuários em CGNAT
  • Vivo Fibra — ~30% dos usuários em CGNAT
  • TIM Live — ~15% dos usuários em CGNAT
  • Oi Fibra — ~10% dos usuários em CGNAT
  • Outras operadoras — ~10%

Estimativa de proporção de usuários em CGNAT por operadora em 2025-2026. Dados indicativos baseados em medidas públicas e relatos de foruns técnicos (Adrenaline, Clube do Hardware). Não representam auditoria oficial. Varia significativamente por região.

De NET a Claro: histórico e infraestrutura atual

A NET Serviços foi a maior operadora de TV a cabo do Brasil e pioneira em banda larga via DOCSIS (cabo coaxial). Fundada em 1994 como parte do grupo Globo/Bradesco, foi adquirida progressivamente pela América Movil (grupo Carlos Slim) ao longo dos anos 2000 sob a marca Claro.

A fusao das marcas NET e Claro foi concluida em 2022, quando a NET deixou de existir como marca comercial. Todos os serviços passaram a operar exclusivamente sob a marca Claro. A infraestrutura de rede -- tanto DOCSIS (coaxial HFC) quanto GPON (fibra óptica) -- permanece a mesma, em expansão constante.

Em 2025, a Claro fechou o ano com 10,617 milhões de acessos de banda larga, sendo a maior operadora do Brasil por número de clientes (dado Anatel/Teletime, fev/2026). A rede cobre cidades de grande e médio porte com cobertura mista HFC (legado) e FTTH (expansão).

A implementação de CGNAT na rede Claro/NET começou por volta de 2018, acelerada pela escassez de endereços IPv4 públicos. Como o CGNAT afeta a própria caracterizacao da internet que o usuário recebe, a Claro passou a declarar o uso no contrato de prestacao de serviço (Contrato SCM, disponível no site da Anatel).

O que o CGNAT afeta na prática

Jogos online

Plataformas de jogos como PlayStation Network, Xbox Live e Steam detectam o tipo de NAT durante a conexão. Com CGNAT, o resultado típico e "NAT Estrito" ou "NAT Tipo 3" nos consoles. Isso causa problemas de matchmaking em alguns jogos (especificamente os que dependem de conexão peer-to-peer direta) e pode impedir partidas online em titulos mais antigos.

Jogos modernos com servidores dedicados (Fortnite, Valorant, CoD, FIFA online) funcionam normalmente mesmo em CGNAT -- a conexão e de saida, não de entrada. O impacto real aparece em jogos P2P e em features como Party Chat do Xbox e servidores de jogos auto-hospedados.

Câmeras IP e dispositivos IoT com acesso remoto

O acesso remoto a câmeras de segurança, fechaduras inteligentes e outros dispositivos IoT que dependem de conexão direta (sem nuvem intermediária do fabricante) não funciona com CGNAT. Dispositivos que usam nuvem do fabricante como relay (Arlo, Ring, Nest, Intelbras) funcionam normalmente -- o dispositivo se conecta ao servidor do fabricante, que serve de intermediário.

Limite de sessões NAT

O CGNAT impoem um limite de sessões simultaneas por usuário (tipicamente 4.000 a 65.000 portas por usuário, dependendo da implementação). Para usuários com muitos dispositivos ativos ou aplicativos de torrent com centenas de conexões simultaneas, esse limite pode causar lentidao perceptível. A maioria dos usuários residenciais não atinge esse limite em uso normal.

Self-hosting e automação residencial

Projetos de automação residencial baseados em Home Assistant, Node-RED ou soluções similares que exigem acesso externo direto (sem serviço de nuvem) não funcionam com CGNAT sem um tunel externo. Usuários com setups de home lab (servidores Linux, NAS com Nextcloud, Plex) precisam de alternativas como Cloudflare Tunnel ou tunel via VPS para acesso remoto.

CGNAT e o impacto em jogos online

Para gamers, o CGNAT da Claro tem implicacoes específicas dependendo do tipo de jogo e da plataforma.

Tipo de NAT em consoles e PC

O PlayStation Network e a Xbox Network classificam o tipo de NAT durante o teste de conexão:

  • PlayStation: NAT Tipo 1 (direto sem NAT), Tipo 2 (NAT doméstico, funcional), Tipo 3 (NAT estrito, limitado). Com CGNAT Claro, o resultado típico e Tipo 3 -- que impede algumas funcionalidades como Party Chat e pode dificultar matchmaking em jogos P2P.
  • Xbox: NAT Aberto, Moderado ou Estrito. CGNAT geralmente resulta em NAT Estrito, que impede juntar-se a partidas com outros usuários em NAT Estrito.
  • PC (Steam): menos restritivo, mas jogos antigos com conexão P2P pura podem ter problemas.

Jogos afetados e não afetados

Jogos com servidores dedicados funcionam normalmente com CGNAT: Fortnite, Valorant, CS2, League of Legends, Call of Duty (modos online), FIFA/EAFC (partidas classificadas). O CGNAT afeta principalmente: jogos com conexão P2P direta (alguns modos de COD, GTA Online em sessões menores), Party Chat do Xbox, servidores de jogos auto-hospedados (Minecraft Java, Valheim, Terraria servidor dedicado, GTA FiveM).

Soluções para gamers

Para consoles: ative IPv6 se a Claro distribui na sua região -- em IPv6 não ha NAT, resultando em NAT Aberto automaticamente. Para servidores de jogos próprios (Minecraft, etc.): Cloudflare Tunnel não suporta UDP, então use ngrok com plano pago (suporta UDP) ou tunel WireGuard via VPS para redirecionar as portas específicas do jogo.

CGNAT e rastreabilidade legal

Uma consequência do CGNAT que poucas pessoas conhecem e como ele afeta a identificação de usuários em investigações legais. Quando múltiplos usuários compartilham o mesmo IP público, um IP sozinho não e suficiente para identificar quem fez uma determinada conexão.

O registro obrigatório de logs de CGNAT

O Marco Civil da Internet (Lei 12.965/2014, art. 13) obriga provedores de acesso a manter registros de conexão por no mínimo 1 ano. Para CGNAT, isso significa registrar não apenas o IP público, mas também a porta de origem (source port) usada por cada usuário em cada sessão. Sem a porta de origem, e impossível distinguir qual dos dezenas de usuários que compartilhavam o IP fez uma determinada conexão em um dado momento.

Na prática: quando um delegado ou juiz solicita a identificação de um usuário por IP, a Claro precisa fornecer o IP público + porta de origem + timestamp para que a associação com o usuário correto seja possível. Por isso, em processos judiciais envolvendo CGNAT, e crucial que a solicitação inclua todos os três elementos -- só o IP público não e suficiente.

Impacto na privacidade do usuário

O fato de você compartilhar um IP com outros usuários não significa que seu tráfego seja visível para eles -- o equipamento CGNAT realiza isolamento completo de sessões. A implicacao prática e diferente: se outro usuário que compartilhava seu IP cometeu algum ato ilegal rastreado apenas pelo IP (sem porta de origem e timestamp), poderia haver confusao no processo investigativo. Com os logs corretos de porta de origem, a rastreabilidade e mantida mesmo em CGNAT.

Alternativas ao CGNAT na Claro

IPv6 nativo (gratuito onde disponível)

A alternativa mais limpa. Se a Claro distribui IPv6 na sua região, cada dispositivo da rede local recebe endereço público IPv6 sem CGNAT. Port forwarding em IPv6 e feito no firewall IPv6 do roteador (em "IPv6 Firewall" no painel admin do ZTE). Sem custo adicional. Limitação: o outro lado da conexão também precisa ter IPv6. Veja como configurar em como configurar IPv6.

Cloudflare Tunnel (gratuito para HTTP/HTTPS)

Para expor serviços web, o Cloudflare Tunnel e a opção mais simples. Instale o daemon cloudflared na maquina local e vincule um domínio ao tunel via painel Cloudflare. O daemon abre conexões de saida -- nenhuma porta de entrada precisa estar aberta. Funciona mesmo atras de CGNAT duplo. Gratuito para uso básico.

Tunel reverso via VPS

Para qualquer protocolo e porta: alugue um VPS com IP fixo dedicado (a partir de US$ 4 a 6/mês). Configure SSH com port forwarding reverso permanente ou WireGuard para tunel criptografado. O VPS recebe conexões externas e redireciona para a maquina local via tunel.

Exemplo com SSH: ssh -R 2222:localhost:22 usuario@ip-do-vps -N redireciona a porta 2222 do VPS para SSH local. Combine com autorestart via systemd para tunel permanente.

IP fixo (planos Claro Business)

Remove o CGNAT completamente. A Claro oferece IP fixo em planos empresariais (Claro Empresas / Claro Business). O canal comercial e o 0800 721 3636 ou via site claro.com.br/empresas. Solução definitiva para quem precisa de conexões de entrada sem restrição.

IPv6 na Claro: status 2025-2026

A Claro acelerou o rollout de IPv6 entre 2023 e 2025, especialmente na rede GPON (fibra óptica). Em cidades como São Paulo, Rio de Janeiro, Belo Horizonte, Curitiba e Porto Alegre, grande parte dos planos FTTH já distribui IPv6 via DHCPv6-PD com prefixo /56.

Nas redes HFC (coaxial/DOCSIS) mais antigas, o IPv6 ainda esta em fase de implementação em algumas regiões. O status varia por bairro e por nodo de rede -- na mesma cidade, um endereço pode ter IPv6 e o vizinho na rua de cima ainda não.

IPv6 na Claro por tipo de rede (2025-2026)
Tipo de rede Status IPv6 Prefixo delegado Regiões com maior cobertura
FTTH/GPON (fibra) Disponível na maioria das cidades grandes /56 SP, RJ, BH, Curitiba, Porto Alegre, Brasília
HFC/DOCSIS (coaxial legado) Em expansão, parcial em algumas regiões /56 Dependente do nodo de rede local
Cidades menores (FTTH) Variavel, em implantação /56 ou /60 Verificar com suporte local

Para verificar: acesse IPv6 Test neste site. Se um endereço IPv6 aparecer, sua conexão Claro já tem IPv6 funcional -- o que e a alternativa mais limpa para o CGNAT sem custo adicional.

Para ativar o IPv6 no roteador ZTE F670L ou F680 da Claro: acesse o painel admin em 192.168.1.1, va em Network > WAN > IPv6 Config, habilite o modo DHCPv6 com PD e salve. Veja o passo a passo em como configurar IPv6.

Perguntas frequentes

A Claro aplica CGNAT na maioria dos planos residenciais de fibra (FTTH) e cabo (HFC). Planos empresariais Claro Business oferecem IP fixo dedicado, removendo o CGNAT. Em 2025-2026, a Claro expandiu a distribuição de IPv6 como alternativa ao CGNAT em parte do parque residencial -- com IPv6 ativo, o usuário tem endereço público sem depender de IP fixo.

Acesse Meu IP neste site e compare com o IP WAN no painel do roteador (192.168.1.1 nos equipamentos ZTE da Claro). Se forem diferentes, ha CGNAT. Se o IP WAN começar com 100. (faixa 100.64.0.0/10, RFC 6598), e CGNAT por definição. Se os dois IPs forem iguais e forem um IP público real, você não esta em CGNAT.

NET era o nome da operadora de TV a cabo e internet banda larga do grupo Embratel/Globo, adquirida progressivamente pela Claro (América Movil, grupo Carlos Slim) ao longo dos anos 2000. A fusao comercial foi concluida em 2022, quando a marca NET foi oficialmente descontinuada. Todos os serviços passaram a operar sob a marca Claro. A infraestrutura técnica -- redes DOCSIS e GPON -- continua a mesma, em expansão.

O CGNAT por si só não reduz a velocidade de download ou upload contratada. O impacto de performance aparece em cenários específicos: aplicativos com muitas conexões simultaneas (torrent com centenas de peers) podem atingir o limite de sessões NAT por usuário, causando lentidao. Jogos P2P com NAT estrito podem ter latência maior ao tentar conexões diretas. Para download, streaming e navegação, o CGNAT e transparente.

Sim, onde disponível. Com IPv6, cada dispositivo recebe endereço público sem NAT intermediário da Claro. Port forwarding para IPv6 e feito diretamente no firewall IPv6 do roteador, sem depender de IP fixo pago. A limitação e que o servidor ou serviço de destino também precisa suportar IPv6 -- e a maioria dos grandes serviços já suporta. Para acesso de outros usuários comuns da internet, IPv6 funciona em mais de 60% das conexões no Brasil em 2025-2026.

IP fixo na Claro esta disponível apenas em planos empresariais, não em planos residenciais. O canal comercial para planos Claro Business e o 0800 721 3636 ou pelo site claro.com.br/empresas. Clientes residenciais que tentam solicitar IP fixo via suporte residencial (10621) geralmente recebem resposta negativa -- e necessário falar com o setor comercial empresarial.

Depende do jogo. Titulos com servidores dedicados (Fortnite, Valorant, League of Legends, FIFA online) funcionam normalmente mesmo com CGNAT. O impacto aparece em jogos com conexão peer-to-peer direta, onde o NAT estrito pode impedir o matchmaking ou limitar salas de jogo. Em consoles, CGNAT geralmente resulta em "NAT Estrito" ou "NAT Tipo 3". A solução sem custo e ativar IPv6 (se a Claro distribui na sua região) para obter NAT aberto.

NAT duplo ocorre quando ha dois níveis de NAT entre o dispositivo e a internet: o NAT do roteador doméstico e o NAT da operadora. CGNAT e um tipo específico de NAT duplo implementado pela operadora usando a faixa de endereços 100.64.0.0/10 definida na RFC 6598. Tecnicamente, todo CGNAT e um tipo de NAT duplo, mas nem todo NAT duplo e CGNAT -- alguns usuários tem modem em modo router e roteador próprio em cascata, criando NAT duplo mesmo com IP público real na WAN do modem.

Sim, mas a Anatel não proibe o uso de CGNAT desde que a operadora declare o uso no contrato e nos canais de suporte. O que você pode reclamar e a falta de informação clara no momento da contratação ou inconsistência entre o que foi prometido e o que e entregue. Registre em anatel.gov.br/consumidores. A Anatel avalia cada caso individualmente. O Reclame Aqui também tem histórico de atendimentos da Claro sobre CGNAT.

O compartilhamento de IP público em CGNAT não cria risco direto de um assinante "ver" o tráfego de outro -- o equipamento CGNAT realiza isolamento de sessão entre usuários. O risco indireto e que um IP público compartilhado pode ter sido bloqueado por outros serviços (listas negras de spam, por exemplo) por causa do comportamento de outro usuário que compartilhava o mesmo IP. Isso pode causar problemas ao acessar certos sites ou ao enviar emails via servidores que verificam reputacao de IP.

O Cloudflare Tunnel instala um daemon (cloudflared) na maquina local que abre conexões de saida persistentes para os servidores da Cloudflare. Como o daemon inicia a conexão de saida, o CGNAT não interfere -- o CGNAT só bloqueia conexões de entrada, não as de saida. O Cloudflare recebe as requisições externas no seu IP público e repassa via tunel para o serviço local. Gratuito para HTTP/HTTPS. Não funciona para UDP ou protocolos que exigem conexão direta.

Para a grande maioria dos usos -- streaming, navegação, downloads -- o CGNAT não reduz a velocidade contratada. O impacto de performance aparece em cenários específicos: torrent com centenas de conexões simultaneas pode atingir o limite de sessões NAT por usuário (tipicamente 4.000 a 65.000 portas por usuário na implementação Claro), causando lentidao. Jogos P2P com NAT estrito podem ter latência marginalmente maior ao tentar estabelecer conexões diretas. Para downloads e streaming, o CGNAT e transparente.

Não ha uma forma direta para o usuário saber quantos assinantes compartilham o mesmo IP público CGNAT. As implementações variam: uma porta de saida (source port range) tipicamente comporta entre 30 e 200 usuários por IP público, dependendo da configuração do equipamento CGNAT da Claro. Você pode inferir indiretamente verificando reputacao do IP em listas como Spamhaus ou Talos -- se o IP aparece em listas negras, e sinal de que usuários que compartilham o IP podem ter sido envolvidos em atividades suspeitas.

Depende do tipo de sistema. Câmeras que dependem de conexão direta (acesso via IP público + porta forwarding) não funcionam com CGNAT. Câmeras que usam nuvem do fabricante como relay -- Arlo, Ring, Intelbras iSIC, Giga Hikvision via Hik-Connect -- funcionam normalmente porque o dispositivo se conecta ao servidor do fabricante de dentro da rede (conexão de saida), que serve de intermediário para o acesso remoto. Verifique a documentação do seu sistema: se o manual menciona "port forwarding" como requisito para acesso remoto, ele não vai funcionar com CGNAT sem alternativa externa.

Claro NET CGNAT afeta a maioria dos assinantes residenciais e e a causa principal de port forwarding e hosting doméstico não funcionarem mesmo com configurações corretas. IPv6 nativo e a alternativa mais limpa onde disponível; Cloudflare Tunnel resolve HTTP/HTTPS sem custo; tunel via VPS cobre qualquer protocolo. Verifique seu IP em Meu IP para confirmar sua situação, e leia o guia sobre como abrir porta no roteador para o processo completo de configuração.

FERRAMENTA

Detectar CGNAT Claro/NET

Ver se você esta em CGNAT da Claro/NET

Leituras Relacionadas

  • O que é CGNAT — O que e CGNAT: RFC 6598, faixa 100.64.0.0/10, NAT compartilhado pelo provedor, impacto em jogos e hospedagem no Brasil, e como saber se você esta em CGNAT.
  • Vivo fibra portas bloqueadas — Vivo Fibra mantém portas 80, 443 e 25 bloqueadas em planos residenciais e usa CGNAT 100.64.0.0/10. Veja alternativas com porta 8080, SMTP externo e IP fixo.
  • Diferença entre IP público e privado — Diferenca ip público privado: RFC 1918, faixas reservadas, como funciona o NAT, roteamento e casos de uso de cada tipo de endereco IP na rede brasileira.