Claro NET CGNAT

A Claro (antiga NET) usa CGNAT na maioria dos planos residenciais de fibra e cabo, colocando dezenas de assinantes atras de um unico IP publico e bloqueando qualquer conexao de entrada. Saber se voce esta em CGNAT na Claro leva menos de um minuto e determina se port forwarding, jogos com NAT aberto ou hosting domestico vao funcionar antes de voce gastar horas configurando o roteador em vao. Veja como detectar o CGNAT, o que mudou com a extincao da marca NET, e as alternativas reais que funcionam sem pagar IP fixo empresarial.

Como detectar CGNAT na Claro em 4 passos

  1. Acesse Meu IP. Va em Meu IP neste site. Anote o endereco exibido -- esse e o IP que os servidores externos enxergam.
  2. Acesse o painel do roteador. Abra 192.168.1.1 no navegador (padrao nos equipamentos ZTE distribuidos pela Claro). Localize o IP WAN na tela principal ou em Status > WAN.
  3. Compare os dois IPs. Se o IP WAN do roteador for diferente do IP exibido em Meu IP, ha CGNAT entre voce e a internet.
  4. Verifique a faixa RFC 6598. Se o IP WAN comecar com 100. (faixa 100.64.0.0 a 100.127.255.255), e CGNAT por definicao. O CGNAT da Claro usa essa faixa conforme o padrao definido na RFC 6598.
Tabela de diagnostico: como identificar CGNAT na Claro
Condicao Resultado Acao recomendada
IP em Meu IP = IP WAN do roteador SEM CGNAT. IP publico dedicado. Port forwarding pode funcionar normalmente (verificar bloqueios de porta).
IP em Meu IP diferente do IP WAN COM CGNAT. NAT duplo. Port forwarding domestico nao funciona. Usar alternativas (IPv6, VPS, Cloudflare Tunnel).
IP WAN comecar com 100. COM CGNAT (faixa RFC 6598). Mesmas alternativas acima.
IP WAN comecar com 10. ou 172.16-31. COM NAT duplo (pode ser CGNAT ou modem em modo bridge mal configurado). Verificar se o modem esta em bridge ou router mode.

Comparativo: conexao com e sem CGNAT na Claro

Recurso Sem CGNAT (IP publico dedicado) Com CGNAT (Claro residencial)
IP WAN do roteador IP publico real (ex: 189.x.x.x) IP RFC 6598 (ex: 100.78.x.x) ou 10.x.x.x
Port forwarding Funciona com configuracao correta Nao funciona (NAT duplo bloqueia entrada)
Jogos online (NAT) Aberto ou moderado Estrito na maioria dos casos
Hosting domestico Possivel (sujeito a bloqueios de porta) Impossivel sem alternativa externa
IP publico exclusivo Sim Nao -- compartilhado com 30 a 100+ assinantes
VPN self-hosted (receber conexao) Funciona Nao funciona sem tunel reverso
Download / upload (velocidade) Sem impacto Sem impacto na velocidade contratada

De NET a Claro: historico e infraestrutura atual

A NET Servicos foi a maior operadora de TV a cabo do Brasil e pioneira em banda larga via DOCSIS (cabo coaxial). Fundada em 1994 como parte do grupo Globo/Bradesco, foi adquirida progressivamente pela America Movil (grupo Carlos Slim) ao longo dos anos 2000 sob a marca Claro.

A fusao das marcas NET e Claro foi concluida em 2022, quando a NET deixou de existir como marca comercial. Todos os servicos passaram a operar exclusivamente sob a marca Claro. A infraestrutura de rede -- tanto DOCSIS (coaxial HFC) quanto GPON (fibra optica) -- permanece a mesma, em expansao constante.

Em 2025, a Claro fechou o ano com 10,617 milhoes de acessos de banda larga, sendo a maior operadora do Brasil por numero de clientes (dado Anatel/Teletime, fev/2026). A rede cobre cidades de grande e medio porte com cobertura mista HFC (legado) e FTTH (expansao).

A implementacao de CGNAT na rede Claro/NET comecou por volta de 2018, acelerada pela escassez de enderecos IPv4 publicos. Como o CGNAT afeta a propria caracterizacao da internet que o usuario recebe, a Claro passou a declarar o uso no contrato de prestacao de servico (Contrato SCM, disponivel no site da Anatel).

Como a Claro implementa o CGNAT tecnicamente

A Claro usa a arquitetura Large Scale NAT (LSN), conforme descrito na RFC 6598. Os equipamentos CGNAT ficam nos nodos da rede metropolitana -- pontos de agregacao entre a rede de acesso e a internet de transito.

O fluxo de uma conexao tipica de usuario Claro em CGNAT:

  1. O dispositivo do usuario faz requisicao para um servidor na internet.
  2. O roteador domestico aplica NAT domestico (IP local 192.168.x.x para IP WAN 100.64.x.x).
  3. O equipamento CGNAT da Claro aplica NAT adicional (IP 100.64.x.x para IP publico Claro 189.x.x.x).
  4. A requisicao chega ao servidor de destino com o IP publico compartilhado.

Para conexoes de saida (download, navegacao, streaming), o double-NAT e transparente -- funciona sem problema. Para conexoes de entrada (port forwarding, hosting, jogos que exigem entrada), o segundo NAT (CGNAT) descarta o trafego antes de chegar ao roteador domestico.

O AS (Autonomous System) da Claro NET e o AS28573, operando como Cable/DSL/ISP com trafego de 10 a 20 Tbps e suporte a Unicast IPv4 e Multicast IPv6 (dado PeeringDB, 2026).

O que o CGNAT afeta na pratica

Jogos online

Plataformas de jogos como PlayStation Network, Xbox Live e Steam detectam o tipo de NAT durante a conexao. Com CGNAT, o resultado tipico e "NAT Estrito" ou "NAT Tipo 3" nos consoles. Isso causa problemas de matchmaking em alguns jogos (especificamente os que dependem de conexao peer-to-peer direta) e pode impedir partidas online em titulos mais antigos.

Jogos modernos com servidores dedicados (Fortnite, Valorant, CoD) funcionam normalmente mesmo em CGNAT -- a conexao e de saida, nao de entrada. O impacto real aparece em jogos P2P e em features como Party Chat do Xbox.

Cameras IP e dispositivos IoT com acesso remoto

O acesso remoto a cameras de seguranca, fechaduras inteligentes e outros dispositivos IoT que dependem de conexao direta (sem nuvem intermediaria do fabricante) nao funciona com CGNAT. Dispositivos que usam nuvem do fabricante como relay (Arlo, Ring, Nest) funcionam normalmente.

Limite de sessoes NAT

O CGNAT impoem um limite de sessoes simultaneas por usuario (tipicamente 4.000 a 65.000 ports per user, dependendo da implementacao). Para usuarios com muitos dispositivos ativos ou aplicativos de torrent com centenas de conexoes simultaneas, esse limite pode causar lentidao perceptivel. A maioria dos usuarios residenciais nao atinge esse limite em uso normal.

Alternativas ao CGNAT na Claro

IPv6 nativo (gratuito onde disponivel)

A alternativa mais limpa. Se a Claro distribui IPv6 na sua regiao, cada dispositivo da rede local recebe endereco publico IPv6 sem CGNAT. Port forwarding em IPv6 e feito no firewall IPv6 do roteador (em "IPv6 Firewall" no painel admin do ZTE). Sem custo adicional. Limitacao: o outro lado da conexao tambem precisa ter IPv6. Veja como configurar em como configurar IPv6.

Cloudflare Tunnel (gratuito para HTTP/HTTPS)

Para expor servicos web, o Cloudflare Tunnel e a opcao mais simples. Instale o daemon cloudflared na maquina local e vincule um dominio ao tunel via painel Cloudflare. O daemon abre conexoes de saida -- nenhuma porta de entrada precisa estar aberta. Funciona mesmo atras de CGNAT duplo. Gratuito para uso basico.

Tunel reverso via VPS

Para qualquer protocolo e porta: alugue um VPS com IP fixo dedicado (a partir de US$ 4 a 6/mes). Configure SSH com port forwarding reverso permanente ou WireGuard para tunel criptografado. O VPS recebe conexoes externas e redireciona para a maquina local via tunel. Funciona para jogos, SSH, RDP, servidores de qualquer tipo.

Exemplo com SSH: ssh -R 2222:localhost:22 usuario@ip-do-vps -N redireciona a porta 2222 do VPS para SSH local. Combine com autorestart via systemd para tunel permanente.

IP fixo (planos Claro Business)

Remove o CGNAT completamente. A Claro oferece IP fixo em planos empresariais (Claro Empresas / Claro Business). O canal comercial e o 0800 721 3636 ou via site claro.com.br/empresas. Solucao definitiva para quem precisa de conexoes de entrada sem restricao.

IPv6 na Claro: status 2025-2026

A Claro acelerou o rollout de IPv6 entre 2023 e 2025, especialmente na rede GPON (fibra optica). Em cidades como Sao Paulo, Rio de Janeiro, Belo Horizonte, Curitiba e Porto Alegre, grande parte dos planos FTTH ja distribui IPv6 via DHCPv6-PD com prefixo /56.

Nas redes HFC (coaxial/DOCSIS) mais antigas, o IPv6 ainda esta em fase de implementacao em algumas regioes. O status varia por bairro e por nodo de rede -- na mesma cidade, um endereco pode ter IPv6 e o vizinho na rua de cima ainda nao.

Para verificar: acesse IPv6 Test neste site. Se um endereco IPv6 aparecer, sua conexao Claro ja tem IPv6 funcional -- o que e a alternativa mais limpa para o CGNAT sem custo adicional.

Para ativar o IPv6 no roteador ZTE F670L ou F680 da Claro: acesse o painel admin em 192.168.1.1, va em Network > WAN > IPv6 Config, habilite o modo DHCPv6 com PD e salve. Veja o passo a passo em como configurar IPv6.

Perguntas frequentes

A Claro aplica CGNAT na maioria dos planos residenciais de fibra (FTTH) e cabo (HFC). Planos empresariais Claro Business oferecem IP fixo dedicado, removendo o CGNAT. Em 2025-2026, a Claro expandiu a distribuicao de IPv6 como alternativa ao CGNAT em parte do parque residencial -- com IPv6 ativo, o usuario tem endereco publico sem depender de IP fixo.

Acesse Meu IP neste site e compare com o IP WAN no painel do roteador (192.168.1.1 nos equipamentos ZTE da Claro). Se forem diferentes, ha CGNAT. Se o IP WAN comecar com 100. (faixa 100.64.0.0/10, RFC 6598), e CGNAT por definicao. Se os dois IPs forem iguais e forem um IP publico real, voce nao esta em CGNAT.

NET era o nome da operadora de TV a cabo e internet banda larga do grupo Embratel/Globo, adquirida progressivamente pela Claro (America Movil, grupo Carlos Slim) ao longo dos anos 2000. A fusao comercial foi concluida em 2022, quando a marca NET foi oficialmente descontinuada. Todos os servicos passaram a operar sob a marca Claro. A infraestrutura tecnica -- redes DOCSIS e GPON -- continua a mesma, em expansao.

O CGNAT por si so nao reduz a velocidade de download ou upload contratada. O impacto de performance aparece em cenarios especificos: aplicativos com muitas conexoes simultaneas (torrent com centenas de peers) podem atingir o limite de sessoes NAT por usuario, causando lentidao. Jogos P2P com NAT estrito podem ter latencia maior ao tentar conexoes diretas. Para download, streaming e navegacao, o CGNAT e transparente.

Sim, onde disponivel. Com IPv6, cada dispositivo recebe endereco publico sem NAT intermediario da Claro. Port forwarding para IPv6 e feito diretamente no firewall IPv6 do roteador, sem depender de IP fixo pago. A limitacao e que o servidor ou servico de destino tambem precisa suportar IPv6 -- e a maioria dos grandes servicos ja suporta. Para acesso de outros usuarios comuns da internet, IPv6 funciona em mais de 60% das conexoes no Brasil em 2025-2026.

IP fixo na Claro esta disponivel apenas em planos empresariais, nao em planos residenciais. O canal comercial para planos Claro Business e o 0800 721 3636 ou pelo site claro.com.br/empresas. Clientes residenciais que tentam solicitar IP fixo via suporte residencial (10621) geralmente recebem resposta negativa -- e necessario falar com o setor comercial empresarial.

Depende do jogo. Titulos com servidores dedicados (Fortnite, Valorant, League of Legends, FIFA online) funcionam normalmente mesmo com CGNAT. O impacto aparece em jogos com conexao peer-to-peer direta, onde o NAT estrito pode impedir o matchmaking ou limitar salas de jogo. Em consoles, CGNAT geralmente resulta em "NAT Estrito" ou "NAT Tipo 3". A solucao sem custo e ativar IPv6 (se a Claro distribui na sua regiao) para obter NAT aberto.

NAT duplo ocorre quando ha dois niveis de NAT entre o dispositivo e a internet: o NAT do roteador domestico e o NAT da operadora. CGNAT e um tipo especifico de NAT duplo implementado pela operadora usando a faixa de enderecos 100.64.0.0/10 definida na RFC 6598. Tecnicamente, todo CGNAT e um tipo de NAT duplo, mas nem todo NAT duplo e CGNAT -- alguns usuarios tem modem em modo router e roteador proprio em cascata, criando NAT duplo mesmo com IP publico real na WAN do modem.

Claro NET CGNAT afeta a maioria dos assinantes residenciais e e a causa principal de port forwarding e hosting domestico nao funcionarem mesmo com configuracoes corretas. IPv6 nativo e a alternativa mais limpa onde disponivel; Cloudflare Tunnel resolve HTTP/HTTPS sem custo; tunel via VPS cobre qualquer protocolo. Verifique seu IP em Meu IP para confirmar sua situacao, e leia o guia sobre como abrir porta no roteador para o processo completo de configuracao.

Autor: Equipe SaberMeuIP.com.br. Ultima atualizacao: 2026-05-12.
FERRAMENTA

Detectar CGNAT Claro/NET

Ver se voce esta em CGNAT da Claro/NET

Leituras Relacionadas

  • O que e CGNAT — O que e CGNAT: RFC 6598, faixa 100.64.0.0/10, NAT compartilhado pelo provedor, impacto em jogos e hospedagem no Brasil, e como saber se voce esta em CGNAT.
  • Vivo fibra portas bloqueadas
  • Diferenca ip publico privado — Diferenca ip publico privado: RFC 1918, faixas reservadas, como funciona o NAT, roteamento e casos de uso de cada tipo de endereco IP na rede brasileira.