Private IP-Bereiche (RFC 1918)

6 Kernkonzepte
Die privaten IPv4-Adressbereiche gemäß RFC 1918: 10.0.0.0/8 · 172.16.0.0/12 · 192.168.0.0/16 Diese Adressbereiche sind für den Einsatz in lokalen Netzwerken reserviert und werden nicht im Internet geroutet. Sie sind die Grundlage für NAT (Network Address Translation) und private Netzwerke.

Übersicht – Die drei privaten Bereiche

RFC 1918 · 10.0.0.0/8 · 172.16.0.0/12 · 192.168.0.0/16
# Private IPv4-Adressbereiche (RFC 1918) 10.0.0.0/8 # 10.0.0.0 – 10.255.255.255 172.16.0.0/12 # 172.16.0.0 – 172.31.255.255 192.168.0.0/16 # 192.168.0.0 – 192.168.255.255

Die privaten IP-Bereiche (RFC 1918) sind für den Einsatz in lokalen Netzwerken reserviert. Sie sind im Internet nicht routbar und werden über NAT (Network Address Translation) mit öffentlichen Adressen übersetzt.

Die drei privaten Bereiche im Vergleich

Bereich CIDR Subnetzmaske Anzahl Adressen Nutzbare Hosts Typische Verwendung
10.0.0.0 – 10.255.255.255 /8 255.0.0.0 16.777.216 16.777.214 Große Unternehmensnetzwerke
172.16.0.0 – 172.31.255.255 /12 255.240.0.0 1.048.576 1.048.574 Mittlere Netzwerke
192.168.0.0 – 192.168.255.255 /16 255.255.0.0 65.536 65.534 Heimnetzwerke, kleine Büros
Tipp: Private Adressen sind nicht im öffentlichen Internet routbar. Sie können beliebig oft in verschiedenen Netzwerken verwendet werden, ohne dass es zu Konflikten kommt.

10.0.0.0/8 – Das große Unternehmensnetz

10.0.0.0 – 10.255.255.255
# 10.0.0.0/8 – der größte private Bereich Netzwerk: 10.0.0.0 Broadcast: 10.255.255.255 Hosts: 16.777.214 Subnetzmaske: 255.0.0.0

Der 10.0.0.0/8-Bereich ist der größte private Adressraum mit über 16 Millionen Adressen. Er wird typischerweise in großen Unternehmensnetzwerken und Rechenzentren verwendet.

Typische Subnetze im 10.0.0.0/8-Bereich

Subnetz CIDR Hosts Verwendung
10.0.0.0/16 /16 65.534 Große Standorte / Abteilungen
10.1.0.0/16 /16 65.534 Standort 1 (z.B. Hauptsitz)
10.2.0.0/16 /16 65.534 Standort 2 (z.B. Zweigstelle)
10.10.0.0/24 /24 254 Kleinere Abteilungen / VLANs
10.0.0.0/24 /24 254 Management-Netzwerk
Tipp: Der 10.0.0.0/8-Bereich bietet genügend Platz für eine hierarchische Subnetz-Struktur – ideal für große Organisationen mit vielen Standorten und Abteilungen.

172.16.0.0/12 – Der mittlere Bereich

172.16.0.0 – 172.31.255.255
# 172.16.0.0/12 – 16 Subnetze à /16 Netzwerk: 172.16.0.0 Broadcast: 172.31.255.255 Hosts: 1.048.574 Subnetzmaske: 255.240.0.0

Der 172.16.0.0/12-Bereich umfasst 16 aufeinanderfolgende /16-Netzwerke (172.16.0.0/16 bis 172.31.0.0/16). Er wird häufig in mittleren Netzwerken und für die Segmentierung eingesetzt.

Die 16 /16-Subnetze im 172.16.0.0/12-Bereich

Subnetz Hosts Typische Verwendung
172.16.0.0/16 65.534 Standort / Abteilung A
172.17.0.0/16 65.534 Standort / Abteilung B
172.18.0.0/16 65.534 Standort / Abteilung C
... ... ...
172.31.0.0/16 65.534 Standort / Abteilung P
Tipp: Der 172.16.0.0/12-Bereich ist ideal für Organisationen, die mehrere Standorte oder Abteilungen mit jeweils eigenen /16-Netzwerken trennen möchten.

192.168.0.0/16 – Das Heimnetzwerk

192.168.0.0 – 192.168.255.255
# 192.168.0.0/16 – 256 Subnetze à /24 Netzwerk: 192.168.0.0 Broadcast: 192.168.255.255 Hosts: 65.534 Subnetzmaske: 255.255.0.0

Der 192.168.0.0/16-Bereich ist der bekannteste private Bereich. Er wird hauptsächlich in Heimnetzwerken und kleinen Büros verwendet. Die meisten Router verwenden standardmäßig 192.168.1.0/24 oder 192.168.0.0/24.

Typische Subnetze im 192.168.0.0/16-Bereich

Subnetz CIDR Hosts Typische Verwendung
192.168.0.0/24 /24 254 Häufig bei älteren Routern
192.168.1.0/24 /24 254 Standard bei den meisten Routern
192.168.2.0/24 /24 254 Zweites Netzwerk (z.B. Gast-WLAN)
192.168.10.0/24 /24 254 IoT-Netzwerk
192.168.100.0/24 /24 254 Management-Netzwerk
Tipp: Wenn Sie mehrere Router oder Access Points betreiben, sollten Sie unterschiedliche /24-Subnetze verwenden – z.B. 192.168.1.0/24 für das Hauptnetz und 192.168.2.0/24 für das Gastnetz.

NAT – Private → Öffentlich

NAT · PAT · Port Forwarding
# NAT: Private IP → Öffentliche IP 192.168.1.10:54321203.0.113.5:12345 # Port Forwarding: Öffentlich → Privat 80 (öffentlich)192.168.1.10:80 (privat)

NAT (Network Address Translation) übersetzt private IP-Adressen in öffentliche Adressen, um den Zugriff auf das Internet zu ermöglichen. PAT (Port Address Translation) nutzt zusätzlich Ports, um mehrere Geräte über eine öffentliche IP zu verbinden.

Beispiele
# Typische NAT-Konfiguration (Router)
LAN: 192.168.1.0/24
WAN: 203.0.113.5 (öffentlich)
NAT: MASQUERADE auf eth0 (WAN)
# Port Forwarding (Beispiel)
iptables -t nat -A PREROUTING -p tcp --dport 80 -j DNAT --to-destination 192.168.1.10:80
# NAT-Typen
SNAT # Source NAT – Ändert Quell-IP
DNAT # Destination NAT – Ändert Ziel-IP
MASQUERADE # Dynamisches SNAT (für DHCP-WAN)
Tipp: Port Forwarding ermöglicht den Zugriff von außen auf Dienste im privaten Netzwerk – z.B. einen Webserver oder eine Spielekonsole. Achten Sie auf Sicherheitsrisiken!

Vergleich – Wann welcher Bereich?

10.0.0.0/8 · 172.16.0.0/12 · 192.168.0.0/16

Die Wahl des richtigen privaten Adressbereichs hängt von der Größe des Netzwerks und der geplanten Subnetz-Struktur ab.

Entscheidungshilfe

Bereich Größe Empfohlen für Vorteile Nachteile
10.0.0.0/8 Sehr groß Große Unternehmen, Rechenzentren, Campus-Netzwerke Viel Platz für hierarchisches Subnetting Erfordert Erfahrung bei der Planung
172.16.0.0/12 Mittel Mittlere Unternehmen, mehrere Standorte Gute Balance zwischen Größe und Übersicht Weniger verbreitet als 192.168.0.0/16
192.168.0.0/16 Klein Heimnetzwerke, kleine Büros, Einzelstandorte Einfach zu verwalten, weit verbreitet Begrenzter Platz für große Netzwerke
Beispiele
# Kleines Büro (20 Mitarbeiter)
192.168.0.0/24 → 192.168.0.1 – 192.168.0.254
# Mittleres Unternehmen (500 Mitarbeiter, 3 Standorte)
10.1.0.0/16 → Standort 1
10.2.0.0/16 → Standort 2
10.3.0.0/16 → Standort 3
# Große Organisation (mehrere Abteilungen, VLANs)
10.10.0.0/16 → IT-Abteilung
10.20.0.0/16 → Entwicklung
10.30.0.0/16 → Produktion
10.40.0.0/16 → Vertrieb
10.50.0.0/16 → Gast-WLAN
Tipp: Planen Sie Ihr Netzwerk mit ausreichend Wachstumsreserven. Verwenden Sie bei der Subnetz-Planung immer die nächstgrößere Subnetzmaske, um spätere Erweiterungen zu ermöglichen.

Private IP-Bereiche im Überblick

10.0.0.0/8 16,7 Mio. Adressen
Große Unternehmen
172.16.0.0/12 1,0 Mio. Adressen
Mittlere Unternehmen
192.168.0.0/16 65.536 Adressen
Heim & Kleinbetrieb
RFC 1918 Standard für private Netze
Seit 1996
NAT Private → Öffentlich
Internet-Zugang
Nicht routbar Nur im lokalen Netz
Keine Internet-Routing

Quick Summary

RFC 1918
Private IPs
10.0.0.0/8
16,7 Mio. Adressen
172.16.0.0/12
1,0 Mio. Adressen
192.168.0.0/16
65.536 Adressen
NAT
Private → Öffentlich
Vergleich
Bereichswahl
10.0.0.0/8 · 172.16.0.0/12 · 192.168.0.0/16 · NAT