VPNSmith
self-host-vpnINFO

Cos'è una Subnet? Spiegazione di Subnetting e CIDR (2026)

Una subnet divide una rete IP in reti logiche più piccole, definite da una maschera di sottorete. Cos'è una subnet, come funzionano le maschere di sottorete e il CIDR, gli intervalli di indirizzi privati e perché le subnet sono importanti per la tua rete domestica e una VPN autogestita.

Di Eric Gerard · Fondatore · VPNSmith - Specialista in VPN autogestite e VPS GDPR4 min letturaPhoto: Unsplash

Se hai mai visto un indirizzo come 192.168.1.0/24 e ti sei chiesto cosa significhi il /24, ti sei imbattuto nel subnetting. Una subnet divide una rete IP in parti più piccole e gestibili - e comprenderla è la chiave per le reti domestiche, le configurazioni cloud e soprattutto una VPN autogestita. Questa guida spiega cos'è una subnet, come funzionano le maschere di sottorete e il CIDR, gli intervalli privati e perché tutto ciò è importante.

Cos'è una subnet

Una subnet (sotto-rete) è una suddivisione logica di una rete IP più grande. Invece di una rete piatta, si divide lo spazio degli indirizzi in gruppi più piccoli. Una maschera di sottorete decide quale parte di un indirizzo IP identifica la rete e quale parte identifica l'host (il dispositivo).

In una rete domestica 192.168.1.0/24, i primi tre numeri identificano la subnet e l'ultimo identifica ciascun dispositivo. Il subnetting organizza le reti, migliora il routing e consente di separare e proteggere gruppi di dispositivi.

Cavi in fibra ottica che trasportano dati
Cavi in fibra ottica che trasportano dati

Maschere di sottorete e CIDR

Una maschera di sottorete divide un IP in una parte di rete e una parte di host. Scritta come 255.255.255.0 - o in forma abbreviata CIDR /24 - indica quanti bit iniziali appartengono alla rete:

  • /24 = 255.255.255.0 → 256 indirizzi (~254 host utilizzabili).
  • /25 → meno host per subnet, più subnet.
  • /16 = 255.255.0.0 → subnet enormi.

La notazione CIDR (un IP, una barra e una lunghezza di prefisso come /24) ha sostituito il vecchio sistema rigido di classi A/B/C con prefissi flessibili - motivo per cui la vedi ovunque nei router, nelle configurazioni cloud e VPN.

Leggere una subnet: esempio pratico 192.168.1.0/24

Prendiamo la subnet domestica più comune, 192.168.1.0/24:

  • Indirizzo di rete: 192.168.1.0 - identifica la subnet stessa, non un dispositivo.
  • Intervallo host utilizzabile: 192.168.1.1 a 192.168.1.254 - gli indirizzi che puoi effettivamente assegnare.
  • Indirizzo di broadcast: 192.168.1.255 - raggiunge tutti gli host contemporaneamente; non assegnabile.
  • Gateway: per convenzione 192.168.1.1 (il tuo router), anche se qualsiasi indirizzo utilizzabile funziona.

Quindi un /24 offre 256 indirizzi totali, 254 utilizzabili dopo aver rimosso la rete e il broadcast. Riduci il prefisso (/25, /26…) e dividi quel blocco in subnet più piccole con meno host ciascuna.

Tabella di riferimento delle dimensioni delle subnet

CIDRMaschera di sottoreteHost utilizzabiliUso tipico
/30255.255.255.2522Collegamenti punto a punto
/29255.255.255.2486Segmento piccolo
/28255.255.255.24014Piccola VLAN
/27255.255.255.22430Dipartimento
/24255.255.255.0254LAN domestica/ufficio
/16255.255.0.065.534Rete grande/cloud

Numero di prefisso più piccolo = rete più grande. Per un tunnel VPN raramente serve più di un /24.

Intervalli di subnet private

Certi intervalli sono riservati per reti private e non vengono mai instradati su internet pubblico:

  • 10.0.0.0/8
  • 172.16.0.0/12
  • 192.168.0.0/16

I router domestici usano quasi sempre 192.168.x.x; le reti più grandi e cloud preferiscono 10.x. Poiché questi non sono unici a livello globale, i dispositivi dietro di essi accedono a internet tramite NAT.

Un corridoio di una sala server fiancheggiato da rack
Un corridoio di una sala server fiancheggiato da rack

Perché le subnet sono importanti per una VPN

Una VPN come WireGuard assegna la propria subnet al tunnel, separata dalle tue reti fisiche, e instrada il traffico tra di esse. Le AllowedIPs della configurazione sono espresse come subnet (intervalli CIDR) che decidono cosa passa attraverso il tunnel.

Impostare correttamente le subnet è essenziale: la subnet della VPN non deve sovrapporsi alla LAN su entrambi i lati, altrimenti il routing si interrompe. Scegli una subnet privata per il tunnel che non si scontri - vedi autogestione di una VPN su Contabo con WireGuard e i nostri modelli di configurazione WireGuard. Un VPS Contabo a €5,50/mese ti offre un luogo pulito per ospitare un server WireGuard e progettare le sue subnet.

In sintesi

Una subnet divide una rete IP in reti logiche più piccole, definite da una maschera di sottorete scritta in CIDR (come /24). Organizza l'indirizzamento, migliora il routing e separa i dispositivi - ed è essenziale per una VPN autogestita, perché devi scegliere subnet private non sovrapposte per la tua LAN, il tuo tunnel e qualsiasi sito remoto. Impara a leggere 192.168.1.0/24, e la maggior parte delle configurazioni di rete e VPN diventa improvvisamente comprensibile.

Guida editoriale basata su come funzionano il subnetting, le maschere di sottorete, il CIDR e gli intervalli di indirizzi privati, e il loro ruolo nella configurazione VPN. I link commerciali portano l'attributo rel="sponsored nofollow"; potrebbe applicarsi una commissione affiliata senza costi aggiuntivi per te.

★ Datacenter GDPR di Norimberga · ✓ IPv4 dedicato incluso · 200+ Mbps garantiti

Ospita la tua VPN sul tuo VPS → ContaboAccesso root completo · IPv4 pubblico · scegli la tua regione

Domande frequenti

Cos'è una subnet?
Una subnet (sotto-rete) è una suddivisione logica di una rete IP più grande. Invece di una rete piatta con tutti i dispositivi, si divide lo spazio degli indirizzi in gruppi più piccoli, ciascuno la propria subnet. Una maschera di sottorete decide quale parte di un indirizzo IP identifica la rete e quale parte identifica l'host (il dispositivo). Ad esempio, in una tipica rete domestica di 192.168.1.0/24, i primi tre numeri identificano la subnet e l'ultimo identifica ciascun dispositivo. Il subnetting organizza le reti, migliora l'efficienza del routing e consente di separare e proteggere gruppi di dispositivi.
Come funziona una maschera di sottorete?
Una maschera di sottorete divide un indirizzo IP in una parte di rete e una parte di host. Scritta come 255.255.255.0 (o in forma abbreviata CIDR /24), indica quanti bit iniziali appartengono alla rete. Una maschera /24 significa che i primi 24 bit sono la rete e gli 8 rimanenti sono per gli host - fornendo 256 indirizzi, di cui circa 254 utilizzabili per i dispositivi. Una parte host più piccola (come /25) produce meno indirizzi per subnet ma più subnet; una più grande (/16) produce subnet enormi. La maschera è come un dispositivo sa se un altro IP è locale o necessita di routing.
Cos'è la notazione CIDR?
La notazione CIDR (Classless Inter-Domain Routing) è il modo compatto di scrivere una subnet: un indirizzo IP seguito da una barra e un numero, come 192.168.1.0/24. Il numero dopo la barra è la lunghezza del prefisso - quanti bit identificano la rete. /24 equivale alla maschera 255.255.255.0; /16 equivale a 255.255.0.0; /8 equivale a 255.0.0.0. Il CIDR ha sostituito il vecchio sistema rigido 'classi A/B/C' con lunghezze di prefisso flessibili e arbitrarie, motivo per cui lo vedi ovunque nei router, nelle configurazioni cloud e VPN.
Quali sono gli intervalli di subnet private?
Certi intervalli IP sono riservati per reti private e non vengono mai instradati su internet pubblico: 10.0.0.0/8, 172.16.0.0/12 e 192.168.0.0/16. I router domestici usano quasi sempre una subnet da 192.168.x.x (spesso 192.168.1.0/24); le reti più grandi e le configurazioni cloud usano comunemente gli intervalli 10.x. Poiché questi indirizzi non sono unici a livello globale, i dispositivi dietro di essi accedono a internet tramite NAT. Quando progetti una VPN autogestita, scegli una subnet privata per il tunnel che non si scontri con le tue reti domestiche o remote.
Perché le subnet sono importanti per una VPN?
Una VPN come WireGuard assegna la propria subnet al tunnel, separata dalle tue reti fisiche, e instrada il traffico tra di esse. L'impostazione AllowedIPs della configurazione è espressa come subnet (intervalli CIDR) che decidono quale traffico passa attraverso il tunnel. Impostare correttamente le subnet è essenziale: la subnet della VPN non deve sovrapporsi alla LAN su entrambi i lati, altrimenti il routing si interrompe. Comprendere le subnet è ciò che ti permette di connettere una rete domestica, un dispositivo remoto e un VPS in una rete privata coerente senza conflitti di indirizzi.