VPNSmith
self-host-vpnINFO

O que é uma Sub-rede? Subnetting e CIDR Explicados (2026)

Uma sub-rede divide uma rede IP em redes lógicas menores, definidas por uma máscara de sub-rede. O que é uma sub-rede, como funcionam as máscaras de sub-rede e o CIDR, intervalos de endereços privados e porque as sub-redes são importantes para a sua rede doméstica e uma VPN auto-hospedada.

Por Eric Gerard · Fundador · VPNSmith - Especialista em VPN auto-hospedada e VPS RGPD4 min de leituraPhoto: Unsplash

Se alguma vez viu um endereço como 192.168.1.0/24 e se perguntou o que significa o /24, encontrou o conceito de subnetting. Uma sub-rede divide uma rede IP em partes menores e mais geríveis - e compreendê-la é a chave para redes domésticas, configurações na nuvem e, especialmente, uma VPN auto-hospedada. Este guia explica o que é uma sub-rede, como funcionam as máscaras de sub-rede e o CIDR, os intervalos privados e porque tudo isso importa.

O que é uma sub-rede

Uma sub-rede (sub-network) é uma subdivisão lógica de uma rede IP maior. Em vez de uma rede plana, divide-se o espaço de endereços em grupos menores. Uma máscara de sub-rede decide qual parte de um endereço IP identifica a rede e qual parte identifica o host (o dispositivo).

Numa rede doméstica 192.168.1.0/24, os primeiros três números identificam a sub-rede e o último identifica cada dispositivo. O subnetting organiza redes, melhora o encaminhamento e permite separar e proteger grupos de dispositivos.

Cabos de fibra óptica a transportar dados
Cabos de fibra óptica a transportar dados

Máscaras de sub-rede e CIDR

Uma máscara de sub-rede divide um IP numa parte de rede e numa parte de host. Escrita como 255.255.255.0 - ou na forma abreviada CIDR /24 - indica quantos bits iniciais são da rede:

  • /24 = 255.255.255.0 → 256 endereços (~254 hosts utilizáveis).
  • /25 → menos hosts por sub-rede, mais sub-redes.
  • /16 = 255.255.0.0 → sub-redes enormes.

A notação CIDR (um IP, uma barra e um comprimento de prefixo como /24) substituiu o antigo sistema rígido de classes A/B/C por prefixos flexíveis - razão pela qual a vê em todo lado em routers, configurações na nuvem e VPNs.

Ler uma sub-rede: exemplo prático 192.168.1.0/24

Considere a sub-rede doméstica mais comum, 192.168.1.0/24:

  • Endereço de rede: 192.168.1.0 - nomeia a sub-rede em si, não um dispositivo.
  • Intervalo de hosts utilizáveis: 192.168.1.1 a 192.168.1.254 - os endereços que pode realmente atribuir.
  • Endereço de broadcast: 192.168.1.255 - alcança todos os hosts de uma vez; não atribuível.
  • Gateway: por convenção 192.168.1.1 (o seu router), embora qualquer endereço utilizável funcione.

Assim, um /24 oferece 256 endereços totais, 254 utilizáveis após remover a rede e o broadcast. Reduza o prefixo (/25, /26…) e divide esse bloco em sub-redes menores com menos hosts cada.

Tabela de tamanhos de sub-rede

CIDRMáscara de sub-redeHosts utilizáveisUso típico
/30255.255.255.2522Ligações ponto-a-ponto
/29255.255.255.2486Segmento pequeno
/28255.255.255.24014VLAN pequena
/27255.255.255.22430Departamento
/24255.255.255.0254LAN doméstica/escritório
/16255.255.0.065.534Rede grande/nuvem

Número de prefixo menor = rede maior. Para um túnel VPN raramente precisa de mais do que um /24.

Intervalos de sub-redes privadas

Certos intervalos são reservados para redes privadas e nunca são encaminhados na internet pública:

  • 10.0.0.0/8
  • 172.16.0.0/12
  • 192.168.0.0/16

Routers domésticos quase sempre usam 192.168.x.x; redes maiores e na nuvem preferem 10.x. Como estes não são globalmente únicos, dispositivos atrás deles acedem à internet através de NAT.

Corredor de uma sala de servidores com racks
Corredor de uma sala de servidores com racks

Porque as sub-redes são importantes para uma VPN

Uma VPN como o WireGuard atribui a sua própria sub-rede ao túnel, separada das suas redes físicas, e encaminha o tráfego entre elas. As AllowedIPs da configuração são expressas como sub-redes (intervalos CIDR) que decidem o que passa pelo túnel.

Acertar nas sub-redes é essencial: a sub-rede da VPN não deve sobrepor-se à LAN em qualquer extremidade, ou o encaminhamento falha. Escolha uma sub-rede privada para o túnel que não entre em conflito - veja auto-hospedar uma VPN na Contabo com WireGuard e os nossos modelos de configuração WireGuard. Um VPS Contabo a €5,50/mês oferece-lhe um local limpo para hospedar um servidor WireGuard e desenhar as suas sub-redes.

Conclusão

Uma sub-rede divide uma rede IP em redes lógicas menores, definidas por uma máscara de sub-rede escrita em CIDR (como /24). Organiza o endereçamento, melhora o encaminhamento e separa dispositivos - e para uma VPN auto-hospedada é essencial, pois deve escolher sub-redes privadas que não se sobreponham para a sua LAN, o seu túnel e quaisquer sites remotos. Aprenda a ler 192.168.1.0/24, e a maioria das configurações de rede e VPN de repente faz sentido.

Guia editorial baseado em como funcionam o subnetting, máscaras de sub-rede, CIDR e intervalos de endereços privados, e o seu papel na configuração de VPNs. Links comerciais carregam o atributo rel="sponsored nofollow"; pode aplicar-se uma comissão de afiliado sem custo adicional para si.

★ Datacenter GDPR em Nuremberg · ✓ IPv4 dedicado incluído · 200+ Mbps garantidos

Aloje a sua VPN no seu próprio VPS → ContaboAcesso root completo · IPv4 público · escolha a sua região

Perguntas frequentes

O que é uma sub-rede?
Uma sub-rede (sub-network) é uma subdivisão lógica de uma rede IP maior. Em vez de uma rede plana com todos os dispositivos, divide-se o espaço de endereços em grupos menores, cada um a sua própria sub-rede. Uma máscara de sub-rede decide qual parte de um endereço IP identifica a rede e qual parte identifica o host (o dispositivo). Por exemplo, numa rede doméstica típica de 192.168.1.0/24, os primeiros três números identificam a sub-rede e o último identifica cada dispositivo. O subnetting organiza redes, melhora a eficiência do encaminhamento e permite separar e proteger grupos de dispositivos.
Como funciona uma máscara de sub-rede?
Uma máscara de sub-rede divide um endereço IP numa parte de rede e numa parte de host. Escrita como 255.255.255.0 (ou na forma abreviada CIDR /24), indica quantos bits iniciais pertencem à rede. Uma máscara /24 significa que os primeiros 24 bits são da rede e os 8 restantes são para hosts - dando 256 endereços, dos quais cerca de 254 são utilizáveis para dispositivos. Uma parte de host menor (como /25) resulta em menos endereços por sub-rede mas mais sub-redes; uma maior (/16) resulta em sub-redes enormes. A máscara é como um dispositivo sabe se outro IP é local ou precisa de encaminhamento.
O que é a notação CIDR?
A notação CIDR (Classless Inter-Domain Routing) é a forma compacta de escrever uma sub-rede: um endereço IP seguido de uma barra e um número, como 192.168.1.0/24. O número após a barra é o comprimento do prefixo - quantos bits identificam a rede. /24 equivale à máscara 255.255.255.0; /16 equivale a 255.255.0.0; /8 equivale a 255.0.0.0. O CIDR substituiu o antigo sistema rígido de 'classe A/B/C' por comprimentos de prefixo flexíveis e arbitrários, razão pela qual o vê em todo lado em routers, configurações na nuvem e VPNs.
Quais são os intervalos de sub-redes privadas?
Certos intervalos de IP são reservados para redes privadas e nunca são encaminhados na internet pública: 10.0.0.0/8, 172.16.0.0/12 e 192.168.0.0/16. Routers domésticos quase sempre usam uma sub-rede de 192.168.x.x (frequentemente 192.168.1.0/24); redes maiores e configurações na nuvem usam comumente intervalos 10.x. Como estes endereços não são globalmente únicos, dispositivos atrás deles acedem à internet através de NAT. Quando desenha uma VPN auto-hospedada, escolhe uma sub-rede privada para o túnel que não entre em conflito com as suas redes domésticas ou remotas.
Porque as sub-redes são importantes para uma VPN?
Uma VPN como o WireGuard atribui a sua própria sub-rede ao túnel, separada das suas redes físicas, e encaminha o tráfego entre elas. A configuração AllowedIPs é expressa como sub-redes (intervalos CIDR) que decidem que tráfego passa pelo túnel. Acertar nas sub-redes é essencial: a sub-rede da VPN não deve sobrepor-se à LAN em qualquer extremidade, ou o encaminhamento falha. Compreender sub-redes é o que lhe permite ligar uma rede doméstica, um dispositivo remoto e um VPS numa rede privada coerente sem conflitos de endereços.