定義:ポートフォワーディングとは
ポートフォワーディングは、あるネットワークの入力(例:特定のIPアドレスとポート番号への通信)を、別の宛先(別のIPアドレスやポート)に転送する仕組みです。目的は「同じ種類の通信を、別の機器で受けられるようにする」ことにあります。ここで重要なのは、転送は“宛先を指定して振り替える”ため、必ずどこかの境界(ルータやVPN装置など)でルールが処理される点です。
仕組み:通信の流れを分解して考える
基本の考え方は次の通りです。
- 発信元から「ある宛先IP+ポート」へ通信が届く
- その通信を受けた機器が、設定された転送ルールに基づいて判定する
- 規則に一致した通信だけが、指定した「別の宛先IP+ポート」に送られる
- 宛先側は、転送された通信として通常の接続を処理する
このため、ポートフォワーディングは“トンネルの中身を自動で安全にしてくれる機能”というより、あくまで「入口での振り替え」を行う機能、と捉えるのが誤解が少なくなります。
代表的な構成要素(最低限ここだけ)
ポートフォワーディングで迷いやすいのは、設定項目が複数あることです。最低限、次を対応づけて理解すると整理しやすくなります。
- 入り口(外側):どのIPアドレスの、どのポートに来た通信を対象にするか
- 行き先(内側):転送先として、どのIPアドレスの、どのポートへ送るか
- 方向:受信(外→内)なのか、応答や戻りがどう扱われるか
- 条件:一致条件(プロトコル、ポート番号など)が何か
同じ「ポート番号」という言葉でも、外側と内側で別の番号になり得るため、“外側のポート”と“内側のポート”をセットで考えるのがポイントです。
例外・制限:転送できない主な理由
ポートフォワーディングが効かないケースは、実は転送ルール以外の要因で起こりがちです。一般的に次の点がボトルネックになります。
