ポートフォワーディングの定義
ポートフォワーディングとは、ネットワークの入口(多くはルーター)で受けた通信のうち、特定の「ポート番号」宛ての通信を、別の宛先(主に同一ネットワーク内の端末やサービス)へ振り分ける仕組みです。目的は、外部から見える窓口(入口のポート)と、実際に動かしたい機器・サービス(内部のポート)を対応づけることにあります。
仕組みを簡単なモデルで理解する
イメージとしては次の流れです。
- 外部の端末が、ルーターのあるアドレスと「特定ポート」へ接続を試みます。
- ルーターは、そのポート宛ての通信をルールに従って「別の内部アドレス・ポート」に転送します。
- 内部の機器は、転送されてきた通信として受け取り、対応するサービスがあれば応答します。
このとき、転送ルールでは少なくとも「どの外側ポートを」「どこへ(内部IPまたは端末)」「どの内部ポートへ」「どの種類の通信か(TCP/UDPなど)」を指定します。どれかが合わないと、接続が確立しなかったり、意図したサービスと違う相手に届いたりします。
主要な構成要素(何を決めるのか)
ポートフォワーディングを考える際の中心は、次の要素です。
- 外側ポート:外部からアクセスされる窓口の番号です。
- 内側宛先:通信を受け取ってほしい端末(または内部アドレス)です。
- 内側ポート:端末側で待ち受けているサービスのポート番号です。
- プロトコル:TCPかUDPかなど、通信の種類が合っている必要があります。
- 応答の経路:双方向の通信が成立するように、ルールや許可設定が揃うことが大切です。
例:どんなときに使うのか
よくある用途は、外部から特定のサービスに到達したい場合です。たとえば、家庭内やオフィス内で動かしている特定アプリやサーバーに、外から接続させるときに「入口のポート→内部の機器」に対応づけます。
