フォワードプロキシは、利用者の代理として外部へアクセスする仕組みです。社内PCが直接インターネットへ出るのではなく、いったんプロキシを経由させて、そこで制御・記録するという使い方をします。
まず押さえたいポイント
- クライアント側に立つ代理(誰の代わりに出ていくか=利用者)
- 出口を1か所にまとめるので、アクセス制御とログ取得ができる
- 外部から見える送信元IPがプロキシのIPに揃う
- 通常は利用者側の設定が必要(プロキシを使うと明示する)
近い用語との違い
覚え方は「誰の前に立つか」です。フォワードプロキシは利用者の前、リバースプロキシはサーバーの前——立ち位置が正反対で、目的も逆(前者は出ていく通信の管理、後者は入ってくる通信の受け止め)。詳しくは フォワードプロキシとリバースプロキシの違い で整理しています。
VPN とも混同されますが、VPNは通信全体を暗号化してネットワークごと繋ぐのに対し、プロキシは特定の通信を中継するだけで、暗号化は目的に含まれません。
実務で見るポイント
企業では「業務に関係ないサイトへのアクセスを遮断する」「誰がいつ何にアクセスしたかを記録する」目的で導入されます。また、外部サービス側で接続元IPを許可リストに登録したいとき、出口IPが固定されるフォワードプロキシは実務的に便利です。
注意点はHTTPS通信の扱いです。中身を検査するには通信を一度復号する必要があり(SSLインスペクション)、証明書の配布やプライバシーへの配慮が伴います。ここを軽く扱うと、社内から特定サイトに繋がらない・証明書エラーが出るといったトラブルの原因になります。
開発者が遭遇しやすいのは「社内ネットワークだと npm install や git が失敗する」という症状です。これらのツールはブラウザとは別にそれぞれプロキシ設定を持つため、環境変数(HTTP_PROXY・HTTPS_PROXY)やツール固有の設定を入れないと通りません。「ブラウザでは見られるのにコマンドだけ失敗する」ときは、まずプロキシ設定を疑うのが近道です。