NAT は Network Address Translation の略で、IP アドレスを変換して通信を中継する仕組みです。
内側のプライベートIPを外向けのグローバルIPへ置き換えることで、少ないグローバルIPを多数の端末で共有できます。
実際に使われているのはポートまで変換する方式
家庭や社内で動いているのは、正確には NAPT(ポート番号まで書き換える方式)です。複数の端末が同時に外へ出ても、戻ってきた通信をどの端末へ返すかはポート番号で見分けています。
| 通信の向き | 動き |
|---|---|
| 内 → 外 | 自動で変換される。設定は不要 |
| 外 → 内 | どの端末へ渡すか分からないので届かない |
この非対称性が NAT の本質です。
外から接続したいなら明示する必要がある
外から内側の機器へ届けたいなら、「このポートに来たものはこの端末のこのポートへ」というポート転送(ポートフォワーディング)を設定します。自宅サーバーやゲーム機の接続で設定を求められるのはこのためです。
なお、回線事業者側でも NAT がかかる CGNAT の環境では、自分のルーターでポート転送しても外から届きません。ルーターのWAN側アドレスと、外部サービスで確認した実際の外向けアドレスが一致するかを先に確かめてください。
セキュリティ機能ではない
「NAT があるから外から入られない」は結果論です。確かに外から内へは届きにくいのですが、内側から出た通信の戻りは通ります。マルウェアが内側から外部へ接続する動きは NAT では止まりません。
通信の可否を制御するのはファイアウォールの役割です。NAT を防御と数えないでください。