ポートフォワーディングが本当に必要になる場面
個人サーバーや防犯カメラ、NASなど、自宅で運用している機器に外部から直接アクセスしたい場合、ルーターにはどの内部機器へ特定ポート宛てのリクエストを転送すべきか教えてやる必要があります。転送ルールがなければ、要求されていない着信接続はデフォルトでブロックされます——これはセキュリティ上望ましい状態ですが、同時に、意図的に公開したいサービスも経路を開くまでは外部から届かないことを意味します。
設定の前後でセキュリティも見直す
転送するポートが1つ増えるたびに、自宅ネットワークのインターネットへの露出はわずかに増えます。そのため、設定と合わせて基本的な対策も行うとよいでしょう——転送先の機器には強力で使い回していないパスワードを設定し、ソフトウェアを常に最新に保ち、ルーターのポートフォワーディング一覧を定期的に見直して不要なルールを削除することです。
よくある質問
ポートフォワーディングを設定したのに外部から接続できません。
ルール作成後に内部機器のIPアドレスが変わっていたり、契約している回線がプロバイダから固定のパブリックIPではなく共有・動的アドレス(キャリアグレードNATを含む)を割り当てられていたりする場合に起こりやすい症状です。実際にパブリックIPアドレスを持っているか、契約プロバイダに確認してみてください。
ポートフォワーディングは危険ですか?
必要なポートだけを開け、使い終わったらルールを削除していれば、リスクは十分管理できます。危険なのは、不要なポートを長期間開けたままにしておくことで、それが実際に攻撃者への露出を高める原因になります。