プライベートIPアドレス範囲(RFC 1918)完全ガイド

ルーターの192.168で始まるあのアドレス、なぜいつも同じ範囲なのか理由を解説します。

プライベートIPアドレスが存在する理由

パブリックIPv4アドレスは有限な資源です——理論上使える組み合わせは約43億個しかなく、地球上のすべての機器に割り当てるにはまったく足りません。RFC 1918は、インターネット上では決してルーティングされず、何百万ものプライベートネットワーク内でそれぞれ独立して再利用できるアドレス範囲を定めています。家庭用ルーターはNAT(ネットワークアドレス変換)を使って、家中の機器を1つのパブリックIPアドレスの背後に隠しています。

10.0.0.0/8 の範囲

10.0.0.0から10.255.255.255までの、約1,677万個のアドレスを持つ最大のプライベートブロックです。主に大企業やデータセンター、通信事業者が大規模な内部ネットワークに使用します。家庭用ルーターの初期設定として使われることはまれですが、企業のVPNでよく目にする範囲です。

172.16.0.0/12 の範囲

172.16.0.0から172.31.255.255までを含み、約105万個のアドレスを提供するこの範囲は、中規模企業のネットワークでよく選ばれます。開発者にもおなじみで、Dockerのデフォルトブリッジネットワークは通常この範囲の一部(172.17.0.0/16など)を使用します。

192.168.0.0/16 の範囲

192.168.0.0から192.168.255.255までをカバーする、家庭用ルーターがほぼ必ずデフォルトで使う範囲です。192.168.0.1や192.168.1.1のようなアドレスでルーターの管理画面を開いたことがあるなら、まさにこの範囲です。家庭や小規模オフィスにちょうどよいサイズです。

知っておくと便利なその他の特殊範囲

127.0.0.0/8は、機器が自分自身と通信するためのループバック範囲で(127.0.0.1、通称localhost)、ネットワークの外には出ません。169.254.0.0/16は、DHCPサーバーに到達できないときにOSが自動的に割り当てるリンクローカル範囲(APIPA)で、この範囲のアドレスが表示されている場合は通常、接続に問題があるサインです。また、100.64.0.0/10はRFC 1918とは別に定められた共有アドレス空間で、通信事業者が複数の契約者を1つのパブリックIPの背後にまとめるキャリアグレードNAT(CGNAT)によく使われます。

知っておきたい実際のトラブル事例

プライベートIPアドレスはそれぞれのネットワーク内でのみ意味を持つため、まったく別の2つのネットワークが同じ範囲(たとえば両方とも192.168.0.0/24)を使っていても、通常は何の問題もありません——両者を接続するまでは。自宅ネットワークと会社ネットワークをつなぐVPNでリモートワークをすると、どちらの192.168.0.10を指しているのか判別できなくなる範囲の衝突が起き、通信が失敗することがあります。片方の内部範囲を172.16.0.0/12のような別のプライベートブロックに変更すると、たいてい解決します。

NATがプライベートアドレスをインターネットで使えるようにする仕組み

プライベートIPアドレスはそのままではパブリックインターネット上をルーティングできません——途中のルーターは、192.168.1.10を使っている何百万ものネットワークのうちどれを指しているのか区別できないからです。ネットワークアドレス変換(NAT)は、送信トラフィックの送信元アドレスをルーターの1つのパブリックIPアドレスに書き換え、どの内部機器宛ての応答かを管理することでこの問題を解決します。これは、ネットワークの外側の機器が内側の機器へ勝手に接続を開始できない理由でもあります——通信は内側から開始するか、ルーターの設定で明示的に転送する必要があります。

プライベートアドレスを一目で見分ける

アドレスが192.168、10.で始まる、または172.16〜172.31の間にある場合、それはプライベートアドレスであり、その特定のローカルネットワーク内でのみ有効です——トラブルシューティングやルーターの機器一覧、ログの確認をする際にすぐ見分けられると便利です。それ以外のアドレスはほぼ確実にパブリックでインターネット上をルーティング可能なものですが、ループバックやリンクローカルのような一部の予約範囲は、一般的な通信用途ではなく特殊な目的のために存在します。

よくある質問

プライベートIPアドレスだけでインターネットに直接接続できますか?

いいえ。プライベートIP範囲は意図的にインターネットルーティングから除外されているため、プライベートアドレスしか持たない機器は単独ではインターネットに到達できません。ルーターがNATを行い、プライベートアドレスをパブリックアドレスに変換することで、はじめて接続が可能になります。

なぜ1つではなく3つものプライベート範囲があるのですか?

サイズの異なる範囲を用意することで、ネットワークの規模に合ったものを選べるようにしています。膨大な数の機器を管理する大企業や通信事業者は広大な10.0.0.0/8を使い、機器が数台程度の家庭ネットワークははるかに小さい192.168.0.0/16で十分まかなえます。