二重NATが実際に何を壊しているのか
NATの層が2つ(回線事業者提供機器と自分のルーター)重なっていると、外部から開始される着信接続(まさにポート開放が実現しようとしていること)は、両方の層を正しく通過する必要があり、ほとんどの回線事業者提供のゲートウェイは、自分自身がルーターとして動作している機器へのポート転送を想定した設計になっていません。この結果として、ゲームの着信接続、一部のP2Pアプリケーション、一部のVPNパススルーのシナリオ、NASや防犯カメラへのリモートアクセスなどが、よく機能しなくなります。
回線事業者提供機器を完全にブリッジ化できない場合の対処法
一部の回線事業者提供機器、特に光回線の一部のONUでは、管理機能を残す必要があるため完全なブリッジ化ができないことがあります。その場合の対処法として、自分のルーターのWAN側IPアドレスを回線事業者提供機器のDMZ設定に登録する方法(実質的にほぼすべての通信をそのまま転送するため、ブリッジモードに近い効果があります)や、回線事業者提供機器のWi-Fiとルーティング機能を完全に無効化し、純粋なモデムとしてのみ使い、それ以外はすべて自分のルーターに任せる方法があります。ただし後者の場合でも、回線事業者提供機器自体が処理してしまう通信については、二重NATの状態が残ります。
よくある質問
ブリッジモードにすると回線事業者提供のWi-Fiは使えなくなりますか?
ほとんどの場合そうなります。ブリッジモードでは、ルーティング機能と合わせて回線事業者提供機器自体のWi-Fi機能も無効になるのが一般的で、代わりに自分のルーターのWi-Fiが完全に役割を引き継ぐことを想定しています。ブリッジモードを有効にした後も以前のネットワーク名が見え続ける場合は、機器側の設定を再確認するか、サポートに問い合わせてください。
回線事業者の機器にブリッジモードの設定項目がまったくない場合はどうすればいいですか?
代わりに「IPパススルー」という機能がないか確認してください。名称は違いますが、似た効果が得られます。どちらもない場合は、自分のルーターを回線事業者提供機器のDMZに設定するのが次善の対処法ですが、本来のブリッジモードほどすっきりした構成にはなりません。