Learn

ネットワーク

Wi-Fi、ルーター、ISPの役割

家庭や職場のWi-Fi、ルーター、ISPが通信経路のどこを担当し、どんなログや手がかりに関係するかを整理します。

Wi-Fi、ルーター、インターネット回線、ISPは、日常会話ではまとめて「ネット」と呼ばれがちです。 しかし、これらは同じものではありません。

Wi-Fiは、端末を無線でネットワークへ接続するための仕組みです。 ルーターは、家庭や職場のネットワークと外部ネットワークを接続する機器です。 ISPは、インターネット接続を提供する事業者です。

この区別ができると、通信がどこを通って外部へ出ていくのか、どの位置で情報が見える可能性があるのかを整理しやすくなります。

Wi-Fiはインターネットそのものではない

Wi-Fiは、PCやスマホなどの端末を無線LANで接続するための仕組みです。 技術的には、IEEE 802.11系の無線LAN規格を指すことが多く、端末とアクセスポイントの間を無線でつなぎます。

家庭用の機器では、ルーター、Wi-Fiアクセスポイント、スイッチ、簡易ファイアウォールなどが1台にまとまっていることがあります。 そのため「Wi-Fiルーター」という言葉が使われますが、厳密にはWi-Fi機能とルーター機能は別の役割です。

Wi-Fiに接続できている状態とは、基本的には端末が近くのアクセスポイントに接続できている状態です。 その先にインターネット回線やISPの接続がなければ、Wi-Fiにはつながっていても外部のWebサイトやサーバーには到達できません。

たとえば、ルーターの電源は入っていてWi-Fiには接続できるが、光回線側に障害がある場合、端末はWi-Fiにはつながっていてもインターネットには出られません。

ルーターはネットワーク同士をつなぐ機器

ルーターは、異なるネットワーク同士を接続し、IPパケットを転送する機器です。 家庭や職場では、内部ネットワークと外部ネットワークの境界に置かれることが多いです。

内部ネットワークには、PC、スマホ、タブレット、プリンター、テレビ、ゲーム機などが接続されます。 外部ネットワーク側には、ONUやモデム、回線事業者、ISPのネットワークなどがあります。

家庭用ルーターは、単に通信を中継するだけではありません。 多くの場合、次のような機能もまとめて持っています。

機能役割補足
ルーティング異なるネットワーク間で通信を転送するルーター本来の中心的な役割
NAT内部ネットワークの端末が外部へ通信できるようにする家庭用ルーターで一般的に使われる
DHCP端末へなどの設定を配布する端末が自動でネットワーク設定を受け取れる
Wi-Fiアクセスポイント端末を無線で内部ネットワークへ接続するルーター機能とは本来別の機能
簡易ファイアウォール外部から内部への不要な通信を制御する製品や設定によって動作は異なる

ただし、これらの機能がすべて「ルーター」という言葉の本来の意味に含まれるわけではありません。 家庭用機器では複数の機能が一体化しているため、まとめてルーターと呼ばれていると考えると理解しやすくなります。

インターネット回線は外部への物理的・論理的な経路

インターネット回線は、自宅や職場と通信事業者側のネットワークを接続する経路です。 光回線、ケーブルテレビ回線、モバイル回線など、接続方式には複数の種類があります。

固定回線の場合、家庭内にはONUやモデムが設置されることがあります。 ONUは光信号と電気信号を変換する装置で、光回線でよく使われます。 モデムは、回線方式に応じて信号を変換する装置です。

家庭内の構成は契約や機器によって異なります。 たとえば、ONUとルーターが別々の機器になっている場合もあれば、ONU、ルーター、Wi-Fi機能が一体化している場合もあります。

重要なのは、Wi-Fi機器を置くだけではインターネット接続は完成しないという点です。 外部へ出るためには、回線そのものと、インターネット接続を提供する事業者側のネットワークが必要です。

ISPはインターネット接続を提供する事業者

ISPは、Internet Service Providerの略で、インターネット接続を提供する事業者です。 家庭や職場の通信は、回線事業者やISPのネットワークを経由して、外部のインターネットへ出ていきます。

日本では、回線事業者とISPが分かれている契約形態もあれば、一体的に提供される契約形態もあります。 そのため、利用者から見ると「回線契約」と「プロバイダ契約」の境界が分かりにくいことがあります。

ただし、概念としては分けて考えるべきです。 回線は、自宅や職場と通信事業者側をつなぐ経路です。 ISPは、その経路の先でインターネットへ接続するためのサービスを提供します。

用語主な役割混同しやすい点
Wi-Fi端末を無線でネットワークに接続するWi-Fiに接続できてもインターネットに出られるとは限らない
アクセスポイントWi-Fi端末を有線ネットワーク側へ接続する家庭用ルーターに内蔵されていることが多い
ルーター異なるネットワーク間で通信を転送するWi-Fi機能やNAT機能と一体化していることが多い
ONU・モデム回線方式に応じて信号を変換するルーターと一体化している場合がある
インターネット回線自宅や職場と通信事業者側をつなぐ回線だけで通信全体が完結するわけではない
ISPインターネット接続を提供する回線事業者と同じ会社に見える場合がある

固定回線で外部サーバーへ届くまでの流れ

家庭や職場のWi-FiからWebサイトへアクセスする場合、通信はおおむね次のような経路を通ります。

端末
  ↓
Wi-Fiアクセスポイント
  ↓
ルーター
  ↓
ONU・モデム
  ↓
回線事業者・ISPのネットワーク
  ↓
インターネット上の経路
  ↓
接続先サーバー

この流れを見ると、Wi-Fiは最初の一部分にすぎないことが分かります。 端末がWi-Fiでルーターに接続したあと、通信は回線事業者やISPのネットワークを通り、最終的に接続先サーバーへ届きます。

また、通信は必ずしも単純な一直線ではありません。 実際には、複数のネットワーク、ルーター、事業者間接続、データセンターなどを経由します。 ただし、基本構造を理解するうえでは、家庭内、通信事業者側、接続先サーバー側に分けて考えるのが有効です。

Wi-Fiに接続できてもインターネットに出られない理由

「Wi-Fiマークは表示されているのにWebサイトが開けない」という状態は珍しくありません。 これは、Wi-Fi接続とインターネット接続が別の問題だからです。

Wi-Fiマークが表示されている場合でも、それは端末がアクセスポイントに接続できていることを示しているにすぎません。 ルーターの先で問題が起きていれば、外部サーバーには到達できません。

主な原因には、次のようなものがあります。

問題が起きる場所起こり得る状態結果
端末側IPアドレスやDNS設定に問題があるWi-Fiには接続できても名前解決や通信に失敗する
Wi-Fi区間電波が弱い、干渉が強い通信が不安定になる
ルーター側ルーターが外部回線へ接続できていない家庭内には接続できても外部へ出られない
ONU・モデム側回線との接続が切れているISP側へ通信が届かない
ISP側認証障害やネットワーク障害がある広い範囲で外部接続に失敗する
接続先側Webサイトやサーバーが停止している特定のサービスだけ利用できない

このように、通信障害を考えるときは「Wi-Fiの問題」と「インターネット接続の問題」を分ける必要があります。

モバイル通信では基地局と携帯キャリアが入口になる

スマホのモバイル通信では、家庭用Wi-Fiとは経路が異なります。

モバイル通信では、スマホはWi-Fiアクセスポイントではなく、携帯電話の基地局に接続します。 その後、携帯キャリアのネットワークを通って外部のインターネットへ出ます。

つまり、モバイル通信では、家庭内ルーターや固定回線のISPではなく、基地局と携帯キャリアのネットワークが外部への入口になります。

通信方法端末が最初に接続する相手外部へ出る主な経路
家庭や職場のWi-FiWi-Fiアクセスポイントルーター、固定回線、ISPのネットワーク
有線LANルーターやスイッチ固定回線、ISPのネットワーク
モバイル通信携帯電話の基地局携帯キャリアのネットワーク

モバイル通信でも、端末から直接インターネット全体へ飛び出しているわけではありません。 基地局、携帯キャリアのコアネットワーク、外部接続点などを経由して、インターネット上のサーバーへ到達します。

家庭内、通信事業者、接続先サーバーを分けて考える

通信経路を理解するうえで重要なのは、家庭内、通信事業者、接続先サーバーを分けることです。

家庭内には、端末、Wi-Fiアクセスポイント、ルーター、ONUやモデムがあります。 通信事業者側には、回線事業者、ISP、携帯キャリアのネットワークがあります。 接続先には、Webサイト、アプリのAPIサーバー、クラウドサービスなどがあります。

この区別が曖昧だと、次のような誤解が起きやすくなります。

  • Wi-Fiに接続しているからインターネットにも接続できている
  • ルーターがあるから通信内容は外部から見えない
  • ISPは通信経路に関係しない
  • モバイル通信では家庭用ルーターを使わないので経路が単純になる
  • を使えばすべての相手からすべての情報が隠れる

実際には、通信は複数の層と複数の事業者を通って成立します。 どこで何が見える可能性があるかは、通信経路、暗号化の有無、DNSの扱い、VPNやの有無によって変わります。

通信のどこで情報が見える可能性があるか

通信の見え方を考えるときは、少なくとも次の位置を分ける必要があります。

位置関係するもの見える可能性がある情報
端末PC、スマホ、ブラウザ、アプリアクセス先、送受信内容、認証情報、ローカル設定
家庭内ルータールーター、Wi-Fiアクセスポイントどの端末が外部へ通信しているか、接続先IPアドレスなど
ISP・携帯キャリア固定回線ISP、回線事業者、携帯キャリア契約回線から外部へ出る通信先、通信量、タイミングなど
接続先サーバーWebサイト、API、クラウドサービスアクセス元IPアドレス、リクエスト内容、アカウント情報など

HTTPSが使われている場合、通信内容の多くは暗号化されます。 そのため、ISPや途中のネットワーク機器がWebページの本文、パスワード、送信フォームの中身をそのまま読めるわけではありません。

一方で、暗号化されていても、接続先IPアドレス、通信量、通信タイミングなどのは見える可能性があります。 また、DNSの設定やTLSの扱いによっては、どのドメインに接続しようとしているかが見える場合もあります。

つまり、「暗号化されているか」と「通信経路上の誰に何が見えるか」は分けて考える必要があります。

VPNやTorを理解する前提になる

VPNやTorを使うと、通信経路の見え方は変わります。 ただし、すべての相手からすべての情報が隠れるわけではありません。

たとえばVPNを使うと、ISPから見える通信先は基本的にVPNサーバーになります。 しかし、VPN事業者からは、利用者の通信に関する情報が見える可能性があります。 また、接続先サーバーから見ると、アクセス元は利用者の自宅回線ではなくVPNサーバーに見えることがあります。

Torの場合も、ISPからはTorネットワークへ接続していることが見える可能性があります。 接続先サーバーからは、通常、利用者の自宅IPアドレスではなくTor出口ノードからのアクセスに見えます。 ただし、ログイン情報、ブラウザの挙動、利用パターンなど、ネットワーク経路以外の要素から識別につながる情報が出ることもあります。

このように、VPNやTorを正しく理解するには、まず通常の通信経路を分解して考える必要があります。 端末、家庭内ルーター、ISP、接続先サーバーの位置関係が分かっていないと、「何が隠れて、何が残るのか」を正確に判断できません。

まとめ

Wi-Fi、ルーター、インターネット回線、ISPは、それぞれ異なる役割を持っています。

Wi-Fiは、端末を無線でネットワークへ接続する仕組みです。 ルーターは、家庭内や職場内のネットワークと外部ネットワークを接続します。 インターネット回線は、自宅や職場と通信事業者側のネットワークをつなぎます。 ISPは、インターネット接続を提供する事業者です。

Wi-Fiに接続できていても、ルーターの先に回線やISPの接続がなければ、外部のインターネットには出られません。 モバイル通信では、Wi-Fiルーターではなく基地局と携帯キャリアのネットワークが外部への入口になります。

通信を正確に理解するには、家庭内ネットワーク、通信事業者側のネットワーク、接続先サーバーを分けて考える必要があります。 この区別ができると、通常の通信だけでなく、VPNやTorを使ったときに、どの相手から何が隠れ、どの相手には何が見える可能性が残るのかも整理しやすくなります。

関連ツール

Public IP Check

WhatIsMyIP

WhatIsMyIPは、Webサイト側から見える現在のパブリックIPアドレスを確認できる検証サイトです。

紹介する理由: VPNやTorなどを使ったあと、接続先から見えるIPアドレスが意図した経路のものに変わっているかを確認する入口になるためです。

URL : https://www.whatismyip.com/

外部サイトを開く
Anonymous communication

Tor Project

Tor Projectは、Tor BrowserとTorネットワークを開発・公開している公式プロジェクトです。

紹介する理由: Torは通信経路を隠す仕組みを学ぶ中心的な実例です。公式サイトでは、Tor Browserの入手、仕組み、利用上の注意を確認できます。

URL : https://www.torproject.org/

外部サイトを開く
VPN service

Proton VPN

Proton VPNは、Proton Mailなどプライバシー系サービスを長く運営しているProtonのVPNサービスです。

紹介する理由: VPNの信頼性を見るときに、対応端末、サーバー、透明性レポート、監査、オープンソースアプリなどを公式情報で確認しやすい実用候補として紹介します。

URL : https://protonvpn.com/

外部サイトを開く
VPN service

Mullvad VPN

Mullvad VPNは、メールアドレスやパスワードを要求しない番号アカウント方式を採るVPNサービスです。

紹介する理由: VPNを選ぶときに、登録情報を減らす設計、ログ方針、支払い方法、アプリ情報を公式サイトで確認できる候補として紹介します。

URL : https://mullvad.net/

外部サイトを開く

関連記事