本文へスキップ
← お知らせセンターへ

NAT VPS のポートフォワーディング実践:SSH・Web(80/443)・DDNS

公開日 2026/10/8 4:01:12 · 更新日 2026/10/8 4:01:12

NAT VPS の外部アクセスは「ポートフォワーディング」が要です。公網ポートをインスタンス内のポートへ向ける、という考え方を押さえれば SSH もサイトも動きます。

ポートの割り当て

  • SSH は公網ポートを 1 つ専有し、インスタンス内の 22 番へ転送します(編集可能なマッピングの対象外)。
  • 残りの公網ポートは、80 や 443 を含む任意の内部ポートへ自由にマッピングできます。
  • 公網ポートはシステムが割り当て、自分では選べません。不足する場合はプランを上げてください。

SSH でログインする

  • 注文詳細ページに、公網ホスト・SSH ポート・アカウント・初期パスワードが表示されます。
  • 接続時は必ずポートを付けます:ssh アカウント@公網IP -p あなたのSSHポート。
  • 初回ログイン後は直ちにパスワードを変更してください。

サイトを 80 / 443 で公開する

  • 注文詳細ページで、マッピング可能な公網ポートを内部の 80 または 443 へ向けます。
  • 外部からの URL は http://公網IP:あなたのポート のままです。
  • Web サーバーと TLS 証明書はインスタンス内でご自身が導入・更新します(acme.sh / certbot が使えます)。

DDNS の用途

  • 出口 IP は毎日自動で切り替わるため、A レコードを固定すると失効します。
  • 固定の入口が必要なら DDNS を使い、ドメインを現在の出口 IP に追従させます。
  • SSH や短時間の接続なら 公網IP:ポート で十分です。

よくあるトラブル

  • Connection refused:経路は正常だが内部で待ち受けていない(またはサービス未起動)。
  • Timeout / まったく通らない:ポートマッピングの有無とインスタンスの起動状態を確認。
  • サイトは開くが自分のものではない:マッピング先が内部の 80 / 443 になっているか確認。

次のステップ