一瞬でインターネット接続時のグローバルIPアドレスを確認する方法

いま使っている回線のインターネット出口、つまりWebサイト側から見えるグローバルIPアドレスを一瞬で確認するなら、確認したい端末と回線でCMANの「あなたが現在インターネットに接続しているグローバルIPアドレス確認」を開き、画面上部の「あなたの利用しているIPアドレス」を見ます。表示値はその通信がCMANへ到達したときの送信元です。VPN、会社プロキシ、IPv6、携帯テザリングの有無で変わるため、許可リストへ渡す前に利用条件も一緒に記録します。

目次

最短の確認手順

  1. 確認対象のWi-Fi、有線LAN、モバイル回線へ接続し、別回線へ自動切替されていないことを確かめる。
  2. 会社指定のVPNやプロキシを使う業務なら接続した状態にし、使わない経路を確認するなら明示的に切断する。
  3. ブラウザーでCMANのIP確認ページを開き、最上部に表示されたIPアドレスを読む。
  4. 日時、端末、接続回線、VPN・プロキシの状態、表示がIPv4かIPv6かを記録する。
  5. 許可リスト登録が目的なら、対象システムへ接続するときと同じ経路でもう一度確認する。

期待する出力は、IPv4なら「203.0.113.10」のようにピリオドで区切られた4組、IPv6なら「2001:db8::1234」のようにコロンを含む表記です。ここで示した値は形式例であり、許可リストへコピーしてはいけません。CMAN画面に実際に表示された自分の値を使います。

端末のIPアドレスと出口IPは別物

Windowsのipconfigや端末のWi-Fi詳細に出る10.x.x.x、172.16~172.31.x.x、192.168.x.xは、RFC 1918で定められたプライベートIPv4であることが一般的です。これらは家庭や組織の内部で使う値で、通常はインターネット上の接続元制限へ登録する値ではありません。ルーターやファイアウォールのNATを通過した後の送信元を、外部確認ページで見ます。

一つの会社で出口が一つとは限りません。拠点別、無線と有線、通常ブラウザーとVDI、一般通信とクラウド向け通信で出口を分ける構成があります。逆に、多数の端末が同じNAT装置を通ると、外部からは同じIPv4に見えます。端末名だけから出口IPを推測せず、対象サービスへ到達する実経路で測ることが大切です。

IPv4とIPv6を別々に考える

IPv4は32ビット、IPv6は128ビットのアドレスを使います。回線がデュアルスタックなら、接続先がIPv6に対応しているとIPv6が選ばれ、別の接続先ではIPv4が使われることがあります。そのため、ある確認サイトでIPv4を見たからといって、すべてのWeb通信がそのIPv4だけを使うとは限りません。

接続制限を依頼するときは、対象システムがIPv4とIPv6のどちらを受け付けるか確認します。IPv6も利用するなら、単一アドレスなのか組織へ割り当てられたプレフィックスなのかをネットワーク管理者へ確認し、必要以上に広い範囲を登録しません。IPv6の一時アドレス機能で端末の送信元が変わる環境では、端末単位の値を恒久許可する設計が適切か見直します。

VPN・プロキシを使うと表示が変わる理由

フルトンネルVPNでは、Web通信がVPN装置を経由して会社やVPN事業者の出口から送信されるため、CMANにはその出口IPが表示されます。スプリットトンネルでは、宛先によりVPN経由と家庭回線直通が分かれます。ブラウザー専用プロキシやSASEを使う場合も、OS全体の出口とブラウザーの出口が一致しないことがあります。

確認は「VPN接続前」「VPN接続後」の二回行い、差が期待通りかを見ます。さらに、実際の業務サイトがスプリットトンネルのどちら側かを管理者のルーティング設定やプロキシログで照合します。確認ページの値だけで経路全体を断定せず、対象サービスのアクセスログに記録された送信元と一致すれば確実です。

CGNATではルーターのWAN側もグローバルとは限らない

携帯回線や一部の固定回線では、事業者網内でCarrier-Grade NATを使います。RFC 6598は100.64.0.0/10を共有アドレス空間として定めており、ルーターのWAN側に100.64~100.127の値が見えても、その値はインターネットへ直接ルーティングされるグローバルIPv4ではありません。さらに事業者側NATを通った後の値がCMANに表示されます。

CGNAT配下では同じ公開IPv4を複数契約者が共有する場合があり、受信側のIP許可だけで個人や端末を厳密に識別できません。また、外部から自宅ルーターへ着信させる用途では制約があります。接続元制限にはMFAや端末証明書を併用し、固定IPv4が必要なら回線事業者の提供条件を確認します。

表示値が想定と違うときの切り分け

  • Wi-Fiを切って携帯テザリングへ変え、同じ端末で再表示して値が変わるかを見る。
  • VPNを業務手順どおり接続し直し、接続前後の値と時刻を比較する。
  • シークレットウィンドウまたは別ブラウザーでも開き、ブラウザー拡張のプロキシ影響を確認する。
  • 同じ社内ネットワークの別端末で確認し、共通出口か端末別経路かを判断する。
  • 対象サービスの管理者に、同時刻のアクセスログで送信元IPv4・IPv6を照合してもらう。

値が頻繁に変わるなら、プロバイダーの動的割り当て、回線再接続、出口装置の冗長化、IPv6一時アドレス、VPN PoPの切替が候補です。昨日の値をそのまま申請せず、実際に接続する直前に再確認します。固定IP契約でも、災害切替や保守経路が別アドレスになる可能性は運用設計へ含めます。

接続元制限の変更前後では、対象サービスのログに記録されたアドレスだけでなく、許可した経路以外から接続できないことも確認します。社内回線、VPN、携帯回線の三条件で試し、許可対象だけが成功する結果を残します。IPが変動した場合の連絡先と許可の有効期限も同じ申請へ記載すると、古いアドレスを残し続ける事故を防げます。

プライバシーと安全な共有

IP確認ページを開く行為自体で、相手のWebサーバーには送信元IP、User-Agent、言語など通常のHTTPリクエスト情報が届きます。CMANも画面上でこれらの抜粋を説明しています。IPアドレスだけで住所や個人を直ちに特定できるとは限りませんが、時刻、アカウント名、拠点情報と組み合わせると運用情報になります。

許可リスト申請は承認済みのチケットや暗号化された社内経路を使い、SNSや公開掲示板へ画面全体を貼りません。スクリーンショットにはIPだけでなくブラウザー情報や参照元が写ることがあります。申請には必要なIP、IPv4/IPv6区分、利用目的、開始・終了日、確認時刻だけを記載し、期限後は許可を削除します。

正しい値と判断できるチェックポイント

最終的な確認は、CMANに出た値、対象サービスのアクセスログ、ネットワーク管理者が把握する出口設計の三点が一致することです。CMANとログが違うなら、アクセス先ごとのプロキシ経路やIPv4/IPv6の選択を疑います。同じ値でも、CGNATや共有プロキシなら利用者固有ではないため、IP制限だけを本人確認の代わりにしません。

「現在のインターネット出口を知る」という検索意図への答えは、確認したい実回線でCMANを開き、表示された送信元を読むことです。ただし、その一回の値を全通信・全時間の固定値とみなさず、経路条件と時刻をセットで扱うことで、接続許可や障害調査に使える情報になります。

公式情報・参考資料

以下は2026年7月17日時点で確認した公式一次資料です。画面名や仕様が変わる可能性があるため、実作業の直前にも対象ページを確認してください。

この記事を書いた人

実務の現場で詰まりがちなポイントを地図にするITブログ「IT trip」を運営。Windows/Office(Teams・Excel)からSQL、サーバ運用、ガジェットまで、再現性のある手順と“なぜそうなるか”を丁寧に解説します。読んだらすぐ試せること、そして迷った人の次の一歩が見えることを大切にしています。

コメント

コメントする

目次