ネットワーク設定を開くと、おそらく 192.168.1.23 のようなアドレスが表示されます。このサイトのトップページを開くと、まったく別のアドレスが表示されます。どちらもあなたの IP アドレスで、一方はプライベート、もう一方はグローバルです。
プライベートアドレス
プライベートアドレスはローカルネットワーク内での利用のために予約されており、公衆インターネットでは決してルーティングされません。IPv4 には 3 つの範囲があります(RFC 1918)。
10.0.0.0/8:企業やクラウドのネットワークでよく使われる172.16.0.0/12:Docker や一部の企業ネットワークで使われる192.168.0.0/16:多くの家庭用ルーターの既定値
誰でも使えるため、何百万ものネットワークが同時に同じアドレスを使っても衝突しません。IPv6 にも相当するものとしてユニークローカルアドレス(fd00::/8)がありますが、IPv6 ネットワークでは機器に直接グローバルアドレスを与えるのが一般的です。
グローバルアドレス
グローバル(パブリック)アドレスは世界で一意で、レジストリの仕組みを通じて ISP や組織に割り当てられます。あなたが接続するときに、ウェブサイト、ゲームサーバー、メールサーバーから見えるのがこのアドレスです。
両者をつなぐ NAT
ルーターはインターネット側にグローバルアドレスを持ち、その内側にプライベートネットワークがあります。ネットワークアドレス変換は、送信パケットがルーターのグローバルアドレスから出ていくように書き換え、返事が正しい機器に戻るよう対応表を管理します。家の中のすべての機器が同じグローバル IP を示すのはこのためです。
キャリアグレード NAT
IPv4 アドレスは不足しているため、多くの ISP、特に携帯キャリアは NAT をもう 1 段加えます。するとルーターには 100.64.0.0/10(共有アドレス空間、RFC 6598)のアドレスが割り当てられ、多くの契約者が 1 つのグローバルアドレスを共有します。
CGNAT の内側にいるかどうかは、ルーターの状態表示ページにある WAN アドレスと、このサイトに表示されるアドレスを比べればわかります。異なる場合は、プロバイダーがもう一度変換しています。その状態では、IPv6 を使うか ISP にグローバルアドレスを依頼しない限り、ポート転送や自宅でのサービス公開はできません。
プライベートアドレスは身を守ってくれる?
ある程度は守ってくれます。NAT があると、求めていない着信接続は機器に直接届かないため、簡易的なファイアウォールのように働きます。ただし、本来セキュリティ機能として作られたものではありません。とくに機器が直接アドレス指定できる IPv6 では、きちんとしたファイアウォールが欠かせません。
ウェブサイトから見えるのはどのアドレス?
グローバルアドレスだけです。プライベートアドレスがローカルネットワークの外に出ることはありません。さらに CGNAT や VPN を使っている場合、ウェブサイトに見えるのはキャリアや VPN のアドレスで、ルーターのアドレスですらありません。
任意のアドレスは IP 検索で調べられます。プライベートや特殊用途の範囲は、問い合わせるのではなく、識別して説明を表示します。