VPN
 Computer >> コンピューター >  >> ネットワーキング >> VPN

DD-WRTで自宅VPNサーバーを構築する方法【初心者向け完全ガイド】

VPNには大きく分けて2種類あります。1つ目は、インターネット上の通信を隠蔽し、セキュリティとプライバシーを高めるために使うVPN。もう1つは、外出先から自宅のネットワークに接続するために使うVPNです。

この記事では、2つ目のタイプのVPNを、自分のルーターとDD-WRTというオープンソースファームウェアだけを使って構築する方法をご紹介します。

DD-WRTは、市販のルーターに標準搭載されているファームウェアよりも高度な制御を可能にする、オープンソースのルーターファームウェアです。独自のVPNサーバーのセットアップは決して簡単ではありませんが、難しすぎるということもありません。以下に、手順ごとにわかりやすく解説していきます。

補足:必ずしもDD-WRTが必要なわけではありません。お使いのルーターがVPN機能とDDNS機能に対応していれば十分です。ただし、これから説明する手順の一部を読み替えて進める必要があります。

1. DD-WRTのインストール

まず、VPNをセットアップする前に、ルーターでDD-WRTが動くようにしましょう。すでにDD-WRTがインストールされている場合は、次のセクションへ進んでください。ここでの手順は、お使いのルーターの機種によって異なるため、やや大まかな説明になります。

簡単な方法:Buffalo製のDD-WRTプリインストール済みルーターを購入するのも一つの手です。高性能なモデルが多く、以下のモデルはギガビットWi-Fiに対応しています。

DD-WRTで自宅VPNサーバーを構築する方法【初心者向け完全ガイド】

最初のステップは、ルーターを更新するために必要なファームウェアを入手することです。DD-WRTの公式ページにアクセスし、お使いのルーターの型番を入力してください。互換性があれば、ダウンロードすべきファイルが記載されたファームウェアページが表示されます。

DD-WRTで自宅VPNサーバーを構築する方法【初心者向け完全ガイド】

ルーターのページに必要な情報のほとんどが掲載されていますが、ハードウェアサポートのページも必ず確認してください。ルーターのハードウェア対応状況によっては発生しうる問題への対処法がまとめられています。

初期の更新は、ルーター本体に組み込まれたファームウェア更新機能から行います。通常のファームウェア更新と同じように、ローカルPCからDD-WRTのバイナリファイルを選択します(一部のルーターでは、本体ファームウェアを書き込む前に準備用ファイルの読み込みが必要な場合があるので、手順書をよく確認してください)。

ルーターが再起動したら、https://192.168.1.1 にアクセスしてルーターの初期設定を行います。この画面で、ルーター管理用のユーザー名とパスワードを設定します。作成後はステータスページへリダイレクトされます。

DD-WRTで自宅VPNサーバーを構築する方法【初心者向け完全ガイド】

「Setup」をクリックし、作成したユーザー名とパスワードを入力します。

DD-WRTで自宅VPNサーバーを構築する方法【初心者向け完全ガイド】

次のページでは、ルーターの基本設定を行います:ルーター名、IPアドレス、DHCP設定などです。接続タイプのドロップダウンは「Automatic Configuration - DHCP」を選択し、DHCP設定はデフォルトのままにしておきます。また、タイムゾーンの設定を自分の地域に合わせて変更してください。

OpenDNSやGoogle Public DNSなどのカスタムDNSを使用したい場合は、このページで設定できます。すべての設定が完了したら、「Apply Settings」をクリックします。

DD-WRTで自宅VPNサーバーを構築する方法【初心者向け完全ガイド】

基本設定が完了したら、「Wireless」タブを開き、無線ネットワークをお好みに合わせて設定します。ネットワーク設定でありがちな失敗には十分注意しましょう!

DD-WRTで自宅VPNサーバーを構築する方法【初心者向け完全ガイド】

基本設定が済んだら、「Wireless Security」をクリックし、ネットワークの暗号化を設定します。

2. ダイナミックDNS(DDNS)の設定

次のステップは、動的WAN IPアドレスのためのDNSフォワーダーを設定することです。静的IPアドレスを契約していない限り、ISP(プロバイダー)は任意のタイミングでIPアドレスを変更できます。変更頻度はISP次第であり、IPが変わるたびにVPNの設定を更新し直す必要があります。

この問題を回避するために、ダイナミックDNSサービスを利用します。このサービスを使えば、ISPから割り当てられたIPアドレスを指すURLを作成できます。DD-WRTはさまざまなDDNSサービスに対応していますが、このチュートリアルでは無料で使える「afraid.org(FreeDNS)」サービスを使用します。

残念ながら、この設定には簡単な方法がありません。家を出る前にルーターの管理画面で現在のWAN IPアドレスを確認し、その都度VPN設定を手動で更新する方法もあります。変更頻度はISPによりますが、短期間の旅行やカフェでの作業程度であれば、この方法でも十分実用的です。

DD-WRTで自宅VPNサーバーを構築する方法【初心者向け完全ガイド】

必要なのは無料アカウントだけで、登録すると選択肢の中からサブドメインを取得できます。

DD-WRTで自宅VPNサーバーを構築する方法【初心者向け完全ガイド】

アカウントを作成したらログインし、サブドメインメニューへ移動します。Aレコードを作成します(デフォルトで選択されているはずです)。次のフィールドに希望するサブドメイン名を入力し、ドロップダウンから使用したいドメインを選びます。

ルーターのWAN IPアドレスを入力します。これはDD-WRT管理画面の右上で確認できます。「Save」をクリックし、続いて「DDNS」をクリックします。このページで、新しいサブドエントリの横にある「Direct URL」リンクをコピーしておきましょう。

DD-WRTで自宅VPNサーバーを構築する方法【初心者向け完全ガイド】

アカウントとサブドメインの作成が完了したら、ルーターの管理画面に戻ります。「Setup」の下にある「DDNS」タブをクリックし、ドロップダウンメニューからfreedns.afraid.orgを選択して、ユーザー名とパスワードを入力します。

ホスト名の欄には、前のステップでコピーしたURLを貼り付けます。「External IP Check」は「Yes」のままにします。「Force Update Interval」のデフォルトは10日ですが、IPアドレスの更新頻度が高い場合は後から調整が必要になることがあります。

3. PPTPの設定

このチュートリアルの続きでは、簡単に設定できるPPTP(Point to Point Tunneling Protocol)VPNオプションをDD-WRTで構成していきます。ストレージ容量の少ない古いルーターをお使いの場合、これが唯一選択できるオプションかもしれません。

PPTPはMicrosoftが開発した比較的古いVPN技術です。Generic Routing Encapsulation(GRE)を使用して、デバイスと自宅ネットワークの間にトンネルを確立します。つまり、外出先からのWebトラフィックは別のパケットに包まれて自宅のルーターへ送られ、ルーターがリクエストを処理した後、同様にパケットに包んでデータを返却する仕組みです。

ここでは簡単な方法を紹介していますが、PPTPには重大なセキュリティ上の脆弱性があることに注意が必要です。DD-WRTではMPPEによる暗号化を有効にできますが、これは強度の低いプロトコルです。ローカルリソースへのアクセスは可能ですが、OpenVPNほどのセキュリティは得られません。

DD-WRTで自宅VPNサーバーを構築する方法【初心者向け完全ガイド】

PPTPを設定するには、「Services」タブをクリックし、続いて「VPN」をクリックします。「PPTP Server」欄の「Enable」を選択すると、設定項目が展開されます。「Broadcast Support」は無効のままにし、「MPPE Encryption」を有効にします。DNS設定を再度入力しますが、WINSサーバーはスキップしても構いません。

MTUとMRUの設定はデフォルトのままにします。「Server IP」にはルーターのアドレスを指定します。デフォルトは192.168.1.1です。

さらに、クライアントに割り当てるIPアドレス範囲も設定します。これは特定の形式で入力する必要があります:xx.xx.xx.xx-xx。例えば、10.0.25.150〜10.0.25.214の範囲を指定したい場合は、「10.0.25.150-214」と入力します。「Max Associated Clients」はデフォルトの64のままにしておけます。

次のセクションは「CHAP-Secrets」です。ここには、各クライアントで使用するユーザー名とパスワードを登録します。形式はユーザー名 * パスワード *(テキストとアスタリスクの間に半角スペースを入れる点に注意)。クライアントがVPN接続時に固定IPを持つようにしたい場合は、2つ目のアスタリスクをIPアドレスに置き換えます:Laptop * Password 10.0.25.51 のようになります。

すべての項目を入力し終えたら、「Apply Settings」をクリックします。次はクライアント側の設定に移りましょう。

4. 各デバイスの設定

これでVPNのセットアップが完了し、インターネット経由でアクセスできるようになりました。続いて、ノートPCやスマートフォンの設定方法を見ていきましょう。ここでは、Windows、OS X(macOS)、iOSでのPPTP設定方法を紹介します。Android向けのVPN設定ガイドも別途参考にしてください。

他のOSでも基本的な情報は同じです。ただし、接続したいクライアントごとに、ルーター側でユーザー名とパスワードを設定しておく必要があることを忘れないでください。

Windows 10の場合

スタートメニューを開き、「設定」をクリックします。「ネットワークとインターネット」を選択し、表示された画面で「VPN」をクリックします。「VPN接続を追加」の画面を開き、フォームに入力していきます。VPNプロバイダーは「Windows(ビルトイン)」を選択し、接続名は任意の名前を付けてください。

DD-WRTで自宅VPNサーバーを構築する方法【初心者向け完全ガイド】

「サーバー名またはアドレス」の欄には、afraid.orgのDNSアドレスか、ルーターのWAN IPアドレスを入力します。「VPNの種類」のドロップダウンから「PPTP」を選択します。「サインオンの種類」は「ユーザー名とパスワード」のままにし、ルーター設定時に作成したユーザー名とパスワードを入力します。

自宅のローカルネットワーク外にいるときは、VPNメニューから接続します。新しく追加したVPN設定がそこに表示されているので、選択して「接続」をクリックしてください。

OS X(macOS)の場合

「システム環境設定」を開き、「ネットワーク」をクリックします。管理者アカウントでログインしていない場合は、鍵アイコンをクリックして管理者パスワードを入力する必要があります。続いて「+」ボタンをクリックして新しいインターフェースを追加します。ポップアップでインターフェースに「VPN」を選択し、VPNタイプは「PPTP」を選びます。

サービス名は任意の名前を設定し、「作成」をクリックします。

DD-WRTで自宅VPNサーバーを構築する方法【初心者向け完全ガイド】

「サーバーアドレス」にはafraid.orgのDNSアドレスを入力し、「アカウント名」にはルーターで設定したユーザー名を入力します。暗号化レベルは好みに応じて設定します。「128ビットのみ」の方がより安全です。その後、「認証設定」をクリックしてパスワードを入力します。

ローカルネットワーク外にいるときは、「ネットワーク」環境設定に戻り、設定したVPNを選択して「接続」をクリックします。

iOSの場合

「設定」アプリを開きます。「一般」をタップし、下にスクロールして「VPN」をタップします。「VPN構成を追加」をタップし、「タイプ」をタップして「PPTP」を選択してから戻ります。「説明」には任意の名前を入力してください。

「サーバー」にはafraid.orgのDNSアドレスまたはルーターのWAN IPアドレスを入力します。「アカウント」欄にはルーターで設定したユーザー名を入力します。「RSA SecurID」はオフのままにします。パスワードを保存してもよいですし、接続のたびに入力したい場合は空欄のままにしておきましょう。

DD-WRTで自宅VPNサーバーを構築する方法【初心者向け完全ガイド】

暗号化レベルはデフォルトで「自動」に設定されていますが、タップして「最大」に変更することもできます。これはOS Xの「40/128ビット」または「厳密な128ビット」暗号化レベルに相当しますが、iOSならではのわかりやすいメニューになっています。「すべてのトラフィックを送信」はオンのままにしておきます。

これで、メインの設定画面に「VPN」という項目が追加されます。ローカルネットワーク外にいるときは、このオプションの横にあるスイッチを切り替えるだけでVPNに接続できます。

完成!次は何をしよう?

これで基本的なVPN環境が整いました。同時に、多くのカスタマイズオプションを備えた、より強力なルーターも手に入れたことになります。ぜひ設定画面をいろいろと探索してみてください。標準のルーターファームウェアでは不可能なことの数々を、DD-WRTなら実現できます。

さらに、DD-WRTでOpenVPNを構成する方法も調べてみるとよいでしょう。こちらはやや複雑な作業になりますが、VPN接続のセキュリティが大幅に向上します。ただし、認証局(CA)のセットアップや、全デバイスへのクライアント導入が必要になります。

あなたが最も誇りに思っているDIYのITプロジェクトは何ですか?ぜひコメント欄でお聞かせください。

  1. ChromecastでVPNを使う方法|物理ルーター・仮想ルーターでの設定手順を徹底解説

    要点:ご存じのとおり、ChromecastにはVPNやMediaStreamer DNS機能が標準搭載されていません。そのため、地域制限(ジオブロック)されたストリーミングコンテンツを視聴するには、サードパーティ製のVPNサービスを利用する必要があります。ただし、その前に「VPN対応の物理ルーターまたは仮想ルーターにChromecastを接続する方法」を理解しておくことが重要です。この記事では、ステップバイステップの設定手順に加えて、ChromecastにおすすめのVPNプロバイダーについても詳しく解説します。該当セクションへは目次からすぐにジャンプできます。Chromecast向けVPNの設

  2. ルーターにVPNを導入する方法|設定手順からメリット・注意点まで徹底解説

    自宅のルーターにVPNを導入できたら便利だと思いませんか?セキュリティとプライバシー保護の観点から、VPNサービスの導入は非常に価値のある判断の一つです。しかも、専門的な技術サポートに頼らなくても、いくつかの手順に従うだけで、誰でも自分でルーターにVPNを設定できることをご存じでしたか? この記事では、ルーターへのVPN導入方法の基本から、ホームネットワークでVPNを活用するメリット・デメリット、設定作業をスムーズに進めるためのコツまで、知っておくべき情報をすべてわかりやすく解説します。 その前に、まずは「VPNルーターとは何か」「なぜ必要なのか」という基本から確認していきましょう。 VP