Wi-Fi ルーターにはすでに VPN が組み込まれていますが、期待どおりに機能しません
「VPN」という言葉を聞くと、ほとんどの人は自分の位置情報を隠し、閲覧を暗号化するサブスクリプション アプリを想像します。ただし、ルーターに組み込まれた VPN の機能は異なります。世界中のどこからでも自分のホーム ネットワークにトンネルで戻ることができます。
あなたが話しているその VPN とは何ですか?
2 つの機能には名前はありますが、目的はありません
NordVPN、ExpressVPN、Proton などの会社が販売する VPN アプリは、トラフィックをサードパーティのサーバー経由でルーティングすることで、インターネット アクティビティが別の場所から来ているように見せるという 1 つのアイデアに基づいて構築されています。これが VPN クライアント モードであり、プライバシーとストリーミング ツールとして大々的に宣伝されているため、ほとんどの消費者が知っているバージョンです。多くのルーターは同じクライアント モードで実行でき、個々の電話機やラップトップに何もインストールせずに、接続されているすべてのデバイスのトラフィックを商用 VPN プロバイダー経由で送信できます。
しかし、TP-Link、Asus、Netgear、Linksys などのブランドのほとんどのミッドレンジおよびハイエンドの消費者向けルーターには、あまり知られていない 2 つ目の機能である VPN サーバーも搭載されています。このモードでは、トラフィックを別の場所に送信する代わりに、ルーターが宛先に変わります。 Tailscale のようなものを考えてください。ハードウェアに組み込まれています。これを有効にすると、ルーターは外部インターネットからの着信 VPN 接続のリッスンを開始し、認証したデバイスは、そのデバイスが実際に世界のどこにあるかに関係なく、トンネルインして、あたかも物理的に存在するかのようにホーム ネットワークに効果的に参加できます。
2 つのモードは相反する問題を解決するため、この区別は重要です。 VPN クライアント モードは、トラフィックの発信元を偽装することを目的としています。 VPN サーバー モードでは、NAS ドライブ、セキュリティ カメラ システム、メディア サーバーなどのホーム ネットワーク上にのみ存在するデバイスやサービスを、インターネットに直接公開することなくアクセスできます。通常、そのサポートはルーターの管理パネルの「VPN サーバー」または「VPN」セクションにあり、多くの場合「詳細」タブまたは「セキュリティ」タブの下に隠れており、通常はプロトコルの選択肢が提供されますが、最も一般的なのは OpenVPN であり、さらに新しくて高速な WireGuard も増えています。
実際の仕組み
ルーターは仲介者ではなくエンドポイントになります
VPN サーバー モードがオンになると、ルーターは受信接続の認証に必要な認証情報を生成します。 OpenVPN の場合、これは通常、証明書ベースの構成ファイルを意味します。 WireGuard の場合、ルーターおよび接続する各デバイスの公開鍵と秘密鍵のペアを意味します。その構成ファイルまたはキーはルーターのインターフェイスからエクスポートされ、携帯電話ネットワーク上の電話、コーヒーショップのラップトップ、ホテルの Wi-Fi 上のタブレットなど、リモート デバイス上の VPN クライアント アプリにインポートされます。
その時点からは、仕組みは他の VPN トンネルと同様になります。リモート デバイスとルーターはパブリック インターネット上で暗号化された接続を確立します。一般に、WireGuard は、無駄のないコードベースと最新の暗号化のおかげで、OpenVPN よりもこれを効率的に処理します。これが商用 VPN サービスと異なるのは、トンネル形成後の動作です。接続はユーザーを匿名化サーバーにルーティングするのではなく、ユーザーをルーティングして、リモート デバイスにホーム ネットワークのローカル範囲の IP アドレスを割り当てます。機能的には、デバイスは自宅の Wi-Fi 上にあるかのように動作し、そのネットワーク上の他のデバイスを認識したり、ローカル ホスト名を解決したり、より広範なインターネットに公開されていないものに到達したりできます。
これは、家庭用インターネット接続のほとんどが定期的に変更される可能性のある住宅用 IP アドレスを使用しているにもかかわらず、ルーターが信頼できるターゲットとして機能し続ける必要があることも意味します。 VPN サーバー モードをサポートするルーターは通常、VPN サーバー モードをダイナミック DNS と組み合わせ、基になる IP アドレスが変更されるたびに自動的に更新される固定の覚えやすいホスト名を割り当てます。そのため、リモート デバイスは常にそのホスト名を見つけることができます。
実際にどう活用するか
機能をオンにして動作させる
通常の VPN として使用できないからといって、役に立たないというわけではありません。実行して機能させるには、ルーターの Web インターフェイスまたはコンパニオン アプリにアクセスします。通常は、ルーターのローカル IP アドレスをブラウザに入力するか、自宅の Wi-Fi に接続しているときにメーカーのアプリを開くことでアクセスできます。そこから、VPN サーバー セクションで、プロトコルの選択、資格情報の生成、そしてほとんどの場合、ダイナミック DNS がまだアクティブでない場合は有効化します。 TP-Link、Asus、Netgear ルーターにはすべて、生の構成ファイルではなくガイド付きプロセスとしてこれが含まれていますが、正確なメニュー名はブランドやファームウェアのバージョンによって異なります。
結果として得られる構成ファイルまたは QR コードは、リモート アクセスが必要なデバイスの VPN クライアント アプリ (公式の WireGuard アプリや OpenVPN Connect アプリなど) にロードされます。通常、この方法で複数のデバイスをプロビジョニングでき、各デバイスには独自の資格情報のセットがあり、電話機を紛失した場合やラップトップが廃棄された場合に個別に取り消すことができます。
実際の利益は、いくつかの一般的なシナリオで現れます。旅行中の人は、インターネットに直接開かなくても、ホーム メディア サーバーや NAS ドライブに安全にアクセスできます。空港やホテルへの接続など、信頼できないパブリック Wi-Fi ネットワーク上のユーザーは、ローカルのホットスポットを信頼する代わりに、自宅にトンネリングして機密トラフィックを自分のネットワーク経由でルーティングすることができます。古いセキュリティ カメラやローカルのホーム オートメーション ハブなど、インターネットに接続することを意図されていなかったスマート ホーム デバイスは、それぞれのファイアウォールに個別の穴を開けずにアクセスできるようになります。
ルーター上の目に見えないところに隠れている VPN
そのルーター VPN は、オンラインで自分の身元を隠すことではなく、どこにいてもホーム ネットワークを安全に拡張することです。セットアップが完了すると、旅行や公共のネットワークがそのまま自宅に戻るための安全な出入り口に変わります。
関連情報は以下のリンクからご確認いただけます
関連記事
- マーベル多元宇宙RPGが障害表現を処理する方法
- Windows 10 PC を手放す時期が来ました – Windows 11 への切り替えを簡単にする 5 つの方法をご紹介します
- 地震が最も多い国とその理由は?