Raspberry PiでWireGuardを使用してVPNを設定する方法

最終更新: 30 8月2026

VPNサーバー用の透明ケース入りRaspberry Piコンピューターボード

カフェやホテルのWi-Fiでインターネットを閲覧している時、まるで地雷原を歩いているような気分になったことはありませんか?実際、たとえ安全だと感じていても、公共ネットワークにデータを晒しておくのは危険です。そこで登場するのがVPN(仮想プライベートネットワーク)です。VPNは、デバイスと自宅のネットワークの間に暗号化されたトンネルを作成します。まるで、世界中のどこにいてもルーターに直接つながる超ロングケーブルを持っているようなもので、完全なプライバシーとセキュリティを確保しながらインターネットを閲覧できます。

このシステムをセットアップするのに、毎月のサブスクリプションに大金を費やす必要はありません。電球よりも消費電力の少ない小型コンピュータ、Raspberry Piを使えば、独自のサーバーを構築できます。トラフィックを保護するだけでなく、まるでリビングのソファに座っているかのように、ローカルネットワーク上のファイルにアクセスしたり、地域制限を回避したりできるという強力な機能も得られます。現在入手可能な最もモダンで軽量かつ高速なオプションであるWireGuardを使用して、このシステムをセットアップして実行する方法を見ていきましょう。

高度なセルフホスト型VPN
関連記事:
高度なセルフホスト型VPN:完全ガイドと実際のオプション

準備段階:ハードウェアとシステム

サーバーの安定性を確保するためにネットワークポートに接続されたイーサネットケーブルの詳細

ソフトウェアの説明に入る前に、必要な機器を準備する必要があります。処理能力とRAM容量の点でRaspberry Pi 4が理想的ですが、最近のモデルであればどれでも問題ありません。Raspberry Pi OSがインストールされた8GB以上のmicroSDカードが必要です。安定性を確保するため、ボードはイーサネットケーブルで接続する必要がありますが、Wi-Fiでも動作します。重要なポイントは、ルーターの設定でRaspberry Piに静的IPアドレスを割り当てることです。そうすることで、ルーターの再起動のたびにサーバーが「消えて」しまうのを防ぐことができます。

  MySQL ユーザー管理: 必須のヒント

WireGuardのインストール:2つの方法

WireGuardソフトウェアをノートパソコンで設定している人物

この問題に対処する方法は2つあります。コードを書くのが好きな人向けの手動方式と、迅速な結果を求める人向けの自動化方式です。手動方式を選択する場合は、自動化方式を見つける必要があります。 手動による方法システムを更新する必要があります apt update そしてカーネルヘッダーをインストールします。WireGuardは公式のRaspbianリポジトリに含まれていない場合があるため、Debianリポジトリを追加し、セキュリティキーを管理してパッケージをインストールするのが一般的です。 wireguard 介して apt.

ホームラボのオープンソースセキュリティ
関連記事:
オープンソースツールを使用したホームラボのセキュリティ

ほとんどの人にとって最も賢明な方法は、次のような自動化スクリプトを使用することです。 PiVPNまたはWireGuardのインストールこれらのスクリプトは、ファイアウォールの設定、キーの生成、ルーティングの調整といった面倒な作業を自動で行ってくれます。PiVPNを実行するには、コマンドを実行するだけです。 curl ターミナルで、ウィザードがWireGuardとOpenVPNのどちらを使用するかを尋ねます。 WireGuardを常に選択してください エネルギー効率と速度の点で優れています。設定プロセス中にポート番号(標準は51820)の入力を求められます。このポート番号をルーター上で開放する必要があります。

キー管理とサーバー構成

WireGuardの中核は 公開鍵と秘密鍵サーバーはペアを生成し、各クライアント(モバイル、PC)は「ハンドシェイク」を実行するために独自のペアを必要とします。 握手手動で行う場合、これらのキーは /etc/wireguardサーバー構成ファイル(wg0.conf) は 仮想IPアドレス VPNのルールと iptables (PostUp と PostDown)トラフィックがネットワークインターフェイスを正しく通過するように、 eth0 o wlan0.

極めつけのテクニック:IPフォワーディングとローカルアクセス

Raspberry Pi 上の WireGuard VPN 経由でアクセスできる IP セキュリティ カメラ

安全に閲覧したいだけなら、上記で十分ですが、 NAS、IPカメラ、またはファイルサーバーにアクセスする システム外部から、IPフォワーディングを有効にする必要があります。これは、ファイルを編集することで行います。 /etc/sysctl.conf そしてその行のコメントを解除する net.ipv4.ip_forward=1この手順がないと、Raspberry Piは接続を受信しますが、その方法を認識できません。 パケットを他のデバイスに転送する 自宅から。 なりすまし ファイアウォールで改善するために ホームネットワークセキュリティとIoT ローカルデバイスがVPNトラフィックを内部トラフィックであるかのように認識するようにするためです。

ホームラボのVLANを強化する
関連記事:
VLANを使ったホームラボのセキュリティ強化:完全版ホームセキュリティガイド

ダイナミックDNS:IPアドレスを覚える必要はありません

家庭用インターネット接続の問題点は、パブリックIPアドレスが頻繁に変更されることです。VPN接続が切断されるのを防ぐには、DuckDNSのようなDDNSサービスを利用するのが最善策です。DDNSサービスを利用すると、常に現在のIPアドレスを指すドメイン名(例:myname.duckdns.org )が割り当てられます。Raspberry Piに自動更新スクリプトをインストールすれば、IPアドレスが変更された場合に数分ごとにDNSサービスに通知し、トンネルが常に正常に動作するようにすることができます。

  Laravel のベスト Web リソース

クライアント構成と最終接続

サーバーが完全に稼働したら、ユーザープロファイルを作成する必要があります。PiVPN では、入力するだけで簡単にできます。 pivpn addシステムはファイルを生成します .conf 各デバイスごとに。モバイルデバイスの場合、最も便利な方法は、 pivpn -qrこれは、 端末上のQRコードWireGuardアプリをダウンロードしてコードをスキャンするだけで、設定が完了します。WindowsまたはMacの場合は、ダウンロードした設定ファイルをインポートするだけです。

重要なステップ:ルーターのポートを開放する

ポートフォワーディング用の家庭用デスクトップに設置された最新の無線ルーター

ルーターが着信トラフィックをブロックしている場合、上記の設定はどれも機能しません。ルーターの管理パネルにアクセスして、ポートフォワーディングルールを作成する必要があります。UDPポート51820(または選択したポート)を開き、そのすべてのトラフィックをRaspberry PiのローカルIPアドレスに転送する必要があります。WireGuardはTCPを使用しないため、UDPを使用する必要があることに注意してください。

セキュリティに最適なLinuxディストリビューション
関連記事:
セキュリティとプライバシーを保護するための最高のLinuxディストリビューション

追加機能:Pi-holeと広告ブロック

さらに高度な設定にしたい場合は、 VPNと並行してPi-holeをインストールできます。両方を統合することで、VPNのDNSサーバーとしてPi-holeのIPアドレスを使用するように設定できます。その結果は驚くべきものです。外出先でモバイルデータ通信を使用し、VPNを有効にすると、ウェブサイトやアプリ上の広告がすべて消えます。これは、DNSトラフィックがオンラインになる前に、まず自宅のPi-holeフィルターを通過するためです。

このサーバーをセットアップすることで、プライバシーを完全に制御できるようになり、外部企業への依存をなくし、ARMマザーボードの低消費電力という利点を活用できます。WireGuardとDDNSを組み合わせ、UDPポートを適切に開放することで、小型デバイスを世界中のどこからでも自宅ネットワークにアクセスできる、安全で多機能なゲートウェイへと変貌させます。

電子部品、マイクロチップ、ポートが表面に露出したRaspberry Piボードのクローズアップ画像。チュートリアルの主要ハードウェアを説明するのに最適です。
関連記事:
Raspberry PiにAdGuard Homeをインストールして最適化するための完全ガイド