カフェやホテルのWi-Fiを利用する時、まるで地雷原を歩いているような気分になったことはありませんか?実際、安全だと感じていても、公共ネットワークにデータを晒しておくのは危険です。そこで登場するのが… VPN(仮想プライベートネットワーク)これは基本的に、デバイスと自宅の間に暗号化されたトンネルを作成します。まるで、あなたが世界の反対側にいても、ルーターに直接接続する非常に長いケーブルを持っているようなものです。 完全なプライバシーで閲覧できます とセキュリティ。
このシステムを設定するには、毎月の購読料に大金を費やす必要はありません。 ラズベリーパイ電球よりも消費電力の少ないその小さなコンピューターを使えば、独自のサーバーを作成できます。トラフィックを保護するだけでなく、次のような超能力も得られます。 ローカルネットワーク上のファイルにアクセスします または、まるでリビングのソファに座っているかのように、地理的なコンテンツ制限を回避します。それを使ってどのように起動して実行できるか見ていきましょう。 ワイヤガードこれは現在入手可能な中で最も近代的で軽量かつ最速の選択肢です。
準備段階:ハードウェアとシステム
ソフトウェアの開発に着手する前に、機器を準備する必要があります。理想的には、 ラズベリーパイ4 そのパワーとRAMのせいで、最近のモデルならどれでも問題なく動作しますが、少なくとも8GBのmicroSDカードが必要になります。 ラズベリーパイOS インストール済み。安定性を確保するため、ボードはイーサネットケーブルで接続することが不可欠ですが、Wi-Fiでも動作します。重要なポイントは、 Raspberry Pi の固定 IP アドレス en la configuración del router para que el servidor no «desaparezca» cada vez que se reinicie el equipo.
WireGuardのインストール:2つの方法
この問題に対処する方法は2つあります。コードを書くのが好きな人向けの手動方式と、迅速な結果を求める人向けの自動化方式です。手動方式を選択する場合は、自動化方式を見つける必要があります。 手動による方法システムを更新する必要があります apt update そしてカーネルヘッダーをインストールします。WireGuardは公式のRaspbianリポジトリに含まれていない場合があるため、Debianリポジトリを追加し、セキュリティキーを管理してパッケージをインストールするのが一般的です。 wireguard 介して apt.
ほとんどの人にとって最も賢明な方法は、次のような自動化スクリプトを使用することです。 PiVPNまたはWireGuardのインストールこれらのスクリプトは、ファイアウォールの設定、キーの生成、ルーティングの調整といった面倒な作業を自動で行ってくれます。PiVPNを実行するには、コマンドを実行するだけです。 curl ターミナルで、ウィザードがWireGuardとOpenVPNのどちらを使用するかを尋ねます。 WireGuardを常に選択してください エネルギー効率と速度の点で優れています。設定プロセス中にポート番号(標準は51820)の入力を求められます。このポート番号をルーター上で開放する必要があります。
キー管理とサーバー構成
WireGuardの中核は 公開鍵と秘密鍵. El servidor genera un par y cada cliente (móvil, PC) necesita el suyo propio para realizar el «apretón de manos» o 握手手動で行う場合、これらのキーは /etc/wireguardサーバー構成ファイル(wg0.conf) は 仮想IPアドレス VPNのルールと iptables (PostUp と PostDown)トラフィックがネットワークインターフェイスを正しく通過するように、 eth0 o wlan0.
極めつけのテクニック:IPフォワーディングとローカルアクセス
安全に閲覧したいだけなら、上記で十分ですが、 NAS、IPカメラ、またはファイルサーバーにアクセスする システム外部から、IPフォワーディングを有効にする必要があります。これは、ファイルを編集することで行います。 /etc/sysctl.conf そしてその行のコメントを解除する net.ipv4.ip_forward=1この手順がないと、Raspberry Piは接続を受信しますが、その方法を認識できません。 パケットを他のデバイスに転送する 自宅から。 なりすまし ファイアウォールで改善するために ホームネットワークセキュリティとIoT ローカルデバイスがVPNトラフィックを内部トラフィックであるかのように認識するようにするためです。
ダイナミックDNS:IPアドレスを覚える必要はありません
家庭用インターネット接続の問題点は、パブリックIPアドレスが頻繁に変更されることです。自分のVPNから締め出されないようにするには、 DuckDNSなどのDDNSサービスこれにより、ドメインが割り当てられます(例: myname.duckdns.org)これは常に現在のIPアドレスを指します。 自動更新スクリプト Raspberry Pi上で、IPアドレスが変更された場合に数分ごとにDNSサービスに通知することで、トンネルが常に正常に動作するようにします。
クライアント構成と最終接続
サーバーが完全に稼働したら、ユーザープロファイルを作成する必要があります。PiVPN では、入力するだけで簡単にできます。 pivpn addシステムはファイルを生成します .conf 各デバイスごとに。モバイルデバイスの場合、最も便利な方法は、 pivpn -qrこれは、 端末上のQRコードWireGuardアプリをダウンロードしてコードをスキャンするだけで、設定が完了します。WindowsまたはMacの場合は、ダウンロードした設定ファイルをインポートするだけです。
重要なステップ:ルーターのポートを開放する
ルーターが着信接続をブロックしている場合、上記の設定はいずれも機能しません。ルーターの管理パネルにアクセスしてルールを作成する必要があります。 ポートフォワーディングUDPポート51820(または選択したポート)を開き、そのすべてのトラフィックを Raspberry PiのローカルIPアドレスそれは必ず手順に則ったものでなければならないことを忘れないでください。 UDPWireGuardはTCPを使用しないためです。
追加機能:Pi-holeと広告ブロック
セットアップを次のレベルに引き上げたい場合は、 パイホール VPN と併用します。両方を統合することで、VPN を構成すれば、Pi-hole の IP アドレスを DNS サーバーとして使用できます。その結果は驚くべきものです。外出先でモバイル データを使用して VPN を有効にすると、 ウェブサイトやアプリ上のすべての広告が消えるDNSトラフィックはまず Pi-holeフィルター オンラインに接続する前に、自宅で準備する。
このサーバーをセットアップすることで、プライバシーを完全に制御でき、外部企業への依存を排除し、ARMマザーボードの低消費電力を活用できます。WireGuardとDDNSを組み合わせ、UDPポートを適切に開くことで、小型デバイスを 装甲と多用途性を兼ね備えたアクセスドア 世界中のどこからでも、当社のホームネットワークに接続できます。





