ゼファーネットのロゴ

VPN サーバーの作成とセットアップ方法 – 2023 年の詳細な DIY ガイド

日付:

インターネットはもはや 安全な場所。 時々、インターネットは政府、企業、あらゆる種類のスヌープが簡単にできるように設計されているようです 常連のスパイ。 そのため、VPNを使用して自分自身を保護する人々が膨大な数に上っていることは当然のことです。

VPN のセットアップ
独自のVPNを設定する方法

しかし、最高の商用VPNサービスでさえ、弱点があります。 それがますます多くの人々が探している理由です 独自のVPNを作成する.

この記事では、さまざまな 理由は 独自のVPNを設定するため、および設定しない理由。 また、仕事を完了するためのXNUMXつの方法について話し、そのうちのXNUMXつをより詳しく見ていきます。

この記事の終わりまでに、あなたは良い感覚を持っているはずです それとも 独自のVPNを設定することは理にかなっています。 どちらのアプローチを採用したいか.

独自のVPNをセットアップする理由

VPNを使用する多くの理由 今日の世界では。 しかし、あなたはここにいるので、VPNが必要な理由をすでに知っていると想定しています。 さらに、使用するかどうかを決定しようとしていると仮定します。 商用VPNサービス ような ExpressVPN or NordVPN or 独自のVPNを作成する.

あなたがその決定をするのを助けるために、ここにいくつかあります 正当な理由 商用サービスに加入する代わりに独自のVPNをセットアップするには:

  • あなたが欲しい 利点 VPNサービスの 無し 毎月の支払い。
  • あなたはあなたのチャンスを取りたくない オンライン活動が記録されます VPNサービスによって。 (ただし、次のようなサービス ExpressVPN さまざまな法廷闘争において、ログの記録がゼロであることが証明されています)
  • あなたが欲しい ホームネットワークへのアクセス 世界中のどこからでも。
  • あなたが欲しい ローカルリソースへのアクセス (たとえば、自宅のNetflixアカウント)別の地理的な場所にいるとき。
  • あげたい 他の人がアクセスする あなたのホームネットワーク上のリソースに。

独自のVPNをセットアップしない理由

独自のVPNを設定する理由はいくつかありますが、 そうしない理由。 これらには、

  • あなたは持っていません 高速インターネット接続 – VPNサーバーがどこにあっても、アップロードとダウンロードの速度が速い必要があります。そうしないと、個人のVPNに接続されているすべての速度が低下します。
  • あなたはVPNが必要です 他の地理的場所にあるリソースに接続する –複数のサーバーを備えたVPNサービスを使用すると、世界中の数十、さらには数百の場所にいるように見せることができます。 VPNにはサーバーがXNUMXつしかないため、XNUMXつの場所に配置されているように見えます。
  • あなたはしたい あなたのIPアドレスを隠す –独自のハードウェア上にVPNサーバーを構築すると、ホームネットワークに関連付けられたIPアドレスが割り当てられます。
  • あなたはしたくない メンテナンスをする – VPN Serverと、それが稼働するハードウェアおよびソフトウェアを保守および更新するのはあなたの責任です。
  • あなたは持っている必要があります 技術力 VPNサーバーとクライアントをセットアップします。
  • あなたはあなたの支払いと身元情報を完全に隠したいと思っています。 自分で設定したVPNはロギングから安全である可能性がありますが、トンネル経由のサーバーを購入した場合、本名と支払いの詳細を使用すると、VPNサービスを使用するよりもはるかに脆弱になります。

VPNの基本

独自のVPNを設定することを検討している場合は、おそらくすべての基本をすでに理解しているでしょうが、念のため、最初から始めましょう。 この点についてすでに明確な場合は、先に進んで「独自のVPNを設定するXNUMXつの方法に設立された地域オフィスに加えて、さらにローカルカスタマーサポートを提供できるようになります。」

VPNを使用せずにデバイスをインターネットリソースに接続すると、やり取りされるメッセージの内容は次のようになります。 スヌープに潜在的に見える。 さらに、インターネットがメッセージの送信先を知るためには、各メッセージが ヘッダーを公開する それは含まれています あなたのIPアドレス 接続しているインターネットリソースのIPアドレスだけでなく、

あなたのIPアドレス
VPNを使用していない場合、IPアドレスを確認できます

したがって、適切なツールを使ってすべてをスヌープできます。

多くのインターネットリソース HTTPSでスヌープを停止しようとする。 これは、メッセージの内容を自動的に暗号化するインターネットプロトコルです。 これは間違いなく役立ちます を防止 からスヌープ 見ること 行き来するメッセージの内容。

だけど HTTPSは何も防止しません あなた(より正確にはあなたのIPアドレスにあるデバイス)がその特定のインターネットリソースと通信していることをスヌープします。 VPNを使用すると、この問題が解消されます。 理由は次のとおりです。

VPNはこの問題に対処します VPNサーバーを会話の途中に置く。 VPNサーバーは、デバイスとインターネットリソースの間にあります。 デバイスはVPNサーバーにのみ接続します。 インターネットリソースは、VPNサーバーにのみ接続します。 VPNサーバーは、デバイスとリソースの間でメッセージをやり取りします。

VPNサーバーは、デバイスに代わってリソースと通信するときに独自のIPアドレスを使用するため、これが役立ちます。 サーバーとリソース間の接続をスパイしている人 VPNサーバーのIPアドレスのみが表示されます とインターネットリソース。 この接続を見ている誰もあなたのIPアドレスを見ることができないので、あなたのプライバシーは接続のこの部分で保護されています。

VPNキルスイッチ
VPNダイアグラム

しかし、それでもVPNクライアントとVPNサーバー間の接続は残ります。 問題のこの部分に対処するには、クライアントとサーバー メッセージをカプセル化する それらの間を通過します。 つまり、彼らは 暗号化する デバイスとリソースの間のメッセージ全体。 次に、別のメッセージ内に暗号化されたメッセージを含めます。 このXNUMX番目のメッセージは、クライアントとサーバーの間を行き来するものです。

スパイ e1564648972442

これを行う利点は、 XNUMX番目のメッセージのヘッダー 情報 見える必要がある 世界へ。 そして、そのメッセージのヘッダーから明らかになるのは、デバイスとVPNサーバーが互いに通信しているということです。 スヌープは何も見えない ヘッダーを含むメッセージ全体が外部メッセージの本文で暗号化されるため、元のメッセージの。

VPNサーバーでは、デバイスからのメッセージは 体から抜粋 外部メッセージの復号化。 次に、デバイスのメッセージのヘッダーに、デバイスのIPアドレスは VPNサーバーのIPアドレスに置き換え。 この変更されたメッセージは、インターネットリソースに送信されるものです。

インターネットリソースからのメッセージは、VPNサーバーに到着します。 そこで、VPNサーバーのIPアドレスは デバイスのIPアドレスに置き換えられます。 この変更されたメッセージは、トンネルを経由してデバイスのVPNクライアントに到達し、そこでVPNがすべての真ん中にないかのように抽出され、復号化されてデバイスに渡されます。

独自の VPN をセットアップする
独自のVPNをセットアップする方法に関するガイド

今見たように、VPNサーバーは機能的なVPNの中核です。 この記事の残りの部分では、 独自のVPNサーバーをセットアップする方法 VPNクライアントを無視します。 これにはXNUMXつの理由があります。

  • 設定したVPNサーバーは セットアップする方法を指示する VPNクライアント。
  • 道があります VPNに接続できるデバイスが多すぎる。 それぞれのVPNクライアントについて話そうとした場合、この記事の執筆を終えることはできません。

結局のところ、独自のVPNサーバーの設定は かなり複雑 XNUMXつの記事に十分です。 独自のVPNサーバーをセットアップするXNUMXつの方法を見て、このトピックの調査を開始します。

独自のVPNサーバーをセットアップするXNUMXつの方法

独自のVPNサーバーをセットアップするXNUMXつの方法。 どのように進むかは、VPNで何を行う予定か、どのハードウェアを使用するかによって異なります。 VPNサーバーを設定できます。

  • ルーター – VPN機能が組み込まれたルーターを使用している場合、またはルーターがDD-WRTやOpenWrtなどのカスタムファームウェアをサポートしている場合は、ルーターにVPNサーバーを設定できます。
  • 自分のコンピューター –ルーターにVPNサーバーをインストールするオプションがない場合は、Raspberry Piのように小型で低電力のものでも、予備のコンピューターにVPNサーバーをセットアップできます。 これは、特に、VPN機能が組み込まれているMicrosoft Windowsを実行しているコンピューターを使用している場合は比較的簡単です。 もちろん、このルートを使用する場合は、VPNを使用したいときはいつでも、VPNサーバーをホストするコンピューターを実行し続ける必要があります。
  • クラウドサービス –このアプローチでは、追加のハードウェアを用意する必要はありません。 ただし、VPNサーバーをクラウドサービスでホストしている場合、クラウドサービスはVPNで何を実行しても認識できることに注意する必要があります。

これらの各オプションをさらに詳しく見てみましょう。

ルーターにVPNサーバーを設定する

いくつかの家庭やビジネス ルータ VPNサーバーがある それらに直接組み込まれました。 これを使用するには、ルーターにログインし、VPNサーバーをオンにして構成するだけです。 ルーターにこの機能がある場合、 マニュアル 付属しているはずです 指示を与える それをアクティブにする方法について。 そうでない場合は、次のような形式の検索を実行すると、これらの手順が表示されます。

ルーター名VPN構成

より一般的な状況は、ルーターにVPNサーバーが組み込まれておらず、「サポート」している場合です。 これは通常、 サードパーティのファームウェアをインストールする ルーターと適切なファームウェアがインストールされている場合、ルーターはVPNサーバーとして機能することができます。

XNUMX種類のサードパーティルーターファームウェア 最も人気があります。 これらは:

[埋め込まれたコンテンツ]

すべてのルーターがこれらのファームウェアパッケージをサポートしているわけではありません。 使用しているかどうかを確認するには、ルーターのドキュメントを調べるか、使用するファームウェアのサイトを確認する必要があります。

  • DD-WRT ています ルーターデータベース ルーターを検索して、サポートされているかどうかを確認できます。
  • メイン トマト 上記のリンク先のページには、このファームウェアで動作することがわかっているルーターがリストされています。
  • OpenWrt ています サポートされるデバイス 必要な情報を含むページ。

ルーターがこれらのファームウェアパッケージのいずれかをサポートしている場合でも、ルーターに新しいファームウェアをインストールすることは コンピュータ初心者のための仕事ではありません。 これらのサイトにはファームウェアのインストールに関する詳細な手順が記載されていますが、インストールプログラムを実行するよりもはるかに複雑です。

そして作ることのXNUMXつの可能な結果 ミス ルーターを役に立たないジャンクに変えている 捨てることしかできないこと。

DD-WRTのインストールプロセスの概要は次のとおりです。

DD WRT のインストールプロセス
DD-WRTインストールプロセス

ご覧のとおり、これは現時点でのプロジェクトの拍車ではありません。 しかし、あなたがそれを試してみたいと決心した場合、あなたは私たちのガイドでより多くの情報を見つけるでしょう 'ルーターにVPNを設定する方法。 '

自分のコンピュータにVPNサーバーをセットアップする

ルーターがサードパーティのファームウェアをサポートしていない場合、または破壊する可能性がない場合は、 VPNサーバーをインストールする のいずれかで 自分のコンピュータ。 これにより、VPN Serverをホストするコンピューター上のファイルや、コンピューターからアクセスできるネットワーク上のリソースにアクセスできるようになります。

最も簡単な方法は、 WindowsまたはMacデスクトップ あなたが去って構わないと思っている 24時間稼働。 結局のところ、VPNサーバーは、それが実行されているコンピューターが必要なときにオフになっている場合、役に立ちません。

シングルボードコンピュータを専用VPNサーバーに変える

少しオタクなアプローチは、 のような小さなデバイス ラズベリーパイ & 専用のVPNサーバーに変える。 このアプローチには、この単一のタスクのために、より大きく、より高価で、より多くの電力を必要とするコンピューターを拘束しないという利点があります。

ラズベリーパイ
Raspberry Pi –写真提供:Ruth Salinas Correa

Raspberry Piでさえ、基本的なVPNサーバーには十分強力です。

これはクールな方法であり、著者のオタク側にアピールしますが、 いくつかの欠点 このアプローチへ:

  • You Raspberry Piが必要 タスクに専念します。
  • それは追加のレベルを追加します プロジェクトについて学ぶ これらのデバイスにまだ慣れていない場合。
  • VPNのパフォーマンスが低下する可能性があります。 メッセージの暗号化、カプセル化、復号化には多くの計算能力が必要であり、このような小さなデバイスはフルサイズのマシンよりも処理が遅くなります。

このアプローチに魅力がある場合は、 PiVPN 地点。 それはあなたを示しています Raspberry PiでOpenVPNを設定する方法 最小限の手間で、面倒です。 または、このビデオをご覧ください。

[埋め込まれたコンテンツ]

クラウドサービスでのVPNサーバーのセットアップ

でのVPNサーバーのセットアップ クラウドサービス 独自のハードウェアの必要性を排除。 ルーターをハックしたり、VPNサーバーの役割を果たすためにコンピューターを専用にする必要はありません。 これは便利な方法です。

しかし、あります 欠点 このアプローチにも。 クラウドサービス上にVPNサーバーをセットアップするときは、 ソフトウェアのインストール バーチャルマシン クラウドサービスサーバーで実行。 つまり、VPN Serverは遠くのシミュレートされたハードウェアで実行されるため、速度が遅くなります。

クラウド VPN e1564648271713

それはまたあなたがする必要があることを意味します クラウドサービスを完全に信頼する。 あなたが行うすべてのことは、彼らの仮想マシンを使用して、彼らのハードウェアで起こります。 これにより、商用VPNサービスを使用する場合と同じ問題が残ります。サードパーティを信頼する必要があります。

ここでの違いは、商用VPNサービスは、お客様のプライバシーを保護するための取り組みで販売していることです。 のようなサービス ExpressVPNおよびNordVPN 管轄区域に拠点を置く あなたのプライバシー権は保護されています。 彼らはあなたの活動をログに記録し、NSA、MI6、またはあなたをスパイしようとしている他の誰かとその情報を共有することを簡単に強いることはできません。

クラウドサービスには 異なるビジネスモデル アメリカのような場所に拠点を置くことが多い あなたのプライバシーは十分に保護されていません。 私たちの意見では、クラウドサービスが自分でアクティビティをログに記録する可能性、または地方自治体からクラウドサービスに圧力をかけられる可能性は、 はるかに高いです 一流の商用VPNサービスよりも。

DigitalOceanにパーソナルVPNサーバーをセットアップする方法

この記事を書くきっかけのXNUMXつは、それが クラウドサービスでVPNサーバーをすばやく簡単にセットアップ。 VPNサーバーを10か月に数ドル(またはXNUMX年目は無料)でXNUMX分で稼働させることができると主張する人々から、調査する必要があると考えました。

私たちが見つけたものは励みになりませんでした。

私たちが見つけたアプローチ FOSS VPNサーバーが呼び出されました なにか。 Algoは優れたソフトウェアのようで、宣伝どおりに機能します。 それは提供します 暗号化通信 デバイスと、Amazon EC2、DigitalOcean、Microsoft Azure、およびその他の同様のサービスで実行されているAlgo VPNサーバーの間。

アルゴVPN
アルゴVPN

しかしそれ 匿名性はありません、そしてそれは一般的に使用されるをサポートしていません OpenVPN プロトコル。

問題は迅速かつ簡単なクレームで発生します。 Linuxの経験があるコンピューター技術者でない限り、 Algoの設定は簡単でも速くもありません。 これには約20のステップが必要です。その多くはLinuxコマンドラインで行われます。 経験豊富なエンジニアにアルゴを設置してもらいました DigitalOcean、それは約45分かかりました。

クラウドサービスにAlgoをインストールする場合に対処する必要があることのアイデアを提供するために、ここにあります プロセスの選択されたスクリーンショット.

まず、あなたがする必要があります アカウントを設定する サービスで(この例ではDigitalOcean):

DigitalOceanダッシュボード
DigitalOceanダッシュボード

ドロップレットの使用開始(仮想マシンのDigitalOceanバージョン)をクリックすると、次のスクリーンショットに示すオプションが表示されます。 我々 実行中の液滴を作成しました Ubuntuの18.04 関連するボタンをクリックして、必要なプランを選択します。

ドロップレットの作成
ドロップレットの作成– DigitalOcean

DigitalOceanがDropletを作成するまで数分待った後、 Ubuntu 18.04を実行する仮想マシン ロールする準備ができて:

Ubuntu 18.04を実行する仮想マシン
Ubuntu 18.04を実行する仮想マシン

ドロップレットにログインし、Algo Githubリポジトリの指示に従って ダウンロード & エキス Algoファイル、 install アルゴコアと残りの依存関係。 次に、 Algo Config.cfgを開きました ファイルと 編集済みの VPNにログインできるユーザーのリストが含まれます。

アルゴ構成ファイル
アルゴ構成ファイル

邪魔にならないように Algoインストーラーを起動、およびDigitalOceanオプションを選択しました。

アルゴインストーラー
アルゴインストーラー

Algoインストーラーは、DigitalOcean APIを使用してほとんどの構成作業を行うので、座って 約15分待った インストールが完了するまで。

次の画面キャプチャで説明されているように、 コピーする必要があるいくつかの値 インストーラーが作業を完了すると、コンソールから。 これらがないと、後で新しいユーザーを追加できません。

アルゴ インストーラーの最後のステップ
Algoインストーラ–最後のステップ

それで、 Algo VPNサーバーがDigitalOceanドロップレットにインストールされている.

今あなたがしなければならないすべては 手動で構成する サーバーに接続するすべてのクライアントデバイス。 デバイスによっては、クライアントの設定は かなり簡単、またはそれほど簡単ではない。 サーバーのセットアップと同様に、Algo Githubページには、一般的なさまざまなタイプのデバイスでクライアントをセットアップする詳細へのリンクがあります。

そのタスクを完了すると、 完全に機能するVPNサービス あなた自身の。 遅いVPNになります。 あなたはそのDigitalOceanを信頼する必要があります あなたを覗き見しません 前に説明したように。 また、サーバーがXNUMXつしかないため、 限定使用 商用VPNサービスと比較すると、それはあなたのものになります。

そうすることの利点について述べている記事にもかかわらず、私たちは本当に多くの理由を見ることができません クラウドサービスを使用して独自のVPNを作成する 筋金入りの技術者のための演習として以外に。

まとめ

幾つかある プライバシーとセキュリティの利点 独自のVPNをセットアップする方法。 これらは、独自のハードウェアでVPNサーバーをセットアップするときに最も顕著になります。 この記事では、 仕事を終わらせるXNUMXつの方法そのうちのXNUMXつは、独自のハードウェアでサーバーを設定することを含みます。

この表は、 賛否両論 XNUMXつのアプローチのそれぞれ、および商用VPNサービスを使用するアプローチの。

独自のVPNを設定する場合の長所と短所

独自のルーター上のVPNサーバー 自分のコンピュータ上のVPNサーバー クラウドサービス上のVPNサーバー 商用VPNサービスの使用
保護する ネットワーク全体 特定のデバイス 特定のデバイス 選択したサービスに応じて、特定のデバイスまたはネットワーク全体
個人情報保護 サードパーティを信頼する必要はありません サードパーティを信頼する必要はありません クラウドサービスはアクティビティを記録できます VPNサービスはアクティビティを記録できます
セキュリティ グッド グッド ロー おすすめ!
速度 M 遅く 最も遅い 最速
設定が簡単 M ロー ロー ハイ
メンテナンスの容易さ M ロー ロー ハイ

これまで見てきたように、VPNサーバーを自分で使用するように設定することは可能ですが、 多くの作業 & より多くの技術的専門知識が必要 単に商用VPNサービスに登録するだけではありません。

このルートに行くことにした場合は、 VPNクライアントを設定する必要がある サーバーに接続するデバイスごとに。 VPN Serverのドキュメントに必要な説明がない場合は、 クイックウェブ検索でそれらを見つけることができるはずです.

独自のVPNの設定が適切でない場合は、 最高のVPNサービス 2023年の予定です。あなたがそれらを決めるのを助けるために、 使用事例, 初心者に最適なVPN, ストリーミングに最適, モバイルデバイスでの使用に最適、などなど。

参考文献

何が VPNサーバー?
何ですか インターネットプロトコル?
何ですか ネットワークのカプセル化?

注: この記事の最終更新日は 2023 年 XNUMX 月です。

BitStarzプレーヤーが記録破りの$ 2,459,124を獲得! あなたは次に大きな勝利を収めることができますか? >>>

ブロット は、可能な限り最高の専門的かつ倫理的なジャーナリズム基準を維持する、主要な独立したプライバシーリソースです。
スポット画像

最新のインテリジェンス

スポット画像