OpenWrt ルーター用の WireGuard VPN クライアントのセットアップ

VPN Unlimited のユーザー向け

さまざまなプラットフォームに VPN Unlimited をインストールする方法とKeepSolid ID を作成

さまざまなプラットフォームでの詳細なインストール ガイド:

新しい KeepSolid ID を作成する方法

<オル>
  • VPN Unlimited アプリをインストールすると、「KeepSolid ID の作成」 という行が表示されます。これをクリックしてプロセスを開始します。
  • 指定されたフィールドにメール アドレスを入力します。
  • パスワードを作成し、パスワード フィールドに入力します。
  • 確認のため、指定されたフィールドにパスワードを繰り返し入力します。
  • 「続行すると、…に同意したことになります。」という文の横にあるチェックボックスをオンにします。
  • [登録] ボタンをタップして登録を完了します。
  • 初めて VPN サーバーに接続すると、VPN 構成の追加と VPN プロファイルのダウンロードを許可するように求められます。  詳細については、さまざまなプラットフォームに VPN Unlimited をインストールする方法について、上記のマニュアルを参照してください。

    WireGuard® は、完全なプライバシーとセキュリティを提供する新しいオープンソース VPN プロトコルです。 WireGuard プロトコルの詳細については、詳細な記事WireGuard プロトコルとはをご覧ください。

    詳細な手順では、19.07 を使用して OpenWrt ルーターで WireGuard VPN クライアントを設定する方法を学びます。そして2月21日。ファームウェア。 TP-Link TL-WR841Nルーターを例として取り上げました。 

    注: ルーターに WireGuard VPN クライアントをセットアップするには、最新の OpenWrt ファームウェアをインストールする必要があります。

    重要! 生成された設定を使用してデバイスを構成する場合は、自己責任で自分で行う必要があることに注意してください。

    私。 OpenWrt ルーターの手動構成を取得します

    1. ユーザー オフィスにサインインし、VPN Unlimited アプリケーションを選択して、[管理] をクリックします。

    1-open-wrt-wireguard-setup_7479

    2.リストからデバイスを選択するか、新しいデバイスを作成します。次に、サーバーの適切な場所を選択し、ドロップダウン メニューからWireGuard プロトコルを選択します。 

    2-open-wrt-wireguard-setup_7478

    3. 生成を押すと、VPN 接続のセットアップに必要なすべてのデータが取得されます。

    3-open-wrt-wireguard-setup_7481

    II. OpenWrt ルーターで WireGuard VPN クライアントを構成する

    1. Wireguard パッケージをインストールする

    1.デバイスを OpenWrt ルーターに接続し、ブラウザのアドレス行に管理パネルの IP アドレスを入力します。ルーターのデフォルトの IP アドレスは 192.168.1.1 です。

    2. [システム] > に移動します。 ソフトウェア。

    3. [リストを更新] を押して、しばらく待ちます。ページを下にスクロールして閉じるを押します。

    4-open-wrt-wireguard-ru_74975.2-open-wrt-wireguard-setup_7496

    4.検索フィールドにluci-i18n-wireguard-en を貼り付けてインストールを押します。

    6-open-wrt-wireguard-setup_7480

    5. [インストール] をクリックします。ページを下にスクロールし、閉じるを押します。

    7-open-wrt-wireguard-setup_74827-open-wrt-wireguard-setup_7493

    6. [インストール済み] タブに移動し、検索フィールドに [wireguard] と入力して、次のパッケージが正常にインストールされたかどうかを確認します。

    • ワイヤーガード ツール
    • kmod ワイヤーガード
    • luci-app-wireguard
    • luci-i18n-wireguard エン
    • luci-proto-wireguard
    8-open-wrt-wireguard-setup_7483

    7.変更を適用するには、[ステータス] タブに移動し、ルーターを再起動します。

    2. WireGuard インターフェイスを作成します

    1. [ネットワーク] タブに移動し、[ネットワーク] をクリックします。 インターフェース > 新しいインターフェースを追加します。 

    9-open-wrt-wireguard-setup_7492

    2.カスタム名(VPNUnlimited など)を設定し、Wireguard プロトコルを選択します。 インターフェースの作成を押します。

    10-open-wrt-wireguard-setup_7484

    3. [一般設定] を選択し、以前に生成した手動構成設定の詳細を貼り付けます:

    • PrivateKey = ユーザー オフィスから PrivateKey を貼り付けます
    • ListenPort = ListenPort の詳細を貼り付けます
    • IP アドレス = アドレス情報を貼り付けて + を押します
    11-open-wrt-wireguard-setup_7485

    4. [ピア] タブに移動し、次の詳細を追加します。

    • PublicKey = ユーザーオフィスからの PublicKey を貼り付けます
    • PresharedKey = PresharedKey の詳細を貼り付けます
    • AllowedIPs = 最初のAllowedIPを貼り付け、+記号を押し、2 番目のAllowedIP
    • を入力します。
    • ルートを許可する IP のチェックボックスを設定します
    • エンドポイント ホスト = コロン記号の前にエンドポイント情報を貼り付けます
    • エンドポイント ポート = コロン記号の後にエンドポイント情報を貼り付けます
    • Persistent Keep Alive = ユーザー オフィスから PersistentKeepalive を貼り付けます
    Screenshot%202020-12-07%20at%2017.53.23_7490_8096

    5. WAN6 インターフェースで停止ボタンを押します。

    Frame%201_15647

    6. [保存して保存] を押します。適用します。

    14-open-wrt-wireguard-setup_7487

    3.ファイアウォール ゾーンを設定する

    1. ネットワーク > に移動します。ファイアウォール ゾーン設定を選択し、追加をクリックします。 

    Firewall%20Zone%20Settings%20-%20Add_15649

    2.このウィンドウに次の設定を入力します。

    • 名前 - 任意の名前を付けます。例: vpnunl
    • 入力 - 拒否
    • 出力 - 承認
    • 転送 - 拒否
    • マスカレード - チェック済み
    • MSS クランプ - オン
    • 対象となるネットワーク - 以前に作成した VPN トンネル インターフェースを選択します (例: VPNUNLIMITED)
    • 宛先ゾーンへの転送を許可 - 未指定
    • ソースゾーンからの転送を許可 - lan
    2_15652

    3. [保存] を押します。 

    Firewall%20Zone%20Settings%20-%20Save_15648

    4.静的DNSサーバーを追加

    1. [インターフェース] タブに移動し、 WAN > [編集] > をクリックします。 [詳細設定] タブを選択します。 [ピアによってアドバタイズされた DNS サーバーを使用する] オプションのチェックを外し、ユーザー オフィスからの DNS の詳細を貼り付け、+ 署名を押します。

    2. [保存] をクリックします。

    15-open-wrt-wireguard-setup_749116-open-wrt-wireguard-setup_7486

    3. [保存して保存] を押します。申請します。 

    注: VPN 接続に関連する問題が発生した場合は、ルーターを再起動してください。これを行うには、[ステータス] タブに移動し、[再起動] をクリックします。

    17-open-wrt-wireguard-setup_7495

    5. Kill スイッチの追加 (オプション)

    1. ネットワーク > に移動します。ファイアウォールをクリックし、LAN ファイアウォール ゾーンで編集をクリックします。

    Firewall%20Zone%20Settings%20-%20Edit_15650

    2.このウィンドウに次の設定を入力します。

    3_15653

    3. 「宛先ゾーンへの転送を許可」から wan を削除します。

    Remove wan from Allow forward to destination zones

    それだけです。これで、WireGuard VPN プロトコルを介して VPN 接続が実行されるようになりました。

    他にご質問やご意見がございましたら、お気軽にカスタマー サポート チーム([email protected])までご連絡ください。

    「WireGuard」は、Jason A. Donenfeld の登録商標です。

    当社の信頼できる VPN ソリューションを使い始め、OpenWRT ルーターで設定し、他のデバイスでも自由に使用してください。

    App StoreMac App StoreGoogle PlayMicrosoft Store