pfSense OpenVPN 構成ガイド

VPN Unlimited ユーザー向け

さまざまなプラットフォームに VPN Unlimited をインストールする方法とKeepSolid ID を作成

さまざまなプラットフォームでの詳細なインストール ガイド:

新しい KeepSolid ID を作成する方法

<オル>
  • VPN Unlimited アプリをインストールすると、「KeepSolid ID の作成」 という行が表示されます。これをクリックしてプロセスを開始します。
  • 指定されたフィールドにメール アドレスを入力します。
  • パスワードを作成し、パスワード フィールドに入力します。
  • 確認のため、指定されたフィールドにパスワードを繰り返し入力します。
  • 「続行すると、…に同意したことになります。」という文の横にあるチェックボックスをオンにします。
  • [登録] ボタンをタップして登録を完了します。
  • 初めて VPN サーバーに接続すると、VPN 構成の追加と VPN プロファイルのダウンロードを許可するように求められます。  詳細については、さまざまなプラットフォームに VPN Unlimited をインストールする方法について、上記のマニュアルを参照してください。

    pfSense を VPN 保護でカバーし、接続されているすべてのデバイスを保護したいですか?包括的なチュートリアルを使用して、pfSense OpenVPN® クライアントを構成します。 pfSense 2.4.4 ルーターで OpenVPN プロトコルを使用して VPN 接続をセットアップする手順を説明します。

    OpenVPN プロトコルの詳細については、詳細な記事「OpenVPN プロトコルとは」をご覧ください。

    私。 pfSense VPN セットアップ用の OpenVPN 構成を取得

    pfSense OpenVPN をセットアップする前に、KeepSolid ユーザー オフィスで OpenVPN 設定を取得し、構成ファイルをダウンロードする必要があります。このためには、チュートリアルで説明されているいくつかの簡単な手順を実行してください。

    II. pfSense OpenVPN クライアント

    をセットアップする

    必要な VPN 構成をすべて取得したら、以下の手順を注意深く実行してください。  

    1. pfSense ルーター インターフェイスを開き、[システム] > [システム] に移動します。証明書 >認証局を選択し、追加をクリックします。
    ルーター インターフェースにアクセスする方法がわからない場合は、ルーター IP の確認方法に関する手順を確認してください。 

    001_18345

    2.次のフィールドに入力します。

      <リ>

      わかりやすい名前: 任意の名前を入力します

      <リ>

      方法: [既存の認証局をインポートする] を選択します

      <リ>

      証明書データ: <CA> と <CA> の間に表示される構成ファイルのテキストを貼り付けます。 </CA> (BEGIN CERTIFICATE 行と END CERTIFICATE 行を含む)

      <リ>

      次の証明書のシリアル: 任意の番号を入力します

    3.終了したら、[保存] をクリックします。

    002_18346

    4. システム > に移動します。 証明書 >証明書を選択し、追加をクリックします。

    003_18347

    5.次の方法でフィールドに入力します。

      <リ>

      わかりやすい名前: 任意の名前を入力します

      <リ>

      方法: [既存の認証局をインポートする] を選択します

      <リ>

      証明書データ: <CERT> と <CERT> の間に表示される構成ファイルのテキストを貼り付けます。 </CERT> (BEGIN CERTIFICATE 行と END CERTIFICATE 行を含む)

      <リ>

      秘密キー データ: <KEY> の間に表示される構成ファイルのテキストを貼り付けます。 </KEY> (BEGIN PRIVATE KEY 行と END PRIVATE KEY 行を含む)

    004_18370

    6.完了したら、[保存] をクリックします。

    7. VPN > に移動します。 OpenVPN >クライアントをクリックし、追加をクリックします。

    005_18349

    8.以下に示すように、pfSense OpenVPN クライアントの一般情報セクションを完了します。ご覧のとおり、ほとんどのフィールドはデフォルトのままです。

    参考: 新しいバージョンの pfSense で DNS に問題が発生し、OpenVPN クライアントが正常に動作しない場合は、設定でサーバー ホストまたはアドレスとしてドメイン名ではなく IP アドレスを指定していることを確認してください。 pfSense の最近のバージョンの DNS 実装機能により、VPN サーバーの名前解決で問題が発生する可能性があるため、これが必要になる場合があります。

    • このクライアントを無効にする: チェックを外したままにしておきます
    • サーバー モード: ピアツーピア (SSL/TLS)
    • プロトコル: IPv4 上の UDP のみ
    • デバイス モード: tun – レイヤ 3 トンネル モード
    • インターフェース: WAN
    • ローカルポート: フィールドは空白のままにしておきます
    • サーバーのホストまたはアドレス: 選択した VPN サーバーのアドレスを入力します(以前に生成した OpenVPN 構成の [ドメイン名] フィールドで確認できます)
    • サーバーポート: 1197
    • プロキシ ホストまたはアドレス: フィールドは空白のままにしておきます
    • プロキシ ポート: 空白のままにします
    • プロキシ認証: なし
    • 説明: フィールドは空白のままにすることができます
    006_18350

    ユーザー認証設定では、何も変更する必要はありません。

    9.次に、暗号化設定に移動し、次の方法でこのセクションを完了します。

    • TLS キーを使用する: チェックボックスをオフのままにしておきます
    • ピア認証局: 以前に追加した VPN Unlimited 証明書を選択します
    • クライアント証明書: ドロップダウン リストで VPN Unlimited 証明書を選択します。
    • 暗号化アルゴリズム: AES-256-CBC (256 ビット キー、128 ビット ブロック) オプションを選択します。
    • NCP を有効にする: このオプションをオンにします
    • NCP アルゴリズム: 利用可能な NCP 暗号化アルゴリズムのリストをスクロールして、AES-256-GCM を見つけます。それをクリックして、右側の [許可された NCP アルゴリズム] リストに追加します。  
    • 認証ダイジェスト アルゴリズム: SHA512 (512 ビット) を選択します
    007_18351008_18352

    10. pfSense VPN クライアントのトンネル設定で、圧縮を許可に移動し、「非スタブ圧縮を拒否する (最も安全)」を選択して圧縮が無効になっていることを確認します。

    009_18354

    11. [詳細設定] セクションに移動し、 カスタム オプション フィールドに次のデータを入力します。

    reneg-sec 0;
    persist-tun;
    persist-key;
    remote-random;
    remote-cert-tls サーバー;
    route-metric 1;
    0010_18355

    12.フィールドに入力したら、ページの下部にある [保存] をクリックします。

    13. インターフェイス > に移動します。割り当てをクリックし、追加をクリックします。

    ネットワーク ポート名はおそらく ovpnc1 という名前になります。新しいインターフェースが ovpnc1 として選択されていることを確認してください (他の ovpn インターフェースがあるかどうかに応じて、ovpnc2、ovpnc3 などにすることができます)。

    10_7608

    14.終了したら、[保存] をクリックします。

    11_7612

    15. インターフェイス > に移動します。 OPT1 (前のステップで作成した新しいインターフェース名)。

    以下に示すようにフィールドに入力します。ご覧のとおり、ほとんどの項目は空のままにしておく必要があります。

      <リ>

      有効: インターフェイスを有効にする

      のチェックボックスを設定します。 <リ>

      説明: 任意の名前を入力します (例: KeepSolid-VPN)

    12_7624

    16.その他の変更は必要ありません。 [保存] をクリックし、[変更を適用] をクリックします。

    17. システム > に移動します。ルーティングをクリックし、追加をクリックします。

    011_18356

    18.以下に示すように、pfSense VPN ゲートウェイのフィールドに入力し、[保存] をクリックし、[変更を適用] をクリックします。
    ご覧のとおり、ほとんどのフィールドはデフォルトのままか空のままです。

    0012_183570013_18358
    0014_183590015_18360

    19. ファイアウォール > に移動します。エイリアス > IPを選択し、追加をクリックします。

    0016_18361

    20.以下に示すようにフィールドに入力します。

    0017_18362

    21.終了したら、[保存] をクリックし、[変更を適用] をクリックします。

    22.次に、ファイアウォール > に移動します。 NAT >アウトバウンド

    23.モードを手動に設定し、保存して変更を適用をクリックします。

    0018_18363

    24.その後、WAN 接続のコピーを作成する必要があります。

    Click the button to make a copy and then  to edit をクリックしてコピーを作成し、 をクリックして編集します。コピーで変更する必要があるのはインターフェイスだけです。WAN の代わりに新しい仮想インターフェイスを選択します。私たちの場合、それは KEEPSOLIDVPN です。すべての WAN 接続に対して同じことを行います。終了したら、[保存] をクリックし、[変更を適用] をクリックします。

    20_7619

    マッピング リストは次のようになります:

    0019_18364

    25. ファイアウォール > に移動します。ルール> LANを選択し、追加をクリックします。

    0020_18365

    26.以下のスクリーンショットに示すようにフィールドに入力し、保存をクリックします。ほとんどのフィールドはデフォルトのままか空のままです。

    0021_183670022_18368
    0023_18366

    27. pfSense VPN 構成を完了する最後のステップとして、[診断] > [診断] に移動します。再起動し、pfSense ルーターが再起動するまでしばらく待ちます。

    0024_18369

    それだけです! pfSense VPN のセットアップが完了し、pfSense ルーターで OpenVPN 接続が実行されるようになりました。他のデバイスの VPN 設定ガイドが必要な場合は、必ずマニュアル ページをチェックして、必要なガイドを見つけてください。何かお手伝いが必要ですか?お気軽にカスタマー サポートまでご連絡ください。喜んでサポートさせていただきます。

    「OpenVPN」は OpenVPN Inc. の登録商標です。

    pfSense ルーターで VPN Unlimited をセットアップし、接続されているすべてのデバイスを保護してください!

    App StoreMac App StoreGoogle PlayMicrosoft Store