
LinuxãVPNãµãŒããŒåããã¡ã¢ ïœå€åºå ããã»ãã¥ã¢ã«èªå® ã«ã¢ã¯ã»ã¹ïœ(wireguard)
ããã«ã¡ã¯ãRcatã§ãã
ä»åã¯VPNæ¥ç¶ããã£ãŠãããŸãã
VPNæ¥ç¶ãšã¯ã¯ã©ã€ã¢ã³ããšãµãŒããŒã®éã«ä»®æ³ã®ãã³ãã«ãæ§ç¯ãããµãŒããŒçµç±ã§éä¿¡ãè¡ãæè¡ã§ããããã«ãã£ãŠæ¬¡ã®2ã€ã®ããšãå®çŸãããŸãã
ã¯ã©ã€ã¢ã³ããšãµãŒããŒã®éã§æå·åéä¿¡ãè¡ããã
ã¯ã©ã€ã¢ã³ãããåºãç¬éãããµãŒããŒã«å ¥ããŸã§ã®éä¿¡ãæå·åãããŸããèªäœã®WebãµãŒããŒãhttpã ã£ããšããŠãã»ãã¥ã¢
éä¿¡ãèŠãVPNãã³ãã«ãæå·åãããŠãããããæå·åéä¿¡ã«ãªããããªãŒwi-fiãªã©ã§å®å šãªéä¿¡ãã§ãã
ãã¹ã¯ãŒãã®èšå®ãããŠããªãããªãŒwi-fiã¯é»æ³¢ãã®ãã®ãæå·åãããŠããŸãããã€ãŸããäœããã®ååã·ã¹ãã ãäœã£ãŠããŸãã°ãå 容ãçã¿èŠãããšãå¯èœã§ãã
ããããVPNã¯ç«¯æ«ããåºãç¬éãããªã®ã§ã黿³¢ãæå·åãããŠããªããŠãããŒã¿èªäœãæå·åãããŠããã®ã§ãååãããŠãäžèº«ãèŠãããšãã§ããŸããã
ãŸã䜿ããªãã®ãäžçªã§ããã
ãµãŒããŒåŽã®ããŒã«ã«ãããã¯ãŒã¯ã«ã¢ã¯ã»ã¹ã§ãã
èªå® ã«ããæãšåãããã«ããŒã«ã«IPã¢ãã¬ã¹ã䜿ã£ãŠåšèŸºæ©åšã«ã¢ã¯ã»ã¹å¯èœã§ãã
ããããŒãéæŸãããªããŠããã®ã§ãã
ãã®ç¹åŸŽãçãããŠãå€åºå
ããèªäœã®ã·ã¹ãã ã«ã¢ã¯ã»ã¹ããããšèããŠããŸãã
ã¡ãªã¿ã«èªå®
ã«ã¢ã¯ã»ã¹ãããšããç¹ã§ãããŒãéæŸãšã®éãã¯æ¬¡ã®éãã«ãªããŸãã
æå·åã®æç¡
ä»ãŸã§ã®èªäœã·ã¹ãã ã¯å šãŠå¹³æéä¿¡ãªã®ã§æå·åãããŠããŸããã
VPNã«ããããšã«ããæå·åãããŸããèªå® ã®å šãŠã®æ©åšã«ã¢ã¯ã»ã¹ã§ãã
ããŒãéæŸã®å Žåã¯åå¥ã«ãããã³ã°ããå¿ èŠããããŸããããVPNã®å Žåãèªå® ã«ããã®ãšåãç¶æ ã«ãªãã®ã§å šãŠã®æ©åšã«æ¥ç¶å¯èœã§ãã
ããŒãéæŸãåæžããããšã§ãã»ãã¥ãªãã£ã®åäžãšå·¥æ°åæžãæåŸ ã§ããŸãã
ãšããããã§ãèªäœã®ã·ã¹ãã ã«ããŒãéæŸãªãã§VPNçµç±ã§ã¢ã¯ã»ã¹ãããšããã®ãç®æšã«é²ããŠããããšæããŸãã
åæ
ãµãŒããŒ
24H皌åã§äœ¿çšããŠããLinuxã䜿ããŸãã詳ããã¯ãã¡ã
VPNãœãã
wireguardã䜿ããŸãã
ã¯ã©ã€ã¢ã³ãã¯Androidåæãªã®ã§ãããçšã®ã¢ããªãããããšã§éžã³ãŸããã
ãµãŒããŒåŽ
ãŸãã¯ãµãŒããŒåŽã®ç°å¢ãæŽããŠãããŸãã
éäžã§ã¯ã©ã€ã¢ã³ãã®æ
å ±ãå¿
èŠã«ãªãã®ã§ãåæã«é²ããŠãã ããã
ã€ã³ã¹ããŒã«
以äžã®ã³ãã³ãã§wireguardã®ã€ã³ã¹ããŒã«ãè¡ããŸãã
sudo apt install wireguardéµã®äœæ
ãŸãã¯ç§å¯éµãäœæããŸãã
以äžã®ãããªæãã§ç§å¯éµãäœæãããŸããã¡ã¢ããŠãããŸãããã
â»ä»åã¯å
¥åºåã®äŸãšããŠéµããã®ãŸãŸæžããŠãŸããã絶察ã«å
¬éããªãããã«ããŠãã ããã
# wg genkey
ODRKwRhGTO/n2E/1M6VOFFld4Q8QE7bb5HAEYfbvmUI=次ã«å
¬ééµãäœæããŸãã
wg pubkeyã³ãã³ãã§äœæããŸãããã®ã³ãã³ãã¯æšæºå
¥åããç§å¯éµãå
¥åããå
¬ééµãäœãããã§ãã
ãªã®ã§ããšã³ãŒã§è¡šç€ºãããã®ããã€ãã§å
¥åããŠã¿ãŸããã
# echo ODRKwRhGTO/n2E/1M6VOFFld4Q8QE7bb5HAEYfbvmUI= | wg pubkey
lUV+mGOYU5O9+zNtCPQu0ljWLx/2YTh/76wovKva9RQ=ãµãŒããŒèšå®ã®äœæ
â /etc/wireguardãã£ã¬ã¯ããªã«ç§»åãèšå®ãäœæããŸãã
èšå®ãã¡ã€ã«ãååã¯ã€ã³ã¿ãŒãã§ãŒã¹ã®ååãšåãã«ãããšã®ããšã§ã調ã¹ãéãã«wg0ãšããŠãããŸãããªã®ã§ãã¹ã¯ä»¥äžã«ãªããŸãã
â /etc/wireguard/wg0.conf
/etc/wireguard# vi /etc/wireguard/wg0.confäžèº«ã¯ä»¥äžã®ããã«èšè¿°ããŸãã

ãµãŒããŒåŽç§å¯éµ
æåã«äœã£ãŠã¡ã¢ããç§å¯éµã§ããããã«è²Œãä»ããŸãããµãŒããŒåŽã®ã€ã³ã¿ãŒãã§ãŒã¹IPã¢ãã¬ã¹
調ã¹ãŠã¿ããšå€§äœ10.0.0.1ãå€ãã§ããä»å埩ç¿ãå ŒããŠå¥ã®ãã·ã³ã§ãã£ãŠãã®ã§+10ããŠãŸãããµãŒããŒã®ãããã¯ãŒã¯ããã€ã¹å
ip routeãifconfigãªã©ã®ã³ãã³ãã§äºåã«èª¿ã¹ãŠãããŸãã
調ã¹ããµã€ãã«ãã£ãŠãã®è¡ã®æç¡ãéãã®ã§ãããããã¯ããŒã«ã«ãããã¯ãŒã¯ã«å¯ŸããŠæ¥ç¶å¯èœã«ããããã«å¿ èŠã§ãã
ä»åã®ç®çã§ããã»ãã¥ã¢ã«èªå® ã«ã¢ã¯ã»ã¹ãããéæããããã«å¿ èŠã§ããã¯ã©ã€ã¢ã³ãã®å ¬ééµ
次ã®ã»ã¯ã·ã§ã³ã®ã¹ããåŽã§ãããŒã®çæãè¡ããŸãã
ãã®æçæããããŒãããã«è²Œãä»ããŸãããªã®ã§ãåæé²è¡ã§ã¯ã©ã€ã¢ã³ãã®ã»ã¯ã·ã§ã³ãé²ããŠãã ãããã¯ã©ã€ã¢ã³ãã«å²ãåœãŠãIPã¢ãã¬ã¹
ç¹ã«çç±ããªããã°ãµãŒããŒåŽ+1ã§ããã§ãããã
[Interface]
PrivateKey =
Address = 10.0.0.11/32
ListenPort = 51820
PostUp = iptables -A FORWARD -i wg0 -j ACCEPT; iptables -t nat -A POSTROUTING -o enp1s0 -j MASQUERADE
PostDown = iptables -D FORWARD -i wg0 -j ACCEPT; iptables -t nat -D POSTROUTING -o enp1s0 -j MASQUERADE
[Peer]
PublicKey =
AllowedIPs = 10.0.0.12/32ããã€ã¹åã¯ä»¥äžã®ããã«æ€çŽ¢ã§ããŸããdefaultãšæžããŠããè¡ã§ãã

ããŒã«ã«ãããã¯ãŒã¯ãžã®ã«ãŒãã£ã³ã°èš±å¯
èªå®
å
ã®ãããã¯ãŒã¯ã«ã¢ã¯ã»ã¹ããããã«å¿
èŠãªèšå®ã§ãã
以äžã®ã³ã³ãã£ã°ãã¡ã€ã«ã®æžãæããŸãã
#vi /etc/sysctl.confäžèšã§ç€ºããŠããéšåãã³ã¡ã³ãã«ãªã£ãŠããã®ã§ãã³ã¡ã³ãã¢ãŠããè§£é€ããŠãã ããã

倿Žãåæ
# sudo sysctl -p
net.ipv4.ip_forward = 1VPNãµãŒããŒã®èµ·å
systemdã䜿ã£ãŠç®¡çããŸãã
"wg-quick"ã³ãã³ãã«å¯ŸããŠ"@"ãæãã§ä»åäœã£ã"wg0"ããã£ã€ããã³ãã³ãã§å®è¡ãè¡ããŸãã
/etc/wireguard# sudo systemctl enable wg-quick@wg0
Created symlink /etc/systemd/system/multi-user.target.wants/wg-quick@wg0.service â /lib/systemd/system/wg-quick@.service.
/etc/wireguard# sudo systemctl restart wg-quick@wg0
#ããŸãæ¥ç¶ã§ããªããšãã¯äžåDOWNãããŠããããäžåºŠUPããã (ã«ãŒãã£ã³ã°èšå®ãªã©ãåæ )
/etc/wireguard# sudo wg-quick down wg0
/etc/wireguard# sudo wg-quick up wg0ã¯ã©ã€ã¢ã³ã(ã¹ãã)åŽ
ã¢ããªã®ã€ã³ã¹ããŒã«
ã¹ããåŽã¯å°çšã®ã¢ããªãããã®ã§ããããããŠã³ããŒãããŸãã

èšå®ã®äœæ
æç€ºéããã©ã¹ãã¿ã³ãæŒããŠäœæç»é¢ã«å ¥ããŸãã

以äžã®ããã«ã¢ããªã®èšå®ãè¡ã£ãŠãã ããã
äžéšãµãŒããŒã®æ
å ±ãå¿
èŠãªã®ã§ãåæé²è¡ã§ãã£ãŠãããŸãããã

ãšã³ããã€ã³ãã«ã€ããŠã¯ãèªå®
ã®ã°ããŒãã«IPã¢ãã¬ã¹ãå
¥åããŸãã
ç§ã¯åçIPãªã®ã§ãDDNSã䜿çšããŠããããããã¹ãåãå
¥åããŠããŸãã
å®ã¯ãã®24æéPCãã®DDNSãæŽæ°ããã®ãäžçªæåã®ç®çã ã£ããããŸãã
ãã®ä»ã®æºå
ããŒãéæŸ
VPNãµãŒããŒãžã®ã¢ã¯ã»ã¹ãå¿
èŠãªã®ã§ãããŒãã¯éããŠãããŸãããã
ãããã³ã°ããã®ã«ãã·ã³ãããŒã«ã«IPã¢ãã¬ã¹ãå¿
èŠãªã®ã§åºå®ããŠãããŸãããã
ç§ã®å Žåã¯ã«ãŒã¿ãŒã§MACã¢ãã¬ã¹ã䜿ã£ãŠåºå®ã§ããã®ã§ãã£ã¡ã§ãã£ãŠãŸãã

æ¥ç¶ãã
æ¥ç¶ãã
æºåãæŽã£ããæ¥ç¶ããŠãããŸãã
wi-fiãåæããŠã¢ãã€ã«ããŒã¿éä¿¡ã«åãæ¿ããŸãã
å³äžã®ãã¿ã³ãæŒããŠèµ·åããŸãã
ã¢ã³ããããŒã¯ã®æšªã«VPNã®ããŒã¯ãã€ããŸããããããŸããã£ãŠããã°ããã§VPNæ¥ç¶ãå®äºããŠããã¯ãã§ãã

æ¥ç¶ã®ç¢ºèª
æ¬åœã«æ¥ç¶ã§ããŠããã®ãã確èªããŠã¿ãŸãããã
ä»åã¯èªäœã®wi-fiMP3ãã¬ã€ã€ãŒã«ã¢ãã€ã«ããŒã¿çµç±ã§ã¢ã¯ã»ã¹ããŸãã
ãšããããã§ãMP3ãã¬ã€ã€ãŒã®ããŒã«ã«IPã¢ãã¬ã¹ãå
¥åããŠå®è¡ã
ç»é¢ã衚瀺ãããŸããã®ã§ãããŸããã£ãã¿ããã§ãã
å³åŽã®ã¢ã³ããããŒã¯ãã¢ãã€ã«ã§ãã¢ãã¬ã¹ããŒãããŒã«ã«IPãšãããªããªãé¢çœã衚瀺ã«ãªã£ãŠãŸãããäžæãè¡ã£ãããã§ãã

ãŸãšã
ä»åã¯wireguardã«ããVPNæ¥ç¶ãè¡ããŸãã
ããã§å€åºå
ã§ãã»ãã¥ã¢ã«èªäœã·ã¹ãã ã«ã¢ã¯ã»ã¹ããããšãã§ããŸãã!
ããã§ã¯ãŸããäŒãããŸããã