暗号化されたVPNを介してすべてのiPhoneトラフィックを渡す方法

今日、私たちはニュースを読むことから銀行口座をチェックすること、食べ物を注文すること、家族や友人(family and friends)にテキストメッセージを送ることまで、あらゆることにスマートフォンを使用しています。公共のWiFiネットワーク(WiFi network)でラップトップを使用するときは、ハッカーやスヌーピングのために注意することについて常に読んでいますが、スマートフォンについてはどうでしょうか。ハッカーは、アプリとインターネット(Internet)の間で送信されるデータをキャプチャできれば、スマートフォンからあなたに関するより多くの情報を入手できる可能性があります。

iPhoneで使用しているバンキングアプリ(banking app)は、電話とサーバー間で送信されるデータ(data sent)を自動的に暗号化する可能性がありますが、保証はありません。さらに、多くのアプリはセキュリティを念頭に置いて作成されていないため、インターネット経由(Internet)プレーンテキスト(plain text)でデータを送信します。頻繁に移動し、セキュリティで保護されていないWiFi(WiFi)ネットワークに定期的に接続している場合は、 VPNを介してすべてのトラフィックをトンネリングすることを検討する必要があります。

あなたが企業のiPhoneを持っているなら、それはおそらくあなたのためにすでに世話をされています、しかしあなたがあなたの個人的なデバイスを保護したいならどうしますか?間違いなく必要な時間と忍耐力(time and patience)があれば、iPhoneに出入りするすべてのトラフィックを保護したいときはいつでも、独自のパーソナルVPNサーバーをセットアップして、世界中のどこからでも(VPN server and connect)VPNに接続できます。

この記事では、このようなことを達成するために必要な手順を説明します。それを実行する方法はたくさんありますが、最善の方法は、すでに所有しているハードウェアの種類によって異なります。たとえば、私はSynology NASを所有しており、 (Synology NAS)VPNサーバー(VPN server)を作成し、ダイナミックDNSを使用して(DNS)インターネット(Internet)からNASにアクセスできます。

これを行うには、少しオタクである必要があります。残念ながら、テクノロジーについての手がかりがない人にとっては難しすぎます。ただし、これまでの技術的な知識がなくても、ある程度の(tech knowledge)時間をかけて読んで理解する(time reading and understanding)ことをいとわないのであれば、それを達成することは不可能ではありません。

ステップ1 (Step 1) -IPアドレスとDNSを理解する(– Understanding IP Addresses and DNS)

iPhoneでVPN(VPN)設定を構成する方法について詳しく説明する前に、 IPアドレス(IP address)DNSについて説明しましょう。これらの2つのトピックは、 VPNサーバー(VPN server)の作成に取り掛かる前に理解することが不可欠です。開始するには、静的IPアドレスと動的IPアドレス(IP address)の違いに関する私の投稿を読んでください。

基本的に、自宅からVPNサーバー(VPN server)を実行する場合は、 myhomeserver.no-ip.comなどのDNS名(DNS name)を使用してどこからでもサーバーにアクセスできるように、動的DNSを設定する必要があります。(DNS)No-IPは、無料のダイナミックDNSを提供するサービスです。

dynamic-dns-server

アカウントを作成する前に、無料のダイナミックDNS(DNS)を設定する方法に関する私の投稿を読んでください。それが機能する方法は、 ISP(ISP)によって割り当てられた最新のIPアドレス(IP address)でサービスを更新し続けるソフトウェアをコンピューターにインストールする必要があるということです。

今すぐこれを行う必要はないことに注意してください。最初にVPNサーバー(VPN server)をセットアップしてから、ダイナミックDNSをセットアップすることができます。あなたが従わなければならない本当の順序はありません。各部分がそれ自体で機能していることを確認する必要があります。

ステップ2–ポートフォワーディング

独立して機能する必要がある次の部分は、ポート転送です。ダイナミックDNSを使用すると、基本的に「この(Dynamic DNS)VPNのすべてのトラフィックをmyhomeserver.no-ip.comに送信してください」と言うことができ、 ISPから提供された現在のIPアドレス(IP address)が自宅にあるかどうかが自動的に把握されて送信されます。

ただし、ルーターがすべてのトラフィックをブロックしている場合は、そのトラフィックが来ているかどうかは関係ありません。これは、すべてのルーターがデフォルトで行うことです。VPNを介して送信(Data send)されるデータは、ネットワーク内のコンピューターにデータを送信するためにルーターで開く必要のある特定の「ポート」を使用します。これはポートフォワーディング(port forwarding)と呼ばれます。

次に、ポートフォワーディングとその使用方法について説明している私の記事を読んでください。VPN用にルーターでいくつかのポートを開く必要があります。以下のVPN(VPN)の設定に関する記事を読むと、実際のポート番号が通知されます。

ポートフォワード

また、ポート転送用のルーターの構成に関する記事も書きました。プロセスはお使いのルーターによって異なりますが、ルーターのブランド(router brand)+「ポートフォワーディング(port forwarding)」(netgearポートフォワーディング(port forwarding)、d-linkポートフォワーディング(port forwarding)など)を検索することで、オンラインで簡単に手順を見つけることができます。

ステップ3–VPNサーバーをセットアップする

残念ながら、 VPNサーバー(VPN server)をセットアップする単一の方法はありません。私のようにSynologyNAS(Synology NAS)を使用している場合は、次の手順に従ってVPNサーバー(VPN server)を設定できます。

http://www.synology.com/en-uk/support/tutorials/459

VPNサーバー

(Simply click)左側の[ L2TP/IPSecクリックしてから、[有効(Enable)にする]チェックボックスをクリックするだけです。すべての設定をデフォルトのままにして、事前共有キーを入力するだけです。次に、[特権(Privilege)]をクリックし、 VPNへのアクセスを許可するユーザーに適切なアクセス許可が付与されていることを確認します。

VPN特権

L2TPを使用している場合は、ルーターで(L2TP)UDPポート1701、500、および4500を転送する必要があります。セットアップには約5分かかり、ポート以外では、SynologyNAS製品にも組み込まれているDDNSを構成する必要があります。(DDNS)

NASがない場合、ルーターにdd-wrtがインストールされていれば、ルーターでVPN設定を構成できます。dd-wrtは、ルーター用のオープンソースのLinuxベースのファームウェアです。サポートされている場合は、現在のルーターのファームウェアをdd-wrtに実際に置き換えることができます。dd-wrtでのセットアップは少し複雑ですが、サイトにはたくさんのドキュメントがあります。

これらのオプションのどちらも機能しない場合は、 Windows7(Windows 7)またはWindows8をVPNサーバー(VPN server)に変えるのが最善の策です。How To Geekサイト(Geek site)は、Windows7でVPNを作成する(creating a VPN in Windows 7)ための優れたガイドがあります。Windows8でも(Windows 8)同じ手順に従うことができます。Windowsを使用してVPNを設定する場合、おそらくPPTPになります。つまり、 (PPTP)L2TPとは異なるポートのセットを使用します。この記事では、ポート番号についても言及しています。

ステップ4(Step 4) – iPhone経由でVPNに(VPN)接続(Connecting)する

このプロセス全体の最後のステップは、実際にiPhoneを個人のVPNに接続することです。幸い、 iOSに組み込まれているため、アプリなど(apps or anything)をダウンロードする必要はありません。最初(First)[設定]に移動し、次に[(Settings)一般(General)]をタップします。VPNが表示される一番下までスクロール(Scroll)します。

VPN設定1

次に、[ VPN構成の追加(Add VPN Configuration)]ボタンをタップします。

VPN設定2

この画面では、関連するすべての情報を入力する必要があります。これにはサーバー名が含まれます。サーバー名は、ダイナミック(server name)DNSサービス(DNS service)にサインアップしたときに取得するダイナミックDNSURLである必要があります。また、 VPN(VPN)への接続を許可されているSynologyアカウントまたはWindowsアカウント(Synology account or Windows account)ユーザー名とパスワード(user name and password)も必要です。最後に、事前共有キーは、VPNサーバー(VPN server)の作成時に入力する必要のある追加のパスワードです。もちろん、すべてが暗号化されるように、[すべてのトラフィックを送信]を有効にする必要があります。(Send All Traffic)

VPN設定3

VPNに接続するには、メインの[設定]画面に戻り、[(Settings screen)セルラーおよびパーソナルホットスポット(Cellular and Personal Hotspot)]の下に新しいVPNオプション(VPN option)が表示されます。先に進み、それをタップして接続すると、VPN接続(VPN Connecting)に変わります。

VPN接続

すべてがうまくいけば、緑色に変わるのがわかります!

VPN接続

最後に、終了して他の画面に移動すると、ステータスバー(status bar)の上部に小さなVPNアイコン(VPN icon)が表示されます。

VPNiPhoneが接続されています

甘い!これで、 Facebookのストーカー(Facebook stalking)セッションやその他の悪質な活動を誰もスパイできないので安心できます。前に述べたように、これは作業を開始するのに最も簡単なことではなく、正しく機能するまでには、時間がかかり、多くの読み取り、多くの調整とテストが必要になります。ただし、セットアップが完了すると、かなりクールになります。家にいないときにiPhoneをWebの閲覧以外の目的で使用するときは、常に最初にVPNに接続します。(VPN)

問題、質問、問題について、ここにコメントを投稿してください。喜んでお手伝いさせていただきます。また、さまざまなツールやサービスを使用してiPhoneのセットアップが異なる場合は、お気軽にご利用ください。楽しみ!



About the author

私は 10 年以上の経験と Android デバイスでの作業経験を持つコンピューター技術者です。また、過去 5 年間オフィスで働いており、Office 365 と MacOS の使い方を学びました。余暇には、屋外で音楽を演奏したり、映画を見たりするのを楽しんでいます。



Related posts