ホーム

自宅VPN環境をTP-Linkの無線LANルータの機能で構築してみた

おそと


はじめに

TP-Linkのルータには簡易NAS機能(SMB)があります。USBでHDDなりUSBメモリを差せばそのまま使えるのですが、わりと高性能だったので外出先からも使いたいと思いました。
(○ッファローのルータの簡易NASは実用に耐えない代物だったので驚きました。)

もちろん簡易NASをインターネットに公開することでアクセス可能なんですが、さすがに今時ユーザ名/パスワードの認証はこわいのでどうにかならんかと思っておったのですが、VPN使えばいいことに気づきました。

ということで、自宅のネットワークに安全にアクセスするためにVPN環境を構築しました。無線LANルーターのVPN機能を活用し、WireGuard を使った理由や設定のポイントをまとめます。

なぜWireGuardを選んだのか?

OpenVPNとWireGuardの2種類が選べたのですが、調べるとWireGuardのほうがナウかったのでそちらを選択しました。

VPN構築手順

  1. ルーターのWireGuard設定
  1. iPhoneでのWireGuard設定 iPhoneで利用するため、App Storeから WireGuardアプリ をインストール。 ルーターで生成した構成をQRで読み込み。これも簡単。

なお自宅のIPアドレスは固定でないので、TP-LinkのDDNS機能を使うことに。それに伴いiphoneアプリでendpointをtplinkのドメイン名に書き換え。これも無料。すごい。

  1. 接続確認

まとめ

WireGuardは設定がシンプルで動作も軽快なため、自宅VPNには最適 でした。今後は更なるセキュリティ強化や速度検証も行ってみたいと思います!