コンテンツにスキップ

DNSリークテストとリモートワークにおすすめの設定

GL.iNetルーターを使用するリモートワーカーにとって、DNSの漏洩を防ぐことは不可欠です。特にWireGuardTailscaleなどのVPNで接続する場合は注意が必要です。DNSリークが発生すると、実際の場所や閲覧状況が知られてしまい、プライバシーが損なわれる可能性があります。DNSリークテストが「失敗」した場合は、DNSクエリがVPNトンネルの外へ送信され、VPNで設定したDNSサーバーではなく、クライアントのローカルエリアにあるDNSサーバーが表示されていることを意味します。DNSトラフィックが常に監視されているとは限りませんが、常に慎重に、安全性を確保することをおすすめします。


VPNのセキュリティでDNSが重要な理由

DNSサーバーは、Webサイト名をIPアドレスに変換します。DNSサーバーは世界中に分散しており、VPNを使用していても、DNSリークによってVPNトンネルの外へリクエストが送信され、実際の場所が知られる可能性があります。WireGuardプロトコルはデフォルトでフルトンネルVPNを使用するため、クライアントルーターで「VPN以外のトラフィックをブロック」が有効になっていれば、通常このようなことは起こりません。


DNSの距離は重要ですか?

DNSの距離について:最寄りのDNSサーバーが数百マイル離れていることもありますが、自宅サーバーと同じ国にある限り、必ずしも問題ではありません。そのため、サーバーの設置場所からそれほど近くないDNSサーバーが表示されても、慌てる必要はありません。


DNSパフォーマンスの最適化:遅延とスループット

WireGuardクライアントデバイスでどのようなDNS設定を行っても、DNSトラフィックはトンネル経由で送信され、WireGuardサーバーの場所に最も近いDNSサーバーを使用します。ただし、後述のように設定ファイルのDNS IPをWireGuardサーバーのIPに設定すると、サーバーのキャッシュされた応答を使用でき、サーバーまでの2回のラウンドトリップを省略できます。クライアントに近いローカルDNSではなくサーバーのDNSを使用することで、わずかな遅延を許容する代わりに、スループットと速度のパフォーマンスを大幅に向上できます。


DNSリークをテストする方法

DNS設定をすばやく確実に確認するには、dnsleaktest.comを利用します。次の手順に従ってください。

  1. ブラウザのキャッシュを消去します(可能であれば、デバイスのDNSキャッシュも消去します)。
  2. VPNに接続します。
  3. サイトでDNSリークテストを実行し、DNSクエリがVPNトンネルの外へ漏れていないか確認します。VPNサーバーで設定したDNSサーバーではなく、クライアントルーターの近くにあるDNSサーバーが結果に表示された場合は、追加の調整が必要になることがあります。

WireGuard VPNの設定

セキュリティとパフォーマンスを最適化するため、サーバールーターのDNSを次のように設定することをおすすめします。

  • DNSプロバイダー:プライバシー保護のため、ISP提供のDNSは避けてください。
  • Cloudflare DNS (1.1.1.1):高速なパフォーマンスと低遅延で知られています。
  • バックアップ:必要に応じて、セカンダリDNSとしてGoogle DNS (8.8.8.8)を使用します。

サーバールーターのDNS設定例:
サーバールーターのDNS設定

リモートアクセスLANを有効にする

リモートアクセスが必要な場合は、VPNサーバーでリモートアクセスLAN機能を有効にする必要があります。

  1. WireGuard VPNサーバーの「オプション」をクリックします。
    リモートアクセスLANへのアクセス方法

  1. リモートアクセスLANを有効にすると、デバイスからVPNサーバーのネットワークへリモートでアクセスできるようになります。
    リモートアクセスLANへのアクセス方法

WireGuardのクライアントルーターDNS設定

DNSパフォーマンスをさらに向上させるには、WireGuardクライアント設定を変更して、VPNサーバーのIPを直接指定します。

  1. GL.iNetルーターでWireGuardクライアントを開きます。
  2. 設定ファイルを編集し、DNS = フィールドにVPNサーバーのIP(例:10.0.0.1または10.1.0.1)を設定します。
  3. DNSモードを「自動」に設定すると、クエリを外部DNSサーバーへ転送する前にVPNサーバーのDNSキャッシュが使用されます。

クライアントルーターのDNS設定例:

クライアントルーターのDNS設定例
クライアントルーターのDNS設定例
クライアントルーターのDNS設定

TailscaleのDNS設定

Tailscaleは安全なインフラストラクチャを通じてDNSクエリを自動的にルーティングしますが、カスタムDNS設定で上書きできます。

  1. Tailscale管理コンソールを開きます。
  2. 優先DNSをCloudflare (1.1.1.1)またはGoogle DNS (8.8.8.8)に設定します。
  3. クライアントルーターでは手動モードに切り替え、同じDNS設定を入力すると、設定の一貫性を高められます。

TailscaleのDNS設定例:

TailscaleのDNS設定

まとめ

適切なDNS設定を使用し、設定を確認することで、快適で安全なリモートワーク環境を実現できます。WireGuardTailscaleのどちらを使用する場合でも、DNSを正しく設定すればリークを防ぎ、プライバシーを高め、ネットワークパフォーマンスを向上できます。DNSリークテストを定期的に実行し、最適な結果が得られるよう設定を調整しましょう。GL.iNetルーターならVPNとDNSの設定を簡単に管理できるため、仕事をする場所を問わず、生産性と安全性を維持できます。

著者について

バージニア州出身で、海外旅行をこよなく愛するAdamは、Virginia Techで電気工学の学位を取得しています。GL.iNetのソリューションエンジニア兼コールセンター支店マネージャーを務めるほか、デジタルノマド向け情報サイト「The Wired Nomad」の運営者でもあります。Webサイトで彼とつながることができます。

GL.iNetについて

2010年に設立されたGL.iNetは、OpenWrtベースのルーターと革新的なリモートネットワークソリューションを提供するリーディングカンパニーです。コンパクトなトラベルルーターから最先端のリモートKVMまで、パフォーマンスとセキュリティを追求した受賞歴のあるネットワーク技術を提供しています。

GL.iNetは、人々と組織が安心して接続できる力を提供します。ユーザー自身がコントロールできるようにすることで、Good Lifeを形づくる生産性とコラボレーションを支援します。

前の記事 Velica (GL-B2200) - 製品販売終了のお知らせ
次の記事 GL.iNetルーターでキャプティブポータルと端末数制限を回避

製品の比較

{"one"=>"比較する2つまたは3つのアイテムを選択します", "other"=>"選択された3つのアイテムの{{ count }}"}

比較する最初のアイテムを選択します

比較する2番目の項目を選択します

比較する3番目の項目を選択

比較