GL.iNetルーターでWireGuard VPNをトラブルシューティングするためのクイックガイド
このガイドでは、個人用WireGuard VPNのためにGL.iNetルーターでVPNサーバーとVPNクライアントの両方を設定する際の、包括的なトラブルシューティング手順、ヒント、コツを紹介します。
IPアドレスの競合を確認する
サーバーとクライアントの間にIPアドレスの競合がないことを確認してください。WireGuardネットワーク内の各デバイスには、同じサブネット内で一意のアドレスを割り当てる必要があります。
上記の例では、サーバーのWireGuardネットワークIPは10.1.0.1で、10.1.0.2/24と10.1.0.3/24という2つのクライアントプロファイルが生成されています。クライアントプロファイルの最初の3オクテット(10.1.0)が、[Configuration]タブにあるWireGuardサーバーのIPと一致していることを確認してください。一致していない場合、デバイスは接続できません。
また、このサーバーのIPをデフォルトの10.0.0.1から変更していることにもお気づきでしょう。その理由は、10.0.0.サブネットが他のネットワーク(例:Xfinity)でよく使用されるためです。自宅ネットワークでも旅行中のクライアント側でも、ネットワーク競合の可能性を防ぐ必要があります。そこで2番目のオクテットを「0」から「1」に変更し、サブネットを10.1.0にしました。
WireGuardポートが正しく転送されていることを確認する
WireGuardは通常UDPポート51820を使用しますが、サーバールーターのWireGuard設定セクションでこのデフォルトポートをカスタマイズできます。旅行中にローカルファイアウォールがデフォルトのWireGuardポートをブロックする場合は、51821などの別のポートを使用することをおすすめします。ただし、他のケースではローカルネットワークがUDPトラフィックを完全にブロックしている可能性があり、その場合はTailscaleの出口ノードやOpenVPNなど、TCPを使用する代替VPNを利用する必要があります。
この重要な最初の手順を正しく行う詳しい方法については、ポートフォワーディングに関するブログを参照してください。
DNSクライアントおよびサーバーの設定(推奨)
クライアントプロファイル設定のDNSサーバー行をWireGuardサーバーのIP(例:10.1.0.1)と同じにする場合は、 「Remote Access LAN」を有効にする必要があります。GL.iNetサーバールーターで。これは、VPN DashboardのWireGuardサーバー行にあるオプションの歯車アイコンから設定できます。
最後に、サーバールーターのNetwork -> DNSで、DNSサーバーを任意のDNSサーバーに設定できます。プライバシーの観点から、通常はISP以外のサーバーを使用することをおすすめします。Cloudflareが最も優れたパフォーマンスを発揮することが多いです。DNS Servers 3および4には、手動でGoogleをバックアップとして設定することもできます(8.8.8.8および8.8.4.4)。
その他のトラブルシューティングシナリオ
「サーバー/クライアント設定はしばらく機能していたのに、今は接続できなくなりました。」
- まず、スマートフォン用のプロファイル設定を作成し、WireGuardモバイルアプリでクライアントプロファイルをスマートフォンにアップロードしてください。スマートフォンを使用してVPN接続をテストします。機能する場合、問題はトラベルルーターに起因している可能性があります。
- 自宅ネットワークが静的IPアドレスではなく(一般的な)動的パブリックIPアドレスを使用している場合は、サーバーでDynamic DNSを有効にしてください。
- クライアント側でWireGuardポートがブロックされている可能性があります。前述のとおり、デフォルトの51820から別の値(例:51825)に必ず変更してください。また、自宅のルーターでポートフォワーディングをやり直す必要があることも忘れないでください(自宅のルーターがない場合、または完全なパススルーモードで動作している場合を除きます)。
「接続が非常に遅い、または不安定です」
- ターミナルまたはコマンドプロンプトウィンドウで、8.8.8.8や1.1.1.1などのDNSサーバーに対して「ping」コマンドを使用し、遅延が大きくないか確認してください。サーバーおよび/またはクライアントの管理パネルで、DNSサーバーを変更してみてください。
- クライアント側で得られるダウンロード速度は自宅ネットワークのアップロード速度となるため、十分に高速なアップロード速度があることを確認してください。サーバー設置場所では、少なくとも20 Mbpsのアップロード速度を強くおすすめします。
- GL.iNetサーバールーターは、モデルや実行している追加サービス(AdGuard Home、暗号化DNSなど)によっては、性能が不足している可能性があります。これらのサービスを無効にするか、可能であればより新しく高性能なルーターへのアップグレードをご検討ください。
- 最大伝送単位(MTU)がVPNトラフィックに最適化されておらず、パケットの断片化を引き起こしている可能性があります。サーバー側とクライアント側の両方でMTU値を調整できます。まずクライアント側のMTUをデフォルトの1420から変更し、「20」ずつ減らして速度が向上するまで試してください。1280未満にはしないでください。その後、サーバー側の管理パネルでもこのMTUサイズに合わせてください。Zscalerなどの企業VPNのように、クライアントデバイスで追加のVPNを経由して接続している場合、企業VPNのMTU設定が問題となっている可能性があります。この場合は相手側で調整する必要があるため、問題を解決することはできません。
「GL.iNetサーバーの管理パネルにリモートアクセスできません」
- サーバーの管理パネルにリモートアクセスするには、使用しているクライアントデバイスがWireGuard VPNトンネルを介して接続されている必要があります。トラベルルーターでVPNを有効にしたら、GL.iNetサーバールーターのLAN IPをブラウザーの検索バーに入力してEnterキーを押すだけです。
- サーバーまたはクライアントの両方がデフォルトの192.168.8.1に設定されている場合、競合が発生するため、サーバーまたはクライアントのLAN IPを変更する必要がある場合があります。たとえば、サーバーまたはクライアントルーターのIPを192.168.10.1に変更できます。
それでもトラブルシューティングが成功しない場合は、GL.iNet subreddit(/r/GLiNet)に投稿するか、Discordサーバーに参加して、#tech-support-forumチャンネルをご利用ください。効果的なサポートのために、ルーターおよび/またはWireGuardサーバーの詳細なログを共有してください。
著者について
バージニア州出身で海外旅行に情熱を注ぐAdamは、Virginia Techで電気工学の学位を取得しました。GL.iNetでソリューションエンジニアおよびコールセンター支店マネージャーを務めるほか、デジタルノマド向けの情報リソースであるThe Wired Nomadのクリエイターでもあります。ウェブサイトで彼とつながりましょう。
GL.iNetについて
2010年に設立されたGL.iNetは、OpenWrtベースのルーターと革新的なリモートネットワークソリューションを提供するリーディングカンパニーです。コンパクトなトラベルルーターから最先端のリモートKVMまで、パフォーマンスとセキュリティを追求した受賞歴のあるネットワーク技術を提供しています。
GL.iNetは、人々と組織が安心して接続できる力を提供します。ユーザー自身がコントロールできるようにすることで、Good Lifeを形づくる生産性とコラボレーションを支援します。