コンテンツにスキップ

GL.iNetルーターでWireGuard VPNをトラブルシューティングするためのクイックガイド

このガイドでは、個人用WireGuard VPNのためにGL.iNetルーターでVPNサーバーとVPNクライアントの両方を設定する際の、包括的なトラブルシューティング手順、ヒント、コツを紹介します。

IPアドレスの競合を確認する

サーバーとクライアントの間にIPアドレスの競合がないことを確認してください。WireGuardネットワーク内の各デバイスには、同じサブネット内で一意のアドレスを割り当てる必要があります。

WireGuardクライアントプロファイル

上記の例では、サーバーのWireGuardネットワークIPは10.1.0.1で、10.1.0.2/24と10.1.0.3/24という2つのクライアントプロファイルが生成されています。クライアントプロファイルの最初の3オクテット(10.1.0)が、[Configuration]タブにあるWireGuardサーバーのIPと一致していることを確認してください。一致していない場合、デバイスは接続できません。

また、このサーバーのIPをデフォルトの10.0.0.1から変更していることにもお気づきでしょう。その理由は、10.0.0.サブネットが他のネットワーク(例:Xfinity)でよく使用されるためです。自宅ネットワークでも旅行中のクライアント側でも、ネットワーク競合の可能性を防ぐ必要があります。そこで2番目のオクテットを「0」から「1」に変更し、サブネットを10.1.0にしました。


WireGuardポートが正しく転送されていることを確認する

WireGuardは通常UDPポート51820を使用しますが、サーバールーターのWireGuard設定セクションでこのデフォルトポートをカスタマイズできます。旅行中にローカルファイアウォールがデフォルトのWireGuardポートをブロックする場合は、51821などの別のポートを使用することをおすすめします。ただし、他のケースではローカルネットワークがUDPトラフィックを完全にブロックしている可能性があり、その場合はTailscaleの出口ノードやOpenVPNなど、TCPを使用する代替VPNを利用する必要があります。

この重要な最初の手順を正しく行う詳しい方法については、ポートフォワーディングに関するブログを参照してください。


クライアントプロファイル設定のDNSサーバー行をWireGuardサーバーのIP(例:10.1.0.1)と同じにする場合は、 「Remote Access LAN」を有効にする必要があります。GL.iNetサーバールーターで。これは、VPN DashboardのWireGuardサーバー行にあるオプションの歯車アイコンから設定できます。

Remote Access LANトグル

最後に、サーバールーターのNetwork -> DNSで、DNSサーバーを任意のDNSサーバーに設定できます。プライバシーの観点から、通常はISP以外のサーバーを使用することをおすすめします。Cloudflareが最も優れたパフォーマンスを発揮することが多いです。DNS Servers 3および4には、手動でGoogleをバックアップとして設定することもできます(8.8.8.8および8.8.4.4)。


その他のトラブルシューティングシナリオ

「サーバー/クライアント設定はしばらく機能していたのに、今は接続できなくなりました。」

  • まず、スマートフォン用のプロファイル設定を作成し、WireGuardモバイルアプリでクライアントプロファイルをスマートフォンにアップロードしてください。スマートフォンを使用してVPN接続をテストします。機能する場合、問題はトラベルルーターに起因している可能性があります。
  • 自宅ネットワークが静的IPアドレスではなく(一般的な)動的パブリックIPアドレスを使用している場合は、サーバーでDynamic DNSを有効にしてください。
  • クライアント側でWireGuardポートがブロックされている可能性があります。前述のとおり、デフォルトの51820から別の値(例:51825)に必ず変更してください。また、自宅のルーターでポートフォワーディングをやり直す必要があることも忘れないでください(自宅のルーターがない場合、または完全なパススルーモードで動作している場合を除きます)。

「接続が非常に遅い、または不安定です」

  • ターミナルまたはコマンドプロンプトウィンドウで、8.8.8.8や1.1.1.1などのDNSサーバーに対して「ping」コマンドを使用し、遅延が大きくないか確認してください。サーバーおよび/またはクライアントの管理パネルで、DNSサーバーを変更してみてください。
  • クライアント側で得られるダウンロード速度は自宅ネットワークのアップロード速度となるため、十分に高速なアップロード速度があることを確認してください。サーバー設置場所では、少なくとも20 Mbpsのアップロード速度を強くおすすめします。
  • GL.iNetサーバールーターは、モデルや実行している追加サービス(AdGuard Home、暗号化DNSなど)によっては、性能が不足している可能性があります。これらのサービスを無効にするか、可能であればより新しく高性能なルーターへのアップグレードをご検討ください。
  • 最大伝送単位(MTU)がVPNトラフィックに最適化されておらず、パケットの断片化を引き起こしている可能性があります。サーバー側とクライアント側の両方でMTU値を調整できます。まずクライアント側のMTUをデフォルトの1420から変更し、「20」ずつ減らして速度が向上するまで試してください。1280未満にはしないでください。その後、サーバー側の管理パネルでもこのMTUサイズに合わせてください。Zscalerなどの企業VPNのように、クライアントデバイスで追加のVPNを経由して接続している場合、企業VPNのMTU設定が問題となっている可能性があります。この場合は相手側で調整する必要があるため、問題を解決することはできません。

「GL.iNetサーバーの管理パネルにリモートアクセスできません」

  • サーバーの管理パネルにリモートアクセスするには、使用しているクライアントデバイスがWireGuard VPNトンネルを介して接続されている必要があります。トラベルルーターでVPNを有効にしたら、GL.iNetサーバールーターのLAN IPをブラウザーの検索バーに入力してEnterキーを押すだけです。
  • サーバーまたはクライアントの両方がデフォルトの192.168.8.1に設定されている場合、競合が発生するため、サーバーまたはクライアントのLAN IPを変更する必要がある場合があります。たとえば、サーバーまたはクライアントルーターのIPを192.168.10.1に変更できます。

それでもトラブルシューティングが成功しない場合は、GL.iNet subreddit(/r/GLiNet)に投稿するか、Discordサーバーに参加して、#tech-support-forumチャンネルをご利用ください。効果的なサポートのために、ルーターおよび/またはWireGuardサーバーの詳細なログを共有してください。


著者について

バージニア州出身で海外旅行に情熱を注ぐAdamは、Virginia Techで電気工学の学位を取得しました。GL.iNetでソリューションエンジニアおよびコールセンター支店マネージャーを務めるほか、デジタルノマド向けの情報リソースであるThe Wired Nomadのクリエイターでもあります。ウェブサイトで彼とつながりましょう。

About GL.iNet

Founded in 2010, GL.iNet is a leading provider of OpenWrt-based routers and innovative remote networking solutions. From compact travel routers to cutting-edge remote KVMs, GL.iNet delivers award-winning networking technology designed for performance and security.

GL.iNet gives people and organizations the power to connect with confidence. By putting control in the hands of users, GL.iNet supports the productivity and collaboration that shape a Good Life.

前の記事 GL.iNetとMorse Micro、IoT接続向けWi-Fi HaLowLink 1を発表
次の記事 vSIMとは?vSIMテクノロジー搭載GL.iNet Mudiをご紹介

製品の比較

{"one"=>"比較する2つまたは3つのアイテムを選択します", "other"=>"選択された3つのアイテムの{{ count }}"}

比較する最初のアイテムを選択します

比較する2番目の項目を選択します

比較する3番目の項目を選択

比較