コンピューターは、あなたが「本格的な」作業に最も多くの時間を費やしているであろうデバイスです。文書、銀行、やり取り、ビデオ会議など。ノートパソコンやPCにVPNが必要な理由は電話の場合と同じですが、いくつかの点、特に設定と、具体的に何がVPNを通るのかという点で異なります。
順を追って見ていきましょう。Windows、macOS、LinuxにVPNをどう入れるか、何を選ぶか、そしてどんな落とし穴があるのかを。
デスクトップVPNは何が違うのか
コンピューターでは通常、安定した有線またはWi-Fi接続があり、トラフィックは無制限で、バックグラウンドで多くのアプリが動いています——クラウド同期、メールクライアント、システムアップデート、メッセンジャーなど。VPNをオンにすると、これらすべてがVPNを通ります——そして、VPNサーバーが遠い場合、一部のアプリは予測できない動作をすることがあります。
そのためコンピューターでは、特に2つのものが役立ちます。split tunneling(一部のアプリをVPNの外を通す機能——バンキングアプリ、業務用チャットなど)と、kill switch(トンネルが切断されたときにインターネットをブロックし、本物のIPに漏れないようにする機能)です。split tunnelingについて詳しくは別の記事——Split Tunnelingとはをご覧ください。
WindowsにVPNを入れるには
アプリ経由(推奨)
- 公式サイトからVolnaLink VPNのインストーラーをダウンロードします——通常の.exeファイルです。
- インストーラーを起動します。Windowsが管理者権限を求めることがありますが——これは正常です。VPNは仮想ネットワークアダプターをシステムに組み込みます。
- アプリを起動し、アカウントにログインします。
- 「接続」をクリックします。
すべての作業にかかる時間は3~5分です。アプリが自動的に適切なプロトコルを立ち上げ、最寄りのサーバーに接続します。
システム設定経由(アプリなし)
Windows 10と11は、標準でVPNを扱えます——IKEv2とL2TP/IPsecに対応しています。設定→ネットワーク→VPN→VPN接続を追加、からサーバーのパラメーターを入力できます。企業VPNの場合には適していますが——通常の一般消費者の用途では、アプリの方があらゆる面で便利です。
macOSにVPNを入れるには
- 公式サイトから.dmgファイルをダウンロードします。
- dmgを開き、アプリをApplicationsフォルダにドラッグします。
- アプリを起動します。macOSがシステム拡張機能またはVPN構成のインストール許可を求めます——同意する必要があります。
- アカウントにログインし、「接続」をクリックします。
macOSでは、AppleがVPNアプリへの要件を強化しました——現在はNetwork Extension APIを通じて動作するため、より安定していますが、初回起動時に許可が必要です。心配は要りません——システムが尋ねてきたら「許可」をクリックするだけです。
LinuxにVPNを入れるには
Linuxは通常、初心者を怖がらせますが、VPNに関しては5年前よりずっと簡単になりました。3つの選択肢があります。
- CLIクライアント。
volnalink connect、volnalink switch germanyのようなターミナルのコマンドです。サーバーや自動化に便利です。 - グラフィカルアプリ。 Ubuntu、Debian、Fedora、Arch、Manjaroに対応しています。標準のパッケージマネージャーでインストールします。
apt install、dnf install、またはAURからです。 - 標準のNetworkManager。 システムのNetworkManagerを通じてVPN接続を手動で設定できますが、VolnaLinkにはアプリの方が便利です。サーバーと接続方法を自動で選んでくれます。
通常のデスクトップ作業にはグラフィカルアプリが適しています——Windows版とほとんど見分けがつきません。
インストール後すぐに有効にすべきこと
まず最初に確認しておきたい2つの設定です。
- Kill switch。 デフォルトで有効になっているはずですが——確認してください。これがないと、トンネルが切断されたとき、あなたのIPがセッションを開いているサイトに瞬時に見えてしまいます。
- DNSリーク保護。 これも通常はデフォルトですが、dnsleaktest.comで確認してください——VPNプロバイダーのサーバーだけが見え、あなたの本物のサーバーは見えないはずです。
Split tunneling:どのアプリをVPNの外にするか
これこそ、システムのVPNではなく、きちんとしたデスクトップVPNを使う価値のある機能です。考え方はこうです。どのプログラムをVPN経由にし、どれをVPNの外を通すかをアプリに指示します。典型的なシナリオは次のとおりです。
- バンキングアプリ——通常、あなたの「自宅の」IPに紐づいています。ドイツのVPN経由で開くと、銀行が追加の本人確認を求めたり、そもそもセッションをブロックしたりすることがあります。
- ローカルネットワーク——印刷、ファイルサーバー、NASなど。VPNがオンだと、通常ローカルネットワーク内のデバイスへのアクセスが失われます。split tunnelingがこれを解決します。ローカルIPへのトラフィックはVPNの外を通ります。
- ゲームやビデオ会議——pingが重要なところでは、VPNは遅延を加えます。これらは直接通すようにできます。
お使いのクライアントが分割トンネリングに対応している場合は、どのアプリを常にVPN経由にし、どれを直接通すかを事前に決めておきましょう。
設定時によくあるミス
経験上、コンピューターでのVPNの問題の90%は、いくつかの典型的な原因に集約されます。
- アンチウイルスがTAPアダプターをブロックする。 一部のアンチウイルス(特に攻撃的な有料のもの)は、VPNのネットワークアダプターを怪しいと見なします。解決策はアプリのプロセスとフォルダを除外に追加することです。
- 他のVPNとの競合。 すでに企業VPNや別のVPNの古いバージョンが入っている場合、2つのトンネルは同時には動作しません。古いものを削除してください。
- ファイアウォールが一部のトラフィックをブロックする。 厳格な企業ネットワークでは、特定のポートや接続の種類が閉じられていることがあります。再接続する、別のサーバーを選ぶ、または別のネットワークを試してください——VolnaLinkのアプリは接続方法を自動で選びます。
- VPNをオフにした後にDNSが壊れる。 VPNを切断した後、システムに古いDNS設定が残り、インターネットが「動かない」ことがあります。解決策はWindowsでは
ipconfig /flushdns、macOSではsudo killall -HUP mDNSResponderです。
コンピューターのVPN:あまり明白ではないこと
説明書にはあまり書かれていませんが、日々の使用に影響するいくつかの点があります。
バッテリー駆動時間。 ノートパソコンでは、VPNはCPU負荷に1~5%を加えます——現代のIntel/AMD/Apple Siliconでは、これは5~15分の駆動時間の減少を意味します。致命的ではありませんが、限界まで作業している場合は気づくでしょう。
サイトの読み込み時間。 VPNでは各リクエストに20~50ミリ秒が加わります。数十のHTTPリクエストがある現代のサイトでは、これはページを開く時間に+100~300ミリ秒として現れます。心配するほどではありませんが、Speedtestアプリを以前より頻繁に起動することになるでしょう。
まとめ
コンピューターにVPNを入れるのは、どのOSでも5~10分の作業です。肝心なのは、お使いのプラットフォーム向けのネイティブアプリを持つサービスを選ぶこと(システムの「素の」VPNを使わないこと)、kill switchをオンにすること、そして自分のシナリオに合わせてsplit tunnelingを設定することです。
VolnaLink VPNはWindows 10/11、macOS 11以降、そしてすべての主要なLinuxディストリビューションで動作します。1つのサブスクリプションで最大3台のデバイスを同時に接続できます——たとえばコンピューター、電話、そしてスマートTVやルーターなどです。