目次
更新日 - 2024年5月4日
VPNとは Vバーチャル Pプライベート Nsthork。VPNは、外部ネットワーク内のさまざまなサーバー(VPNゲートウェイ)を経由して2地点間の接続を確立するネットワークであるため、仮想的なものである。例えば、インターネット(ネットワークB)を経由した自宅オフィス(ネットワークA)と、勤務先のネットワーク(ネットワークC)のようなもの。
基本
データの暗号化とアクセス認証は通常、それぞれのルーターか、より強力なVPNハードウェアによって管理される。VPNプロトコルは、個々のデータ・パケットの伝送経路を表し、いわゆるVPNトンネルを経由して、外側に貼り付けられた小包のラベルのように、外部に「刻印」されたアドレス・データによって、正しい受信者への配信を実現する。データ・パケットの内容は、VPNプロトコルでは認識できない。あるネットワークから次のネットワークへパケットを転送する際も、パケットが最終的な受信者に到達するまで、パケット・ラベルを変更するリード・ドレッシングが行われる。このとき初めて、受信者はパケットを開き、データを解凍することができる。
もし誰かが関係するサーバーに物理的にアクセスできれば、送信者から受信者、あるいはその逆の経路を追跡することができる。プロバイダーがマルチホップ機能をサポートしている場合、つまり、異なる国の異なるサーバー間でスイッチングを行う場合、これはほとんど不可能になる。
すべてのサーバーは、それを一意に識別するIPアドレスを持っているので、すべてのサーバーのリクエストは常にトレースすることができます。政治的措置の一環として、各国は特定のIPアドレス範囲、すなわち他国のウェブサイトへのアクセスをブロックしています。
IPがブロックされているウェブサイトにユーザーがVPN経由でダイヤルした場合、このリクエストはVPNパケットにパックされ、VPNプロバイダーのVPNサーバーを経由して、公式にブロックされている目的のサーバーに転送される。
VPNは、無数のVPNサーバーのネットワークを介して、外部から制御することができない接続を介して、安全なデータ接続を確立することができ、異なる国間でさえ、定期的に変更される可能性があります。
選考基準
VPNってどうやって使うの?VPNには何が必要ですか?VPNのハードウェアとソフトウェアのどちらが望ましいですか?
VPNを入手する方法はたくさんある。最も簡単なのは、VPNプロバイダーを探し、提供されているプログラム(VPNソフトウェア)を使って、利用可能なVPNサーバーの1つにVPN接続をセットアップすることだ。
ここでは、プロバイダーのデータセンターがデータ暗号化の負担を負う。
あるいは、VPN機能を内蔵したルーターを使用し、関連するプロバイダーのデータを入力してVPN接続を設定し、データの暗号化作業はルーターに任せるという方法もあるが、一般的に標準的なルーターはこのレベルの計算能力を想定して設計されていないため、データ・トラフィックの速度低下につながる可能性がある。
もう一つの方法は、DSL接続とルーターの間にループされ、プロバイダーが提供するVPN接続と暗号化を実装するデバイス(VPNハードウェア)を使用することです。
VPNソフトウェアの欠点は、AmazonプライムのようなオンラインストリーミングサービスがVPN接続要求を受信するとすぐに認識し、それを拒否することです。VPNハードウェアは、以下に示すように、それにもかかわらず、無制限の使用を可能にします。
VPNハードウェア
どのVPNハードウェアが利用できますか?VPNファイアウォールは、VPNパケットを通過させるだけでなく、インターネットインターフェイスを介して、VPNトンネルパケットをそれぞれのサーバーに転送します。 シェルファイア 下り最大50MBit/s、トラフィック無制限。
VPNソフトウェア
VPNソフトウェアは、VPNプロバイダーによってダウンロードによって利用可能になり、さまざまなパフォーマンス機能を提供する。
できるだけ多くの国のできるだけ多くのサーバーを確保すること、接続データが記録されないようにすること、できるだけ多くの同時接続を確保すること、WireGuard のサポート(処理速度の向上)、SmartDNS(スマート対応エンドデバイスでのストリーミングを可能にする)、スプリットトンネリング(暗号化された VPN 接続と暗号化されていない直接インターネット接続の両方が、たとえばローカルプリンターへの接続など、並行して確立される)、そして最後に、マルチホップ(たとえば、データパケットが転送されるたびに、ローカルプリンターへの新しい接続が確立される、VPN 接続をカスケード接続する方法)が重要である。(例えば、新しく確立され再暗号化されたVPN接続の後続サーバーにデータパケットを転送するたびに、妥当な労力と速度では、受信サーバーも送信サーバーも特定できないようなVPN接続をカスケード接続する方法)。しかし、マルチホップ技術の中には、サーバーを変更しても暗号化を更新しないものもあるため、プロバイダーは暗号化の更新という点に関して精査する必要がある。
完全な匿名性という点で、おそらく決定的なポイントになるのは、スウェーデンの会社のように、匿名での支払いも含め、登録や身元証明なしでサービスの利用を許可しているプロバイダーはほとんどないということだ。 マルバッドVPN.
最も高価なプロバイダーが必ずしも最高である必要はありません。しかし、数十カ国に何千ものサーバーを設置し、スピード、セキュリティ、匿名性を維持しているプロバイダーは、それに応じて料金も高くなります。
ソフトウェアVPNプロバイダー - セレクション
専門誌が支持する2つのVPNプロバイダー NordVPN パナマを拠点とし サイバーゴースト ルーマニアのサーバーネットワークは比較的発達しているが、データスループットとストリーミング能力は劣る。専用IPが必要な人やゲームファンであれば、ここで元を取ることができるだろう。
無償で、性能の面で非常に堅実なソリューションを提供しているのは、次のとおりです。 hide.me VPN 50MB/秒のダウンロードレート、スプリットトンネリング、完全なIPv6をサポートするフィンランドなどである。
に関連して Teltonika RUTX50 ルーター での結果 クラウドコネクサ 最大3つのVPN接続を利用できる無料オプション。これについては、別の 貢献.