SSブログ

VPNで外から自宅LANに接続しよう [豆]

ずっと転職と自転車の話題ばかりだったので、たまには本業チックな話題を一つ。

最近、転職活動で外に出る機会が多くなりました。
それに備えて格安simを購入して旧wimaxルータを再利用しています。
それにしても格安simはすごい。wimaxでも3500円くらいで高速ネット使い放題だったのですが、容量制限アリとはいえ数百円で高速通信が可能になるとは。
私は月3GBの制限なのですが、2ヶ月使ってみて月平均0.2GB。500MB制限でもよくね?
家ではフレッツ光につないでいるのでそれほど使わないためですが、しばらく様子を見てプランを変えてみようと思います。

さて本題ですが、外でインターネット利用が復活したわけですが、できることはメールの送受信とウェブくらい。
外に出るようになって思うのは、ipodではやれることなんてたかが知れていて、やはりmacを持ち出して使いたい。
最近うちでの活躍度が低いmacですが、本音としてはもう少し有効に使ってあげたいところです。
このブログの記事を書いたり、プログラムを作ったり、文書を書いてみたりを場所を選ばずやりたいですね。
なので、できるだけ外に出るときはmacを持ち歩くようにし始めました。
やってみると、案外手軽に扱えるものだなぁというのが実感。
ただ、唯一の問題は、macは容量が小さいのでファイルをほとんど家のnasに移動しているため、それらが利用できないこと。
うーん、VPNさえできれば問題解決なんだけどなぁ。
ちなみにVPNとはVirtual Private Neworkの略で、仮想的なプライベートネットワーク接続のことです。
VPNによりインターネットなどの公衆網を経由した拠点間通信が実現できます。
企業ではこれまで拠点間の通信を行う場合、専用線を引くことが一般的でした。
なぜなら公衆回線を使ってしまうと、セキュリティに問題があるためです。
そこでインターネット回線上で暗号化等でセキュリティを保ち、wan回線として利用することで専用線を引くより安価なコストで構築することができます。
うんちくはさておき、つまり何が言いたいのかというと、自宅のlan環境に対してVPNで外部から接続してしまえば外にいながらあたかも自宅で作業しているような環境が構築できるのです。

VPNを構築するにはどうすれば良いか。簡単に言ってしまえばインターネットとLANを仲介するVPNサーバーを立てれば良いのです。
しかしその問題として、常に稼働させておくサーバーを用意しなければなりません。
通常は使いもしないサーバーに食わせる電気代は無職の私にはありません。
どうしたものかと頭を悩ませていた私ですが、よくよく調べたところ、うちで使っている光電話の光ルータにVPNの機能が付いているらしい。
実際に設定をやってみた先人のサイトを見ると、非常に簡単な設定でできるらしい。
おお、これはやってみたいな。

だが待てよ、VPNを構築する上でもう一つ大きな問題があるではないか。
それはルーターに割り振られるグローバルipアドレスが変更されてしまうこと。
VPNを設定する際にグローバルipアドレスをセットするようになっているが、これが変わってしまうことがある。
そうすると、新しいipアドレスがわからないので設定値を変更することもできず、途方に暮れてしまう。
これを回避するためにダイナミックDNSという仕組みがあります。
DNSとはDomain Name Serviceの略で、要するにホスト名からipアドレスを逆引きしてくれるサービスのこと。
数値の羅列のipアドレスを扱うより、「www.****.jp」のような名前の方がわかりやすいので、アクセスするときはホスト名を使い、内部でDNSに問い合わせてipアドレスをゲットしています。
ルータのipアドレスもDNSに登録しておけばVPNの設定値にipアドレスではなくホスト名を記述することができます。
で、ipアドレスが変わった時に自動的にDNSの設定を変更してくれるのがダイナミックDNSなのであります。
素晴らしい仕組みですが、問題もあり。
ダイナミックDNSを提供するサービスはたくさん存在するのですが、有料だったり定期的なアクセスを必要としたりします。
そんな頻繁に使うことなど想定してないので、それにお金をかけたり手間をかけたりは無職(略)

しかしですよ、さすがntt(というかルータを作ったメーカ)。
ダイナミックDNSはさすがに提供できませんが、ipアドレスが変わった時に「ipが変わったよー」と登録したメールアドレスにメールを送る機能が付いてるではありませんか。
これがあれば、出先でも変更後のipアドレスが把握できるので、変更する手間はありますが途方にくれることはありません。
早速設定してみました。

これでしばらく様子を見ています。
グローバルipアドレスはその後1度も変更されていないようです。
ルータの電源を落とした時などに変わるのかもしれません。
使い勝手ですが、ちょっと遅いなという感じはありますが、とにかく便利。
家の太陽光発電の状況まで見られるし、固定電話の着信履歴も見られる。
これでテレビの録画予約ができれば完璧なんだけどなぁ。これはテレビの問題だけど。


nice!(0)  コメント(0) 

nice! 0

コメント 0

コメントを書く

お名前:
URL:
コメント:
画像認証:
下の画像に表示されている文字を入力してください。

Facebook コメント

この広告は前回の更新から一定期間経過したブログに表示されています。更新すると自動で解除されます。