自宅のラボ用にVPNサーバーをセットアップして、外部から安全にアクセスできるようにしたいのですが、pfsenseやOpenVPN、Windows ServerベースのVPNソリューションを検討すべきかどうか迷っています。
Opnsense - WireGuard
私はUniFi UDM-ProでWireguardを動かし、その上にクライアントプロファイルを設定したGL.iNetのトラベルルーターを持っています。これは旅行時に自動的に接続します。非常に良く動作します。
あなたの選択は、現在の環境、スキルなどに依存します。既に何か持っていますか?ISPのパブリックIPを使用して接続できますか、それとも彼らのNATゲートウェイの背後にいますか?どれだけ「ラボ」作業(子守り)をしたいですか?
Pfsense、Opnsense、またはPlug and Playでメンテナンスの少ないUniFi Dream Machine Proがおすすめです。
または、TailScaleを両端にインストールして完了です。セキュアで簡単な方法を求めているだけなら、これ以上の過剰反応は必要ありません。
クラウドサービスが嫌いなら、ZeroTierを使ってください。同じようなものですが、自ホストの場合はポートを開く必要があります。
それも嫌なら、家にWireGuardをホストしてください。最新でセキュア、超高速です。
最良はあなたに合ったものでしょう…
私の家庭用ファイアウォールはpfSenseコミュニティエディションです。IPsecとOpenVPNの両方を設定しています。今はmacOSとiOSがネイティブのIPsecクライアントを持っているため、IPsecを使用しています。Windowsも持っているはずです。
pfSenseの他の利点には、Certificate ManagerやLet’s Encrypt証明書を自動で取得・更新するacmeパッケージ、長いリストのパブリックDNSサービスとドメインレジストラをサポートするDynamic DNSがあります。私のレジストラはCloudflareで、DDNS設定も簡単でした。
また、OpenVPNクライアント設定を自動的に作成・エクスポートできるopenvpn-client-exportパッケージもあります。
編集:VPNサーバー用にファイアウォールルールの有効/無効も簡単に切り替えられます。旅行中だけ有効にしています。