VPNとは何か:自宅で「どこへ接続するか」を決める

VPN(Virtual Private Network)は、インターネット越しに端末とネットワークの間へ暗号化された通信トンネルを作り、通信の経路や見え方を制御するための仕組みです。自宅でVPNを設定するときは、まず「誰が」「どこから」「何のために」VPNに接続するかを決めます。

よくある目的は次のように分けられます。

  • 外出先の端末から、自宅のネットワークに安全に接続して使いたい
  • 自宅のネットワーク経由で、端末の通信の経路を変えて利用したい(目的が“どこへ出ていくか”の調整になる)
  • 家庭内の機器に、外部からアクセスする必要がある

この目的によって、必要な設定(接続先の考え方、認証方法、ルーターの対応)が変わります。手順ガイドは、目的が確定してから作業すると迷いが減ります。

自宅VPNの基本モデル:自宅側(入口)と端末側(接続)

自宅VPNの構成は大きく分けて、端末(PCやスマホなど)と、自宅側の「入口」(ルーターまたはVPN機能を持つ機器・サービス)に分かれます。

一般的な考え方は以下です。

  1. 端末でVPNクライアントを設定する
  2. 自宅側でVPNを受け付ける準備をする(入口の設定、認証の用意)
  3. 接続時に暗号化・認証が成立してトンネルが張られる
  4. そのトンネル経由で、端末から自宅側の通信がやり取りされる

重要なのは、「設定項目の名前が似ていても、構成の前提が違うと動かない」点です。たとえば“自宅のどのIP/ドメインを接続先にするか”“証明書や鍵で何を認証するか”“トンネル後にどの通信を通すか(経路の考え方)”は、目的により変わります。

設定手順ガイド:目的に沿って順番に確認する

ここでは、特定の機種やサービス名に依存しない「作業順」を示します。実際の項目名は機器のUIに合わせて読み替えてください。

1) 事前準備:接続先情報とネットワークの前提を揃える

  • 接続先:外出先から自宅へ向かう場合は、自宅の入口として使う宛先(IPや名前解決の考え方)を決めます。
  • 自宅側の入口:VPNを受け付ける機器(ルーターの機能や専用機器)のIPや設定画面へアクセスできる状態にします。
  • 証明書・鍵:認証方式(事前共有鍵や証明書など)に必要な情報を整理します。
  • 端末側:VPNクライアントの対応状況(OSやアプリの種類)を確認します。

2) 自宅側(入口)の設定:受け付けと認証

入口側では、主に次を整えます。

  • VPN接続を受け付ける機能の有効化
  • 認証の方式と必要な情報の入力
  • 接続を許可する範囲(どの端末・どのユーザーを許すか)

この段階でつまずく場合、設定が誤っているというより「入口への到達(ルーター配下への到達)」「ファイアウォールでの遮断」「鍵や証明書の取り違え」といった“前提のズレ”が原因になりやすいです。

3) 端末側(クライアント)の設定:接続先・認証・動作範囲

端末側では、次を設定していきます。