Google Nest Wifi(全世代)、Google Wifi、Nest Wifi ProはGoogle独自のファームウェアを実行しており、デバイス上に直接VPNクライアントを動作させることはサポートしていません。Windscribeは、セットアップ手順としてGoogle meshハードウェアのフラッシュをサポートしていません。
Googleメッシュネットワーク上でトラフィックをWindscribe経由でルーティングするための実用的なアプローチが2つあります。
図 1:両アプローチの並列比較 — それぞれが何をカバーし、あなたにいくらかかるか。
VPNルーターはモデムとGoogleメッシュシステムとの間に配置されます。トラフィックは以下の順序で流れます。
デバイス → Googleメッシュノード → VPNルーター → Windscribeサーバー → インターネット
手動のOpenVPNおよびWireGuard設定には、Windscribeアプリに内蔵されている保護機能は含まれていません。続行する前に、以下の点にご注意ください。
VPNトンネルが切断され、ルーターが非VPNトラフィックをブロックするように設定されていない場合、警告なしにトラフィックは通常のWAN接続に戻ります。トラブルシューティングのキルスイッチのセクションを参照してください。
図 2:VPNルーターがどこにあり、どのデバイスがトンネル内に収まり、すべてをどのような順序で電源を入れるかを示しています。
.conf ファイルをダウンロードしてください。.ovpn ファイルをダウンロードします。次に、「 認証情報を取得 個別に、生成されたOpenVPNのユーザー名とパスワードを控えてください。これらはメインのWindscribeログインとは別物です。WireGuardパッケージをインストールします
192.168.1.1.luci-proto-wireguard, wireguard-tools, そして kmod-wireguard. インストール後に再起動してください。インターフェースを作成します
windscribe)、プロトコルを WireGuard VPNに設定します。. クリックします インターフェースの作成.設定ファイルを読む
ダウンロードした .conf ファイルをプレーンテキストエディタで開きます。この形式の値が含まれています:
[Interface] PrivateKey = <your_private_key> Address = <your_vpn_tunnel_ip> DNS = <dns_server>[Peer] PublicKey = <server_public_key> PresharedKey = <preshared_key> AllowedIPs = <allowed_ip_ranges> Endpoint = <server_hostname>:<port>
PresharedKey 一部のWindscribeの設定には存在し、他の設定には存在しない場合があります。ファイルに表示される場合は貼り付け、表示されない場合はフィールドを空白のままにします。生成されたすべての値( AllowedIPsを含む)は、その設定にとって権威あるものとして扱ってください。
図 3: 同じ7つの生成された設定値がOpenWrt LuCIとDD-WRTにマッピングされています。ファイルから正確にコピーし、設定が動作するIPv6トンネルを提供していない限り、IPv6ルートを追加しないでください。 AllowedIPs 一般設定タブ
プライベートキー:
PrivateKeyAddress詳細設定タブ
DNS. これがないと、DNSクエリがVPNトンネルを経由しない可能性があります。ピアタブ
クリック ピアを追加 そして入力してください:
PublicKey の下にある [Peer]PresharedKey 設定ファイルに存在する場合は入力し、ない場合は空白のままにしてくださいAllowedIPsEndpointEndpoint25クリック 保存.
ファイアウォールとルーティング
に移動し Network > Firewall WireGuardインターフェースを設定して、LANトラフィックがそれへ転送でき、VPN出口でマスカレードが有効になるようにしてください。最も簡単な方法は専用のVPNファイアウォールゾーンを作成することです。既存のWANゾーンにインターフェースを割り当てることも可能ですが、動作はOpenWrtのバージョンや設定によって異なります。
ほとんどのOpenWrtバージョンでは、WireGuardが自動的に以下の方法でルーティングを処理します route_allowed_ips. 確認してください Network > Routing 生成された値に一致するルートがWireGuardインターフェース上に存在するかどうかを確認してください。それらが存在せず、手動でルートを追加する場合は、既存のデフォルトWANルートと競合していないことを確認してください。 AllowedIPs クリック
. Save & ApplyDD-WRTとWireGuard
DD-WRT用の推奨WireGuardルーターセットアップガイド
DD-WRT管理パネルを
192.168.1.1に移動し.conf ビルドがサポートしている場合は、インポートオプションを使用してファイルをインポートするか、設定から手動で値を入力してください。
PrivateKeyAddressDNS[Peer]:
PublicKeyPresharedKey 存在する場合EndpointAllowedIPs25DD-WRTビルドにWireGuardのサポートが含まれていない場合は、OpenVPNを使用し、 Windscribeヘルプセンターを参照してください。 古いDD-WRT OpenVPNガイドに従うのではなく。
Googleメッシュシステムを別のルーターの背後に配置すると、ダブルNAT(ネットワークアドレス変換の2層)が発生します。ほとんどの活動では問題になりませんが、ゲーム、VoIP、ポートフォワーディングが必要なサービスでは問題を引き起こす可能性があります。
追加のメッシュポイントがない単一のGoogle Wifiデバイスを使用している場合は、
ブリッジモードは利用可能ですが、Googleからは第一の選択肢としての設定としては推奨されていません。有効にするには、
ブリッジモードが有効になっている場合、Googleユニットはパススルーアクセスポイントとして機能します。下流のGoogleネットワークのNATとDHCPは、上流のVPNルーターによって処理されます。
複数のGoogleメッシュポイントを使用している場合は、
プライマリノードをブリッジモードに設定しないでください。マルチノードセットアップでプライマリポイントをブリッジモードにすると、メッシュ機能が無効になり、いくつかのGoogle Nest Wifiの機能が失われます。代わりに、
図 4:ブリッジモードを使用するかどうかは、お持ちのGoogle Wifiデバイスの数とISPデバイスがNATを実行しているかどうかによって決まります。この図には最終的な 保存 ステップと、Pro限定および静的IPポートフォワーディングの境界が含まれています。
このガイドではWindscribeを介したIPv4ルーティングを設定します。ルーターまたはGoogleネットワークがIPv6トラフィックも通過させており、そのトラフィックがトンネル経由でルーティングされていない場合、VPNを迂回し、IPv6対応サイトで実際のIPアドレスが漏洩します。
これを防ぐには、
セットアップが完了した後、3つのチェックすべてを実行してください。
各デバイスに直接Windscribeをインストールします。これによりルーターの変更は不要ですが、すべてのデバイスで個別に設定する必要があります。
ダウンロードはこちらから windscribe.com/download.
デスクトップおよびモバイルアプリには、VPNトンネルが予期せず切断された場合にすべてのトラフィックをブロックするWindscribeの組み込みファイアウォールが含まれています。この保護機能はブラウザ拡張機能では利用できません。
VPNはアクティブですが、IPアドレスが変更されていません: VPNトンネルがアクティブでトラフィックをルーティングしていることを確認してください。OpenWrtでは、 Network > Routing 生成された AllowedIPs 値に一致するルートをWireGuardインターフェースで確認してください。WireGuardは通常、自動的にそれらを追加します。 route_allowed_ips. DD-WRTでは、 Status > WireGuard または Status > OpenVPN.
キルスイッチ:フェイルクローズ動作の設定: Windscribeアプリのファイアウォールがない場合、VPNルーターはトンネル外のトラフィックをブロックするように手動で設定する必要があります。正確な方法はファームウェアによって異なり、本ガイドの範囲外です。フェイルクローズVPNファイアウォール構成については、お使いのルータープラットフォームのドキュメントを参照してください。Windscribeがお客様のファームウェア用のキルスイッチガイドを公開している場合は、一般的なファイアウォールルールではなくそちらに従ってください。
速度が遅い場合: ほとんどの場合、WireGuardはOpenVPNよりも高速なスループットを提供し、サポートされている場合はこちらが推奨されます。OpenVPNをTCP経由で使用している場合は、UDPに切り替えてください。お住まいの地域に近いWindscribeサーバーを選択してください。また、VPNルーターのCPU使用率も確認してください。古いコンシューマーハードウェアでは、接続速度に関係なくVPNのスループットがボトルネックになる可能性があります。
DNSリークについて: DNSサーバーをVPNインターフェースで、「Windscribe設定ファイル」のフィールドの値に設定してください。 DNS ISPのDNSサーバーがリークテストに表示され続ける場合は、VPNルーターがトンネル経由でWindscribe DNSを送信していること、そしてGoogleメッシュシステムがISPのゲートウェイではなくVPNルーターをアップストリームDNSとして使用していることを確認してください。生成された設定ファイルが動作するIPv6トンネルを提供しない場合は、IPv6を無効にしてください。なぜなら、IPv6 DNSリクエストはまだISPに到達する可能性があるからです。
ダブルNATはゲームやVoIP、ポートフォワーディングで問題を引き起こします: ローカルネットワークトラフィックのために、VPNルーターとGoogleメッシュルーターの両方でポートフォワーディングを設定してください。また、VPNトンネル自体を介してインバウンドトラフィックをサービスに到達させる必要がある場合は、ローカルルーターの転送だけでは実現できません。Windscribe内でもポートフォワーディングを設定する必要があります。エフェメラルポートフォワーディングはPro限定です。永続的なポートフォワーディングには購入した静的IPが必要です。設定の詳細については、Windscribeアカウントまたはドキュメントのポートフォワーディングセクションを参照してください。単一のGoogle Wifiデバイスを使用している場合は、4で説明されているブリッジモードを有効にすることを検討してください。ISPモデムもNATを実行している場合は、まずISPデバイスをブリッジしてください。
アイドル期間中にWireGuardトンネルが切断される場合: 確認してください 永続的なキープアライブ に設定されていることを 25 ピア設定の秒数で。
OpenVPN認証失敗: 「認証情報取得」で取得したWindscribe OpenVPN資格情報を使用していることを確認してください。メインのアカウントログインではありません。 「認証情報取得」 問題が解決しない場合は、「設定ファイル」を再ダウンロードしてください。 .ovpn 設定ファイル
セットアップ後にGoogleネットワーク上のデバイスがインターネットに接続できない場合: 再起動の順序は、モデムが最初、VPNルーターが次、Googleメッシュプライマリノードが3番目です。次のデバイスの電源を入れる前に、各デバイス間で30から60 seconds待機してください。OpenWrtでは、WireGuardインターフェースのファイアウォールゾーンがVPN転送とマスカレードのために正しく設定されていることを確認してください。古い、または形式が不正な設定を排除するために、Windscribe設定ジェネレーターから設定ファイルを再ダウンロードしてください。
アプリは接続されるが速度が遅い場合: お住まいの地域に近いWindscribeサーバーに切り替えてください。モバイルでは、ネットワーク側のスロットリングを排除するために、セルラー接続からWi-Fiへ、またはその逆に切り替えてください。デスクトップでは、バックグラウンドで別のアプリケーションが帯域幅を消費していないか確認してください。
切断後にWindscribeファイアウォールがすべてのトラフィックをブロックする場合: Windscribeアプリのファイアウォールは、VPNがアクティブでない場合にすべてのトラフィックをブロックするように設計されています。通常の接続を復元するには、Windscribeに再接続するか、「切断する前」でファイアウォールを無効にしてください。 Preferences > Firewall 「切断する前」
ブラウザ拡張機能がすべてのトラフィックを保護していない場合: Chrome、Firefox、Edgeの拡張機能はブラウザのトラフィックのみを対象としています。同じデバイス上の他のアプリからのトラフィックは、この拡張機能を完全に迂回します。デバイス全体をカバーするには、Windscribeのデスクトップまたはモバイルアプリをインストールしてください。
R.O.B.E.R.T.が必要なサイトをブロックしている場合: Windscribeアカウントダッシュボードにログインし、「R.O.B.E.R.T.」セクションに進み、アクティブなブロックリストを確認してください。そのサイトを捕捉しているカテゴリを無効にするか、特定のドメインのホワイトリストエントリを追加してください。
デバイスごとのアプリによる方法(方法B)はWindscribeの無料プランで利用できます。メール確認後毎月最大10GBのデータ量が提供され、サインアップにクレジットカードは必要ありません。
アップストリームルーター法(方法A)では、OpenVPNまたはWireGuardの設定ファイルを生成するために有料アカウントが必要です。2つの有料オプションがあります:
現在の価格は以下でご確認ください windscribe.com/upgrade ご購入前に。