コンテンツにスキップ

ExpressVPNアクティベーションガイド

注: このガイドは、GL.iNet x ExpressVPN の共同ブランドルーター Fortify (GL-MT6000) にのみ適用されます。


ExpressVPNは、オンラインプライバシーを保護し、インターネット接続を安全に保ち、どこからでも安全なストリーミングを利用できるように設計された、世界有数のプレミアムVPNサービスです。高速通信、強力な暗号化、100か国以上のサーバーを提供します。ストリーミング、プライベートな閲覧、公共Wi-Fiでのデータ保護など、さまざまな用途で高速かつ安全に利用できます。

Fortify (GL-MT6000) は、GL.iNet と ExpressVPN が共同でリリースした共同ブランドのルーターです。すべてのユニットには、1 年間の ExpressVPN サブスクリプションが無料で付属しています。ユーザーはサブスクリプションを引き換えて、ルーターの Web 管理パネルでアカウントに直接接続できます。アクティブ化すると、ルーターを通過するすべてのトラフィックはExpressVPNの高速ネットワークと堅牢な暗号化を利用して、ネットワーク接続全体とオンラインプライバシーを保護します。

このガイドでは、ルーターの Web 管理パネル内で 12 か月の ExpressVPN プランを利用する手順を説明します。また、使用シナリオや要件に基づいた VPN ポリシーのカスタマイズについても説明しており、暗号化された安全な高速インターネット接続を簡単に楽しむことができます。

ExpressVPN プランを利用する

Fortify の Web 管理パネルにログインし、VPN -> VPN Client Profile に移動します。

vpn client profile

Terms of ServicePrivacy Policy を読んで同意し、Get Started をクリックします。

get started

Claim 12-Month Plan」をクリックします。

claim 12-month plan

ポップアップ ウィンドウに、Order ID を入力します。このルーターを GL.iNet ストアから購入した場合は、Order Email がさらに必要です。次に、「Continue to ExpressVPN」をクリックします。

claim 12-month plan amazon

claim 12-month plan store

ExpressVPN チェックアウトに移動します。右側に引き換えコードが適用されており、追加料金なしで 12 か月のサブスクリプションを有効にできます。

上部にメール アドレスを入力し、支払い方法を追加して、最初の期間の終了時に中断のない VPN アクセスを確保します。次に、「Subscribe with Card」をクリックします。

expressvpn checkout1

プランが有効になりました。 Fortify ルーターの Web 管理パネルに戻り、アカウントでログインします。

expressvpn checkout2

ExpressVPNにログインします

Fortify の Web 管理パネルで、VPN -> VPN Client Profile に移動します。

[Log in to ExpressVPN] をクリックすると、ExpressVPN の安全なサインイン ページが表示されます。

expressvpn login 1

メールアドレスを入力し、「Send Code」をクリックします。 6 桁の確認コードがメールに送信されます。

expressvpn login 2

確認コードを入力し、「Continue」をクリックします。

expressvpn login 3

パスワードを変更してアカウントを有効にします。

expressvpn login 4

次のステップで、Yes をクリックして、ルーター上の ExpressVPN へのアクセスを承認します。

expressvpn login 5

ログインに成功しました。このブラウザ ウィンドウを閉じて、デバイスに戻ってください。

expressvpn login 6

Fortify の Web 管理パネルで、VPN -> VPN Client Profile に移動します。

このルーターではExpressVPNにサインインしています。 「Go to ExpressVPN Dashboard」をクリックします。

expressvpn signed in

必要に応じて VPN トンネルを追加し、VPN ポリシーを構成できるようになりました。

expressvpn dashboard

VPN トンネルの追加

一般的な手順

以下の手順に従って、VPN トンネルを追加し、VPN ポリシーを構成します。必要に応じて、ケースリファレンスを参照してください。

  1. Fortify の Web 管理パネルで、VPN -> ExpressVPN Dashboard に移動します。 「Add VPN Tunnel」をクリックします。

    dashboard

  2. VPN プロファイルを選択し、Next をクリックします。

    ExpressVPN プロファイルのリストを取得します。 1 つまたは複数のプロファイルを選択し、必要に応じて右側で優先度を調整します。

    select profile

    Note

    複数のプロファイルを選択した場合、トンネルは優先順位に従って各プロファイルで接続を試み、接続に成功すると停止します。1つのトンネル内のすべてのプロファイルが接続に失敗した場合、トンネルオプションおよびその他のすべてのトラフィック設定のキルスイッチの状態に基づいて、ルーターのローカルネットワーク(WAN)へ切り替えるかどうかが決まります。

  3. クライアント ソースを選択し、Next をクリックします。

    次の 4 つのオプションがあります。

    • All Clients: 選択すると、すべてのデバイスからのトラフィックがこのルールに一致します。 all clients

    • Specified Connection Types:選択すると、指定した接続タイプ(LANサブネット、Drop-in Gateway、ゲストネットワークなど)からのトラフィックがこのルールに一致します。 specified connection types

    • Specified Devices:選択すると、指定したデバイス(MACアドレスで識別)からのトラフィックがこのルールに一致します。 specified devices

    • Exclude Specified Devices:選択すると、指定したデバイス(MACアドレスで識別)からのトラフィックはこのルールに一致しません。 exclude specified devices

  4. ターゲットの宛先を選択し、Apply をクリックします。

    次の 3 つのオプションがあります。

    • All Targets: 選択すると、このルールに一致するトラフィックがすべてのターゲットにルーティングされます。 all targets

    • Specified Domain / IP List: 選択すると、このルールに一致するトラフィックは、指定されたドメインまたは IP アドレスにルーティングされます。手動で入力する必要があります。 specified domain ip

    • Exclude specified Domain / IP List: 選択すると、このルールに一致するトラフィックは、指定されたドメインまたは IP アドレスにルーティングされません。手動で入力する必要があります。 exclude specified domain ip

  5. VPN トンネルが正常に追加されました。 ExpressVPN Dashboard に移動します。必要に応じて、VPN トンネルをさらに追加します。

事例紹介

ここでは、参考用に 2 つの典型的な VPN ポリシー構成ケースと段階的なセットアップ手順を示します。

ケース1:指定したデバイスのみをVPN経由でルーティングする

要件:

  1. このルーターに接続されている特定のデバイスのみが VPN 経由でインターネットにアクセスします。他のすべてのデバイスは、ローカル WAN 経由でインターネットにアクセスします。

  2. 選択したデバイスは VPN 接続のみを使用する必要があります。 VPN が予期せず切断された場合、DNS リークと IP 追跡を防ぐために、これらのデバイスのインターネット アクセスはブロックされます。

設定手順:

  1. VPN プロファイルを選択します。

    1 つまたは複数のプロファイルを選択し、必要に応じて右側で優先度を調整し、Next をクリックします。

    case 1 select profile

  2. クライアントソースを選択します。

    [Specified Devices] タブをクリックし、VPN を使用するデバイスを選択して、[Next] をクリックします。

    case 1 source

  3. 対象の宛先を選択します。

    [All Targets] タブをクリックしてトラフィックの宛先として設定し、[Apply] をクリックします。

    case 1 target

  4. ExpressVPN ダッシュボードに移動します。これで、VPN トンネルが正常に追加されました。

    case 1 dashboard

  5. このトンネルの Kill Switch が有効になっていることを確認してください。 VPN が予期せず切断されると、DNS リークと IP 追跡を防ぐために、このトンネルに一致するトラフィックのインターネット アクセスがブロックされます。

    case 1 kill switch1

    case 1 kill switch2

  6. Allow Non-VPN Traffic が有効になっていることを確認してください。これはデフォルトで有効になっており、VPN トンネルに一致しないトラフィックでもローカル WAN ネットワーク経由でインターネットにアクセスできるようになります。

    case 1 allow non-vpn traffic

  7. このトンネルをアクティブにするには、中央のボタンをクリックします。

    case 1 connect

  8. 接続すると、ページには VPN ポリシー、クライアント仮想 IP、サーバー アドレス、リッスン ポート、トラフィック統計などの VPN 接続の詳細が表示されます。

    case 1 connected

    現在、指定された 2 台のデバイスのみが VPN 経由でインターネットにアクセスします。 VPN が予期せず切断された場合、DNS リークと IP 追跡を防ぐために、これらのデバイスのインターネット アクセスはブロックされます。他のすべてのデバイスは、代わりにローカル WAN ネットワーク経由でインターネットにアクセスします。

ケース2:特定のWebサイトでは全デバイスをVPN 1経由、残りのトラフィックをVPN 2経由でルーティングする

要件:

  1. すべてのデバイスは、特定のソーシャル メディアやストリーミング サービスの Web サイトにアクセスするときに VPN トンネル 1 を使用し、残りのすべてのインターネット アクセスには VPN トンネル 2 を使用します。

  2. VPN トンネルが予期せず切断されると、DNS リークと IP 追跡を防ぐために、すべてのデバイスのインターネット アクセスがブロックされます。

設定手順:

  1. トンネル 1 の VPN プロファイルを選択します。

    1 つまたは複数のプロファイルを選択し、必要に応じて右側で優先度を調整し、Next をクリックします。

    case 2 profile1

  2. クライアントソースを選択します。

    [All Clients] タブをクリックし、それをトンネル 1 のクライアント ソースとして設定し、[Next] をクリックします。

    case 2 source1

  3. 対象の宛先を選択します。

    [Specified Domain / IP List] タブをクリックし、以下に示すように特定のソーシャル メディアとストリーミング サービスのドメインを入力し、[Apply] をクリックします。

    case 2 target1

  4. ExpressVPN ダッシュボードに移動します。これで、VPN トンネル 1 が正常に追加されました。

    case 2 tunnel 1

  5. トンネル 1 の Kill Switch が有効になっていることを確認してください。 VPN が予期せず切断されると、DNS リークと IP 追跡を防ぐために、このトンネルに一致するトラフィックのインターネット アクセスがブロックされます。

    kill switch1

    kill switch2

  6. [Add New Tunnel] をクリックしてトンネル 2 を追加します。

    case 2 add tunnel

  7. トンネル 2 の VPN プロファイルを選択します。

    1 つまたは複数のプロファイルを選択し、必要に応じて右側で優先度を調整し、Next をクリックします。

    case 2 profile2

  8. クライアントソースを選択します。

    [All Clients] タブをクリックし、それをトンネル 2 のクライアント ソースとして設定し、[Next] をクリックします。

    case 2 source2

  9. 対象の宛先を選択します。

    [All Targets] タブをクリックし、トンネル 2 のトラフィック宛先として設定し、[Apply] をクリックします。

    case 2 target2

  10. VPN ダッシュボードに移動します。これで、VPN トンネル 2 が正常に追加されました。

    case 2 tunnel 2

  11. トンネル 2 の Kill Switch が有効になっていることを確認してください。 VPN が予期せず切断されると、DNS リークと IP 追跡を防ぐために、このトンネルに一致するトラフィックのインターネット アクセスがブロックされます。

    kill switch3

    kill switch4

  12. 右上の歯車アイコンをクリックし、Enhanced Kill Switch を有効にして、Apply をクリックします。これにより、すべてのトラフィックが VPN 経由でのみインターネットに到達できるようになります。

    enhanced killswitch1

    enhanced killswitch2

    適用されると、ページの上部に Enhanced Kill Switch が表示されます。

    enhanced killswitch3

  13. 中央のボタンをクリックして、トンネル 1 とトンネル 2 をアクティブにします。

    case 2 connect

  14. 接続すると、ページには VPN ポリシー、クライアント仮想 IP、サーバー アドレス、リッスン ポート、トラフィック統計などの VPN 接続の詳細が表示されます。

    case 2 connected

    これで、すべてのデバイスは、指定されたドメインにアクセスするときに VPN Tunnel 1 を使用し、残りのすべてのインターネット アクセスに VPN Tunnel 2 を使用するようになります。 VPN トンネルが予期せず切断されると、DNS リークと IP 追跡を防ぐために、すべてのデバイスのインターネット アクセスがブロックされます。

キルスイッチ

Kill Switch は、VPN 接続のセキュリティ機能です。 VPN 接続が予期せず切断された場合、ローカル ネットワークへのすべてのインターネット アクセスが自動的に遮断され、実際の IP アドレスとオンライン データの公開が防止され、継続的なプライバシーとセキュリティが確保されます。この機能は、パブリック ネットワークの使用時、機密データの処理時、実際の IP アドレスの非表示時など、安全な匿名インターネット アクセスを維持する場合に特に役立ちます。

有効にすると、VPN トンネルをバイパスしようとするクライアント トラフィックがブロックされ、DNS 構成の問題、予期しない切断、直接 IP 要求、およびその他の同様のシナリオによって引き起こされる VPN リークを効果的に阻止します。

Fortify は、グローバル VPN 接続および個々の VPN トンネルのキル スイッチ構成をサポートしています。

その他すべてのトラフィック

右上の歯車アイコンをクリックして、VPN トンネルと一致しないトラフィックに対するポリシーを設定します。

all other traffic

このポリシーは、どの VPN トンネル グループにも一致しないトラフィックがインターネットにアクセスできるかどうかを制御します。 Allow Non-VPN TrafficEnhanced Kill Switch の 2 つのオプションが利用可能です。

  • Allow Non-VPN Traffic: VPN 以外のトラフィックに対する通常のインターネット アクセスを保証するためにデフォルトで有効になっています。

    allow non-vpn traffic

  • Enhanced Kill Switch: すべてのデバイスが VPN 経由でインターネットにアクセスするように強制します。 VPN トンネルに一致しないトラフィックはブロックされます。このグローバル設定は、個々の VPN トンネルに構成された Kill Switch をオーバーライドしません。

    enhanced killswitch

トンネルオプション

VPN キル スイッチ、IP マスカレード、MTU などの詳細設定を VPN トンネルごとに構成できます。

トンネル グループの歯車アイコンをクリックし、Options を選択します。

tunnel options1

tunnel options2

  • Kill Switch: 有効にすると、VPN 接続が予期せず失敗した場合、この VPN トンネルに一致するトラフィックがブロックされます。無効にすると、そのようなトラフィックは All Other Traffic トンネルにフェイルオーバーされます。

  • Services from GL.iNet Use VPN: 有効にすると、GoodCloud、DDNS、および rtty サービスが VPN トンネル経由でパケットを送信します。これらのサービスが正常に動作するには通常、デバイスの実際の IP アドレスが必要であるため、このオプションはデフォルトでは無効になっています。

  • Allow Remote Access to the LAN Subnet: 有効にすると、VPN を介したこのルーターとその LAN デバイスへのリモート アクセスが許可されます。これには、VPN サーバーが LAN サブネットに戻るルートをアドバタイズする必要があります。

  • IP Masquerading: 有効にすると、LAN クライアントの送信元 IP アドレスがルーターの VPN トンネル IP に書き換えられます。これを無効にするのは、リモート ピアが LAN サブネットを認識しているサイト間セットアップの場合のみです。

  • MTU: トンネルに設定した MTU 値は、構成ファイルの MTU 設定をオーバーライドします。

トンネルの優先順位

トンネルの優先順位を調整するには、トンネル グループの歯車アイコンをクリックし、Priority を選択します。

priority1

右側の三本線のアイコンをクリックしたままにしてトンネルの順序を変更し、Apply をクリックします。

priority2

複数のトンネルが有効な場合、ルーターは次のルールに従ってトラフィックをルーティングします

  1. トラフィックはまず、最も優先度の高いトンネル ルールとの一致を試みます。一致した場合、そのトンネルを介してルーティングされます。それ以外の場合は、次の優先順位のトンネルが試行されます。

  2. 各トンネル グループは独立して動作します。トラフィックがトンネル ルールに一致すると、そのトンネルを介してルーティングされ、トンネル グループ間でフェールオーバーしません。

  3. 各トンネル グループ内で複数のプロファイルを選択して、トンネル内フェールオーバーを有効にすることができます。トンネル グループ内の最も優先度の高いプロファイルがダウンすると、トンネルは 2 番目に優先度の高いプロファイルを使用して自動的に接続され、以下同様になります。

  4. VPN トンネルが予期せず切断された場合、システムは、このトンネルの Kill Switch が有効かどうかに基づいて、トラフィックを他のすべてのトラフィック トンネルにフェイルオーバーするかどうかを決定します。

    • Kill Switch が有効になっている場合、トラフィックはブロックされ、他のすべてのトラフィック トンネルにはフェイルオーバーされません。
    • Kill Switch が無効になっている場合、トラフィックは他のすべてのトラフィック トンネルにフェイルオーバーされます。
  5. All Other Traffic トンネルでは、VPN トンネルに一致しないトラフィックがインターネットにアクセスできるかどうかは、さまざまなモードによって決まります。

    • Allow Non-VPN Traffic: VPN トンネルに一致しないトラフィックでもローカル WAN 経由でインターネットにアクセスできるようにするため、デフォルトで有効になっています。

    • Enhanced Kill Switch: すべてのデバイスが VPN 経由でインターネットにアクセスするように強制されます。 VPN トンネルに一致しないトラフィックはブロックされます。このグローバル設定は、個々の VPN トンネルに構成された Kill Switch をオーバーライドしません。つまり、キルスイッチを強化し、通常のインターネットアクセスをブロックしてIP漏洩を防ぎます。


ご不明な点がある場合は、コミュニティフォーラムをご利用いただくか、お問い合わせからお問い合わせください。