Fortify(GL-MT6000)ルーターで利用できるExpressVPNには、キルスイッチ機能が備わっています。これは、VPN接続が予期せず切断された場合に、ローカルネットワークからのインターネットアクセスを遮断するセキュリティ機能です。

キルスイッチを有効にすると、VPNトンネルを経由しないすべてのトラフィックが自動的にブロックされます。これにより、VPNの再接続中に機密情報の流出につながるおそれのあるトラフィックの漏洩に対して、保護がさらに強化されます。

以下では、VPNトンネルごとのキルスイッチオプションを設定する方法と、すべてのVPN接続に適用するキルスイッチ設定を変更する方法を説明します。

移動先…

ExpressVPNダッシュボードを開く
キルスイッチの設定
すべてのVPNトンネル
個別のVPNトンネル
その他のトンネルオプション


ExpressVPNダッシュボードを開く

注:Fortifyルーターのセットアップや、ルーター上でのExpressVPNへのサインインがまだ完了していない場合は、まずこちらの 初期セットアップガイドの手順に沿って完了してください。
  1. ブラウザのアドレスバーに192.168.8.1 と入力して、Fortifyルーターの管理パネルにアクセスします。ログインを求められた場合は、ログインしてください。
  2. VPN > VPN Client Profile(VPNクライアントプロファイル)の順に選択します。GL.iNet Fortify admin panel, showing highlighted "VPN" and "VPN Client Profile" tabs.
  3. Go to ExpressVPN Dashboard(ExpressVPNダッシュボードへ移動)をクリックします。GL.iNet Fortify VPN Client Profile window, showing a highlighted "Go to ExpressVPN Dashboard" button.
  4. ExpressVPNダッシュボードにリダイレクトされます。ここでVPNトンネルや設定を管理できます。GL.iNet Fortify router, showing the ExpressVPN Dashboard.

サポートが必要ですか? すぐにサポートを受けるには、ExpressVPNサポートチームまでお問い合わせください。

トップへ戻る


キルスイッチの設定

注:最適な状態でご利用いただくため、キルスイッチの設定を変更する前には、VPN接続を切断してください。

Fortifyルーターでは、すべてのVPN接続、または個別のVPNトンネルに対してキルスイッチの設定を行うことができます。まだVPNトンネルを設定していない場合は、こちらのガイドを参照して、FortifyでVPNトンネルを設定してください。

すべてのVPNトンネル

VPN接続全体のキルスイッチ設定は、すべてのVPNトンネルに適用されるほか、VPNを経由しないトラフィックがルーターのネットワークを通過する際の動作にも影響します。

すべてのVPN接続に適用するキルスイッチ設定を変更するには、VPNトンネルの上部にあるバナー内の歯車アイコンをクリックします。GL.iNet Fortify router, showing the ExpressVPN Dashboard and a highlighted gear icon.

すると、All Other Traffic Policy(その他すべてのトラフィックに関するポリシー)ページが開きます。このページでは、VPNトンネルのルールに該当しないトラフィックについて、インターネットへのアクセスを許可するかどうかを選択できます。利用可能なオプションは以下のとおりです:

  • Allow Non-VPN Traffic(VPNを経由しないトラフィックを許可):VPNトンネルのルールに該当しないトラフィックは、ローカルのインターネット接続を使用します。VPNを経由しないトラフィックでも通常どおりインターネットにアクセスできるよう、デフォルトではこの設定が選択されています。
  • Enhanced Kill Switch(強化キルスイッチ): ルーターのネットワークに接続されているすべてのデバイスが、必ずVPN経由でインターネットにアクセスするようにします。VPNトンネルのルールに該当しないトラフィックは、自動的にブロックされます。そのため、有効なVPNトンネルがない場合、そのデバイスはインターネットに接続できません。この設定は、個別のVPNトンネルのキルスイッチ設定を上書きはしません。

すべてのVPN接続に適用するキルスイッチ設定を選択し、Apply(適用)をクリックします。GL.iNet Fortify router, showing the global kill switch settings page.The Kill switch settings and "Apply" button are highlighted.

個別のVPNトンネル

個別のVPNトンネルでキルスイッチを有効にすると、VPNが予期せず切断された際に、そのトンネルのルールでVPNを経由するように指定されたネットワークトラフィックが自動的に遮断されます。VPNトンネルが再接続されると、通常のインターネットアクセスが再開されます。

個別のVPNトンネルのキルスイッチ設定を行う手順:

  1. VPNトンネルグループの歯車アイコンをクリックし、Options(オプション)を選択します。GL.iNet Fortify router, showing the ExpressVPN Dashboard and a highlighted gear icon and "Options" menu item.
  2. トンネルオプションのページで、Kill Switch(キルスイッチ)の設定をオンまたはオフに切り替えます。GL.iNet Fortify router, showing the VPN tunnel settings page.The "Kill Switch" setting is highlighted.

注:Kill Switch(キルスイッチ)の設定をオフにすると、トラフィックはAll Other Traffic Policy(その他すべてのトラフィックに関するポリシー)ページで選択したルールに従って処理されます。

その他のトンネルオプション

キルスイッチに加え、個別のVPNトンネルでは以下の設定を行うことも可能です。

  • Services from GL.iNet use VPN(GL.iNetのサービスでVPNを使用):GL.iNetが提供する特定のサービスが、VPNトンネル経由でデータを送信できるようにします。これらのサービスが正常に動作するには、通常、デバイスの実際のIPアドレスが必要なため、この設定はデフォルトでオフになっています。
  • Allow Remote Access to the LAN Subnet(LANサブネットへのリモートアクセスを許可):VPNトンネル経由で、FortifyルーターとそのLAN上のデバイスへのリモートアクセスを許可します。
  • IP Masquerading(IPマスカレード):LANクライアントの送信元IPアドレスを、ルーターのVPNトンネルのIPアドレスに書き換えます。この設定をオフにするのは、接続先の機器がこちらのLANサブネットを認識しているサイト間接続の場合に限定してください。
  • MTU:MTU設定を変更すると、接続やパフォーマンスの問題が解決する場合があります。VPNトンネルに設定したMTU値は、サーバー設定ファイルで指定されたMTU設定を上書きします。

必要に応じてトンネルの設定を行い、Apply(適用)をクリックします。GL.iNet Fortify router, showing the VPN tunnel settings page.The "Apply" button is highlighted.

サポートが必要ですか? すぐにサポートを受けるには、ExpressVPNサポートチームまでお問い合わせください。

トップへ戻る

この記事は役立ちましたか?

ご不便をおかけして申し訳ございません。よろしければ、今後の改善策をお聞かせください。

サポートチームのメンバーがこの問題についてフォローアップいたします。