• 外出先からアクセス
  • VPN
  • 通信の暗号化

2025年現在、本記事の内容は古くなっています。
QNAPのVPNサーバー設定については以下の記事をご覧ください。

新しい記事を見る

自宅へのリモートアクセスだけじゃない
出張中の安全な通信環境確保にも役立つVPN

「VPN」は、暗号化技術を使うことでインターネット上で安全な通信経路を確立するための機能です。
自宅や会社のNASに外出先からアクセスしてデータを取り出せるのはもちろんのこと、出張先などで暗号化されていないWi-Fiを使う場合に通信を暗号化できるメリットもあります。

VPNの2つのメリット

VPNというと、いわゆるリモートアクセスを思い浮かべる人が多いことでしょう。VPNを利用すると、通信が暗号化されるため、インターネットを介してデータをやり取りしても、途中で盗み見られてもデータを保護できます。このため、自宅から会社のネットワークに接続して社内のグループウェアを利用したり、業務サーバーにアクセスしてデータを取り出すといった用途に多く利用されます。

しかし、VPNには、もう1つ見逃せないメリットがあります。それは、出張や外出時の安全な通信経路の確保です。海外のイベントホールや国内のホテルなどでは、無料のWi-Fiがインターネット接続環境として提供されていることがありますが、その中には、通信を暗号化せずに接続するものがあります。このようなWi-Fiを利用すると、電波の届く範囲にいる人に通信を盗聴され、その中身を見られてしまう可能性があります。

そこで活躍するのがVPNです。暗号化なしのWi-Fiに接続後、VPNで会社や自宅との間で暗号化通信を確立すれば、Wi-Fiでやり取りされるデータをVPNによって暗号化できます。こうして、安全な通信環境を利用できるわけです。

QNAPのNASには、このようなVPN接続を受け付けるためのVPNサーバー機能が標準で搭載されています。このため、QNAPのNASを社内に設置すれば、高価なVPN専用装置を別途導入しなくても、手軽にVPN環境を構築することができます。

標準機能とアプリで合計3方式に対応

QNAPのNASでVPNサーバー機能を利用するには「コントロールパネル」を使います。コントロールパネルの「アプリケーション」には、標準で「VPNサーバー」という項目が登録されています。ここから、PPTPとOpenVPNという2方式のVPNを設定可能となっています。なお、別途、アプリ(L2TP/IPsec VPN Service)をインストールすると、L2TP/IPsecによるVPNサービスを利用することができます。

VPNの方式としては、PPTPがよく知られているうえ、設定も簡単ですが、方式が古く、安全性も高いとは言えません。OSによっては非サポートとなっているケースもあるため、オススメできません。QNAPのNASは、このPPTPに加えて、OpenVPNと呼ばれるVPNにも標準で対応しています。

OpenVPNは、SSL-VPNと呼ばれる方式で、通信にSSLを使うためネットワーク側の設定に手間がかからないのが特徴です。標準機能を使うのであれば、上記2つのうちOpenVPNがオススメですが、接続する側に専用のクライアント(OpenVPN Client)が必要なうえ、接続設定をファイルで読み込む必要があるなどの手間がかかります。このため、現在、多くの環境で利用されているのはL2TP/IPsecです。WindowsやMac、Android、iOSと、多くのOSも標準で対応しているうえ、セキュリティー設定次第ですが、設定もさほど複雑ではありません。

今回はL2TP/IPsecを利用して接続する方法を紹介します。

標準ではPPTPとOpenVPNに対応している
アプリを追加することでL2TP/IPsecにも対応可能

クライアントで接続設定をする

実際の設定は主にクライアント(接続する端末側)になります。VPNサーバーとなるQNAPのNASは、L2TP/IPsec VPN Serviceをインストールすることで自動的にVPNサーバー機能が有効になります。VPN接続時に利用する事前共有鍵を変更したり、VPN接続の許可を与えるユーザーを選ぶ設定は必要ですが、これらもVPNの設定画面から簡単に変更可能です。

事前共有鍵を変更したり、[権限設定]タブで接続を許可するユーザーを選択する/IPsecにも対応可能

ただし、実際にVPNで接続するためには、インターネットからQNAPのNASにアクセスできるようになっている必要があります。具体的には、DynamicDNSサービスなどで外部から、設置先のネットワークを特定できるようにすること、ルーターで外部からのVPN接続要求を通過させるようにすることです。

前者は、QNAPの「myQNAPcloud」を使うことで簡単に設定できます。My DDNSを構成し、「〇△□.myqnapcloud.com」というアドレスを取得し、それをVPN接続時の接続先として利用します。

ルーターの設定は、機種によって設定方法が異なるため、少々やっかいです。L2TP/IPsecで利用するポートは、UDP 500、UDP 1701、UDP 4500の3つとなります。これをルーターのポートフォワードなどの設定でQNAPのNASに向けて転送するように設定しておきましょう。

接続先を特定するためにDynamic DNSを設定
ルーターのポートフォワードや仮想サーバー機能でUDP 500、UDP 1701、UDP 4500をQNAPのNASに転送

ここまで準備ができれば、あとはクライアントから接続するだけです。iOSでの設定例を紹介しますが、AndroidやWindowsでも、同様に接続先や事前共有鍵、ユーザー名、パスワードなどを設定することで接続できます。

[設定]の[一般]にある[VPN]で[VPN構成を追加]をタップし、構成を入力。タイプには「L2TP」を選択。サーバにQNAPのNASのDynamic DNS名、アカウントにQNAPのNASに登録され、かつVPN接続が許可されたユーザー名、パスワードにそのユーザーのパスワード、シークレットに事前共有鍵を設定する
構成が完了したら、VPN接続をオンにすることでQNAPに接続される。NASのデータだけでなく、インターネット接続もVPN経由になる。
NAS側では接続中のユーザーを確認できる

ビジネスに必要なIT機器の導入をサポートいたします

お問い合わせ・相談する

導入企業の実績・事例

取材を受けた方の顔写真(左から男性、女性、男性、男性)

テックウインドは多数の企業にQNAP NASの導入実績があります。製造業・医療・教育・自治体・映像制作など幅広い業界で活用されており、ファイルサーバー、バックアップ、監視カメラストレージ、VDI環境、映像編集基盤など用途は多岐にわたります。

導入事例を見る

おすすめ製品・サービス

WD Red HDD NAS専用HDD

NAS運用に最適化されたWD Red HDDは、24時間365日の連続稼働に対応し、安定したデータ保存を実現。RAID環境にも最適で、業務データやバックアップ用途でも高い信頼性を発揮します。QNAP NASとの組み合わせで、安心・長期運用を実現したい方におすすめです。

製品を見る

WD Red SSD NAS専用SSD

高速アクセスと低レイテンシを実現するWD Red SSDは、キャッシュ用途や高負荷環境に最適。データベースや仮想化環境、動画編集などのパフォーマンスを大幅に向上させます。QNAP NASの性能を最大限に引き出したい方におすすめのストレージです。

製品を見る

Wasabi Hot Cloud Storage クラウドストレージ

低コストかつ高速アクセスを両立したWasabi Hot Cloud Storageは、バックアップやデータ保管に最適。転送料金不要でコストを抑えながら、クラウドへの安全なデータ退避が可能です。QNAP NASと連携し、BCP対策や遠隔バックアップを強化したい方におすすめです。

製品を見る

UNITEX LTOソリューション 磁気テープカートリッジ

長期保存とコスト効率に優れたUNITEXのLTOソリューションは、大容量データのアーカイブやバックアップに最適。オフライン保管によるランサムウェア対策にも有効で、世代管理による確実なデータ保護を実現します。QNAP NASと組み合わせ、万全のバックアップ体制を構築したい方におすすめです。

製品を見る

安心のサポートメニュー

テックウインドがNASの導入や運用をサポートします。

迷った時はお任せください。選定のサポート・相談。無料サービス。

NAS/HDD/SSDの選定サポート・相談

企業規模や用途に応じて最適なNAS構成を提案。ベイ数や容量の選定も含め、専門エンジニアが無料で導入前の相談をサポートします。

初期セットアップ・組込みサービス

NAS本体にHDDを組み込み、RAID構築やエージングテストを実施したうえで出荷。初期設定の手間を省き、すぐに利用開始できる状態で提供します。

訪問設置サービス

専門スタッフが現地で機器設置や設定を代行。開梱・ラッキング・ネットワーク設定まで対応し、導入時間の短縮とトラブル防止を実現します。

導入サポートサービス

初期設定やデータ移行、バックアップ設定などを包括的に支援。導入から運用までをスムーズにし、NAS活用の不安を解消するサポートサービスです。

購入後のサポート

電話やWebフォームでの問い合わせに対応し、設定やトラブルを専門スタッフがサポート。導入後も安心して運用できる体制を提供します。

保守サービス

最長7年の保守プランを用意し、デリバリーやオンサイト対応を提供。障害発生時の迅速な復旧体制で業務継続を強力に支援します。

評価機貸出サービス

導入前に実機を試せる無料貸出サービス。約2週間、自社環境で性能や機能を検証でき、安心して製品選定が可能です。

詳細は以下をご覧ください。

詳細を見る

お役立ち情報

QNAPの設定方法や使い方

QNAP NASの設定方法を知りたい方へ。初期設定からネットワーク、RAID構築、バックアップ、セキュリティ対策まで、用途別に手順とポイントをまとめて解説します。

詳細を見る

QNAPアプリの紹介

QNAPアプリ一覧を探している方へ。Container StationやHBS3、QVPNなど主要アプリの機能や活用方法をまとめて紹介し、NASの運用効率化や用途別の選び方を解説します。

詳細を見る

QNAPのよくある質問

QNAP NASのFAQ集です。導入手順やRAID構成、セキュリティ対策、ネットワーク設定、バックアップや運用管理まで、法人向けの疑問を分野別にわかりやすく解説します。

詳細を見る

プロモーション動画紹介

【ランサムウェア対策】IT担当不在でも「数秒」で復元!中小企業のデータを守り抜くQNAPのスナップショット機能とは?

【データ消失の悲劇】会社が止まる前に!孤軍奮闘するIT担当者を守り抜く『自動クラウドバックアップ』構築術

【プロが教える】最強データ管理!HDDが壊れても大丈夫!家庭用NASが便利すぎる!【激安10G環境も!】QNAP

製品検索

製品カテゴリー
製品名
メーカー指定
並び順      
販売状況
販売店情報