VPN - Ivacy VPN

提供:MochiuWiki : SUSE, EC, PCB
2023年7月11日 (火) 12:34時点におけるWiki (トーク | 投稿記録)による版 (→‎NetworkManagerを使用する場合)
ナビゲーションに移動 検索に移動

概要

Ivacy VPNは、2007年創業以来、10年以上の歴史を持つプレミアムVPNである。
2010年にはVPN業界の定番となったスプリットトンネリングのような優れたセキュリティ機能を提供している。

Ivacy VPNは、100以上のロケーションに5700以上のサーバを提供しており、ユーザはセキュリティや匿名性を損なうことなく、オンライン上のあらゆるコンテンツにアクセスすることができる。
最も重要なことは、インターネットユーザは毎日接続できるサーバの数に制限されず、帯域幅の制限に直面する必要もないということである。

Ivacy VPNは世界中のインターネットユーザに力を与えることに専念しており、インターネットユーザは簡単にコンテンツのブロックを解除し、監視、検閲、オンラインの脅威を克服することができる。

Ivacy VPNの主な特徴

  • 256ビット暗号化
    最大256ビットの暗号化を提供し、セキュリティの侵入を不可能にする。
    インターネットトラフィックを暗号化し、サイバー犯罪者を寄せ付けないセキュリティプロトコルを楽しむことができる。

  • ノーログポリシー
    オンライン上のプライバシーを守るために、ログを残さないという明確なポリシーを持つ。

  • ISPスロッティングの回避
    ISPスロッティングを回避するため、IvacyはユーザのIPアドレスをマスクし、ISPスロットリングを回避する。

  • インターネットキルスイッチ
    インターネットキルスイッチ機能は、接続が切断されたことを検出すると、直ちにインターネットを停止する。
    これにより、常にプライベートな状態を保つことができる。

  • 専用IP
    専用IPでは、IPアドレスをホワイトリストに登録できる。
    企業アカウントや一般的なオンラインアカウントへの不正アクセスを防止し、セキュリティを強化する。

  • スプリット・トンネリング
    Ivacy VPNはスプリット・トンネリングのパイオニアである。
    ローカルと海外のコンテンツに同時にアクセスできる。
    ローカルLANを経由しながら、VPN経由でコンテンツにアクセスできる。



Ivacy VPNの契約

Ivacy VPNの契約手順を以下に記載する。

  1. Ivacy VPNの公式Webサイトへアクセスして、ページにある[GET STARTED]を選択する。
  2. [Select Ivacy's exclusive pricing plan]では、月間または年間のプランを選択する。
  3. [Create Your Account]では、Eメールアドレスを入力する。
  4. [Security Add-Ons]はオプションである。飛ばしても構わない。
  5. [Select Payment Method]では、支払い方法(クレジットカード、PayPal、Bitpay等)を入力して、[PROCEED TO PAYMENT]を選択する。


Ivacy VPNの料金は、年間47.76ドル(更新時も同様)、5年60ドル、1ヶ月9.95ドルである。(2023年7月現在)


Ivacy VPNの設定

Ivacy VPN(OpenVPN)を設定するには、以下の手順に従う。

NetworkManagerを使用する場合

  • GNOMEの場合
  1. Ivacy VPNの公式Webサイトにアクセスして、OpenVPN設定ファイルをダウンロードする。
    wget https://ivacy.s3.amazonaws.com/support/OpenVPN-Configs-with-certificate.rar
  2. ダウンロードしたファイルを解凍する。
    unrar OpenVPN-Configs-with-certificate.rar
  3. OpenVPNの設定ファイルをインポートして使用するために必要な依存関係のライブラリをインストールする。
    sudo zypper install openvpn NetworkManager-openvpn NetworkManager-openvpn-gnome
  4. GNOMEのホーム画面右上にある[ネットワーク]アイコンをクリックして、[有線接続]プルダウンから[有線設定]を選択する。
  5. [設定]画面が開くので、画面左にある[ネットワーク] - 画面右の[VPN]項目の右にある[+]ボタンを押下する。
  6. [VPNの追加]画面が開くので、[ファイルからインポート...]を選択する。
  7. 上記で解凍したOpenVPN設定ファイルを選択して、画面右上にある[開く]ボタンを押下する。
    ここで、OpenVPNファイルの命名形式は、国-<TCP>、または、国-OB-<UDP>である。
    例. SG_TCP.ovpn
  8. 選択したOpenVPN設定ファイルが未保存のセッションとしてNetworkManagerにインポートされるので、[VPNの追加]画面から以下に示す項目を入力および設定する。
    • [接続名]
      IvacyVPN OpenVPN
    • [Gateway]
      Ivacy VPNの公式Webサイトを確認して、ゲートウェイを入力する。(例: de2-ovpn-udp.dns2use.com)
    • [接続タイプ]
      [パスワード]を選択する。
    • [ユーザ名]
      Ivacy VPNのログインユーザ名を入力する。
    • [パスワード]
      Ivacy VPNのログインパスワードを入力する。
    • [CA証明書]
      自動的に入力される。
  9. [VPNの追加]画面にある[IPv6]タブを選択して、[無効]ボタンを選択する。
  10. [VPNの追加]画面右上にある[追加]ボタンを押下する。
  11. 上記で選択したIvacy VPNのOpenVPN設定が作成されて、Ivacy VPNのOpenVPNセッションが[VPN]項目の選択エリアにリストされていることを確認する。
    これは、[VPN]項目の選択エリアにあるスライダースイッチを押下することにより、接続および切断を切り替えることができる。
    また、GNOMEのホーム画面右上にある[ネットワーク]アイコンをクリックして、VPNの接続および切断を切り替えることができる。
  12. IPアドレスが匿名かつプライベートなIvacy VPNに変更されたことを確認する場合は、http://ipchicken.com にアクセスする。


  • KDEの場合
  1. Ivacy VPNの公式Webサイトにアクセスして、OpenVPN設定ファイルをダウンロードする。
    wget https://ivacy.s3.amazonaws.com/support/OpenVPN-Configs.rar
  2. ダウンロードしたファイルを解凍する。
    unrar OpenVPN-Configs.rar
  3. OpenVPNの設定ファイルをインポートして使用するために必要な依存関係のライブラリをインストールする。
    sudo zypper install openvpn NetworkManager-openvpn plasma-nm5-openvpn
  4. [KDEシステム設定]を起動して、[接続]を選択する。
  5. [接続]画面が開くので、画面左下(接続先リストの下)にある[+]を押下する。
  6. [接続タイプの選択]画面が開くので、リストの最下行にある[VPN接続をインポート...]オプションを選択して[作成]ボタンを押下する。
  7. [VPN接続をインポート]画面が開くので、解凍したディレクトリ内にあるOpenVPNファイル(VPNサーバ)を選択する。
    例. Singapore-TCP.ovpn
  8. 証明書をコピーするよう求められたら、[はい]ボタンを押下する。
  9. [接続]画面左にIvacy VPNのVPN接続が表示されるので、IvacyVPNと入力する。

  10. [接続]画面右にある[VPN(openvpn)]タブを選択して、以下に示す設定を行う。
    • [Gateway]
      自動的に入力される。
    • [接続タイプ]
      [パスワード]を選択する。
    • [ユーザ名]
      Ivacy VPNのログインユーザ名を入力する。
    • [パスワード]
      Ivacy VPNのログインパスワードを入力する。
      [Store the password for all users(すべてのユーザーのパスワードを保存する)]を選択する。
    • [CA証明書]
      上記で解凍したディレクトリ内にあるca.crtファイルを選択する。

  11. [Advanced]ボタンを押下して、[OpenVPN Advanced Options]画面を開く。
    • [General]タブを選択する。
      [カスタムゲートウェイポートを使用する]をチェックする。
      UDPには53を、TCPには80を入力する。
      ※注意
      TCP接続の場合は、[Use a TCP Connection......]を選択する。
    • [セキュリティ]タブを選択して、以下に示すオプションを選択する。
      [暗号]プルダウンから[AES-256-CBC]を選択する。
      [HMAC認証]プルダウンから[SHA-1]を選択する。
    • [TLS認証]タブを選択する。
      [Mode:]プルダウンから[TLS-Auth]を選択する。
      [相手(サーバ)の証明書使用状況の署名を確認する]チェックボックスにチェックを入力して、プルダウンから[サーバ]を選択する。
      [追加のTLS認証を使用する]チェックボックスにチェックを入力する。
      [キーファイル]を、上記で解凍した鍵ファイル(Wdc.keyファイル)を選択する。
      [Key Direction]プルダウンから[1]を選択する。

  12. [接続]画面右にある[IPv6]タブを選択して、[この接続には IPv6 が必要]チェックボックスのチェックを外す。
  13. [接続画面]右下にある[適用]ボタンを押下する。
  14. タスクバーにあるネットワークアイコンをクリックすると、上記のセクションで作成したOpenVPNが表示されるので、[接続]ボタンを押下する。
  15. IPアドレスが匿名かつプライベートなIvacy VPNに変更されたことを確認する場合は、http://ipchicken.com にアクセスする。


OpenVPNコマンドを使用する場合

  1. IP VANISHのOpenVPN設定ファイルをIP VANISHの公式Webサイトからダウンロードする。
  2. ダウンロードしたファイルを解凍する。
    解凍したディレクトリには、OpenVPNファイルと証明書ファイル(.crt拡張子)の2つがある。

  3. 上記で編集したOpenVPN設定ファイルを使用して、OpenVPNをコマンドから起動する。
    cd <OpenVPNの設定ファイルがあるディレクトリ>
    sudo openvpn --config <OpenVPNの設定ファイルのパス>
    または
    sudo openvpn --config <OpenVPNの設定ファイルのパス> --ca <証明書ファイルのパス>



VPN over Tor

Ivacy VPNは、VPN over TORをサポートしていない。
VPN接続、または、Tor over VPN接続のみが使用できることに注意する。


Tor over VPN

VPNネットワーク経由でTorに接続する方法であり、Torは終了ノードになる。(Tor over VPN)

  1. "Ivacy VPNの設定"セクションを参照して、VPNに接続する。
  2. Torブラウザの公式Webサイトにアクセスして、Torブラウザをダウンロードおよびインストールする。
  3. Torブラウザを起動して、[Connect]ボタンを押下する。
    Torブラウザの設定はデフォルトのままでよい。