0
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

Cloudflare Oneを使った仮想LANでお家の外からPCに接続できるようにする

0
Last updated at Posted at 2026-09-22

Cloudflare Zero Trustのスプリットトンネルを用いて構築した仮想LANを用いて、デバイス同士を遠隔で通信させる方法です。

普通のVPNとの違いは?

一般的なVPN接続では、接続元の端末(クライアント端末)をホスト側のLANネットワークにそのまま参加させる形となります。
従って、例えば下記の図で「端末B」にアクセスさせたくない場合があったとしても、ホストLANの構造を調整しない限りはアクセスされてしまいます。
一般的なVPN接続の図

一方で、Cloudflareを用いた場合は、以下のように接続する端末同士が固有のLANにコピーされた様な状態になります。
あくまでその端末が所属するLANが増えたというだけなので、元々所属しているLANの端末との通信は引き続き可能です(ネットワークセグメントが分かれています)。
Cloudflareを用いた場合の図

この特徴には以下のメリットがあります。

  • LAN全体をアクセス可能にするリスクを負わなくてよくなる
  • ルーターのポート開放が不要
  • 特別な機材の設置も不要
  • Cloudflare Zero Trustの機能により、仮想LANに対しローカルネットワークと同様(もしくはそれ以上)のトラフィック監視やポリシーの適用も可能
    • ただし本記事では解説対象外とさせて頂きます

この記事で「仮想LAN」という用語が頻出していますが、あくまでこの記事独自の方言であることをご了承ください。

必要なもの(手順にて詳細を説明します)

  • Cloudflareのアカウント
    • 接続する端末の所有者が異なる場合は、それぞれの人が自分のメールアドレスでアカウントを作る必要があります
    • 無料です
  • ネットワークに接続する端末
    • Cloudflare One Client(旧WARP Client)をインストールする必要があります(後述)

手順(管理者向け)

Zero Trustダッシュボードの開き方

  1. Cloudflareダッシュボードにアクセスします
    • アカウントをまだ作成していない場合は、ここで作成しましょう
  2. 左側のメニューより「Zero Trust」をクリックします
    • openZeroTrust.png

初回サービス登録手順

以下、初回のみ必要な手順です。
※使ったことがある方はネットワーク設定手順までスキップしてください。

  1. 「Cloudflare Zero Trust へようこそ」と出ますので、右上の「開始する」をクリックします
    • enterZeroTrust.png
  2. 「Welcome to Cloudflare Zero Trust」が表示されますので、右上の「Get started」をクリックします
    • getStartedToZeroTrust.png
  3. プランの選択画面が表示されますので、理由がなければ「Zero Trust 無料」を選択してください
    • 50シートまでは無料で使えます(2026-09-22 現在)
    • selectZeroTrustPlans.png
  4. 支払い情報の入力を求められますので、入力してください
    • 請求金額から読み取れる通り、無料プランの場合は料金が発生しません

ネットワーク設定手順

管理者側で予めネットワーク設定を行う必要があります。
設定は全てWebブラウザ上で完結します。

Cloudflareには通常のダッシュボードとZero Trustのダッシュボードの2種類あることに注意してください。
以下の手順は全てZero Trustのダッシュボードにて行います。

デバイスプロファイルを作成する

接続されるデバイスに対し適用されるネットワーク設定を追加します。

  1. 左側メニューの「チームとリソース」内にある「デバイス」メニューを選択します
  2. 「デバイスプロファイル」>「新しいプロフィールを作成」の順に選択します
    • createNewDeviceProfile.png
  3. 以下の項目を設定し、一度「プロファイル作成」から保存します
    • configureDeviceProfile.png
    • プロファイルに名前を付ける
      • 名前:(任意の名前)
      • 説明:(任意)
    • 式を構築する
      • セレクター:ユーザーのメールアドレス
      • オペレーター:次に含まれない
      • 値:(空欄)
      • ※ここは自分のメルアドに設定しても良いですが、後々のアクセス設定と二重管理になってしまいます
    • デバイス トンネル プロトコル
      • 設定値:WireGuard
  4. 保存してデバイスプロファイルの画面に戻ったら、先ほど作成したデバイスの三点ボタンから「設定」を選択してもう一度プロファイル設定画面を開きます
    • configureDeviceProfile2.png
  5. 開いた後、次は「スプリットトンネル」にて「IPとドメインを含める」を選択します
    • 後々行うネットワーク接続にて、Cloudflareのサーバーを通すトラフィックを最小限にするためです
  6. そのまま「スプリットトンネル」の「管理」ボタンを選択します
    • configureDeviceProfile3_splitTunnel.png
  7. 以下のエントリを設定します
    • configureDeviceProfile4_addSplitTunnelEntry.png
    • エントリ1
    • エントリ2
      • セレクター:Domain
      • 値:*.cloudflareaccess.com
      • 説明:(任意)
      • ※Cloudflareの認証などに使用されるサーバーを指定しています

接続デバイスの管理設定を編集する

  1. 左側メニューの「チームとリソース」内にある「デバイス」メニューを選択します
  2. 「管理」を選択します
  3. 管理ページの「デバイスの登録」にある「管理」をクリックします
    • configureDeviceManagement.png
  4. 「新しいポリシーを作成」をクリックし、以下のように設定して「ポリシーを保存」を選択します
    • createNewPolicy.png
    • ポリシールール
      • セレクター:メール
      • 値:
        • ここにはネットワークに接続する端末でログインする際に使用するメールアドレスを指定する
        • 複数指定することも可能
    • ポリシーの詳細
      • ポリシー名:(任意の名前)
    • 詳細設定
      • Windowsのリモートデスクトップを使う場合は、任意で設定してください
      • リモートデスクトップを利用しない場合、設定はそのままで問題ありません
  5. プロファイル設定に戻ったら、右下の「プロファイルを保存」をクリックして編集を完了させてください
  6. 次にデバイスの管理ページの更に下にある「ピアツーピア接続」をオンにしてください
    • configureDeviceManagement2.png

トラフィックポリシーを設定する

  1. 左側メニューにある「トラフィックポリシー」の「トラフィックの設定」を開きます
  2. 「Secure Web Gateway によるトラフィックのプロキシを許可する」にある「ICMP (推奨)」にチェックを入れます
    • これが入っていないとPINGだけ届かないことがあるようです
    • configureTraffic.png

クライアントインストール

ここからは、接続する端末全てでCloudflare One Client(旧WARP Client)をインストールし、ログインを行う必要があります。

事前手順(管理者向け)

  1. 事前に左側メニューの「設定」から「チーム名」を控えておいてください(クライアントインストール後に使います)
    • checkTeamName2.png
  2. 接続デバイスの管理設定を編集するにて設定したポリシーに、接続する端末のログインアカウントのメールアドレスが無い場合は、編集して追加してください

インストール手順(利用者向け、Windowsの場合)

例としてWindowsでのインストール手順のみ記載します。
ただし他の端末でもおおよそ同様の手順となります。

  1. 以下の公式ページからインストーラーをダウンロードします
  2. インストーラーを起動し、画面に従ってインストールします
  3. インストール後に「Cloudflare One Client」を起動すると以下の様な画面が表示されますので、右側の「Cloudflare One Client」にある「続行」を選択します
    • cloudflareOneClientAfterInstalled.png
  4. 予め控えたチーム名を入力し、「続行」を選択します
    • EnterYourTeamName.png
  5. ログインを求められますので、Cloudflareアカウントでログインしてください
    • アカウントが無い場合はご自身のメールアドレスで作成してください(Googleログインが楽かと思います)
  6. ログイン完了後はCloudflare One Clientの「接続」ボタンをクリックして接続を開始して下さい

接続後の疎通確認(管理者向け)

  1. 左側メニューから「デバイス」を選択し、接続したデバイスが表示されているかを確認してください
  2. また、デバイス名をクリックすることで詳細を開くことができ、一番下にて割り当てられたIPアドレスを確認することが出来ます
    • checkDeviceIpAddress.png
  3. 必要に応じて、端末からそのIPアドレスに対してPINGコマンドを実行し、接続が成功しているか確認するのも良いでしょう
0
0
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
0
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?