OpenVPN プロトコルを用いた筑波大学 VPN サービスへの接続方法

ここでは、OpenVPN Technologies, Inc. 社 の OpenVPN クライアントを用いて筑波大学 VPN サービスに接続する方法について説明します。

 

OpenVPN よりも簡単な VPN 接続方法

OpenVPN は、SoftEther VPN Client や L2TP/IPsec を使用してうまく VPN 接続を行うことができなかった場合に使用することをお勧めします。

  • Windows では SoftEther VPN Client が簡単です
    Windows を使用されている場合は、SoftEther VPN Client を使用したほうが安定・高速・簡単に VPN 接続ができます。
  • Mac, iOS, Android では L2TP/IPsec が簡単です
    L2TP/IPsec VPN クライアントは Windows, Mac, iOS, Android などの OS に標準で付属しているため、OpenVPN を用いた方法と比較して簡単に VPN 通信の初期設定を行うことができます。そのため、OpenVPN を使用する前に、まず L2TP/IPsec を使用してみることをお勧めします。一部のネットワーク環境やファイアウォールなどは L2TP/IPsec の通信をブロックしてしまいます。そのような場合には OpenVPN を使用してみてください。

 

OS を選択

 

Windows での接続方法 (OpenVPN)

ここでは、Windows XP, 7, 8, Server 2003, 2008, 2012 に OpenVPN Technologies, Inc. 社の OpenVPN クライアントをインストールして VPN 接続する方法を説明します。

このページでは、Windows 7 の画面を例に説明を行います。Windows XP や Windows 8 以降の OS でも基本的な設定方法は同じですが、操作が若干異なります。

 

1. OpenVPN Client のインストール (最初の 1 回のみ)

OpenVPN Technologies, Inc. 社がオープンソースとして公開している OpenVPN ソフトウェアをインストールします。

 

ダウンロードした OpenVPN のプログラムファイルをダブルクリックして実行します。

 

セットアップウィザードが表示されますので、画面の指示に従ってインストールしてください。

 

2. 接続設定ファイル (.ovpn ファイル) のダウンロードとインストール (最初の 1 回のみ)

OpenVPN Client を使用するためには、筑波大学 VPN サービスへ接続するための接続設定ファイル (.ovpn ファイル) をダウンロードする必要があります。

以下のリンクをクリックして接続設定ファイル (.ovpn ファイル) をダウンロードしてください。

 

設定項目 設定内容 備考
UDP を使用する設定ファイル 設定ファイルのダウンロード:
campus-vpn-udp.ovpn
UDP が高速でお勧めです。
TCP を使用する設定ファイル 設定ファイルのダウンロード:
campus-vpn-tcp.ovpn
自宅や出張先などの環境でファイアウォールや NAT の制約があり UDP の通信が使用できない場合は、TCP をお試しください。

 

接続設定ファイル (.ovpn) をデスクトップに保存すると、下図のように OpenVPN のアイコンが表示されます。ただし、このファイルをダブルクリックしてもメモ帳が起動するだけで、VPN 接続を行うことはできません。

 

ダウンロードした接続設定ファイル (.ovpn) を OpenVPN の config フォルダにインストールする必要があります。

「C:\Program Files\OpenVPN\config」フォルダを開き、先ほどダウンロードした .ovpn ファイルをこのフォルダにコピーまたは移動してください。

 

3. VPN 接続

デスクトップにある「OpenVPN GUI」アイコンを右クリックし、「管理者として実行」をクリックします。
Windows Vista 以降では「管理者として実行」をクリックして実行しない場合は VPN 通信を行うことができませんので、ご注意ください。

 

OpenVPN GUI が起動したら、画面の右下のタスクトレイに OpenVPN GUI のアイコンが表示されます。
(アイコンが表示されない場合は、隠されている場合があります。上向きの矢印アイコンをクリックすると、隠されているアイコンが表示できます。)

OpenVPN GUI のアイコンを右クリックし、「接続」をクリックしてください。

 

VPN 接続が開始されます。接続の状況が画面に表示されます。
途中でユーザー名とパスワードを入力する画面が表示されますので、以下のように入力します。

 

設定項目 設定内容 備考
ユーザー名 (アカウント) 筑波大学統一認証システムの ID
(学生証・職員証の裏のバーコードの 13 桁の番号)
統一認証システムについては こちら をお読みください
パスワード 筑波大学統一認証システムのパスワード 現在の ID とパスワードが合っているかどうかを確認

 

VPN の接続に成功すると、下図のような通知が表示されます。

 

 

Mac での接続方法 (OpenVPN)

ここでは、Mac OS X に OpenVPN Technologies, Inc. 社の OpenVPN クライアントの GUI 版である「Tunnelblick」をインストールして VPN 接続する方法を説明します。

このページでは、Mac OS X Mountain Lion の画面を例に説明を行います。これ以外のバージョンでも基本的な設定方法は同じですが、操作が若干異なります。

以下のスクリーンショットはすべて英語版の Mac OS X で撮影されています。他の言語の Mac OS X を使用している場合は、これらのスクリーンショットとは異なる言語が表示されます。その場合でも、以下の説明をお読みいただければ容易に設定を行うことができるでしょう。

  • Mac での OpenVPN の設定は難しいため、まずは L2TP/IPsec を使用する方法 を試すことをお勧めします。
    ファイアウォールが厳しいなどの理由で L2TP/IPsec が使用できなかった場合は、OpenVPN をお試しください。

 

1. Tunnelblick のインストール (最初の 1 回のみ)

Tunnelblick を以下の URL からダウンロードしてインストールします。できる限り最新版 (ベータ版がある場合はそのベータ版) を使用するようにしてください。

 

インストールは画面の指示に従って行います。

 

インストールが完了すると、下図のような画面が表示されますので、「I have configuration files」をクリックします。

 

「OpenVPN Configuration(s)」ボタンをクリックします。

 

「Create Tunnelblick VPN Configuration」ボタンをクリックします。

すると、「Empty Tunnelblick VPN Configuration」という名前のフォルダがデスクトップに作成されます。

 

2. 接続設定ファイル (.ovpn ファイル) のダウンロードとインストール (最初の 1 回のみ)

OpenVPN Client を使用するためには、接続設定ファイル (.ovpn ファイル) をダウンロードする必要があります。

以下のリンクをクリックして接続設定ファイル (.ovpn ファイル) をダウンロードしてください。

 

設定項目 設定内容 備考
UDP を使用する設定ファイル 設定ファイルのダウンロード:
campus-vpn-udp.ovpn
UDP が高速でお勧めです。
TCP を使用する設定ファイル 設定ファイルのダウンロード:
campus-vpn-tcp.ovpn
自宅や出張先などの環境でファイアウォールや NAT の制約があり UDP の通信が使用できない場合は、TCP をお試しください。

 

接続設定ファイル (.ovpn) をデスクトップに保存すると、以下のようなアイコンになります。

 

この接続設定ファイル (.ovpn ファイル) を、先ほど作成されたデスクトップ上にある「Empty Tunnelblick VPN Configuration」という名前のフォルダにコピーまたは移動します。

 

次に、デスクトップ上にある「Empty Tunnelblick VPN Configuration」という名前のフォルダの名前を「任意の名前.tblk」に変更します。
「任意の名前」の部分には、好きな文字列を指定してください (例: 「vpn」)。その任意の名前の後に「.tblk」という拡張子を付けてください。
名前を変更しようとすると下図のような画面が表示されますので、「Add」をクリックしてください。

 

作成された「vpn.tblk」フォルダをダブルクリックすると、下図のような画面が表示されますので、「Only Me」をクリックしてください。

 

ユーザー名とパスワードを入力する画面が表示されます。ここでは、Mac OS X にログインしているユーザー名とパスワードを入力してください。

上記の操作により、Tunnelblick に OpenVPN の接続設定ファイル (.ovpn ファイル) がインポートされました。

 

3. VPN 接続

Mac OS X の画面の右上に表示されている Tunnelblick のアイコンをクリックし、「Connect vpn」 ("vpn" の部分は事前に作成した接続設定フォルダ名) をクリックすると、VPN 接続を開始することができます。

 

VPN 接続中は以下のような画面が表示されます。

 

途中でユーザー名とパスワードを入力する画面が表示されますので、以下のように入力します。 

設定項目 設定内容 備考
ユーザー名 (アカウント) 筑波大学統一認証システムの ID
(学生証・職員証の裏のバーコードの 13 桁の番号)
統一認証システムについては こちら をお読みください
パスワード 筑波大学統一認証システムのパスワード 現在の ID とパスワードが合っているかどうかを確認

 

VPN が接続完了すると、Tunnelblick のメイン画面に「Connected」と表示されます。

 

 

iPhone / iPad での接続方法 (OpenVPN)

ここでは、iOS に OpenVPN Technologies, Inc. 社の OpenVPN クライアントの iOS 版である「OpenVPN Connect」をインストールして VPN 接続する方法を説明します。

このページでは、iOS 6 の画面を例に説明を行います。これ以外のバージョンでも基本的な設定方法は同じですが、操作が若干異なります。

以下のスクリーンショットはすべて英語版の iOS で撮影されています。他の言語の iOS を使用している場合は、これらのスクリーンショットとは異なる言語が表示されます。その場合でも、以下の説明をお読みいただければ容易に設定を行うことができるでしょう。

  • iOS での OpenVPN の設定は難しいため、まずは L2TP/IPsec を使用する方法 を試すことをお勧めします。
    ファイアウォールが厳しいなどの理由で L2TP/IPsec が使用できなかった場合は、OpenVPN をお試しください。

 

1. OpenVPN Connect のインストール (最初の 1 回のみ)

「App Store」を起動し、「OpenVPN Connect」アプリを検索してダウンロードします。

  • この Web ページを iPhone / iPad 上で閲覧している場合は、こちらをクリック してもインストールできます。

01.jpg (114379 バイト)

 

2. OpenVPN 接続設定ファイル (.ovpn ファイル) のダウンロードとインポート (最初の 1 回のみ)

OpenVPN Client を使用するためには、接続設定ファイル (.ovpn ファイル) をダウンロードする必要があります。

以下のリンクをクリックして接続設定ファイル (.ovpn ファイル) をダウンロードしてください。

iPhone および Android の場合は、OpenVPN クライアントをインストールした状態でスマートフォン上のブラウザでこのページを開き、以下の設定ファイルをクリックすることにより、設定を自動インポートできます。

設定項目 設定内容 備考
UDP を使用する設定ファイル 設定ファイルのダウンロード:
campus-vpn-udp.ovpn
UDP が高速でお勧めです。
TCP を使用する設定ファイル 設定ファイルのダウンロード:
campus-vpn-tcp.ovpn
自宅や出張先などの環境でファイアウォールや NAT の制約があり UDP の通信が使用できない場合は、TCP をお試しください。

 

また、パソコン上で .ovpn ファイルをダウンロードしてから、それをメールに添付してスマートフォンに送信する方法でもインポートできます。

 03.jpg (49669 バイト)

 

iOS 上で .ovpn ファイルを開こうとすると、OpenVPN Connect が起動し、その .ovpn ファイルをインストールするかどうかの質問が表示されます。
ここで「+」ボタンをクリックすると、.ovpn ファイルがインストールされます。

04.jpg (104643 バイト)

 

3. VPN 接続

VPN 接続を行うには、OpenVPN Connect を起動し、すでにインポート済みの .ovpn ファイルを選択して「OFF」ボタンをクリックします。

途中でユーザー名とパスワードを入力する画面が表示されますので、以下のように入力します。 

設定項目 設定内容 備考
ユーザー名 (アカウント) 筑波大学統一認証システムの ID
(学生証・職員証の裏のバーコードの 13 桁の番号)
統一認証システムについては こちら をお読みください
パスワード 筑波大学統一認証システムのパスワード 現在の ID とパスワードが合っているかどうかを確認

 

VPN 接続に成功すると、下図のように「Connected」と表示されます。

05.jpg (94287 バイト) 06.jpg (115309 バイト)

 

 

Android での接続方法 (OpenVPN)

ここでは、iOS に OpenVPN Technologies, Inc. 社の OpenVPN クライアントの Android 版である「OpenVPN Connect」をインストールして VPN 接続する方法を説明します。

このページでは、Android 4.x の画面を例に説明を行います。これ以外のバージョンでも基本的な設定方法は同じですが、操作が若干異なります。また、携帯電話やタブレット端末の製造業者によって画面がカスタマイズされている場合があります。

以下のスクリーンショットはすべて英語版の Android で撮影されています。他の言語の Android を使用している場合は、これらのスクリーンショットとは異なる言語が表示されます。その場合でも、以下の説明をお読みいただければ容易に設定を行うことができるでしょう。

  • Android での OpenVPN の設定は難しいため、まずは L2TP/IPsec を使用する方法 を試すことをお勧めします。
    ファイアウォールが厳しいなどの理由で L2TP/IPsec が使用できなかった場合は、OpenVPN をお試しください。

 

1. OpenVPN Connect のインストール (最初の 1 回のみ)

「Google Play Store」を起動し、「OpenVPN Connect」アプリを検索してダウンロードします。

  • この Web ページを Android 上で閲覧している場合は、こちらをクリック してもインストールできます。

01.jpg (116719 バイト)

 

2. OpenVPN 接続設定ファイル (.ovpn ファイル) のダウンロードとインポート (最初の 1 回のみ)

OpenVPN Client を使用するためには、接続設定ファイル (.ovpn ファイル) をダウンロードする必要があります。

以下のリンクをクリックして接続設定ファイル (.ovpn ファイル) をダウンロードしてください。

iPhone および Android の場合は、OpenVPN クライアントをインストールした状態でスマートフォン上のブラウザでこのページを開き、以下の設定ファイルをクリックすることにより、設定を自動インポートできます。

設定項目 設定内容 備考
UDP を使用する設定ファイル 設定ファイルのダウンロード:
campus-vpn-udp.ovpn
UDP が高速でお勧めです。
TCP を使用する設定ファイル 設定ファイルのダウンロード:
campus-vpn-tcp.ovpn
自宅や出張先などの環境でファイアウォールや NAT の制約があり UDP の通信が使用できない場合は、TCP をお試しください。

 

また、パソコン上で .ovpn ファイルをダウンロードしてから、それをメールに添付してスマートフォンに送信する方法でもインポートできます。

 04.jpg (63514 バイト) 05.jpg (69165 バイト) 06.jpg (139644 バイト)

 

3. VPN 接続

VPN 接続を行うには、OpenVPN Connect を起動し、すでにインポート済みの .ovpn ファイルを選択して「Connect」ボタンをクリックします。

途中でユーザー名とパスワードを入力する画面が表示されますので、以下のように入力します。 

設定項目 設定内容 備考
ユーザー名 (アカウント) 筑波大学統一認証システムの ID
(学生証・職員証の裏のバーコードの 13 桁の番号)
統一認証システムについては こちら をお読みください
パスワード 筑波大学統一認証システムのパスワード 現在の ID とパスワードが合っているかどうかを確認

VPN 接続に成功すると、下図のように「Connected」と表示されます。

02.jpg (166675 バイト) 07.jpg (103226 バイト)

 

 

 

OpenVPN の VPN 接続が失敗する場合は

  • 上記のあなたのローカルネットワークのファイアウォールが OpenVPN の通信をブロックしている可能性があります。この場合は OpenVPN の使用はできません。
    Windows の場合は SoftEther VPN Client を使用した方法、Mac, iOS, Android の場合は L2TP/IPsec をお試しください。