Cloudflareで次世代VPN

作成日:2021-04-19

Cloudflare WARPで次世代VPNを体験しよう

img

はじめに

本記事では、Cloudflare WARPというクライアントVPNソリューションをご紹介します。
なお、ソフトバンクはクラウドフレア・ジャパン株式会社と提携し、Cloudflareのソリューションを提供しております。

https://www.sbcloud.co.jp/entry/news/2020/1007_cloudflare/

「WARP」とは

Cloudflareが提供する次世代のVPNソリューションです。
VPNのプロトコルとして「WireGuard」を採用しているのが特徴で
現代のデバイスに最適化した暗号設計のため、IPsecやOpenVPNと比べて
より堅牢で、より高速に通信が行うことが出来ます。

利用方法は専用クライアントソフトをインストールすることで簡単にお使い頂けます。
パブリックDNSである1.1.1.1は皆さんご存知のことと思いますが
このアプリケーション版がWARPクライアントソフトも兼ねています。

WARPのDNSリゾルバは1.1.1.1を利用しますが 1.1.1.1自体がパブリックDNSとして世界最速のリゾルバですので
WireGuardプロトコルの高速なスループットも相乗して
WARPは世界最速のクライアントVPNと言えるかもしれませんね。

img

WARPをインストールしてみた

今回はmacOSで動作確認していきます。
1.1.1.1のダウンロードはもちろん

https://1.1.1.1

から。
対応OS:Windows,macOS,iOS,Android

インストールが完了したら接続は至ってシンプル
トグルをクリックしてオンにするだけ。

img

ターミナルでmacOSのネットワークインタフェースを確認してみます。

img
私のmacでは「utun2」というWARP用の仮想インタフェースが新たに作成され
IPv4とIPv6のIPアドレスが払い出されていますね。

パフォーマンステスト

スループットのパフォーマンスを測ってみます。 回線はソフトバンク 5Gを利用しています。

まずはWARP未接続の通常接続時本題の趣旨から逸れますが5G爆速ですね モバイル回線なのにレイテンシも優秀

img

そしてWARP接続時

img

WARPはWireGuardプロトコルを採用していることや
Cloudflareのインフラアーキテクチャが優れていることから
VPNであっても100Mbps越えと、高パフォーマンスを実現できています。

続いてWeb表示のパフォーマンスを測定します。
表示対象のWebページはGoogleニュース(https://news.google.com/) です。

まずはWARP未接続の通常接続時 Webページ表示の体感速度である「Time to Interactive」で比較すると10.2秒。

img

続いてWARP接続時 「Time to Interactive」は9.0秒。 VPN接続時の方がパフォーマンスが優れる結果となりました。

img

Cloudflare Teamsと組み合わせる

WARPはCloudflare Teamsと結合すること可能なので コンテンツフィルタ等にも対応しエンタープライズユースにも向いています。

設定方法はWARPのトグルスイッチの画面右上の歯車アイコンをクリック

img
「Preferences」をクリック

img

Connectionタブに遷移して
Gateway DoH Subdomainの「Change」ボタンをクリック

img

するとDoHのサブドメインの入力を求められます。 これがどこに書いてあるのかというと

img

Cloudflare Teamsにログインして Gateway→Locations→設定したポリシー に遷移すると DNS over HTTPS(DoH)のサブドメインがわかります。

img

DoHのサブドメインをWARPの入力欄にコピー&ペーストでDone

img

接続画面に戻って、Teamsのロゴが表示されていれば 正しく設定ができています。

img

この状態でYahoo!(https://www.yahoo.co.jp)にアクセスします。
Gatewayにて、Yahoo!ドメインへのアクセスをブロックする様に設定していますので
正しくブロックされています。

img

まとめ

Cloudflare WARPを利用して簡単・安全・高速なVPN接続を手に入れることが可能です。 WARPは1GBまでは無料&登録不要で即時使えるプロダクトですので カフェや駅などの公共のWiFiスポットやセキュリティが貧弱なWiFiスポットを利用する場合に是非使ってみてください。
斎藤 貴広
この記事を書いた人
斎藤 貴広
2020年からAlibaba Cloudのソリューション開発や技術支援に従事。ネットワークや基盤などのインフラ回りがメイン領域で、最近はゼロトラストセキュリティやWeb系もかじり中。
Close

Alibaba Cloudを始めてみましょう

ソフトバンクは、Alibaba Cloudのアカウント開設から、サービス展開までをお手伝いします。
Hatena