DDNSと固定プライベートIPを併用するとより快適に
グローバルIPが変わってもサーバーに常に同じドメイン名でアクセスしたい場合は、このガイドと合わせてDDNSを設定しておくとよいでしょう。サーバー機のプライベートIPをローカルネットワーク内で固定しておくと、再起動のたびにポートフォワーディングが壊れる心配もなくなります。
他のVPNプロトコルとの違い
WireGuardだけが選択肢ではありません。OpenVPNやIPsec/IKEv2はより歴史が長く検証も豊富なプロトコルで、対応機器も幅広い一方、一般的に速度はやや遅く設定もやや複雑です。WireGuardはコードベースが小さくハンドシェイクも速いため、自前構築の標準的な選択肢になっていますが、ルーターや機器の対応状況によっては他のプロトコルも十分有効な選択肢です。
よくある質問
二重NAT環境だとポートフォワーディングがうまくいかないことがありますか?
はい。ISPのモデムが既にNATを行っていて、その後ろに自分のルーターをもう1台つないでいる二重NAT環境では、自分のルーターだけでポートフォワーディングを設定しても外部から接続できないことがあります。自分のルーターをブリッジモードに設定し、ルーター自身のNAT機能を無効にすると解決することが多いです。
市販のVPNサービスよりホームVPNサーバーの方が安全ですか?
自分でサーバーを管理するため、市販VPN事業者を信頼する必要がなくなる点は利点ですが、その代わりサーバーのセキュリティ管理(アップデート、鍵の管理など)は自分の責任になります。また、海外IPへの偽装用途には向いておらず、あくまで自宅ネットワークへ戻るための通路である点も覚えておきましょう。