お客様のIP: 不明 · お客様の状況: 保護されています無防備不明

VPNとは? 意味とメリット、仕組みを紹介

VPNとは「Virtual Private Network (仮想プライベートネットワーク)」の頭文字をとった略語で、インターネット接続とオンラインのプライバシーを保護する仕組みです。VPN接続は、仮想的な専用線(トンネル)を構築することで確立されます。

このページでは、「VPNとは何か?」と疑問を持っている方に対して、VPNの定義や意味、仕組み、メリットをわかりやすく説明します。

最終更新日: 2023年 06月 01日
仮想プライベートネットワークの動画サムネイルをクリックして、VPNについてもっと知ってもらうよう招待する。

VPN使用時のメリット

今やインターネットは必要不可欠なものとなっていますが、その気軽さや便利さの反面、さまざまなリスクと隣り合わせです。そのため、プライバシーを強化することはとても重要です。

公共インターネットを介した、安全でプライベートなネットワーク接続に使用されるVPN
世界的なVPN接続カバレッジ
仮想プライベートネットワークは、オンラインショッピング時にユーザーを保護する安全な接続を作成します
完全なVPN保護とセキュリティを備えた高速接続

VPNの必要性・ユースケースは?

隠し事がなくても、監視されたり、追跡されたりするのは嫌なもの。だからこそ、プライバシーの保護を強化することは重要です。ここでは、VPNが必要な場面を見ていきましょう。

公衆Wi-Fi利用中

VPNを使用するとインターネットトラフィックが暗号化され、第三者が公共の無料Wi-Fi経由でデータを傍受することができなくなるため、頻繁に公衆Wi-Fiを利用する場合はとても便利です。また、公衆Wi-Fiだけでなく、自宅のWi-Fiルーターをお使いの際も、あなたのIPアドレス、閲覧履歴、個人情報を隠すのに役立ちます。

旅行中

VPNの用途でも特に人気なのが、海外のコンテンツへのアクセス、または海外から日本のコンテンツへアクセスすることです。旅行中もNordVPNをデバイスで使用することで、SNSの友達の投稿を見逃すことはありません。

ブラウジング中

政府機関、マーケティング担当者、ISP(インターネットサービスプロバイダー)は、あなたの閲覧履歴、メッセージ、その他の個人データを追跡して収集したいと考えているかもしれません。VPN接続でトラフィックを暗号化することで、IPを非表示にしてオンラインでの追跡を防ぎ、プライバシーの強化を可能にします。これにより、自宅、職場、外出先で無制限の保護を提供します。また、新型コロナウイルスの感染拡大の影響で、テレワークや在宅勤務を導入する企業が増えている中、セキュリティを強化するという目的でもVPNは重宝します。

ゲームプレイ中

オンラインゲームが好きな人は、残念ながらDDoS攻撃や帯域幅制限に対処しなければいけません。幸いなことに、NordVPNを使えば、これらの問題をすべて解決できます。また、メッシュネットワーク機能を使えば、友達のために安全な仮想LANパーティーを開催することも可能です。

インターネットショッピング中

VPNを使用すれば、ターゲット価格、偽のウェブサイト、おとり商法を回避することができます。公共ネットワーク上でも、クレジットカード詳細が盗み見されることなく、安全に買い物をすることができます。

ストリーミング中

お気に入りのテレビ番組を速度低下なしで楽しむことができます。NordVPNで、ISPによる帯域幅の調整を防ぐことで、ムービーナイトが充実するでしょう。

VPNの機能と役割

VPN は、お客様のトラフィックを遠隔地のサーバーに迂回させ、その過程でトラフィックを暗号化します。通常、ウェブサイトにアクセスしようとすると、インターネットサービスプロバイダー(ISP)がリクエストを受信し、目的地にリダイレクトされます。しかし、VPNに接続すると、インターネットトラフィックをリモートサーバー経由でリダイレクトしてから、目的地に送信します。

まず、VPNはあなたのデータを盗聴者から隠します。暗号化は、インターネットトラフィックを保護し、デジタルフットプリントを非表示にしたい際に重要です。暗号化することで、インターネットサービスプロバイダーは、あなたの閲覧履歴全体を把握することができなくなります。

あなたのIP(または仮想ロケーション)も隠され、接続しているVPNサーバーに属する新しいIPを取得します。これにより、セキュリティが強化され、オンラインでのプライバシーが大幅に向上します。あなたがどこの都市や国からサイトを閲覧しているのかは、誰にもわかりません。

これらは一般的なVPNの機能ですが、NordVPNはより高い目標を掲げています。当社は、データだけでなくデバイスも保護したいと考えています。そのため、ダウンロードファイルに含まれるマルウェア、トラッカー、迷惑な広告、危険なウェブサイトなど、一般的なネット上の脅威からデバイスを守るために、脅威対策機能を開発したのです。VPN サーバーに接続する必要はなく、この機能を有効にするだけで、24 時間 365 日デバイスを保護できます。

VPNの仕組みは?

VPNにはさまざまなタイプがありますが、ここでは一般消費者向けのパーソナルVPNに焦点を当てます。NordVPNが提供するサービスもこれに該当します。契約済みのクライアントベースのVPNソフトウェアをデバイスにダウンロードしてログインするだけでVPNを利用できるので、使い方はとても簡単です。

暗号化されたトンネルを経由してデバイスがVPNに安全に接続されるため、プライバシーとセキュリティが強化されます
デバイスはISPに直接接続され、暗号化やプライバシー保護機能を追加する必要はありません
VPNサービスについて深く理解するには、VPNがどのように機能するかを知ることが大切です。ここからはVPNの仕組みをわかりやすく解説します。
  1. 仮想プライベートネットワークサービスに接続すると、VPNサーバーでクライアントの認証が行われます。
  2. 次に、サーバーは送受信するすべてのデータに暗号化プロトコルを適用します。
  3. VPNサービスは、インターネット回線に仮想的な「トンネル」を作成します。トンネルを構築して通信をする技術は、トンネリングと呼ばれており、VPN接続に転送するパケットを外部パケットで覆い、カプセル化することで実現します。そして、各データパケットの安全性を維持するために、パケットを暗号化することにより、転送中のデータのセキュリティが確保されます。
  4. データがサーバーに到達すると、外部パケットは復号化プロセスにより削除されます。

VPNの仕組みを支える3つの技術

ここからは、VPNでセキュアな接続を確立する鍵となる3つの技術「トンネリング」「カプセル化」「暗号化」について詳しく説明します。

トンネリング:VPN接続で重要な役割を果たすトンネリングとは、インターネット回線上に仮想的な通信経路を構築し、拠点間の通信を確立する技術です。トンネル内でデータを送受信することで、第三者がネットワークから情報を盗み出すことを防ぎます。トンネルの経路は、インターネット回線を利用する他の通信経路に比べて安全性が高いのが特徴です。

カプセル化:カプセル化とは、トンネルの経路で通信するデータ(パケット)をプロトコルで包んで送受信する技術を指します。単にデータをカプセルで包むだけでは、安全面の観点から見ると懸念が残ります。そこで、カプセル化に暗号化技術を組み合わせることで、より強固なセキュリティを実現します。

暗号化:前提として、「カプセル化」と「暗号化」は異なる技術で、カプセル化をしても暗号化をしないVPNプロトコルもあります。VPN接続での暗号化とは、トンネルの経路でやり取りするデータを第三者が解読できない文字列に変換することです。通信を暗号化することで、VPN接続のセキュリティレベルをさらに高めることができます。

VPNと専用線の違い

「専用線」とは、拠点間で専用の通信回線を用意して、外部からの接続をシャットアウトする通信方法です。VPNは「仮想専用線」とも呼ばれ、物理的な専用通信ケーブルやファイバーを使わずに、セキュリティを確保することができます。

VPNの種類と特徴

VPNの種類はさまざまで、用途も数多くありますが、リモートアクセスで使われるVPNは、大きく「パーソナルVPN」「ビジネス用VPN」「自作VPN」の3つに分けられます。

OpenVPN暗号化プロトコルを象徴する盾が、ネットワークとデバイスの安全を守ります。

パーソナルVPN

パーソナルVPNは、より安全でセキュアなインターネット体験を求める個人ユーザーにとって最適な選択肢です。通常、合理的かつユーザーフレンドリーなアプリとして利用することができ、個人所有のデバイスやホームネットワークでの使用に適しています。NordVPNはこのパーソナルVPNに分類されており、暗号化によってデータを保護し、IPアドレスを隠し、さらにアプリ特有の機能を提供します。たとえば、NordVPNには、マルウェアやオンライントラッキングからデバイスを守る機能である脅威対策が搭載されています。パーソナルVPNは、ダウンロードと設定に数分かかるだけで、オンラインセキュリティはかつてないほど簡単になっています。

IKEv 2/IPSecトンネリングプロトコル

ビジネス用VPN

ビジネス用VPNは、あらゆる規模の企業に対して、セキュリティの向上と、リモートデバイスから業務リソースに安全にアクセスするための機能を提供します。複数のオフィスに分散している従業員や在宅勤務の従業員を抱える企業にとっては、セキュリティを犠牲にすることなく作業プロセスを合理化できる素晴らしい方法です。NordLayerのようなサービスにより、企業は複数の従業員を、彼らがどこにいても保護することができます。ビジネス用VPNは、「インターネットVPN」「IP-VPN」「広域イーサネット」そして「エントリーVPN」の4つに分けることができます。ビジネスの規模や業界に関係なく、VPNは汎用性の高いサイバーセキュリティソリューションを提供します。

インターネットVPN

インターネットVPNとは、通常のインターネット回線上に仮想的なVPNトンネルを構築して通信する技術を指します。インターネットVPNには、拠点LAN同士を接続する「拠点間VPN(サイト間VPN)」と、VPNクライアントソフトで拠点LANに接続する「リモートアクセスVPN(クライアントVPN)」があります。企業がインターネットVPNを導入すれば、社員は業務に必要なデータにリモートでアクセスできるため、外出先での作業がより安全で容易になります。

IP-VPN

IP-VPNとは、通信事業者が独自に保有する閉じたネットワーク回線(閉域網)を使って仮想のネットワークを構築することで、​セキュアな通信を実現する​技術です。企業(特に大企業)で最もよく使用されるタイプのVPNで、特定の場所にいるユーザーが互いのネットワークに安全にアクセスできるようにします。これは、オフィス全体をネットワークでつなぎ、複数の支社同士が安全にリモートアクセスするための優れた方法です。

広域イーサネット

広域イーサネットとは、地理的に離れたLAN同士を、通信事業者の専用回線や閉域網を使って接続するサービスのことで、「広域LAN」とも呼ばれています。広域イーサネットは、インターネットVPNやIP-VPNと同様に、WAN(ワイドエリアネットワーク)サービスのひとつです。

エントリーVPN

エントリーVPNは、比較的新しいサービスで、インターネットVPNやIP-VPN、広域イーサネットの利点を兼ね備えたVPNサービスです。安価な光ファイバー回線やブロードバンド回線を利用しつつ、インターネットを経由せずに閉域網を構成するのが特徴です。これにより、インターネットVPNと同等かそれ以下のコストで利用することができます。安価ではありますが、通信品質や通信速度の面では、IP-VPNや広域イーサネットに劣ります。

NordLynx VPNテクノロジー

自作VPN

自作VPNとは、サーバーインフラやソフトウェアの提供を第三者に依存せずに、個人で構築するVPNを指します。OpenVPNのようなオープンソースのプロトコルを使用して、自分が所有するコンピュータまたはサーバーを経由することで、トラフィックをルーティングできます。自宅にあるデバイスやネットワークへリモートアクセスしたいユーザーには便利なオプションでしょう。ほとんどのデバイスをVPNサーバーとして動作させることができますが、VPNを自作するには専門的な知識がないと難しく、慣れていないと時間もかかるため、非効率的と感じるかもしれません。さらに、ほとんどの自作VPNは、業界大手のVPNプロバイダーと同じレベルのセキュリティや速度を提供することはできないでしょう。

用途で選べるVPNプロトコル

暗号化されていないVPNとはどのようなものでしょうか?これは、接続速度を確実に低下させる方法と言えるでしょう。VPNを使用するにあたり、一番の関心事はプライバシーと速度です。そのためNordVPNではいくつかの異なるVPNプロトコルを提供しています。VPNプロトコルとは、VPN接続の通信速度やセキュリティ性能、安定性などを明確に定義するVPNの基礎となるものです。NordVPNのユーザーは、ご希望の用途に合わせて最適なVPNプロトコルを選択できます。

盾を掲げ、日差しを横切って走り、安全にウェブを探索するオンラインアバター。

OpenVPNは、世界の大部分のVPNプロバイダーが現在使用している、最も一般的な暗号化規格です。


OpenVPNは、世界の大部分のVPNプロバイダーが現在使用している、最も一般的な暗号化規格です。 OpenVPNの最大の強みの1つは、高度に構成可能であることです。また、TCPポートとUDPポートの両方で使用できるため、速度とセキュリティのバランスが取れています。TCPポートはより安全なオプションですが、多くのユーザーはシームレスなオンラインゲームとライブストリーミング体験を得るためにより高速なUDPを好みます。

NordLynx VPNテクノロジー

プライバシーと速度を重視される場合には、NordLynxをおすすめします。当社のデフォルトのプロトコルであり、最先端のトンネリングプロトコルであるWireGuardに基づくユニークなテクノロジーソリューションです。WireGuardがこれほど高速な理由秘密は、その4千行ものコードの中に隠されています。コードが数万行ある他のVPNプロトコルと比較すると、驚くほど高速な理由がお分かりでしょう。


さらに安全性を強化するため、WireGuardとカスタムダブルNATシステムを組み合わせています。これにより、ユーザーはセキュリティを損なうことなく、高速のインターネット接続を実現できます。

VPN接続向けの暗号化プロトコル

L2TP/IPSec:L2TPは、あるデバイスから別のデバイスにデータを送信する方法です。L2TPには暗号化機能がないため、ほとんどの場合IPSecと組み合わせて使用されます。IPSecは暗号鍵を介してVPNのような環境を構築します。非常に安全なプロトコルですが、データを2回カプセル化するため速度がかなり遅くなる場合があります。


PPTP:PPTPとは、主に電話回線などで広く利用されていた「PPP」を、トンネルプロトコルの「GRE」でカプセル化して仮想トンネルを構築するためのVPNプロトコルで、数千ものオペレーティングシステムやデバイスに対応し、最も一般的に使用されています。また、追加のソフトウェアをインストールする必要なく簡単に設定できます。しかしPPTPは数十年ほど前の技術であり、現在利用可能な他のプロトコルほど安全ではありません。


SSTP:このプロトコルはほとんどのファイアウォールを回避できるため、VPNが制限されている地域での標準プロトコルの適切な代替手段として利用されています。SSTPはOpenVPNと似ていますが、Microsoftによって所有されているため、独立した監査には使用できません。

IKEv 2/IPSecトンネリングプロトコル

IKEv2はトンネリングプロトコルです。通常は暗号化のためにIPSecとペアリングされています。インターネットが切断された後でも安全な接続を復元する能力があり、ネットワークの切り替えにうまく適応します。この機能は、自宅のWi-Fiとモバイル接続を頻繁に切り替えたり、ホットスポット間を移動したりするスマートフォンユーザーにとって便利です。

VPNサービスの選び方

暗号化されたデータが南京錠の中を飛び、その過程で暗号が解除される様子をロケットで表現しています。
さまざまなVPNの品質を評価する

VPNで接続するための3つの方法

NordVPNアカウントを設定するには、いくつかの異なる方法があります。どこにいても暗号化された接続が可能です。VPNで接続を保護しましょう。

NordVPNのロゴが入ったスマートフォンを持つ手は、VPNアプリで保護されていることを意味します。
VPNテクノロジーにより、インスタント設定と手動設定が可能に
ルーターにVPN接続を設定する選択肢

よくあるご質問

弊社はお客様のプライバシーを尊重します

本サイトでは、より安全でパーソナライズされた体験を提供するためにクッキーを利用しています。同意することにより、お客様は当社のクッキーポリシーに沿った広告および分析のためのクッキーの使用に同意したことになります。