家中の端末をまとめて高速化したいなら、ルーターVPNは避けて通れない選択肢です。スマホ、ノートPC、タブレットのようにアプリを入れられる端末は、それぞれにクライアントを入れれば済みます。一方、スマートテレビ、ゲーム機、TVボックス、一部のスマート家電は、対応するクライアントがないか、システム上ネットワーク設定を変更できないため、個別に対応するのは手間がかかります。

まず判断:家中まとめて高速化で解決できる課題

ルーター方式の本質は、高速化の機能を各端末から家庭の出口へ移すことにあります。このルーターにつながる端末はすべて自動的に同じ回線を通り、1台ずつ設定する必要はありません。新しい端末もWi-Fiにつなぐだけで有効になります。いわゆる「ルーターVPN」とは、ルーター自体が暗号化するという意味ではなく、ルーターが家中の端末に代わって転送と暗号化処理を担うことを指します。

この方法がすべての人に向いているわけではありません。まずは次の2つのリストで自分の状況を照らし合わせてみてください。

2つ目のリストに3つ以上当てはまるなら、端末ごとにクライアントを入れるほうがたいてい手軽です。ここから先の内容は後回しでかまいません。

3つの方法:ルータープラグイン、サイドルーター、端末ごとのクライアント

家中をまとめて高速化する方法は3つあります。複雑さ、カバー範囲、性能面の責任の所在はそれぞれ異なります。まずは比較表をご覧ください。

方式変更するものカバー範囲導入ハードル性能を担うもの
ルータープラグインサードパーティ製ファームウェアを書き込み、プロキシプラグインを導入このルーターにつながるすべての端末中〜高ルーターのCPU
サイドルーター端末を1台追加してプロキシを動かし、各端末のゲートウェイをそこに向けるゲートウェイを手動で指定した端末サイドルーターのCPU
端末ごとにクライアントを導入各端末にVPNBuクライアントを導入クライアントを入れた端末端末自身のCPU

ルータープラグイン:一度設定すれば家中に反映

OpenWrtやMerlinといったサードパーティ製ファームウェアをルーターに書き込み、OpenClashやPassWallなどのプロキシプラグインを入れ、サービス事業者から渡されたサブスクリプションリンクを貼り付けます。一度更新すればノードの一覧がすべて取得できます。以後、このルーターにつないだ端末は、テレビもゲーム機も自動的にルールに従って振り分けられます。

ハードルは2つあります。1つはハードウェアで、すべてのルーターに書き込めるわけではありません。フラッシュメモリやRAMが小さすぎる機種はカーネル込みのプラグインを載せられず、無理に入れてもメモリ不足で頻繁に再起動します。もう1つはリスクで、書き込み操作を誤ると文鎮化することがあり、一部のメーカーでは書き込み後に保証が受けられなくなります。作業前に、その型番に対応した成熟したファームウェアとコミュニティのサポートがあるかを必ず確認してください。

サイドルーター:メインルーターを触らず、ホップが1つ増える

メインルーターは純正ファームのまま、PPPoE接続、Wi-Fi、DHCPだけを担当させます。別に1台(古いノートPC、ミニPC、ARMボードなど何でも可)を用意し、プロキシ専用に動かします。端末側でゲートウェイとDNSをこのサイドルーターに向ければ、通信はそこを経由して処理されます。

メリットはメインルーターに手を加えずに済み、メインルーターの安定性に影響しないことです。代償はホップが1つ増えること。データは端末からメインルーター、サイドルーター、メインルーターへ戻り、そこから外へ出ます。サイドルーターが落ちると、そこを向いている端末はすべてネットワークから切れるため、このリスクを受け入れるか、メインルーター側に切り替え可能な設定を残しておく必要があります。

端末ごとにクライアント:ハードルは最も低いが、カバー範囲は限られる

入れられる端末にはVPNBuクライアントを1つずつ導入し、サブスクリプションを読み込んでルールモードを選ぶだけです。ルーターに手を加える必要はなく、暗号化処理は端末自身のCPUが担い、クライアントの更新も端末ごとに独立しています。代償は明確で、クライアントを入れられない端末はカバーできず、テレビやゲーム機は元のままです。

3つの方式は併用できます。テレビとゲーム機はルーターかサイドルーターに任せ、PCとスマホはクライアントを使い続ける、という形で衝突しません。VPNBuのアカウントは同時接続台数に制限がないため、併用しても追加でアカウントを取る必要はありません。

速度低下はどこで起きるか:CPU、転送経路、無線

家中をまとめて高速化したあと、よくあるのは有線はそこそこ速いのに無線が明らかに遅くなるという現象です。原因はふつう3か所にあります。

1つ目はCPUの暗号化処理です。通信はトンネルを通すために暗号化が必要で、暗号化にはCPUを消費します。x86プラットフォームは一般にAESのハードウェア命令を備えており、暗号化処理はほとんどリソースを取りません。ARMルーターはAES命令セットを備える機種が一部に限られ、旧型はシングルコアで耐えるしかありません。ハードウェアアクセラレーションがない場合、ChaCha20のようなストリーム暗号のほうがAESよりCPUに優しいのが一般的です。判断は簡単で、ルーターのCPU型番を調べ、AES命令セットに対応しているかを見ればよいです。

2つ目は転送経路が長くなることです。プロキシを有効にしていない場合、パケットはカーネル内でそのまま転送されます。プロキシを有効にすると、通信はユーザー空間のプロキシプロセスを通り、カーネル空間とユーザー空間の間でデータコピーが何度か発生します。接続数が増えると1つのコアが飽和しやすく、速度が上がったり下がったりする症状として現れます。

3つ目は無線そのもののボトルネックです。多くの家庭では端末が同じWi-Fi帯域を共有しており、ルーターの無線スループットはもともと有線ポートより低くなります。高速化で無線が速くなるわけではありません。解決するのは出口回線が安定するかどうかであって、家の中の区間が速いかどうかではありません。

もう1つ見落とされがちなのがNATセッションテーブルです。BitTorrentのダウンロードや多数端末の同時接続は一気に大量のコネクションを積み上げ、ルーターのメモリが逼迫するとそのまま切断されます。これは高速化そのものとは関係ありませんが、回線の問題だと誤解されやすいところです。

ルーターが耐えられるかどうかは、まず有線で速度を測って判断します。プロキシを切って1回、有効にして1回測り、スループットを比べます。その差が許容できる範囲なら、家中まるごとの構成を検討しましょう。

振り分けとDNS:ルールモードの設定方法

ルーターでプロキシを動かす場合、ノードの選択よりもモードの選択のほうが重要です。よく使われるのは次の4つです。

DNSリークもよくある問題です。症状は、通信自体は高速化回線を通っているのに、DNSクエリは依然としてローカルのプロバイダに送られているというものです。その結果、中国国内のCDNノードに解決されたり、クエリ自体を途中の経路から覗かれたりします。検出方法は難しくありません。接続後にDNSリーク検出系のページを開き、リゾルバの所在地と出口IPが同じ地域かどうかを確認します。対策はDNSをプロキシクライアントに一元管理させることです。プラグインでDNSハイジャックやfake-ipを有効にする、あるいは信頼できるDNSを指定してトンネル経由を強制します。

ルーターでDNSハイジャックを変更する前に、元の設定をスクリーンショットで保存しておきましょう。設定を誤ると家中の端末がドメイン名を解決できなくなり、リセットしてやり直すしかなくなります。

ルーター上でプロトコルをどう選ぶか

プロトコルは暗号化処理の負荷とUDP対応を左右します。ルーターのような計算資源が限られた機器では、プロトコルによる差がPCよりもはっきり出ます。

プロトコル伝送方式主な特徴ルーターでの注意点
ShadowsocksTCP / UDP軽量で、暗号化処理の負荷が小さいプラグインの対応が最も広く、旧型ルーターでは優先候補
VMessTCP / WebSocket / gRPC などクライアントとサーバー間の時刻同期が必要ルーターの時刻がずれていると接続できない
VLESSトランスポート層のTLSに依存VMessより暗号化が1層少なく、Realityと組み合わせることが多いファームウェア内のTLSライブラリが十分新しい必要がある
TrojanTLS通信は標準のHTTPSに見えるハンドシェイクの負荷がやや高く、非力なCPUではより顕著
Hysteria2QUIC(UDP)パケットロスが多い回線で強いUDP転送に依存し、一部カーネルでは対応が不完全
TUICQUIC(UDP)多重化によりハンドシェイクが速い同じく、ルーターのUDP転送に問題がないか先に確認

選ぶ順番はこうです。ルーターのCPUが非力でAESのハードウェアアクセラレーションがない場合は、暗号化処理の負荷が小さいものを優先します。ファームウェアのUDP転送対応が弱い場合は、QUICベースのプロトコルを避けます。迷ったらクライアントの既定のものを使い、動かしてから乗り換えれば十分です。

プロトコルに絶対的な優劣はなく、機器との相性だけがあります。同じプロトコルがPCでは快調でも、旧型のARMルーターでは半分の速度も出ないことがあります。原因はCPUの暗号化処理とUDP転送能力にあります。

作業前の準備と導入手順

ルータープラグインのルートを例にすると、全体の流れは次のとおりです。

  1. ルーターの型番を確認します。公式コミュニティやファームウェア対応リストで該当ファームがあるかを調べ、フラッシュメモリとRAMがプラグインを入れるのに足りるかも確認します。
  2. 純正の設定をバックアップします。設定ファイルを1つ書き出し、回線のアカウント情報とWi-Fi設定を控えておけば、いつでも元に戻せます。
  3. ファームウェアを書き込み、ネットワークを復旧します。書き込み後はまず普通にインターネットにつながることを確認し、そのあとでプロキシ関連の設定に進みます。
  4. プロキシプラグインを導入します。ファームウェアのソフトウェアソースから入れます。プラグインのバージョンとカーネルのバージョンが対応しているかに注意してください。
  5. サブスクリプションリンクを読み込みます。サービス事業者から渡されたサブスクリプションURLをプラグインに貼り付け、一度更新してノード一覧が取得できたか確認します。
  6. 動作モードとDNSモードを選びます。まずはルールモードとfake-ipで動かし、数日様子を見てから調整します。
  7. 端末ごとに検証します。端末の種類ごとに1回ずつ、出口IP、DNS解決の所在地、よく使うシーンでの動作を確認します。

サービスを選ぶときは、そのまま確認できるポイントがあります。100+の国・地域、240+の回線をカバーし、回線タイプはIEPL専用線、中継、直接接続の3種類。アカウントは同時接続台数に制限がなく、家中の端末で1つを共有すれば足ります。サブスクリプションは¥9.9/月・60GBからで、トラフィックパッケージは使い切るまで有効、期限はありません。Alipay / WeChat Pay / USDTに対応。登録にメールアドレスは不要で、ユーザー名とパスワードだけで済みます。

100+ 対応国・地域
240+ 世界の回線(IEPL専用線を含む)
無制限 同時接続台数
60日 理由を問わない返金

クライアントはWindows / macOS / iOS / Android / Linuxに対応。ルーターでカバーできない端末には、端末ごとにクライアントを追加すればOKです。両方とも同じアカウントを使えるので、別々に管理する必要はありません。

60日間の理由を問わない返金は、ルーター方式ではとくに役立ちます。ファームの書き換え、振り分けの調整、回線の試用には時間がかかり、自分の家にどれが合うか分かるまでに1、2回やり方を変えることもあります。試行錯誤の逃げ道があるからこそ、思い切って手を動かせます。

ルーター方式の価値は、クライアントを入れられない端末をカバーできる点にあり、より高度だからではありません。端末が少なく1台ずつ入れられるなら端末ごとに。テレビやゲーム機が必須なら、ファームの書き換えやサイドルーターの追加を検討しましょう。