概要
Exitノードを利用するには、(1) デバイスをExitノードとして設定(広告)し、(2) 管理コンソールで承認したうえで、(3) 他のデバイスからそのExitノードを選択する、という3つの手順が必要です。
手順1: デバイスをExitノードとして設定する
Exitノードとして使用したいデバイスで、以下の設定を行います。
macOS / Windows
クライアントアプリの「設定」から、「この端末をExitノードとして登録する」を有効にします。有効にすると、インターネット向けの経路(0.0.0.0/0 と ::/0)が広告ルートに追加されます。
iOS / Android
クライアントアプリの「設定」から、同様にExitノードの登録を有効にします。
Linux
以下コマンドをコマンドラインで実行し、デバイスをExitノードとして設定します。
ztlctl set --advertise-exit-nodeなお、設定を止める場合、以下のコマンドで設定を解除できます。
ztlctl set --revoke-exit-nodeご注意
- Exitノードとして設定したデバイスは、他のデバイスのインターネット通信を中継するため、安定したネットワーク接続と十分な回線帯域が必要です。
- モバイルデバイスをExitノードとして使用する場合、バッテリー消費やモバイルデータ通信量にご注意ください。
手順2: 管理コンソールでExitノードを承認する
Exitノードの登録が行われると、管理コンソール(ztna.lolipop.jp)でオーナーまたは管理者が承認する必要があります。
- 管理コンソール(ztna.lolipop.jp)にログインします
- 「デバイス」画面を開きます
- Exitノードとして登録されたデバイスを選択します
- Exitノードのセクションで「承認」をクリックします
ご注意
- Exitノードの承認は、オーナー(Owner)または管理者(Admin)ロールのユーザーのみ行えます。メンバー(Member)ロールでは承認できません。
- 承認を解除する場合は、同じ画面で「取消」をクリックします。
- 承認前の状態では、他のデバイスのExitノード選択画面にそのデバイスは表示されません。
手順3: Exitノードを利用する
Exitノードの承認が完了すると、他のデバイスからExitノードを選択して利用できます。
Android
- クライアントアプリを開きます
- 「設定」をタップします
- 「Exitノード」をタップします
- Exitノードの選択画面が表示されます
- 「利用可能なノード」セクションに、承認済みのExitノードが一覧表示されます
- 利用したいExitノードをタップして選択します
Windows
- クライアントアプリを開きます
- 「設定」画面の「Exitノード」をクリックします
- Exitノードの選択画面が表示されます
- 利用したいExitノードをクリックして選択します
macOS / iOS
「設定」画面から「Exitノード」を選択し、利用可能なExitノードの一覧から選択します。
Linux
コマンドラインで以下コマンドを実行することにより、Exitノードを利用いただけます。
ztlctl set --exit-node <hostname>利用可能な Exit ノードは以下コマンドで確認できます。
ztlctl statusExitノードの利用を解除する
Exitノード経由の通信を停止して通常の通信に戻すには、以下の手順を行います。
- クライアントアプリの「設定」から「Exitノード」を開きます
- 「Exitノードを使う」をオフにします
Linux の場合
コマンドラインで以下コマンドを実行することにより、Exitノードの利用を解除いただけます。
ztlctl set --unset-exit-nodeLAN へのアクセスを許可する
Exitノードを利用中でも、ローカルネットワーク上のプリンタやNASなどのリソースにアクセスしたい場合は、「LAN へのアクセスを許可」オプションをオンにします。
Android
Exitノードの選択画面の下部にある「LAN へのアクセスを許可」のトグルをオンにします。
ご注意
Androidでは「LAN へのアクセスを許可」はAndroid 13(API 33)以上でのみ利用できます。Android 12以前のバージョンでは、トグルは無効状態で「この機能は Android 13 以上で利用できます」と表示されます。
macOS / iOS
同様に、Exitノード選択画面内の「LAN へのアクセスを許可」オプションをオンにします。
Exitノードが表示されない場合
「利用可能なノード」に何も表示されない場合は、以下をご確認ください。
- Exitノードの設定を確認 --- Exitノードとして使用したいデバイスで、Exitノードの登録が有効になっていることを確認してください
- 管理コンソールでの承認を確認 --- 管理コンソール(ztna.lolipop.jp)でExitノードが承認されていることを確認してください
- Exitノードのデバイスのオンライン状態を確認 --- Exitノードのデバイスがゼロトラストリンクに接続され、オンライン状態であることを確認してください
- ネットワーク接続を確認 --- 利用する側のデバイスがゼロトラストリンクに接続されていることを確認してください