概要
外出先から自宅のNASに、ポートを開放せずに安全にアクセスする方法を説明します。NAS本体にアプリをインストールできなくても、NASと同じネットワークにある端末を1台サブネットルーターにすれば、その端末を経由してNASに到達できます。
サブネットルーターの仕組みについては「サブネットルーターとは」をご覧ください。
事前準備
- アカウントを登録し、外出先で使う端末にクライアントアプリをインストールしておきます(Mac / Windows)
- NASと同じネットワークに、常時稼働できる端末(Mac / Windows / Linux)を1台用意し、同じくアプリをインストールしておきます
- NASのIPアドレス(例:
192.168.1.100)と、自宅ネットワークのアドレス帯(例:192.168.1.0/24)を確認しておきます - サブネットルーターの承認には、オーナーまたは管理者のロールが必要です
ステップ1: 自宅の端末をサブネットルーターにする
- NASと同じネットワークにある端末で、クライアントアプリの設定からサブネットを広告します。手順は「サブネットルーターの設定方法」をご覧ください
- 広告するサブネットには、自宅ネットワークのアドレス帯(例:
192.168.1.0/24)を入力します。NAS1台だけに絞りたい場合は、NASのIPアドレスを/32で指定します(例:192.168.1.100/32)
ステップ2: ダッシュボードで経路を承認する
- ダッシュボード(ztna.lolipop.jp/dashboard)にオーナーまたは管理者アカウントでログインします
- 「デバイス」をクリックし、ステップ1の端末をクリックします
- 「サブネットルーター」セクションで、「承認待ち」になっている経路の「承認」をクリックします
- 承認ステータスが「承認済」になったことを確認します。行末の操作メニューの「用途メモを編集」から、経路の用途(例:
自宅NASへのアクセス用)を残しておくと、あとから見返しやすくなります
ステップ3: 外出先の端末からNASにアクセスする
- 外出先で使う端末で、他のノードが広告するサブネットを受け入れる設定を有効にします。手順は「サブネットルーターの設定方法」をご覧ください
- クライアントアプリで接続した状態で、NASにアクセスします
macOS の場合
- Finderのメニューバーで「移動」>「サーバへ接続」を選択します
-
smb://192.168.1.100のように、smb://に続けてNASのIPアドレスを入力し、「接続」をクリックします
Windows の場合
- エクスプローラーを開きます
- アドレスバーに
\\192.168.1.100のように、\\に続けてNASのIPアドレスを入力し、Enterキーを押します
設定後の確認
- 外出先の回線(スマートフォンのテザリングなど、自宅ネットワークの外)から、NASの共有フォルダを開けることを確認します
- NASの管理画面をブラウザで使う場合は、
http://192.168.1.100:5000のように、NASのIPアドレスとポートを指定して開けることも確認します
トラブルシューティング
うまくつながらない場合は、以下を確認してください。
- NASに到達できない: サブネットルーターにした端末が起動しているか、クライアントアプリが接続中かを確認してください。経路の承認ステータスが「承認済」になっているかも確認してください
- 受け入れ設定を忘れている: アクセスする側の端末で、他のノードのサブネットを受け入れる設定が有効になっているかを確認してください
- アクセスルールを作成している場合: ルールにない通信は拒否されます。接続元に自分(またはグループ)、接続先にNASのIPアドレス、ポート・プロトコルに「ファイル共有 (445/tcp)」を指定したルールを作成してください
- 上記で解決しない場合は「接続できない場合の対処方法」をご覧ください
ご注意
- サブネットルーターが中継できるのはTCP/UDPのトラフィックのみです。
- サブネットルーターにした端末が停止すると、そのネットワーク全体(NASを含む)に到達できなくなります。常時稼働できる端末を選んでください。
- アクセスルールを1件でも作成すると、ルールにない通信はすべて拒否されます。最初のルールを作成する前に、必要な通信をまとめて洗い出してください(ルールが1件もない間は、すべての通信が許可されています)。