<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Networking on plzhans blog</title><link>https://blog.plzhans.com/ja/categories/networking/</link><description>Recent content in Networking on plzhans blog</description><generator>Hugo</generator><language>ja</language><lastBuildDate>Thu, 03 Sep 2026 11:08:00 +0000</lastBuildDate><atom:link href="https://blog.plzhans.com/ja/categories/networking/index.xml" rel="self" type="application/rss+xml"/><item><title>VPN・リモートアクセスガイド - 何を選べばいいか</title><link>https://blog.plzhans.com/ja/posts/121-vpn-remote-access-guide/</link><pubDate>Thu, 03 Sep 2026 00:00:00 +0000</pubDate><guid>https://blog.plzhans.com/ja/posts/121-vpn-remote-access-guide/</guid><description>&lt;h2 id="概要"&gt;概要&lt;/h2&gt;&#10;&lt;p&gt;外出先からホームサーバー・NAS・オフィスの内部ネットワークに安全に接続するにはVPNが必要です。ポートフォワーディングでサービスをインターネットに直接公開する代わりに、VPNトンネルを通じてまるで同じネットワークにいるかのように接続するのが基本原則です。このブログには性格の全く異なる3つの方式(Tailscale、WireGuard、wg-easy)を扱った記事がありますが、「VPN」という名前は同じでも設定方法・セキュリティモデル・運用負担が全く異なるため、状況に合わせて選ぶ必要があります。&lt;/p&gt;&#10;&lt;h2 id="選択基準"&gt;選択基準&lt;/h2&gt;&#10;&lt;p&gt;方式を選ぶ前に、以下の5つを先に考えてみると役に立ちます。&lt;/p&gt;&#10;&lt;ul&gt;&#10;&lt;li&gt;&lt;strong&gt;NAT・ファイアウォール環境&lt;/strong&gt; — ルーターの内側にあるホームサーバーのようにポート開放が面倒・不可能な環境か、それとも固定IPを直接付けられるクラウドサーバーか。&lt;/li&gt;&#10;&lt;li&gt;&lt;strong&gt;セキュリティモデル&lt;/strong&gt; — 接続を許可する端末を一つずつ明示的に登録するゼロトラスト方式が必要か、それとも従来型のサーバー・クライアント型VPNで十分か。&lt;/li&gt;&#10;&lt;li&gt;&lt;strong&gt;運用負担&lt;/strong&gt; — サーバーインフラ(鍵管理、ファイアウォールルール、アップデート)を自分で保守する余力があるか、それとも管理型サービスに任せたいか。&lt;/li&gt;&#10;&lt;li&gt;&lt;strong&gt;デバイス・ユーザー数&lt;/strong&gt; — 自分一人でノートPC1〜2台が接続できればいいのか、複数人がそれぞれ異なる権限で接続する必要があるのか。&lt;/li&gt;&#10;&lt;li&gt;&lt;strong&gt;性能&lt;/strong&gt; — 大容量ファイル転送のようにスループットが重要か、それともSSH接続程度の軽いトラフィックか。&lt;/li&gt;&#10;&lt;/ul&gt;&#10;&lt;h2 id="方式の比較"&gt;方式の比較&lt;/h2&gt;&#10;&lt;table&gt;&#10;&#9;&lt;thead&gt;&#10;&#9;&#9;&#9;&lt;tr&gt;&#10;&#9;&#9;&#9;&#9;&#9;&lt;th&gt;&lt;/th&gt;&#10;&#9;&#9;&#9;&#9;&#9;&lt;th&gt;Tailscale&lt;/th&gt;&#10;&#9;&#9;&#9;&#9;&#9;&lt;th&gt;WireGuard&lt;/th&gt;&#10;&#9;&#9;&#9;&#9;&#9;&lt;th&gt;wg-easy&lt;/th&gt;&#10;&#9;&#9;&#9;&lt;/tr&gt;&#10;&#9;&lt;/thead&gt;&#10;&#9;&lt;tbody&gt;&#10;&#9;&#9;&#9;&lt;tr&gt;&#10;&#9;&#9;&#9;&#9;&#9;&lt;td&gt;サーバー運用&lt;/td&gt;&#10;&#9;&#9;&#9;&#9;&#9;&lt;td&gt;不要(マネージド)&lt;/td&gt;&#10;&#9;&#9;&#9;&#9;&#9;&lt;td&gt;自分で運用&lt;/td&gt;&#10;&#9;&#9;&#9;&#9;&#9;&lt;td&gt;自分で運用(Web UI)&lt;/td&gt;&#10;&#9;&#9;&#9;&lt;/tr&gt;&#10;&#9;&#9;&#9;&lt;tr&gt;&#10;&#9;&#9;&#9;&#9;&#9;&lt;td&gt;ポート開放&lt;/td&gt;&#10;&#9;&#9;&#9;&#9;&#9;&lt;td&gt;ほぼ不要&lt;/td&gt;&#10;&#9;&#9;&#9;&#9;&#9;&lt;td&gt;必要(UDP)&lt;/td&gt;&#10;&#9;&#9;&#9;&#9;&#9;&lt;td&gt;必要(UDP)&lt;/td&gt;&#10;&#9;&#9;&#9;&lt;/tr&gt;&#10;&#9;&#9;&#9;&lt;tr&gt;&#10;&#9;&#9;&#9;&#9;&#9;&lt;td&gt;設定の難易度&lt;/td&gt;&#10;&#9;&#9;&#9;&#9;&#9;&lt;td&gt;低い&lt;/td&gt;&#10;&#9;&#9;&#9;&#9;&#9;&lt;td&gt;高い(CLI・設定ファイル)&lt;/td&gt;&#10;&#9;&#9;&#9;&#9;&#9;&lt;td&gt;中程度(Web UI)&lt;/td&gt;&#10;&#9;&#9;&#9;&lt;/tr&gt;&#10;&#9;&#9;&#9;&lt;tr&gt;&#10;&#9;&#9;&#9;&#9;&#9;&lt;td&gt;きめ細かな制御&lt;/td&gt;&#10;&#9;&#9;&#9;&#9;&#9;&lt;td&gt;低い&lt;/td&gt;&#10;&#9;&#9;&#9;&#9;&#9;&lt;td&gt;高い&lt;/td&gt;&#10;&#9;&#9;&#9;&#9;&#9;&lt;td&gt;中程度&lt;/td&gt;&#10;&#9;&#9;&#9;&lt;/tr&gt;&#10;&#9;&#9;&#9;&lt;tr&gt;&#10;&#9;&#9;&#9;&#9;&#9;&lt;td&gt;マルチユーザー管理&lt;/td&gt;&#10;&#9;&#9;&#9;&#9;&#9;&lt;td&gt;tailnet ACL&lt;/td&gt;&#10;&#9;&#9;&#9;&#9;&#9;&lt;td&gt;手動(Peer登録)&lt;/td&gt;&#10;&#9;&#9;&#9;&#9;&#9;&lt;td&gt;Web UIで管理&lt;/td&gt;&#10;&#9;&#9;&#9;&lt;/tr&gt;&#10;&#9;&#9;&#9;&lt;tr&gt;&#10;&#9;&#9;&#9;&#9;&#9;&lt;td&gt;適した状況&lt;/td&gt;&#10;&#9;&#9;&#9;&#9;&#9;&lt;td&gt;素早く始めたい個人・小規模チーム&lt;/td&gt;&#10;&#9;&#9;&#9;&#9;&#9;&lt;td&gt;インフラを全て自分で管理したい&lt;/td&gt;&#10;&#9;&#9;&#9;&#9;&#9;&lt;td&gt;WireGuardを楽に管理したい&lt;/td&gt;&#10;&#9;&#9;&#9;&lt;/tr&gt;&#10;&#9;&lt;/tbody&gt;&#10;&lt;/table&gt;&#10;&lt;h2 id="まず何を見るべきか"&gt;まず何を見るべきか&lt;/h2&gt;&#10;&lt;ul&gt;&#10;&lt;li&gt;&lt;strong&gt;ポートフォワーディングなしで素早く個人・小規模チーム用VPNが必要&lt;/strong&gt; → &lt;a href="../111-tailscale-linux-install-secure-remote-vpn/"&gt;Tailscale Linuxインストール - 安全なリモートVPN構成&lt;/a&gt;&lt;/li&gt;&#10;&lt;li&gt;&lt;strong&gt;VPNサーバーを自分で運用し、細かく制御したい&lt;/strong&gt; → &lt;a href="../116-wireguard-install-client-setup/"&gt;WireGuardのインストールとクライアント接続設定方法&lt;/a&gt;&lt;/li&gt;&#10;&lt;li&gt;&lt;strong&gt;WireGuardをWeb UIで楽に管理したい&lt;/strong&gt; → &lt;a href="../98-wg-easy-wireguard-masquerade-exclude-openvpn-client-ip/"&gt;wg-easy WireGuard MASQUERADE 除外設定でOpenVPNクライアントIPを維持する方法&lt;/a&gt;(ただし下記の注意点あり)&lt;/li&gt;&#10;&lt;li&gt;&lt;strong&gt;OpenVPNを使いたい&lt;/strong&gt; → 最も古くから広く使われている方式で、クライアント互換性が高く資料も豊富です。このブログではまだ扱っておらず、今後別途記事で扱う予定です。&lt;/li&gt;&#10;&lt;/ul&gt;&#10;&lt;h2 id="実践シナリオ"&gt;実践シナリオ&lt;/h2&gt;&#10;&lt;ul&gt;&#10;&lt;li&gt;旅行中にノートPCから自宅NASのファイルを一つだけ確認したい → Tailscale&lt;/li&gt;&#10;&lt;li&gt;会社の内部ネットワークにある複数のサーバーをチームメンバーに標準化された方法で開放したい → WireGuard&lt;/li&gt;&#10;&lt;li&gt;チームメンバー各自がWeb UIでQRコードを使ってWireGuard設定を登録できるようにしたい → wg-easy(ただしMASQUERADE除外設定が必須)&lt;/li&gt;&#10;&lt;/ul&gt;&#10;&lt;h2 id="tailscale--最も速く始められる方法"&gt;Tailscale — 最も速く始められる方法&lt;/h2&gt;&#10;&lt;p&gt;各デバイスがアウトバウンド接続のみでtailnetに参加する方式のため、別途ポート開放がほとんど不要です。直接P2P接続ができない場合はDERPリレーで迂回します。tailnet IP、accept-routes、serve/funnelモードまで状況別に整理しました。内部的にはWireGuardプロトコルをそのまま使っているため性能は純正WireGuardと大差なく、代わりに鍵交換・NAT越え・ACL管理をTailscaleが代行してくれる点が核心的な違いです。ノートPC1〜2台からホームサーバー1台に接続する程度であれば、まず試してみるべき方式です。&lt;/p&gt;</description></item><item><title>WireGuardのインストールとクライアント接続設定方法</title><link>https://blog.plzhans.com/ja/posts/116-wireguard-install-client-setup/</link><pubDate>Fri, 10 Jul 2026 08:20:00 +0000</pubDate><guid>https://blog.plzhans.com/ja/posts/116-wireguard-install-client-setup/</guid><description>&lt;p&gt;&lt;picture&gt;&#10; &lt;source srcset="https://blog.plzhans.com/posts/116-wireguard-install-client-setup/assets/1_39922a0f-7e83-8083-8055-de3d7910f539_hu_c80ea1d52f8ac1c0.webp" type="image/webp"&gt;&#10; &lt;img src="https://blog.plzhans.com/posts/116-wireguard-install-client-setup/assets/1_39922a0f-7e83-8083-8055-de3d7910f539_hu_a57aedad20a50ea6.png" alt="LinuxサーバーにWireGuard VPNを構築し、クライアントを接続する構成を示す代表画像" width="1200" height="670" loading="eager" fetchpriority="high"&gt;&#10; &lt;/picture&gt;&lt;/p&gt;&#10;&lt;h2 id="概要"&gt;概要&lt;/h2&gt;&#10;&lt;p&gt;WireGuardは、簡潔な設定と軽量なパフォーマンスでpeer-to-peer VPNを構成できるツールです。&lt;/p&gt;&#10;&lt;p&gt;この記事では、LinuxサーバーにWireGuardをインストールし、サーバーキー・ファイアウォール・サービスを整えたうえで、Macクライアントから接続するまでの一連の流れをまとめます。&lt;/p&gt;&#10;&lt;p&gt;サーバーキーの生成、wg0の設定、UDP 51820ポートの開放、クライアントPeerの登録、接続確認までを順番に扱うため、同じ手順で設定できます。&lt;/p&gt;&#10;&lt;h2 id="サーバーのインストール"&gt;サーバーのインストール&lt;/h2&gt;&#10;&lt;p&gt;システムサービスとして動作するため、rootで進めてください。&lt;/p&gt;&#10;&lt;h3 id="基本インストール"&gt;基本インストール&lt;/h3&gt;&#10;&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt;1&lt;/span&gt;&lt;span class="cl"&gt;apt install wireguard&#10;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;インストール確認&lt;/p&gt;&#10;&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt;1&lt;/span&gt;&lt;span class="cl"&gt;wg --version&#10;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;h3 id="サーバーキーの生成"&gt;サーバーキーの生成&lt;/h3&gt;&#10;&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt;1&lt;/span&gt;&lt;span class="cl"&gt;mkdir -p /etc/wireguard&#10;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt;2&lt;/span&gt;&lt;span class="cl"&gt;wg genkey &lt;span class="p"&gt;|&lt;/span&gt; tee /etc/wireguard/server.key &lt;span class="p"&gt;|&lt;/span&gt; wg pubkey &lt;span class="p"&gt;|&lt;/span&gt; tee /etc/wireguard/server.pub&#10;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt;3&lt;/span&gt;&lt;span class="cl"&gt;&#10;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt;4&lt;/span&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;# 権限設定&lt;/span&gt;&#10;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt;5&lt;/span&gt;&lt;span class="cl"&gt;chmod &lt;span class="m"&gt;600&lt;/span&gt; /etc/wireguard/server.key&#10;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;h3 id="環境設定"&gt;環境設定&lt;/h3&gt;&#10;&lt;p&gt;設定ファイルをあらかじめ作成します。&lt;/p&gt;&#10;&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt;1&lt;/span&gt;&lt;span class="cl"&gt;touch /etc/wireguard/wg0.conf&#10;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt;2&lt;/span&gt;&lt;span class="cl"&gt;chmod &lt;span class="m"&gt;600&lt;/span&gt; /etc/wireguard/wg0.conf&#10;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;設定ファイルにインターフェースを設定&lt;/p&gt;&#10;&lt;ul&gt;&#10;&lt;li&gt;サーバーキーを登録&lt;/li&gt;&#10;&lt;li&gt;SaveConfigが有効になっている場合、このファイルを編集した後にサーバーを停止すると、サーバーの状態で上書きされてしまいます&lt;/li&gt;&#10;&lt;li&gt;SaveConfigモードで使用する場合は、&lt;code&gt;wg set&lt;/code&gt;などで制御する必要があります&lt;/li&gt;&#10;&lt;/ul&gt;&#10;&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt;1&lt;/span&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;# /etc/wireguard/wg0.conf&lt;/span&gt;&#10;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt;2&lt;/span&gt;&lt;span class="cl"&gt;&lt;span class="o"&gt;[&lt;/span&gt;Interface&lt;span class="o"&gt;]&lt;/span&gt;&#10;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt;3&lt;/span&gt;&lt;span class="cl"&gt;&lt;span class="nv"&gt;Address&lt;/span&gt; &lt;span class="o"&gt;=&lt;/span&gt; 10.200.0.1/24&#10;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt;4&lt;/span&gt;&lt;span class="cl"&gt;&lt;span class="nv"&gt;ListenPort&lt;/span&gt; &lt;span class="o"&gt;=&lt;/span&gt; &lt;span class="m"&gt;51820&lt;/span&gt;&#10;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt;5&lt;/span&gt;&lt;span class="cl"&gt;&lt;span class="nv"&gt;PrivateKey&lt;/span&gt; &lt;span class="o"&gt;=&lt;/span&gt; &lt;span class="o"&gt;{&lt;/span&gt;server key contents&lt;span class="o"&gt;}&lt;/span&gt;&#10;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt;6&lt;/span&gt;&lt;span class="cl"&gt;&lt;span class="nv"&gt;SaveConfig&lt;/span&gt; &lt;span class="o"&gt;=&lt;/span&gt; &lt;span class="nb"&gt;false&lt;/span&gt;&#10;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;h3 id="inbound設定ファイアウォール設定"&gt;Inbound設定(ファイアウォール設定)&lt;/h3&gt;&#10;&lt;p&gt;Peer to Peerではありますが、最初のハンドシェイクのためにUDPサーバーポートを開放しておく必要があります。&lt;/p&gt;&#10;&lt;p&gt;さらにiptablesを使用している場合は、ポートも開放する必要があります。&lt;/p&gt;&#10;&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt;1&lt;/span&gt;&lt;span class="cl"&gt;iptables -I INPUT &lt;span class="m"&gt;1&lt;/span&gt; -p udp --dport &lt;span class="m"&gt;51820&lt;/span&gt; -j ACCEPT&#10;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt;2&lt;/span&gt;&lt;span class="cl"&gt;&#10;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt;3&lt;/span&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;# ubuntu 24&lt;/span&gt;&#10;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt;4&lt;/span&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;# netfilter-persistent save&lt;/span&gt;&#10;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt;5&lt;/span&gt;&lt;span class="cl"&gt;&#10;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt;6&lt;/span&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;# Result&lt;/span&gt;&#10;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt;7&lt;/span&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;# run-parts: executing /usr/share/netfilter-persistent/plugins.d/15-ip4tables save&lt;/span&gt;&#10;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt;8&lt;/span&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;# run-parts: executing /usr/share/netfilter-persistent/plugins.d/25-ip6tables save&lt;/span&gt;&#10;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;h2 id="サーバーの実行"&gt;サーバーの実行&lt;/h2&gt;&#10;&lt;p&gt;サービスの登録と起動&lt;/p&gt;</description></item><item><title>Tailscale Linuxインストール - 安全なリモートVPN構成</title><link>https://blog.plzhans.com/ja/posts/111-tailscale-linux-install-secure-remote-vpn/</link><pubDate>Fri, 03 Jul 2026 00:00:00 +0000</pubDate><guid>https://blog.plzhans.com/ja/posts/111-tailscale-linux-install-secure-remote-vpn/</guid><description>&lt;p&gt;&lt;picture&gt;&#10; &lt;source srcset="https://blog.plzhans.com/posts/111-tailscale-linux-install-secure-remote-vpn/assets/1_39222a0f-7e83-80b5-9302-c17947e91a83_hu_417d00276d9357ec.webp" type="image/webp"&gt;&#10; &lt;img src="https://blog.plzhans.com/posts/111-tailscale-linux-install-secure-remote-vpn/assets/1_39222a0f-7e83-80b5-9302-c17947e91a83_hu_7cb60632965f6dec.png" alt="Tailscaleで複数のデバイスを1つのプライベートネットワークにまとめ、安全にリモート接続する構成を示す代表画像" width="1200" height="670" loading="eager" fetchpriority="high"&gt;&#10; &lt;/picture&gt;&lt;/p&gt;&#10;&lt;h2 id="概要"&gt;概要&lt;/h2&gt;&#10;&lt;p&gt;Tailscaleは複数のデバイスを1つのプライベートネットワークのようにまとめてくれるVPNサービスです。Linuxサーバー、NAS、ノートPC、スマートフォンが別々の場所にあっても、同じ内部ネットワークにあるかのように接続できます。&lt;/p&gt;&#10;&lt;p&gt;一般的なサーバー接続では、外部からサーバーへ入ってくるインバウンドポートを開ける必要があります。この方式はルーターのポートフォワーディング、ファイアウォールの許可、グローバルIPの設定が必要で、設定を誤るとサーバーがインターネットに直接晒される可能性があります。&lt;/p&gt;&#10;&lt;p&gt;Tailscaleは逆に、デバイスが外へ出ていくアウトバウンド接続を利用します。そのため、ほとんどの環境で追加のポート開放なしに利用できます。ただし、社内ネットワークやセキュリティ機器でアウトバウンド通信を強く制限している場合は、ファイアウォールのアウトバウンドポリシーの影響を受けることがあります。&lt;/p&gt;&#10;&lt;p&gt;仕組みはシンプルです。各デバイスにTailscaleクライアントをインストールし、同じアカウントのtailnetに登録します。登録されたデバイスは固有のtailnet IPを受け取り、可能な場合はデバイス同士が直接P2Pで通信します。直接接続が難しいNATやファイアウォール環境では、Tailscaleの中継サーバーであるDERPを経由してリレー方式で通信します。&lt;/p&gt;&#10;&lt;p&gt;また、Tailscaleはデバイス名ベースのドメインを提供します。&lt;/p&gt;&#10;&lt;p&gt;nginxのリバースプロキシのように、&lt;code&gt;https://{device}.{tailnet}.ts.net&lt;/code&gt; 形式のアドレスで内部サービスに接続できます。&lt;/p&gt;&#10;&lt;p&gt;Serveモードはtailnet内からのみアクセス可能なプロキシを提供し、Funnelモードは必要なサービスをインターネットに公開する際に使用します。&lt;/p&gt;&#10;&lt;h2 id="インストール"&gt;インストール&lt;/h2&gt;&#10;&lt;h3 id="インストールスクリプトの使用"&gt;インストールスクリプトの使用&lt;/h3&gt;&#10;&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt;1&lt;/span&gt;&lt;span class="cl"&gt;curl -fsSL https://tailscale.com/install.sh &lt;span class="p"&gt;|&lt;/span&gt; sudo sh&#10;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;h3 id="サービスの起動"&gt;サービスの起動&lt;/h3&gt;&#10;&lt;p&gt;&lt;code&gt;enable&lt;/code&gt; で有効化し、&lt;code&gt;--now&lt;/code&gt; ですぐに起動します&lt;/p&gt;&#10;&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt;1&lt;/span&gt;&lt;span class="cl"&gt;sudo systemctl &lt;span class="nb"&gt;enable&lt;/span&gt; --now tailscaled&#10;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;h2 id="実行"&gt;実行&lt;/h2&gt;&#10;&lt;h3 id="デバイスの登録"&gt;デバイスの登録&lt;/h3&gt;&#10;&lt;p&gt;現在のマシンを指定したアカウントのTailscaleネットワークに接続します&lt;/p&gt;&#10;&lt;p&gt;例）https://login.tailscale.com/a/xxxxxxxxxxxxx&lt;/p&gt;&#10;&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt;1&lt;/span&gt;&lt;span class="cl"&gt;sudo tailscale up&#10;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt;2&lt;/span&gt;&lt;span class="cl"&gt;&#10;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt;3&lt;/span&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;# Result&lt;/span&gt;&#10;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt;4&lt;/span&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;# To authenticate, visit:&lt;/span&gt;&#10;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt;5&lt;/span&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;# &lt;/span&gt;&#10;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt;6&lt;/span&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;# https://login.tailscale.com/a/xxxxxxxxxxxxx&lt;/span&gt;&#10;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;h3 id="アカウント認証"&gt;アカウント認証&lt;/h3&gt;&#10;&lt;p&gt;Tailscaleアカウントにログインします&lt;/p&gt;&#10;&lt;p&gt;&lt;picture&gt;&#10; &lt;source srcset="https://blog.plzhans.com/posts/111-tailscale-linux-install-secure-remote-vpn/assets/2_39122a0f-7e83-80f3-bd3f-ff3b63b6482c_hu_f283de9d736e5a46.webp" type="image/webp"&gt;&#10; &lt;img src="https://blog.plzhans.com/posts/111-tailscale-linux-install-secure-remote-vpn/assets/2_39122a0f-7e83-80f3-bd3f-ff3b63b6482c_hu_ed828e1b0313a5eb.png" alt="ターミナルに出力された認証用URLにアクセスし、Tailscaleアカウントでログインする画面" width="814" height="1218" loading="lazy"&gt;&#10; &lt;/picture&gt;&lt;/p&gt;&#10;&lt;h3 id="デバイスの接続"&gt;デバイスの接続&lt;/h3&gt;&#10;&lt;p&gt;Connectボタンをクリックしてサービスに接続します&lt;/p&gt;&#10;&lt;p&gt;&lt;picture&gt;&#10; &lt;source srcset="https://blog.plzhans.com/posts/111-tailscale-linux-install-secure-remote-vpn/assets/3_39122a0f-7e83-8005-91b2-d1f1a9a5967e_hu_9b273670f7f2eaa8.webp" type="image/webp"&gt;&#10; &lt;img src="https://blog.plzhans.com/posts/111-tailscale-linux-install-secure-remote-vpn/assets/3_39122a0f-7e83-8005-91b2-d1f1a9a5967e_hu_19be17042afbacc2.png" alt="Connectボタンをクリックしてサーバーをtailnetに接続する画面" width="1006" height="1238" loading="lazy"&gt;&#10; &lt;/picture&gt;&lt;/p&gt;&#10;&lt;p&gt;&lt;picture&gt;&#10; &lt;source srcset="https://blog.plzhans.com/posts/111-tailscale-linux-install-secure-remote-vpn/assets/4_39122a0f-7e83-80da-a100-ceea15213754_hu_fd679d1b394e1eb5.webp" type="image/webp"&gt;&#10; &lt;img src="https://blog.plzhans.com/posts/111-tailscale-linux-install-secure-remote-vpn/assets/4_39122a0f-7e83-80da-a100-ceea15213754_hu_92d402fb4beb6ec8.png" alt="デバイスがtailnetに正常に登録されたことを示す画面" width="1092" height="812" loading="lazy"&gt;&#10; &lt;/picture&gt;&lt;/p&gt;&#10;&lt;h3 id="デバイス登録完了"&gt;デバイス登録完了&lt;/h3&gt;&#10;&lt;p&gt;デバイスは登録されましたが、&lt;code&gt;--accept-routes&lt;/code&gt; オプションがfalseになっています。これはピア間のルーティング接続が行われていないことを意味します&lt;/p&gt;&#10;&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt;1&lt;/span&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;# Result&lt;/span&gt;&#10;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt;2&lt;/span&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;# Success.&lt;/span&gt;&#10;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt;3&lt;/span&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;# Some peers are advertising routes but --accept-routes is false&lt;/span&gt;&#10;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;状態の確認&lt;/p&gt;&#10;&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt; 1&lt;/span&gt;&lt;span class="cl"&gt;ubuntu@a1-free:~$ tailscale status&#10;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt; 2&lt;/span&gt;&lt;span class="cl"&gt;&#10;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt; 3&lt;/span&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;# result&lt;/span&gt;&#10;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt; 4&lt;/span&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;# xx.xx.184.107 a1-free plzhans@ linux - &lt;/span&gt;&#10;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt; 5&lt;/span&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;# xx.xx.46.27 iphone-14-pro plzhans@ iOS - &lt;/span&gt;&#10;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt; 6&lt;/span&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;# xx.xx.192.32 plzhanss-macbook plzhans@ macOS - &lt;/span&gt;&#10;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt; 7&lt;/span&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;# xx.xx.23.68 wee-home tagged-devices linux - &lt;/span&gt;&#10;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt; 8&lt;/span&gt;&lt;span class="cl"&gt;&#10;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt; 9&lt;/span&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;# Health check:&lt;/span&gt;&#10;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt;10&lt;/span&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;# - Some peers are advertising routes but --accept-routes is false&lt;/span&gt;&#10;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;h2 id="vpn通信"&gt;VPN通信&lt;/h2&gt;&#10;&lt;p&gt;大きく分けて3つの方法があります。&lt;/p&gt;</description></item><item><title>wg-easy WireGuard MASQUERADE 除外設定でOpenVPNクライアントIPを維持する方法</title><link>https://blog.plzhans.com/ja/posts/98-wg-easy-wireguard-masquerade-exclude-openvpn-client-ip/</link><pubDate>Thu, 19 Mar 2026 06:06:00 +0000</pubDate><guid>https://blog.plzhans.com/ja/posts/98-wg-easy-wireguard-masquerade-exclude-openvpn-client-ip/</guid><description>&lt;p&gt;&lt;picture&gt;&#10; &lt;source srcset="https://blog.plzhans.com/posts/98-wg-easy-wireguard-masquerade-exclude-openvpn-client-ip/assets/1_32822a0f-7e83-8086-99d3-e8f53af5998c_hu_18a64adb2b4b188c.webp" type="image/webp"&gt;&#10; &lt;img src="https://blog.plzhans.com/posts/98-wg-easy-wireguard-masquerade-exclude-openvpn-client-ip/assets/1_32822a0f-7e83-8086-99d3-e8f53af5998c_hu_5d63f3597e09d33b.png" alt="WireGuard MASQUERADEで特定の帯域を除外し、OpenVPNクライアントのプライベートIPをそのまま維持する構成を示す代表画像" width="1200" height="670" loading="eager" fetchpriority="high"&gt;&#10; &lt;/picture&gt;&lt;/p&gt;&#10;&lt;h2 id="概要"&gt;概要&lt;/h2&gt;&#10;&lt;p&gt;WireGuard(wg-easy)のデフォルトNAT(MASQUERADE)設定のため、内部網(例: OpenVPNプライベート網)にリクエストを送ると、最終サーバー側ではVPNサーバーIPがリクエストIPとして見えます。&lt;/p&gt;&#10;&lt;p&gt;特定の帯域をMASQUERADE対象から除外すると、OpenVPNクライアントのプライベートIPがそのままリクエストIPとして伝わります。&lt;/p&gt;&#10;&lt;p&gt;wg-easyのデフォルトフック(PostUp / PostDown)には、次のようなNATルールが含まれています。&lt;/p&gt;&#10;&lt;ul&gt;&#10;&lt;li&gt;&lt;code&gt;POSTROUTING&lt;/code&gt; チェーンで &lt;code&gt;-j MASQUERADE&lt;/code&gt; が適用されます。&lt;/li&gt;&#10;&lt;li&gt;この設定が有効になると、VPNクライアントのトラフィックが外部に出る際、送信元IPがVPNサーバーIPに変換されます。&lt;/li&gt;&#10;&lt;li&gt;そのため、OpenVPNプライベート網のような内部帯域にアクセスする場合も、最終サーバーのログにはVPNサーバーIPが残ります。&lt;/li&gt;&#10;&lt;/ul&gt;&#10;&lt;hr&gt;&#10;&lt;h2 id="解決方法-iptables"&gt;解決方法: iptables&lt;/h2&gt;&#10;&lt;p&gt;ポイントは&lt;strong&gt;MASQUERADEの適用から特定の宛先帯域を除外&lt;/strong&gt;することです。&lt;/p&gt;&#10;&lt;ul&gt;&#10;&lt;li&gt;&lt;code&gt;iptables&lt;/code&gt; のNATルールに &lt;code&gt;! -d {除外する帯域}&lt;/code&gt; を追加します。&lt;/li&gt;&#10;&lt;li&gt;そうすると、その宛先へ向かうトラフィックはSNAT(MASQUERADE)なしで転送されます。&lt;/li&gt;&#10;&lt;li&gt;結果として、最終サーバーは&lt;strong&gt;OpenVPNクライアントのプライベートIPをリクエストIPとして認識&lt;/strong&gt;します。&lt;/li&gt;&#10;&lt;/ul&gt;&#10;&lt;blockquote&gt;&#10;&lt;p&gt;ポイント&lt;/p&gt;&#10;&lt;ul&gt;&#10;&lt;li&gt;変更前: &lt;code&gt;-A POSTROUTING -s {vpnCidr} -o {device} -j MASQUERADE&lt;/code&gt;&lt;/li&gt;&#10;&lt;li&gt;変更後: &lt;code&gt;-A POSTROUTING -s {vpnCidr} ! -d {excludeCidr} -o {device} -j MASQUERADE&lt;/code&gt;&lt;/li&gt;&#10;&lt;/ul&gt;&#10;&lt;/blockquote&gt;&#10;&lt;h2 id="解決方法-wg-easyを使用する場合"&gt;解決方法: wg-easyを使用する場合&lt;/h2&gt;&#10;&lt;p&gt;wg-easyを使用している場合は、以下のメニューでフックを修正します。&lt;/p&gt;&#10;&lt;ul&gt;&#10;&lt;li&gt;wg-easy管理パネル&lt;/li&gt;&#10;&lt;li&gt;&lt;strong&gt;Hooks&lt;/strong&gt; メニュー&lt;/li&gt;&#10;&lt;li&gt;PostUp / PostDown スクリプト&lt;/li&gt;&#10;&lt;/ul&gt;&#10;&lt;h3 id="設定例"&gt;設定例&lt;/h3&gt;&#10;&lt;h3 id="既存の設定"&gt;既存の設定&lt;/h3&gt;&#10;&lt;p&gt;PostUp&lt;/p&gt;&#10;&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-plain" data-lang="plain"&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt;1&lt;/span&gt;&lt;span class="cl"&gt;iptables -t nat -A POSTROUTING -s ipv4Cidr -o device -j MASQUERADE; iptables -A INPUT -p udp -m udp --dport port -j ACCEPT; iptables -A FORWARD -i wg0 -j ACCEPT; iptables -A FORWARD -o wg0 -j ACCEPT; ip6tables -t nat -A POSTROUTING -s ipv6Cidr -o device -j MASQUERADE; ip6tables -A INPUT -p udp -m udp --dport port -j ACCEPT; ip6tables -A FORWARD -i wg0 -j ACCEPT; ip6tables -A FORWARD -o wg0 -j ACCEPT;&#10;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;PostDown&lt;/p&gt;</description></item><item><title>Windows/Linux/macOSでDNSキャッシュをクリアする</title><link>https://blog.plzhans.com/ja/posts/6-flush-dns-cache/</link><pubDate>Sun, 22 Feb 2026 16:11:00 +0000</pubDate><guid>https://blog.plzhans.com/ja/posts/6-flush-dns-cache/</guid><description>&lt;p&gt;&lt;picture&gt;&#10; &lt;source srcset="https://blog.plzhans.com/posts/6-flush-dns-cache/assets/1_30f22a0f-7e83-8064-b489-d30573976c05_hu_f2a507d87cc63e24.webp" type="image/webp"&gt;&#10; &lt;img src="https://blog.plzhans.com/posts/6-flush-dns-cache/assets/1_30f22a0f-7e83-8064-b489-d30573976c05_hu_a647225581e76fe0.png" alt="Windows・Linux・macOSでローカルDNSキャッシュをクリアして変更後のレコードを反映する過程を表したカバー画像" width="1200" height="670" loading="eager" fetchpriority="high"&gt;&#10; &lt;/picture&gt;&lt;/p&gt;&#10;&lt;h2 id="概要"&gt;概要&lt;/h2&gt;&#10;&lt;p&gt;実務作業中、ドメイン設定でDNSレコードを変更したにもかかわらず、ローカルPCやサーバーに即座に反映されない場合があります。&lt;/p&gt;&#10;&lt;p&gt;これはOSやアプリケーション（ブラウザなど）がDNSの応答をローカルにキャッシュしているためです。&lt;/p&gt;&#10;&lt;p&gt;この記事では、Windows、Linux、macOSでローカルDNSキャッシュをクリアする方法をまとめます。&lt;/p&gt;&#10;&lt;blockquote&gt;&#10;&lt;p&gt;⚠️ &lt;strong&gt;ローカルキャッシュをクリアしても即座に反映されない場合があります&lt;/strong&gt;&#10;ローカルキャッシュをクリアしても、DNSリゾルバーやネームサーバーのキャッシュポリシーにより&lt;strong&gt;TTLが残っている場合&lt;/strong&gt;は変更がすぐに伝播されないことがあります。&lt;/p&gt;&#10;&lt;p&gt;この場合は&lt;strong&gt;一定時間が経過してから&lt;/strong&gt;新しいレコードが反映されます。&lt;/p&gt;&#10;&lt;p&gt;ブラウザを使用中の場合、ブラウザ自体のキャッシュにより以前の結果が表示されることがあるため、&lt;strong&gt;実行中のブラウザをすべて終了&lt;/strong&gt;してから再度確認してください。&lt;/p&gt;&#10;&lt;/blockquote&gt;&#10;&lt;h2 id="dnsとは"&gt;DNSとは？&lt;/h2&gt;&#10;&lt;p&gt;&lt;strong&gt;DNS（Domain Name System）&lt;/strong&gt;はインターネットの電話帳のような役割を果たすシステムです。&lt;/p&gt;&#10;&lt;p&gt;人間が読めるドメイン名（例：&lt;a href="https://plzhans.com/" target="_blank" rel="noopener noreferrer"&gt;plzhans.com&lt;/a&gt;）をコンピューターが理解できるIPアドレス（例：185.199.111.153）に変換します。&lt;/p&gt;&#10;&lt;h3 id="dnsの主な機能"&gt;DNSの主な機能&lt;/h3&gt;&#10;&lt;ul&gt;&#10;&lt;li&gt;&lt;strong&gt;ドメイン名の変換：&lt;/strong&gt; ユーザーが入力したドメイン名をIPアドレスに変換&lt;/li&gt;&#10;&lt;li&gt;&lt;strong&gt;キャッシュ：&lt;/strong&gt; よく使われるドメイン情報をローカルに保存して高速アクセスを可能にする&lt;/li&gt;&#10;&lt;li&gt;&lt;strong&gt;分散データベース：&lt;/strong&gt; 世界中に分散されたサーバーを通じて安定したサービスを提供&lt;/li&gt;&#10;&lt;/ul&gt;&#10;&lt;h2 id="dnsキャッシュをクリアする理由"&gt;DNSキャッシュをクリアする理由&lt;/h2&gt;&#10;&lt;ul&gt;&#10;&lt;li&gt;WebサイトのIPアドレスが変更された場合&lt;/li&gt;&#10;&lt;li&gt;DNS関連のネットワーク問題の解決&lt;/li&gt;&#10;&lt;li&gt;古いDNS情報による接続エラーの修正&lt;/li&gt;&#10;&lt;li&gt;セキュリティおよびプライバシー保護&lt;/li&gt;&#10;&lt;/ul&gt;&#10;&lt;hr&gt;&#10;&lt;h2 id="windowsでdnsキャッシュをクリアする"&gt;WindowsでDNSキャッシュをクリアする&lt;/h2&gt;&#10;&lt;p&gt;Windowsではコマンドプロンプト（CMD）を管理者権限で実行してDNSキャッシュをクリアできます。&lt;/p&gt;&#10;&lt;h3 id="windowsでdnsキャッシュをクリアする方法"&gt;WindowsでDNSキャッシュをクリアする方法&lt;/h3&gt;&#10;&lt;ol&gt;&#10;&lt;li&gt;&lt;strong&gt;コマンドプロンプトを管理者権限で実行：&lt;/strong&gt; スタートメニューで「cmd」を検索し、右クリックして「管理者として実行」を選択します。&lt;/li&gt;&#10;&lt;li&gt;&lt;strong&gt;コマンドの入力：&lt;/strong&gt; 以下のコマンドを入力してEnterキーを押します。&lt;/li&gt;&#10;&lt;/ol&gt;&#10;&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt;1&lt;/span&gt;&lt;span class="cl"&gt;ipconfig /flushdns&#10;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;&lt;strong&gt;結果の確認：&lt;/strong&gt;「DNSリゾルバーキャッシュは正常にフラッシュされました」というメッセージが表示されれば正常に完了しています。&lt;/p&gt;&#10;&lt;p&gt;実行例&lt;/p&gt;&#10;&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-plain" data-lang="plain"&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt;1&lt;/span&gt;&lt;span class="cl"&gt;C:\&amp;gt;ipconfig /flushdns&#10;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt;2&lt;/span&gt;&lt;span class="cl"&gt;&#10;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt;3&lt;/span&gt;&lt;span class="cl"&gt;Windows IP 構成&#10;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt;4&lt;/span&gt;&lt;span class="cl"&gt;&#10;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt;5&lt;/span&gt;&lt;span class="cl"&gt;DNS リゾルバー キャッシュは正常にフラッシュされました。&#10;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;&lt;strong&gt;注意：&lt;/strong&gt; 管理者権限がないとコマンドが実行されないため、必ず管理者権限でコマンドプロンプトを実行してください。&lt;/p&gt;&#10;&lt;hr&gt;&#10;&lt;h2 id="linuxでdnsキャッシュをクリアする"&gt;LinuxでDNSキャッシュをクリアする&lt;/h2&gt;&#10;&lt;p&gt;Linuxではディストリビューションと使用しているDNSサービスによってDNSキャッシュをクリアする方法が異なります。&lt;/p&gt;&#10;&lt;h3 id="systemd-resolvedを使用している場合ubuntu-1704以降debianなど"&gt;systemd-resolvedを使用している場合（Ubuntu 17.04以降、Debianなど）&lt;/h3&gt;&#10;&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt;1&lt;/span&gt;&lt;span class="cl"&gt;sudo systemd-resolve --flush-caches&#10;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;または&lt;/p&gt;&#10;&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt;1&lt;/span&gt;&lt;span class="cl"&gt;sudo resolvectl flush-caches&#10;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;h3 id="nscdを使用している場合"&gt;nscdを使用している場合&lt;/h3&gt;&#10;&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt;1&lt;/span&gt;&lt;span class="cl"&gt;sudo /etc/init.d/nscd restart&#10;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;または&lt;/p&gt;&#10;&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt;1&lt;/span&gt;&lt;span class="cl"&gt;sudo systemctl restart nscd&#10;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;h3 id="dnsmasqを使用している場合"&gt;dnsmasqを使用している場合&lt;/h3&gt;&#10;&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="ln"&gt;1&lt;/span&gt;&lt;span class="cl"&gt;sudo /etc/init.d/dnsmasq restart&#10;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;または&lt;/p&gt;</description></item></channel></rss>