<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>OpenVPN on nyanmo main blog</title>
    <link>https://www.nyanmo.info/tags/openvpn/</link>
    <description>Recent content in OpenVPN on nyanmo main blog</description>
    <generator>Hugo</generator>
    <language>ja</language>
    <lastBuildDate>Tue, 19 May 2026 13:06:57 +0900</lastBuildDate>
    <atom:link href="https://www.nyanmo.info/tags/openvpn/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Android 端末をなんとかして VPN 接続させる</title>
      <link>https://www.nyanmo.info/posts/android/androidconnectvpnsoftethervpnviaopenvpn/</link>
      <pubDate>Tue, 19 May 2026 13:06:57 +0900</pubDate>
      <guid>https://www.nyanmo.info/posts/android/androidconnectvpnsoftethervpnviaopenvpn/</guid>
      <description>&lt;h2 id=&#34;この記事を作った動機&#34;&gt;この記事を作った動機&lt;/h2&gt;
&lt;p&gt;　Android 端末において SoftEther VPN で稼働しているサーバに接続しようとすると、L2TP/IPsec を使った方法と、OpenVPN を使った方法の2つの接続方法がある。しかし、新しいバージョンの Android (12以降) において標準的に利用できる VPN には既に L2TP/IPsec は含まれておらず接続できない。また、OpenVPN を使った方法では、接続には成功するものの、そこに至るまでの設定が分かりづらかったり、技術的に一筋縄では行かないところが多々あった。これら経緯から、やったことについて記録を残したい。&lt;/p&gt;
&lt;h2 id=&#34;ネットワーク構成&#34;&gt;ネットワーク構成&lt;/h2&gt;
&lt;h3 id=&#34;全体像&#34;&gt;全体像&lt;/h3&gt;
&lt;p&gt;　今回は、192.168.x.0/24 として描かれているネットワークに属するクライアントを Android スマホに見立てる。
&lt;figure class=&#34;align-center &#34;&gt;
    &lt;img loading=&#34;lazy&#34; src=&#34;https://www.nyanmo.info/posts/linux/viaKeywordOnIproute2asDefaultGateway/NetworkConfigurationExplain.png#center&#34;
         alt=&#34;ネットワーク構成図の説明&#34;/&gt; 
&lt;/figure&gt;
&lt;/p&gt;
&lt;h3 id=&#34;今回問題になった特徴について&#34;&gt;今回問題になった特徴について&lt;/h3&gt;
&lt;p&gt;　私の環境では通常のVPNネットワークと異なり、VPNに接続した先にあるネットワークを介して、更に別のネットワークにパケットを転送するPCがあって、そこを介してやり取りするという特徴があり、今回問題になった。&lt;/p&gt;
&lt;h2 id=&#34;記録&#34;&gt;記録&lt;/h2&gt;
&lt;h3 id=&#34;vpn-接続したときのスマホのルーティングテーブルの様子&#34;&gt;VPN 接続したときのスマホのルーティングテーブルの様子&lt;/h3&gt;
&lt;p&gt;　基本的に OpenVPN 関連で特別なルーティング設定をしても Android OS 側は直接制御を持っていないように見受けられる。以下のように&lt;code&gt;192.168.1.0/24&lt;/code&gt;へのルーティングは、OpenVPN 側で正しく動作していても以下のように直接は確認できない。&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; style=&#34;color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;&#34;&gt;&lt;code class=&#34;language-bash&#34; data-lang=&#34;bash&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;adb shell
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;cofud:/ $ ip route
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;10.0.0.0/8 dev ccmni1 proto kernel scope link src 10.150.92.221 
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;192.168.30.12/30 dev tun0 proto kernel scope link src 192.168.30.13 
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;cofud:/ $ exit
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;h3 id=&#34;使うべきアプリ&#34;&gt;使うべきアプリ&lt;/h3&gt;
&lt;p&gt;　OpenVPN Connect ではなく、OpenVPN for Android を使うべき。&lt;/p&gt;
&lt;p&gt;　Android ではアプリを介してしか詳細な制御ができず、OpenVPN Connect は限られた設定項目しか利用できない問題があった。ルーティングや MTU、MSS、DNSなどについて細かく設定したい場合は、OpenVPN for Android などの別のアプリが必要であった。OpenVPN Connect などのアプリは、基本的に詳細な設定ができず、かつどのように読み込ませた&amp;quot;.ovpn&amp;quot;などの設定が実際反映されているか確認が難しかったり色々困難があった。&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
