Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
vopono — 一時的なネットワーク名前空間を使用して、アプリケーションをVPNトンネル経由で実行する | Kitploit
ツール/GitHubGitHub/jamesmcm/vopono
ネットワークセキュリティプライバシーユーティリティとフレームワーク
GitHubjamesmcm/vopono

vopono

一時的なネットワーク名前空間を使用して、アプリケーションをVPNトンネル経由で実行する

リポジトリを見る
1.2k7318日前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

vopono ロゴ

vopono は、一時的なネットワーク名前空間を介して VPN トンネル経由でアプリケーションを実行するツールです。これにより、メインの接続は通常のまま、少数のアプリケーションだけを異なる VPN 経由で同時に実行できます。

vopono には Wireguard と OpenVPN の両方に対応した組み込みのキルスイッチが含まれています。

現在、Mullvad、AzireVPN、MozillaVPN、ProtonVPN、iVPN、NordVPN、AirVPN、PrivateInternetAccess が直接サポートされており、--custom 引数を使用してカスタム設定ファイルもサポートされています。Cloudflare Warp もサポートされています。

カスタム接続の場合、OpenConnect および OpenFortiVPN プロトコルもサポートされています(例:エンタープライズ VPN)。詳細は vopono ユーザーガイド を参照してください。

スクリーンショット

firefox、google-chrome-stable、lynx がそれぞれ異なる VPN 接続を経由して実行されている例を示すスクリーンショット:

スクリーンショット

サポートされているプロバイダ

プロバイダOpenVPN サポートWireguard サポート
Mullvad❌✅
AzireVPN❌✅
iVPN✅✅
PrivateInternetAccess✅✅*
ProtonVPN✅**✅***
MozillaVPN❌✅
NordVPN✅❌
AirVPN✅❌
Cloudflare Warp****❌❌
セルフホスト (--custom)✅✅

* ポート転送は --port-forwarding オプションと、ポートが更新されたときにコマンドを実行する --port-forwarding-callback でサポートされています。

** OpenVPN 設定ファイルを vopono sync で生成するための認証手順については、ユーザーガイド を参照してください。Web ブラウザでログインした際に、同じリクエスト内の x-pm-uid ヘッダーの値である yyy の形式 AUTH-xxx=yyy の認証ヘッダーをコピーする必要があります。

*** ProtonVPN では、特定の Wireguard 設定ファイルを生成してダウンロードし、カスタムプロバイダ設定として使用できます。詳細はユーザーガイドを参照してください。ポート転送は、OpenVPN と Wireguard の両方で --port-forwarding 引数でサポートされています。Wireguard でカスタム設定を使用する場合、使用するポート転送実装を --custom-port-forwarding で指定する必要があります(例:--provider custom --custom xxx.conf --protocol wireguard --custom-port-forwarding protonvpn)。natpmpc がインストールされている必要があります。OpenVPN の場合は、OpenVPN ユーザー名に +pmp を追加して OpenVPN 設定ファイルを生成する必要があり、この機能をサポートするサーバーを選択する必要があります(例:執筆時点では、ルーマニアのサーバーがサポートしています)。割り当てられたポートは vopono が起動されたターミナルに表示されます。これを必要とするアプリケーションで設定する必要があります。ポートは、--port-forwarding-callback 引数を使用して、ネットワーク名前空間内で実行されるカスタムスクリプトに渡すこともできます。

**** Cloudflare Warp は独自のプロトコルを使用します。プロバイダとプロトコルの両方を warp に設定します。まず sudo warp-cli registration new で登録し、vopono の外部で一度 sudo warp-svc と sudo warp-cli connect、sudo warp-cli debug connectivity-check disable を実行する必要があります。その後、sudo warp-cli disconnect を実行せずに sudo warp-svc を強制終了すると、次回実行時に自動接続されます。vopono で使用する前に、これが正常に動作することを確認してください。

使用方法

VPN プロバイダの設定ファイルをセットアップ:

root@kitploit:~
$ vopono sync

新しい Wireguard キーペアを作成してアップロードする場合、使用可能になるまで少し遅延が生じることがあります(例:Mullvad では約 30~60 秒)。

ノルウェーのサーバーへの AzireVPN Wireguard 接続を介して Firefox を実行:

root@kitploit:~
$ vopono exec --provider azirevpn --server norway firefox

vopono は通常のユーザーとして実行してください(sudo を使用しない)。必要に応じて特権昇格を処理します。systemd サービスとしての実行などの詳細については、ユーザーガイドを参照してください。

デーモンモード

よりスムーズなエクスペリエンスのために、特権を持つルートデーモンを実行し、通常のユーザーとして vopono を使用し続けてください。CLI はデーモンが実行中の場合、exec リクエストを自動的にデーモンに転送します。

  • systemd 経由で起動時に一度起動:sudo systemctl enable --now vopono
  • または root として手動で実行:sudo vopono daemon
  • その後、通常のユーザーとして vopono を使用:vopono exec --provider mullvad --server se firefox

すぐに使用できる systemd ユニットについては USERGUIDE.md を参照してください。

vopono は最大 255 の個別のネットワーク名前空間(つまり、VPN プロバイダが許可する場合の異なる VPN サーバー接続)を処理できます。同じサーバープレフィックスと VPN プロバイダで起動されたコマンドは、同じネットワーク名前空間を共有します。

デフォルトの設定オプションは ~/.config/vopono/config.toml ファイルに保存できます。例:

root@kitploit:~
firewall = "NfTables"
provider = "Mullvad"
protocol = "Wireguard"
server = "usa-us22"

値は大文字と小文字が区別されることに注意してください。

詳細な使用手順(デーモンやサーバーの処理を含む)については、vopono ユーザーガイドを参照してください。

インストール

AUR (Arch Linux)

お気に入りの AUR ヘルパーを使用して vopono-git パッケージをインストールします。

root@kitploit:~
$ paru -S vopono-git
$ vopono sync

ソースからコンパイルしたくない場合は、代わりに vopono-bin パッケージを使用してください。

Raspberry Pi (Raspbian)

リリースページから vopono_x.y.z_armhf.deb パッケージをダウンロードしてインストールします。

root@kitploit:~
$ sudo dpkg -i vopono_0.2.1_armhf.deb

OpenVPN をインストールする必要があります(Raspbian リポジトリで利用可能):

root@kitploit:~
$ sudo apt install openvpn

その後、上記のように vopono を使用できます(Chromium バイナリは chromium-browser であることに注意):

root@kitploit:~
$ vopono sync --protocol openvpn protonvpn
$ vopono exec --provider protonvpn --server sweden chromium-browser

Raspbian で OpenVPN を実行している vopono のスクリーンショット:

Raspbian スクリーンショット

Wireguard は Raspbian リポジトリに含まれていないため、インストールは簡単ではありません。このガイドに従って試すことができますが、wg を使用可能にするために Wireguard と wireguard-tools をインストールするだけでなく、接続を確立しようとしたときに Protocol not supported エラーが発生しないように linux-headers もインストールする必要があります。

ポート転送や、Raspberry Pi を privoxy や transmission-daemon などの実行に使用する場合のデーモンやサーバーでの vopono の使用に関する詳細は、ユーザーガイドを参照してください。

Debian + Ubuntu

リリースページで提供されている deb パッケージをインストールします。

Fedora + OpenSUSE

リリースページで提供されている rpm パッケージをインストールします(適切なバージョンを選択)。

Gentoo Linux

メインリポジトリから vopono をインストールします。

root@kitploit:~
$ emerge -av net-vpn/vopono

その他の Linux

リリースページのコンパイル済みバイナリを使用するか、以下の Cargo を使用してソースからインストールします。

このリポジトリから(Cargo を使用)

提供されているインストールスクリプト install.sh を実行します。これにより、cargo install でリポジトリをインストールし、設定ファイルを ~/.config/vopono/ にコピーします。

サポートされている最小 Rust バージョンは 1.85 です(edition 2024 に必要)。バージョンは次のコマンドで確認できます。

root@kitploit:~
$ rustc --version

既知の問題

  • 既存の vopono 名前空間で新しいアプリケーションを起動する場合、ファイアウォールルールの変更(ポートの転送や開放)は適用されません(名前空間の作成時にのみ使用されます)。ポート転送についても同様です。
  • OpenVPN の認証情報は常に設定ファイルに平文で保存されます。認証情報を保存しないオプションを追加する可能性がありますが、OpenVPN は平文での提供を必要とするようです。
  • MozillaVPN デバイス(Wireguard キーペア)を削除する簡単な方法はありません。Mullvad とは異なり、これは Web ページでは実行できません。管理には MozWire を使用することをお勧めします。
  • gnome-terminal はクライアントサーバーモデルのため、ネットワーク名前空間内では実行されません。問題 #48 を参照してください。
  • vopono が root として実行されている場合、ネットワーク名前空間からホストへのポート転送(例:transmission-daemon の実行)は正しく動作しません。問題 #84 を参照してください。

ライセンス

vopono は GPL バージョン 3.0(またはそれ以上)の下でライセンスされています。LICENSE ファイルまたは https://www.gnu.org/licenses/gpl-3.0.en.html を参照してください。

語源

vopono は、エスペラント語で VPN の綴りの発音です。

Se vi ankaŭ parolas Esperanton, bonvolu serĉi min en la kanalo de Discord de Rust Programming Language Community.

貢献

明示的に別途記載しない限り、あなたが本作品に含めるために意図的に提出した寄稿は、追加の条件なしに GPLv3(またはそれ以上)の下でライセンスされます。

NilsIrl 氏の MozWire による MozillaVPN API の調査に感謝します。

ツールをダウンロード