Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
privacy-first-network — キルスイッチ付きホーム全体VPNルーター。OpenWrt + WireGuard + AmneziaWG。すべてのデバイスを保護し、VPNアプリは不要。 | Kitploit
ツール/GitHubGitHub/yoloshii/privacy-first-network
暗号化/復号化ツールIoTセキュリティネットワークセキュリティワイヤレスセキュリティプライバシーDNS分析
GitHubyoloshii/privacy-first-network

privacy-first-network

キルスイッチ付きホーム全体VPNルーター。OpenWrt + WireGuard + AmneziaWG。すべてのデバイスを保護し、VPNアプリは不要。

リポジトリを見る
6122ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Privacy Router Stack

ホームネットワーク全体を保護するVPNルーター - OpenWrt、WireGuard、AmneziaWGでネットワーク上のすべてのデバイスを保護。アプリは不要です。

License: MIT OpenWrt WireGuard AmneziaWG Raspberry Pi PRs Welcome

🤖 AIコーディングエージェントを使っていますか? このリポジトリ全体へのアクセスを許可し、AGENTS.md を読んでガイド付きデプロイを実行してください。Claude、GPT、Gemini、その他のフロンティアモデルに対応しています。


TL;DR

Raspberry PiまたはミニPCをVPNゲートウェイに変え、家庭内ネットワーク全体を保護します:

  • ✅ すべてのデバイスを保護 - スマートTV、ゲーム機、IoT、スマートフォン、ノートPC、ゲスト
  • ✅ ファイアウォールによるキルスイッチ - VPNが切断された場合にトラフィックをブロックするルーターレベルのフェイルセーフ
  • ✅ DPI回避 - AmneziaWGが制限の厳しいネットワークでのVPNブロッキングを無効化
  • ✅ DNS暗号化 - DNS-over-HTTPS対応のAdGuard Home
  • ✅ 自動復旧 - ウォッチドッグが障害時にトンネルを再起動
  • ✅ AIによるデプロイ対応 - 完全なエージェント指示を同梱

対応: WireGuard互換のVPNプロバイダー (Mullvad、IVPN、AirVPNなど)

AmneziaWGの難読化: 標準のWireGuardサーバーでも動作 (クライアント側の難読化)


なぜ今なのか? プライバシー環境の変化

2025年はオンラインプライバシーの転換点です:

  • 英国オンライン安全法案 - アダルトコンテンツに年齢確認が必須に。第三者があなたの身元を確認し、アクセス内容を追跡します。
  • オーストラリアのソーシャルメディア禁止 - 2025年12月から年齢確認要件が施行。プラットフォームはユーザーの年齢を確認する必要があります。
  • 米国の州法 - 複数の州がさまざまなコンテンツカテゴリに対して年齢確認法案を可決。
  • EUデジタルサービス法 - データ保持要件を伴うプラットフォームの説明責任が拡大。

あなたに何を意味するか:

  • ISPはあなたが訪れるすべてのサイトを閲覧できます
  • 年齢確認サービスがあなたの閲覧履歴のプロファイルを作成します
  • データ保持法により履歴が何年も保存されます
  • デバイス単位のVPNアプリではスマートTV、ゲーム機、IoTデバイスを保護できません

このスタックはこれらすべての問題を解決します - ネットワーク上のすべてのデバイスが暗号化トンネルを通ってルーティングされます。ISPに閲覧履歴は残りません。サイトごとの身元確認もありません。インストールするアプリも、有効化を忘れる心配もありません。


なぜネットワークレベルVPNなのか?

デバイス単位VPNアプリの問題点

Mullvad、NordVPN、ProtonVPNなどのVPNアプリをスマートフォンやノートPCにインストールしても、保護されるのはその単一デバイスだけです。これには穴があります:

VPNアプリには他にも以下の問題があります:

  • モバイルデバイスのバッテリーを消耗
  • 忘れたり無効化したりできる
  • すべてのデバイスでアップデートが必要
  • アプリがクラッシュした際にトラフィックが漏れる可能性
  • アプリを実行できないデバイスを保護できない

ネットワークレベルでの解決策

このプライバシールーターは、モデムと既存ルーターの間に設置します。ネットワーク上のすべてのデバイスが自動的にVPN経由でルーティングされます - アプリ不要、設定不要、例外なし。``` ┌─────────────────────────────────────────────────────────────────────┐ │ YOUR HOME NETWORK │ │ │ │ ┌──────────┐ ┌─────────────────┐ ┌──────────────────────┐ │ │ │ MODEM │───▶│ PRIVACY ROUTER │───▶│ YOUR EXISTING ROUTER│ │ │ │ (ISP) │ │ (This Stack) │ │ (WiFi/Switch) │ │ │ └──────────┘ └─────────────────┘ └──────────────────────┘ │ │ │ │ │ │ ┌─────┴─────┐ ┌──────┴──────┐ │ │ │ ENCRYPTED │ │ ALL DEVICES │ │ │ │ TUNNEL │ │ PROTECTED │ │ │ └───────────┘ └─────────────┘ │ └─────────────────────────────────────────────────────────────────────┘

root@kitploit:~
**すべてのデバイスを保護:** スマートフォン、タブレット、ノートPC、スマートTV、ゲーム機、IoTデバイス、ゲスト端末など、すべてを保護します。個々のデバイスは、必要な場合に直接WANアクセスできるよう[バイパス](https://github.com/yoloshii/privacy-first-network/blob/HEAD/docs/CONFIGURATION.md#vpn-bypass-routing)設定が可能です。

---

## なぜMullvad QUICやWireGuardアプリを使わないのか?

良い質問です。MullvadのQUICトンネルとWireGuardアプリは、個々のデバイスの保護には優れています。それぞれのアプローチが適しているケースは次のとおりです:

### VPNアプリが適しているケース:
- 保護が必要なデバイスが1〜2台しかない場合
- 頻繁に旅行し、異なるネットワークを利用する場合
- アプリ単位のスプリットトンネリングが必要な場合
- 自分が制御できないネットワークを利用している場合

### ネットワークレベルVPNが適しているケース:
- デバイスが多数ある場合(特にVPNアプリを実行できないデバイスがある場合)
- 家庭全体を「設定して放置」で保護したい場合
- スマートホーム/IoTデバイスを保護する必要がある場合
- **実際に機能するキルスイッチ**が必要な場合(詳細は後述)
- VPNブロッキング/ディープパケットインスペクションが行われている地域にいる場合

### キルスイッチの問題

多くの人が気づいていないことがあります: **VPNアプリのキルスイッチはしばしば機能しません。**

VPNアプリがクラッシュしたり、接続が失われたり、接続切断から再接続までの間に、トラフィックがISPに漏れる可能性があります。アプリベースのキルスイッチはこれを防ごうとしますが、アプリケーションレベルで動作するため、アプリ自体がクラッシュするとキルスイッチも一緒に死にます。

**このスタックは、ファイアウォールベースのキルスイッチを実装しています:**```
Normal Operation:
  Device → Privacy Router → VPN Tunnel → Internet ✓

VPN Down (App-based kill switch):
  Device → [App crashed] → ISP sees traffic ✗

VPN Down (This stack):
  Device → Privacy Router → [No route exists] → Traffic blocked ✓

キルスイッチはソフトウェアではなく、ファイアウォールとルーティングテーブルに実装されています。VPNトンネルがダウンすると、トラフィックが通る経路は文字通り存在しません。失敗する可能性のあるルールでブロックされているのではなく、単に行き場がないだけです。


機能

コア保護(必須)

  • ネットワーク全体のVPN - すべてのデバイスが自動的に保護されます
  • ファイアウォールキルスイッチ - トラフィック漏洩は決して発生しません
  • IPv6漏洩防止 - IPv6は完全に無効化されます

信頼性(必須)

  • 自動復旧 - 障害時にウォッチドッグがトンネルを再起動します
  • 起動時永続化 - 電源投入時にVPNが自動起動します
  • 接続監視 - 継続的なヘルスチェック

オプションのセキュリティアドオン

  • AdGuard Home - DNS-over-HTTPS暗号化、広告・トラッカーのブロック
  • BanIP - 脅威インテリジェンス、悪意のあるIPのブロック
  • HTTPS for LuCI - 暗号化された管理インターフェース

インストールと設定については、OPTIONAL_ADDONS.md を参照してください。

高度な機能(技術者向け)

  • DPIバイパス - AmneziaWGの難読化がディープパケットインスペクションを無効化します
  • 柔軟なデプロイ - 専用ハードウェアまたはVM
  • 完全な可観測性 - 詳細なログと診断

キルスイッチの仕組み

キルスイッチは最も重要なセキュリティ機能です。ここではその仕組みを正確に説明します:

ファイアウォールゾーン```

┌─────────────────────────────────────────────────────────┐ │ FIREWALL ZONES │ ├─────────────────────────────────────────────────────────┤ │ │ │ ┌─────┐ ┌─────┐ ┌─────┐ │ │ │ LAN │───✓────▶│ VPN │ │ WAN │ │ │ └─────┘ └─────┘ └─────┘ │ │ │ ▲ │ │ │ │ │ │ └───────────✗───────────────────┘ │ │ (NO FORWARDING ALLOWED) │ │ │ └─────────────────────────────────────────────────────────┘

root@kitploit:~
LAN からのトラフィックは VPN ゾーンに**のみ**送信できます。LAN から WAN への転送ルールは存在しません。これは迂回される可能性のある「ブロック」ルールではありません。ルートが単に存在しないだけです。

### ルーティングテーブル```bash
# When VPN is UP:
default dev awg0           # All traffic → VPN tunnel
1.2.3.4 via 192.168.1.1    # VPN server → WAN (exception)

# When VPN is DOWN:
# No default route exists
# Traffic has nowhere to go = blocked

二重保護

たとえ何らかの転送ルールが存在したとしても、ルーティングテーブルが第二の防御層を提供します。WANを指すデフォルトルートがないため、パケットは結局ドロップされるからです。


AmneziaWG:VPNブロッキングへの対抗

一部のISPや国は**ディープパケットインスペクション(DPI)**を使用してVPNトラフィックを識別・遮断します。標準のWireGuardには認識可能なパケットシグネチャがあります。

AmneziaWGは、クライアント側の難読化を追加するWireGuardの難読化フォークです:

ParameterPurpose
Jc, Jmin, Jmaxハンドシェイク前に送信されるジャンクパケット
H1-H4ヘッダー難読化値
S1-S4パケットパディングサイズ
I1-I5プロトコル模倣ブロブ(QUIC、DNSなど)

これらのパラメータはWireGuardトラフィックを偽装します。特にI1-I5パラメータは強力で、WireGuardハンドシェイクが始まる前に他のプロトコル(QUIC/HTTP3、DNSクエリ)のように見えるパケットを注入します。

重要:難読化はCLIENT-SIDE(クライアント側)のみです。 ジャンクパケットとプロトコル模倣はローカルで行われ、VPNサーバーはその後に続く有効なWireGuardハンドシェイクしか見ません。つまり:

  • 標準のWireGuardサーバーならどれでも動作します - Mullvad、IVPN、Protonなど
  • VPNプロバイダーはこれらのパラメータを提供しません - 彼らのサーバーは標準のWireGuardです
  • このリポジトリには動作するデフォルト設定が含まれています - 公式のAmneziaWGドキュメントより

これはいつ必要ですか?

  • ISPがVPNトラフィックをスロットリングまたは遮断する場合
  • VPNに制限がある国にいる場合
  • 企業ネットワークがWireGuardを遮断する場合
  • 標準のWireGuard接続が不安定な場合

VPNが通常のWireGuardで問題なく動作する場合は、代わりに標準のWireGuardを使用できます。このアーキテクチャは両方に対応しています。


クイックスタート

前提条件

  • ハードウェア: Raspberry Pi 4/5、x86ミニPC、VM、またはNICを2つ持つ任意のデバイス
  • VPNアカウント: Mullvad、IVPN、ProtonVPN、またはWireGuard互換のプロバイダー
  • ネットワークアクセス: モデムとルーターの間にデバイスを設置できること

デプロイオプション

すべてのオプションは同じ中核的な保護を提供します:AmneziaWG難読化、AdGuard DNSフィルタリング、キルスイッチ、ウォッチドッグ復旧。選択肢は「どのような機能が得られるか」ではなく「どのようにデプロイしたいか」に関するものです。

OptionWhat You're DeployingYour Existing Router
A: 専用ハードウェア

オプションA&B(OpenWrt - 完全なルーター置き換え): 完全なルーターオペレーティングシステムをデプロイします。OpenWrtがルーティング、DHCP、DNS、ファイアウォール、VPNなどすべてを処理します。既存のルーターは単なるWiFiアクセスポイントに格下げされます。これは専用のプライバシールーターアプライアンスです。

オプションC(Docker - VPNゲートウェイアドオン): 既存のLinuxサーバー、NAS、またはVMにVPNゲートウェイ部分だけをデプロイします。現在のルーターはその役割(DHCP、WiFiなど)を引き続き果たします。VPN保護を希望するデバイスは、ゲートウェイ/DNSをコンテナに向けます。新しいハードウェアなしで既存のインフラにVPNを追加するのに適しています。``` Option A/B: Modem → [Privacy Router running OpenWrt] → WiFi AP → Devices Option C: Modem → [Your Existing Router] → Devices ↓ [Docker Container on Server/NAS] (devices point gateway here)

root@kitploit:~
> **🤖 どれを選べばいいかわからない?** AIエージェントがあなたの環境を評価し、最適なオプションを推奨します。[AGENTS.md](https://github.com/yoloshii/privacy-first-network/blob/HEAD/AGENTS.md) を参照させて、デプロイまで案内してもらいましょう。

### インストール概要

**オプションA & B(OpenWrt)の場合:**
1. デバイスにOpenWrtをインストールする
2. AmneziaWG(またはWireGuard)をインストールする
3. ネットワークインターフェースを設定する
4. ファイアウォールのキルスイッチを設定する
5. DNS用にAdGuard Homeをデプロイする
6. 自動復旧用のウォッチドッグをインストールする
7. ネットワークを切り替える

**詳細な手順:** [docs/DEPLOYMENT.md](https://github.com/yoloshii/privacy-first-network/blob/HEAD/docs/DEPLOYMENT.md)

**オプションC(Docker)の場合:** コンテナ固有の設定は [docker/README.md](https://github.com/yoloshii/privacy-first-network/blob/HEAD/docker/README.md) を参照してください。

---

## ドキュメント

| ドキュメント | 説明 |
|----------|-------------|
| [ARCHITECTURE.md](https://github.com/yoloshii/privacy-first-network/blob/HEAD/docs/ARCHITECTURE.md) | システム設計、コンポーネント、セキュリティモデル |
| [HOW-IT-WORKS.md](https://github.com/yoloshii/privacy-first-network/blob/HEAD/docs/HOW-IT-WORKS.md) | 全コンポーネントの詳細な技術解説 |
| [DEPLOYMENT.md](https://github.com/yoloshii/privacy-first-network/blob/HEAD/docs/DEPLOYMENT.md) | ステップバイステップのインストールガイド |
| [docker/README.md](https://github.com/yoloshii/privacy-first-network/blob/HEAD/docker/README.md) | Dockerデプロイ(上級者向け) |
| [CONFIGURATION.md](https://github.com/yoloshii/privacy-first-network/blob/HEAD/docs/CONFIGURATION.md) | 完全な設定リファレンス |
| [OPTIONAL_ADDONS.md](https://github.com/yoloshii/privacy-first-network/blob/HEAD/docs/OPTIONAL_ADDONS.md) | AdGuard Home、BanIP、その他のセキュリティアドオン |
| [TROUBLESHOOTING.md](https://github.com/yoloshii/privacy-first-network/blob/HEAD/docs/TROUBLESHOOTING.md) | よくある問題と解決策 |

---

## ネットワーク図```
                                    INTERNET
                                        │
                            ┌───────────┴───────────┐
                            │     VPN Provider      │
                            │   (Mullvad/IVPN/etc)  │
                            └───────────┬───────────┘
                                        │
                              Encrypted WireGuard
                                     Tunnel
                                        │
┌───────────────────────────────────────┼───────────────────────────────────────┐
│ YOUR HOME                             │                                       │
│                                       │                                       │
│    ┌──────────┐              ┌────────┴────────┐              ┌──────────┐   │
│    │   ISP    │    WAN       │                 │    LAN       │  WiFi    │   │
│    │  MODEM   │─────────────▶│ PRIVACY ROUTER  │─────────────▶│  ROUTER  │   │
│    │          │  (Untrusted) │                 │  (Protected) │          │   │
│    └──────────┘              │  ┌───────────┐  │              └────┬─────┘   │
│                              │  │ AdGuard   │  │                   │         │
│                              │  │ DNS + Ads │  │                   │         │
│                              │  └───────────┘  │              ┌────┴─────┐   │
│                              │  ┌───────────┐  │              │ DEVICES  │   │
│                              │  │ Kill      │  │              │          │   │
│                              │  │ Switch    │  │              │ Phone    │   │
│                              │  └───────────┘  │              │ Laptop   │   │
│                              │  ┌───────────┐  │              │ Smart TV │   │
│                              │  │ Watchdog  │  │              │ Console  │   │
│                              │  │ Recovery  │  │              │ IoT      │   │
│                              │  └───────────┘  │              └──────────┘   │
│                              └─────────────────┘                             │
│                                                                              │
└──────────────────────────────────────────────────────────────────────────────┘

Traffic Flow:
  Device → WiFi Router → Privacy Router → VPN Tunnel → VPN Server → Internet
                              │
                    DNS: AdGuard (DoH) ─────────────▶ VPN Provider DNS

Kill Switch:
  If VPN down → No route to internet → All traffic blocked (not leaked)

比較: このスタック vs VPNアプリ


VPNプロバイダー互換性

このスタックの対象ユーザー

このスタックは、プライバシー関連法規制が強化されている地域のユーザー向けに設計されています。

このスタックが解決する一般的なプライバシー上の懸念:

  • 閲覧履歴の記録をISPに義務付ける
  • 年齢確認を第三者サービスが行い、本人確認データを収集する
  • 監視を義務付けるデータ保持法
  • プライバシーを侵害する法規制の拡大

ネットワークレベルのVPNなら、デバイスごとの年齢確認は不要になり、ISPに閲覧履歴が残らず、第三者による年齢確認サービスへの本人情報の開示もありません。

VPNが積極的にブロックまたは犯罪視されている地域にお住まいの場合は、下記の高検閲環境を参照してください。

推奨: Mullvad VPN

Mullvad VPN を強く推奨します。このスタック全体はMullvadを使用して開発・テスト・デプロイされています。

Mullvadを選ぶ理由:

  • 顧客記録なし - 何も保持しません。ログ、アカウントデータ、メールは一切ありません。
  • 匿名での支払い - 現金、暗号通貨、銀行振込。本人確認は不要です。
  • WireGuardネイティブ - 高速でモダンなプロトコルであり、優れたパフォーマンスを発揮します。
  • 実績のあるトラックレコード - 法執行機関の監査を乗り切り、引き渡すデータはありませんでした。
  • 透明性 - オープンソースのアプリ、定期的なセキュリティ監査、明確なポリシー。

代替WireGuardプロバイダー

別のプロバイダーをご希望の場合も、このスタックはWireGuard互換のVPNであればどれでも動作します。

注記: これらのプロバイダーは標準のWireGuardを使用します。基本的なプライバシー保護にはこれで十分です。このスタックは標準のWireGuard設定で使用してください。AmneziaWGによる難読化はオプションです。

AmneziaWGの難読化 (オプション)

AmneziaWGは、ディープパケットインスペクションを回避するためにクライアント側のトラフィック難読化を追加します。ほとんどのユーザーには不要です。これは次のような状況のためのものです:

  • ISPがVPNトラフィックを制限またはブロックしている
  • ネットワーク管理者がWireGuardをブロックしている
  • トラフィック分析に対する追加の保護が必要

重要なポイント: AmneziaWGの難読化はあらゆる標準WireGuardサーバーで動作します。難読化はクライアント側でローカルに行われるため、サーバー側の特別な対応は不要です。VPNプロバイダー (Mullvad、IVPNなど) は、自社のサーバーが標準WireGuardのため、これらのパラメータを提供していません。

このリポジトリには動作するデフォルト設定が含まれています。出典は公式のAmneziaWGドキュメントです。どのWireGuardプロバイダーでもそのまま使用できます。

オプションセットアップ最適な用途
任意のWireGuardプロバイダーこのリポジトリのデフォルトパラメータを使用難読化が必要なほとんどのユーザー
自己ホスト型AmneziaWG両側で一致するパラメータを設定カスタムサーバー構成

近日公開予定: 段階的な難読化プロファイル - モジュール式設定のローテーションによるDPI耐性の強化 (基本 → QUIC模倣 → ステルス)。現在のプロファイルについては scripts/awg-profiles.sh を参照してください。

同梱されている設定例:

  • openwrt/amneziawg/awg0.conf.example - 動作する難読化デフォルト設定のトンネル設定
  • docker/config/awg0.conf.example - Dockerデプロイ用設定
  • adguard/mullvad-AdGuardHome.yaml.example - Mullvad DoHを使用したDNS

高検閲環境

VPNが積極的にブロックまたは犯罪視されている地域にいる場合、WireGuardとAmneziaWGだけでは不十分な可能性があります。こうした環境では、より高度な難読化が必要です:

プロトコル説明
VLESS + Reality主要ウェブサイトへの通常のHTTPSに見せかける
XRay複数の難読化モードを備えた高度なプロキシ
ShadowSocks

エージェント向け: ユーザーが高検閲環境にいる場合は、ディープリサーチを実施して現在のベストプラクティスを調べてください:``` Search: "VLESS Reality setup 2025" Search: "XRay traffic obfuscation setup 2025"

root@kitploit:~
> **このスタックは WireGuard/AmneziaWG に焦点を当てています。** VLESS、XRay、その他の高度なプロトコルについては、専用ソリューションを調査するか、XRay を含む複数のプロトコルをサポートする [Amnezia VPN](https://amnezia.org) の利用を検討してください。

---

## ハードウェア推奨環境

> **最低要件:** 1GB RAM、2つのネットワークインターフェース(内蔵 + USB)、OpenWrt サポート。推奨: AdGuard Home の DNS フィルタリング用に 2GB 以上の RAM。

### 低予算(約 $50〜80)
- USB イーサネットアダプタ付き Raspberry Pi 4(2GB以上)
- GL.iNet トラベルルーター(一部は OpenWrt 対応)

### 推奨(約 $100〜150)
- USB 3.0 イーサネット付き Raspberry Pi 5
- Zimaboard または同等の x86 SBC

### 高性能(約 $150〜300)
- デュアル NIC 搭載ミニ PC(Intel N150 システム)
- Protectli Vault または同等品

### ホームラボ / エンタープライズ
- 既存のハイパーバイザー上の仮想マシン(Proxmox、ESXi、Hyper-V)
- 専用 x86 ファイアウォールアプライアンス

---

## セキュリティに関する考慮事項

### これが防御するもの
- ISP によるトラフィック監視とログ記録
- ネットワークレベルの広告トラッキング
- DNS ハイジャックと監視
- IP ベースの地理位置情報
- トラフィックの関連付け(適切な OpSec と組み合わせた場合)
- DPI による VPN ブロッキング(AmneziaWG 使用時)

### これが防御しないもの
- ブラウザフィンガープリンティング
- ログイン済みアカウントの追跡(Google、Facebook など)
- デバイス上のマルウェア
- ネットワークへの物理的アクセス
- 侵害された VPN プロバイダー

### OpSec の推奨事項
- プライバシー重視のブラウザを使用する(Firefox、Brave)
- プライバシーを尊重する検索エンジンを使用する
- 不要なときはトラッキングサービスからログアウトする
- 分離されたアイデンティティを検討する
- デバイスを最新の状態に保つ

---

## AI 支援によるセットアップ

複雑なデプロイやトラブルシューティングには、AI コーディングエージェントにこの**リポジトリ全体**へのアクセスと、ルーターへの SSH アクセスを許可してください(方法がわからない場合は、エージェントに案内してもらってください)。

**推奨:** このスタックは、[Claude Code](https://claude.com/claude-code) 経由の **Claude Opus 4.6** を使用して開発、テスト、デプロイされました。最良の結果を得るには、シェルコマンドを実行でき、ネットワーク設定を理解できる高性能なフロンティアモデルを使用してください:

- **Claude Opus 4.6 / Sonnet 4.6**(Anthropic)- この実装に使用
- **GPT-5.4**(OpenAI)
- **Gemini 3.1**(Google)

**エージェントができること:**
- **ネットワーク監査** - 現在のセットアップを調査し、要件を特定
- **ガイド付き設定** - 特定の IP、キー、好みに基づいて設定ファイルを生成
- **自動トラブルシューティング** - ルーティング、ファイアウォール、DNS の問題をリアルタイムで診断
- **スクリプトによるデプロイ** - 承認を得てインストール手順を実行

**クイックスタート:**
1. このリポジトリをクローンするか、エージェントに GitHub アクセスを許可
2. エージェントに **[AGENTS.md](https://github.com/yoloshii/privacy-first-network/blob/HEAD/AGENTS.md)** を指示 - 完全な運用フレームワークが含まれています
3. 対象デバイスへの SSH 認証情報を提供
4. エージェントに監査、計画、デプロイのガイドを任せる

エージェントの指示には、診断コマンド、検証テスト、エラー復旧手順、安全規則が含まれています。このリポジトリのすべての設定はパラメータ化されており、エージェントにとって使いやすくなっています。

---

## 関連プロジェクト

このスタックは、優れたオープンソースの成果に基づいています:

| プロジェクト | 説明 |
|---------|-------------|
| [amnezia-vpn/amneziawg-linux-kernel-module](https://github.com/amnezia-vpn/amneziawg-linux-kernel-module) | AmneziaWG カーネルモジュール |
| [amnezia-vpn/amneziawg-tools](https://github.com/amnezia-vpn/amneziawg-tools) | AmneziaWG ユーザースペースツール |
| [Slava-Shchipunov/awg-openwrt](https://github.com/Slava-Shchipunov/awg-openwrt) | OpenWrt 用のビルド済み AmneziaWG パッケージ |
| [wgtunnel/wgtunnel](https://github.com/wgtunnel/wgtunnel) | WireGuard トンネル管理 |

---

## ライセンス

MIT ライセンス - 詳細は [LICENSE](https://github.com/yoloshii/privacy-first-network/blob/HEAD/LICENSE) を参照してください。

---

## 謝辞

- [OpenWrt Project](https://openwrt.org/) - 基盤
- [AmneziaWG](https://github.com/amnezia-vpn/amneziawg-tools) - DPI 回避
- [AdGuard Home](https://adguard.com/adguard-home.html) - DNS フィルタリング
- [WireGuard](https://www.wireguard.com/) - 最新の VPN プロトコル

---

## FAQ

**Q: インターネット速度は遅くなりますか?**
A: 影響は最小限です。WireGuard は非常に効率的で、ほとんどのユーザーは 5% 未満の速度低下しか感じません。主な要因は VPN プロバイダーのサーバー品質です。

**Q: ローカルネットワーク上のデバイスには引き続きアクセスできますか?**
A: はい。LAN トラフィックはローカルに留まり、VPN を経由しません。

**Q: プライバシールーターが故障した場合はどうなりますか?**
A: 修理または迂回されるまで、ネットワークはインターネットに接続できなくなります。これはバグではなく仕様です - 保護されていないトラフィックが漏れないことを保証します。

**Q: 特定のデバイスを VPN から除外できますか?**
A: はい、追加設定を行うことで可能です。特定の IP を WAN に直接ルーティングするファイアウォールルールを作成できます。[CONFIGURATION.md](https://github.com/yoloshii/privacy-first-network/blob/HEAD/docs/CONFIGURATION.md) を参照してください。

**Q: IPv6 でも動作しますか?**
A: 漏えいを防ぐため IPv6 は無効化されています。ほとんどの VPN プロバイダーはまだ IPv6 を適切にサポートしていません。

**Q: ISP に VPN を使用していることがバレますか?**
A: 標準の WireGuard では、VPN のようなトラフィックが見えます。AmneziaWG の難読化を使用すると、トラフィックはランダムなノイズのように見えます。

**Q: 年齢確認のプライバシー問題にどのように役立ちますか?**
A: VPN はトラフィックを暗号化トンネル経由でルーティングし、ISP が訪問先サイトをログ記録するのを防ぎます。これは**プライバシーツール**です - 第三者の年齢確認サービスがサイトをまたいで閲覧アクティビティを関連付けたり、行動プロファイルを構築したりするのを防ぎます。プラットフォームでの実際の年齢確認は、あなたとそのプラットフォームの間だけで行われ、ISP やデータブローカーとは共有されません。特定のコンプライアンスに関する質問は、現地の規制を確認してください。

**Q: オーストラリアのソーシャルメディア禁止令が施行された後も動作しますか?**
A: このスタックはネットワークトラフィックを ISP のログ記録から保護し、すべてのデバイスにプライバシーを提供します。2025年12月のオーストラリアの法律は主にプラットフォーム側の検証に影響します。VPN により、プラットフォームレベルの要件に関係なく、ISP はあなたが訪問するサイトを確認できなくなります。

**Q: これは合法ですか?**
A: VPN の使用は、英国、オーストラリア、米国、EU を含むほとんどの西側諸国で合法です。このスタックは HTTPS と同様のプライバシーツールです - トラフィックを暗号化します。お住まいの地域で利用可能なコンテンツにアクセスするための VPN 使用は一般的に合法です。必ず現地の法律を確認してください。

---

*ネットワーク全体を保護しましょう。設定したらあとは忘れるだけ。*
ツールをダウンロード
デバイスVPNアプリ対応リスク
スマートTV❌ なしISPがすべてのストリーミングを閲覧
ゲーム機❌ なしゲームサーバーにIPが露出
IoTデバイス❌ なしスマートホームのトラフィックが見える
ゲストデバイス❌ 制御不可保護なし
仕事用ノートPC⚠️ 競合する可能性企業ポリシーがVPNをブロック
子供のデバイス⚠️ 無効化可能保護が迂回される
Pi/ミニPC上の完全なルーターOS(OpenWrt)
WiFiアクセスポイントのみになる
B: 仮想マシンProxmox/ESXi上の完全なルーターOS(OpenWrt)WiFiアクセスポイントのみになる
C: DockerコンテナVPNゲートウェイのみ(Alpineコンテナ)現在のすべての機能を維持
機能VPNアプリこのスタック
保護対象デバイスインストールごとに1台ネットワーク上の全デバイス
スマートTV/ゲーム機❌✓
IoTデバイス❌✓
バッテリーへの影響ありなし
無効化の可否ユーザーが可能不可
キルスイッチの信頼性アプリ依存ファイアウォールベース
DNSリーク保護まちまち保証あり
DPI回避一部のアプリAmneziaWG
セットアップの複雑さ低い中程度
継続的なメンテナンスデバイスごと一元管理
地域法律・規制影響
英国オンライン安全法案 (2025)成人コンテンツに年齢確認が必要。第三者IDサービスがアクセスを追跡
オーストラリアソーシャルメディア年齢確認 (2025年12月)16歳未満の利用禁止と確認義務
EUDigital Services Actデータ保持を伴うプラットフォームの説明責任
米国各州各種の年齢確認法案州レベルのID要件が拡大
プロバイダープライバシー備考
IVPNログなし、オープンソースMullvadの良い代替
AirVPNログなし、ポートフォワーディング標準WireGuardのみ (AmneziaWG非対応)
ProtonVPNログなし (全プラン)無料プランあり
制限されたネットワーク環境向けに設計された暗号化プロキシ
Tor + Bridgesプラガブルトランスポートを備えた匿名ネットワーク