最新のブログ
国際修理デー:引退したハードウェアを便利なホームサーバーに変身させよう
2026年の国際修理デーを記念して、使わなくなったハードウェアに新たな命を吹き込みましょう。古いノートパソコン、デスクトップパソコン、ミニPC、ワークステーションを、バックアップやメディア、セルフホスティングなどに活用できる実用的なホームサーバーに変える方法をご紹介します。
RG 4 TechがZimaBoard 2でプライベートクラウドを構築する方法
RG 4 Techが、2ドライブのRAID 1ストレージ、ZimaOS、Home AssistantをZimaBoard 2に組み合わせる方法と、冗長性があってもバックアップが必要な場面をご覧ください。
cachito labsがZimaBoard 2でOPNsenseファイアウォールを構築する方法
cachito labsが、この考え抜かれたZimaBoard 2プロジェクトを記録してくれたことに感謝します。元の構築動画では、ISPの問題が、ルーティング、ファイアウォールポリシー、DNSプライバシー、VPNの出口経路について学ぶ実践的な題材になっています。重要なのは、単に1つの設定をコピーすることではありません。小型の専用コンピューターを、家庭内ネットワーク全体の制御ポイントに変えられる仕組みを理解することです。 この解説は、ISPのゲートウェイによってルーティングやプライバシーの制御がほとんどできない場合に、特に役立ちます。プロバイダー向けの接続から、OPNsenseを実行するZimaBoard 2へ移行する流れを追い、その後、ファイアウォールルール、DNSの選択、VPNルーティングによってネットワークの動作がどのように変わるかを説明します。以下のセクションでは、この構築を時系列の逐語的な記録ではなく、再利用可能な判断ガイドとしてまとめています。 コラボレーションに関する開示:元動画の説明欄には、構築で紹介されている可能性のある製品やサービスについて、アフィリエイトに関する開示が含まれています。以下の記事は、cachito labs自身の構成と想定用途を要約したものです。ソフトウェアのバージョン、インターフェースの詳細、ハードウェアのセット内容、互換性は公開後に変更される場合があります。 結果:ZimaBoard 2 ミニホームサーバー は、多コアのラックサーバーを小型化した代替品ではありません。その強みは、静音動作、デュアル2.5GbEネットワーク、直接接続できるSATAストレージ、オープンなPCIe拡張を、小型のx86システムに組み合わせている点にあります。そして、専用のOPNsenseファイアウォール兼ルーティングアプライアンスという、明確に定義された家庭内ネットワークの役割を担わせることができます。 動画を見る際は、互いに関連する3つの変化に注目してください。ZimaBoard 2がネットワークゲートウェイになり、OPNsenseがファイアウォールとNATのポリシーをDNSの動作から分離し、VPNが選択したトラフィックに別の外向きの識別情報を与えます。これらの層があるからこそ、絶対的な匿名性を約束することなく、ISPから見える情報を減らせるのです。 ISPがエッジデバイスの制御を手放さない場合、本当に失われるのは可視性と選択肢です。別のファイアウォールを置けば、その両方を取り戻せます。ZimaBoard 2はプロバイダーからの接続と家庭内の他の機器の間に入り、OPNsenseが、どのトラフィックを許可し、どこへ送るか、どのサービスで名前を解決するか、VPN経由で外部へ出すかを決定します。この分離により、ネットワークの把握と後からの変更が容易になります。 ISPの問題がファイアウォールプロジェクトになった理由 この構築は、家庭内ネットワークでよくある不満から始まります。プロバイダーが、顧客自身のルーターをエッジに置くことを望まないのです。cachito labsは、ISPゲートウェイをネットワークの頭脳として扱う代わりに、ルーティングとポリシーを所有者が管理できるハードウェアへ移します。その結果、明確な境界が生まれます。ISPは接続性を提供し、ローカルファイアウォールがプライベートネットワークを管理するのです。 この違いが重要なのは、一体型ゲートウェイが複数の役割を1つのインターフェースの裏に隠しているからです。ルーティング、アドレス変換、DNSフォワーディング、無線アクセス、セキュリティルールが、すべて一体化されている場合があります。専用ファイアウォールなら、それらを個別の判断として扱えます。ルーターを交換せずにアクセスポイントを交換したり、特定のデバイスだけをVPN経由にしたり、LAN全体を再設計せずにDNSの動作を変更したりできます。 ZimaBoard 2がファイアウォールに適している理由 ファイアウォールは、デスクトップPCのような外観である必要はありません。信頼性の高いネットワークインターフェース、選択したサービスを動かすための十分な処理性能、そして24時間稼働できる物理的な形状が必要です。ZimaBoard 2は、デュアル2.5GbE接続を備えたコンパクトなx86プラットフォームであり、2つの側面を持つデバイスとして自然に使えます。片方のポートをISPまたは上流モデムに接続し、もう片方を内部スイッチに接続する構成です。 ハードウェアはあくまで土台です。専用のエッジボックスを置くと、障害時の状況も変わります。再起動や停電が起きると、家庭全体が接続を失う可能性があるため、既知の正常な設定バックアップを保管し、両方のEthernet経路にラベルを付け、WANが利用できない場合でもローカル管理が可能であることを確認しておくべきです。小型ハードウェアは便利ですが、インフラとしての配慮は必要です。 ルールより先にネットワークアーキテクチャを正しくする ファイアウォールルールを書く前に、パケットが通るべき経路を図にしてください。上流インターフェースがプロバイダー側のアドレスを受け取り、下流インターフェースがプライベートサブネットを管理し、すべてのクライアントがZimaBoard 2のアドレスをデフォルトゲートウェイとして使用します。この関係が正しくなければ、見た目が完璧なルールセットでもトポロジーの問題は解決できません。 アーキテクチャが土台です。OPNsenseがプロバイダー接続とプライベートLANの間にある唯一のゲートウェイになります。 このゲートウェイの位置により、ファイアウォールは管理対象となるすべてのデバイスのトラフィックを確認できます。家庭全体に1つのポリシーを適用することも、VLAN、サーバー、ワークステーション、スマートホーム機器ごとに、より細かなポリシーを適用することも可能です。また、トラブルシューティングも体系的になります。まずWAN、次にLANゲートウェイ、続いてDNSを確認し、その後で初めてアプリケーションレベルの問題を調べます。 専用エッジデバイスへのOPNsenseのインストール 小型のx86コンピューターにOPNsenseをインストールすれば、汎用ハードウェアを専用ルーターに変えられます。イメージを起動可能なドライブに書き込み、デバイスをそのメディアから起動し、インストーラーでOSを内部ストレージに配置します。初回起動が完了したら、コンソールで物理インターフェースを割り当て、その後はWebダッシュボードで管理します。 インターフェースの割り当てでは、作業を急がないことが重要です。「WAN」や「LAN」といったラベルは、実際のケーブルやポートと一致して初めて意味を持ちます。リンク状態を確認し、一度に片側ずつ接続し、最初はシンプルな構成にしておきましょう。後から追加のネットワークやサービスを導入する際も、どの物理インターフェースを通っているのか推測せずに済みます。 インターフェース、ゲートウェイ、NAT、最初に機能する経路 インターフェースの割り当てが終わると、OPNsenseには上流ゲートウェイとプライベートLANアドレスが必要になります。LANアドレスはクライアントのデフォルトルートになり、WANゲートウェイはISP機器を指します。アドレス変換によって、プライベートクライアントは上流接続を共有できます。これは、1つのパブリックアドレスの背後にある家庭内ネットワークで一般的な構成です。 この段階では、プライバシー機能を追加する前に基本的な接続性を確認します。クライアントがアドレスを取得し、ファイアウォールのダッシュボードにアクセスし、テスト用の名前を解決し、パブリックインターネットへ接続できることを確認してください。これらの層を個別にテストすれば、VPNやDNSの変更によって、ケーブル、DHCP、ゲートウェイといった単純なミスが見えなくなるのを防げます。 ファイアウォールルールとDNSプライバシーは別の層 ファイアウォールルールは「どのトラフィックを許可するか」を答えます。NATは「プライベートトラフィックがどのように上流アドレスを共有するか」を答えます。DNS設定は「名前解決をどのリゾルバーが処理するか」を答えます。これらの制御は相互に作用しますが、同じものではありません。外向きのトラフィックを許可してもDNSが暗号化されるわけではなく、暗号化されたリゾルバーを選んでも、すべてのアプリケーションのトラフィックが自動的にVPNを経由するわけではありません。...
SjslTechが新しいZimaOS v1.7のアプリストアとモバイルクライアントを探る方法
SjslTechが、ZimaOS v1.7で導入された刷新版App Store、システムアップデート、Zimaノード、モバイルでのファイル操作ワークフローをどのようにテストしているかをご覧ください。
ZimaOS 1.7のご紹介:セルフホストアプリを見つけて管理する、より良い方法
ZimaOS 1.7で、増え続けるセルフホストアプリのライブラリをより簡単に見つけ、管理、設定、更新、トラブルシューティングする方法をご覧ください。
ZimaOS Photosのご紹介:ホームサーバーとNAS向けに構築されたプライベート写真ライブラリ
ホームサーバーにある写真を、再発見やローカル管理、日常の閲覧に適した、検索可能なプライベートライブラリに変えましょう。
ソフトウェア自由の日:自宅でセルフホストするのに最適なオープンソースアプリ複数
写真、ファイル、メディア、自動化、ドキュメント、RSS、ネットワーク制御のアプリで、実用的なオープンソースのホームスタックを構築しましょう。
国際ポッドキャストデー:プライベートなポッドキャストアーカイブと録音サーバーを構築しよう
ローカルで録音し、マスター音源と文字起こしデータをアーカイブし、ポッドキャストをセルフホスティングして、すべてのエピソードを保護する実用的なホームサーバーワークフロー。
