VPN初心者ガイド:サブスクリプション、ノード、回線、プロトコル、ルーティングを解説
初めて国際ネットワーク接続サービスを使うと、サブスクリプションURL、ノード、IEPL専用線、プロトコル、ルール設定、グローバルモードやルールモードといった用語に戸惑いがちです。この記事では身近な例を交えて、それぞれの意味と関係を解説します。
サブスクリプション、ノード、回線の関係を理解する
VPN初心者が特に混同しやすいのが、「サブスクリプションを取得した状態」と「回線に接続した状態」です。サブスクリプションURLは、更新される回線リストのようなものです。クライアントがリストを読み込むと選択できるノードが表示されます。ノードを選び、接続が確立して初めて、端末の一部またはすべての通信をその接続経由で送れるようになります。サブスクリプションは設定情報の入手元であり、ネットワーク接続そのものではありません。URLをコピーしただけでクライアントに読み込んでいない場合や、読み込んでも接続を有効にしていない場合は、利用を開始したことにはなりません。
ノードは通常、クライアント上で選択できる接続先で、名称に地域、用途、回線の種類などが含まれることがあります。回線とは、端末から出口まで通信が通る経路と、その構成を指します。ノードの背後には入口、伝送経路、出口が関わる場合があり、ノード名だけから実際の経路を判断することはできません。同じ地域でも異なる回線が用意されていることがあります。Webサイトにアクセスすると、サイト側から見える出口の所在地が重要になりますが、接続入口の所在地と同じとは限りません。
サブスクリプションURLには接続設定が含まれる場合があるため、アカウント情報と同じように扱いましょう。信頼できるクライアントにのみ読み込ませ、公開ページに貼り付けたり、URL全体が写ったエラー画面を無関係な相手に送ったりしないでください。クライアントの「サブスクリプションを更新」はリストを再取得する操作で、使用中のノードを切り替える操作ではありません。更新後に回線名や選択肢が変わった場合は、現在選択中のノードが引き続き存在するか確認しましょう。
IEPL専用線、中継、直結の違い
直結とは一般に、端末が別の中継入口を経由せず、遠隔地の入口に直接接続する方式です。中継では通常、まず利用者に近い入口へ接続し、その後の出口までの通信をサービス提供者が手配します。IEPLは国際イーサネット専用線に関する伝送方式の説明であり、クライアントのプロトコル一覧から選択する暗号化プロトコルではありません。「IEPL専用線ノード」でも、接続を確立するにはクライアントが対応するプロトコルと設定が必要です。
これらの用語を速度のランキングとして捉えることはできません。実際の使い心地は、利用者側のネットワーク、入口の混雑状況、出口から接続先サイトまでの距離、サイト自体の状態、使用する端末などにも左右されます。同じ回線でWebページを快適に閲覧できても、すべての動画配信サービスで同じ結果になるとは限りません。あるサービスに接続できても、その地域で提供される全コンテンツを利用できるとは限りません。用途に応じた地域を選ぶ場合は、まずグローバルノードのページを確認し、普段利用するサイトで動作を検証しましょう。
主なプロトコルが担う役割
プロトコルとは、クライアントとサーバーが通信するために取り決める方式です。ノードの所在国でも、プラン名でもありません。Shadowsocks、VMess、Trojan、VLESS、Hysteria2、TUICは、クライアントの対応プロトコル一覧に表示されることがあります。ただし、名称に対応していても、どの設定でも接続できるとは限りません。バージョン、伝送設定、認証情報、サーバー側の実装が一致している必要があります。初心者はサブスクリプションに含まれる設定を使い、名称だけを頼りにパラメーターを組み立てる必要はありません。
| 名称 | まず理解すること | 読み込み時の確認事項 |
|---|---|---|
| Shadowsocks | 所定の暗号化方式と認証情報を使ってプロキシ通信を伝送します。 | クライアントとサーバーで暗号化方式などのパラメーターを一致させる必要があります。 |
| VMess | プロキシプロトコルの一種です。実際の接続は設定した伝送方式にも左右されます。 | プロトコル名だけを見て、伝送方式や認証設定を補うことはできません。 |
| Trojan | 通常はTLSを使って接続します。 | 証明書の検証方法やサーバー名など、TLSの設定を一致させる必要があります。 |
| VLESS | プロトコル自体は暗号化を担わず、安全性は組み合わせる伝送レイヤーに依存します。 | VLESSという名称だけで暗号化が保証されると考えないでください。 |
| Hysteria2、TUIC | UDPベースの伝送方式を使用します。 | 現在のネットワークでUDPが制限されていると、接続に影響することがあります。 |
プロトコルと経路は組み合わせて使われます。「中継」と表示されたノードでも、入口への接続に表中のいずれかのプロトコルが使われる場合があります。その後の国際区間でどのように伝送するかは、別のレイヤーの話です。トラブルシューティングでは、「クライアントから入口に接続できるか」と「接続後に目的のWebサイトへアクセスできるか」を分けて確認しましょう。特定のプロトコルを使うノードだけがつながらない場合は、まずクライアントが該当設定に対応しているかを確認し、次に現在のネットワーク環境を調べます。すぐにサブスクリプション全体が使えないと判断する必要はありません。
ルーティング、グローバル、ルールモードの選び方
グローバルモードでは通常、クライアントが処理する通信を選択中の接続経由で送ります。ルールモードでは、ドメイン、アドレス、アプリなどの条件に照らし合わせ、プロキシ、直接接続、その他指定された経路のいずれを使うか決めます。「グローバル」にしても、端末上のあらゆる通信が必ずクライアント経由になるわけではありません。ブラウザー拡張機能、システムプロキシ、仮想ネットワークインターフェースでは対象範囲が異なり、クライアントの設定によっても結果が変わります。まずクライアントが実際にどの方式で通信を処理しているかを確認してから、モード切り替えの効果を判断しましょう。
ルールモードは、国内サービスへは直接接続し、海外サイトには必要に応じて回線を使いたい場合に適しています。ただし、ルールが常に正確とは限りません。サイトによっては、画像、ログイン、動画再生に異なるドメインを使うことがあります。トップページがプロキシ経由でも、関連するリクエストが別のルールで処理されることがあります。ページは表示されるのにログインできない場合は、まずどの段階で失敗したかを記録し、比較のため一時的にグローバルモードに切り替えてみましょう。グローバルモードでは正常でルールモードだけに問題がある場合は、クライアントを何度も再インストールするのではなく、ルール設定を優先して確認してください。
DNSは、ドメイン名をIPアドレスに変換する仕組みです。選択した回線を通すべきリクエストの名前解決が、想定と異なるネットワーク経路で行われると、DNS漏洩や接続先地域と合わない結果が生じることがあります。確認時はWebページに表示される出口のIPアドレスだけでなく、クライアントのDNS設定も確認してください。さらにネットワーク診断ページで、名前解決の結果と実際のアクセス状況をあわせて判断しましょう。診断結果は現在の環境を示すものであり、すべてのアプリを個別に確認する代わりにはなりません。
サブスクリプションの読み込みから接続確認まで
サービス提供者から案内されたサブスクリプションURLを用意し、次の順に操作します。クライアントによってボタン名は多少異なりますが、基本の手順は共通です。設定を読み込み、ノードを選び、接続を開始してから、目的の通信が想定した経路を通っているか確認します。初回は実際の用途に合った地域を選び、プロトコル、DNS、ルール設定を一度に変更しないようにしましょう。問題が起きたとき、どの操作で変化したのかを特定しやすくなります。
- クライアントの入手元と互換性を確認する。サービス提供者のダウンロードページから利用するプラットフォームに対応したクライアントを入手し、サブスクリプションで使われているプロトコルに対応しているか確認します。サブスクリプションURLを、ブラウザーで直接開くWebページのアドレスと間違えないでください。
- サブスクリプションを読み込み、更新する。クライアントで「サブスクリプションを追加」または「URLから読み込む」項目を探し、URL全体を貼り付けてノード一覧が読み込まれるまで待ちます。一覧が空の場合は、URLが最後までコピーされているか、まだ有効か、ネットワークからサブスクリプションのアドレスにアクセスできるかを確認してください。
- ノードを選んで接続する。接続先サイトで必要な地域に合わせてノードを選び、クライアントに接続済みと明確に表示されているか確認します。ノード名を選択しただけでは、端末の通信がクライアントに送られているとは限りません。
- 実際のアクセス経路を確認する。ネットワーク診断ページで出口の情報を確認してから、実際に使うWebサイトへアクセスします。出口が想定どおりでもサイトに地域制限が表示される場合は、サイトのアカウント、コンテンツの配信対象地域、ブラウザーのキャッシュなどを確認しましょう。接続アイコンだけに注目しないでください。
WindowsとmacOSのクライアントには、システムプロキシや仮想ネットワークインターフェースなど、通信を処理する方式が複数用意されている場合があります。Androidではバックグラウンドの省電力管理が接続の維持に影響することがあり、iOSではクライアントによるVPN構成の有効化をシステムが許可しているか確認が必要です。同じサブスクリプションを各プラットフォームに読み込めても、ボタンの場所、アプリごとの設定、バックグラウンドでの動作まで同じとは限りません。特定のプラットフォームに機能がない場合は、別の端末の画面をそのまま参考にせず、該当プラットフォーム版クライアントの機能説明を確認してください。画面を見ながら順に操作する方法は、初心者向けガイドをご覧ください。
症状別の接続トラブル対処法
トラブルシューティングを始める前に、「サブスクリプションを更新できない」「ノードに接続できない」「接続済みなのにWebサイトに問題がある」を分けて考えましょう。発生している段階によって、対処の順序も異なります。一度に変更する設定は一つにして、変更前後の結果を記録してください。ノード、プロトコル、ルーティングモードを同時に変更すると、正常に戻っても何が原因だったのか分かりにくくなります。
- ✅ リストを読み込めない:サブスクリプションURLが完全か、URLにアクセスできるか、クライアントがその形式に対応しているかを確認します。接続情報を公開の質問掲示板に貼り付けないでください。
- ✅ ノードに接続できない:端末自体がインターネットに接続できることを確認し、サブスクリプション内の別の対応回線も試してください。現在のネットワークでUDPが制限されている場合は、UDP以外の方式と比較してテストします。接続中の表示が続くかどうかだけでなく、クライアントに表示される具体的なエラーも確認しましょう。
- ✅ 接続済みなのにWebサイトが開かない:まずネットワーク診断で出口を確認し、次にグローバルモードとルールモードの結果を比較します。DNS、接続先サイトの障害、ブラウザーに設定済みのプロキシにも注意してください。
- ✅ スリープ後に何度も切断される:端末の省電力設定、バックグラウンド実行の許可、ネットワーク切り替え後の再接続状況を確認しましょう。バックグラウンドで接続が中断したからといって、すぐに回線の品質が原因だと決めつけないでください。
- ❌ 設定を一度に大量変更しない:元の設定を控えずにプロトコルのパラメーターとDNSを同時に変更すると、単一の問題が複数の問題に広がるおそれがあります。
原因を特定できない場合は、ヘルプセンターに端末のOS、クライアントのバージョン、選択中のノード名、問題が発生した操作手順、エラーメッセージをお知らせください。画面を送る前に、サブスクリプションURLと認証情報を隠してください。同じ端末から別のWebサイトにアクセスした結果や、別のネットワークから同じサイトにアクセスした結果も比較すると、端末側のネットワーク、接続設定、サイト側の問題を切り分けやすくなります。