まずは用語の関係を確認

VPNの基本用語を、接続の流れに沿って見ていきましょう。プランによって利用できるサービスが決まり、サブスクリプションを通じて利用可能なノードの設定情報がクライアントに渡されます。ノードは接続時に選ぶ入口、プロトコルはクライアントとサーバーの通信方法、ルーティングルールはどの通信をその接続に通すかを決めるものです。それぞれ別の設定です。ノードを変更してもサイトにアクセスできない場合は、ルールやDNS、クライアントの設定が原因かもしれません。

日常会話では「VPN」が、国境を越えたアクセスに使うツール全般を指すことがあります。ただし、クライアントによって接続技術は異なります。システム全体を対象にするトンネルを提供するものもあれば、プロキシプロトコルで特定の通信を処理するものもあります。技術用語を暗記するより、使っているクライアントと動作モードを理解することが大切です。設定画面を見る際は、次の表を参考にしてください。

表示される用語 何を示す? まずやること
サブスクリプション クライアントはどこから設定を取得する? サービスの管理画面でリンクをコピーしてインポートします。
ノード 今回の接続ではどの入口を選ぶ? 利用するサービスと接続元として表示したい地域に合わせて選びます。
プロトコル クライアントとサーバーはどう通信する? まずはサブスクリプションに含まれる対応設定を使います。
ルーティング 選択した回線を経由する通信はどれ? 用途に応じてルールとDNSの動作を確認します。

この順番はトラブルシューティングにも役立ちます。まず設定がクライアントに正しく取り込まれているか、次にノードへ接続できるかを確認し、最後に対象の通信がルールどおりの出口へ向かっているかを調べます。ノード名だけを見て何度も切り替えていると、アクセス経路に影響する本当の設定を見落としがちです。

サブスクリンクとプランの違い

「月額サブスクリプション」のような場合、サブスクリプションは通常、利用料金の期間を指します。一方、クライアントの「サブスクリプションを追加」は設定をインポートする方法です。後者は通常、サービスの管理画面で発行されたリンクで、クライアントが読み込むと選択可能なノードや関連設定が表示されます。同じ言葉でも意味は異なります。プランを購入・選択しても、クライアントに設定が自動で読み込まれるとは限りません。また、リンクをインポートしたからといって、プランの利用条件がなくなるわけではありません。

まず、サービスの管理画面で現在のクライアントに対応するサブスクリプションの項目を探し、リンクをコピーします。次にクライアントで「リンクからインポート」などの機能を選び、リンクを貼り付けて更新します。メニューの場所はプラットフォームによって異なり、先に設定ファイルの追加が必要なクライアントや、サブスクリプションと個別のノードを別々に表示するクライアントもあります。インポートに成功するとノード一覧が表示されるので、ノードを選んで接続します。

一覧が空でも、すぐに回線全体が使えないと判断しないでください。まず、リンクをすべてコピーできているか、クライアントが対応するインポート方法を選んでいるかを確認し、クライアント上でサブスクリプションを手動更新してみましょう。形式に対応していないというメッセージが表示された場合は、リンクを別のプロトコル用に書き換えるのではなく、サービスが案内するクライアント向け説明を確認してください。

ノード・地域・回線タイプ

ノードは、クライアントの一覧から選べる接続設定で、名前には地域や用途が含まれることがあります。地域は通常、接続先から見える出口の場所を示しますが、ノード名だけでアクセス先のサイトがその地域からの接続だと判断するとは限りません。サイトはアカウント設定やキャッシュ、その他の位置情報も参照する場合があります。地域制限のあるコンテンツを利用する場合は、まず対象サービスのルールを確認し、条件に合う出口を選んでから、接続後の結果を確かめましょう。

回線の種類は、通信が出口に届くまでの経路を表すもので、「速さのランク」ではありません。直接接続は通常、クライアントが遠隔地の入口に直接接続する方式です。中継は、途中でサービスが提供する転送用の入口を経由します。IEPL専用線は、特定の専用線伝送方式です。名称が同じでも、実際の使用感は利用者側のネットワーク、混雑状況、出口の負荷、接続先のサービスによって異なります。「専用線」という名前だけで、いつでも速いと判断することはできません。また、ノード一覧に表示された地域を、通信経路全体の地図と見なすこともできません。

選ぶ際は用途から考えましょう。普段の閲覧なら、利用するサービスにアクセスでき、接続が安定する地域を選びます。仕事で使う場合は、会議への接続、ファイルのアップロード、社内ネットワークのポリシーも考慮してください。動画配信では、対象プラットフォームで実際に再生できるかを基準にします。用途を満たすノードが見つかったら、別のノード名が目立つからといって頻繁に切り替える必要はありません。出口を頻繁に変更すると、接続先サービスで追加のログイン確認が求められる場合もあります。

選び方のポイント:まず接続先サービスが必要とする出口を確認し、次に自分のネットワーク環境で回線が安定するかを確かめましょう。ノード名や回線の種類は判断材料になりますが、実際の利用結果に代わるものではありません。

プロトコルとクライアントの対応

プロトコルは、通信する双方がデータをやり取りする方法を定めます。代表的なものにShadowsocks、VMess、Trojan、VLESS、Hysteria2、TUICがあります。これらは自由に入れ替えられる「速度設定」ではありません。プロトコルごとに設定項目や伝送方式、対応するクライアントが異なります。VLESSは、異なる伝送方式やセキュリティ設定と組み合わせて使われることもあります。ノードにVLESSと表示されているだけでは、接続に必要な設定一式を手作業で再現するには不十分です。

Hysteria2とTUICは、QUICベースの伝送方式を利用することが多く、ネットワーク環境でその通信がどのように扱われるかによって接続状況が変わります。必ず他のプロトコルより速いという意味ではありません。Shadowsocks、VMess、Trojanも、名称だけでプライバシー保護の程度を判断することはできません。実際の設定やクライアントの動作、アクセス先で使われる暗号化方式も確認が必要です。初心者は、見慣れないプロトコルを見てポートや伝送方式を手動で変更するのではなく、サービスが提供する完全なサブスクリプション設定を使うのが確実です。

クライアントの対応状況も重要です。Windows、macOS、Android、iOSでは、利用できるアプリやシステム権限、設定画面がそれぞれ異なります。どの画面にも「接続」ボタンがあっても、システムプロキシ、仮想ネットワークインターフェース、ルーティング機能の範囲は同じとは限りません。あるプラットフォームでサブスクリプションをインポートできても、別のプラットフォームにある同名機能が同じ範囲をカバーするとは限りません。「インポートできたのに接続できない」場合は、まずクライアントのバージョンがその設定形式に対応しているかを確認し、次に具体的なエラーメッセージを調べてください。

振り分け・グローバルモード・ルールモード

ルーティングは、通信の経路を振り分ける仕組みです。ルールに一致する通信は選択した回線を通り、それ以外はローカルネットワークや別の経路を利用します。ルールはドメイン、アドレス、アプリ、ネットワークの種類などを基準に振り分けることがありますが、具体的な機能はクライアントによって異なります。ルールモードは、海外のサイトにアクセスしながら、国内サービスも通常どおり利用したい場合に便利です。ただし、ルールが常に正確とは限らず、対象サイトが新しいドメインを使い始めると、既存のルールでは通信を振り分けられないことがあります。

グローバルモードは通常、クライアントが制御できる通信をできるだけ選択した回線に通す設定です。端末上のすべてのプロセスや、あらゆる種類の通信が必ずその回線を通るという意味ではありません。ブラウザー拡張機能、システムプロキシ、仮想ネットワークインターフェースでは対象範囲が異なり、システムプロキシに従わないアプリもあります。通信経路を確認する際は、モード名だけで判断せず、利用中のクライアントで「グローバル」が具体的に何を指すのかを確認してください。

DNSはドメイン名を接続可能なアドレスに変換します。サイトへの通信が回線を通っていても、ドメインの問い合わせがローカルネットワークで処理されると、想定した経路と異なるDNSリークが起きる可能性があります。プライバシーに関する判断に影響するだけでなく、ルールによる振り分けと実際のアクセス結果が食い違う原因にもなります。ルールモードで同じサイトにアクセスできたりできなかったりする場合は、ノードを変更するだけでなく、クライアントのDNS設定やルールの適用状況、ブラウザー独自のセキュアDNS設定も確認してください。接続を有効にすれば、DNSも自動的に同じ経路を通るとは限りません。

初心者向け接続・トラブル対処の手順

初めて設定するときに、すべてのプロトコルや高度なルールを一度に調べる必要はありません。「指定したサイトに想定どおりの経路でアクセスする」ことを目標にし、手順を一つ終えるごとに動作を確認しましょう。問題が起きても、どの段階で変化したのかを把握しやすくなります。

  1. ✅ サービスの管理画面から、利用中のクライアントに対応するサブスクリプションを取得します。インポートして一覧を更新し、ノード名が表示されることを確認します。
  2. ✅ 接続先のサービスに合わせて出口の地域とノードを選び、まずはクライアント標準の接続設定を使います。サブスクリプション内のプロトコル設定はむやみに変更しないでください。
  3. ✅ 接続後に対象サイトへアクセスし、ページ表示やログイン、動画再生が実際の用途に合っているか確認します。
  4. ✅ 対象サイトにアクセスできない場合は、まずクライアントに接続成功と表示されているかを確認します。次に、ルーティングルールによって想定した経路に振り分けられているかを調べます。
  5. ✅ 接続は正常でもドメインへのアクセスに問題がある場合は、DNS設定を確認します。必要に応じて用途に合う別のノードを選び、もう一度動作を確かめます。

よくある見落としとして、ウェブページは開けてもアプリ内の一部機能が使えないケースがあります。アプリが別のドメインにアクセスしていたり、ウェブページとは異なる接続方法を使っていたりするためです。その場合は、単に「ノードが使えない」と伝えるより、問題が起きたアプリや操作、エラーメッセージを記録すると原因を特定しやすくなります。ノードの選び方はノードページをご覧ください。端末に合わせたインストールやインポート方法は使い方ガイドから確認できます。

要点:サブスクリプションは設定を受け渡し、ノードは接続先の入口を決め、プロトコルは接続方法を定め、ルーティングは通信の経路を決めます。まず各項目を個別に確認してから詳細設定を変更すると、原因を絞り込みやすくなります。