VPNのサブスクリプションURLは、サービス提供元が対応クライアント向けに用意する設定の取得先です。クライアントがURLから設定を読み込むと、利用可能な接続先を取得できます。提供元が設定を変更した場合も、サブスクリプションを更新すれば新しい内容を読み込めます。単一の接続先URLではなく、ブラウザーに貼り付けるだけで接続できるものでもありません。初めて使う場合は、URLの入手元と形式を確認してから、対応するクライアントの追加メニューを選びましょう。
サブスクリンクに含まれる情報とは
サブスクリプションURLは通常、サービス提供元が管理する設定情報を参照します。クライアントが設定を取得すると、地域や種類の異なる複数の接続先が表示され、用途に応じて選べます。URLは「設定の取得先」、接続先は読み込み後に選ぶ項目、クライアントは設定の読み込みやルールの適用、接続を担うものです。それぞれの役割を理解しておくと、「追加できたのに接続できない」ときに確認すべき箇所を絞れます。
サブスクリプションの形式はクライアントによって異なります。ノードURLの一覧を読み込むものもあれば、所定の構造の設定ファイルを読み込むものもあります。URLにアクセスできても、形式が合わなければ接続先は正しく表示されません。Shadowsocks、VMess、Trojan、VLESS、Hysteria2、TUICは接続プロトコルや方式の名称で、サブスクリプションの形式とは別のものです。クライアントが設定の形式を読み取れるかに加え、実際に使われているプロトコルに対応しているかも確認しましょう。「サブスクリプションを追加」ボタンがあるだけでは判断できません。
| 受け取る情報 | 適した追加方法 | 更新時の注意点 |
|---|---|---|
| サービスパネルに表示されたサブスクリプションURL | 対応クライアントで「URLから読み込む」または「サブスクリプションを追加」を選ぶ | 提供元が公開した設定を再取得できる。自動更新の有無はクライアントの設定による |
| 単一の接続先URL | クライアントのノード追加機能を使う | サブスクリプション全体ではないため、提供元が接続先を変更した場合は再追加が必要になることがある |
| 端末にダウンロードした設定ファイル | ファイル形式に対応したローカルファイルの読み込みを選ぶ | 端末に保存した設定は、通常、提供元のその後の変更を自動取得しない |
| サービスパネルに表示されたQRコード | その形式の読み取りにクライアントが対応しているか、先に確認する | QRコードは入力方法のひとつ。読み取った結果がサブスクリプションか単一の接続先かも確認する |
もうひとつ、混同しやすい点があります。ブラウザーでサブスクリプションURLにアクセスできても、クライアントが内容を解析できるとは限りません。追加後に一覧が空になる、または形式エラーが出る場合は、パネルに記載された形式とクライアントの対応形式を確認しましょう。同じ接続スイッチを何度も切り替えても解決にはつながりません。
取得先と、導入前に確認すること
URLは、利用中のサービスパネルから取得してください。VPNZUをご利用の場合は、パネルのクライアント・ダウンロードページでサブスクリプション情報を確認し、表示されている形式の説明に従ってください。チャット履歴から古いURLを探したり、他の人から転送されたURLを自分の設定として使ったりするのは避けましょう。古いURLは変更されている可能性があり、転送されたURLは入手元や利用権限を確認できません。
- サービスパネルにログインし、使用するクライアントに対応したサブスクリプションの項目を開きます。形式やクライアントについての説明を確認してから、URLをコピーしてください。
- クライアントで「サブスクリプションを追加」「URLから読み込む」などの項目を選びます。画面に「ローカルファイルを読み込む」や「単一ノードを追加」と表示されている場合は、いったん戻って正しい項目を確認してください。
- URLを貼り付けて保存し、手動で一度更新します。一覧の読み込み後、地域や接続先名を確認し、クライアントに解析エラーが表示されていないか確認してください。
- 用途に合った接続先を選んで接続し、実際の出口とDNSの名前解決を確認します。問題がなければ、必要に応じてルールを設定しましょう。
コピーする際はURL全体を選択してください。末尾のパラメーターが欠けている、説明文まで貼り付けている、前後に空白がある、といった理由で取得に失敗することがあります。パネルによってはクライアント別に異なる形式が用意されています。URLのパラメーターを推測で変更せず、パネルに戻って適切な形式を選び直してください。
サブスクリプションURLには、設定へのアクセスに必要な認証情報が含まれる場合があります。機密性の高い情報として扱い、公開のQ&A、スクリーンショット、オンラインの形式変換ツールなどに貼り付けないでください。
各プラットフォームへの導入方法
Windows、macOS、Android、iOSではクライアントのボタン名が異なりますが、確認する順番は同じです。まずサブスクリプションの形式に対応しているか、次に設定内のプロトコルに対応しているかを確認し、URLの読み込み項目を探します。OSにクライアントをインストールできることと、そのクライアントで手元のサブスクリプションを読み込めることは別です。
| プラットフォーム | 追加時の確認ポイント | 接続後の確認ポイント |
|---|---|---|
| Windows | 「サブスクリプションの追加」と「ローカル設定の読み込み」を区別し、システムプロキシまたは仮想ネットワークアダプターのモードが用途に合っているか確認する | ブラウザーと、海外向けの接続先を使うアプリが、どちらも想定したルールで通信しているか確認する |
| macOS | パネルで提供された形式にクライアントが対応しているか確認し、OSからネットワーク権限の許可を求められた場合は内容を確認する | ネットワークを切り替えた後も、想定した設定がクライアントで使われているか確認する |
| Android | クライアントのサブスクリプション管理にURLを貼り付け、OSの接続許可とアプリごとのルール設定を確認する | Wi-Fiから別のネットワークに切り替えた後、出口と名前解決の結果を再確認する |
| iOS | 該当形式を読み込めるクライアントを選び、サブスクリプションの追加画面から読み込んで、OSの案内に従って許可する | ルールモードを確認し、すべてのアプリが同じ出口を使うと思い込まないようにする |
クライアントが単一ノードのURLにしか対応していない場合、サブスクリプションURL全体を「ノードURL」欄に貼り付けても接続先一覧は表示されません。反対に、単一ノードのURLをサブスクリプション管理に追加しても、更新可能なサブスクリプションとして使えるとは限りません。プラットフォームごとに異なるクライアントを使う場合も、それぞれの形式とプロトコルへの対応を確認してください。同じクライアント設定ファイルがすべてのプラットフォームでそのまま使えるとは限りません。対応する設定方法を探す際は、サイト内の使い方ガイドもご覧ください。
更新頻度の目安とリストが変わらない理由
すべてのサブスクリプションに共通する更新間隔はありません。自動更新の有無や実行タイミングはクライアントの設定によって異なり、提供元が新しい設定を公開したかどうかも別の問題です。初回の追加後、提供元から接続先変更の案内があったとき、一覧がパネルの表示と異なるとき、またはローカルネットワークの問題を除外しても接続に異常があるときは、手動更新が役立ちます。普段から何度も更新しても、接続品質が改善するわけではありません。
更新が成功しても一覧が変わらない場合、必ずしも不具合とは限りません。提供元の設定に変更がない可能性があります。更新に失敗した場合は、現在のネットワークからサブスクリプションを取得できるか、URLが完全か、サブスクリプションの利用権限が有効か、クライアントが返された形式に対応しているかを確認してください。更新後に接続先が重複する場合は、同じサブスクリプションを複数回追加していないか確認します。重複した設定を削除する前に、現在使用中のものを見分け、ルールを誤って削除しないようにしましょう。
「サブスクリプションを更新」しても、用途に合った出口が自動で選ばれるわけではありません。直結は通常、経路がシンプルです。中継接続では、いったん中継地点を経由して出口に到達します。IEPL専線は回線の伝送方式を示すもので、名称だけからあらゆる状況での使用感を判断することはできません。接続先の名前だけで選ばず、地域や用途、その時点での接続状況を踏まえて選びましょう。各方式の違いは、グローバルノードページの回線情報も参考にしてください。
導入後に接続とルールを確認する方法
接続先に「接続済み」と表示されても、クライアントが接続の確立を報告しているだけで、すべてのアプリが同じ地域からインターネットにアクセスしているとは限りません。ルールによって、一部の通信は直接接続され、別の通信は選択した接続先を経由することがあります。また、システムプロキシと仮想ネットワークアダプターでは、対象となるアプリの範囲が異なる場合があります。まず利用したいサービスを決め、そのサービスに関係する通信が想定どおりか確認しましょう。ひとつのWebページの結果だけを見て、安易にグローバルモードへ切り替えるのは避けてください。
- ✅ IPアドレス確認を開き、選択した接続先の出口地域と照らし合わせて、ブラウザーから見える出口が想定どおりか確認します。
- ✅ 信頼できるDNSチェックツールで、名前解決のリクエストがどの経路を通っているか確認します。IPの出口が正しくても、DNSリクエストが同じ経路を使うとは限りません。
- ✅ クライアントのルールモードと、対象アプリがシステムプロキシの管理下にあるかを確認してから、実際に使うサービスでテストします。
- ❌ 「接続先一覧が読み込まれた」ことを、接続とルール設定が正常である証拠だと考えないでください。
DNSリークとは、指定した経路で処理する想定のドメイン名の問い合わせが、実際には別の名前解決経路を通る状態を指します。出口と名前解決の結果が異なる場合は、接続先を変更する前に、クライアントのDNS設定、OSのネットワーク設定、ルールを確認してください。サブスクリプションURLを変えるだけでは、端末側のルール設定は修正できません。また、独自のネットワーク設定を使うアプリもあるため、ブラウザーでの確認だけで実際に使うアプリのテストを代用することはできません。
URLを誤って共有した場合の対処
サブスクリプションURLを通常のWebページのURLのように共有してはいけません。公開グループ、問い合わせ画面のスクリーンショット、共有ドキュメントなどに掲載してしまった場合は、まず引き続き閲覧できる情報を削除してください。ただし、投稿を削除しても、すでにコピーされたURLが無効になるとは限りません。次にサービスパネルを開き、サブスクリプションURLのリセットや再発行ができるか確認します。該当する項目が見つからない場合は、サポート窓口から問い合わせて対処方法を確認してください。リセットの代わりにURLの文字を自分で変更するのは避けましょう。
URLを変更したら、新しいURLを信頼できるクライアントに再追加し、古いサブスクリプションを削除してください。古い設定から誤って更新するのを防げます。また、URL全体をWeb変換ツール、ログ、スクリーンショットなどに貼り付けたことがないか確認しましょう。公開していない場所でも、不要な情報は削除しておくと安心です。問題を調べるためにサポートへ連絡する際は、クライアントのエラー表示、選んだ形式、必要な範囲のネットワーク状況を伝えれば十分です。公開の場にサブスクリプションURL全体を載せる必要はありません。