VPNの使い方は、Windows初心者でも明確な手順に分けて考えられます。サービス提供元が推奨するクライアントを入手し、サブスクリプションを読み込み、サーバーを選び、適切なプロキシモードを有効にしたうえで、出口アドレスとDNSが想定どおり変わったか確認します。クライアントに「接続済み」と表示されるだけでは十分ではありません。ブラウザーやデスクトップアプリが実際にプロキシを経由しているか、別途確認が必要です。

クライアントによってボタン名は「サブスクリプション」「設定」「ノード」「プロキシ」など異なりますが、基本的な操作はほぼ同じです。この記事では特定のクライアント画面に依存せず、各手順の目的、画面で確認できる結果、よくあるトラブルを整理します。画面構成が更新されても、古いスクリーンショットを機械的になぞるのではなく、探すべき項目を判断できるようになります。

まずWindowsクライアントの基本概念を理解する

クライアントはサーバーそのものではなく、設定を読み込み、接続を確立し、システムの通信をリモートノードへ渡すソフトウェアです。サブスクリプションは、サービス側で管理されるサーバー一覧です。更新すると、地域、プロトコル、サーバー名がノード一覧に表示されます。ノードを選択してプロキシを起動すると、クライアントがルールに合う接続の処理を開始します。

画面上の名称 実際の役割 初心者が確認すること
サブスクリプション サービス側からノード一覧とルール設定を取得する 更新が成功し、地域名とサーバー名が表示されているか
ノードまたはプロキシ 現在使用するリモート接続先を指定する ノードを選択済みか。読み込み後に一覧画面で止まっていないか
システムプロキシ Windowsのプロキシ設定に従うソフトウェアの通信をプロキシへ渡す ブラウザーでは通常利用できるが、一部のデスクトップアプリは無視する場合がある
TUNモード 仮想ネットワークインターフェースで、より多くのシステム通信を処理する 管理者権限が必要か、ほかのネットワークツールと競合しないか
ルールまたは分岐 どのリクエストをプロキシ経由にし、どれを直接接続にするか決める 現在がルールモード、グローバルモード、直接接続モードのどれか

Shadowsocks、VMess、Trojan、VLESS、Hysteria2、TUICはサブスクリプション内のノードに含まれる場合がありますが、すべてのクライアントで読み込めるわけではありません。対応プロトコルはクライアントのバージョンと搭載コアに左右されます。最も確実なのは、サービス提供元が明確に推奨しているクライアントを使うことです。ノード名が似ているからといって、相互に読み込めるとは限りません。

このセクションの結論: クライアントは接続を担当し、サブスクリプションは設定を配布し、ノードは接続先を提供し、プロキシモードはどのプログラムが接続を経由するかを決めます。問題が起きたら、まずどの層の障害かを切り分けると、解決が早くなります。

クライアントをインストールして初回起動する

サービス提供元のダウンロードページを開き、Windows版であることを確認します。インストーラー版とポータブル版では起動方法が異なります。インストーラー版は通常スタートメニューに入口が作成され、ポータブル版は解凍後にフォルダーから実行します。どちらを使う場合も、後から移動してショートカットや設定パスが無効にならないよう、長期的に保持できる安定した場所へ保存してください。

  1. インストールファイルをダウンロードします。ファイル名とダウンロードページの説明が一致しているか確認し、本体に保存します。
  2. インストールまたは解凍します。インストーラー版はウィザードに従って完了します。ポータブル版は先に完全に解凍し、圧縮ファイルのプレビュー画面から直接実行しないでください。
  3. 初回起動します。Windowsで権限確認が表示されたら、まずプログラムの入手元を確認してから許可を判断します。TUNドライバーのインストールやネットワークインターフェースの作成には、適切な権限が必要になることがあります。
  4. メイン画面を開きます。クライアントによってはウィンドウを閉じても通知領域に残ります。画面が見つからないときは、まずタスクバー右側のアイコンを確認し、複数のインスタンスを起動しないでください。
  5. 動作状態を確認します。初回起動時にノード一覧が空でも正常です。サブスクリプションを読み込むと、選択可能なサーバーが表示されます。

サブスクリプションURLを読み込みノードを更新する

サービスの管理パネルにログインし、サブスクリプションまたはワンクリック読み込みの入口を探します。URLをコピーするときは完全なアドレスを使い、末尾のパラメーターを欠かさないでください。クライアントに戻り、「サブスクリプション管理」「設定管理」などのページを開き、「URLから追加」を選んで貼り付け、保存します。

保存はクライアントがアドレスを記憶しただけで、通常は「サブスクリプションを更新」する必要があります。更新に成功すると、ノード一覧に地域、サーバー、プロトコル名が表示されます。空のままなら、まずクライアントのステータスバーやログを確認します。ネットワーク通信の失敗、サブスクリプション形式の非対応、URLの無効化では、通常異なるメッセージが表示されます。

自動読み込みと手動読み込みの選び方

サービスの管理パネルに対象クライアント用のワンクリック読み込みがある場合は、そちらを優先します。通常はクライアントを起動し、正しいサブスクリプションURLを入力してくれるためです。ブラウザーで外部アプリを開くか尋ねられたら、対象がインストールしたクライアントであることを確認します。反応がなければ、URLをコピーする手動方法に切り替えます。

単一ノードの共有URLとサブスクリプションURLも同じものではありません。プロトコル名で始まる共有内容は通常1つのノードだけを含みます。一方、サブスクリプションURLは更新後に設定一式を同期できます。長期利用では、サブスクリプションのほうがサーバー変更に便利です。サービス提供元から明確な指示がない限り、プロトコルURLを第三者の変換サイトへ渡さないでください。

読み込み成功の判断: 「URLを貼り付けた」ことではなく、クライアントが更新を完了し、ノード画面に選択可能なサーバーを表示できることが基準です。ノード一覧が表示されて初めて、サブスクリプションの読み込みが完了したといえます。

サーバーを選択して正しいプロキシモードを有効にする

初回接続で、すべてのノードを何度も切り替える必要はありません。まず利用目的に合わせ、対象サービスの地域に近いサーバーを選び、実際のウェブページの読み込み、ファイル転送、デスクトップアプリの接続を確認します。地理的な距離は目安にすぎず、回線種別、現在のネットワーク環境、対象サイトまでの経路も使い勝手に影響します。

IEPL専線、中継回線、直結回線では経路が異なります。IEPL専線は通常、専用の越境回線を通じてサービス側へ接続します。中継回線は中継入口へ接続してから、その経路を通って出口へ向かいます。直結回線はローカルネットワークからリモートサーバーへ直接接続します。名称は接続構造を示すもので、どの時間帯でも必ず速いという意味ではありません。最終的には、自分のネットワークと用途で確認してください。

モード 適した開始方法 よくある状態
ルールモード 日常の閲覧とローカル・海外サービスを混在して使う場合 クライアントがルールに従ってプロキシまたは直接接続を選び、接続経路を調整する
グローバルモード 特定のプログラムが分岐ルールから漏れていないか確認する場合 より多くのリクエストがプロキシへ送られるため、判断せず長時間有効にする用途には向かない
直接接続モード プロキシを一時停止する場合や、接続前後の違いを比較する場合 通信は選択したプロキシノードを経由しない
システムプロキシ 主にブラウザーとシステム設定に従うソフトウェアを使う場合 設定は簡単だが、すべてのデスクトップアプリをカバーできるとは限らない
TUNモード ソフトウェアがシステムプロキシを無視する場合、またはより広い範囲の通信を処理したい場合 対象範囲が広い一方、ドライバーやルーティングの競合に注意が必要

初心者はまずルールモードとシステムプロキシを有効にします。ブラウザーで動作を確認してから、目的のデスクトップアプリを試します。ブラウザーは正常でも特定のプログラムが直接接続するなら、そのプログラムがシステムプロキシを読み込んでいない可能性があります。まずアプリ独自のプロキシ設定を確認し、そのうえでTUNの有効化を検討してください。いきなりノードを何度も変更するのは避けます。

接続、出口アドレス、DNSを確認する

クライアントに「接続済み」と表示されるのは、ローカルプログラムが接続確立を認識していることを示すだけです。完全な確認では、出口アドレス、対象サイトへのアクセス、DNSの名前解決、実際のアプリを同時に確認します。接続前に現在のネットワーク出口の地域を覚えておき、接続後にネットワーク確認ページを更新します。出口がまったく変わらない場合は、システムプロキシが無効、ブラウザーがプロキシを回避、または現在のルールで確認サイトが直接接続になっている可能性があります。

  1. クライアントの状態を確認します。選択したノードがアクティブで、再接続や認証エラーが継続していないことを確認します。
  2. 出口アドレスを確認します。このサイトのネットワークチェックを開き、接続前後の出口情報が選択したサーバーと一致するか比較します。
  3. DNSを確認します。DNSリクエストが想定外のローカル名前解決経路へ送られていないか確認します。DNSとウェブ通信は異なる経路を使う場合があるため、出口アドレスだけでは判断できません。
  4. 対象アプリを確認します。ブラウザーと実際に使うデスクトップアプリをそれぞれテストし、どちらも接続できることを確認します。
  5. 終了後に再確認します。プロキシを終了してネットワークが復旧することを確認します。クライアント終了後もシステムプロキシが残り、ウェブページへアクセスできなくなるのを防ぐためです。

Windows標準のコマンドで、ドメイン名を解決できるか確認できます。ただし、問い合わせを実行しただけでは、リクエストがどのプロキシ経路を通ったかは判断できません。次のコマンドは、システムが現在ドメイン名の解決結果を取得できるか確認するためだけに使います。

nslookup example.com

DNSリークとは、アプリの通信はプロキシを経由しているのに、ドメイン名の問い合わせだけが想定外のローカル名前解決経路から送信される状態です。修正するときは、まずクライアントのDNS設定、分岐ルール、TUN設定を確認します。暗号化DNSツールをむやみに重ねて使わないでください。それぞれがシステムの名前解決設定を変更し、原因の特定を難しくする可能性があります。

ブラウザー拡張機能、ブラウザー内蔵プロキシ、システムクライアントによって、設定が多重化する場合もあります。出口の確認結果が何度も変わるなら、まず追加のプロキシ拡張機能を一時的に無効にし、Windowsクライアントだけでテストします。基本接続が正常だと確認できたら、ほかのツールを1つずつ戻します。

接続が有効になった判断: クライアントの状態が正常で、出口が選択したサーバーと一致し、DNS経路も想定どおりで、対象のブラウザーとデスクトップアプリが動作することです。どれか1つでも一致しなければ、プロキシモードと分岐ルールを引き続き確認してください。

分岐ルールとデスクトップアプリの互換性

分岐ルールの目的は、すべての接続を遠回りさせることではありません。プロキシが必要なリクエストはノードへ送り、ローカルアクセスに適したリクエストは直接接続にします。ルールは通常、ドメイン、アドレス範囲、プロセス、ルールセットなどで照合されます。照合順序は重要です。同じドメインが複数の条件に一致する場合、クライアント独自の優先順位に従って処理されます。

「ウェブページは開けるのに、クライアントアプリが使えない」場合は、まずアプリがシステムプロキシに従うか確認します。アプリによっては独自のプロキシ入口があり、「システムプロキシを使用」を選ぶか、ローカルプロキシ情報を入力できます。一方、Windowsのシステムプロキシを読み込まず、直接接続するアプリもあります。その場合は通常、TUNで処理するか、プロセス照合に対応したルールを使います。

変更を最小限にしてルールの問題を特定する

グローバルモードは短時間の比較に適しており、すべての互換性問題を解決する唯一の方法ではありません。長期的な設定では、どのサービスにプロキシが必要かを明確にすることが重要です。企業内ネットワーク、ローカルプリンター、LAN機器、ローカル開発環境は通常、直接接続を必要とします。これらをすべてリモートノードへ送ると、アクセス失敗や経路異常につながる可能性があります。

自動起動と切断後の復旧を設定する

接続確認が終わってから、自動起動を検討します。クライアント設定には通常、「Windows起動時に起動」「起動後に最小化」「自動接続」「システムプロキシを復元」などの項目があります。起動時にプログラムが実行されるだけで、ノード選択やプロキシの有効化まで自動になるとは限りません。各項目を個別に確認してください。

まず手動接続でクライアントが安定して動作することを確認し、その後に自動化設定を1つずつ有効にすることをおすすめします。有効化後にWindowsを再起動し、クライアントが通知領域に表示されるか、サブスクリプション設定が残っているか、元のノードを選べるか、システムプロキシが想定どおり有効になるかを確認します。クライアントがネットワークの準備より先に起動すると、初回接続に失敗する場合があります。自動再試行や遅延接続機能があるか確認し、起動項目を何度も作らないでください。

異常終了後の復旧もテストします。まずクライアントを通常どおり終了し、システムプロキシが元に戻ることを確認します。その後再起動し、再び接続を確立できるか確認します。終了後にすべてのウェブページへアクセスできなくなった場合、停止したローカルクライアントを指すシステムプロキシが残っていることがよくあります。Windowsのネットワーク設定で残留プロキシを無効にし、クライアント側で終了時の復元設定を確認してください。

よくあるトラブルを症状から解決する

サブスクリプションの更新に失敗する

サブスクリプションURLを完全にコピーできているか確認し、次にクライアントがその形式に対応しているか確認します。以前は更新できていたURLが突然使えなくなった場合は、公開変換サイトで処理せず、サービスの管理パネルから再取得してください。システム時刻が大きくずれていると、証明書検証を使う接続に影響することがあります。まずWindowsの時刻を正常に同期させます。

接続済みなのにウェブページが開かない

直接接続モードを誤って選んでいないか、システムプロキシが有効か、クライアントのローカル待ち受けが正常かを確認します。その後、ブラウザーの追加プロキシ拡張機能を無効にして再試行します。すべてのノードで同じ症状が出るなら、まず本体の設定を確認します。特定のノードだけ失敗するなら、同じ地域の別のサーバーに切り替えて比較します。

ブラウザーは使えるがデスクトップアプリが使えない

これは通常、ブラウザーはシステムプロキシに従う一方、対象アプリは従っていないことを示します。アプリに「システムプロキシを使用」項目があるか確認し、なければTUNを試します。アプリがUDPに依存する場合は、クライアントとノードが対応する転送をサポートしていることも確認してください。

接続後にローカルサイトやLANが使えない

まずグローバルモードからルールモードへ戻し、LANとローカルアドレスが直接接続になっているか確認します。TUN使用時は、LANのバイパスが有効かも確認します。海外サイトへアクセスするために、プリンター、ルーター管理画面、企業内ネットワークまでリモートノードへ送らないでください。

クライアント終了後にネットワークがおかしい

Windowsのプロキシ設定を開き、ローカルクライアントを指す手動プロキシが残っていないか確認します。残った設定を無効にして、ネットワークを再テストします。クライアントを再起動するときは、「終了時にシステムプロキシを解除」または同等の項目が有効か確認してください。

確認の順序は、サブスクリプションが更新されているか、ノードが選択されているか、モードが正しいか、システムプロキシまたはTUNが有効か、出口とDNSが想定どおりか、対象プログラムが現在のプロキシ方式に従うか、の順に固定できます。

ここまで完了すれば、WindowsでのVPN利用は単に「接続」をクリックするだけではありません。安定した設定では各層の役割を説明でき、問題が起きたときも症状から原因を特定できます。サブスクリプションの問題はモード変更だけでは直らず、分岐の問題もクライアントの再インストールだけで解決するものではありません。