このVPN初心者向け完全ガイドは、サブスクリプションサービスを初めて利用する方を対象にしています。必要なのは「インストール後に接続を押す」だけではありません。料金プランの選択、ユーザーパネルへのアクセス、クライアントの入手、サブスクリプションのインポート、接続先の選択、出口環境の確認までが一連の流れです。各手順で何が起きるべきかを理解しておけば、問題がアカウント、クライアント、プロトコル、接続先、またはローカルネットワークのどこにあるかを切り分けられます。
始める前に、混同しやすい3つの要素を区別しましょう。アカウントはプランの管理とサブスクリプションの取得に使い、クライアントは設定を読み込んで接続を確立し、接続先は通信がどの出口を経由するかを決めます。アカウントが利用可能でもクライアントへの設定インポートが済んでいるとは限りません。クライアントに接続先が表示されても、通信が必ず選択した出口を通るとは限らないため、後続の確認を省略しないでください。
購入前に月額プランとデータパックを選ぶ
初回購入で重要なのは、最速の接続先を予想することではなく、料金方式を適切に選ぶことです。月額プランは継続利用に向いており、契約期間内に所定の通信量が提供され、新しい期間になるとプランのルールに従ってリセットされます。データパックは利用時期が不定期で、実際の消費量に応じて予算を管理したい場合に適しています。VzVPNのデータパックには有効期限がありません。どちらも同じ種類のアカウント入口を利用しますが、通信量の計算方法が異なります。
| 比較項目 | 月額プラン | データパック |
|---|---|---|
| おすすめの利用シーン | 継続的なアクセス、更新、日常利用 | 利用頻度が低い、または必要な時期が不定期 |
| 通信量のルール | 契約期間ごとに提供・リセット | 実際の利用量に応じて消費、有効期限なし |
| 選ぶ際のポイント | 1期間で使う通信量の目安 | 長期的な累計使用量の目安 |
主に文書の閲覧やテキストの送受信を行う場合、通信量の消費は比較的緩やかです。一方、高画質動画、システム更新、クラウド同期、大容量ファイルの転送では通信量を早く消費します。オンライン時間だけで使用量を判断しないでください。接続を維持していてもデータ転送がなければ、高ビットレートのコンテンツを再生し続ける場合とは消費量が異なります。
VzVPNはメールアドレス不要で、ユーザー名とパスワードを設定すれば利用を始められます。購入完了後に期待される状態は、ユーザーパネルで現在のプラン、残りの通信量または期間の状態を確認でき、クライアントのダウンロードとサブスクリプション情報の画面へ進めることです。決済済みなのにプランが表示されない場合は、まずアカウント状態を更新してください。それでも一致しない場合は注文情報を保管してサポートチケットで対応し、購入を繰り返さないでください。
OSに合ったクライアントを入手する
クライアントは接続先そのものではなく、接続先につなぐためのツールです。同じサブスクリプションにShadowsocks、VMess、Trojan、VLESS、Hysteria2、TUICなど複数のプロトコル設定が含まれることがあります。正しく解析して接続するには、クライアントが該当するプロトコルと通信方式に対応していなければなりません。クライアントを選ぶ際は、まずOSのプラットフォーム、次にプロトコルの互換性、最後にサブスクリプションURLのインポート方法を確認してください。
- Windows:一般にフル機能のデスクトップクライアントを利用でき、システムプロキシ、仮想NICモード、ルール分岐を切り替えやすいのが特徴です。仮想NICを初めて有効にするときは、ネットワークコンポーネントのインストール許可を求められる場合があります。
- macOS:クライアントからVPN構成またはネットワーク拡張機能の追加を求められる場合があります。許可を拒否すると、画面上で設定がインポート済みと表示されても、システムレベルの接続は確立できません。
- Android:バックグラウンド制限と省電力設定を重点的に確認してください。クライアントが停止すると、画面消灯時やアプリ切り替え時に接続が途切れることがあります。
- iOSとiPadOS:クライアントによるVPN構成の追加を許可する必要があります。対応するプロトコルの組み合わせはクライアントごとに異なるため、インポート前に公式の説明を確認してください。
ユーザーパネルにプラットフォーム別のダウンロード案内がある場合は、案内に従ってバージョンを入手してください。似た名前の不明なビルドを名前だけでダウンロードしたり、「プロキシ」や「VPN」と表示されたアプリなら同じサブスクリプション形式を読み込めると考えたりしないでください。インストール後に正常な状態とは、クライアントが起動し、ネットワーク拡張機能またはVPN構成の許可待ちが残っていないことです。
プロトコル名は接続品質を意味しません。Shadowsocksは一般的な暗号化プロキシプロトコルで、対応クライアントが多いのが特徴です。VMessとVLESSはV2Ray系の実装でよく使われ、VLESSでは認証と通信のセキュリティ設定を分けて組み合わせます。Trojanは通常TLS通信と併用され、Hysteria2とTUICはQUICおよびUDPを基盤とするため、ローカルネットワークのUDP対応に左右されやすい傾向があります。プロトコルはクライアントとサーバーの通信方法を決めるだけで、実際の使用感は入口、出口、通信経路、ローカルネットワークにも影響されます。
サブスクリプションURLをコピーして正しくインポートする
サブスクリプションURLは、現在のアカウントで利用できる接続先の設定をクライアントに取得させるためのものです。単一のノードURLとは異なり、単一URLが1つの設定だけを含むのに対して、サブスクリプションURLはクライアントの更新時に接続先の変更を同期できます。購入完了後は、ユーザーパネルのサブスクリプション欄から完全なURLをコピーしてください。手動で一部を切り取ったり書き換えたり、画面に表示された説明文をURLとして扱ったりしないでください。
一般的なインポート方法には、「クリップボードからサブスクリプションをインポート」「リモート設定を追加」「URLで更新」などがあります。クライアントによってメニュー名は異なりますが、流れは同じです。サブスクリプションの取得元を新規作成し、完全なURLを貼り付けて保存した後、更新を実行します。正常なら、サブスクリプションURLそのものではなく、選択可能な接続先の一覧がクライアントに表示されます。
- ユーザーパネルにログインし、プランが利用可能な状態か確認します。
- サブスクリプションまたはクライアントのダウンロード画面を開き、現在のクライアント形式に合ったURLをコピーします。
- クライアントでリモートサブスクリプションを追加し、初回更新を完了します。
- 接続先の名前、地域、プロトコルなどの情報が表示されるか確認します。
- 接続先を1つ選んで設定を保存し、システムプロキシまたはVPN接続を起動します。
貼り付け後に形式エラーが表示されたら、コピーした内容に前後の空白、改行、説明文が含まれていないか確認してください。ブラウザーではURLを開けるのにクライアントが更新できない場合は、クライアントが返却形式を正しく処理できていないか、現在のネットワークがサブスクリプションへのリクエストを妨げている可能性があります。パネルが案内するクライアント種別を確認し、同じURLを出所不明の形式へ何度も変換しないでください。
以前同じクライアントにサブスクリプションを追加していた場合、再インポートによって似た名前の接続先グループが複数でき、接続時に古い設定を誤って選びやすくなります。まず古いサブスクリプションがまだ必要か確認し、不要な取得元を削除してから、再追加と更新を行うのが安全です。サブスクリプションの更新は設定の同期を行うだけで、接続先を自動選択したり、システム通信が切り替わったことを保証したりするものではありません。
サブスクリプションURLはパスワードと同じように扱ってください。URLが公開された疑いがある場合は、ユーザーパネルにリセット機能があるか確認するか、サポートチケットで対応してください。古いURLを拡散しながらテストを続けないでください。
用途に応じて直結、中継、IEPL専用線を選ぶ
インポートに成功したら、次は接続先を選びます。初心者によくある誤解は、地域名だけを見て近い場所ほど必ず良いと考えることです。実際の使用感は、利用中の通信事業者ネットワーク、入口の位置、国際経路、出口の負荷、対象サイトの状況によって決まります。まず目的のコンテンツに必要な地域で絞り込み、その後に経路タイプと実際の安定性を比較してください。
| 経路タイプ | 経路の特徴 | 適した確認方法 |
|---|---|---|
| 直結 | ローカルネットワークから海外の入口へ直接接続するため経路はシンプルですが、国際インターネットの変動を受けやすくなります。 | 現在のネットワーク環境で、対象サイトの読み込みと継続的なデータ転送をテストする |
| 中継 | 近い中継入口を経由してから、目的地域の出口へ転送します。 | 混雑する時間帯の接続維持と速度変化を比較する |
| IEPL 専用線 | 国際区間に企業向けの専用線リソースを使用し、一般に経路の安定性を重視します。 | 継続性が特に求められるアクセスやデータ転送に利用する |
IEPL専用線、中継、直結はネットワーク経路を示すものであり、対象サイトが必ず利用できることを約束するものではありません。ストリーミング、AIサービス、その他のプラットフォームは、出口IPの所在、地域ポリシー、アカウント状態、独自のリスク管理に基づいてコンテンツ提供の可否を判断します。同じ地域にある2つの接続先でも、出口ネットワークが異なれば対象サイトの結果が変わることがあります。
初回テストでは、複数の条件を同時に変えないようにしてください。クライアントとプロトコルを固定し、同じ目的地域の接続先だけを切り替えてみます。改善しなければ、異なるプロトコルを比較します。これにより、問題が経路にあるのかプロトコル互換性にあるのかを判断できます。クライアント、接続先、ネットワーク、ルール分岐を同時に変更すると、正常に戻っても何が効いたのか分からなくなります。
継続的なデータ転送が必要な場合は、接続ボタンが有効になったことだけを確認しないでください。対象サイトを開いて実際に読み込みを開始し、接続が維持されるか観察します。ページの初回表示は速いのに、その後頻繁に停止する場合は、経路の揺らぎ、UDPの制限、ローカルネットワークの切り替えが原因かもしれません。接続確立は遅くても確立後は安定する場合とは、切り分けの方向が異なります。
接続後に出口IP、DNS、通信経路を確認する
クライアントに「接続済み」と表示されても、ローカルプログラムが何らかの接続処理を完了したことを示すだけで、ブラウザーや他のアプリも選択した接続先を経由しているとは限りません。接続後はまず、こちらの IPチェック ページを開き、出口地域とネットワーク情報を記録してください。その後接続を切り、ローカルの出口情報と比較します。再接続後の結果が、選択した接続先の出口方向と一致しているか確認してください。
続いてDNSを確認します。通常、ドメインへのアクセスはまずDNS名前解決を行います。通信が国際経路を通っていても、DNSリクエストがローカルネットワークへ直接送られていれば、DNSリークが発生したり、出口情報と一致しない地域の手がかりをサイトに与えたりする可能性があります。クライアントで仮想NICまたはグローバルモードを有効にしていても、DNS設定がクライアントに管理されているか確認してください。プロキシのスイッチだけを確認して終わらせないことが大切です。
確認時は、次の順番で状態を見ていきます。
- 出口IPが接続前後で変わり、選択した地域とおおむね一致しているか。
- DNS名前解決サービスにローカルネットワークの特徴が残っていないか。
- ブラウザーとアクセス対象のアプリの両方で接続を確立できるか。
- クライアント切断後に、ネットワークが元の経路へ正常に戻るか。
- 再接続時も、直前に確認した接続先と設定が使われているか。
ブラウザーでは正常に検出できるのに他のアプリがローカルネットワークを使い続ける場合は、プロキシの適用範囲を確認します。システムプロキシの影響を受けるのは、システムプロキシ設定に従うプログラムだけです。独自に接続するアプリはシステムプロキシを読み取らないことがあります。仮想NICモードならより広範なシステム通信を扱えますが、システム権限が必要で、他のネットワークツール、企業のセキュリティポリシー、既存のVPN設定と競合する場合があります。
ストリーミングや特定のプラットフォームを確認するときは、まず通常のウェブページが正常に開くことを確認し、その後で対象サービスを調べます。基本的な通信さえできないなら、原因は通常プラットフォームの地域判定ではありません。一般サイトは正常なのに対象サービスだけ拒否される場合は、出口地域、アカウント地域、ブラウザーキャッシュ、プラットフォームのポリシーを確認してください。すべての失敗を接続速度のせいにしないでください。
ルール分岐を設定し、経路を通す通信を決める
グローバルモードでは、クライアントが扱える通信をすべて現在の接続先へ送るため、初回確認に向いています。経路を判断しやすいからです。ただし長期利用では、ローカルサービスまで国際出口を経由することがあります。分岐モードでは、ドメイン、IP、アプリ、ルールセットに応じて直結とプロキシを決め、不必要な迂回を減らせます。一方、ルール設定を誤ると「一部のページは正常なのに、別のページは開けない」という状態になります。
一般的なルール分岐は、ローカルサービスは直結し、国際経路が必要な対象はプロキシを通し、該当しない通信はデフォルトルールで処理するという考え方です。実際のクライアントでは、ルール、バイパスリスト、アプリ別プロキシ、ルーティングモードなどの名称が使われます。画面は異なっても核心は同じで、各リクエストが最終的にどの経路へ割り当てられたかを確認します。
対象サイトのトップページは開くのに、画像、ログイン部品、動画が読み込めない場合は、ページが依存する別ドメインが異なる経路に振り分けられている可能性があります。一時的にグローバルモードへ切り替えて確認してください。グローバルモードで正常になるなら、接続と接続先はおおむね利用可能で、次にルール分岐を確認します。それでも失敗する場合は、接続先、プロトコル、ローカルネットワークを引き続き確認します。
アプリ別プロキシは、指定したアプリだけに接続先を使わせたい場合に適しています。ただしアプリがシステムブラウザー、更新サービス、その他の補助プロセスを呼び出すことがある点に注意してください。メインプログラムだけを選択しても、リクエスト全体をカバーできるとは限りません。Androidクライアントではアプリ別制御が比較的よく使われ、デスクトップOSではシステムプロキシ、仮想NIC、ルーティングルールによって同様の動作を実現する場合があります。
症状からよくある接続問題を切り分ける
クライアントに接続先が1つも表示されない
まずユーザーパネルにプランが表示されているか確認し、手動でサブスクリプションを更新します。更新時に形式エラーが出る場合は、クライアントがパネルで提供されているサブスクリプション形式に対応しているか確認してください。更新リクエストがタイムアウトする場合は、現在のローカルネットワークを切り替えてから再度更新します。「サブスクリプションが更新されない」ことと「接続先に接続できない」ことを混同しないでください。前者は設定を取得する前に起き、後者は設定を取得した後に起きます。
接続先はあるが、どれも接続できない
まずシステム時刻が正確か確認します。TLS関連の接続では、証明書の時刻判定が使われるためです。次にクライアントのネットワーク権限、VPN構成の許可、仮想NICの状態を確認します。Hysteria2またはTUICだけ接続できず、TCPベースの別設定は使える場合、現在のネットワークがUDPを制限している可能性があります。アカウントが無効だと決めつけず、現在のネットワークに合うプロトコルを選んで比較してください。
接続済みと表示されるが、ウェブページを開けない
まずIPチェックページへ直接アクセスしてみます。すべてのドメインが開けない一方で通常のネットワーク接続は維持されている場合は、DNSを重点的に確認します。ブラウザーだけが失敗するなら、ブラウザー独自のプロキシやセキュアDNSが有効になっていないか、クライアント設定と競合していないか確認してください。デスクトップでは、古いプロキシを終了した後も無効なシステムプロキシアドレスが残っていないか確認します。
一部のサイトは正常だが、対象サービスだけ異常がある
グローバルモードへ切り替え、対象サービスに必要な関連ドメインがすべてプロキシを経由しているか確認します。対象サイトに保存された地域キャッシュを削除して再度開き、同じ地域にある別の出口とも比較してください。対象プラットフォームがアカウント地域やサービス方針によってコンテンツを制限している場合、ネットワーク出口を変えるだけでは結果が変わらないことがあります。切り分けでは、ネットワーク接続性とプラットフォームの利用資格を分けて考えてください。
しばらくすると接続が切れる
モバイルOSではバックグラウンド制限を、デスクトップOSではスリープ、ネットワーク切り替え、仮想NICの状態を確認します。無線と有線を切り替えると、元の接続が使っていたローカルアドレスが無効になり、クライアントによるセッションの再確立が必要になる場合があります。特定の接続先だけで起きるなら、他の設定を固定したまま同じ地域の別の接続先へ切り替え、経路の違いかどうか確認します。
サブスクリプション更新後に接続先が重複する
クライアントに同じ取得元が複数追加されていないか、古いサブスクリプションがキャッシュとして残っていないか確認します。必要なカスタムルールを先にバックアップし、重複した取得元を削除してから再度更新してください。クライアントのデータディレクトリ全体を不用意に削除しないでください。ルール分岐、接続ログ、許可済みのシステム設定が含まれている可能性があり、復元の手間が増えることがあります。
初回接続後の日常メンテナンス
正常な接続は一度確認すれば終わりというものではありません。接続先の設定が変更されたり、クライアントのプロトコル対応が更新されたりするため、定期的にクライアントでサブスクリプションを更新してください。更新前後で接続先の名前や数が変わった場合は、現在のサブスクリプションから返された結果を基準にします。削除済みのローカルキャッシュ設定に長く依存しないでください。
アカウントは台数制限なく利用できますが、同時に動かす端末が増えるほど、合計通信量の消費は速くなります。デスクトップの更新、クラウドストレージの同期、テレビでの再生、バックグラウンドダウンロードは、積極的に閲覧していない間も通信を続けることがあります。使用量を抑えたい場合は、現在操作しているクライアントだけでなく、各端末のバックグラウンド処理を確認してください。
接続ログは、プロトコルのハンドシェイク、DNS名前解決、ルーティングエラーの特定に役立ちます。ただし、サーバーアドレス、アクセス先ドメイン、ローカルネットワーク情報が含まれる場合があります。サポートへ問題を送る際は、障害の発生時刻と症状に関係する部分だけを提示し、サブスクリプションURLとアカウント認証情報は隠してください。OS、クライアント、プロトコル、経路タイプ、発生手順、エラーメッセージを明確に伝えるほうが、「接続できない」とだけ書くより、原因を特定しやすくなります。
インストール、インポート、接続がすべて完了したら、安定して動作する設定を基準として保存できます。クライアント名、現在のモード、利用できる接続先のタイプを記録してください。後で変化が起きたら、まず基準設定に戻してから、項目ごとにテストします。選択可能な地域を確認する場合は 接続先一覧を参照し、クライアントを再取得する場合はユーザーパネルの正式なダウンロード入口から進んでください。