VPNのサブスクリプションURLとは、サービスが対応クライアントに接続設定を配布するためのアドレスです。URLをクライアントに読み込ませると、利用可能な回線情報が取得されます。その後「サブスクリプションを更新」を実行すると、サーバーから設定を再取得できます。ブラウザーに貼り付けるだけで通信が高速化する回線そのものでも、プランそのものでもありません。初めて使う場合は、サービスの管理画面からURLを取得し、クライアントがその形式に対応していることを確認してから読み込み・更新を行い、回線を選んで接続を確認しましょう。
サブスクリプションURL・回線・クライアントの違い
サブスクリプションURLは通常、https://で始まるアドレスで、サービスが提供する設定の取得先を示します。クライアントがこの取得先にアクセスすると、回線名やサーバー情報、接続パラメーターが読み込まれます。URLは設定を取得するための認証情報、回線は設定の中から選ぶ接続先、クライアントは設定を読み込んで接続するソフトウェアです。この違いを把握しておけば、取得・解析・接続のどの段階で問題が起きているのかを判断できます。
クライアントによっては、プロトコル名で始まる共有URLなど、個別の回線情報を読み込めるものもあります。個別回線とサブスクリプションURLは用途が異なります。前者は特定の設定を追加するもの、後者は更新時にサービスが提供する回線一覧を再取得できるものです。古い回線一覧を保存していても、その後の更新ができるとは限りません。
| 手元にあるもの | 主な役割 | 次の手順 |
|---|---|---|
| サブスクリプションURL | 対応クライアントで設定を取得・更新する | クライアントのサブスクリプションまたは設定画面から読み込む |
| 個別回線の共有情報 | 特定の回線を追加する | クライアントの回線読み込み画面を使う |
| クライアントのインストーラー | 設定の読み込みと接続に使うツールを提供する | インストール後、対応する設定を読み込む |
形式にも注意が必要です。一般的なクライアントでは、Clash形式のYAML設定、sing-box形式のJSON設定、または特定のクライアントが対応する別のサブスクリプション形式を読み込めます。ファイルの拡張子だけでは判断できません。解析できるか、含まれるプロトコルを認識できるか、ルーティングルールを適用できるかは、クライアントの実際の対応状況によります。Shadowsocks、VMess、Trojan、VLESS、Hysteria2、TUICはそれぞれ異なるプロトコルまたは接続方式の名称であり、互換性のある「サブスクリプション形式」ではありません。特定のプロトコルに対応していても、あらゆるサービスのサブスクリプションURLを読み込めるとは限りません。
どこで取得し、安全に保管するか
URLは、利用中のサービスの管理画面または公式ガイドから取得してください。VPNNJの場合は、まずユーザーパネルでアカウントに関する配布情報を確認し、次にクライアントのダウンロードページで対応プラットフォームを確認します。管理画面にクライアントごとの設定項目がある場合は、利用中のクライアントに合ったものを選びましょう。VPNNJはメールアドレス不要で利用を開始できますが、サブスクリプションURLは個人用のアクセス情報として適切に管理してください。
コピーしたURLの文字を手動で削ったり書き換えたりしないでください。また、ブラウザーのアドレスバーに表示されている別ページのURLをサブスクリプションURLとして使わないようにしましょう。「サブスクリプションをコピー」と「設定をダウンロード」の両方がある場合は、クライアントがリモートURLとローカルファイルのどちらを必要とするか確認してください。リモートURLなら後から設定を再取得できますが、ローカルファイルは通常、ダウンロード時点の内容です。管理画面の項目名はサービスによって異なるため、読み込み後に更新可能なサブスクリプションとして表示されるのか、一度限りの設定として読み込まれるのかを確認しましょう。
- ✅ サービスの管理画面からURLをコピーし、選択したクライアントまたは設定形式に合っているか確認する。
- ✅ URLはクライアントのサブスクリプション画面に貼り付け、公開投稿や共有ドキュメント、スクリーンショットには載せない。
- ✅ 読み込み後にサブスクリプションを更新できることを確認し、回線一覧が表示されるかチェックする。
- ❌ 検索結果に出てきた見知らぬ変換サイトを、必須の読み込み手順として利用しない。
サブスクリプションURLには、アクセス権限を識別する情報が含まれている場合があります。問題を相談するときは、エラー内容やクライアントの種類を伝えましょう。画面やログを他者に見せる前に、URL全体とクエリパラメーターを隠してください。
各プラットフォームでの読み込み方法
クライアントの画面やボタン名は異なりますが、基本的な手順は共通です。設定形式に対応したクライアントをインストールし、「サブスクリプション」「設定」または「Profiles」の画面を開いてリモートURLを追加し、更新を実行してから回線を選択して接続します。形式に互換性があるか確認できていない段階で、回線を何度も切り替えるのは避けましょう。設定の解析に失敗している場合、回線を変えても読み込みの問題は解決しません。
Windows・macOS
デスクトップクライアントでは、設定を追加するときに「URLから読み込む」などの項目があるか確認しましょう。サブスクリプションURLを貼り付け、更新が完了したら回線またはグループが表示されるか確認します。Windowsのシステムプロキシモードは通常、システムプロキシ設定に従うアプリにのみ影響します。より多くの通信を処理する必要がある場合、クライアントにTUNモードが用意されていることもありますが、利用可否は権限やドライバー、クライアントの実装によって異なります。macOSのクライアントでは、ネットワーク拡張機能の許可が必要な場合もあります。権限を求められたら、インストール済みの信頼できるクライアントからの要求であることを確認してから、システムの案内に従ってください。
Android・iOS
モバイル端末では通常、クライアントの設定画面またはサブスクリプション画面からリモートURLを追加します。更新が完了したら回線を選び、システムによるVPN接続を許可します。Androidでバックグラウンドに移ると接続が頻繁に切れる場合は、クライアントのバックグラウンド動作に対するシステムの制限を確認してください。iOSでは、「設定がまだ読み込まれていない」状態と「システム接続がまだ許可されていない」状態を区別しましょう。アプリによって対応するプロトコルや設定形式は異なるため、デスクトップで使える設定がモバイルでも使えるとは限りません。
Linux
Linuxのクライアントには、グラフィカルな画面を備えたものもあれば、コマンドラインと設定ファイルを中心に使うものもあります。まずクライアントの形式に関する説明を確認してください。ローカルの設定ファイルしか受け付けないクライアントでは、リモートのサブスクリプションURLを設定ファイルのパスとして指定できません。サブスクリプション管理機能がある場合は、説明に従ってURLを追加し、更新します。機能がない場合は、サービスが提供する互換設定と、明示的に対応している読み込み方法を使いましょう。コマンドを実行する前に設定ファイルの読み取り権限も確認し、認証情報を含む内容を公開リポジトリに登録しないよう注意してください。
どのプラットフォームでも、クライアントに回線名が表示されるのは設定が読み込まれたことを示すだけです。実際に接続し、対象アプリの通信が想定どおりプロキシを経由しているか確認してください。アプリやサイトごとに経路を分ける場合は、ルールモードと直結ルールも確認しましょう。「グローバル」「ルール」「直結」などの設定を回線の種類と取り違えると、クライアント上では接続済みでも、対象アプリの通信が想定した経路を通らないことがあります。
どのくらいの頻度で更新し、更新後に何を確認するか
すべてのサービスに共通する決まった更新間隔はありません。初めて読み込んだ後は、すぐに一度更新してください。サービスの管理画面で設定の変更が案内されたとき、回線一覧が管理画面と一致しないとき、対応する設定を切り替えたとき、または既存の回線が使えなくなったときは、手動で再度更新しましょう。クライアントに自動更新機能があれば、利用状況に応じて有効にできますが、手動更新の場所も把握しておいてください。サブスクリプションの更新は設定を再取得する操作であり、プランの更新ではありません。また、現在の用途に最適な回線を自動で選ぶものでもありません。
更新後は、回線名やグループに変更があるかを確認し、用途に合った回線に接続しましょう。AIツール、ウェブ閲覧、海外との業務では、目的に応じて適した地域やルールが異なる場合があります。IEPL専線、中継、直結は、回線の接続方式や伝送経路の違いを表します。どの接続先にも一律に速いという意味ではありません。直結は経路が比較的シンプルで、中継は接続の中継地点を経由し、専線は特定の伝送方式を重視したものです。名称だけで決めず、接続先や利用中のネットワーク、実際の接続状況を踏まえて選んでください。
ウェブサイトに表示される接続元の地域が選択した回線と異なる場合は、まず対象アプリが現在のプロキシモードの対象か確認し、次にルーティングルールとDNS設定を確認しましょう。DNSリークとは、ドメイン名の問い合わせが設定した想定の経路を通らない状態です。「回線に接続できるか」とは別の問題です。信頼できるIPアドレス・DNS確認ツールで接続元情報を照合し、クライアントの接続済み表示だけで判断しないようにしましょう。サイト内の自分のIPアドレスページでも、現在外部から確認できる接続元をチェックできます。
読み込みに失敗した場合やURLが漏洩した場合の対処
「サブスクリプションを取得できません」と表示されたら、URLを最後まで正しくコピーしたか、端末の現在のネットワークから設定の取得先にアクセスできるか、サービスの管理画面に配布状態が表示されているかを確認してください。「形式エラー」と表示される場合や、更新後に一覧が空の場合は、回線の地域を推測するのではなく、クライアントと設定形式の互換性を確認しましょう。回線が表示されても接続できない場合は、選択したプロトコルがクライアントに対応しているか、クライアントのバージョンが要件を満たしているかを確認してから、用途に合った別の回線で試してください。見知らぬオンライン変換サイトにサブスクリプションURLを貼り付けて解決を試みないでください。
URLが公開ページ、共有記録、スクリーンショットなどに誤って掲載された場合は、まず削除できる公開情報を取り下げ、古いURLの拡散を止めましょう。次にサービスの管理画面で、サブスクリプション認証情報をリセットまたは再発行する機能を探してください。明確な項目が見つからない場合は、サポート窓口に古いURLの無効化方法を問い合わせます。新しいURLを取得したら、自分のクライアントから古いサブスクリプションを削除し、新しいURLを読み込んで設定を更新してください。クライアント上のサブスクリプション名を変更したり、クライアントをアンインストールしたりしても、外部に漏れたURLは無効になりません。
リセット後もクライアントに古い回線が表示される場合は、キャッシュされた設定や同じ名前の別のサブスクリプションが残っていないか確認してください。よく使う端末でサブスクリプションの取得元を一つずつ確認し、ある端末では新しいURLに切り替えたのに、別の端末が古いURLへ定期的にアクセスし続ける事態を防ぎましょう。サポートへの問い合わせには、発生している現象、プラットフォーム、クライアント名を伝えれば十分です。サブスクリプションURL全体を公開の場に書き込まないでください。URLの管理と回線の選択はどちらも大切です。前者は誰が設定を取得できるかを管理し、後者はクライアントが通信をどのように処理するかを決めます。
管理画面から対応する設定を取得し、クライアントで読み込みと更新を行ってから接続元を確認するのが、回線名を何度もコピーし直すより確実なトラブルシューティング手順です。