サブスクリプションリンクとは何でしょうか。最も簡単に言えば、サーバー側で管理され、クライアントが読み込む接続先設定への入口です。サーバーアドレス、ポート、プロトコル、認証情報を一つずつ入力する必要はありません。対応クライアントにリンクを導入すれば、現在利用できる接続先一覧を取得できます。サーバー側で接続先が調整された場合も、サブスクリプションを更新するだけで変更を反映できます。
サブスクリプションリンクはクライアントのインストーラーでも、単独の接続先でもありません。更新される設定一覧のインデックスに近いものです。リンクの先では、エンコードされたテキスト、YAML、JSON、またはクライアント専用形式が返されることがあります。具体的な内容はサーバーの出力形式とクライアントの対応状況によって異なるため、リンクの見た目だけでプロトコルや接続品質を判断することはできません。
サブスクリプションリンクに含まれる情報
クライアントが接続先を利用するには、通常、アドレス、ポート、通信プロトコル、認証パラメーター、暗号化またはセキュリティ層の設定、地域や用途を区別する名称が必要です。手動設定ではこれらの項目を一つずつ入力しますが、サブスクリプション機能なら複数の設定をまとめてクライアントに解析させられます。
| 情報の種類 | 主な役割 | 確認すべき点 |
|---|---|---|
| 接続先名 | 国、地域、都市、接続タイプを示す | 名称はラベルにすぎず、実測速度や稼働率を示すものではない |
| サーバーパラメーター | アドレス、ポート、通信方式を提供する | 通常はクライアントが自動解析するため、むやみに書き換えない |
| 認証パラメーター | 現在のサブスクリプションや接続権限をサーバーに識別させる | 漏えいした場合は変更が必要で、チャット履歴を削除するだけでは無効にならない |
| プロトコル設定 | Shadowsocks、VMess、Trojan、VLESS、Hysteria2、TUICなどの接続方式を記述する | クライアントが該当プロトコルと通信パラメーターに対応している必要がある |
| グループ情報 | 接続先を自動選択、障害時の切り替え、手動選択のグループに分類する | グループやルールへの対応状況はクライアントによって異なる |
| ルーティングルール | どのリクエストをプロキシ、直接接続、拒否に振り分けるかを決める | ルールはLAN、中国本土向けサービス、DNSクエリに影響することがある |
サブスクリプションリンクとプロトコルは別の階層にあります。Shadowsocks、VMess、Trojan、VLESS、Hysteria2、TUICは接続と通信方式を定義し、サブスクリプションリンクはそれらの設定をクライアントに渡します。導入に成功したからといって、クライアントが一覧内のすべてのプロトコルに対応しているとは限りません。
たとえばVLESS自体にはコンテンツ暗号化機能がなく、通常はTLS、REALITYなどのセキュアな通信層と組み合わせます。TrojanはTLSと併用されることが多く、Hysteria2とTUICはQUICおよびUDPを基盤とします。古いクライアントはサブスクリプションを読み込めても、必要なコアがないため接続を確立できない場合があります。一部の接続先だけ使えないときは、リンクを何度も貼り直すのではなく、まずクライアントのバージョンとプロトコル対応状況を確認してください。
ユーザーパネルから取得して正しくコピーする
VPNWQのサブスクリプション情報は、ログイン後のユーザーパネルから取得してください。パネル概要を開き、利用中のサービスに対応するサブスクリプション入口を確認して、ページのコピー機能を使います。メールアドレスは不要です。ユーザー名とパスワードは別々に保管し、サブスクリプションリンクと同じ公開メモに保存しないでください。
パネルに汎用サブスクリプションとクライアント別形式の両方が表示される場合は、使用するクライアントに明確に対応する形式を優先してください。汎用形式は幅広いクライアントで使えますが、複雑なプロキシグループやルーティングルールが保持されないことがあります。クライアント専用形式はより完全な設定を含められる一方、別のソフトウェアへ自由に導入できるとは限りません。
- 正しいユーザーパネルにログインしていることを確認し、現在のサービス状態を確認します。
- サブスクリプション欄で、OS、クライアント、設定形式に合った入口を選びます。
- コピー機能でリンク全体を取得し、画面上で短縮表示された一部だけを選択しないでください。
- クライアントのサブスクリプション管理画面に移動し、単一の接続先を手動追加するのではなく、URLから導入する項目を選びます。
- 導入後に更新を実行し、接続先名とプロキシグループが表示されることを確認してから、接続先を選んでアクセスをテストします。
- ✅ リンクはログイン済みの正式なユーザーパネルから取得する。
- ✅ コピー後、そのままクライアントのサブスクリプションURL入力欄に貼り付ける。
- ✅ 導入前に、クライアントがサブスクリプション内のプロトコルに対応していることを確認する。
- ✅ 保存後に手動で更新し、クライアントに表示される解析エラーを確認する。
- ❌ サブスクリプションリンクを公開オンライン変換サイトへアップロードしない。
- ❌ QRコード、トークン、完全なURLを公開スクリーンショットで共有しない。
QRコードは通常、サブスクリプションリンクや単一の設定を別の形で保持したものです。読み取ったからといって設定の安全性が高まるわけではありません。QRコードが公開画像に写り込むと、画像を読み取れる人なら誰でも内容を抽出できます。デバイス間で受け渡す必要がある場合は、管理された転送方法を使い、導入が終わったら一時コピーを削除してください。
5つの主要プラットフォームでクライアントに導入する方法
Windows、macOS、iOS、Android、Linuxでの導入手順はよく似ています。サブスクリプション項目を作成し、URLを入力して更新した後、接続先を選択します。ただし、システム権限、バックグラウンド更新の可否、通信を引き受ける方法には違いがあります。クライアントの画面では「サブスクリプション」「設定ファイル」「リモート設定」「Provider」など、異なる用語が使われることもあります。
WindowsとmacOS
デスクトップクライアントでは通常、システムプロキシとTUNモードの両方を利用できます。システムプロキシはOSのプロキシ設定に従うアプリを主に処理します。TUNモードは仮想ネットワークインターフェースを通じてより多くの通信を扱えますが、追加権限が必要になることがあります。サブスクリプション導入後は、まず正しいモードが有効になっていることを確認してから、接続先の利用可否を判断してください。
ブラウザーにはアクセスできるのに、コマンドラインツールや特定のデスクトップアプリではアクセスできない場合、問題はサブスクリプション導入ではなく、そのアプリがシステムプロキシに従うかどうかにあることが多いです。より多くの通信を処理する必要がある場合は、クライアントがTUNに対応しているか、現在のシステムで仮想ネットワークインターフェースの作成が許可されているかを確認してください。
iOSとAndroid
モバイルOSのクライアントは、システムが提供するネットワーク拡張機能またはVPNインターフェースを利用します。初回有効化時にシステムがネットワーク設定権限の確認を求めるのは、ローカルトンネルの確立に必要な標準的な手順です。サブスクリプションの導入後、クライアントをバックグラウンドに移すと、省電力設定によって自動更新が制限されることがあります。重要な利用前にはクライアントを開き、手動で更新してください。
Androidデバイスのバックグラウンド制限は、OSバージョンやメーカー設定によって異なります。サブスクリプションが長時間更新されない場合は、クライアントのバックグラウンド動作が停止されていないか確認してください。iOSクライアントでは、対応しているサブスクリプション形式を使う必要があります。デスクトップ専用のYAMLを互換性のないモバイルクライアントに直接渡しても、完全なプロキシグループを取得できないことが通常です。
Linux
LinuxにはGUIクライアントとコマンドラインコアの両方があります。GUIクライアントの導入手順はデスクトップOSに近い一方、コマンドライン環境では、リモート設定を指定された場所に保存してからサービスマネージャーで起動する必要がある場合があります。この場合はファイル権限に特に注意し、同じデバイス上の別アカウントが認証パラメーターを含む設定ファイルを読めないようにしてください。
サーバー環境にはデスクトップのプロキシ設定がない場合があります。プロトコルコアを起動しただけでは、すべてのプログラムが自動的にその経路を通るわけではありません。用途に応じて環境変数、透過プロキシ、ルーティング、TUNを設定する必要があります。システムルートを変更する前に元の設定を保存し、誤った振り分けによってリモート接続が切れないようにしてください。
| プラットフォーム | 主な導入場所 | 導入後に確認する点 |
|---|---|---|
| Windows | サブスクリプション管理またはリモート設定 | システムプロキシ、TUN権限、プロトコルコア |
| macOS | 設定ファイルまたはサブスクリプション一覧 | ネットワーク拡張権限、システムプロキシの状態 |
| iOS | URLから設定を追加 | 設定形式、ネットワーク拡張権限、バックグラウンド更新 |
| Android | サブスクリプションまたは設定の導入 | バックグラウンド制限、VPNインターフェース、アプリ別ルール |
| Linux | GUIのサブスクリプション管理またはコア設定 | ファイル権限、ルーティング、環境変数、サービス状態 |
どのくらいの頻度で更新すべきか
サブスクリプション更新に、すべてのクライアントへ当てはまる固定間隔はありません。接続先の変化、クライアントの使い方、デバイスのバックグラウンド処理能力に応じて更新頻度を決めます。サブスクリプションの更新は接続先一覧を再取得する操作であり、新しい接続先が速いことを自動的に証明するものではありません。接続に問題があるときも、無限に更新を繰り返すべきではありません。
比較的安全な進め方は次のとおりです。初回導入後はすぐに更新する。長期間使っていないデバイスは再利用前に更新する。パネルで設定変更が通知されたら更新する。接続先名の欠落、古い接続先の継続的な失敗、サービス状態の変化がある場合も更新する。出張前やネットワーク環境が不安定な場所へ移動する前には、信頼できるネットワークであらかじめ更新しておくと安心です。
自動更新に対応したクライアントでは、内蔵のサブスクリプション更新機能を有効にできます。ただし、同じ設定を書き換えるツールを複数同時に動かさないようにしてください。モバイルOSではバックグラウンド処理が遅れることがあるため、自動更新だけに頼らず、クライアントを開いた後に手動確認することが大切です。クライアントに「更新成功」と表示されても、設定を取得して解析できたことを示すだけです。接続先一覧が実際に変化したかも確認してください。
サブスクリプションの更新と接続先の切り替えは同じ操作ではありません。接続先の切り替えは、ローカルに保存された一覧から別の項目を選ぶだけです。サブスクリプションの更新では、サーバーに現在の設定を要求します。クライアントに保存された一覧が古い場合、古い接続先を何度も切り替えても意味がありません。
サブスクリプションの更新を速度測定と捉えるのも適切ではありません。接続の実際の状態は、利用中のネットワーク、国際経路、混雑、プロトコル、接続先サービスの影響を受けます。まず設定が新しいことを確認し、同じネットワーク条件で異なる接続先を比較してください。接続先名にある「専用線」や地域ラベルだけで実測遅延を判断しないでください。
導入には成功したのに使えない場合の確認方法
クライアントに接続先が表示されるなら、サブスクリプション形式は少なくとも一部が解析されています。接続を確立できない場合は、プロトコル対応、システム権限、ネットワーク通信、ルーティングルール、DNSのいずれかに問題がある可能性があります。サブスクリプションを何度も削除するより、層ごとに確認するほうが効率的です。
- ユーザーパネルでサービス状態が正常であることを確認し、サブスクリプションを再更新します。
- クライアントのエラーメッセージを確認し、解析失敗、認証失敗、接続タイムアウト、DNSエラーを区別します。
- クライアントが該当プロトコルとセキュリティ層のパラメーターに対応しているか確認し、必要ならクライアントコアを更新します。
- 同じサブスクリプション内の別の接続先へ切り替え、問題が単一の接続先にあるのか、クライアント設定全体にあるのかを判断します。
- システムプロキシまたはTUNが実際に有効になっているか、対象アプリの通信が直接接続に振り分けられていないか確認します。
- カスタムルールを一時的に無効にして比較し、ルールの競合が原因かどうか確認します。
- DNS設定を確認し、クエリが不適切なローカルの名前解決経路で処理され続けていないか確認します。
直接接続、中継、IEPL専用線の違い
直接接続では、利用者のネットワークから遠隔地の入口へ直接接続します。経路は単純ですが、利用中の通信事業者から対象地域までのルーティング品質に左右されます。中継接続では、近い、または経路を管理しやすい入口へ接続してから出口地域へ転送するため、一部の不安定な国際経路の影響を抑えられることがあります。IEPL専用線は通常、より独立した国際伝送経路を利用し、一般的なインターネット直接接続とは異なるルーティング構成になります。
これらの名称は接続経路の構成方法を示すもので、サブスクリプション形式を示すものではありません。同じサブスクリプションに複数タイプの接続先が含まれることもあり、クライアントは引き続きプロトコル設定に従って接続を確立します。選択時はまず利用中のネットワークと入口の相性を考え、次に対象サービスが必要とする地域に合わせて出口を調整してください。名称だけで判断するべきではありません。
ルーティングルールによって結果が矛盾して見える理由
ルーティングは、異なるドメイン、IP、アプリの通信をプロキシ経由にするか直接接続にするかを決めます。ルールが適切でないと、Webページ本体は接続先を経由しているのに、画像、ログインAPI、DNSだけが直接接続になることがあります。アプリによっては独自のネットワークスタックを使うため、システムプロキシに完全には従いません。
確認時は、まずクライアントのグローバルプロキシモードで比較するとよいでしょう。グローバルモードでは使えるのにルールモードでは使えない場合、ルールのマッチング、ドメイン解決、アプリの迂回設定を重点的に確認します。原因を確認したらルーティングを元に戻し、誤ったルールを隠すためにグローバルモードへ長期間依存しないでください。
DNS漏えいとサブスクリプションの関係
サブスクリプションを導入しただけでは、DNSクエリが指定した経路を通るとは限りません。システムプロキシモードでは、一部のアプリがローカルDNSを引き続き利用することがあります。TUNモードでも、クライアントがクエリを正しく処理する設定が必要です。いわゆるDNS漏えいとは通常、通信本体が想定した接続先を通っている一方で、ドメイン検索だけが別の経路へ送信され、アクセス先ドメインが露出したり、地域判定に食い違いが生じたりする状態を指します。
対処時は、クライアントのDNSモード、ルーティングルール、システム設定が競合していないか確認してください。複数のネットワークツールを同時に有効にして、DNSやデフォルトルートを奪い合わせないようにします。変更後は接続を再確立して古いキャッシュを無効にし、対象サービスの名前解決結果を確認してください。
サブスクリプションリンクが漏えいした場合の対処手順
サブスクリプションリンクを公開場所へ投稿した、公開コードリポジトリに書き込んだ、検索可能な文書に掲載した、または信頼できない変換ツールへ渡した場合は、漏えいしたものとして扱ってください。自分のクライアントからサブスクリプションを削除するだけでは、他人がすでに取得したコピーを無効にできません。
- ユーザーパネルに入り、サブスクリプション情報をリセット、更新、再生成する操作を探します。
- パネルに該当する入口がない場合は、チケットから古いサブスクリプション認証情報の無効化と新しいリンクの発行を依頼します。
- 古いリンクが無効になったことを確認してから、自分のデバイスから古いサブスクリプションと関連するキャッシュ設定を削除します。
- 新しいリンクを利用するすべてのデバイスに再導入し、接続先一覧を更新します。
- リンクを保存していた場所を確認し、公開コピー、共有ドキュメント、自動同期の記録を削除します。
- アカウントのパスワードも同じ場所で露出していた場合は、パスワードを別途変更して再ログインします。
サブスクリプションリンクの漏えいは、アカウントのパスワードが必ず漏えいしたことを意味しません。通常は別の認証情報ですが、同じファイルやスクリーンショットに保存されていないか確認してください。対処時は完全な古いリンクを公開チケットのタイトルへ再度貼り付けず、必要な情報は管理された経路で送信してください。
変更が完了したら、すべてのデバイスで同じ有効な設定を使うようにします。古いデバイスにキャッシュされた接続先が残っていると、画面には接続先名が表示されても、古い認証情報が無効になっているため接続に失敗することがあります。これは認証情報更新後の正常な状態であり、新しいサブスクリプションを再導入すれば解決できます。
初心者向けサブスクリプションリンク最終チェックリスト
- ✅ 正式なユーザーパネルからサブスクリプションをコピーし、途中で切れたURLを手入力でつなぎ合わせない。
- ✅ クライアントに合わせて汎用形式または専用形式を選ぶ。
- ✅ 導入後に手動更新し、接続先とプロキシグループが表示されることを確認する。
- ✅ クライアントがShadowsocks、VMess、Trojan、VLESS、Hysteria2、TUICに対応しているか確認する。
- ✅ システムプロキシとTUNを区別し、対象アプリの通信が実際に処理されていることを確認する。
- ✅ ルールモードで異常がある場合は、グローバルモードで比較してからルーティングを修正する。
- ✅ DNS経路を確認し、名前解決と通信本体で出口が食い違わないようにする。
- ✅ 長期間使っていない場合、設定が変わった場合、古い接続先に異常がある場合はサブスクリプションを更新する。
- ✅ 漏えいに気づいたら古い認証情報を無効化し、すべてのデバイスへ新しいリンクを配布する。
- ❌ サブスクリプションを通常のWebリンクのように公開共有しない。
初心者向けに正しい手順をまとめると、対応する形式をパネルから取得し、互換性のあるクライアントへ導入し、接続先を更新し、プロキシモードとルーティングを確認し、実際の変化に応じて再更新する、という流れです。問題が起きたときは、サブスクリプションの解析、プロトコル対応、システムによる通信処理、ルーティング、DNSの順に確認すると、クライアントを何度も再インストールするより原因を特定しやすくなります。
VPNWQは110+か国、190+の接続先、台数無制限、軍用グレードの暗号化を提供します。サブスクリプションリンクは、これらの接続設定をクライアントへ同期するためのものです。リンク自体も機密性の高い認証情報であるため、アカウントのパスワードとは分けて保存し、漏えいした場合は速やかに変更してください。