VPNサブスクリプションリンクは、クライアントが接続設定を読み込むためのアドレスです。ブラウザーで開いて直接アクセスするウェブサイトでも、単一のサーバー回線そのものでもありません。クライアントがこのアドレスにリクエストを送ると、回線名、サーバーアドレス、ポート、プロトコルパラメータ、グループ情報を取得し、選択可能なノード一覧に整理します。

初心者が混同しやすいのは、「サブスクリプションリンク」「単一ノード設定」「クライアント」の3つです。クライアントは接続を実行し、単一ノード設定は1つの回線だけを記述します。サブスクリプションリンクは複数の設定をクライアントに渡し、サーバー側の内容が変わった際に更新できるようにするものです。3者の違いを理解すると、インポートや更新、トラブルシューティングがスムーズになります。

サブスクリプションリンクに含まれる情報

サブスクリプションの内容に決まった形式はありません。一部のサービスはエンコードされたノード一覧を返し、各項目で Shadowsocks、VMess、Trojan、VLESS、Hysteria2、TUIC などのプロトコルを使用します。また、クライアントに応じて、プロキシグループ、ルール、DNS設定を含む構造化された設定ファイルを返すサービスもあります。インポートできるかどうかは、リンクが有効かだけでなく、クライアントがサーバーから返された形式とプロトコルに対応しているかにも左右されます。

プロトコル名は回線品質を意味しません。プロトコルはクライアントとサーバー間の接続、認証、通信方法を定めるものです。一方、直結、中継、IEPL専線は、データがどのようなネットワーク経路を通るかを表します。実際の通信品質は、利用中の通信事業者、時間帯、ルーティング、接続先の影響も受けるため、プロトコル名だけでは判断できません。

対象 主な役割 よくある誤解 変更時の対応
サブスクリプションリンク クライアントに回線と設定一式を取得させる 通常のウェブページとしてブックマークする クライアントで更新を実行し、認証情報が流出したら管理パネルからリセットする
単一ノード設定 1つの回線の接続パラメータを記述する インポートすれば他の回線も自動的に表示されると思う 新しい設定を再インポートするか、サブスクリプション管理を利用する
クライアント 設定を解析し、接続とトラフィックの振り分けを実行する どのクライアントでもすべての形式に対応していると思う サブスクリプション形式とプロトコルに対応したバージョンを選ぶ
回線経路 トラフィックが直結、中継、専線のどの入口を通るかを決める 経路タイプとプロトコル名を混同する 一覧を更新し、現在のネットワークに合う回線を選び直す
結論:サブスクリプションリンクは設定を配布する入口であり、接続ボタンではありません。クライアントがリンクを読み込めても、設定がインポートされたことを示すだけです。実際に機能しているかは、回線に接続し、出口IP、DNS、実際のアクセス経路を確認する必要があります。

管理パネルから取得して安全に保存する

正しい入手先は、サービス管理パネル内のサブスクリプション欄です。6KVPNの管理パネルにログインし、現在のプランと通信量を確認してから、クライアントまたはサブスクリプション関連のページを開き、利用するプラットフォームに対応したリンクをコピーします。汎用サブスクリプションと特定クライアント向け形式の両方がある場合は、長く見えるものを適当に選ばず、クライアントが明確に対応している形式を優先してください。

コピーしたリンクを、まずブラウザーのアドレスバーでテストするのは避けてください。ブラウザーではテキストが表示されたり、ダウンロードが始まったり、形式に対応できずエラーになったりしますが、それだけではクライアントにインポートできるか正確に判断できません。より確実なのは、クライアントの「サブスクリプションを追加」「URLからインポート」などの項目に戻り、リンクを貼り付ける方法です。

  1. 入手元を確認:ログイン済みのサービス管理パネルからのみコピーし、チャット履歴、スクリーンショットの文字認識結果、他人から転送されたリンクは使わないでください。
  2. 形式を確認:Windows、macOS、Android、iOS、Linux向けの案内を管理パネルで確認し、対応するサブスクリプション形式を選びます。
  3. 最後までコピー:リンクの先頭・末尾・パラメータが途中で欠けていないことを確認し、余分なスペースや改行を入れないでください。
  4. そのままインポート:クライアントのサブスクリプション管理を開き、URLを貼り付けて保存します。
  5. 更新を実行:保存後に手動で一度更新し、回線名が表示されることを確認します。
  6. 接続を確認:回線を選んで接続し、出口IPとDNSリクエストが想定どおりか確認します。

5つの主要プラットフォームへのインポート方法

プラットフォームごとにボタン名は多少異なりますが、基本的な流れは同じです。対応クライアントをインストールし、サブスクリプション管理を開いてURLを追加、一覧を更新してから回線を選びます。OS標準の従来型VPN設定と、プロキシサブスクリプション対応クライアントを混同しないでください。システム設定のVPN画面は通常、OSが標準対応する接続方式向けで、複数のプロキシプロトコルを含むサブスクリプションリンクを解析できるとは限りません。

プラットフォーム 一般的なインポート場所 インポート後に確認する点 プラットフォームによる違い
Windows 設定、サブスクリプション、ProfilesページにあるURLインポート システムプロキシモード、仮想NICモード、トラフィック振り分けルール クライアント終了後にシステムプロキシ設定が元に戻るか
macOS メニューバーのクライアント内にあるサブスクリプション管理 ネットワーク拡張の権限、システムプロキシ、現在の設定 ネットワーク拡張を初めて有効にするときはシステム許可が必要
Android サイドメニューまたは設定ページにあるURLインポート システムVPNの許可、バックグラウンド動作、バッテリー設定 省電力設定によってバックグラウンドでクライアントが停止することがある
iOS クライアント内のサブスクリプション、設定、リモートファイル項目 システムVPN設定の許可とオンデマンド接続設定 クライアントの機能はシステムのネットワーク拡張機構に制約される
Linux GUIクライアントのサブスクリプションページまたはコマンドライン設定管理 デスクトッププロキシ、TUNモード、権限、DNS デスクトップ環境によってシステムプロキシの引き継ぎ方が異なる

WindowsとmacOS

デスクトップクライアントでは通常、システムプロキシと仮想NIC系の2種類の取り込み方法を利用できます。システムプロキシはOSのプロキシ設定に従うアプリが主な対象です。仮想NICモードはより広い範囲をカバーしやすい一方、ファイアウォール、権限、ほかのネットワークソフトの影響も受けやすくなります。初心者はまずクライアントの標準モードで接続を確認し、必要に応じて設定を調整してください。

macOSで関連機能を初めて有効にすると、ネットワーク拡張またはVPN設定の許可を求められることがあります。拒否すると、サブスクリプションのインポートに成功していても通信がクライアントを通らない場合があります。その際はサブスクリプションを何度も削除するのではなく、システム設定で該当する権限を確認してください。

AndroidとiOS

モバイルプラットフォームでは、初回接続時にシステムレベルのVPN許可が表示されます。この許可はクライアントがローカルネットワークトンネルを作成するためのもので、サブスクリプションリンクが変更されたことを意味しません。Androidではバックグラウンド制限にも注意が必要です。画面ロック後にシステムがクライアントを停止すると、回線が突然切れたように見えます。iOSでは、選択したアプリがサブスクリプションから返された形式とプロトコルに対応しているか確認してください。

Linux

Linuxでは、ディストリビューション、デスクトップ環境、実行方法による違いが大きくなります。GUIクライアントの手順はほかのデスクトッププラットフォームに近い一方、コマンドラインコアでは、リモートサブスクリプションを対応する設定に変換してからサービスプロセスに読み込ませる場合があります。インポート前にクライアント自身のドキュメントを確認し、あるクライアントの設定ファイルを別のコアにそのまま渡さないでください。

  • ✅ クライアントがサブスクリプション形式を認識し、一覧で実際に使われているプロトコルに対応している。
  • ✅ 更新後に回線名が表示され、空の設定だけになっていない。
  • ✅ 接続時にネットワーク拡張またはVPN設定の権限がシステムから付与されている。
  • ✅ 回線を切り替えると出口IPが想定どおり変化する。
  • ✅ DNSクエリが想定した経路で処理され、不適切なローカルの名前解決経路を使い続けていない。
  • ❌ 「インポート成功」と表示されただけで、すべてのアプリがプロキシを経由していると判断する。
  • ❌ システムプロキシや仮想NICを引き継ぐクライアントを複数同時に起動する。

サブスクリプションはどのくらいの頻度で更新する?

「サブスクリプションを更新する」ことと「サブスクリプションリンクを変更する」ことは別です。通常、リンクの認証情報がリセットされていなければ、同じリンクでサーバー側の最新設定を取得できます。回線名、入口パラメータ、グループが変更された場合は、クライアントがサブスクリプションを再取得しなければ変更が反映されません。リンクの見た目が変わらなくても、返される内容が同じとは限りません。

すべてのクライアントに共通する更新間隔はありません。クリック時だけ更新するもの、自動更新を設定できるもの、起動時にリモート設定を取得するものがあります。動作はクライアントの実装と現在の設定で決まります。一定の間隔を覚えるより、初回インポート後、管理パネルで回線変更が案内された後、一覧が長期間変わらないとき、特定の古い回線が継続して使えないとき、別の端末でサブスクリプション認証情報をリセットした後に手動更新するのがおすすめです。

更新前に現在の選択を記録し、更新後にデフォルトグループを確認してください。サーバー側でノード名やグループ構成が変更されると、クライアントが自動選択や別のデフォルト項目に戻ることがあります。更新前と接続状況が異なる場合は、まず選択中の回線とモードを確認してから、ネットワーク障害かどうかを判断しましょう。

更新の原則:回線情報が変わったらサブスクリプションを更新し、リンクの認証情報が流出したらリンクをリセットします。前者は新しい内容を取得する操作、後者は古い認証情報を無効化する操作であり、互いに代用はできません。

インポート後に有効性を確認する方法

サブスクリプションのインポート成功は、クライアントが設定を解析したことを示すだけです。完全な確認には、回線接続、通信の取り込み、出口アドレス、DNS経路の確認も含まれます。まずネットワークを制御する可能性のある他のツールを終了し、回線に接続してから、当サイトのIP検索ページで出口情報を確認してください。接続を切った後にもう一度検索し、結果がローカルネットワークに戻るか比較します。

ブラウザーの出口IPは変わったのに、特定のアプリが元のネットワークを使い続ける場合、問題はプロキシの適用範囲または振り分けルールにあることが多いです。システムプロキシモードはプロキシ設定に従うソフトにだけ影響します。一部のゲーム、コマンドラインプログラム、独自のネットワークスタックを持つアプリは自動的に従わないことがあります。その場合は、クライアントに仮想NICモードがあるか確認するか、対象アプリ用の明確なルールを追加してください。

振り分けルールは、どのリクエストをプロキシ経由にし、どれを直結にするかを決めます。ドメイン、IP、アプリ、ルールセットによる照合も可能です。ルールの順序は重要で、前のルールが後ろの汎用ルールより先に適用されることがあります。対象サイトへの経路が想定と違う場合は、回線を何度も切り替えるのではなく、接続ログで照合結果を確認してください。

DNSリークとは、ドメインの名前解決が想定した経路を通らず、ローカルの名前解決環境が露呈したり、DNS結果と回線の出口が一致しなくなったりする状態です。対処するには、クライアントのDNS設定、システムの暗号化DNS、ブラウザーのセキュアDNS、仮想NICモードを同時に確認する必要があります。複数の階層で別々のリゾルバーを指定すると、最終的なリクエスト経路がクライアント画面の表示と異なる場合があります。

  1. システムプロキシ、VPN設定、ルーティングテーブルを変更する他のプログラムを一時的に終了します。
  2. サブスクリプションを更新し、名前が曖昧な自動グループに頼らず、明確な回線を選びます。
  3. 接続後に出口IPを検索し、国または地域が選択した回線と一致することを確認します。
  4. DNSの名前解決経路を確認し、システムやブラウザーがクライアント設定を迂回していないか調べます。
  5. ブラウザーと対象アプリを個別にテストし、振り分けルールが実際の利用環境をカバーしているか確認します。
  6. 接続を切った後にネットワークが復元したか再確認し、残ったシステムプロキシが通常のアクセスに影響しないようにします。

よくあるエラーと確認手順

サブスクリプションが無効、または解析に失敗すると表示される

まず管理パネルに戻ってリンクをコピーし直し、途中での欠落、スペース、古い認証情報を確認します。次に、クライアントでURLインポートが選択されており、ローカルファイルのインポートになっていないことを確認してください。リンクにアクセスできても解析できない場合は、返却形式とクライアントに互換性がないか、クライアントのバージョンが一覧内のプロトコルに対応していない可能性があります。管理パネルが提供する対応形式に変更するか、互換性のあるクライアントを使用してください。

回線一覧はあるが、すべて接続に失敗する

この場合、単純なサブスクリプション解析の問題ではありません。システム時刻、ネットワーク権限、ファイアウォール、仮想NICドライバー、現在のネットワークから入口に到達できるかを確認します。その後、サブスクリプションを更新し、異なる経路タイプを試してください。プロトコル、DNS、振り分け、システムプロキシを同時に変更すると、どの操作で接続が戻ったのか判断しにくくなります。

更新後も回線に変化がない

クライアントがキャッシュを読み込んでいるか、別の設定を更新している可能性があります。現在有効な設定名が、先ほど更新したサブスクリプションと一致することを確認し、強制更新またはキャッシュ削除の項目があるか確認してください。管理パネルでサブスクリプションをリセット済みなら、古いリンクの更新に失敗するのは想定される動作です。新しいリンクを再インポートしてください。

接続後、一部のウェブサイトが開けない

まず回線が使えないと判断せず、振り分けの照合結果とDNSを確認してください。対象ドメインがルールによって直結に振り分けられていたり、出口地域と合わないDNS結果が返されたりすることがあります。クライアントのデフォルトルールに戻して比較テストを行い、その後カスタムルールを1つずつ戻すほうが、クライアントを再インストールするより原因を特定しやすいでしょう。

  • ✅ まずリンクの入手元、完全性、認証情報の状態を確認する。
  • ✅ 次にサブスクリプション形式とクライアントのプロトコル互換性を確認する。
  • ✅ インポート後にシステム権限、プロキシモード、仮想NICの状態を確認する。
  • ✅ 接続できてからDNSと振り分けの詳細を確認する。
  • ❌ トラブルシューティング中に複数のネットワーク制御ツールを同時に実行しない。
  • ❌ 完全なサブスクリプションリンクを公開フォーラムや公開スクリーンショットに貼り付けない。

リンクが流出した場合のリセット方法

サブスクリプションリンクが公開ページ、共有ドキュメント、公開リポジトリ、管理できない端末に置かれた時点で、認証情報は流出したものとして扱うべきです。公開内容を削除しても、その後の拡散を抑えられるだけで、すでにコピーされた古いリンクを無効にはできません。正しい対処は、サービス管理パネルでサブスクリプションをリセットし、新しいリンクを自分のクライアントに再インポートすることです。

リセット後は、古いリンクで有効な設定を取得できなくなり、古いリンクを使用していたクライアントも更新を続けられなくなります。自分の他の端末にも新しいリンクを1台ずつ設定してください。クライアント内のノードを削除しただけで管理パネルの認証情報をリセットしなければ、古いリンクを持つ人が引き続き設定を取得できる可能性があります。

リセットが完了したら、リンクが保存されていた可能性のある場所を確認します。ブラウザーの同期履歴、クリップボード同期、自動バックアップされた設定ファイル、コマンド履歴、公開スクリーンショットなどです。設定ファイルを端末間で渡す必要がある場合は、管理された非公開ストレージを利用し、便宜上サブスクリプションURLを公開スクリプトやリポジトリに記載しないでください。

初心者向けの手順:管理パネルで対応形式をコピーし、クライアントでURLからインポート、手動で更新し、接続後に出口IPとDNSを確認します。リンクが流出したら、メッセージを削除したりスクリーンショットを隠したりするのではなく、管理パネルからリセットしてください。