iPhoneでVPNを使うとき、多くの人がつまずくのは「接続できるかどうか」ではなく、サブスクリプションリンクをどこに入れるかです。iOSではネットワーク構成をシステムが一元管理しており、クライアントが独自にトンネルを作ることはできません。そのため手順は4段階に分かれます:クライアントの入手、サブスクリプションのインポート、構成の追加許可、回線の選択と接続確認。以下ではこの4ステップを順にたどり、どこをタップして画面に何が表示されるかを一つずつ説明します。
開始前:準備リスト
まず必要なものを揃えてから作業を始めると、途中でリンクを探しに戻る手間が省けます。用意するのはiPhone 1台、有効なサブスクリプション、iOSクライアント、そして正常に通信できるネットワークです。サブスクリプションは自分で組み立てる必要はありません。ユーザーパネルにログインし、概要ページにあるサブスクリプションリンクをタップするだけでコピーできます。
登録に必要なのはユーザー名とパスワードだけで、メールアドレスは不要です。支払い方法はAlipay、WeChat、USDTに対応しています。初回のお支払い後14日以内であれば、理由を問わず全額返金を申請できます。いきなり長期のプランを買う必要はなく、まずは自分の利用量に合ったプランで始めてみてください。
- ✅ iPhone 1台。システム設定に「一般 → VPNとデバイス管理」の項目があること
- ✅ 有効なサブスクリプション。ユーザーパネルの概要ページでサブスクリプションリンクをコピーできること
- ✅ iOSクライアント。ダウンロードページから入手するか、サブスクリプションリンクのインポートに対応した任意のクライアントを使用
- ✅ 正常に通信できるWi-Fiまたはモバイル回線。サブスクリプションのインポート自体にプロキシ接続は不要
- ❌ スクリーンショットや転送、公開グループで出回っているサブスクリプションリンクは使わないでください。リンクにはアカウント識別子が含まれており、他人が入手するとあなたの通信量を消費できてしまいます
ステップ1:iOSクライアントを入手
iOSのクライアントはデスクトップ版とは異なります。ルーティングテーブルを直接変更する権限がなく、システムのNetworkExtensionフレームワークを通じてトンネルを申請する必要があります。そのため初回接続時には必ずシステムの許可ダイアログが表示されます。これはクライアントが余分な権限を求めているのではなく、iOSの定められた手順です。
-
ダウンロードページを開く
iPhoneでダウンロードページにアクセスし、プラットフォーム一覧でiOSを選ぶと、対応するインストール先が表示されます。
-
インストール後にログイン
クライアントを開き、登録時のユーザー名とパスワードでログインします。メールアドレスの入力は不要です。ログインに成功すると、サブスクリプションが自動的に端末へ同期されます。
-
ノード一覧を確認
ノードまたはサブスクリプションのページを開き、地域別にグループ化された回線一覧が表示されれば、クライアントが構成を取得できています。一覧が空の場合は、「サブスクリプションを更新」を一度手動でタップしてください。
ステップ2:サブスクリプションをコピーしてインポート
サブスクリプションリンクはhttp(s)形式のアドレスで、クライアントがこれをリクエストするとノード一覧(通常はbase64でエンコードされたテキスト)を取得し、ノードリストとして解析します。iOSでノードを1つずつ手動で追加するのは手間がかかるため、サブスクリプションリンクを使うのが最も簡単な方法です。デバイスを替えるときも、コピーし直すだけで済みます。
- ユーザーパネルの概要ページでサブスクリプションリンクを探し、「コピー」ボタンをタップすると、リンクがシステムのクリップボードに入ります。
- クライアントに戻り、「サブスクリプションを追加」「クリップボードからインポート」、または画面のプラスボタンを探し、サブスクリプションの種類を選択します。
- リンクを貼り付け、わかりやすい名前(例:「iPhone」)を付けて保存します。
- 「サブスクリプションを更新」をタップするか下に引いて更新すると、ノード一覧が地域別にグループ化されて表示されます。
インポート方法は1つではありません。使いやすいものを選んでください:
| インポート方法 | 必要なもの | サブスクリプションの更新 | 向いている人 |
|---|---|---|---|
| クライアント内でログインして同期 | ユーザー名 + パスワード | クライアントを開くと自動更新 | ほとんどのユーザー。インストール後はほぼ放置でOK |
| サブスクリプションリンクのインポート | サブスクリプションのURL 1つ | 手動で「サブスクリプションを更新」をタップ | 更新のタイミングを自分で管理したい、複数のクライアントを使い分けたい人 |
| ノードを1つずつ手動で追加 | サーバーアドレス、ポート、パスワード、暗号化方式 | ノードごとに個別に変更 | 特定の回線が使えるか一時的に切り分けたいとき |
サブスクリプションリンクはアカウントの認証情報と同じです。公開グループに送ったり、スクリーンショットで共有したりしないでください。デバイスを替えるときは、ユーザーパネルからもう一度コピーすれば済みます。
ステップ3:VPN構成の追加を許可する
初めて「接続」をタップすると、iOSがシステムダイアログを表示します。タイトルはおおむね「『クライアント名』がVPN構成を追加しようとしています」で、下に「許可しない」「許可」の2つのボタンがあります。ここでは必ず「許可」をタップしてください。許可しないとトンネルが確立できず、クライアントはずっと未接続の表示のままになります。
タップしたあと、システムはFace ID、Touch ID、またはデバイスのパスコードによる認証を一度求めます。これはiOSがVPN構成に対して定めた要件で、このデバイスの持ち主が同意したことを確認するためのものです。クライアントが情報を収集しているわけではありません。
認証が通ると、ステータスバーにVPNのアイコンが表示されます。通常は右上の矢印付きの小さな四角です。構成を確認・削除したい場合は、設定に戻って次を見ます:
設定 → 一般 → VPNとデバイス管理 → VPN
構成名 クライアントが書き込んだ構成
ステータス 接続済み / 未接続
オンデマンド接続 オン / オフ
「オンデマンド接続」をオンにすると、iOSはモバイル回線への切り替え時や、未知のWi-Fiに接続したときに自動で接続を確立します。毎回手動でタップする必要はありません。構成を完全に削除したい場合は、同じページで左にスワイプして削除するか、クライアントをアンインストールしてください。
誤って「許可しない」をタップしてしまっても、クライアントを再インストールする必要はありません。クライアントに戻ってもう一度接続をタップすると、システムのダイアログが再び表示されます。
ステップ4:回線を選んで動作確認
接続する前に回線を選びます。ノード一覧には通常、地域、回線タイプ、遅延テストの結果が表示されます。遅延の数値はその時点の参考値にすぎず、ネットワークが変われば変動します。最小値のノードにこだわって何度も選び直す必要はありません。
「接続」をタップし、状態が「接続中」から「接続済み」に変わるのを待ちます。そのうえで、アイコンが点灯しただけでなく本当に機能しているかを、次の4点で確認してください:
- ✅ 任意のIP確認ページを開き、表示される出口の国・地域が選択したノードと一致している
- ✅ DNSリーク検出ページで一度確認し、DNSリゾルバがノード側になっており、ローカルの回線事業者のアドレスになっていない
- ✅ 海外回線でないとアクセスできないサイトを開き、正常に読み込める
- ✅ 「設定 → 一般 → VPNとデバイス管理」の状態が接続済みになっている
切断する方法は2つあります。クライアントで切断をタップするか、システム設定でVPNスイッチを直接オフにします。Wi-Fiとモバイル回線を切り替えたとき、オンデマンド接続がオンならシステムが自動で再接続し、オフなら手動で一度タップする必要があります。
プロトコルと回線タイプ:選び方
ノードを選ぶときにShadowsocks、VMess、Trojan、VLESS、Hysteria2、TUICといった名前が並びます。これらは転送プロトコルで、データをどう分割し、どう偽装するかを決めます。一方、IEPL専用線、中継、直結はデータがどの経路を通るかを示します。この2つは互いに矛盾せず、同じ回線で異なるプロトコルを動かすこともできます。
| プロトコル | 転送方式 | 主な特徴 |
|---|---|---|
| Shadowsocks | TCP、UDP転送に対応 | 最も古くからある方式。オーバーヘッドが小さく設定も簡単で、新しい暗号スイートにはリプレイ攻撃対策が追加されている |
| VMess | TCP / WebSocket | 時刻検証を伴い、クライアントとサーバーの時刻のずれが大きいとハンドシェイクに失敗する |
| VLESS | TCP + TLS | プロトコル自体は暗号化せず、外側のTLSで保護するためオーバーヘッドが小さい |
| Trojan | TLS、通常はポート443を使用 | 通信の形が標準的なHTTPSに近く、中間機器に不自然に見えにくい |
| Hysteria2 | QUIC / UDP | 回線が不安定でパケット損失が多い環境ではスループットが向上するが、ローカルネットワークでUDPが制限されていると影響を受ける |
| TUIC | QUIC / UDP | 同じくQUIC系で、接続確立が速く、ネットワークを頻繁に切り替える場面に向く |
回線タイプは経路を決めます:
- IEPL専用線:通信事業者グレードの専用線を使い、公共インターネットの出口の混雑点を通りません。夜のピーク時間帯でも遅延とジッターが小さく、その分コストも高くなります。
- 中継:まず中継サーバーに接続してから海外に出る方式で、経路は直結より制御しやすく、安定性は中程度です。
- 直結:クライアントが出口サーバーに直接接続する方式で、経路は最短ですが、ローカルネットワークと出口の混雑の影響を最も受けます。
日常のWeb閲覧、ドキュメント、メールならどの回線でも問題ありません。ビデオ会議やリアルタイム共同作業などジッターに敏感な場面では、IEPL専用線と表示されたノードを優先してください。モバイル回線でパケット損失が目立つときは、QUIC系のプロトコルに切り替えてもう一度試すとよいでしょう。
よくあるトラブル切り分け表
接続できない、接続できても通信できない、しばらくすると切断される。この3つがほとんどを占めます。以下の順に確認していけば、通常はクライアントの再インストールは不要です。
| 症状 | よくある原因 | 対処 |
|---|---|---|
| 接続をタップしてもずっと読み込み中 | サブスクリプションが更新されていない、または選択したノードが停止している | まず「サブスクリプションを更新」をタップし、それから別の回線に切り替える |
| ダイアログのあとも未接続のまま | 許可の際に「許可しない」をタップした | クライアントに戻ってもう一度接続をタップし、許可をやり直す |
| 接続済みと表示されるのにWebページが開かない | 分流ルールですべての通信が直結になっている | 分流モードを切り替え、対象ドメインがルールに含まれているか確認する |
| しばらく画面ロックすると手動で再接続が必要になる | バックグラウンド更新が制限されている、または低電力モードがオン | 低電力モードをオフにし、「Appのバックグラウンド更新」をオンにする |
| Wi-Fiを切り替えても自動で再接続しない | オンデマンド接続がオンになっていない | VPN構成でオンデマンド接続をオンにする |
| 同じ回線なのに速度が安定しない | 夜のピーク時間帯の混雑、またはプロトコルが現在のネットワークに合っていない | 回線を変更する。モバイル回線ではQUIC系プロトコルに変えてもう一度試す |
切り分けは、サブスクリプション、許可、分流、プロトコルの4層の順に進めるのがおすすめです。サブスクリプションが正しくなければ、後をどう調整しても意味がありません。許可がなければトンネルはそもそも確立できません。分流の設定を誤ると、接続できてもプロキシを通りません。プロトコルの不一致は速度に影響するだけで、接続の可否には影響しません。
ここまでをすべて確認してもつながらない場合は、クライアントのエラー表示を手元にヘルプセンターをご覧ください。問題の種類ごとに、より細かい項目をまとめています。
日常使いとプライバシー設定
常時接続するかどうかは使い方次第です。たまに海外サイトを見るだけなら、必要なときだけ接続すれば十分です。Wi-Fiとモバイル回線を頻繁に切り替えるなら、オンデマンド接続をオンにしてシステムに任せましょう。
分流ルールは、どの通信をプロキシ経由にし、どれを直結にするかを決めます。ルールモードはドメインとIPレンジで判断し、日常使いでは最も通信量を節約できます。グローバルモードはすべての通信をトンネルに通すため設定は簡単ですが、プランの通信量の消費が早くなり、ローカルサービスへのアクセスが遅くなることもあります。プランの通信量は開通日を基準に毎月リセットされ、残量はユーザーパネルが基準となります。
プライバシーについて、本サービスの方針は匿名・ログなしです。閲覧内容は記録せず、登録にメールアドレスも必要ありません。ただしこれは方針レベルの説明であり、技術的な絶対の保証ではありません。どんなネットワークツールも万能の盾と考えるべきではなく、重要なアカウントには強力なパスワードと二段階認証を使ってください。
iPhoneでVPNを使う4ステップのうち、本当につまずきやすいのは2つだけです。サブスクリプションのインポートと、システムの許可です。前者はノードをどこから持ってくるかの話、後者はiOSがトンネル構築を許可するかどうかの話です。この2つを越えれば、あとは回線の選択も切り分けも慣れの問題にすぎません。