Windows VPNの始め方:インストールからサブスクリプション追加、接続確認まで

Windowsで初めて設定する方向けに、クライアントのダウンロード、サブスクリプション追加、適切な回線の選択、接続確認、自動起動の設定までを、手順を省かずに解説します。

初めてWindows VPNを設定する際、つまずきやすいのは「接続」をクリックすることではありません。クライアントがプロトコルに対応しているか、サブスクリプションを正常に更新できるか、システムプロキシが通信を引き継いでいるか、接続後に出口が実際に変わったかが重要です。基本の流れは、サブスクリプション情報を確認し、信頼できるクライアントをダウンロードして追加、回線を選び、適切なプロキシモードを有効にしたうえで、Webサイト、DNS、ルール分岐の結果をそれぞれ確認することです。

このガイドでは、読者がプロキシプロトコルを理解していることや、複雑な設定を手入力することを前提にしていません。次の手順に沿えば、「クライアントは接続済みなのにWebサイトが開けない」「サブスクリプションを追加してもノードが表示されない」「PCを再起動すると設定が消える」といったよくある問題を順番に切り分けられます。

開始前に確認:サブスクリプションURLは重要な設定情報です。回線へのアクセスに必要な情報が含まれている場合があるため、公開チャットやスクリーンショット、オンライン変換サイトに貼り付けたり、関係のない相手に完全なURLを送ったりしないでください。

インストール前にクライアントとサブスクリプションの種類を確認

Windowsのネットワーククライアントは、どれでも使える汎用プレーヤーではありません。特定の回線を利用できるかどうかは、対応プロトコル、通信方式、サブスクリプション形式によって決まります。ソフト名にVPN、Proxy、Networkなどの文字があるだけでは、現在のサブスクリプションを読み込めるとは限りません。

まずサービスパネルのクライアントダウンロードまたは使い方ガイドを開き、推奨されているWindowsクライアントとシステムアーキテクチャを確認します。インストーラーはサービスパネルの案内された入口から取得し、ダウンロード後にファイル名、拡張子、提供元が説明と一致しているか確認してください。手間を省くために、検索結果にある再パッケージ版を安易に使わないようにしましょう。

プロトコル 追加時に確認すること Windowsでのポイント
Shadowsocks クライアントがサブスクリプションと対応する暗号方式をサポートしているか 設定は比較的簡単ですが、システムプロキシまたは仮想NICモードを正しく有効にする必要があります
VMess 通信方式、TLS、サーバー名が完全に含まれているか サブスクリプションには通常パラメータが含まれるため、よく分からない項目を手動で削除・変更しないでください
Trojan TLS、ポート、サーバー名がサブスクリプション追加時に引き継がれているか システム時刻が大きくずれていると、証明書の検証や接続に影響する場合があります
VLESS クライアントがサブスクリプションで指定された通信設定に対応しているか 同じVLESSノードでも、異なる通信方式の組み合わせが使われている場合があります
Hysteria2 クライアントのコアが対応しているか、現在のネットワークでUDPが利用できるか 制限のあるネットワークでは、ハンドシェイクや継続通信が不安定になる場合があります
TUIC クライアントのバージョン、UDPの利用可否、サブスクリプションのパラメータ ネットワークでUDPが制限されている場合は、環境に対応した別の回線へ切り替えてください

サブスクリプションに複数のプロトコルが含まれている場合は、サービスの説明で推奨されているクライアントバージョンを優先してください。画面に見慣れているという理由だけで、別のクライアントへ無理に追加するのは避けましょう。プロトコル名が同じでも、実装の細部まで完全に同じとは限りません。特に古いコアでは、新しい通信パラメータを認識できないことがあります。

この節の結論:プロトコルを合わせてからクライアントをインストールします。追加に失敗した場合は、まず互換性とサブスクリプションの内容を確認し、ネットワーク関連のシステムコンポーネントを何度も再インストールするのは後にしてください。

Windowsへのインストールを完了し、基本設定を確認

インストーラーを実行したら、通常は既定のパスでインストールするのが最も確実です。システムの権限確認が表示された場合は、提供元とファイルの入手元を確認してから続行してください。初回起動時にネットワークコアのダウンロードや初期化が行われるクライアントもあります。ステータスバーの処理が完了するまで待ち、初期化中に強制終了しないでください。

ポータブル版のクライアントは、解凍するだけで実行できることが多いです。ただし、ダウンロードフォルダー、圧縮ファイルのプレビュー、一時フォルダーなどに長期間置くのは適していません。固定した場所に完全に解凍してからメインプログラムを起動しましょう。そうしないと、コアの更新、設定の保存、自動起動の設定時にパスが無効になる場合があります。

初回起動時に確認する場所

  1. サブスクリプション管理:「サブスクリプション」「設定元」「リモート設定」「設定グループ」などの名前で表示されることがあります。サブスクリプションURLを保存し、ノードを更新するための項目です。
  2. ノード一覧:地域、プロトコル、回線名、現在選択されている項目を表示します。ここで「選択済み」と表示されても、システム通信がクライアントに引き継がれているとは限りません。
  3. プロキシモード:一般的な項目には、システムプロキシ、ルールモード、グローバルモード、直接接続モード、仮想NICモードがあります。
  4. ログ欄:サブスクリプションの解析失敗、サーバーとのハンドシェイク失敗、ローカルポートの競合などを判断するために使います。
  5. 起動設定:起動時の実行、起動後の最小化、自動接続、前回の状態の復元などの項目があります。

セキュリティソフトが、新しくインストールしたネットワークプログラム、プロキシコア、仮想NICドライバーに警告を表示することがあります。ファイルの入手元とサービスの文書を確認して判断し、フォルダー内のすべてのプログラムを無条件に許可しないでください。クライアントで仮想NICモードを使う場合、ドライバーのインストール時に追加のシステム権限確認が表示されることがあります。

複数の通信制御ツールを同時に実行しない:2つのクライアントが同時にシステムプロキシ、ルーティングテーブル、仮想NICを変更すると、Webサイトが断続的に開けない、DNSが誤った経路を通る、ソフト終了後にインターネットへ接続できないといった問題が起きやすくなります。設定中は他の同種プログラムを終了してください。

サブスクリプションURLを追加し、ノードの表示を確認

サービスパネルにログインし、サブスクリプションまたはクライアント設定の入口を探します。Windowsクライアントに対応したサブスクリプションURLをコピーし、クライアントのサブスクリプション管理画面に戻ります。一般的な追加方法には「クリップボードから追加」「サブスクリプションURLを追加」「設定をスキャン」などがあります。デスクトップではクリップボードまたは貼り付けを優先し、URLを画像に変換する必要はありません。

サブスクリプション追加の手順

  1. サブスクリプションURL全体をコピーし、URLの前後にある説明文まで選択しないよう注意します。
  2. クライアントでサブスクリプション元を新規作成し、識別しやすい名前を付けます。
  3. URLを貼り付けて保存し、「サブスクリプションを更新」または「設定を更新」を実行します。
  4. クライアントの解析が完了するまで待ち、ノード一覧に地域と回線名が表示されるか確認します。
  5. サブスクリプションの編集画面を閉じ、もう一度手動で更新して、設定を繰り返し取得できることを確認します。

更新後も一覧が空の場合は、まずログに表示されたエラーの種類を確認します。「URL形式が正しくありません」という表示は、コピー漏れ、空白の混入、追加入口の選択ミスが原因であることが多いです。「解析に失敗しました」の場合は、クライアントが返されたサブスクリプション形式に対応していない可能性があります。「接続がタイムアウトしました」の場合は、現在のネットワークからサブスクリプション入口へアクセスできるか、システム時刻が正しいかを確認してください。

サブスクリプションは一度きりのノード一覧ではありません。サーバー側で回線が調整された場合、変更を反映するにはクライアントで再度更新する必要があります。サブスクリプション内の個別ノードをコピーして長期間使い続け、回線グループ全体が自動同期されると思い込まないでください。サービスの文書で明示されていない限り、サーバー名、ポート、TLSパラメータ、通信パスも変更しないでください。

サブスクリプション追加後の確認順
サブスクリプション元を保存済み
リモート更新が完了する
ノード一覧が空白ではない
回線名と地域を識別できる
クライアントログで同じエラーが繰り返し表示されていない
判断基準:「追加に成功した」ことと「接続済み」であることは別です。サブスクリプションを更新でき、ノードを選択でき、プロキシによる通信の引き継ぎを有効にし、出口の変化まで確認できて初めて、設定が有効になったと判断できます。

用途に合わせて回線と接続方式を選ぶ

ノード一覧が表示されても、名前で目立つ地域だけを見て選ばないでください。回線を選ぶ際は、利用するサービスの地域、現在のローカルネットワーク、回線タイプ、プロトコルの互換性を同時に考慮します。距離が近いほど操作性に有利なことが多い一方、利用先の地域要件が物理的な距離より重要になる場合もあります。

回線名に直接接続、中継、IEPLなどの表示がある場合は、次のように考えると分かりやすいでしょう。直接接続は端末から遠隔の入口へ直接つなぐ方式で、経路がシンプルな反面、回線品質が現地の通信事業者や公衆ネットワークの経路に左右されやすくなります。中継は近い中継入口に接続してから目的の出口へ転送する方式で、ネットワーク間の経路改善に使われます。IEPL専線は管理された国際通信区間を重視し、通常の公衆ネットワーク経由の直接接続とは異なる経路構成です。ただし最終的な使用感は、ローカル接続、クライアント設定、利用先サービスの状態にも左右されます。

利用シーン 優先するポイント 合わない場合の切り替え方
Web閲覧と情報検索 安定した接続、地域の一致、ルール分岐が正しく動作すること まず同じ地域の別回線へ切り替え、その後システムプロキシを確認する
動画視聴と継続的なダウンロード 継続通信の性能と回線の混雑状況 中継または専線タイプへ切り替え、繰り返しの速度測定による影響を避ける
リモートワークとコードリポジトリ 接続の安定性、DNSの正常性、社内ネットワークが誤ってプロキシ経由にならないこと ルールモードに切り替え、ローカルと社内ネットワークのアドレス範囲を直接接続にする
UDPを必要とするアプリ 現在のネットワークでUDPが利用でき、クライアントが対応プロトコルをサポートしていること 制限のあるネットワークでは、TCPベースの対応回線へ切り替える

クライアント内の遅延テストは、回線を絞り込むための手がかりにすぎません。テスト方法はTCPハンドシェイク、HTTPリクエスト、クライアント独自の探測などさまざまで、実際のサービス利用時の体感とは異なります。ある回線の応答が速くても、利用先サービスの地域が合わない、DNSの解決に問題がある、継続通信が不安定といった場合は、実際の利用に適さないことがあります。

より確実なのは、まず目的の地域を固定し、その地域内で回線タイプを比較する方法です。切り替えるたびに古い接続を閉じ、新しい回線が確立するまで待ってから、同じWebサイトやアプリで同じ操作を行います。大容量ファイルのダウンロード、動画再生、複数の速度測定を同時に実行すると、変化の原因が回線なのか端末の負荷なのか判断しにくくなります。

システムプロキシ、ルール分岐、仮想NICモードを設定

ノードを選択したら、次にどの通信をクライアントへ通すか決めます。システムプロキシはWindowsのプロキシ設定を変更するため、システムプロキシに従うブラウザーやデスクトップアプリに適しています。ルールモードはドメイン、IP、ルールセットに基づいてプロキシ接続と直接接続を振り分けます。グローバルモードでは、対応する通信を現在のノードへまとめて通します。仮想NICモードは、ローカルネットワークインターフェースとルーティングを使い、システムプロキシを参照しないアプリも幅広く扱います。

初心者はどう選ぶか

日常の閲覧では、まずルールモードとシステムプロキシから始めるのがおすすめです。これにより、ローカルサイト、LAN機器、国際アクセスを必要としない接続は直接接続のままにできます。アプリがシステムプロキシを完全に無視する場合は、仮想NICモードを検討してください。グローバルモードは一時的な切り分けに適しています。グローバルモードでは使えるのにルールモードでは使えない場合、問題はノードよりもルール分岐にある可能性が高いでしょう。

仮想NICモードは対応範囲が広い一方、企業VPN、仮想マシン、ゲーム向け通信ツール、セキュリティソフトのネットワークドライバーと競合しやすくなります。有効にする前に、ルーティングを変更する他のプログラムを終了してください。クライアントを閉じた後にインターネットへ接続できなくなった場合は、まず仮想NICが停止しているか確認し、その後Windowsのシステムプロキシが復元されているか確認します。

ルール分岐のヒント:ルールは通常、クライアント独自の優先順位で適用されます。カスタムルールを追加する前に、ドメインルール、IPルール、既定ルールの適用順を確認してください。範囲が広すぎる直接接続ルールが、後続のプロキシルールを上書きしないよう注意しましょう。

接続が有効か確認し、DNSをチェック

クライアントのアイコンが変わり、ログに接続確立と表示されても、ローカルプログラムとノードの通信が成立したことしか確認できません。利用するアプリがプロキシを経由しているとは限らないため、出口アドレス、対象Webサイト、DNS経路、ルール分岐の結果まで確認しましょう。

  1. 接続前の状態を記録:クライアントを有効にしていない状態で現在の出口地域を確認し、比較用に記録します。
  2. 選択した回線へ接続:システムプロキシまたは仮想NICモードを有効にし、ログで再接続の繰り返しが止まるまで待ちます。
  3. Web接続を再確立:新しいブラウザーのプライベートウィンドウを開き、古いページがキャッシュ済みの接続を再利用しないようにします。
  4. 出口の変化を確認:出口地域が選択した回線と一致し、ローカルネットワークのままになっていないことを確認します。
  5. 対象サービスを確認:実際に利用するWebサイトまたはアプリへアクセスし、ログイン、画像、ダウンロード、長時間接続が正常か確認します。
  6. ルール分岐を確認:直接接続すべきローカルサービスも同時に開き、すべての通信が誤って遠隔経由になっていないことを確認します。

DNS漏洩とは、通信本体は想定した回線を通っているのに、ドメインの名前解決だけが望ましくない経路で処理される状態です。ローカルの名前解決元が露出したり、DNSの結果と出口地域が一致しなくなったりする可能性があります。「出口は変わったのにWebサイトが以前の地域へ移動する」「一部のドメインだけ開けず、IPアドレスを直接入力すると接続できる」といった場合は、DNSを重点的に確認してください。

まず、クライアントでプロキシモードに対応したDNS設定が有効になっているか確認します。システムプロキシモードでは、すべてのアプリのDNSクエリが自動的にクライアントへ入るとは限りません。仮想NICモードは通常、より広範囲のDNS引き継ぎに対応しますが、実際の動作はクライアントの実装とルールにも左右されます。ブラウザー独自のセキュアDNS、Windowsのキャッシュ、企業ネットワークのポリシーも、最終的な経路を変えることがあります。

切り分けの最初から、ブラウザー、システム、ルーター、クライアントを同時に変更しないでください。まずブラウザー内で個別に設定したセキュアDNSを無効にし、クライアント推奨の設定で再テストします。問題が解消したら、ブラウザーの設定を戻す必要があるか判断してください。一度に変更する項目を1つにすれば、どの設定が差異を生んだか確認できます。

有効と判断する基準:出口地域が選択した回線と一致し、対象サービスで新しい接続を確立でき、DNS経路に明らかなずれがなく、ルールモードで直接接続とプロキシ接続の対象がそれぞれ正常に動作することです。4項目をすべて満たすほうが、クライアントの「接続済み」表示だけを見るより確実です。

自動起動と自動復元を設定

接続が安定してから自動起動を設定します。早い段階で自動接続を有効にすると、誤った設定がWindowsへのログイン時に毎回適用され、原因の切り分けが難しくなります。クライアントには通常、「Windows起動時に実行」「起動後に最小化」「前回のノードへ自動接続」「システムプロキシを自動で有効化」などの項目がありますが、それぞれ役割が異なります。

起動時の実行だけを有効にすると、プログラムはトレイに常駐しても自動接続しない場合があります。前回のノードを復元しても、システムプロキシを有効にしていなければ、ブラウザーは元のネットワークを使うことがあります。再起動後も同じ状態を保つには、クライアントの起動、ノードの復元、通信の引き継ぎが一連の流れとして機能しているか確認してください。

設定後は、実際に一度再起動して確認します。システムへログインしたら、クライアントを手動でクリックする前に、トレイアイコン、接続ログ、システムプロキシの状態を確認してください。その後、新しいブラウザーウィンドウで出口を確認します。会社、学校、公共のネットワークで先にポータル認証が必要な場合は、認証前にグローバルな通信引き継ぎを強制しないようにしましょう。ログインページが開けなくなることがあります。

長期利用で続けたいメンテナンス

よくあるトラブルを解決:現象から問題箇所を特定

クライアントは接続済みだが、すべてのWebサイトが開けない

まず直接接続へ切り替えるかシステムプロキシを無効にし、元のネットワーク自体が使えるか確認します。その後、再接続してログを確認してください。直接接続では正常で、プロキシを有効にするとすべて失敗する場合は、ノードへ到達できるか、ローカルプロキシポートが使用中でないか、Windowsのシステムプロキシがクライアントの現在の待受ポートを指しているかを重点的に確認します。以前ほかのクライアントをインストールしていた場合は、古いプロキシ設定が残っていないかも確認してください。

ブラウザーは使えるが、デスクトップアプリが回線を通らない

これは通常、ブラウザーがシステムプロキシに従っている一方、対象アプリが独自のネットワークスタックを使っているか、直接接続していることを示します。まずアプリ自体にプロキシ設定があるか確認し、なければ仮想NICモードを検討してください。1つのアプリのためだけにグローバルモードを常時有効にするのは避けましょう。ルールに基づく通信制御のほうが、ローカルサービスと他のプログラムを両立しやすくなります。

サブスクリプションの更新は成功したが、ノードに接続できない

サブスクリプションサーバーと回線サーバーは別の段階です。サブスクリプションを更新できるのは、設定入口へアクセスできることを示すだけで、すべての回線が現在のネットワークに適しているとは限りません。まず同じ地域の別プロトコルまたは別の回線タイプへ切り替え、その後システム時刻、UDPの制限、クライアントコアのバージョンを確認します。すべてのノードで同時に失敗する場合は、機密情報を含まないエラーログを保存し、サービスのサポート窓口へ相談してください。

クライアントを閉じるとインターネットへ正常に接続できない

Windowsのシステムプロキシが有効なままになっていないか確認し、仮想NICと関連するルートが終了しているかも確認します。プログラムが異常終了すると、システム設定の復元が間に合わない場合があります。クライアントを再起動し、「システムプロキシをクリア」または正常終了の機能を使うほうが、タスクマネージャーでプロセスを直接終了するより確実です。

Webサイトは開けるが、動画、音声、ダウンロードが不安定

継続通信とUDPの要件を分けてテストします。Webページの読み込みは短時間の接続だけで成功しますが、動画、音声、大容量ファイルのダウンロードでは、継続的なスループットと接続の安定性がより重要です。同じ地域内で中継、直接接続、専線タイプを切り替えてみてください。Hysteria2やTUICなどUDPを必要とするプロトコルを使う場合は、現在のネットワークでUDPが制限されていないことも確認します。

設定一式が完了したら、簡単な切り分けの順番を決めておくと便利です。まず元のネットワークを確認し、次にサブスクリプションを更新、その後ノードを切り替え、プロキシモードを確認し、最後に出口とDNSを検証します。クライアントの再インストール、DNSの変更、回線の切り替えを同時に行うより、経路を区間ごとに確認するほうが原因を見つけやすくなります。

無料で使う