VPN初心者が気になる10の疑問は、単なる接続方法だけではありません。端末の共有、通信量の計算、回線速度の変動、クライアントとプロトコルの組み合わせが、実際の使い勝手を左右します。これらを整理してからプランと回線を選ぶほうが、クライアントを何度も入れ替えるより効果的です。
この記事では「サービスを理解する—設定する—速度を判断する—継続利用する—トラブルを解決する」という順番で解説します。サブスクリプションリンク、Shadowsocks、VMess、Trojan、VLESS、Hysteria2、TUIC、IEPL専線、DNSリーク、ルール分岐も取り上げます。サブスクリプション型のネットワークサービスを初めて使う方や、接続はできたものの仕組みがよく分からない方に適しています。
基本概念:サービスが変えるもの
問題1:VPNでできること、できないことは?
接続すると、端末の一部またはすべての通信が暗号化トンネルを経由し、選択したノードから目的のサイトへアクセスします。サイト側に表示されるのは通常、端末本来のグローバルIPではなく、ノードの出口IPです。この経路変更により、国際アクセスや公共ネットワーク利用時の通信保護、特定アプリで別地域のネットワーク出口を使うことが可能になります。
ただし、接続できたからといって、すべてのサイトが必ず利用できるわけではありません。接続先サービスは、アカウント情報、出口IPの評価、ブラウザー環境、位置情報の許可、過去のログイン地域などを確認する場合があります。ローカルネットワークにも、パケットロス、UDP制限、DNS異常が生じることがあります。VPNが担うのは通信経路であり、接続先プラットフォームのアカウント状態を変更したり、物理的な距離による遅延を完全に解消したりするものではありません。
問題2:サブスクリプション、ノード、プロトコル、クライアントの関係は?
サブスクリプションサービスはノード設定を提供し、サブスクリプションリンクはクライアントが設定を取得するための入口です。クライアントがサブスクリプションを読み込むと、ノード名、サーバーアドレス、ポート、プロトコル、必要な認証情報が表示されます。ノードは接続先と出口を決め、プロトコルはデータのカプセル化と転送方法を決め、クライアントは接続の確立、サブスクリプション更新、ルール分岐を担います。
サブスクリプションリンクは通常のウェブアドレスではなく、公開共有すべきものでもありません。サブスクリプションを識別する認証情報が含まれていることがあります。コピーする際は全文を保持し、パラメーターを手動で削除しないでください。読み込みに失敗したら、まずユーザーパネルから再コピーし、クライアントがその形式に対応しているか確認します。サーバーアドレスだけを貼り付けても、通常は設定を完了できません。
クライアントとプロトコル:選び方のポイント
問題3:Shadowsocks、VMess、Trojan、VLESS、Hysteria2、TUICはどう選ぶ?
これらのプロトコルに、ネットワーク環境を問わず通用する固定的な順位はありません。Shadowsocksは設定が比較的シンプルで、エコシステムも成熟しています。VMessとVLESSは、ルーティングや複数のトランスポート層を組み合わせられるクライアントでよく使われます。Trojanは通常TLS接続を基盤とし、Hysteria2とTUICはUDPまたはQUICによる転送性能を重視します。高遅延や一定のパケットロスがある回線では、結果が異なる場合があります。
| プロトコル | 主な特徴 | 選ぶ際の確認ポイント |
|---|---|---|
| Shadowsocks | 幅広く実装され、設定構成が比較的シンプル | クライアントの暗号化方式との互換性とサブスクリプション更新 |
| VMess / VLESS | 複数のトランスポート方式やルーティング機能に対応可能 | トランスポート層、TLS、クライアントのコアバージョンが一致しているか |
| Trojan | TLS接続でデータを転送する構成が一般的 | 証明書のドメイン名、システム時刻、TLSハンドシェイクの状態 |
| Hysteria2 / TUIC | UDPまたはQUICを利用し、複雑な回線環境での性能を重視 | 現在のネットワークで安定したUDP通信が可能か |
クライアントがサブスクリプションからノードを自動生成している場合は、プロトコル名だけを見て手動でパラメーターを変更せず、サービス側が提供する完全な設定を優先してください。現在のネットワークでUDPが不安定なら、Hysteria2やTUICは頻繁に再接続することがあります。対応状況のよいネットワークでは、逆の結果になる場合もあります。プロトコルは理論上の最高速度ではなく、互換性と実際の安定性で選びましょう。
問題4:プラットフォームごとのクライアントにはどんな違いがある?
WindowsとmacOSのクライアントでは、通常、システムプロキシとTUNモードを切り替えられます。システムプロキシは、システムのプロキシ設定に従うアプリを主に制御しますが、一部のゲーム、コマンドラインプログラム、独自のネットワークスタックを持つソフトは迂回することがあります。TUNモードは仮想ネットワークインターフェースを作成して、より広い範囲を制御しますが、ファイアウォール、仮想マシン、企業向けセキュリティソフト、他のネットワークツールと競合しやすくなります。
AndroidはシステムVPNインターフェースで通信を制御し、アプリごとにプロキシ経由にするか選べることが一般的です。iOSとiPadOSはシステム拡張の制約を受けるため、バックグラウンド動作やルール機能はクライアントの実装に左右されます。テレビボックスは操作を簡単にしやすい一方、サブスクリプションの読み込み、ログ確認、ルール編集の機能が限られる場合があります。「ブラウザーは使えるのに他のアプリは使えない」場合は、すぐにノードを変更せず、まず制御モードを確認してください。
端末と通信量:共有時の計算方法
問題5:何台の端末で同時に使える?
同時接続できる台数は、クライアントのインストール回数ではなく、プランの端末ルールで決まります。同時接続数を制限するサービス、登録済み端末数で制限するサービス、台数無制限のサービスがあります。87VPNのプランは台数無制限に対応しているため、パソコン、スマートフォン、タブレット、テレビボックスで同じサブスクリプションを利用できます。共有する際は、サブスクリプションリンクとアカウント情報を適切に管理してください。
台数無制限でも、すべての端末が1本の物理回線を共有すれば、それぞれが同じ速度を保てるとは限りません。家庭内ネットワークの上り・下り帯域、ルーター性能、無線信号が共通のボトルネックになります。複数の端末で同時にダウンロード、バックアップ、高ビットレートの再生を行っている場合は、高通信量の処理を一時停止して個別にテストし、原因がローカル帯域の競合か遠隔回線かを切り分けてください。
- ✅ 各端末ではユーザーパネルからクライアントを取得し、出所の不明なインストーラーは使用しない。
- ✅ サブスクリプションリンクで設定を読み込み、クライアント内で更新する。
- ✅ 家庭内で共有する場合は、ユーザー名、パスワード、サブスクリプションリンクを安全に保管し、公開転送しない。
- ✅ 特定の端末に異常がある場合は個別にテストし、他の端末の正常な設定を先に削除しない。
- ❌ 「インストール完了」を「すべてのアプリが制御対象になった」と判断しない。
問題6:通信量はどう計算される?ウェブページを閉じても消費する?
サブスクリプションの通信量は通常、ノードを経由したデータ量に基づきます。ダウンロードとアップロードを合算するかどうかは、プランの説明とパネルの集計基準を確認してください。動画のキャッシュ、システム更新、クラウド同期、写真のバックアップ、ゲーム更新、アプリのバックグラウンド更新も通信量を消費するため、ウェブページを開いていた時間だけでは判断できません。
ブラウザーのタブを閉じても、他のアプリが接続を維持している場合があります。クライアントが接続状態なら、プロキシルールに該当するバックグラウンド通信もノードを経由し続けます。通信量の原因を確認するには、同期と自動更新を一時停止し、システムのアプリ別通信統計を確認してください。87VPNの通信量パックは有効期限がなく、利用頻度が一定でない場合に適しています。月額プランは、継続的で予測しやすい用途に向いています。
速度と回線:遅い箇所を切り分ける方法
問題7:速度制限はある?速度テストは速いのにウェブが遅いのはなぜ?
速度は複数の区間で決まります。端末からルーター、ローカルの通信事業者から入口、入口から出口、出口から接続先サイト、そしてサイト自体の応答です。速度テストは容量に余裕のあるサーバーを選び、継続的な転送を中心に測定することが多い一方、ウェブページの読み込みにはDNS検索、接続確立、TLSハンドシェイク、多数の小さなファイル要求が含まれます。そのため、測定値と体感速度は必ずしも一致しません。
プラン側の速度制限があるかどうかは、プランページとユーザーパネルで確認し、1回の速度テストだけで判断しないでください。夜間の低速化は、ローカルネットワークの混雑、無線干渉、国際回線の変動、接続先サイトの速度制限が原因の場合もあります。同じ端末、同じローカルネットワーク、同じ接続先を使い、毎回1つの条件だけを変えて比較するのが確実です。
- まずクライアントを切断し、ローカルネットワーク自体で普段使うサイトに安定してアクセスできるか確認する。
- 距離の近いノードに接続し、通常のウェブページと接続先サービスの両方を開けるか確認する。
- ノードを固定したまま、システムプロキシとTUNモードをそれぞれ試し、制御範囲の違いを確認する。
- 現在のネットワークでUDPの動作に問題がある場合は、UDPを使わない方式で再度確認する。
- クライアントのログを確認し、DNS失敗、接続タイムアウト、TLSエラー、認証失敗を切り分ける。
問題8:IEPL専線、中継、直結にはどんな違いがある?
直結は、端末から遠隔ノードへインターネット経由で直接接続する方式です。経路はシンプルですが、ネットワーク間や国際区間の品質は通信事業者のルーティングに左右されます。中継では、まず近い入口に接続し、その後の転送をサービス側が手配します。これにより、品質のよくないインターネット経路の一部を避けられます。IEPL専線は通常、国際イーサネット専線系の接続を指し、入口と出口の間の特定経路を支えますが、端末から入口、出口から接続先サイトまでの両端は通常のネットワークを通る場合があります。
したがって、「専線」は端末からサイトまでの全区間が独立回線だという意味ではなく、どの時間帯や地域でも最低遅延になることを保証するものでもありません。アジアの接続先には近い出口が操作に適することが多く、欧米のサービスには出口と接続先のネットワーク関係を優先して確認します。地理的距離は参考にすぎず、実際の経路とパケットロスがより重要です。
接続方針:常時接続は必要?
問題9:VPNは常に接続しておくべき?
常時接続が適しているかは利用場面によります。公共ネットワーク、継続的な国際サービスの利用、固定出口が必要な場合は、接続を維持すると切り替えの手間を減らせます。特定のアプリだけで使う場合は、ルール分岐のほうが通信量を抑えやすく、国内サイト、プリンター、オンラインバンキング、LAN機器まで誤って遠隔ノードへ送るのを防げます。
ルール分岐では、ドメイン、IP、アプリのプロセス、ルールセットに基づき、直結とプロキシを切り替えます。対応範囲はクライアントごとに異なります。ルールモードは日常利用に適し、グローバルモードは一時的な切り分けに便利です。グローバルでは使えるのにルールモードで使えない場合は、ルールのマッチングが原因の可能性があります。どちらも使えない場合は、ノード、プロトコル、DNS、ローカルネットワークを確認してください。
スリープからの復帰、無線ネットワークの切り替え、モバイルネットワークの変化後は、クライアント画面が接続中でも内部のセッションが失効していることがあります。その場合は一度切断してから再接続し、出口IPが変化したか確認してください。長期利用では、サブスクリプションとクライアントのコアを定期的に更新しましょう。サーバー設定、証明書、プロトコル実装はメンテナンスにより変更される場合があります。
プライバシーとトラブル対処:利用前の最終確認
問題10:DNSリークとは?登録とトラブル対処に必要な準備は?
DNSはドメイン名を接続先アドレスに変換します。DNSリークとは、トンネルや指定したリゾルバーが処理すべきDNS問い合わせが、ローカルネットワークの既定DNSから送信され続ける状態です。問い合わせ先が露出したり、DNSの解決結果とノードの出口地域が一致しなかったりする可能性があり、サイトの地域が誤判定される、接続がタイムアウトする、ルール判定が不安定になるといった症状につながります。
クライアントでリモートDNS、暗号化DNS、TUNによる制御を有効にしても、設定が必ず正しいとは限りません。他のネットワークツール、ブラウザー独自の名前解決、企業ネットワークポリシー、残存する仮想ネットワークアダプターも確認が必要です。テストでは出口IPとDNSの解決経路を同時に確認してください。IPが変わっただけでは、すべてのDNS問い合わせが想定した経路を通っている証明にはなりません。
87VPNはメールアドレスなしで登録でき、ユーザー名とパスワードだけで利用を始められます。登録後はユーザーパネルでプランを選び、クライアントを取得してサブスクリプションリンクをコピーしてください。初回接続では、プロトコル、DNS、ルール分岐、システムプロキシを同時に変更しないでください。複数の変更を重ねると、原因の特定が難しくなります。プランには30日間の無条件返金があり、実際に使う端末と普段のネットワークで互換性を確認できます。
- ✅ 端末のOSとクライアントのバージョンが一致していることを確認し、パネルからダウンロードページへ進む。
- ✅ サブスクリプションリンクを全文コピーし、読み込み後に更新を実行してノード一覧が生成されるまで待つ。
- ✅ まず既定設定で接続し、出口IP、ウェブ閲覧、DNSの経路を確認する。
- ✅ 問題が起きたら、ノード、プロトコル、制御モード、ログに表示されたエラーの種類を記録する。
- ❌ ネットワークを常時制御するクライアントを複数インストールして比較テストしない。
- ❌ サブスクリプションリンク、完全なログに含まれる認証情報、アカウントのパスワードを公開送信しない。
ログに認証失敗と表示されたら、まずサブスクリプションを更新し、プランの状態を確認します。接続タイムアウトなら回線またはプロトコルを変更します。特定のサイトだけに異常がある場合は、接続先サービス、ルール分岐、DNSを確認してください。すべてのノードで失敗する場合は、ローカルネットワーク、ファイアウォール、システム時刻を順番に確認します。サポートへ問い合わせる際は、OSの種類、クライアント名、症状、実施済みのテストを伝えると、「接続できない」だけの場合より原因を特定しやすくなります。
初心者にとって大切なのは、すべてのプロトコルパラメーターを覚えることではありません。まずローカルネットワーク、次にクライアントの制御、続いてノードとプロトコル、最後に接続先サービスという順番で確認することです。毎回1つの条件だけを変えれば、接続、速度、ルール分岐の多くの問題を正確に分類できます。