始める前に:iOS 上の3層構造を押さえる
iOS の VPN 接続は、どれか 1 つのアプリが単独で維持しているものではなく、3 つの層がかみ合って成り立っています。この 3 層を切り分けておけば、トラブルが起きたときにどこを調べればよいかが分かります。
- サブスクリプションサービス:アカウント、回線、そして 1 本のサブスクリプションリンクを提供します。リンクにはノードのアドレスとアクセス資格情報が含まれており、この一連の流れの出発点になります。
- クライアントアプリ:サブスクリプションリンク内のノード情報を iOS が認識できる構成に変換し、ノードの選択、プロトコルの切り替え、サブスクリプションの更新を担います。
- システムの VPN 構成:iOS の NetworkExtension フレームワークが管理し、「設定 → 一般 → VPN とデバイス管理」に表示されます。ステータスバーの VPN アイコンもここから来ています。
3 つの層は、そのまま 3 種類の不具合に対応します。サブスクリプションリンクが無効なら 1 層目、アプリにノードは見えるのに接続できないなら多くは 2 層目、システム設定に構成自体が存在しない、あるいは状態が「未接続」のままなら 3 層目の問題です。この順番でさかのぼって確認するほうが、クライアントを何度も入れ直すよりはるかに効率的です。
- 110+対応国・地域
- 210+回線数
- 60 日無条件返金の受付期間
- 無制限同時接続デバイス台数
インポートの前に、サブスクリプションリンクが有効かどうかを確認しておきましょう。クライアントで「サブスクリプションを更新」を実行して取得に失敗したら、まずパネルに戻ってリンクをコピーし直し、それからクライアントを疑うこと。順序を逆にすると無駄な手間が増えます。
ステップ 1:使えるクライアントを入手する
iOS でクライアントを用意する方法は 2 つあり、どちらか一方で問題ありません。
- パネルのダウンロードページから入手:ユーザーパネルにログインし、「ダウンロード」ページを開いて iOS 向けのクライアントと対応するインポート手順を入手します。サブスクリプション形式はパネルとそのまま対応しています。
- App Store で汎用クライアントを自分でインストール:標準的なサブスクリプション形式に対応したクライアントを探します。たとえば sing-box 系クライアント、Shadowrocket、Stash などです。対応するプロトコルの範囲はクライアントごとに異なり、Hysteria2 や TUIC といった QUIC ベースのプロトコルに対応しているかはバージョン次第です。
2 つの方法の違いは、パネルのダウンロードページで案内するクライアントのほうがサブスクリプション形式との相性がよく、自分で入れる汎用クライアントは使い慣れたものを選べる点にあります。一部の汎用クライアントは特定の地域の App Store でしか配信されていません。見つからない場合は、まず現在の Apple ID の地域を確認し、その地域で配信されている別のクライアントに切り替えてください。
クライアントを選ぶときに見るべきは 3 点だけです。サブスクリプションリンクをインポートできるか、契約中のサブスクリプションで使うプロトコルに対応しているか、オンデマンド接続のような任意機能があるか。機能の多さは適切さとは別物です。iOS では回線の品質はサブスクリプション内のノードで決まり、クライアントは構成をシステムに渡す役割しか持ちません。
ステップ 2:サブスクリプションリンクをクライアントにインポートする
- サブスクリプションリンクをコピー:パネルでサブスクリプションリンクを探し、文字列全体をコピーします。リンクには通常トークンが含まれており、アカウントの資格情報と同じ扱いです。他人に渡したり、スクリーンショットを公開の場に投稿したりしないでください。
- サブスクリプションを新規作成:クライアントを開き、「サブスクリプション」または「構成」の項目から新規に追加し、リンクを貼り付けて保存します。
- サブスクリプションを更新:手動で一度更新を実行し、ノード一覧が表示されるまで待ちます。ノードは通常地域ごとにグループ化され、その数は契約中の回線数と一致します。
- ノードを選択:ホーム画面で具体的なノードまたはポリシーグループを選びます。多くのクライアントは既定で「遅延が最も低いものを自動選択」になっているため、地域を固定したい場合は手動で指定したほうが確実です。
クライアントがルーティングに対応している場合は、ルーティングルールもあわせて有効にするのがおすすめです。中国本土のドメインと IP は直接接続、それ以外はプロキシ経由にします。こうすれば中国本土のサービスへのアクセスで外を経由せずに済み、プランごとにカウントされる通信量の節約にもなります。以下はルーティングルールの例です(sing-box を例にしています。フィールド名はお使いのバージョンの公式ドキュメントに従ってください):
{
"route": {
"rules": [
{ "domain_suffix": [".cn"], "outbound": "direct" },
{ "ip_is_private": true, "outbound": "direct" }
],
"final": "proxy"
}
}
ルールを貼り付けたら、構成を再読み込みするのを忘れずに。ルーティングルールの記述ミスで接続自体が失敗することはありませんが、「接続はできているのに特定のサイトだけ開けない」という症状が出ます。切り分けの際は、いったんルールをグローバルプロキシに切り替えて確認してみてください。
ステップ 3:システムのダイアログと構成の許可
クライアントで初めて接続を有効にすると、iOS がシステムレベルのダイアログを表示します。内容は「“クライアント名”が VPN 構成を追加しようとしています」といったもので、下に「許可」と「許可しない」の 2 つのボタンが並びます。このダイアログはクライアントが描いているものではなく、システムが確認のために出しています。「許可」をタップして初めて、構成がシステムの「VPN とデバイス管理」に書き込まれます。
- 「許可」をタップ:その後、Face ID やデバイスのパスコードを求められることがあります。これはシステムによる「VPN 構成の追加」の再確認で、通常の流れです。
- 状態を確認:構成が書き込まれると、「設定 → 一般 → VPN とデバイス管理 → VPN」に表示され、ステータスバーやコントロールセンターに VPN アイコンが出ます。
- 誤って「許可しない」を押した場合:構成は保存されません。クライアントに戻ってもう一度接続をタップすると、ダイアログが再表示されます。ダイアログが出てこない場合は、「設定 → 一般 → VPN とデバイス管理」に残骸がないか確認し、削除してからインポートし直してください。
システムのダイアログは「構成の新規追加」時にしか表示されません。ある日を境に接続時にダイアログが出なくなり、状態が「接続中」のまま止まる場合は、原因はノードかローカルネットワークにある可能性が高いです。設定で構成を何度も削除しないでください。削除すると許可の手続きを最初からやり直すことになります。
iOS 固有の制限がもう 1 つあります。同時に接続状態にできる個人用 VPN 構成は 1 つだけです。2 つ目のクライアントを入れて新しく接続すると、古いほうは自動的に切断されます。これはシステムの仕様であり、クライアントの不具合ではありません。切り替えたいときは「設定 → 一般 → VPN とデバイス管理」で有効にする構成を手動で選んでください。
ステップ 4:本当に国際回線を通っているか確認する
接続できたからといって、正しい経路を通っているとは限りません。確認は 2 段階で、まずシステムの状態、次に出口を見ます。
- システム側:コントロールセンターまたはステータスバーに VPN アイコンが表示され、「設定 → 一般 → VPN とデバイス管理」で該当の構成が「接続済み」になっている。
- 出口側:ブラウザで任意の IP 所在地検索ページを開き、出口 IP の所在地が選択したノードの地域と一致するか確認します。日本ノードを選んだのに所在地が国内と表示されるなら、通信はトンネルに入っていません。
続いて DNS を確認します。DNS リークとは、ドメイン名の解決リクエストがトンネルを通らずに送られることです。解決がローカルネットワークから出ていると、ローカライズされた結果が返ることがあり、「IP の所在地は合っているのに、特定のサイトが開けない、認証画面が繰り返し出る」といった症状になります。対処法は、クライアントでリモート DNS を有効にする(「DNS をプロキシ経由」と表記するクライアントもあります)、またはルーティングルールで DNS クエリをトンネル側に振り分けることです。有効にしたら、DNS リーク検出ページで解決サーバーの所在地をもう一度確認してください。
- ✅ 出口 IP の所在地が選択したノードの地域と一致し、再読み込みしても国内に戻らない。
- ✅ DNS 検出ページに表示される解決サーバーが、ローカルネットワークの出口側にない。
- ✅ クライアントで上下の通信量がリアルタイムに変化しているのが見える。
- ❌ クライアントは「接続済み」なのに Web ページが開けない:まずノードを変え、次にルーティングルールで対象ドメインが直接接続に振り分けられていないか確認する。
- ❌ 所在地は正しいのに速度が明らかにおかしい:プロトコルを変える(たとえば TCP 系から QUIC ベースの Hysteria2、TUIC に切り替える)か、回線タイプを変えてもう一度試す。
結論:iOS での確認は 2 点だけです。システム上で構成が「接続済み」と表示されること、出口 IP がノードの地域と一致すること。この 2 つが満たされていれば、あとは速度と安定性の問題であり、「接続できているかどうか」とは別の話です。
プロトコルと回線:iOS ではどう選ぶか
サブスクリプションでは通常、複数のプロトコルが同時に提供されます。iOS 上での違いは主に転送方式から来ます。
| プロトコル | 転送方式 | 主な特徴 | iOS での注意点 |
|---|---|---|---|
| Shadowsocks | TCP、UDP 転送に対応する場合あり | ハンドシェイクが軽く、互換性が最も広い | ほぼすべてのクライアントが対応。切り分け時はまずこれに切り替える |
| VMess | TCP、WebSocket / gRPC を利用可能 | V2Ray 系で、設定項目が多い | UDP 転送の可否はクライアントの実装による |
| Trojan | TLS、通常はポート 443 を使用 | 通信の特徴が通常の HTTPS に近い | ドメインと証明書が必要。主要クライアントは概ね対応 |
| VLESS | TCP と TLS / Reality の組み合わせ | 暗号化層を内蔵せず、オーバーヘッドが小さい | Reality と組み合わせることが多く、古いクライアントでは認識されない場合がある |
| Hysteria2 | QUIC、UDP ベース | パケットロスに敏感な国際回線に強い | 一部のネットワークでは UDP が制限・遮断される。つながらない場合はまず TCP 系プロトコルに戻す |
| TUIC | QUIC、UDP ベース | ハンドシェイクのオーバーヘッドが小さい | 同上。現在のネットワークで UDP が通るかどうかによる |
回線タイプはプロトコル以上に体感へ直接影響するため、ノードを選ぶときに確認する価値があります。
- 直接接続:クライアントがそのまま終端サーバーに接続するため経路は最短ですが、国際回線が揺らぐとそのまま体感に響きます。
- 中継:いったん中継サーバーを経由してから転送するためホップは 1 つ増えますが、そのぶん経路が安定します。
- IEPL 専用線:通信事業者グレードの専用線で、夜のピーク時間帯でも揺らぎが小さく、ビデオ会議やリモートデスクトップなどパケットロスに敏感な用途に向いています。
VPNEM の 210+ 回線は地域ごとに整理され、回線タイプも一覧に表示されるので、用途に合わせて選ぶだけです。具体的な地域や都市は回線一覧ページで確認できます。
iOS でよくあるつまずき
以下は iOS で発生頻度の高い現象で、ほぼ原因も特定できます。
| 症状 | 原因 | 対処 |
|---|---|---|
| 2 つ目のクライアントに接続すると、1 つ目が自動的に切断される | iOS は同時に 1 つの個人用 VPN 構成しか接続状態にできない | システムの仕様。切り替えるときは「設定 → 一般 → VPN とデバイス管理」で構成を手動選択する |
| 手動で切断したのに、しばらくすると再び自動接続される | クライアントまたはシステムで「オンデマンド接続」が有効になっている | まずオンデマンド接続をオフにしてから切断する |
| Wi-Fi では正常だが、モバイル通信に切り替えると切れる | クライアントのモバイルデータ通信が許可されていない | 「設定 → モバイル通信」で該当クライアントを探し、モバイルデータ通信をオンにする |
| しばらく画面をロックした後、アプリ内の状態表示がおかしい | iOS はバックグラウンドのアプリを一時停止するが、トンネルはシステムプロセスが維持する | 通常は接続に影響しない。実際に切断されている場合はアプリに戻って再接続し、低電力モードがオンになっていないか確認する |
| 追加された回線がクライアントに表示されない | iOS のバックグラウンドではクライアントのサブスクリプションが定期的に更新されない | クライアントで「サブスクリプションを更新」を手動で 1 回実行する |
よくある質問
サブスクリプションをインポートしたのにノード一覧が空です
まずリンクが最後までコピーされているか確認してください。クライアントによっては貼り付け時の改行をリンクの一部とみなし、取得に失敗することがあります。そのうえで「サブスクリプションを更新」をもう一度手動でタップします。それでも空の場合は、パネルに戻ってリンクをコピーし直し、ほかの端末にある古いサブスクリプションもあわせて更新してください。
接続は正常なのに、特定のアプリだけ開けません
まずグローバルプロキシモードに切り替えて確認します。開けるようになれば、ルーティングルールが該当ドメインを直接接続に振り分けているのが原因です。それでも開けない場合はノードを変えてください。iOS ではどのアプリの通信も同じシステムトンネルを通るため、アプリごとに個別設定する必要はありません。
端末を買い替えたら、もう一度購入が必要ですか
いいえ。同じアカウントで同時接続台数は無制限なので、iPhone と iPad を同時につないでおけます。それぞれの端末でサブスクリプションを 1 回インポートするだけです。開設時にメールアドレスは不要で、覚えておく資格情報が 1 つ減ります。
数日使ってみて合わないと感じたら
本サービスでは 60 日間の無条件返金に対応しています。判断は上記の 4 ステップを済ませてからにするのがおすすめです。出口 IP がノードの地域と一致し、DNS リークもなければ、あとは回線が用途に合うかどうかの問題です。それを確認してから返金を検討してください。
まとめると:iOS VPN をゼロから始める手順は 4 つだけです。クライアントを入手し、サブスクリプションをインポートし、システムのダイアログで「許可」をタップし、出口 IP で有効になったことを確認する。つまずいたときは「サブスクリプション → クライアント → システム構成」の順にさかのぼれば、ほぼ原因を特定できます。