サブスクリプションURLとは何でしょうか。対応クライアントがサーバー設定を読み込むためのアドレスであり、接続が確立した状態を指すものではありません。通常はサービスの管理画面でURLをコピーし、クライアントにサブスクリプションを追加して更新します。サーバー一覧が取得できたら、利用するサーバーを選び、接続状態を確認してください。「追加できたのに接続できない」場合は、設定の取得に失敗したのか、サーバーへの接続に失敗したのかを切り分けると、確認すべき点が変わります。
サブスクリプションURLと個別サーバー設定の違い
個別サーバー設定には、接続先と必要なパラメーターが記載されています。一方、サブスクリプションURLは更新可能な設定一式を指します。クライアントがURLにアクセスして応答内容を解析し、サーバー一覧として画面に表示します。サービス側でサーバーが変更された場合は、サブスクリプションを再更新すると新しい一覧を取得できます。画面に表示されている古い設定が、現在も同じ接続先を使っているとは限りません。
サブスクリプションなら、どのクライアントでも同じ形式を使えるとは限りません。対応する形式はクライアントによって異なり、ブラウザーでURLを開けても、表示された内容が使用中のクライアントに適合するとは限りません。また、サーバーのプロトコルがクライアントの対応状況と合っている必要があります。Shadowsocks、VMess、Trojan、VLESS、Hysteria2、TUICはそれぞれ異なるプロトコルまたは設定形式です。設定の名前だけを変えて、別の種類として使うことはできません。クライアントを選ぶ際は、サービスの管理画面にある対応案内と、クライアントが実際にサポートする形式を確認してください。
| 取得する内容 | 適切な操作 | よくある誤解 |
|---|---|---|
| サブスクリプションURL | クライアントにサブスクリプションを追加してから更新する | URLをサーバー名だと思い、そのまま接続しようとする |
| 個別サーバー設定 | クライアントが対応する方法で設定をインポートする | サーバー一覧全体が自動で取得されると思い込む |
| クライアントのインストーラー | クライアントをインストールして起動し、その後にサブスクリプションを設定する | インストールが終わればサーバー設定も追加済みだと思い込む |
入手先とコピー後に確認すること
利用中のサービスのアカウント管理画面、または公式ガイドからサブスクリプションの項目を開いてください。VPNULを利用する場合は、まずサービス管理画面にログインし、利用可能なサブスクリプションとクライアント向けの案内を確認できます。プラットフォームやクライアントの種類ごとに項目が分かれている場合は、手元のクライアントに合ったものを選び、形式の異なるURLを適当にコピーしないでください。VPNULではメールアドレスは不要です。アカウントへのアクセス方法は、管理画面の案内に従って安全に管理してください。
コピーしたら、選択したものが「サブスクリプションURL」であり、WebページのURL、インストーラーのURL、個別サーバーの共有情報ではないことを確認します。URLの前後に余分な空白や改行が入ったり、チャットアプリで末尾が切れたりすると、更新に失敗することがあります。管理画面のコピー機能を使い、クライアントのサブスクリプションURL欄に直接貼り付けるのが確実です。先に自分宛てに転送する必要はありません。
- ✅ サービスの管理画面または公式ガイドで、使用中のクライアントに合ったサブスクリプション項目を確認する。
- ✅ URL全体をコピーし、サーバー検索欄ではなくクライアントの「サブスクリプションを追加」から貼り付ける。
- ✅ サブスクリプションに見分けやすい名前を付けてから更新し、サーバーが表示されるか確認する。
- ✅ 更新後にサーバーを選んで接続し、設定の取得結果と実際の接続結果をそれぞれ確認する。
- ❌ サブスクリプションURLを公開文書、オンライン解析ツール、問い合わせ用のスクリーンショットに載せない。
管理画面によっては、クリックしてインポートするボタンが用意されている場合も、コピー用URLだけが表示される場合もあります。どちらも、対応クライアントにサブスクリプションの取得元を保存するためのものです。画面遷移後は、クライアントに実際に追加されたか確認してください。クライアントが起動しただけでは、インポートが完了したことにはなりません。ブラウザーから外部アプリを開くか確認された場合は、インストール済みの正しいクライアントが起動対象になっているか確認してから操作してください。
各プラットフォームでのクライアントへの追加方法
メニュー名はクライアントのバージョンによって異なりますが、一般的には「サブスクリプションを追加」「URLからインポート」「サブスクリプションを更新」といった操作を行います。まずクライアントのダウンロードページで、対応ソフトとプラットフォーム別の案内を確認してから、実際の画面に沿って操作してください。下表のメニュー名が、すべてのクライアントで共通しているわけではありません。
| プラットフォーム | 追加手順 | 追加後の確認 |
|---|---|---|
| Windows | クライアントのサブスクリプション管理からURLを追加して保存し、手動で更新します。 | サーバー一覧が表示されたことを確認し、システムプロキシまたはクライアントの接続モードを確認します。 |
| macOS | メニューバーまたはクライアント画面からサブスクリプション管理を開き、URLを貼り付けて更新します。 | クライアントが一覧を取得できたことと、接続設定が意図した状態になっていることを確認します。 |
| Android | クライアントのサブスクリプション追加機能からURLを貼り付け、設定を更新します。 | サーバーが読み込まれたことを確認し、システムの案内に従って接続を許可します。 |
| iOS | 対応クライアントでサブスクリプションまたはリモート設定の項目を探し、URLを貼り付けて更新します。 | 一覧とシステムの接続許可を確認します。ブラウザーで開けたことをインポート成功の判断材料にしないでください。 |
| Linux | 対応クライアントのGUI、または公式ドキュメントで指定された設定のインポート方法を使います。 | サブスクリプション形式を解析できることと、プロキシ設定が実際に反映されていることを確認します。 |
デスクトップクライアントでは、「サブスクリプションを保存」と「システムプロキシを有効化」が別々の場所にある場合があります。サーバーが表示されるのは設定を取得できたという意味にすぎず、それだけでアプリの通信が選択したサーバー経由になったとは判断できません。モバイル端末では、OSレベルの接続許可が必要な場合もあります。Linuxはクライアントの種類による違いが大きく、GUIアプリとコマンドラインアプリで同じ入力形式を使えるとは限りません。利用中のクライアントのドキュメントを確認し、リモートURLをローカル設定ファイルのパスとして扱わないでください。
インポート後に一覧が空の場合は、URLが完全か、クライアントがそのサブスクリプション形式に対応しているか、現在のネットワークからURLにアクセスできるかを確認します。一覧は表示されるものの一部のサーバーだけ接続できない場合は、個別サーバー、プロトコルの対応状況、または端末側のネットワーク環境が原因の可能性があります。VLESSに対応するクライアントでも、VLESSを使ったすべてのトランスポート構成に対応するとは限りません。解析エラーが出た場合は、同じサーバーを何度も切り替えるのではなく、該当する設定項目とクライアントのバージョンを確認してください。
更新頻度の目安
すべてのサブスクリプションに共通する更新間隔はありません。サーバー側に変更があったとき、クライアントへの追加が終わった直後、利用中のサーバーが突然使えなくなったとき、または管理画面で設定変更の案内があったときは、まず手動で更新するとよいでしょう。クライアントに自動更新機能がある場合は、使い方に合わせて有効にできます。ただし、自動更新で行われるのは設定の再取得であり、実際に接続できるかの確認に代わるものではありません。
「サブスクリプションを更新する」ことと「サブスクリプションURLを変更する」ことは区別が必要です。前者は保存済みのURLをクライアントが再取得する操作で、サービスがそのURLを引き続き有効として扱い、サーバー一覧だけが変わった場合に使います。後者は、古いURLが無効になり、サービスの管理画面で新しいURLが案内された場合に、取得元を再インポートまたは置き換える操作です。同じサブスクリプションを何度も追加すると、クライアント内にサーバーが重複して、原因の切り分けが難しくなることがあります。置き換える前に新しい一覧が使えることを確認し、古いサブスクリプションはクライアントの案内に従って削除してください。
サブスクリプションURLが漏えいしたときの対処法
サブスクリプションURLは、設定を取得するための認証情報として扱われることがあります。第三者がURLを入手すると、サーバー設定を読み取られる可能性があります。実際の影響は、サーバー側の権限やURLが有効かどうかによって異なります。問い合わせの公開添付ファイル、掲示板への投稿、画面録画、ブラウザーのアドレスバーのスクリーンショットなどに、URL全体を載せないでください。サポートに状況を伝えるときは、クライアントのエラー内容や操作手順を説明し、情報の提供が必要な場合も公式サポート窓口の指示に従ってください。送り先が不明な相手に、先にURL全体を送るのは避けましょう。
URLが漏えいした疑いがある場合は、まずサービスの管理画面に、サブスクリプションURLをリセット、再生成、または無効化する項目があるか確認してください。項目がある場合は画面の案内に従って操作し、利用中のクライアントには新しいURLを追加します。端末からサブスクリプションを削除しただけでは、漏えいしたリモートURLが無効になるとは限りません。管理画面で操作方法が見つからない場合は、お問い合わせページから確認してください。対処後は、古いURLがクライアントに残っていないか確認し、後から誤って無効な取得元を更新しないようにしましょう。
インポートできてもアクセスできない場合の確認項目
問題を「設定」「接続」「通信経路」の3段階に分けて確認します。設定では、クライアントがサブスクリプションを更新し、サーバー設定を解析できるかを確認します。接続では、選択したサーバーへの接続が確立するかを確認します。通信経路では、対象のアプリがクライアントのプロキシまたは接続モードを実際に利用しているかを確認します。ルールによって、サーバー経由で通信する宛先と直接接続する宛先が分かれます。そのため、「あるWebサイトは開けるのに、別のサイトは開けない」という状況を、すぐにサブスクリプションURLの問題だと決めつけることはできません。
DNSも通信経路の一部です。接続が成功と表示されても、システムやアプリがローカルのDNS設定を使い続けることがあります。アクセス結果が想定と異なる場合は、クライアントのDNS設定とルール、システムプロキシの状態、アプリがシステムプロキシを経由しているかを確認してください。DNS漏えいとは、本来指定された経路で処理されるはずのドメイン名の問い合わせが、別の経路を通ることです。判断には現在の接続モードとルールの確認が必要で、Webページに表示された一項目だけでは判断できません。ホテルやオフィスのネットワークに制限がある場合は、まず通常のネットワーク接続が使えることを確認し、そのうえで異なるサーバーや接続モードの結果を比較してください。
エラーを記録するときは、「使えない」とだけ書くより、エラーの種類、発生した段階、クライアントのバージョンを残すほうが役立ちます。サブスクリプションの更新エラー、プロトコルの非対応、接続確立の失敗、アプリがプロキシを経由しない問題では、それぞれ対処方法が異なります。さらに確認する場合はトラブルシューティングガイドをご覧ください。使い始めたばかりの場合は、使い方ガイドでインストールと接続の手順を確認できます。