サブスクリプションリンクとは、簡単に言えばユーザーパネルとプロキシクライアントをつなぐ設定の入口です。クライアントがリンクの内容を読み込むことで、利用可能なサーバー、サーバーアドレス、ポート、プロトコル、接続パラメータを認識できます。通常のウェブページのブックマークでも、単なるダウンロード先でもありません。役割を正しく理解しておくと、導入失敗、サーバー情報の更新停止、リンク漏えいといったトラブルを防げます。

初心者が混同しやすいのは、「アカウントログイン」「サブスクリプションリンク」「単一ノード設定」の違いです。アカウントはサービスパネルに入るためのもの、サブスクリプションリンクは複数の設定をクライアントに渡すためのもの、単一ノードは接続可能な1つのサーバーを表します。多くの場合、サーバー情報を1項目ずつ入力する必要はありません。パネルからサブスクリプションリンクをコピーし、対応クライアントで読み込むだけで利用できます。

サブスクリプションリンクには何が含まれる?

サブスクリプションリンクは通常、専用の認証情報を含むウェブアドレスです。クライアントがこのアドレスにアクセスすると、サーバーから整理された設定情報が返されます。サービスやクライアントによって形式は異なりますが、目的は共通しています。サーバー一覧と接続に必要なパラメータをクライアントへ渡すことです。

設定情報には、サーバー名、入口サーバー、接続ポート、暗号化または認証パラメータ、通信方式、地域やサーバー種別を示すタグなどが含まれる場合があります。解析が終わると、ユーザーには通常、元のパラメータではなく都市名、国名、用途などが表示されます。サーバー側で入口を変更したり設定を入れ替えたりした場合も、クライアントでサブスクリプションを更新すれば新しい一覧を取得できます。

注意したいのは、サブスクリプションリンクとネットワークプロトコルは別物だという点です。Shadowsocks、VMess、Trojan、VLESS、Hysteria2、TUICはそれぞれ異なる接続プロトコルまたはプロトコル体系です。サブスクリプションは、対応する設定をまとめてクライアントへ渡す役割を担います。特定のサーバーを利用できるかどうかは、クライアントがそのプロトコルと関連する通信パラメータに対応しているかで決まります。

項目 主な用途 公開してよいか よくある操作
パネルアカウント プランの管理、設定の取得、サービスに関する手続き 不向き ユーザーパネルへのログイン
サブスクリプションリンク 一式のサーバー設定をクライアントへ提供 不向き コピー、導入、更新
単一ノード 1つのサーバーへの接続パラメータを提供 不向き 個別導入や一時的な切り分け
クライアント設定名 ローカル設定のグループを見分けやすくする 通常、完全な認証情報は含まれない 名前変更、並べ替え、切り替え

リンクをブラウザで開くと長いテキストが表示される場合もあれば、ダウンロードが始まる場合、アクセス方法が合わずエラーページが表示される場合もあります。これは必ずしもリンクが無効という意味ではありません。サブスクリプションの内容は主にクライアントが読み込むためのもので、人が読みやすいウェブページとして表示されるとは限りません。確認する際は、サービスパネルが推奨するクライアントと導入方法を優先してください。

ユーザーパネルからサブスクリプションを取得して安全に保存する

確実な取得先は、サービス公式のユーザーパネルです。検索結果、出所不明の解説に添付されたファイル、他人から転送された設定は避けてください。パネルに入ると、サブスクリプション、クライアントのダウンロード、接続設定などの項目にコピー用の入口があります。JrVPNはメールアドレス不要で利用を開始でき、パネルの手順に従えばクライアントとサブスクリプション設定を取得できます。

リンクをコピーする前に、現在の端末上にクリップボードを自動的に読み取る共有ツールがないか確認してください。ライブ配信、画面録画、リモートデモ中にページ全体を表示するのも避けましょう。サポートへ問い合わせる場合は、クライアント名、OS、エラーメッセージを伝えれば十分です。チケットで明確に求められない限り、サブスクリプションの完全なアドレスを貼り付けないでください。

いわゆる「サブスクリプション変換」とは、ある設定形式を別のクライアントが読み込める形式へ変換することです。この処理では元のサブスクリプション内容を読み取るため、変換サービスをどこまで信頼できるかが重要になります。サービスパネルが直接提供する対応形式を優先するか、信頼できるローカルツールで変換してください。手間を省くために、実際の認証情報を未知のサイトへ渡すのは避けましょう。

初心者向け結論:まずクライアントを決め、そのクライアントに合うサブスクリプション形式をコピーしましょう。先にリンクを入手して複数のサイトで変換を試す方法は、漏えいの可能性を広げ、どの段階で問題が起きたのかも分かりにくくなります。

異なるプラットフォームのクライアントにサブスクリプションリンクを導入する

プラットフォームごとに画面の名称は異なりますが、導入の流れはほぼ同じです。対応クライアントをインストールし、サブスクリプションまたは設定グループの入口を開き、リンクを貼り付けて更新します。その後、生成されたサーバー一覧からノードを選択します。導入に成功したのはクライアントが設定を読み取れたという意味にすぎません。端末の通信が想定どおり選択したサーバーを経由しているとは限らないため、導入後は接続状態とルールの適用結果も確認してください。

  1. ユーザーパネルから、現在のクライアントに合うサブスクリプションリンクをコピーする。
  2. クライアントのサブスクリプション管理、設定管理、またはリモート設定ページを開く。
  3. リンクからの導入を選び、コピーしたアドレスを貼り付ける。
  4. 設定を保存して更新を実行し、クライアントがサーバー一覧を解析するまで待つ。
  5. 用途に合うサーバーを選び、必要に応じてグローバルプロキシ、ルール分岐、特定アプリのみのプロキシを設定する。
  6. 接続後、出口アドレス、DNSの解決経路、対象アプリがルールどおり動作しているかを確認する。

WindowsとmacOSでの導入のポイント

デスクトップクライアントは、サブスクリプション管理やルーティングの選択肢が比較的充実しています。導入後は、システムプロキシ、仮想ネットワークアダプター、ルールモードの違いを確認してください。システムプロキシは、その設定に従うアプリに主に影響します。仮想ネットワークアダプターのモードはより多くの通信を制御できますが、セキュリティソフト、ほかのネットワークツール、企業ネットワークのポリシーと競合しやすくなります。

macOSのクライアントでは、ネットワーク拡張を初めて有効にすると、システムの許可を求められることがあります。これはシステムレベルのネットワーク経路を確立するために必要です。Windowsクライアントで仮想ネットワークアダプターのモードを使う場合も、関連コンポーネントのインストールが必要になることがあります。接続できないときは、サブスクリプションを何度も削除する前に、システム権限、現在のモード、ほかのプロキシツールとの競合を確認してください。

AndroidとiOSでの導入のポイント

モバイル端末では通常、OSが提供するVPNインターフェースを通じて通信を制御します。Androidクライアントでは、アプリごとのプロキシ設定がよく使われ、特定のアプリだけをサーバー経由にしたり、別のアプリはローカル接続のままにしたりできます。クライアントによって「LANをバイパス」「選択したアプリのみプロキシ」「選択したアプリを除外」などの表現が逆になる場合があるため、有効にする前に説明を確認してください。

iOSクライアントはOSのネットワーク拡張機構の制約を受けます。サブスクリプション導入後は、VPN構成の追加を許可する必要があります。サーバー一覧が表示されているのにアプリから対象サービスへアクセスできない場合は、サブスクリプションリンクが無効だと決めつけず、ルールモード、DNS設定、ほかのネットワーク拡張が同時に有効になっていないかを確認してください。

プラットフォーム 導入入口でよく使われる名称 導入後に重点的に確認する点 主な違い
Windows サブスクリプション管理、リモート設定 システムプロキシ、仮想ネットワークアダプター、ファイアウォール 選択できるルーティングモードが多い傾向
macOS 設定、サブスクリプション ネットワーク拡張の許可とシステムプロキシ システム権限の確認がまとまって表示される
Android サブスクリプション、設定ファイル アプリごとのプロキシとバックグラウンド動作 OSごとの省電力設定が接続に影響する
iOS リモートリソース、サブスクリプション VPN構成の許可とルールモード クライアントの機能がネットワーク拡張機構の影響を受ける

サブスクリプション更新はどのくらいの頻度で実行される?

サブスクリプションが何分おきに自動更新されるかについて、すべてのクライアントに共通する答えはありません。更新動作は通常クライアント側で決まります。アプリ起動時に確認するもの、更新間隔を設定できるもの、ユーザーが更新をタップしたときだけ取得するものがあります。サーバーはサブスクリプションアドレスへのアクセス時に最新設定を返しますが、すべてのクライアントのローカル一覧を強制的に更新するわけではありません。

そのため、「パネルではサーバーを変更したのに、クライアントには古い名前が表示される」という場合、ローカルのサブスクリプションがまだ更新されていない可能性があります。まずサブスクリプション管理画面で手動更新し、更新日時やサーバー一覧に変化があるか確認してください。更新に失敗した場合はエラーメッセージを保存し、ネットワークからサブスクリプションアドレスへアクセスできるか確認します。

自動更新は頻繁であればよいとは限りません。通常は、クライアント起動時または適切なバックグラウンド設定で更新すれば十分です。接続中に何度も更新すると、現在のサーバーが再読み込みされる可能性があります。モバイル端末ではバックグラウンド動作の制限も受けるため、重要な変更後に手動で一度更新するほうが確実です。

更新、再読み込み、再導入の違い

「サブスクリプションを更新」は既存のアドレスから最新設定を取得する操作で、通常は最初に試すべき方法です。「設定を再読み込み」は、クライアントに保存済みの内容を読み直すだけで、サーバーへアクセスするとは限りません。「再導入」は新しい設定グループを作成するため、操作を誤ると同じサーバーが重複します。元の設定が壊れた、認証情報が変更された、またはクライアントから形式を認識できないと明確に表示された場合を除き、毎回再導入する必要はありません。

更新の判断:まず既存のサブスクリプションを手動更新し、一覧に変化があるか確認します。リンクがリセットされた、設定グループが壊れた、形式に互換性がない場合に限り、古いグループを削除して再導入してください。

導入後に接続とルール分岐を確認する方法

サーバー一覧が表示されたら第一段階は完了です。十分に確認するには、接続が確立しているか、対象アプリが想定した出口を通っているか、DNSリクエストが正しい経路で解決されているか、ローカルサービスが不要に迂回していないかを同時に確認します。ウェブページが開くかどうかだけでは、ルールやDNSが正しく設定されているか判断できません。

クライアントにグローバル、ルール、ダイレクトなどのモードがある場合は、それぞれの範囲を理解することから始めましょう。グローバルモードはより多くの通信を選択したサーバー経由にするため、「ルール分岐が原因でアクセスできないのか」を切り分けるのに向いています。ルールモードはドメイン、アドレス、アプリに応じて出口を分けるため、日常利用に適しています。ダイレクトモードは主にプロキシ転送を一時停止するもので、接続済みと誤認しないでください。

ルール分岐の目的は、国際回線が必要なリクエストをプロキシへ送り、国内サービスは直接接続のままにすることです。古いルールは対象ドメインを誤った出口へ振り分け、範囲が広すぎるルールは無関係な通信まで迂回させます。「ブラウザは使えるのに特定のアプリだけ使えない」場合は、そのアプリがシステムプロキシに従うか、仮想ネットワークアダプターのモードが必要か、アプリ別ルールで除外されていないかを確認してください。

DNSリークを確認する理由

DNSはドメイン名をネットワークアドレスへ変換します。サーバーへ接続した後も、想定していないローカルのリゾルバーが名前解決を処理していると、出口地域と異なる結果が返る、一部のドメインにアクセスできない、リクエスト経路がローカルネットワークに見えるといった問題が起こる可能性があります。こうした現象は一般にDNSリークと呼ばれます。

対処する際は、まずクライアントが提供するDNSとルーティングの組み合わせを使い、複数のシステムレベルDNSツールを同時に重ねないでください。クライアントがリモート名前解決、ルールマッチング、仮想ネットワークアダプターによる制御に対応している場合は、ドキュメントに従って互換性のある方法を選びます。変更後は切断して再接続し、元のブラウザタブを更新するだけでなく、対象アプリでも確認してください。

IEPL専用線、中継、ダイレクト接続はサブスクリプションに記載される?

サブスクリプションでは、サーバー名やグループタグによってIEPL専用線、中継、ダイレクト接続を示せます。ただし、これらはサーバーの構成方法を表す名称であり、サブスクリプション形式そのものではありません。クライアントは受け取ったサーバーパラメータに基づいて接続するだけなので、「サブスクリプションの導入に成功した」ことだけで、基盤となる経路の種類を確認することはできません。

ダイレクト接続は通常、端末から遠隔サーバーへ直接接続するため経路がシンプルですが、体感はローカルネットワークから遠隔地までの品質に左右されます。中継では、近い、または適した入口へ接続してから中間経路を通じて出口へ転送するため、ネットワーク間の経路を調整しやすくなります。IEPL専用線は管理された国際伝送経路を重視し、一般的な公衆網の直接接続とはルーティング方式が異なります。ただし、最終的な体感はローカル回線、入口の負荷、出口の状態、対象サービスにも左右されます。

サーバー名は用途を選ぶ際の目安になりますが、唯一の判断材料にすべきではありません。同じサブスクリプションに、異なるプロトコルや経路のサーバーが混在することもあります。選択時はまず対象地域と用途を確認し、そのうえでローカルネットワークとの相性を見ます。接続できない場合は、同じ地域の別プロトコルや別経路を試し、サブスクリプションを何度も取得し直すのは避けてください。

サブスクリプションが漏えいしたらどうする?

サブスクリプションリンクが公開された場合、その投稿だけを削除して使い続けるべきではありません。リンクはウェブキャッシュ、検索インデックス、同期ツール、第三者によってすでに保存されている可能性があります。安全な対処は、ユーザーパネルでサブスクリプションの認証情報を更新して古いリンクを無効にし、自分のクライアントから古い設定を削除して新しいリンクを導入することです。

  1. ユーザーパネルで認証情報の更新、サブスクリプションのリセット、または同等の機能を探す。
  2. 更新後は元のリンクを使わず、古いQRコードも転送し続けない。
  3. 各端末から古いサブスクリプショングループを削除し、クライアントが無効なアドレスへアクセスし続けないようにする。
  4. 新しいリンクを使って再導入し、サブスクリプションを一度更新する。
  5. 普段使う端末がすべて切り替わったか確認し、不明な場合はチケットで漏えいした状況を伝える。

クライアントにサブスクリプション取得失敗と表示されても、すぐにリンク漏えいだと考えないでください。ローカルネットワーク、クライアントの形式非対応、システム時刻のずれ、証明書検証、サブスクリプションアドレスへの一時的なアクセス不能なども原因になります。漏えいの判断は、公開送信したか、見知らぬ端末に触れられたかといった事実に基づいて行い、接続障害はネットワーク経路に沿って切り分けてください。

チケットを送る際は、エラー内容、発生時刻、OS、クライアント名、使用中の接続モードを伝えられます。ただし、サブスクリプションアドレスに含まれる専用の認証情報は隠してください。サポート担当者による追加確認が必要な場合は、正式なチケット経由でやり取りし、完全なリンクを公開コメント欄に投稿しないでください。

対処の結論:公開されたサブスクリプションリンクは認証情報が漏えいしたものとして扱い、認証情報を更新して全端末の古い設定を置き換えることが重要です。公開された内容を削除するだけでは、すでに広まったリンクが無効になったとは限りません。

よくある導入トラブルの切り分け方

クライアントに形式エラーが表示される

まずコピーした内容が完全か、先頭や末尾に空白、引用符、説明文が混ざっていないか確認します。次に、クライアントが該当するサブスクリプション形式とプロトコルに対応しているか確認してください。クライアントによっては独自の設定体系しか読み込めないため、リンクが有効でも別形式を解析できないことがあります。パネルに戻って対応する入口を選び、サブスクリプションを手作業で編集するのは避けましょう。

導入には成功したが一覧が空

クライアントが実際には更新を実行していない、解析失敗後に空のグループが残っている、現在のサブスクリプションが対応する設定を返していない、といった可能性があります。サブスクリプション管理画面でエラーを確認し、手動更新を実行してください。システム時刻とネットワークアクセスも確認します。別の対応クライアントで同じリンクを読み込める場合は、元のクライアントの形式対応またはキャッシュに問題がある可能性が高いです。

サーバーは表示されるがすべて接続に失敗する

まずシステム権限とクライアントのモードに問題がないか確認し、次にローカルネットワークが該当する通信を制限していないか調べます。プロトコル対応は名称だけでは判断できません。たとえばクライアントがVLESS対応と表示していても、サブスクリプションで使われるすべての通信方式に対応しているとは限りません。Shadowsocks、VMess、Trojan、VLESS、Hysteria2、TUICは互換ではなく、クライアント側にそれぞれの実装が必要です。

ブラウザは使えるが、ほかのアプリは使えない

これは通常、システムプロキシの適用範囲またはアプリ別ルールに関係します。ブラウザはシステムプロキシに従っていても、ほかのアプリは直接接続することがあります。適切な仮想ネットワークアダプターのモードを有効にするか、アプリ別ルールを調整すると通信経路をそろえられます。企業管理端末ではシステムポリシーの制限を受ける場合があるため、変更前に端末管理の要件を確認してください。

更新後にサーバーが重複する

同じリンクを複数の設定グループへ導入していないか、古いサブスクリプションと新しいサブスクリプションを同時に残していないか確認します。まず現在有効なグループを見分け、重複項目を削除してください。サーバー名だけで判断するのは避けましょう。サーバー側で名称が変更されると、古いキャッシュと新しい設定が似た名前で表示されても、実体は異なる場合があります。

サブスクリプションリンクの仕組みを理解すると、トラブルの切り分けが明確になります。パネルは認証情報と設定を提供し、サブスクリプションはサーバー一覧を届け、クライアントはプロトコルを解析してルーティングを実行します。システムのネットワーク設定は通信を制御できるかどうかを左右します。各段階を分けて確認するほうが、ソフトウェアを何度も再インストールするより効果的です。